Definición
de un virus
Los virus de computadora son pequeños programas
diseñados para alterar la forma en que
funcionan las computadoras, sin la autorización
o sin el conocimiento del usuario. Para ser
considerados virus, basta con que estos
programas cumplan dos criterios. En primer
lugar, deben ejecutarse a sí mismos, con
frecuencia insertando alguna versión de su
propio código en el flujo de ejecución de un
programa. En segundo lugar, deben replicarse.
Por ejemplo, pueden copiarse a otros archivos
ejecutables o a los discos que utilice el
usuario. Los virus pueden invadir tanto
computadoras de escritorio como servidores de
red.
Cómo
seguir prácticas computacionales seguras
Con toda la publicidad que recibe este asunto,
resulta fácil creer que los virus pueden
esconderse en cualquier archivo, cualquier
mensaje de correo electrónico o cualquier sitio
Web. Sin embargo, puede seguir algunas
recomendaciones básicas que reducirán al mínimo
el riesgo de infección. Utilice prácticas
seguras de computación y anime a todos sus
conocidos a hacer lo mismo.
Asegúrese de
que sus definiciones de virus estén
actualizadas. Utilice LiveUpdate (o el método
que prefiera) para descargar las últimas
definiciones de virus, al menos una vez por
semana. Para obtener más información acerca de
cómo actualizar las definiciones de virus,
consulte el documento "SARC SUPPORT:
Downloading and Using Virus Definitions"
(Asistencia del SARC: Descarga y uso de las
definiciones de virus).
Mantenga
activada la Auto-Protección de Norton AntiVirus
(NAV) en todo momento, con las opciones
adecuadas para su computadora. Estas
"opciones correctas" se definen automáticamente
cuando se instala NAV y son las siguientes:
Asegúrese de
configurar NAV para explorar los disquetes a
medida que se utilizan y cuando se cierra el
sistema. Para obtener más información,
consulte el documento "Checking Floppies
for Boot Viruses Upon Access" (Comprobación
de disquetes para detectar virus de arranque
cuando se usan). Configure la Auto-Protección
de NAV para que se inicie al arrancar la
computadora y cuando se realizan las siguientes
operaciones de archivos o de programas:
- Ejecutar
- Abrir
- Copiar
- Mover
- Crear
- Descargar
Estas
precauciones le mantendrán protegido frente a
casi todos los virus peligrosos.
Virus
de sector de arranque
- Qué
son los virus de sector de arranque
Los virus de
sector de arranque son virus que infectan el
"sector de arranque" de un disco duro
o un disquete. ¿Qué es un sector de arranque?
Cuando se pone en marcha una computadora, una de
las primeras cosas que debe hacer es examinar
una parte especial del disco duro (o del
disquete si hay uno insertado en la unidad de
disquetes), para encontrar información o código
que indique de qué forma debe ser el arranque.
Esta parte especial del disco es el sector de
arranque. A medida que la máquina arranca y lee
este código especial, también
"carga" una parte del código en la
RAM (en la memoria).
Si un virus de
sector de arranque ha infectado el sector de
arranque de la unidad, el resultado es que este
fragmento de código ha sido sobrescrito por el
virus o que sigue existiendo pero unido el
virus. Cuando se pone en marcha la computadora,
no carga el código normal "limpio",
sino el código vírico. Una vez que el virus se
ha cargado en la memoria, siempre que se intenta
utilizar un disquete mediante la unidad de
disquetes, el virus de la memoria comprueba si
ya está presente en el disquete. Si es así, no
ocurre nada. Pero si el disquete aún no está
infectado, el virus escribe una copia de sí
mismo en los sectores de arranque del disquete.
Si alguien deja insertado ese disquete en una
unidad de disquetes cuando arranca su
computadora, el virus se carga en la memoria y
el proceso comienza de nuevo.
- ¿Qué
ocurre si arranca con un disquete infectado
pero la máquina no está infectada?
Si arranca una
computadora con un disquete infectado pero la
propia computadora está limpia, una vez que el
virus se carga en la memoria, éste comprueba
los sectores de arranque del disco duro local
para ver si contienen una copia. Si no es así,
el virus se copia a sí mismo al sector de
arranque del disco duro y la computadora queda
infectada.
- ¿Qué
riesgos presentan los virus de sector de
arranque?
A pesar de que
los virus de sector de arranque no están
recibiendo tanta atención como los virus de
macro, siguen estando activos y en libertad. Al
igual que manejaría cualquier arma de fuego
como si estuviera cargada, maneje todos los
disquetes como si estuvieran infectados. Dado
que los virus de sector de arranque se propagan
a través de los disquetes y los CDs de
arranque, debe analizar todos los disquetes y
todos los CDs en busca de virus. Ni los
productos de software empaquetados, los discos
de demostración de sus proveedores ni el
software de evaluación están exentos de estos
riesgos. Se han detectado virus en las versiones
de venta al público de paquetes de software.
Además,
desconfíe de los discos provenientes de las
computadoras privadas de sus amigos o de las
aulas de computación de las escuelas o
universidades. Siempre es posible que sus
protecciones antivirus hayan estado desactivadas
y que el disquete se haya infectado. Si no se
analiza convenientemente el disquete, también
podría infectar su oficina. Actualice sus
definiciones de virus al menos una vez por
semana y configure NAV para que analice todos
los disquetes cuando se usan y al cerrar el
sistema.
Cómo evitar
los virus de sector de arranque
- Evite dejar
disquetes insertados en la computadora al
cerrarla. Al ponerse en marcha de nuevo, la
computadora intentará leer el disquete de
la unidad, momento en el cual el virus de
sector de arranque podría infectar la
unidad de disco duro.
- Proteja
siempre sus disquetes contra escritura
cuando haya terminado de escribir la
información en ellos.
Archivos
adjuntos de correo electrónico
Normalmente, no basta con leer o abrir un
mensaje de correo electrónico para que se
propague un virus. Sin embargo, si su sistema de
correo electrónico está configurado para
ejecutar automáticamente los archivos adjuntos,
Ud. está corriendo un grave riesgo.
NOTA:
Con la introducción del virus de gusano
VBS.BUBBLEBOY, es posible ser infectado con sólo
abrir un mensaje de correo electrónico con
Microsoft Outlook. Este virus utiliza un
conocido problema de seguridad de Outlook. Ud.
puede descargar directamente de Microsoft el módulo
de solución que elimina este problema. El virus
VBS.BUBBLEBOY es lo que suele denominarse un
virus "en cautividad", es decir, que
no ha sido hallado en libertad. Esta situación
puede cambiar, o incluso pueden aparecer otros
virus que utilicen este problema de seguridad,
de modo que es esencial que aplique el módulo
de solución de Microsoft.
Los archivos
adjuntos de correo electrónico son una de las
fuentes principales de las infecciones víricas.
Los archivos adjuntos de Microsoft Office, para
Word, Excel y Access, pueden contener
infecciones de virus de macro. Los otros tipos
de archivos adjuntos pueden contener virus de
infección de archivos. La función
Auto-Protección de Norton AntiVirus analiza
estos archivos adjuntos para detectar los
posibles virus a medida que se abren o se
guardan en el disco. Mantenga siempre en marcha
la Auto-Protección de NAV en la computadora,
para evitar infecciones en su computadora e
impedir que los virus se propaguen a otros
usuarios a través de los archivos adjuntos.
Por otro lado,
NAV 2000 puede analizar también archivos
adjuntos de correo electrónico antes de que el
correo electrónico del host llegue a su
computadora. Ésta es una forma sencilla de
detener los virus antes de que llegue a verlos.