lunes, 11 de noviembre de 2013

deber y resumen de la clase...

PASOS PARA ELIMINAR VIRUS EN EL PENDRIVE

Primer Paso



Lo primero que haremos será conectar nuestra memoria en nuestro computador, en el caso que nos aparezca la ventana de reproducción automática, procederemos a cancelarla. 

Luego ingresamos a “Mi PC” , nos vamos a “Herramientas” y “Opciones de Carpeta”. Luego iremos a la lengüeta “Ver” y habilitaremos la opción “Mostrar todos los archivos y carpetas ocultas”, Luego desmarcaremos la opción ”Ocultar archivos protegidos del sistema operativo”.
Ya teniendo habilitados todos los archivos de nuestro computador ingresaremos a nuestro pendrive. Es posible que nuestro antivirus nos avise que encontró un virus o archivo sospechoso. Ahora nos enfocaremos y marcaremos los siguientes archivos Autorun.inf, RECYCLER,.y los eliminamos. En algunos casos es recomendable eliminar los archivos .Bat (en el caso que desconozcamos el origen de estos archivos). Solo nos resta desconectar nuestro pendrive y volver a conectarlo y ya no deberíamos tener problemas de virus en nuestro pendrive. Segundo Paso. 

Este procedimiento es bastante más fácil que el anterior. 

Para desinfectar nuestras unidades solo debemos bajar el siguiente pack de archivos.
Ya habiendo bajado el pack solo debemos ejecutar los archivos en orden,Cuando ejecutemos el archivo
 “1-Deshabilitar autorun” solo debemos dar clics en aceptar. 

Luego ejecutamos el archivo
 “2-Eliminar virus amvo” este proceso será más lento ya que analizara todas las unidades de nuestro computador. También daremos clics en aceptar todas las veces que sea necesario.
Por último ejecutamos “3-Habilitar autorun” y luego reiniciamos nuestro computador y este estará libre de los molestos virus para pendrives. 
Comando = ATTRIB / D/ S - H - R - S *.* Y UN ENTER.Y los acesos directos los podemos borrar.
ATTRIB= vamos a modificar
D= directorio
S= subdirectorios
H= hiden- archivos ocultos
R= red- archivos de lectura
S= save- archivos guardados
*= nombre del archivo
*= extensión del archivo

Ejemplo:
C: Users \FCQ˃ F:
Escribimos F: por la letra del pendrive y damos Enter
Al salir  F:\˃ escribimos ATTRIB /D /S – H – R – S *.*
F:\˃ ATTRIB /D /S – H – R – S *.*   después de haber escaneado aparece   F:\˃   y escribimos  C:  y damos  Enter
F:\˃ C: Enter


VIRUS INFORMÁTICO

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa

LISTA DE VIRUS MAS PELIGROSOS



Los virus más peligrosos engañan, roban, extorsionan. A veces agreden los datos de los usuarios. Son los más buscados por los antivirus. Un PC desactualizado es una presa fácil para ellos.

Sirefef, el rootkit que zombifica tu PC (Botnet)

Escurridizo y complejo, Sirefef, conocido también como ZeroAccess, es un virus cuyo propósito principal es convertir el PC infectado en un nodo de una enorme red de ordenadores (botnet).
El propósito de la red infectada es ganar dinero haciendo clic en anuncios publicitarios o instalando falsos antivirus que solicitan dinero a cambio de limpiezas inmediatas y milagrosas.

Reveton, el virus de la policía (Ransomware)

Una vulnerabilidad de Java ha permitido que desde principios de 2012 millones de ordenadores fuesen “secuestrados" por un virus que se hacía pasar por la policía. Alegando motivos diversos (descarga de archivos ilegales, por ejemplo) el virus pedía abonar una discreta suma de dinero vía Ukash u otros sistemas de pago.

El virus en cuestión se conoce por varios nombres: Reveton, FBI Moneypak, Trj/Ransom, Rannoh, etcétera. En España y Latinoamérica, su apodo más común es Virus de la Policía.

W32/IFrame, la web que roba contraseñas (Phishing)

La amplia familia de virus IFrame es prueba fehaciente de que incluso una página web puede ser peligrosa. Estos virus aprovechan la etiqueta HTML <iframe>, usada para insertar páginas dentro de páginas, para inyectar código malicioso en sitios en apariencia inofensivos.

Entre las acciones llevadas a cabo por los virus de tipo IFrame están el robo de información personal (phishing), el engaño (compras fraudulentas), el envío de publicidad no solicitada o el ataque a otros sitios web mediante técnicas de Denegación de Servicio.

Dorkbot, el virus de Skype (Chat)

El troyano Dorkbot es un ejemplo de virus "sociable". Se propaga vía Skype con mensajes y falsos archivos ZIP que, una vez abiertos, instalan un virus secuestrador similar al de Reveton.
Lo que define Dorkbot es que se aprovecha de la confianza de los usuarios (ingeniería social), un ataque contra el que ningún antivirus puede defender. Si la infección es "voluntaria", poco se puede hacer.

La desinfección se puede llevar a cabo con antivirus en LiveCD (el virus impide llegar al Escritorio).

DNSChanger, el saboteador de conexiones (Hijacker)

Ha sido uno de los virus más sonados del año, y todavía sigue dando que hablar. Hablamos de DNSChanger y derivados, un clan de virus que modifica la configuración del sistema para que toda navegación sea redirigida hacia otras páginas (por ejemplo, páginas con publicidad).

Después de que los servidores DNS usados por el virus fuesen apagados por las autoridades, decenas de miles de personas se quedaron sin conexión. Pero eso no acabó con el peligro: variantes de este saboteador, como RSPlug, Zlob o Puper, pueden seguir haciendo bastante daño a los navegantes.
NOTA: AUTO ROM: El virus muy peligroso y difícil de eliminar para hacerlo se realiza un respaldo de nuestros archivos (es decir copiamos y pegamos en una carpeta en el escritorio de Windows) para formatear el pendrive una vez concluido ubicamos nuestro respaldo (copiamos y pegamos) a nuestro pendrive.

No hay comentarios:

Publicar un comentario