miércoles, 30 de octubre de 2019

Como solucionarlo y poner un antivirus confiable?

Para solucionar problemas en otros ordenadores como para tenerlo siempre a mano guardados en algún USB, estos programas te permitirán a analizar tus equipos sin necesidad de ser instalados. Hay de todo, desde los creados por las grandes empresas de seguridad hasta otros más indies, e incluso alguno que funciona directamente desde la línea de comandos.

ClamWin Portable

Empezamos con ClamWin, un antivirus de código abierto que se ha ganado muy buena fama gracias a su motor ClamAV, y que viene potenciado por un sistema de actualización gratuita de su base de datos de virus. Tiene una versión portátil que sólo tendrás que descargar e instalar directamente en el USB que quieras.

Aunque en apariencia es tan fácil como actualizarlo, elegir la unidad y darle al botón de escanear, también tienes varias opciones para especificar qué tipos de archivos quieres que se incluyan o excluyan del análisis. así como otras características que incluyen alertas por correo electrónico y eliminar o dejar automáticamente en cuarentena los programas afectados.

Norton Power Eraser

El antivirus Norton de Symantec es uno de los programas más veteranos para proteger nuestros equipos, y tiene una herramienta portátil llamada Norton Power Eraser que como no requiere instalación sólo tendrás que descargar y colocar en tu USB. Con ella podrás eliminar algunos cualquier tipo de virus y rootkits.

La herramienta también tiene un Análisis de reputación con el que enviar un archivo del que no te fíes a los servidores de Symantec para ser escaneado por sus motores de detección de firmas. Por último, también podrás analizar tu sistema operativo al completo o, en el caso de que tengas varios, utilizar el Análisis de arranque múltiple para centrarte en cualquiera de ellos... siempre y cuando sean Windows.

McAfee Stinger

Otro clásico entre los clásicos, McAfee, tampoco quiere perderse el poder ser llevado de un ordenador a otro. Lo hace con Stinger, una herramienta que permite analizar el equipo en busca de rootkits, módulos de registro o sectores de arranque. Lo puedes configurar para ejecutar diferentes acciones como reportar, renombrar, reparar o eliminar los archivos afectados.

Es tan fácil de utilizar que hasta un niño pequeño podría hacerlo, ya que sólo hay que darle al botón rojo Scan. Debajo hay una opción para customizar tu escaneo delimitándolo a un archivo o unidad, y en la opción Settings puedes configurar su sensibilidad, elegir qué tipo de peligros va a buscar, y cómo actuará ante los peligros.

Kaspersky Virus Removal Tool

Y como no hay dos sin tres, Kaspersky también tiene una herramienta portátil llamada Virus Removal Tool. En este caso es una herramienta muy básica con la que podrás revisar la memoria de tu equipo, sus sectores de arranque, los programas que se cargan al iniciar el sistema y las unidades físicas. Tan fácil como ejecutar e iniciar.

Comodo Cleaning Essentials

Comodo Cleaning Essentials es otra interesante solución con la que puedes realizar todo tipo de escaneos. Es capaz, por ejemplo, de identificar y detener procesos sospechosos, eliminar malware, rootkits, archivos ocultos o claves de registro maliciosas o defectuosas que puedan estar ocultas en lo más profundo de tu sistema.

También incorpora varias herramientas dedicadas al análisis de sistemas en la nube, ofrece estadísticas y gráficos para los administradores de sistema, y tiene un escáner inteligente que analiza las aplicaciones y elementos que se cargan al iniciar el ordenador. Todo ello con una interfaz sencilla y en un programa que podremos llevar en cualquier USB.

HitmanPro

HitmanPro se vende a sí mismo como una alternativa con la que tener una segunda opinión complementando nuestro antivirus principal. Está basado en la nube, lo que quiere decir que en todos sus escaneos se conecta a las bases de datos actualizadas de empresas líderes del sector como Bitdefender o Kaspersky Lab.

También tiene un interesante módulo adicional llamado HitmanPro Kickstart, que se instala en un USB para cargarlo al iniciar el ordenador y reparar los equipos que no se inician correctamente por algún fallo del sistema o ransomware.

Y esos son algunos buenos y confiables antivirus.

