CUESTIONARIO
(Virus)
1.
¿Qué daños produce un virus?
autocopiarse
a cualquier programa que se use en esa computadora, copiarse a los discos
floppy, alterar los parámetros principales de tu computadora como el BIOS,
hacer que la computadora haga las cosas más lentamente,
destruye la información entre otras cosas.
2. En
una computadora ¿Cuáles son las partes o archivos más comunes a los que afecta
un virus?
Infesta los archivos ejecutables (.COM,.EXE), de
almacenamiento (.DBF), overlay (.OVR), objetos (.OBJ), manejadores de dispositivos
(.SYS), comprimidos (.ZIP, .EXE, .LZH, .ZOO) o de texto que existen en un PC.
Además, son capaces de multiplicarse o copiarse a sí mismos cada vez que se
ejecuta el programa que les sirve de anfitrión; es decir, el programa que han
invadido.
Provocan daños de diferente naturaleza, tales como eliminar
y dañar archivos, formatear el disco duro, enviar mensajes obscenos, dañar el
sector de arranque (boot) o la tabla de asignación de archivos (FAT, por las
siglas en inglés de File Allocation Table) del disco duro de un PC.
3. ¿En
donde se puede alojar un virus en una PC?
El virus
localiza un programa que no esté ya infectado, entonces se copia al final, o en
un hueco que éste tenga, y lo modifica para que la próxima vez que lo corran,
ejecute también sus instrucciones. Así gradualmente se propaga por todos los
programas de la computadora. También puede radicar en el área de arranque
(Boot) del disco, que es donde se encuentran las instrucciones que le dicen a
la computadora que hacer al encender el equipo, así estará siempre listo,
funcionando desde que se prenda la computadora. O puedo vivir felizmente en la
tabla de particiones, donde hay espacio suficiente para que un virus se oculte.
4. ¿Cuáles
son las formas de activación de un virus?
Espera a
que llegue una fecha, esperar pacientemente a que el disco duro esté
suficientemente lleno para destruir todos los archivos, o puede ir contando el
número de infecciones que va haciendo, y entonces, al llegar a un número
determinado, empezar a actuar dañinamente.
5. ¿Porqué
medios se puede llegar a infectar una PC?
A través
de diskettes, transferencia de archivos por teléfono vía módem, o conexión en
red.
6. ¿Qué
mecánica siguen los virus para seguir infectando más a una PC?
Los virus poseen rutinas que invaden y modifican el sector
de arranque de un disquete o del disco duro, con el fin de cargarse en la
memoria de trabajo de las computadoras y, desde allí, infestan todos los
programas que se ejecuten.
7. ¿A
quien se le conoce como el padre de los virus?
John Von Newman
8. ¿Qué
sucede con los programas empaquetados infectados por virus después de ser
desempaquetados?
El virus al descomprimirse, se
activa e infecta los archivos ejecutables o se oculta en una parte del sistema.
9. ¿Cuáles
son los principales medios difusores de virus?
Los diskettes y la red (internet)
10.
¿Cómo se clasifican los virus?
"Caballo de Troya". Si el objetivo del programa es
ocultarse.
“Gusano
(Worm)”. Modalidad de virus que se replica constantemente en una red y se
convierte en un problema de seguridad cuando se sobrecarga el sistema.
"Conejos". Si su objetivo es simplemente
reproducirse.
"Bombas
de Tiempo". Si se ocultan y pasando un tiempo se activan y dañan.
“Los boot
sector virus” son aquellos que sustituyen los archivos de arranque en un disco
y se activan cuando se vuelve a encender la computadora. Estos virus son
capaces de "infectar" otros discos, por lo que se propagan con facilidad.
"Furtivos (Stealth Viruses)” son programas que
disimulan su existencia, manteniendo, por ejemplo, el tamaño del archivo
intacto o modificando el registro checksum.
"Bacteria". Si lo que hace es ocultarse,
reproducirse y dañar.
11.
