Preguntas Frecuentes

9.6. Servicio de Prevención, detección y eliminación de virus informáticos y malware

¿Qué tipo de protección antivirus proporciona la Universidad?

El sistema centralizado Kaspersky incluye un sistema antivirus y un cortafuegos personal, que permite minimizar los riesgos de virus, ataques de red, aplicaciones spyware, etc.

Al estar centralizado permite un mejor control de las actualizaciones, la creación de informes y el seguimiento de brotes de virus.

En los equipos nuevos está instalado y configurado.

Me han recomendado el software antivirus tal (lease Panda, Norton, ...). Al instalarlo detecta un virus en mi equipo que Kaspersky no había detectado. ¿es mejor el antivirus que me han recomendado?

Puede que sea mejor, puede que no (dependerá de las condiciones de la comparativa), lo único seguro es que el uso simultaneo de distintos antivirus provoca lo que se denomina "falso positivo".

Los sistemas antivirus suelen utilizar archivos que contienen parte del código de los virus que tratan de buscar. Cuando un nuevo software escanea el disco en busca de virus, puede ser que encuentre algún archivo de los que  utiliza el otro software para identificar los virus, identificándolo erroneamente como infectado por un virus.

Por ello aconsejamos encarecidamente que se limite a utilizar el sistema antivirus que dispone la Universidad.

¿Para qué necesito tener un sistema antivirus? , ¿qué me puede pasar si no lo tengo?

Hay virus y VIRUS, unos son graciosos (el clásico de la pelotita botando en pantalla), otros son aburridos (mensajes instando una y otra vez a comprar fantásticas pastillas adelgazantes), otros incordiantes (mensaje de error en el equipo que provoca el apagado de este cada media hora), otros maliciosos (renombran la extensión de determinados documentos o los mueven de carpeta), otros malignos (borrado de documentos o formateo del disco) y otros imaginarios (concentración de un haz de rayos catódicos en el monitor que provoca miopía).

En cualquier caso, una protección adecuada, con un coste mínimo de mantenimiento nos evitará tener que redactar de nuevo el documento que teníamos que tener listo para ayer, la tesis que durante meses llevamos preparando o incluso bloquear totalmente el equipo.
 

El antivirus me indica que no se puede limpiar el archivo, pero es un documento importante y no puedo perderlo ¿debo seleccionar la opción eliminar?

Si elige esta opción perderá su documento.

Apague el PC o quite el cable de red y póngase en contacto con el CIC , intentaremos limpiarlo por otros medios.
 

¿Puedo seleccionar la opción "Excluir" en caso de que falle la limpieza y no pueda perder el documento?

Si lo hace es muy probable que el virus infecte otros documentos, y en caso de no poder limpiarse perdería estos otros.

Póngase en contacto con el CIC, intentaremos limpiarlo por otros medios.

He recibido un correo en el cual se me informa que mi equipo está infectado, sin embargo tengo actualizado el antivirus

Algunos virus de correo utilizan un remitente falso para propagarse (en este caso su dirección de correo), este mensaje llega a algún sistema antivirus que lo detecta y envía un mensaje al remitente (en este caso usted). Reálmente es el equipo de otra persona el que está infectado. En cualquier caso puede reenviar el mensaje al CIC para intentar averiguar el verdadero origen.
 

¿Qué debo hacer con un mensaje de correo cuyo remitente desconozco y que adjunta un fichero?

No leerlo, borrarlo sin llegar a abrirlo y vaciar la Papelera (trash). Por el bien de nuestros equipos y documentos hemos de ser fuertes y vencer la curiosidad.
 

¿Qué debo hacer con un mensaje de correo cuyo remitente me es conocido y que adjunta un fichero?

Antes de abrir un mensaje hay que fijarse en el "subject". Si está en inglés y le informa de que ha sido seleccionado como afortunado ganador de 500.000 Bonus en WorldVegas, probablemente se trate de un virus que ha "falseado" el remitente.
 

En un mensaje de correo me informan que debido a una actualización del servidor es necesario comprobar el estado de mi cuenta, ¿debo rellenar el formulario al que apunta el enlace adjunto?

El Centro de Informática jamás le pedirá su clave de acceso a ninguna de sus cuentas o servicios.

Estos mensajes aprovechan la buena voluntad de los usuarios para obtener datos confidenciales de estos.

El caso típico es un enlace en el mensaje que muestra la dirección de un banco, al pinchar se dirige a una página web con aspecto similar a la del banco (iconos, colores, etc.) que muestra un formulario en la que se solicitan los datos personales (número de tarjeta, PIN, DNI, etc..) con objeto de "comprobar" el funcionamiento tras una supuesta actualización  del servicio. Realmente la página no es del banco, y lo que estamos haciendo es enviar nuestros datos al estafador de turno.

Nuestros servidores web (y los de los bancos) disponen de certificados que nos aseguran que realmente estamos conectados donde creemos estar.
 

He descargado un programa de internet para contar ovejas y al ejecutarlo se muestra una ventana indicando que se ha denegado el acceso a la red

Existe un creciente número de aplicaciones clasificadas como spyware, que por su cometido no deberían necesitar acceder  a la red, y sin embargo lo hacen, recopilando información de nuestros equipos (direcciones de correo, páginas visitadas, nombres de usuario y contraseñas, ...) y la envían a empresas de venta por correo, que posteriormente nos inundan con mensajes publicitarios.

Con objeto de evitar esta invasión de nuestra intimidad, el sistema antivirus de la universidad incluye un componente  "cortafuegos" y antispyware que evita que las aplicaciones no conocidas accedan a internet.

Por otra parte, si requiere un software específico para su equipo que no esté incluido en el software base, háganoslo saber y buscaremos uno adecuado a sus necesidades y que no presente este tipo de problemas.
 

Al ejecutar un software imprescindible para mi trabajo, se muestra una ventana indicando que se ha denegado el acceso a la aplicación, sin embargo en mi casa funciona perfectamente

El sistema de protección instalado en su equipo ha de ser configurado para permitir ejecutar su aplicación.Póngase en contacto con el CIC, y tras estudiar la aplicación configuraremos su equipo para que funcione correctamente.
 

En pantalla ha aparecido una ventana indicando que se está produciendo un ataque de intrusión. ¿Qué debo hacer?

Póngase en contacto con el CIC.

¿Debo reenviar un mensaje avisando del peligro de infección de un nuevo virus, no detectado por los antivirus actuales?

Salvo que confíe totalmente en la veracidad del mensaje y en la fuente del mismo, no debe reenviar este tipo de mensajes.

Suelen ser auténticos “recolectores” de direcciones de correo que utilizan los “spamers” (enviadores masivos de correo).

Existe una larga lista de mensajes que en realidad se tratan de bromas o engaños, conocidos en la red como "hoaxes", y que circulan a través del e-mail, advirtiendo sobre "virus" inexistentes, dañinos para su ordenador y en general de cualquier tipo de catástrofe que aproveche la buena fé del usuario que lo recibe (p.ej. necesidad de donación de un tipo de sangre específica para algún enfermo), incitándole a su vez a reenviarlo.

Su común denominador, es pedirle los distribuya "a la mayor cantidad posible de conocidos".