Foros del Web » Soporte técnico » Virus, troyanos y spyware »

¿Que sabemos de los virus?

Estas en el tema de ¿Que sabemos de los virus? en el foro de Virus, troyanos y spyware en Foros del Web. hola: me gustaria iniciar un tema relacionado estos programas, de los cuales tenemos tanto miedo y de los cuales tenemos que cuidarnos tanto. El tema ...
  #1 (permalink)  
Antiguo 28/10/2006, 18:35
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
¿Que sabemos de los virus?

hola:

me gustaria iniciar un tema relacionado estos programas, de los cuales tenemos tanto miedo y de los cuales tenemos que cuidarnos tanto. El tema es para que nosotros los usuarios podamos aprender de como funcionan, como se propagan, cuales son los links infectados, como solucionar manualmente una infeccion, donde se esconden, cuales son las mejores paginas donde informarse, cuales son los sintomas, etc. Para poder entender de que se trata este cuento.

Ojala se posteen experiencias y informacion tecnica que nos sirva a todos


Gracias
  #2 (permalink)  
Antiguo 28/10/2006, 19:37
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Aqui dejo un enlace en donde se hace una descripcion de un troyano

http://www.enciclopediavirus.com/vir...us.php?id=3538
  #3 (permalink)  
Antiguo 28/10/2006, 19:38
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Alertas

http://www.enciclopediavirus.com/virus/alertas.php
  #4 (permalink)  
Antiguo 28/10/2006, 19:44
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Tipos de virus

http://www.enciclopediavirus.com/tipos/index.php
  #5 (permalink)  
Antiguo 28/10/2006, 19:45
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Alertas

http://es.trendmicro-europe.com/ente...cyclopedia.php
  #6 (permalink)  
Antiguo 29/10/2006, 04:50
 
Fecha de Ingreso: junio-2003
Mensajes: 1.219
Antigüedad: 20 años, 10 meses
Puntos: 2
sobre virus:
http://alerta-antivirus.red.es/portada/

web amiga:
http://www.forospyware.com/
__________________
Te ocurren cosas raras en tu makina???
Mira esta web:

http://www.forosdelweb.com/f66/spywares-que-son-como-funcionan-como-eliminarlos-197669/
  #7 (permalink)  
Antiguo 29/10/2006, 19:02
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
hola Leioa

muy buena pagina
  #8 (permalink)  
Antiguo 29/10/2006, 19:04
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Conceptos básicos

¿Qué son los virus?:
Son programas que se introducen en nuestros ordenadores de formas muy diversas. Este tipo de programas son especiales ya que pueden producir efectos no deseados y nocivos. Una vez el virus se haya introducido en el ordenador, se colocará en lugares donde el usuario pueda ejecutarlos de manera no intencionada. Hasta que no se ejecuta el programa infectado o se cumple una determinada condición, el virus no actúa. Incluso en algunas ocasiones, los efectos producidos por éste, se aprecian tiempo después de su ejecución (payload).

Este es un copy/paste de http://alerta-antivirus.red.es/virus...ulo=1&pagina=1

Última edición por BrujoNic; 31/10/2006 a las 12:49
  #9 (permalink)  
Antiguo 29/10/2006, 19:08
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Tipos de virus

Los diferentes virus que existen se pueden clasificar dependiendo del medio a través del cual realizan su infección y las técnicas utilizadas para realizarla. Aunque bastantes de ellos tendrán una característica especial por la que se asociarán a un tipo concreto dentro de esta clasificación, otros podrán formar parte de varios grupos diferentes.

Virus de Fichero: Este tipo de virus se encarga de infectar programas o ficheros ejecutables (archivos con extensiones EXE o COM). Al realizar la ejecución de uno de estos programas, de forma directa o indirecta, el virus se activa produciendo los efectos dañinos que le caractericen en cada caso. La mayoría de los virus existentes son de este tipo, pudiéndose clasificar cada uno de ellos en función de su modo de actuación.

Virus Residentes: Cuando se ponen en marcha, la primera acción que realizan consiste en comprobar si se cumplen todas las condiciones para atacar (fecha, hora,... etc.). De no ser así, se colocan en una zona de la memoria principal, esperando que se ejecute algún programa. Si en alguna de las operaciones que realiza el sistema operativo se trabajase con un fichero ejecutable (programa) no infectado el virus lo infectará. Para ello, el virus se añadirá al programa que infecta, añadiendo su código al propio código del fichero ejecutable (programa).

