domingo, 15 de agosto de 2010

Mantenimiento y Reparacion de PC

Formas De Infección


Antes de nada, hay que recordar que un virus no puede ejecutarse por si solo, necesita un programa portador para poder cargarse en memoria e infectar; asimismo, para poder unirse a un programa portador necesita modificar la estructura de este, para que durante su ejecución pueda realizar una llamada al código del virus.


Las partes del sistema más susceptibles de ser infectadas son el sector de arranque de los disquetes, la tabla de partición y el sector de arranque del disco duro, y los ficheros ejecutables (*.EXE y *.COM). Para cada una de estas partes tenemos un tipo de virus, aunque muchos son capaces de infectar por sí solos estos tres componentes del sistema.


En los disquetes, el sector de arranque es una zona situada al principio del disco, que contiene datos relativos a la estructura del mismo y un pequeño programa, que se ejecuta cada vez que arrancamos desde disquete.


En este caso, al arrancar con un disco contaminado, el virus se queda residente en memoria RAM, y a partir de ahí, infectara el sector de arranque de todos los disquetes a los que se accedan, ya sea al formatear o al hacer un DIR en el disco, dependiendo de como esté programado el virus).


El proceso de infección consiste en sustituir el código de arranque original del disco por una versión propia del virus, guardando el original en otra parte del disco; a menudo el virus marca los sectores donde guarda el boot original como en mal estado, protegiéndolos así de posibles accesos, esto suele hacerse por dos motivos: primero, muchos virus no crean una rutina propia de arranque, por lo que una vez residentes en memoria, efectúan una llamada al código de arranque original, para iniciar el sistema y así aparentar que se ha iniciado el sistema como siempre, con normalidad. Segundo, este procedimiento puede ser usado como técnica de ocultamiento.


Normalmente un virus completo no cabe en los 512 bytes que ocupa el sector de arranque, por lo que en éste suele copiar una pequeña parte de si mismo, y el resto lo guarda en otros sectores del disco, normalmente los últimos, marcándolos como defectuosos. Sin embargo, puede ocurrir que alguno de los virus no marquen estas zonas, por lo que al llenar el disco estos sectores pueden ser sobrescritos y así dejar de funcionar el virus.


La tabla de partición esta situada en el primer sector del disco duro, y contiene una serie de bytes de información de como se divide el disco y un pequeño programa de arranque del sistema. Al igual que ocurre con el boot de los disquetes, un virus de partición suplanta el código de arranque original por el suyo propio; así, al arrancar desde disco duro, el virus se instala en memoria para efectuar sus acciones. También en este caso el virus guarda la tabla de partición original en otra parte del disco, aunque algunos la marcan como defectuosa y otros no. Muchos virus guardan la tabla de partición y a ellos mismos en los últimos sectores de disco, y para proteger esta zona, modifican el contenido de la tabla para reducir el tamaño lógico del disco. De esta forma el DOS no tiene acceso a estos datos, puesto que ni siquiera sabe que esta zona existe.


Casi todos los virus que afectan la partición también son capaces de hacerlo en el boot de los disquetes y en los ficheros ejecutables; un virus que actuara sobre particiones de disco duro tendría un campo de trabajo limitado, por lo que suelen combinar sus habilidades.


Con todo, el tipo de virus que más abunda es el de fichero; en este caso usan como vehículo de expansión los archivos de programa o ejecutables, sobre todo .EXE y . COM, aunque también a veces .OVL, .BIN y .OVR. AL ejecutarse un programa infectado, el virus se instala residente en memoria, y a partir de ahí permanece al acecho; al ejecutar otros programas, comprueba si ya se encuentran infectados. Si no es así, se adhiere al archivo ejecutable, añadiendo su código al principio y al final de éste, y modificando su estructura de forma que al ejecutarse dicho programa primero llame al código del virus devolviendo después el control al programa portador y permitiendo su ejecución normal.


