You are on page 1of 26

Desinfección de PCs 0100101110001111011000111

Desinfección

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

01011111110110110001101000010001111110001101001010111100011111000101111000001

010010111000111101011100001111100011001111
01011111110110110001101000010001111110001101001010111100011111000101111000001
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Infección y Desinfección Viral

010010111000111101011100001111100011001111
0101010101111010010111000111101011100001111100011001111
0101101001011
0101010101111 101010011001
0101101001011 0100101010111
01011111110110110001101000010001111110001101001010111100011111000101111000001
101010011001 1100011000111
0100101010111 1111111010001
Ponente: Uriel de Jesús Cruz Castilla1100011000111
1111111010001 010111111101101100011010000100011111100011010010101111000111110
0100111001001
1010110010101
0100111001001 00101111000001011 0101000001000
1010110010101 01011111110110110001101000010001111110001101001010111100011111000101111000001011
1011001000101
0101000001000 0001110011000
1011001000101 1010101001010
0001110011000 01011111110110110001101000010001111110001101001010111100011111000101111000001011 0100100100001
1010101001010 1000110010010

001010011110110001
0100100100001 1010000011100
1000110010010 111010001
1010000011100
01011111110110110001101000010001111110001101001010111100011111000101111000001011
111010001

Huauchinango
01011111110110110001101000010001111110001101001010111100011111000101111000001011 a 28 de Abril de 2010
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111
permiso o el conocimiento del usuario.

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
tiene por objetivo alterar el normal
funcionamiento de la computadora, sin el
• Un virus informático es un PROGRAMA que

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
almacenados en un ordenador,
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
el código de este. Los virus pueden destruir,
archivos ejecutables por otros infectados con
• Los virus, habitualmente, reemplazan

de manera intencionada, los datos

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
sistemas, o bloquear las redes informáticas
algunos contienen además una carga dañina

Huauchinango a 28 de Abril de 2010


software para propagarse, son muy dañinos y
función de propagarse, no se replican a sí
• Los virus informáticos tienen, básicamente, la

broma hasta realizar daños importantes en los


el gusano informático, depende de un

con distintos objetivos, desde una simple


mismos por que no tienen esa facultad como

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
conceptualmente simple.

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
• El funcionamiento de un virus informático es

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

terminado de ejecutarse
010010111000111101011100001111100011001111
desconocimiento del usuario.

010010111000111101011100001111100011001111
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
• El código del virus queda residente (alojado)

cuando el programa que lo contenía haya


• Se ejecuta un programa que está infectado,

en la memoria RAM de la computadora, aun


en la mayoría de las ocasiones, por

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

infectando,
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111 su ejecución.
de

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
manera
¿ QUÉ ES UN VIRUS?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
lo cual el proceso de replicado se completa.
Huauchinango a 28 de Abril de 2010
• Finalmente se añade el código del virus al del
• El virus toma entonces el control de los

archivos ejecutables que sean llamados para

programa infectado y se graba en disco, con


posterior,
servicios básicos del sistema operativo,

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Caballo d

010010111000111101011100001111100011001111
e

010010111000111101011100001111100011001111
Tr

010010111000111101011100001111100011001111
oya

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

nombre.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ UN TROYANO?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
de artimañas como lo estaba el mitológico
caballo de Troya del que se ha tomado el
• Caballo de Troya o Trojan Horse está tan lleno

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

ordenador.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

de procedencia segura.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ UN TROYANO?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
programa útil, pero en realidad hará daño
• A primera vista el troyano parece ser un

recibido un programa legítimo o archivos


engañados a abrirlos porque creen que han
una vez instalado o ejecutado en tu

• Los que reciben un troyano normalmente son

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

ordenador.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

de procedencia segura.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ UN TROYANO?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
programa útil, pero en realidad hará daño
• A primera vista el troyano parece ser un

recibido un programa legítimo o archivos


engañados a abrirlos porque creen que han
una vez instalado o ejecutado en tu

• Los que reciben un troyano normalmente son

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ UN TROYANO?

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
programas y se va pasando poco a poco) .

Huauchinango a 28 de Abril de 2010


a tu sistema, accediendo a tu información
permitiendo el acceso de usuarios malévolos

confidencial o personal. (se pega a los


traseras o backdoors en tu ordenador
• Se utiliza a los troyanos para crear puertas

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
Gusano

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111
duplicarse a sí mismo.

010010111000111101011100001111100011001111

son invisibles al usuario.