Virus de Acción Directa: En el momento de su ejecución, el virus trata de replicarse a sí mismo. Esto implica que creará copias de sí mismo. Cumpliéndose unas determinadas condiciones, propias en cada caso, se activará pasando a realizar infecciones dentro del directorio o carpeta en el que nos encontremos y dentro de los directorios que se encuentran especificados en la línea PATH (camino o ruta de directorios) dentro del fichero AUTOEXEC.BAT (este fichero se encuentra siempre en la raíz del disco duro, siendo un fichero de proceso por lotes que realiza ciertas operaciones cuando se enciende el ordenador). Es posible llevar a cabo la desinfección, de los ficheros afectados por el virus, dejándolos en un estado correcto.

Virus de Sobreescritura: Este tipo de virus se caracteriza por no respetar la información contenida en los ficheros que infecta, haciendo que estos queden inservibles posteriormente. Pueden encontrarse virus de sobreescritura que además son residentes y otros que no lo son. Aunque la desinfección es posible, no existe posibilidad de recuperar los ficheros infectados, siendo la única alternativa posible la eliminación de éstos.

Virus de Compañía: Para efectuar sus operaciones de infección, los virus de compañía pueden esperar en la memoria hasta que se lleve a cabo la ejecución de algún programa (virus residentes) o actuar directamente haciendo copias de sí mismos (virus de acción directa). Al contrario que los virus de sobreescritura o los residentes, los virus de compañía no modifican los ficheros que infectan. Cuando el sistema operativo está trabajando (ejecutando programas, ficheros con extensiones EXE y COM) puede ocurrir que éste, el S.O., tenga que ejecutar un programa con un nombre determinado. Si existen dos ficheros ejecutables con el mismo nombre pero con diferentes extensiones (uno con extensión EXE y otro con extensión COM), el sistema operativo ejecutará en primer lugar el que lleve la extensión COM.
Esta peculiaridad del sistema operativo es aprovechada por los virus de compañía. En caso de existir un fichero ejecutable con un determinado nombre y extensión EXE, el virus se encargará de crear otro fichero con el mismo nombre pero con extensión COM haciéndolo invisible (oculto) al usuario para evitar levantar sospechas. Este fichero que crea será el propio virus y el sistema operativo, al encontrarse con dos ficheros que llevan el mismo nombre, ejecutará en primer lugar el de extensión COM, siendo éste el virus que en ese preciso instante realizará la infección. Tras realizarse la ejecución del fichero COM correspondiente al virus, éste devuelve el control al sistema operativo para que ejecute el fichero EXE. De esta forma el usuario no tendrá conocimiento de la infección que en ese preciso instante ha tenido lugar.


Virus de Boot: El término Boot o Boot Sector representa lo que también se denomina "sector de arranque". Se trata de una sección muy importante en un disco (disquete o disco duro), en la cual se guarda la información sobre las características de ese disco, además de incluir un programa que permite arrancar el ordenador con ese disco, determinando previamente si existe sistema operativo en el mismo.
Este tipo de virus de Boot, no afectan a los ficheros por lo que el contenido del disco no estará en peligro a no ser que se intente arrancar el ordenador con ese disco. Si esto ocurre, el virus realizará la infección siguiendo una serie de pasos habituales:


Reserva un determinado espacio en memoria para que éste no sea ocupado por ningún otro programa.
Después de hacer esto, se coloca en esa zona reservada de la memoria.
Desde esa posición de memoria se encarga de interceptar servicios que realiza el sistema operativo. En cada ocasión que una aplicación del S.O. llame a una función de acceso a ficheros, el virus toma el control. De esta forma comprueba si el disco al que se accede esta infectado y si no lo está, lo infecta.
Una última operación que realiza es volver a colocar el sector de arranque original (sin infectar), cediéndole el control, de tal forma que parezca no haber ocurrido nada. No obstante el virus seguirá actuando.
Las infecciones de virus de Boot se suelen realizar mediante disquetes siendo la protección contra escritura en él, el mejor método de protección.

Virus de Macro: A diferencia de los tipos de virus comentados anteriormente, los cuales infectan programas (ficheros EXE o COM) o aplicaciones, los virus de macro realizan infecciones sobre los ficheros que se han creado con determinadas aplicaciones o programas. Con ellos es posible crear documentos de texto, bases de datos, hojas de cálculo,...etc. Cada uno de estos tipos de ficheros puede tener adicionalmente unos pequeños programas, denominados macros. Una macro no es más que un micro-programa que el usuario asocia al fichero que ha creado con determinadas aplicaciones y que no depende del sistema operativo sino de acciones determinadas que el usuario puede realizar dentro del documento que la contiene. Mediante ellos es posible automatizar conjuntos de operaciones para que se lleven a cabo como una sola acción del usuario de forma independiente sin necesidad de realizarlas una a una manualmente.
Pues bien, estas macros son susceptibles de infección, lo que significa que los virus (más concretamente los de macro) pueden fijar sus objetivos de infección en ellas. En este caso, al abrir un documento que contenga macros, éstas se cargarán de forma automática (ejecutándose o esperando que el usuario decida ejecutarlas). En ese instante o posteriormente, el virus actuará realizando cualquier tipo de operación perjudicial. Al diferencia de lo que se piensa habitualmente, los virus de macro pueden realizar acciones dañinas de bastante importancia, propagándose en poco tiempo de forma muy rápida.


