Contador VIRUS INFORMATICOS

Hosted by www.Geocities.ws

REDES PROTOCOLO Y MAS REDES Y PROTOCOLOS                

�QUE SON? TIPOS DE VIRUS HISTORIA DE LOS VIRUS SS�NTOMAS
 Gusano o Worm Acompa�ante 1939 1970 Reducci�n del espacio
Caballo de Troya o Camaleones

 

Archivo 1982 1983 mensajes de error
Joke Program

 

Bug-Ware 1984 1985 Fallos en programas.
Bombas L�gicas o de Tiempo Macro 1987 1988 ca�das del sistema
Retro Virus MailBomb 1989 1992 Tiempos de carga mayores.

 

Virus Mirc 1993 1994 lentitud
  Multi-Partes     programas desconocidos

 

  Sector de Arranque     comportamientos inusuales

 

  VBS     sectores en mal estado

 

  Web     anomal�as en el teclado
         

�Que son?

Pero sabemos que son, lo primero que haremos ser� diferenciar algunos t�rminos que nos pueden conducir a error.

As� comprenderemos mejor el temario expuesto en este WEB.

T�rminos

 Gusano o Worm
  Son programas que tratan de reproducirse a si mismo, no produciendo efectos destructivos sino el fin de dicho programa es el de colapsar el sistema o ancho de banda, replic�ndose a si mismo.

  Caballo de Troya o Camaleones
  Son programas que permanecen en el sistema, no ocasionando acciones destructivas sino todo lo contrario suele capturar datos generalmente password envi�ndolos a otro sitio, o dejar indefenso el ordenador donde se ejecuta, abriendo agujeros en la seguridad del sistema, con la siguiente profanaci�n de nuestros datos.

  El caballo de troya incluye el c�digo maligno en el programa benigno, mientras que los camaleones crean uno nuevo programa y se a�ade el c�digo maligno.

 Joke Program
  Simplemente tienen un payload (imagen o sucesi�n de estas) y suelen destruir datos.

 

 Bombas L�gicas o de Tiempo
  Programas que se activan al producirse un acontecimiento determinado. la condici�n suele ser una fecha (Bombas de Tiempo), una combinaci�n de teclas, o un estilo t�cnico Bombas L�gicas), etc... Si no se produce la condici�n permanece oculto al usuario.

 

 Retro Virus
  Este programa busca cualquier antivirus, localiza un bug (fallo) dentro del antivirus y normalmente lo destruye

 Virus
  Son una combinaci�n de gusanos, caballos de troya, joke programs, retros y bombas l�gicas. Suelen ser muy DESTRUCTIVOS."La vida de un virus"

TIPOS DE VIRUS

Existen una variedad de virus en funci�n de su forma de actuar o de su forma de infectar clasificados de la siguiente manera.

Acompa�ante

 Estos virus basan su principio en que MS-DOS, ejecuta el primer archivo COM y EXE del mismo directorio. El virus crea un archivo COM con el mismo nombre y en el mismo lugar que el EXE a infectar.

 Despu�s de ejecutar el nuevo archivo COM creado por el virus y cede el control al archivo EXE.

Archivo

  Los virus que infectan archivos del tipo *.EXE, *.DRV, *.DLL, *.BIN, *.OVL, *.SYS e incluso BAT. Este tipo de virus se a�ade al principio o al final del archivo. Estos se activan cada vez que el archivo infectado es ejecutado, ejecutando primero su c�digo v�rico y luego devuelve el control al programa infectado pudiendo permanecer residente en la memoria durante mucho tiempo despu�s de que hayan sido activados.

Este tipo de virus de dividen el dos:
Virus de Acci�n Directa que son aquellos que no se quedan residentes en memoria y se replican en el momento de ejecutar el fichero infectado y los virus de Sobrescritura que corrompen el fichero donde se ubican al sobrescribirlo.

Bug-Ware

Bug-ware es el termino dado a programas inform�ticos legales dise�ados para realizar funciones concretas. Debido a una inadecuada comprobaci�n de errores o a una programaci�n confusa causan da�os al hardware o al software del sistema. 

