jueves, 19 de diciembre de 2013

PROBLEMA DE IMVESTIGACION PARTE 1

I. PROBLEMA DE INVESTIGACIÓN 


1.1 Planteamiento del problema

PROBRABLEMENTE  MI USB ESTE INFECTADO POR UN VIRUS Y DESEO REPARARLO  ¿QUE HACER?

1.2 Formulación del problema

No puedo  abrir archivos necesarios que tengo; ¿cómo solucionarlo rápidamente?

1.3 Justificación

Es un proyecto  en  la cual mostramos y enseñamos como poder utilizar los comandos o programas  que están Definidas para el problema  expuesto.

1.4 Limitaciones

Como es un proyecto práctico no podemos  ir más allá con soluciones rápidas
Podemos averiguar  y aprender más de lo que son VIRUS.

1.5 Objetivos

El objetivo del  proyecto es brindar ayuda y como solucionar un problema de VIRUS, sin dañar nuestros archivos.

1.5.1 General

·         Ser la primera alternativa que un individuo cualquiera pueda disponer para solucionar un problema con un caso parecido.
·         Solucionar de una forma más practica sin dañar archivos activos.

1.5.2 Específicos

·         Detectar un virus
·         Salvación de varios archivos dentro de un USB.

 


6

II.MARCO TEORICO

2.1. Antecedentes.

El primer virus atacó a una máquina IBM Serie 360 (y reconocido como tal). Fue llamado Creeper, creado en 1972. Este programa emitía periódicamente en la pantalla el mensaje: «I'm a creeper... catch me ifyou can!» (¡Soy una enredadera... agárrame si puedes!). Para eliminar este problema se creó el primer programa antivirus denominado Reaper (cortadora).



Sin embargo, el término virus no se adoptaría hasta 1984, pero éstos ya existían desde antes. Sus inicios fueron en los laboratorios deBellComputers. Cuatro programadores (H. Douglas Mellory, Robert Morris, VictorVysottsky y Ken Thompson) desarrollaron un
juego llamado CoreWar, el cual consistía en ocupar toda la memoria RAM del equipo contrario en el menor tiempo posible.
Después de 1984, los virus han tenido una gran expansión, desde los que atacan los sectores de arranque de disquetes hasta los que se adjuntan en un correo electrónico.

 

2.2 Bases teóricas.

- VIRUS

Un virus informático es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en una computadora, aunque también existen otros más inofensivos, que solo se caracterizan por ser molestos.
Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad[cita requerida] como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.


7

VIRUS INFORMÁTICOS Y SISTEMAS OPERATIVOS


Los virus informáticos afectan en mayor o menor medida a casi todos los sistemas más conocidos y usados en la actualidad.
Cabe aclarar que un virus informático mayoritariamente atacará sólo el sistema operativo para el que fue desarrollado, aunque ha habido algunos casos de virus multiplataforma.

 

¿CUÁL ES EL FUNCIONAMIENTO BÁSICO DE UN VIRUS?


Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario.
El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse.
El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables (.exe., .com, .scr, etc) que sean llamados para su ejecución.
Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

LAS PRINCIPALES VÍAS DE INFECCIÓN SON:

·         Redes Sociales.
·         Sitios webs fraudulentos.
·         Redes P2P (descargas con regalo)
·         Dispositivos USB/CD/DVD infectados.
·         Sitios webs legítimos pero infectados.
·         Adjuntos en Correos no solicitados (Spam).

 

¿CÓMO ELIMINAR UN VIRUS INFORMÁTICOS?


 Si sospecha haber sido víctima de un virus o malware en su equipo, le recomendamos seguir nuestra “Guía de detección y eliminación de Malares 2011”paso a paso y si no consigue solucionarlo, puede solicitarnos ayuda de forma gratuita, directamente en nuestro Foro de InfoSpyware.



 ¿CÓMO PROTEGERNOS DE LOS VIRUS INFORMÁTICOS?

La prevención consiste en un punto vital a la hora de proteger nuestros equipos ante la posible infección de algún tipo de virus y para esto hay tres puntos vitales que son:
    Un “poco” de sentido común.

 

 

2.3 Definición de términos.

VIRUS: Un virus informático es un software pequeño que su función es dañar toda la información que os tengas en la computadora, ya sea información, o registros del sistemas operativo.
Y se puede propagar por medio de memorias USB, internet, programa ares, limewire, emule u otros programas, disco flexibles o cd.




2.3.1 TIPOS DE VIRUS:
Virus residentes
La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados. Algunos ejemplos de este tipo de virus son: Randex, CMJ, Meve, MrKlunky.
Virus de acción directa
Al contrario que los residentes, estos virus no permanecen en memoria. Por tanto, su objetivo prioritario es reproducirse y actuar en el mismo momento de ser ejecutados. Al cumplirse una determinada condición, se activan y buscan los ficheros ubicados dentro de su mismo directorio para contagiarlos.
Virus de sobreescritura
Estos virus se caracterizan por destruir la información contenida en los ficheros que infectan. Cuando infectan un fichero, escriben dentro de su contenido, haciendo que queden total o parcialmente inservibles.
Virus de boot (bot_kill) o de arranque
Los términos boot o sector de arranque hacen referencia a una sección muy importante de un disco o unidad de almacenamiento CD,DVD, memorias USB etc. En ella se guarda la información esencial sobre las características del disco y se encuentra un programa que permite arrancar el ordenador. Este tipo de virus no infecta ficheros, sino los discos que los contienen. Actúan infectando en primer lugar el sector de arranque de los dispositivos de almacenamiento.