Virus de enlace o de directorio: Los ficheros son los documentos que contienen la información real en la que se ha trabajado (textos, bases de datos, hojas de cálculo, imágenes, sonido,... etc.) o programas (extensiones EXE y COM) y otros tipos de "elementos" que hacen posible la ejecución de éstos. Cuando hablamos de un fichero, podemos emplear indistintamente éste término, o el de documento, o el de archivo. Para organizar toda esta información, se crean directorios o carpetas que son quienes contienen a los ficheros, pudiendo contener también otras carpetas o directorios (subcarpetas o subdirectorios). De esta forma, la estructura de un disco se puede ver como una gran carpeta clasificadora en la que los ficheros son guardados en determinadas secciones (directorios o carpetas). Otra forma diferente de presentar este concepto es pensar que el disco es una mesa de despacho en la que tenemos cajones. Estos cajones son los directorios, dentro de los cuales guardamos hojas (que representarían a los documentos, ficheros o archivos), pero que también pueden contener subsecciones (subcarpetas o subdirectorios). En definitiva el documento, fichero o archivos es el contenido y las carpetas o directorios son el continente que alberga dicho contenido.
Pues bien, el sistema informático deberá conocer en todo momento información sobre un determinado fichero, como el nombre que tiene y el lugar (carpeta o directorio) en el que se encuentra (en el que se ha guardado). Para ello le asignará una dirección a la que se debería acceder en caso de desear utilizar ese determinado fichero.
  #10 (permalink)  
Antiguo 29/10/2006, 19:11
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
Los virus de enlace o directorio se encargan de alterar estas direcciones para provocar la infección de un determinado fichero. Si un programa (fichero EXE o COM) se encuentra en una dirección concreta, para ejecutarlo habrá que acceder a dicha dirección. Sin embargo, el virus la habrá modificado con anterioridad. Lo que hace es alterar esta dirección para que apunte al lugar en el que se encuentra el virus, guardando en otro lugar la dirección de acceso correcta. De esta forma, cuando se pretenda ejecutar el fichero, lo que se hará realmente es ejecutar el virus.

Ya que este tipo de virus puede modificar las direcciones donde se encuentran todos los ficheros del disco (disco duro), su capacidad para infectar TODOS éstos es real. De este modo, los virus de enlace o directorio pueden infectar toda la información contenida en un disco, pero les es imposible realizar infecciones en unidades de red o agregarse a los ficheros infectados. En caso de realizar un análisis del disco en busca de errores (mediante programas como SCANDISK o CHKDSK), se detectarán grandes cantidades de errores que identifican todos los enlaces a los ficheros que el virus ha modificado. No obstante, en este caso sería mejor no recuperarlos ya que podría producirse un caos en lo que al sistema de almacenamiento de la información se refiere, que sería más perjudicial si cabe.

Este es un copy/paste de http://alerta-antivirus.red.es/virus...ulo=1&pagina=2

Una gentileza de Leioa
  #11 (permalink)  
Antiguo 30/10/2006, 15:38
 
Fecha de Ingreso: octubre-2005
Mensajes: 93
Antigüedad: 18 años, 6 meses
Puntos: 0
Cita:
Me molesta la gente que postea por el mero hecho de ver su marcador de post lo mas alto posible !!!
Pienso lo mismo: Es increible que Leioa y sus amigos puedan escribir tanto sin decir nada y asi anuncian triunfalmente: tiemblen que llegue yo! (temblar pero de risa) y ponerse a ensuciar post que podrian ser interesantes con el poco fruto que da su cabeza.

si solo para eso les da el "cerebro de calabaza", les pido por favor que no se dirijan a mi. Gracias.

Definiciones de Virus:

Cita:
Un virus informático es un programa que se copia automáticamente y que tiene por objeto alterar el funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Aunque popularmente se incluye al "malware" dentro de los virus, en rigor de verdad los verdaderos virus son programas que se replican y ejecutan por sí mismos. Los virus habitualmente reemplazan archivos ejecutables por otros infectados con el código del virus. Los virus pueden intencionadamente destruir datos en la computadora, aunque también existen otros más benignos, que solo se caracterizan por ser molestos.
Funcion de los virus

[/B]
Cita:
Los virus informáticos tienen básicamente la función de propagarse, replicándose, pero algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
Quien desee profundizar mas en este tema, lea este articulo de donde fue tomado:

http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico
gracias
Nausicaa
  #12 (permalink)  
Antiguo 30/10/2006, 16:14
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
n101111, por favor coloca SOLO un párrafo y luego pon el enlace, quien esté interesado lo va a leer pero la forma en que pones la información, la verdad cansa y es engorrosa.

