Daños de los virus
Definiremos daño como acción indeseada, y los clasificaremos según la cantidad de tiempo necesaria para reparar dichos daños. Existen seis categorías de daños hechos por los virus, de acuerdo a la gravedad.
- Daños triviales:
Sirva como ejemplo la forma de trabajo del virus FORM (el más común). En el día 18 de cada mes cualquier tecla que presionemos hace sonar un pitido (beep) en el altavoz interno de la computadora. Deshacerse del virus implica, generalmente, segundos o minutos.
- Daños menores:
Un buen ejemplo de este tipo de daño es el Jerusalem. Este virus borra, los viernes 13, todos los programas que uno trate de usar después de que el virus haya infectado la memoria residente. En el peor de los casos, tendremos que reinstalar los programas perdidos.
- Daños moderados:
Cuando un virus formatea el disco rígido, mezcla los componentes de la FAT (File Allocation Table, Tabla de Ubicación de Archivos), o sobrescribe el disco rígido. En este caso, sabremos inmediatamente qué es lo que está sucediendo, y podremos reinstalar el sistema operativo y utilizar el último respaldo. Esto quizás nos lleve una hora.
- Daños mayores:
Algunos virus, dada su lenta velocidad de infección y su alta capacidad de pasar desapercibidos, pueden lograr que ni aún restaurando un respaldo volvamos al último estado de los datos. Un ejemplo de esto es el virus DARK AVENGER , que infecta archivos y acumula la cantidad de infecciones que realizó. Cuando este contador llega a 16, elige un sector del disco al azar y en él escribe la frase: Eddie lives somewhere in time (Eddie vive en algún lugar del tiempo).
Esto puede haber estado pasando por un largo tiempo sin que lo notemos, pero el día en que detectemos la presencia del virus y queramos restaurar el último respaldo notaremos que también él contiene sectores con la frase, y también los respaldos anteriores a ese.
Puede que lleguemos a encontrar un respaldo limpio, pero será tan viejo que muy probablemente hayamos perdido una gran cantidad de archivos que fueron creados con posterioridad a esa copia de seguridad.
- Daños severos:
Los daños severos son hechos cuando un virus realiza cambios mínimos, graduales y progresivos. No sabemos cuándo los datos son correctos o han cambiado, pues no hay pistas obvias como en el caso del DARK AVENGER (es decir, no podemos buscar la frase Eddie lives ... ).
- Daños limitados:
Algunos programas obtienen la clave del administrador del sistema y la pasan a un tercero. Cabe aclarar que estos no son virus sino troyanos. Por ejemplo, crean un nuevo usuario con los privilegios máximos, fijando el nombre del usuario y la clave. El daño es entonces realizado por la tercera persona, quien ingresará al sistema y hará lo que quiera.