Muchas veces los usuarios finales aducen esos da�os a la actividad de virus inform�ticos. Los programas bug-ware no son en absoluto virus inform�ticos, simplemente son fragmentos de c�digo mal implementado, que debido a fallos l�gicos, da�an el hardware o inutilizan los datos del computador.

El t�rmino "bug" fue asociado a interferencias y malfuncionamiento desde mucho tiempo antes de que existieran los ordenadores modernos, siendo Thomas Edison uno de los primeros en acu�ar este significado. Si bien fue una mujer, Grace Murray Hopper, qui�n en 1945 document� el primer "bug" inform�tico.

"bug", traducido literalmente del ingl�s como "bicho", adquiere otro significado cuando hablamos de inform�tica. Esta otra acepci�n se refiere a elementos y circunstancias en el software o hardware, involuntarios e indeseados, que provocan un malfuncionamiento. A lo largo de los a�os este t�rmino se ha popularizado y hoy d�a se utiliza com�nmente para referirse a los errores en los programas inform�ticos. La relaci�n con la seguridad inform�tica es directa, ya que muchas de las vulnerabilidades que d�a a d�a vemos en Hispasec est�n asociadas a "bugs".

Grace Murray Hopper (1906-1992), graduada en matem�ticas y f�sica por el Vassar College, y doctora en matem�ticas por la universidad de Yale, ha pasado a la historia por ser una innovadora programadora durante las primeras generaciones de ordenadores.

En 1943, durante la segunda guerra mundial, decidi� incorporarse a la marina estadounidense. Fue destinada al laboratorio de c�lculo Howard Aiken en la Universidad de Harvard, donde trabaj� como programadora en el Mark I.

El 9 de septiembre de 1945 el grupo de trabajo de Aiken y Grace se encontraba en la sala del Mark II intentando averiguar porqu� el ordenador no funcionaba adecuadamente. Tras un examen concienzudo lograron detectar que la culpable era una polilla de dos pulgadas que se hab�a colado entre los contactos de unos de los rel�s del Mark II. M�s tarde, Grace registrar�a el incidente en el cuaderno de bit�coras, peg� la polilla que caus� el problema y anot� debajo la frase "First actual case of bug being found".

A partir de entonces, cada vez que alg�n ordenador daba problemas ellos dec�an que ten�a "bugs" (bichos o insectos). A�os m�s tarde Grace tambi�n acu�ar�a el t�rmino "debug" para referirse a la depuraci�n de programas.

Adem�s de los fines militares, �nica raz�n de ser de los primeros ordenadores, cuentan que Grace fue de las primeras personas en buscar utilidades civiles a la inform�tica. Entre sus muchos m�ritos destaca la creaci�n del lenguaje Flowmatic, el desarrollo del primer compilador, o su trabajo en la primera versi�n del lenguaje COBOL.

Grace continu� con sus avances en computaci�n y tuvo numerosos reconocimientos a lo largo de su carrera. Entre otros, recibi� el premio Hombre del A�o en las Ciencias de C�mputos por la Data Processing Management Association. Fue la primera mujer nombrada Distinguished fellow of the British Computer Society, y la primera y �nica mujer almirante en la marina de los Estados Unidos hasta la fecha.

Macro

  De acuerdo con la Internacional Security Association, los virus macro forman el 80% de todos los virus y son los que m�s r�pidamente han crecido en toda la historia de los ordenadores en los �ltimos 5 a�os. A diferencia de otros tipos de virus, los virus macro no son exclusivos de ning�n sistema operativo y se diseminan f�cilmente a trav�s de archivos adjuntos de e-mail, disquetes, bajadas de Internet, transferencia de archivos y aplicaciones compartidas.

Los virus macro son, sin embargo, aplicaciones espec�ficas. Infectan las utilidades macro que acompa�an ciertas aplicaciones como el Microsoft Word y Excel, lo que significa que un Word virus macro puede infectar un documento Excel y viceversa.

 En cambio, los virus macro viajan entre archivos en las aplicaciones y pueden, eventualmente, infectar miles de archivos.

