Seguridad informática/¿Cómo saber si estoy infectado?

De Wikilibros, la colección de libros de texto de contenido libre.

Introducción (breve historia)[editar]

Actualmente, los virus ya no son tan fáciles de detectar, ni tan fáciles de editar, en la época de los 80's, uno reconocía un virus porque no podías abrir tus archivos, te aparecían mensajes:

******************************************
***********I N F E C T A D O**************
******************************************

O si tenías dinero, con un editor veías el código de tu archivo y encontrabas su firma "YOUR PC IS INFECTED"... etc. Pero esto fue significando que los usuario decían "Ya estoy infectado... voy a borrarlo", por lo que fueron perdiendo fuerza, y debieron ser menos notorios.

Con el desarrollo de Windows, las cosas casi volvieron a ser iguales, nacieron los Virus de Macro que infectaban las plantillas de office, llegaban a formatear incluso los discos, agregaban notas a los documentos y eran igual de difíciles de borrar, pues todos los archivos de Word abiertos eran infectados, uno borraba la plantilla de 1 mega de tamaño y se creaba una limpia... que de nuevo era infectada.

Al mismo tiempo se desarrolló el internet, otro camino más para los virus, surgieron otras "razas" de virus que infectaban documentos de texto y a la vez mandaban correo con Outlook, los troyanos, y recientemente el Spyware tenían vestigios gráficos (pantallas) y de sellos de manufactura "Hecho en Algolandia por cracker mig".

El Sasser y MyDoom en el 2004 marcan casi la nueva era de virus para XP, introduciéndose por agujeros de seguridad y sobrecargando las redes.

Ya en el 2006, se desarrolló otra amenaza más peligrosa que es el phishing o pesca, que es el robo de contraseñas, no necesariamente debe de ser por aplicaciones, desde una página mal tecleada a una vulnerabilidad en el navegador.


Con todo esto, revisar una computadora requiere mucha dedicación.

Detección[editar]

Primero: Mi máquina se pone muy lenta, se ha reiniciado o me sacó una pantalla espantosa.

Preguntas[editar]

¿He perdido archivos?[editar]

Lo importante, ¿se me han desaparecido mis documentos?

Mi antivirus ya no existe[editar]

"Buscando programa Antivir.exe" me aparece cuando trato de correr mi antivirus, no están sus carpetas ni se ha actualizado

Ya no puedo abrir ciertos tipos de archivos[editar]

Pues eso, un día escuchas música y hoy no, o de repente no puedes abrir tus aplicaciones y al buscarlas, no existen.

No puedo ejecutar aplicaciones del sistema[editar]

ALT+CONTROL+Supr no responde, ScanDisk o algun parecido no responde, etc.

Cada vez que inserto una memoria externa como un disquette, aparece un archivo que no he colocado[editar]

La memoria de mis discos se reduce cuando los conecto, aparecen aplicaciones. El floppy revisa cada cierto tiempo la existencia de disquettes y si hay uno escribe algo en él.

Tengo un nuevo antivirus o mata spyware!!![editar]

Eso es otra cosa, vease Spyware.

Me aparece un mensaje cuando hago algo[editar]

Ya sea uno con propaganda con protestas o del tipo "Acerca de"

He recibido correo con aplicaciónes[editar]

Uno recibe un correo con un ícono conocido, pero con extensión distinta y que no hace nada de lo que se promete en el mensaje.

Mis archivos de Office cambian[editar]

Obtienen comentarios de desconocidos, su formato cambia aleatoriamente o se firman por alguien que yo no soy.

Aparecen ficheros ajenos[editar]

Archivos con nombres que desconozco y con extensiones .pif o .scr.

Imágenes feas[editar]

Imágenes que te asustan, nada más.

El Messenger manda un mensaje a todos mis conectados, e incluso bloquea mi ventana[editar]

Curiosamente, un amigo mío me mandó el mismo mensaje.

Si se siente descrito en una pregunta, considérese infectado.