Este efecto de adherirse al fichero original se conoce vulgarmente como "engordar" el archivo, ya que éste aumenta de tamaño al tener que albergar en su interior al virus, siendo esta circunstancia muy útil para su detección. De ahí que la inmensa mayoría de los virus sean programados en lenguaje ensamblador, por ser el que genera el código más compacto, veloz y de menor consumo de memoria; un virus no seria efectivo si fuera fácilmente detectable por su excesiva ocupación en memoria, su lentitud de trabajo o por un aumento exagerado en el tamaño de los archivos infectados. No todos los virus de fichero quedan residentes en memoria, si no que al ejecutarse se portador, éstos infectan a otro archivo, elegido de forma aleatoria de ese directorio o de otros.




sábado, 14 de agosto de 2010

Mantenimiento y Reparacion de PC


Principales Herramientas
Antivirus

Para combatir la avalancha de virus informáticos se creó el software antivirus. Estos programas suelen incorporar mecanismos para prevenir, detectar y eliminar virus. Para la prevención se suelen usar programas residentes que alertan al usuario en todo momento de cualquier acceso no autorizado o sospechoso a memoria o a disco, por lo que resultan sumamente útiles al impedir la entrada del virus y hacerlo en el momento en que este intenta la infección, facilitándonos enormemente la localización del programa maligno. Sin embargo presentan ciertas desventajas, ya que al ser residentes consumen memoria RAM, y pueden también resultar incompatibles con algunas aplicaciones. Por otro lado, pueden llegar a resultar bastante molestos, puesto que por lo general suelen interrumpir nuestro trabajo habitual con el ordenador avisándonos de intentos de acceso a memoria o a disco que en muchos casos provienen de programas legítimos. A pesar de todo, son una medida de protección excelente y a ningún usuario debería faltarle un programa de este tipo.

A la hora de localizar virus, los programas usados sin los detectores o scanners. Normalmente estos programas chequean primero la memoria RAM, después las zonas criticas del disco como el boot o partición, y por ultimo los ficheros almacenados en él.



¿Qué es un virus?


Un virus es simplemente un programa. Una secuencia de instrucciones y rutinas creadas con el único objetivo de alterar el correcto funcionamiento del sistema y, en la inmensa mayoría de los casos, corromper o destruir parte o la totalidad de los datos almacenados en el disco. De todas formas, dentro del término "virus informático" se suelen englobar varios tipos de programas, por lo que a continuación se da un pequeño repaso a cada uno de ellos poniendo de manifiesto sus diferencias.


La clasificación es la siguiente:

Virus 'Puro'

Caballo de Troya

Bomba Lógica

Gusano o Worm

Todos estos programas tienen en común la creación de efectos perniciosos; sin embargo, no todos pueden ser considerados como virus propiamente dichos.

Virus Puro


Un verdadero virus tiene como características más importantes la capacidad de copiarse a sí mismo en soportes diferentes al que se encontraba originalmente, y por supuesto hacerlo con el mayor sigilo posible y de forma transparente al usuario; a este proceso de autor réplica se le conoce como "infección", de ahí que en todo este tema se utilice la terminología propia de la medicina: "vacuna", "tiempo de incubación", etc. Como soporte entendemos el lugar donde el virus se oculta, ya sea fichero, sector de arranque, partición, etc.

Un virus puro también debe modificar el código original del programa o soporte objeto de la infección, para poder activarse durante la ejecución de dicho código; al mismo tiempo, una vez activado, el virus suele quedar residente en memoria para poder infectar así de forma transparente al usuario.



Caballo de Troya

Al contrario que el virus puro, un Caballo de Troya es un programa maligno que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo.



Bomba Lógica

Se trata simplemente de un programa maligno que permanece oculto en memoria y que solo se activa cuando se produce una acción concreta, predeterminada por su creador: cuando se llega a una fecha en concreto ( Viernes 13 ), cuando se ejecuta cierto programa o cierta combinación de teclas, etc.



Gusano o Worm

Por último, un gusano en un programa única finalidad es la de ir consumiendo la memoria del sistema, mediante la realización de copias sucesivas de sí mismo, hasta desbordar la RAM, siendo ésta su única acción maligna.