 Los virus macro son escritos en Visual Basic y son muy f�ciles de crear. Pueden infectar diferentes puntos de un archivo en uso, por ejemplo, cuando �ste se abre, se graba, se cierra o se borra. Lo primero que hacen es modificar la plantilla maestra (normal.dot) para ejecutar varias macros insertadas por el virus, as� cada documento que abramos o creemos, se incluir�n las macros "v�ricas".

  Con la posibilidad de contener un virus convencional, cambiar un ejecutable o DLL e insertarlo en el sistema.

MailBomb

Casi virus �o no?
  Esta clase de virus todav�a no esta catalogado como tal pero, os voy a poner un ejemplo de lo que hacen, y haber que opinar�as del este tipo de programas si son o no.

  Por lo general todos son iguales, escribes un texto que quieras una direcci�n de e-mail (victima) introduces el numero de copias y ya esta.

  El programa crea tantos mensajes como el numero de copias indicado antes, seguidamente empezara a enviar mensajes hasta saturar el correo de la victima.

�Que opinas sobre este tipo de programas son virus o no?
 
S
e replican como los gusanos o worms, pero en lugar de colapsar nuestro equipo o nuestra red, colapsa nuestro correo no pudiendo recibir ni enviar ning�n correo.

Mirc

  No se considera virus tal cual, pero son id�nticos y tienen muchas caracter�sticas comunes.

 Bueno despu�s de lo dicho nos preguntaremos �y para en que nos afecta a nosotros? Pues muy f�cil, los autores pueden desconectarte del IRC o acceder a informaci�n privada,(archivo de claves o el "etc/passwd" de Linux).

Multi-Partes

 Los virus multi-parte pueden infectar tanto el sector de arranque como los archivos ejecutables, suelen ser una combinaci�n de todos los tipos existentes de virus, su poder de destrucci�n es muy superior a los dem�s y de alto riesgo para nuestros datos, su tama�o es mas grande a cambio de tener muchas mas opciones de propagarse e infecci�n de cualquier sistema.

Sector de Arranque

  Este tipo de virus infecta el sector de arranque de un disquete y se esparce en el disco duro del usuario, el cual tambi�n puede infectar el sector de arranque del disco duro (MBR). Una vez que el MBR o sector de arranque est� infectado, el virus intenta infectar cada disquete que se inserte en el sistema ,ya sea una CD-R, una unidad ZIP o cualquier sistema de almacenamiento de datos.

  Los virus de arranque trabajan de la siguiente manera: se ocultan en el primer sector de un disco y se cargan en la memoria antes de que los archivos del sistema se carguen. Esto les permite tomar total control de las interrupciones del DOS y as�, pueden diseminarse y causar da�o.

 

Estos virus, generalmente reemplazan los contenidos del MBR o sector de arranque con su propio contenido y mueven el sector a otra �rea en el disco. La erradicaci�n de un virus de arranque puede hacerse inicializando la m�quina desde un disquete sin infectar, o encontrando el sector de arranque original y reemplaz�ndolo en el lugar correcto del disco.

VBS
 

 Debido al auge de Internet los creadores de virus han encontrado una forma de propagaci�n masiva y espectacular de sus creaciones a trav�s mensajes de correo electr�nico, que contienen archivos Visual Basic Scripts, anexados, los cuales tienen la extensi�n .VBS

El antiguo D.O.S. empleaba archivos .BAT (Batch), que eran un conjunto de instrucciones o comandos en lotes. Con el advenimiento de Windows 95/98/NT/Me/2000/XP, este tipo de archivos dej� de ser empleado y fue reemplazado por los Visual Basic Scripts.

Un Visual Basic Script  es un conjunto de instrucciones l�gicas, ordenadas secuencialmente para realizar una determinada acci�n al iniciar un sistema operativo, al hacer un Login en un Servidor de Red, o al ejecutar una aplicaci�n, almacenadas bajo un nombre de archivo y extensi�n adecuada.

Los Scripts pueden ser interpretados y ejecutados por el Sistema Operativo Windows, Novell, etc. o por una aplicaci�n mIRC, pIRC, AutoCad, etc.

Los virus pueden ser desarrollados en cualquier lenguaje y tener determinados objetivos de da�o y algunos simplemente usan las instrucciones Visual Basic Scripts, como medios de propagaci�n. Asimismo, un VBS puede contener instrucciones que afecten a los sistemas. Tambi�n es posible editar instrucciones en la Libreta de Notas (NotePad) y guardar el archivo con la extensi�n .VBS.

