Informes de virus
Informes de virus gy kokybuncu noq6pR 16, 2011 pagos INFORME DETALLADO DE INFECCIÓN DE VIRUS EN LA RED DE LA EMPRESA PROBLEMA: Infección de Virus en las computadoras de la empresa. FECHA DE INFECCIÓN: Jueves 20 de Enero del 2011. TIPO DE VIRUS: Los virus detectados en la red de la empresa son de tipo Gusano y Troyano: • worm_kelvir. be • worm fatso. a La principal característica de estos virus es la utilización de la red interna de una empresa como medio de infección, con lo cual se reparten de forma masiva a todas las computadoras conectadas a Sv. içxto n ut*ge Sw p to page a red compartida.
MEDIOS DE INFECCIÓN: . Messenger • Cliente de correo el r • Navegador de Inter Chrome, etc) CAUSAS: Messenger: ors Outlook, etc) lores, Google • Envió y recepción de archivos contaminados con virus, troyanos y gusanos. • Aceptación y confirmación de publicidad emitida en el programa. • Aceptación y confirmación de contactos de fuentes desconocidas. • Confirmación, envió y recepción de emoticones, guiños entre los contactos del Messenger. (posible causa principal de infección) • Descarga e instalación de programas de mejoras al Messenger parches de dudo dudosa procedencia).
Observación: • El Messenger es un programa de uso cotidiano, por medio del cual a diario puede darse el ingreso de virus, y como todas las computadoras se encuentran conectadas a la red de la empresa, facilita la trasmisión de virus entre los usuarios de la red. Cliente de Correo Electrónico: • Recepción de correos con adjuntos de archivos considerados como virus. Por lo general son archivos con extensión . exe. Observacion: • Al recibir en los mails archivos adjuntos considerados como virus uede haber sido el detonante para seamos detectados como spam y por ende el problema para el envió y recepción de emails en la actualidad.
Esto depende del comportamiento del virus durante el envió de mails. Navegador de Internet: • Ingreso y navegación a páginas no autorizadas. • Descargar de archivos de dudosa procedencia y sin identificación de fabricante. PRINCIPALES PROBLEMAS QUE SE PRODUJERON: • Problemas de conexión a la red de la empresa • Problemas de Navegación de Internet. • Problemas con conexión con el sistema de Reservas • Messenger con actividad inusual. ?? Skype con actividad inusual • Lentitud notable con el manejo de los diferentes utilitarios del computador. nusual • problemas en el envio y recepcion de emails. SOLUCIONES APLICADAS: Para la eliminación segura del virus se realizaron las siguientes tareas. • Análisis individual de cada computador para la desinfección del virus. • Utilización de antivirus de licencia libre • Utilización de programas detectores de Troyanos y Malware. • Respaldo de correo e información pnnclpal del computador de cada usuario. • Formateo de cada una de las computadoras ?? Reinstalación del sistema operativo, con todos sus aplicativos y respaldos correspondientes. ?? Actualización del antivirus (Licencia por 90 días) y configuración más estricta en la deteccion de Virus. • Solicitud de cambio de IP’s, para resolver el inconveniente de envío y recepción de emails. SUGERENCIAS A TOMAR EN CUENTA, • Compra de un antivirus con sus licencias correspondientes, para no tener inconvenientes en la actualizacion del mismo. • Capacitación al personal de la empresa para indicaciones muy esenciales en el uso del Messenger, envío de correos y navegación por internet. 31_1f3