Archivo para la Categoría » Virus Informatico «

Consejos sobre el virus stealth

Consejos sobre el virus stealth

Muchos virus usan una técnica para ocultar su presencia al usuario, una vez que se encuentran instalados en memoria. Cuando uno de estos virus está en la máquina, todos los archivos infectados aparecerán ante el usuario como limpios, es decir, con su fecha y tamaño originales. Incluso algunos como el Joshi pueden interceptar la presión de las teclas ctrl+alt+del con el fin de protegerse y quedar en memoria luego de un re booteo. Aunque todos los antivirus chequean la memoria antes de empezar el sean del disco, es importante que no nos fiemos del todo en esta protección.

Esto se debe a que no hay un método que garantice un 100% de detección de los virus stealth, ya que muchos están diseñados especialmente para evadir las técnicas de los antivirus comerciales. Si escaneamos nuestro disco mientras un virus está presente en memoria, el antivirus no detectará el virus; por el contrario, lo ayudará a extender la infección, mostrándole la ubicación exacta de todos los archivos ejecutables (ver recuadro Un virus diabólico). Por más información visite Trucos para pc.

Posibles soluciones para la PC infectada

Posibles soluciones para la PC infectada

Una infección masiva de nuestra PC disminuye un poco el espacio libre en el disco rígido y ralentiza el sistema, pero rara vez los usuarios notan la diferencia. La acción infectada programada por su autor es el principal peligro que un virus informático encierra. Si bien muchos virus se conforman con mostrar un mensaje de texto cada tanto, algunos prefieren anunciar su presencia destruyendo información. La única forma de prevenir un desastre así es correr regularmente un antivirus actualizado, y realizar siempre backups de nuestra información. Si no tenemos tiempo o espacio en el disco como para instalar un antivirus, existen algunas estrategias que podemos utilizar para detectar un virus antes de que ataque.

Una forma es crear una copia de los ejecutables que corremos más a menudo, como Outlook Express y renombrarlos con una extensión no ejecutable. Esto impedirá que los archivos se infecten y nos permitirá compararlos periódicamente con la versión ejecutable para ver si tienen el mismo tamaño. Un virus de archivo stealth (furtivo) es capaz de enmascarar este incremento en el tamaño del archivo, así que en algunos casos está estrategia no nos servirá a menos que estemos seguros de que no hay un virus ejecutándose. La mejor manera de hacerlo es bootear la PC desde el disco de emergencia de Windows.

Archivos dañinos por virus boot

Archivos dañinos por virus boot

Los virus de boot no pueden propagarse a través de Internet porque sólo es posible contagiarse con ellos booteando de un disquete infectado, pero los virus de archivo sí pueden hacerlo. Un virus de archivo agrega su código a un programa ejecutable (con extensión .EXE, .COM, .SYS o .DLL). Los archivos que contienen información pura, como texto o gráficos, son inmunes a este tipo de virus porque la información que contienen sólo es leída por otras aplicaciones, en lugar de ser ejecutados. Esto nos lleva a la aparición de los macro virus. Este tipo de virus son por lejos los más fáciles de crear, y se aprovechan del lenguaje de scripts que utilizan programas como Microsoft Office o CorelDRAW. Las macros creadas con esos programas viajan con el documento y se ejecutan automáticamente cuando el usuario lo abre.