Leioa y nausicaa, he recibido un MP sobre el comportamiento de ambos, si siguen así, me voy a ver en la necesidad de amonestarlos y dicha amonestación puede ser de 3 meses fuera de los foros. Así que por favor, guarden compostura y respeto.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #13 (permalink)  
Antiguo 30/10/2006, 17:26
 
Fecha de Ingreso: julio-2006
Ubicación: BS.AS.Argentina
Mensajes: 392
Antigüedad: 17 años, 10 meses
Puntos: 3
Cita:
repito: Muchos de este foro han demostrado su poco conocimiento
y por lo tanto estan descalificados para "ayudar"
como el señor LEIOA, ALEX.180 y Master_0546


falta de conocimiento? disculpame pero la falta de conocimiento se atribuye al formatear al primer sintoma.



Cita:
jeje, Gpastor, Gonza182:
Habies salido bien parado en este caso. En vuestro lugar ha aparecido Alex.180
Esto parece una carrera por ver quien de nosotros está peor calificado en el gran premio de Nausicca, jajajajaja.
Don´t worry, be happy

ojala gane.



Cita:
En vez de este montón de letras y conocimientos, siempre queda otra opción apoyada hasta la descalificación por parte de la "señora formateo", alias Nausicca:
... el FORMATEO de la maquina cada mes, cada dia o cada vez que tengamos alguna mosca detrás de la oreja!!!
jajajaja señora formateo.



Cita:
Leioa y nausicaa, he recibido un MP sobre el comportamiento de ambos, si siguen así, me voy a ver en la necesidad de amonestarlos y dicha amonestación puede ser de 3 meses fuera de los foros. Así que por favor, guarden compostura y respeto.


Brujo me parece q la q deberia estar penalizada seria nausicca, por q si miras su post, nosotros( master,leoia,gpastor y yo) fuimos con la mejor onda a dar nuestra opinion, y ella las refuto, y cuando nosotros refutamos su teoria, empezo a agredirnos y a poner sobernombres estupidos.
  #14 (permalink)  
Antiguo 30/10/2006, 17:37
 
Fecha de Ingreso: junio-2003
Mensajes: 1.219
Antigüedad: 20 años, 10 meses
Puntos: 2
Al fin !!!!
Un moderador
Llevo tiempo deseando y reclamando que se haga un seguimiento a los post y las opiniones de Nausicca, en los cuales yo he participado.
Me parece que incluso se ha faltado al respeto, mio y de otros usuarios, desacreditando, y vulnerando las politicas de este foro.
Incluso creo que ha habido post que debieran haberse cerrado, y lo cual fué solicitado por más de un usuario.
Si, ya lo sé: Esto es SOLO una opinión mia y si no ha sido así, es porque los moderadores no lo han creido oportuno. Pero creo no equivocarme si digo que mas de uno hemos hechado en falta la intervencion de algun moderador para poner calma (prueba de ello el MP recibido, BrujoNic)
Pero al fin han llegado y particularmnt me alegro de ello.
Ahora, si se ven en la necesidad de amonestarme, lo acataré sin rechistar. Pero antes ruego al moderador encargo de hacerlo, revise los posts que han llevado a esa amonestacion, y se tome un tiempo en pensar si la merezco.

Saludos
  #15 (permalink)  
Antiguo 30/10/2006, 18:50
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
hola:

ok, tratare de simplificar el texto y enlazarlo..
  #16 (permalink)  
Antiguo 31/10/2006, 18:40
 
Fecha de Ingreso: octubre-2006
Mensajes: 192
Antigüedad: 17 años, 6 meses
Puntos: 1
hola:

un link de un antivirus muy bueno

http://www.kaspersky.com/sp/
  #17 (permalink)  
Antiguo 01/11/2006, 09:21
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Tema cerrado.

Disculpa n101111, pero si te pones a revisar esta sección, o buscar en el foro, este tema esta más que visto y ya estas entrando en especificaciones de que "tal antivirus es bueno". Eso no es una realidad, todos o la mayoría de antivirus tienen fortalezas y debilidades.

A como pudiste buscar o te han recomendado enlaces (los cuales has puesto aquí), cualquiera lo puede hacer, es simple investigación y para no hacer más larga al asunto que es repetitivo, mejor lo cierro.
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 02:53.