¿Cuáles son los virus polifórmicos?
Los virus
polimorfos son virus capaces de modificar sus características cada vez que se
replican, lo que los hace casi indetectables.
12.
Cómo programas ¿cuáles son las
características especiales que los virus tiene?
La de reproducirse, ocultarse y
alterar la información de los archivos ejecutables y partes del sistema.
13.
¿En que consiste la infección de un
virus?
En destruir la información,
alterándola, revolviéndola o borrándola y formateando el disco duro.
14.
En términos computacionales ¿qué es un
virus?
Pues en realidad no son más que
complejos programas diseñados por expertos programadores. Utilizan técnicas muy
sofisticadas y en la mayoría de los casos destructivas.
15.
¿Qué herramientas existen para detectar y
remover un virus?
El escaneo por medio de un
antivirus, eliminar el archivo infectado o vacunarlo.
16.
Señale algunos de los virus más típicos
(indique 10)
17.
Describa los pasos a seguir cuando su PC
ha sido infectado y ya no se puede accesar para que ésta pueda operar en forma
normal.
Tener un disco de arranque o disco
de emergencia
Apagar y encender la PC, con el
disco ya dentro
Ejecutar el programa antivirus
para detectar y eliminar el virus.
En caso de no funcionar el
antivirus, necesita un antivirus actualizado.
De lo contrario, reiniciar la PC
sin necesidad de el disco de emergencia o de arranque.
Iniciar el trabajo con la PC.
18.
¿Cómo prevenir la infección de virus en
una PC?
Revisando los discos antes de
utilizarlos, activar el Vshelf del antivirus en uso, actualizar el antivirus o
adquirir un antivirus actualizado, bajar imágenes de internet de direcciones de
confianza, adquirir un antivirus para red.
19.
¿Qué se recomienda hacer para que en caso
de infección de archivos, éstas no se pierdan?
Se recomienda tener respaldos de
los archivos importantes, en caso de infectarse, vacunar con un antivirus
actualizado limpiando el archivo(s) infectado(s), si no se puede limpiar, se
copia el archivo infectado ya que hay casos que el virus no se copia al
realizar otra copia del archivo (casos especiales).
20. ¿Qué es el virus Tijuana?
TIJUANA
Nombre: Tijuana
Alias: Ninguno
Infecta: N/A
Similes: common
Plataforma
destino: floppy diskettes y hard drives
Descripción:
Este virus está residente en memoria. Este virus no emplea ningún mecanismo de
"ocultación". El virus Tijuana está "fuera de control", lo
que significa que al menos un usuario lo ha detectado. Este virus contiene un
"mecanismo de activación". El virus puede activarse y mostrar un
mensaje o bien intentar destruir datos. El virus Tijuana no intenta encriptarse
a sí mismo. Este virus se replica al disco duro de su ordenador si lo arranca
desde un disquete infectado. En la mayoría de los casos, los discos duros o
disquetes infectados con el virus Tijuana se pueden reparar totalmente.
Comentarios:
En 6° de Noviembre, o cuando se llegue el 6° día de cualquier mes, entre 3 :00
Y 4 :00 DE LA TARDE, el Master Boot Record del disco duro será sobrescrito.
BIBLIOGRAFIA
http://spin.com.mx/~hugalde/virussoy.html
http://moon.inf.uji.es/~fiordo/infovir/vsobre.htm
http://www.mafalda.indiana.edu/virus2.html
http://www.documentosbinarios.com/textos/virus/intro.htm
http://www.symantec.com/avcenter/venc/ebld/enc.cgi?vid=5449&lang=sp
INSTITUTO
POLITECNICO NACIONAL
CECyT No. 3
“Estanislao Ramírez Ruiz”
TOPICOS COMPUTACIONALES
“Cuestionario (Virus)”
Elizabeth Castañeda Miranda
Grupo: 61-09
Boleta: 97030052
Profr: Norberto García Rocha
11 de junio de 1999.