Actualmente existen 2 medios de mayor difusi�n de virus en VBS:

1. Infecci�n de canales IRC
 
(el chat convoca a una enorme cantidad de "victimas")

El IRC (Internet Relay Chat) es un protocolo desarrollado para permitir la comunicaci�n entre usuarios de Internet en "tiempo real', haciendo uso de software especiales, llamados "clientes IRC" (tales como el mIRC, pIRCh, Microsoft Chat).

Mediante un software de chat, el usuario puede conectarse a uno o mas canales IRC, pero es necesario que primero se conecte a un servidor chat, el cual a su vez, est� conectado a otros servidores similares, los cuales conforman una red IRC. Los programas "clientes IRC" facilitan al usuario las operaciones de conexi�n, haciendo uso del comando /JOIN, para poder conectarse a uno o mas canales.

Las conversaciones pueden ser p�blicas (todo el canal visualiza lo que el usuario digita) o privadas (comunicaci�n entre 2 personas).

Para "cargar" una sesi�n de chat los usuarios deben registrarse en un servidor chat, elegir un canal y un apodo (nickname). Todo esto se hace mediante un denominado "bachero", que emplea comandos propios del protocolo IRC, permitiendo ejecutar estas operaciones de manera intuitiva y proporcionando al usuario un entorno grafico amigable.

Como atacan los gusanos (VBS/Worms)

Todos los gusanos del Chat, siguen el mismo principio de infecci�n. Usando el comando SEND file, env�an autom�ticamente una copia del SCRIPT.INI a todas las personas conectadas al canal chat, adem�s de otras instrucciones dentro de un Visual Basic Script. Este script que contiene el c�digo viral sobre-escribe al original, en el sistema remoto del usuario, logrando infectarlo, as� como a todos los usuarios conectados a la vez, en ese mismo canal.

Este tipo de propagaci�n de archivos infectados, se debe a la vulnerabilidad de las versiones de mIRC anteriores a la 5.31 y todas las versiones de PIRCH, antes de PIRCH98.

2. Re-env�o de mensajes de la libreta de direcciones Microsoft Outlook.

Office 95/97/2000/XP, respectivamente, integran sus programas MS Word, Excel, Outlook y Power Point, haciendo uso del lenguaje Visual Basic for Aplications, que permiten invocar la ejecuci�n de determinadas instrucciones. En MS Word y Excel, el usuario tiene acceso a un Editor de Visual Basic. Aunque tambi�n pueden editar instrucciones y comandos con el NotePad y archivarlo con la extensi�n .VBS

Virus como el W97M/Melissa o el VBS/Loveletter, al ser escritos en Visual Basic for Aplications, tienen un f�cil y poderoso acceso a los recursos de otros usuarios de MS Office. El mas afectado es la libreta de direcciones de MS Outlook, el cual es controlado por las instrucciones del VBS y recibe la orden de re-enviar el mensaje con el archivo anexado, en formato VBS, a todos los nombres de la libreta de direcciones del sistema de usuario infectado.

Estas infecciones tambi�n se reproducen entre todos los usuarios de una red, una vez que uno de sus usuarios ha sido infectado.

Web

Los applets de JAVA y los controles Active X, son unos lenguajes nuevos orientados a lenguajes nuevos orientados a  Internet, pero las nuevas tecnolog�as abren un mundo nuevo a explotar por los creadores de virus. De momento no son muy utilizados pero a partir del 2000, superaran en numero a los virus de macro.

HISTORIA DE LOS VIRUS
 

1939
  En 1939, el famoso cient�fico matem�tico John Louis Von Neumann, de origen h�ngaro, escribi� un art�culo, publicado en una revista cient�fica de New York, exponiendo su "Teor�a y organizaci�n de aut�matas complejos", donde presentaba la posibilidad de desarrollar peque�os programas que pudiesen tomar el control de otros, de similar estructura.
En 1949, en los laboratorios de la Bell Computer, subsidiaria de la AT&T, 3 j�venes programadores: Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, a manera de entretenimiento crearon un juego al que denominaron CoreWar, inspirados en la teor�a de John Von Neumann.