9
Virus de enlace o directorio
Los virus de enlace o directorio alteran las direcciones que indican donde se almacenan los ficheros. De este modo, al intentar ejecutar un programa (fichero con extensión EXE o COM) infectado por un virus de enlace, lo que se hace en realidad es ejecutar el virus, ya que éste habrá modificado la dirección donde se encontraba originalmente el programa, colocándose en su lugar.
Una vez producida la infección, resulta imposible localizar y trabajar con los ficheros originales.
Virus cifrados
Más que un tipo de virus, se trata de una técnica utilizada por algunos de ellos, que a su vez pueden pertenecer a otras clasificaciones. Estos virus se cifran a sí mismos para no ser detectados por los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado, se vuelve a cifrar.
Virus multipartites
Virus muy avanzados, que pueden realizar múltiples infecciones, combinando diferentes técnicas para ello. Su objetivo es cualquier elemento que pueda ser infectado: archivos, programas, macros, discos, etc.

Virus del fichero
Infectan programas o ficheros ejecutables (ficheros con extensiones EXE y COM). Al ejecutarse el programa infectado, el virus se activa, produciendo diferentes efectos.


Virus de FAT
La tabla de asignación de ficheros o FAT (del inglés File Allocation Table) es la sección de un disco utilizada para enlazar la información contenida en éste. Se trata de un elemento fundamental en el sistema. Los virus que atacan a este elemento son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco, donde se almacenan los ficheros críticos para el normal funcionamiento del ordenador.

2.4 SISTEMA OPERATIVO: Un sistema operativo es un programa o conjunto de programas de computadora destinado a permitir una gestión eficaz de sus recursos. Comienza a trabajar cuando se enciende el computador, y gestiona el hardware de la máquina desde los niveles más básicos, permitiendo también la interacción con el usuario.







9



2.5 CMD: CMD te abre la terminal de Windows en la cual puedes hacer muchas cosas, desde borrar archivos, hasta checar tus tarjetas de red, checar el disco duro, ejecutar programas, si tienes Windows vista, no hay mucho problema si no entran como administrador.  No hay mucho peligro al tener ejecutar en inicio, a menos que dejes tu pc a desconocidos, con intenciones de jugar con tu pc. Pero aunque quites ejecutar no es la única opción de llamar esa instrucción.
2.6ANTIVIRUS:   Son programas que se introducen en nuestros computadores de formas muy diversas. Este tipo de programas son especiales ya que pueden producir efectos no deseados y nocivos. Una vez el virus se haya introducido en el computador, se colocará en lugares donde el usuario pueda ejecutarlos de manera no intencionada. Hasta que no se ejecuta el programa infectado o se cumple una determinada condición, el virus no actúa. Incluso en algunas ocasiones, los efectos producidos por éste, se aprecian tiempo después de su ejecución (payload).
2.6.1 TIPO DE ANTIVIRUS
*Antivirus en Línea (por medio de Internet)
No proporcionan protección, sólo sirven para hacer un análisis y detectar la presencia de virus. No hay que instalarlo en el ordenador, sino que usted accede a la página Web del antivirus y procede a la búsqueda de virus en su ordenador. Sólo funcionan cuando se entra en la página Web de la aplicación. No protegen su ordenador permanentemente. Es de utilidad para saber si el sistema está infectado.

Software Antivirus
Consiste en un programa que usted debe instalar en su ordenador. Protege su sistema permanentemente, si algún virus intenta introducirse en su ordenador el antivirus lo detecta. La desventaja es el precio, ya que es un Software antivirus de pago.

 

 



 

 


9

lunes, 16 de diciembre de 2013

PROBLEMA 2PARTE

III. MARCO METODOLÓGICO

3.1 Hipótesis (si corresponde)

- ¿El USB ESTA DAÑADO CON VIRUS?
- ¿EL USB TUBO ALGUN GOLPE QUE AVERIO SU MEMORIA?
- ¿EL USB TIENE FALLAS?

3.2 Variables

-El virus informático.
-El USB dañado.
-Virus de un archivo dañado

3.2.1 Definición conceptual

-Virus informatico: Es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario.


Los virus informáticos tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad  como el gusano informático, son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.
3.2.2 FUNCION
Es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, incluso cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.

-USB: Puerto que permite conectar periféricos a una computadora. Permiten guardar archivos.

 

3.2.3 Definición operacional

-Virus informático: Problema o mal informático.
-USB: Almacén de archivos.


9

 

 

3.3 Metódica


3.3.1 Tipo de estudio

-Estudio explorativo. Porque nuestro objetivo es explorar nuevas cosas para encontrar una soluciona este problema mediante el método científico.

3.3.2 Diseño

- Se comprobó  que el USB en realidad está infectado con virus usando un antivirus.   

3.4 Población y muestra

- Los virus informáticos.
- De todos los virus, se detectó gusanos  y troyanos

3.5 Método de investigación
-Investigación empírica.

3.6 Técnicas e instrumentos de recolección de datos

-Internet.
-Tutoriales de detectar virus.
-Programas para detectar virus.
-Instalación de un nuevo antivirus (uno más confiable).

 

3.7 Métodos de Análisis de datos       

 

-Analizando los datos, hemos podido resolver el problema mediante programas que detectan virus, pero sin dañar o eliminar ningún archivo importante.


IV. RESULTADOS

 

4.1 Descripción:

El problema fue solucionado con un software que se usan para la protección de Pc, y ningún archivo o documentos fue dañado a la hora de ejecutar este programa.





4.2 Discusión:

El USB ya está sin virus, gracias al Software (Antivirus) que se utilizó en el USB.



CONCLUSION:

-Hemos podido resolver el problema con ayuda de programas informáticos, actualizando el antivirus del equipo y así logramos obtener un USB sano de virus y sin borrar ningún archivo.
-El comando DOS attrib es proceso que realiza un chequeo al dispositivo, es un programa interno de cada computadora.