010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN GUSAÑO?

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
• Los gusanos utilizan las partes automáticas
• Es un Malware que tiene la propiedad de

de un sistema operativo que generalmente

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN GUSAÑO?

archivos de la computadora que atacan.

010010111000111101011100001111100011001111
reside en la memoria y se duplica a sí mismo.

Huauchinango a 28 de Abril de 2010


los virus siempre infectan o corrompen los
• Los gusanos casi siempre causan problemas
alterar los archivos de programas, sino que

en la red (aunque sea simplemente


consumiendo ancho de banda), mientras que
• A diferencia de un virus, un gusano no precisa

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

pueden ejecutarse.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿ QUÉ ES UN GUSAÑO?

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
• Algo usual detectar la presencia de gusanos

incontrolada replicación, los recursos del


sistema se consumen hasta el punto de que
en un sistema cuando, debido a su

excesivamente lentas o simplemente no


las tareas ordinarias del mismo son

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
todos los archivos ,eliminarlos.....)
010010111000111101011100001111100011001111
¿ QUÉ ES UN GUSAÑO?

010010111000111101011100001111100011001111
Huauchinango a 28 de Abril de 2010
la red) y son capaces de llevar esto a cabo sin
computadoras para enviar copias de sí mismos

( se copia de un equipo a otro te puede abrir


utilizando Internet, basándose en diversos
intervención del usuario propagándose,

métodos, como SMTP, IRC, P2P entre otros.


a otros nodos (es decir, a otras terminales en
• Los gusanos se basan en una red de

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

nombre).
010010111000111101011100001111100011001111
• (formas de
.exe,.com,.bat)
010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
infección:

010010111000111101011100001111100011001111
por

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


similar al de los biológicos (de ahí su
• El ciclo de los virus informático es muy
ficheros

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

causar daños apreciables.


010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


víctima, aún no es consciente de la existencia
del virus ya que este permanece oculto y sin
código del virus se ha implantado en el

otros archivos ejecutables. Comienza la


archivo anteriormente) comienza la fase de
infección, duplicándose e implantándose en
• Infección: Al ejecutar un archivo infectado (el

"invasión" del sistema informático. La

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

causar daños apreciables.


010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


víctima, aún no es consciente de la existencia
del virus ya que este permanece oculto y sin
código del virus se ha implantado en el

otros archivos ejecutables. Comienza la


archivo anteriormente) comienza la fase de
infección, duplicándose e implantándose en
• Infección: Al ejecutar un archivo infectado (el

"invasión" del sistema informático. La

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
• Expansión: El

010010111000111101011100001111100011001111
010010111000111101011100001111100011001111
virus

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
pasará

010010111000111101011100001111100011001111
a

adjuntos a mensaje electrónicos, etc.

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


ordenadores, a través de redes informáticas,

infectados, software en Internet, archivos


disquetes y CDs que contengan archivos
otros

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

un
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

momento
010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
determinado

010010111000111101011100001111100011001111
o

la acción para la que fue programado.

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


destruido por algún programa antivirus, en

control del ordenador infectado, ejecutando


determinadas circunstancias, tomará el
• Explosión: Si el virus no ha sido detectado y

bajo

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

toda la red)
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111 informático.
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
¿CÓMO PODEMOS SER CONTAGIADOS

Huauchinango a 28 de Abril de 2010


se corre el riesgo de transmitir los virus a
• Por USB = VICIO (al conectarlo al ordenador
información vital contenida en el sistema
efectos que pueden llegar a ocasionar, se
• En este momento, debido a los trágicos

hará evidente su existencia, acabando con

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

cookies)
010010111000111101011100001111100011001111

entrar un virus .
010010111000111101011100001111100011001111
010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
detecta los programas extraños.

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
.¿QUÉ DEBEMOS TENER INSTALADO?

Huauchinango a 28 de Abril de 2010


• Firewall (corta fuegos), te indica que va a
• Un antivirus que tiene que estar actualizado,

• Es una zone-alarm Anti Spy-Ware (se forman

001010011110110001

010010111000111101011100001111100011001111
Desinfección
010010111000111101011100001111100011001111

0100101110001111011000111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
RECYCLER
BRONKOT

TRAYMGR
CONFICKER

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111

010010111000111101011100001111100011001111
LOGON
WUACLT

010010111000111101011100001111100011001111
SVCHOSTL
WINLOGON

001010011110110001

010010111000111101011100001111100011001111
Desinfección

You might also like