El juego CoreWar fue desarrollado en Assembler Pnem�nico, conocido como Red Code (c�digo rojo) y hoy d�a es posible ejecutar dicho antiguo juego, por medio de un programa llamado MARS (Memory Array Redcode Simulator).

Puesto en la pr�ctica, los contendores del CoreWar ejecutaban programas que iban paulatinamente disminuyendo la memoria del computador y el ganador era el que finalmente consegu�a eliminarla totalmente. Este juego fue motivo de concursos en importantes centros de investigaci�n como el de la Xerox en California y el Massachussets Technology Institute (MIT), entre otros.

Sin embargo durante muchos a�os el CoreWar fue mantenido en el anonimato, debido a que por aquellos a�os la computaci�n era manejada por una peque�a �lite de intelectuales.

Por motivos de curiosidad, investigaci�n o estudio se puede descargar una copia del juego CoreWar, adaptado a PC, desde nuestra secci�n DOWNLOAD.

Robert Thomas Morris, Douglas McIlroy y Victor Vysottsky, fueron los autores del precursor de los virus inform�ticos.

1970
  El investigador Bob Thomas solt� un programa llamado Creeper (rastrero), el cual se "arrastraba" por toda la red desplegando el mensaje "Soy el 'Rastrero', - atr�pame si puedes". Entonces otro programador escribi� otro virus llamado Reaper (segador) el cual se reproduc�a en la red "matando" Creepers.

Toda una prueba de poder�o intelectual.

1982
  En 1982 se creo un virus para Apple II dise�ado para viajar por toda la red, denominado por su autor Jim Hauser, como "viajero electr�nico" (Electronic hitchhicker) que se pegaba a programas sin ser detectado.

1983
  Ken Thomson recib�a el premio A.M. Turing de A.C.M. (Asociation of Computing Machinery) en su discurso basado en el juego "Core Wars". Presento varios experimentos donde demostraba la factibilidad de estos engendros y probo las limitaciones para defendernos de ellos y la imposibilidad de dise�ar un sistema de detecci�n universal.

En un seminario sobre seguridad en computadoras, Fred Cohen experimento - en un minicomputadora VAXII/750 con un programa que "pudiera modificar otros para incluir una copia (evolucionada) de s� mismo".

1 de Abril de 1983
  Digital Equipament Corporation (DEC) empleo emple� una subrutina para proteger su famoso procesador de textos Decmate II, que el 1 de abril de 1983 en caso de ser copia ilegal borraba todos los archivos de su unidad de disco.

1984
  En la revista "Scientific American", A.K.Dewdney describe el juego "Core Wars" con lo que le da una gran difusi�n. Varios lectores escriben sus experiencias al experimentar con este tipo de programas. Uno de ellos comenta: "nunca consegu� eliminar completamente esa peste electr�nica.

1984
  En 1984 el Dr. Fred Cohen clasific� a los emergentes virus de computadoras en 3 categor�as: caballos de troya, gusanos y virus.
En 1984 al sustentar su tesis para un doctorado en Ingenier�a El�ctrica, en la Universidad del Sur de California, demostr� c�mo se pod�an crear virus, motivo por el cual es considerado como el primer autor de virus "auto-declarado".

Ese mismo a�o present� su libro "Un peque�o curso de virus de computadoras", para posteriormente escribir y publicar "The Gospel according to Fred" (el Evangelio de acuerdo a Fred).


El Dr. Fred Cohen, intelectual eminente, dirige desde hace varios a�os una peque�a empresa denominada Fred Cohen & Associates, adem�s est� a cargo del programa College Cyber Defenders, de la Universidad de New Haven, en California

12 de Octubre de 1985
  El 12 de octubre de 1985, con una publicaci�n del New York Times que hablaba de un virus que fue se distribuyo desde un BBS y aparentemente era para optimizar los sistemas IBM basados en tarjeta gr�fica EGA, pero al ejecutarlo sal�a la presentaci�n pero al mismo tiempo borraba todos los archivos del disco duro, con un mensaje al finalizar que dec�a "Ca�ste".