La barrera entre virus puros y el resto de programas malignos es muy difusa, prácticamente invisible, puesto que ya casi todos los virus incorporan característica propias de uno o de varios de estos programas: por ejemplo, los virus como el Viernes 13 son capaces de infectar otros archivos, siendo así virus puro, pero también realizan su efecto destructivo cuando se da una condición concreta, la fecha Viernes 13, característica propia de una bomba lógica; por último, se oculta en programas ejecutables teniendo así una cualidad de Caballo de Troya. De ahí la gran confusión existente a este respecto.



viernes, 13 de agosto de 2010

Mantenimiento y Reparacion de PC


Tareas programadas

Con Tareas programadas puede programar secuencias de comandos, programas o documentos para ejecutarlos a la hora más adecuada. Tareas programadas se inicia cada vez que inicia Windows XP y se ejecuta en segundo plano.

Mediante Tareas programadas también puede hacer lo siguiente:

Programar una tarea para que se ejecute diaria, semanal o mensualmente, o a determinadas horas (como al iniciarse el sistema).

Cambiar la programación de una tarea.

Detener una tarea programada.

Personalizar la forma en que se ejecutará una tarea a la hora programada.

Para abrir Tareas programadas, haga clic en Inicio, Todos los programas, Accesorios, Herramientas del sistema y, a continuación, haga clic en Tareas programadas.

Confirme que la fecha y la hora del sistema son correctas, ya que Tareas programadas se basa en esta información para ejecutar las tareas programadas. Para comprobar o cambiar esta información, haga doble clic en el indicador de hora de la barra de tareas.



Detecte y Repare errores de Discos


Puede utilizar la herramienta de Comprobación de errores para comprobar errores del sistema de archivos y sectores defectuosos en su disco duro.

1. Abra Mi PC y seleccione el disco local que desea comprobar.

2. En el menú Archivo, haga clic en Propiedades.

3. En la ficha Herramientas, en Comprobación de errores, haga clic en Comprobar ahora.

4. En Comprobar opciones de disco, seleccione la casilla de verificación Examinar e intentar recuperar los sectores defectuosos.


No vuelva a activar después de reinstalar


Si reinstala Windows XP, normalmente tiene que volverlo a activarlo, pero hay nua forma de evitarlo. Windows XP conserva la información de reactivación en el archivo Wpa.dbl, que encontrará en la carpeta Windows\System32. Después de activar, y siempre que agregue hardware a su sistema, respalde el archivo en otro disco. Si necesita volver a instalar Windows XP, siga la rutina de instalción y copie la versión más reciente de Wpa.dbl en la carpeta Windows\System32.


Maneje las asociaciones de archivos

Una asociación de archivos especifica qué aplicación es la predetermianada para un tipo de archivo en particular. Al abrir un archivo (un MP3, por ejemplo) se abre el programa asociado. Para asociar un archivo con una aplicación, haga click derecho sobre el archivo, seleccione Abrir con. Windows XP le mostrará una lista corta de programas recomendados o le permitirá Seleccionar programa. Marque el cuadro con la etiqueta Usar siempre el programa seleccionado para abrir este tipo de archivo y seleccione aceptar.

El asistente Limpieza del Escritorio

Tener demasiados iconos en el escritorio no sólo distrae al usuario, sino que afecta el desempeño del sistema. El asistente Limpieza de Escritorio es una característica muy práctica que mueve a una carpeta los iconos que no se usan, de manera que usted no tiene que hacerlo manualmente.

En forma predeterminada el sistema le pide que ejecute el asistente Limpieza de Escritorio cada 60 días. Si no puede esperar ese tiempo, sólo tiene que hacer clic con el botón derecho del Mouse en el escritorio y seleccionar Propiedades. En el separador Escritorio se encuentra el botón Personalizar Escritorio.



Galeria de Fotos

Roy Tanck's Flickr Widget requires Flash Player 9 or better.

Get this widget at roytanck.com