1987
  Sigue la explosi�n v�rica que empez� el a�o pasado, infecci�n masiva del Viernes 13 en la universidad hebrea de Jerusal�n.

En la Universidad estadounidense de Delaware notaron que ten�an un virus porque comenzaron a ver "� Brain" como etiqueta de los disquetes.

La causa de ello era Brain Computer Services, una casa de computaci�n paquistan� que, desde 1986, vend�a copias ilegales de software comercial infectadas para, seg�n los responsables de la firma, dar una lecci�n a los piratas.

Ellos hab�an notado que el sector de booteo de un disquete conten�a c�digo ejecutable, y que dicho c�digo se ejecutaba cada vez que la m�quina se inicializaba desde un disquete.

Lograron reemplazar ese c�digo por su propio programa, residente, y que este instalara una r�plica de s� mismo en cada disquete que fuera utilizado de ah� en m�s.

12 de Diciembre de 1987
  El virus de Navidad Una tarjeta navide�a digital enviada por medio de un BBS de IBM atasco las instalaciones en los EE.UU. por 90 minutos. Cuando se ejecutaba el virus este tomaba los Adress Book del usuario y se retransmit�a autom�ticamente, adem�s que luego colgaba el ordenador anfitri�n.

Esto causo un desbordamiento de datos en la red.

Marzo de 1988
  Este virus fue el primero en hacer explosi�n en Argentina. Fue descubierto en marzo de 1988 y en poco tiempo estuvo en nuestro pa�s, en donde se convirti� r�pidamente en epidemia.

La falta de conocimiento sobre los virus ayud� a que se diseminara ampliamente y fuera incontrolable en un principio. En centros universitarios como la Facultad de Ciencias Exactas de la UBA o la Facultad de Inform�tica de la Universidad de Mor�n era dif�cil encontrar un disco sin infectar.

4 de Noviembre de 1988
  Un virus invade miles de computadoras basadas en Unix en universidades e instalaciones de investigaci�n militares, donde las velocidades fueron reducidas y en otros casos paradas. Tambi�n el virus se propag� a escala internacional.

Se estableci� que la infecci�n no fue realizada por un virus sino por un programa gusano, dise�ado para reproducirse as� mismo indefinidamente y no para eliminar datos. El programa se difundi� a trav�s de un corrector de errores para correo electr�nico, que se movi� principalmente en Internet (Arpanet) y contamino miles de computadoras en todo el mundo contando 6000 computadoras en centros militares en los EE.UU. , incluyendo la NASA, la Fuerza A�rea, el MIT, las universidades de Berkeley, Illinois, Boston, Stanford, Harvard, Princeton, Columbia y otras. En general se determino que la infecci�n se propago en las computadoras VAX de DEC (digital equipament corp) y las fabricadas por Sun Microsystems, que empleaban Unix.

Se halla al culpable Robert Morris, estudiante de 23 a�os, que declara haber cometido un error al propagar el gusano. Morris era el hijo de un experto en seguridad inform�tica del gobierno.

El caso fue investigado por el FBI. Posiblemente se sentencie a Morris por 5 a�os de prisi�n y una multa USD. 250000.

20 de Septiembre de 1988
  Fort Worth, Texas, Donald Gene un programador de 39 a�os ser� sometido a juicio el 11 de julio por cargos delictivos de que intencionadamente contamin� el sistema de por ser despedido, con un virus inform�tico el a�o 85. Ser� la primera persona juzgada con la ley de sabotaje que entro en vigor el 1 de septiembre de 1985. El juicio duro 3 semanas y el programador fue declarado culpable y condenado a siete a�os de libertad condicional y a pagar 12000 USD.

Su empresa que se dedicaba a la bolsa sufri� el borrado de datos, aproximadamente 168000 registros.

1989
  Aparece el virus Dark Avenger programado por el hacker del mismo nombre, uno de los primeros virus hechos en Bulgaria y uno de los mas destructivos.

Un "Caballo de Troya" se distribuyo en 10.000 copias de un paquete con informaci�n sobre el SIDA. el programa, de una empresa paname�a llamada PC Cybort, encriptaba el contenido del disco duro y ped�a al usuario que pagara por la licencia de uso para obtener la clave de desencriptaci�n.

Se detecto el virus Datacrime, el cual fue err�neamente llamado columbus day virus (virus del d�a de colon) porque se supon�a que se activar�a el 12 de octubre, pero realmente se activaba despu�s de ese d�a( del 13 de octubre al 31 de diciembre). Este virus causo una reacci�n desmedida entre la gente por la informaci�n err�nea en revistas y peri�dicos. Kenneth R. Van Wyk, moderador de VIRUS-List, comento sobre el asunto " El p�nico parece ser mas destructivo que cualquier virus por si mismo "

23 de Marzo de 1989
  Virus ataca sistemas inform�ticos de hospitales, variando la lectura de informes de laboratorio.

1992
  El virus Michelangelo ataco por primera vez. Es el virus que mas publicidad ha recibido .Gracias a ello se tuvo mas conciencia de los virus.

1993
  Aparecido por primera vez en 1993. Infecta el boot sector de los disquetes ubicados en la unidad A y la tabla de partici�n de los discos r�gidos. Es bastante simple y f�cil de ser detectado.

1993
  Creado en 1993, en Rosario, provincia de Santa F�. Se activa el d�a 12 de Enero (cumplea�os del autor), y hace aparecer un mensaje que dice: "Felicitaciones, su m�quina est� infectada por el virus leproso creado por J. P.. Hoy es mi cumplea�os y lo voy a festejar formateando su r�gido. Bye... (Vamos Newell's que con Diego somos campeones)."

1994
  El virus Natas inicio una "epidemia" por todo M�xico. Se cree que es de origen me
xicano.

1994
  MENEM TOCOTO - Esta adaptaci�n del virus Michelangelo apareci� en 1994. En los disquetes se aloja en el boot sector, y en los discos r�gidos en la tabla de particiones. Es extremadamente sencillo y, por ende, f�cil de detectar.

 

S�ntomas

�Cuales son los s�ntomas mas comunes cuando tenemos un virus?

Reducci�n del espacio libre en la memoria o disco duro.
  Un virus, cuando entra en un ordenador, debe situarse obligatoriamente en la memoria RAM , y por ello ocupa una porci�n de ella. Por tanto, el tama�o �til operativo de la memoria se reduce en la misma cuant�a que tiene el c�digo del virus.

Aparici�n de mensajes de error no comunes.

Fallos en la ejecuci�n de  programas.

Frecuentes ca�das del sistema

Tiempos de carga mayores.

Las operaciones rutinarias se realizan con mas lentitud.

Aparici�n de programas residentes en memoria desconocidos.

Actividad y comportamientos inusuales de la pantalla.
  Muchos de los virus eligen el sistema de v�deo para notificar al usuario su presencia en el ordenador. Cualquier desajuste de la pantalla, o de los caracteres de esta nos puede notificar la presencia de un virus.

 El disco duro aparece con sectores en mal estado
  Algunos virus usan sectores del disco para camuflarse, lo que hace que aparezcan como da�ados o inoperativos.

Cambios en las caracter�sticas de los ficheros ejecutables
 Casi todos los virus de fichero, aumentan el tama�o de un fichero ejecutable cuando lo infectan. Tambi�n puede pasar, si el virus no ha sido programado por un experto, que cambien la fecha del fichero a la fecha de infecci�n.

Aparici�n de anomal�as en el teclado
 Existen algunos virus que definen ciertas teclas que al ser pulsadas, realizan acciones perniciosas en el ordenador. Tambi�n suele ser com�n el cambio de la configuraci�n de las teclas, por la del pa�s donde se programo el virus.

Aparte de estos s�ntomas, lo bueno es que enseguida nos daremos cuenta de que estamos infectados, por una simple raz�n, nos tiramos horas delante de nuestra computadora  y sabemos a la perfecci�n, cuanto tiempo invierte en hacer una operaci�n, cual es su ritmo de procesamiento, etc. Es decir, conocemos demasiado bien nuestra maquina para no advertir que le pasa algo.

Y si USTED le pasa alguna de las cosas antes mencionadas o sospecha que tiene un virus le recomiiendo que lo escanee con un ANTIVIRUS On-Line.

 

Hosted by www.Geocities.ws

1