Espero y está info allá Sido de gran ayuda amigos tecnonautas!

domingo, 27 de octubre de 2019

como eliminar un virus en tu ordenador de forma manual

Siempre es recomendable tener instalado un antivirus en el ordenador, y siempre actualizado para que la base de datos tenga en cuenta las amenazas de malware más recientes. No obstante, hay dos factores que pueden llevarte a tener que eliminar un antivirus de forma manual. Por una parte, no haber instalado un antivirus con anterioridad por el motivo que sea, y por otro lado, simplemente que tu antivirus no sea capaz de encontrar y eliminar esta amenaza que estás pudiendo experimentar en tu ordenador.

Por eso, no es mala idea, si tenemos unos conocimientos mínimos en informática y software, recurrir a la eliminación de un antivirus de forma manual. El problema, evidentemente, es que existen multitud de formas de malware, y en ocasiones es realmente complicado dar con qué es lo que está causando problemas en nuestro ordenador.

El primer paso, evidentemente, es encontrar dónde está el virus que afecta a tu ordenador

Puede parecer algo trivial, pero lo principal es conocer con exactitud dónde se encuentra exactamente el virus que está causando problemas en nuestro sistema. Y para ello, lo primero que debemos saber es que hay una serie de claves de registro en el sistema que, con mayor frecuencia, son modificadas por las piezas de malware para ejecutarse en cada inicio de nuestro ordenador de forma automática.

Para comprobarlas, simplemente tendremos que pulsar las teclas Win + R que abrirá el cuadro Ejecutar. En este cuadro tendremos que introducir el texto 'msconfig' y pulsar sobre enter, de forma que se abra un nuevo cuadro de diálogo con los porgramas, procesos y servicios que se ejecutan de forma automática cada vez que arranca el sistema.

Una vez aquí, en la pestaña 'Servicios' podremos ver si hay alguna entrada sospechosa, y tomando su nombre podemos copiarlo y buscar en Google, lo que muy probablemente nos dejará conocer si, efectivamente, se trata de un malware, o sencillamente es un servicio normal del sistema. Y en caso de que sea un virus, es tan sencillo como desmarcar su casilla para deshabilitar el arranque automático del mismo. Además, también es conveniente revisar las siguientes entradas del registro en función de nuestra versión:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Winlogon

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

En las dos últimas, el valor de la entrada Shell tiene que ser 'explorer.exe', o de lo contrario ya habremos detectado que hay un malware que está aprovechando el servicio para ejecutarse de forma automática sin dejar pistas.

Otro paso importante, si hemos detectado cuál es el proceso ejecutado por el malware, es pulsar Ctrl + Alt + Supr para abrir el Administrador de tareas del sistema y, una vez aquí, localizar el proceso en ejecución. Cuando lo tengamos identificado y localizado, basta con seleccionarlo y pulsar sobre "Finalizar proceso".


Si no puedes encontrar o detener el virus con los métodos anteriores...

En algunos casos, los virus están especialmente diseñados para que, aunque el usuario encuentre el servicio o proceso que lo está haciendo funcionar, no sea capaz de detenerlo, deshabilitarlo o eliminarlo por completo. Y para ello, bien podemos ejecutar cualquier distribución de Linux compatible con NTFS -sistema de archivos- desde un pendrive o unidad externa, o bien reiniciar el ordenador y forzar su arranque en modo seguro, con los servicios esenciales para su funcionamiento. Este segundo caso, no obstante, puede seguir siendo una fortaleza para los archivos de malware mejor diseñados.


Elimina los archivos que ha estado utilizando el virus

Para protegerse del usuario y su intención de eliminar los archivos del mismo de forma manual, los virus están diseñados para mostrarse como archivos ocultos, o incluso como archivos propios del sistema. De esta forma, aunque el usuario conozca el nombre de los archivos que están causando problemas en su ordenador, de forma regular es imposible localizarlos en el ordenador con una búsqueda normal.


Para ello, lo que debemos hacer es abrir el Explorador de Windows y en el menú superior pulsar sobre la opción Herramientas. Una vez aquí, hay que desplegar las Opciones de carpeta y, sobre la opción Ver, marcar la opción Mostrar archivos y carpetas ocultas y desmarcar la opción Ocultar archivos protegidos del sistema. Después de esto, ya podremos usar el botón de búsqueda en el menú de Inicio para explorar, en todo el sistema, con el nombre del archivo que provoca el mal funcionamiento en nuestro ordenador. Y evidentemente, si lo borramos tendremos que ir a la papelera de reciclaje para asegurarnos de que se elimina por completo y no se queda ahí guardado, con la posibilidad de volver a instalarse en nuestro equipo.


Fuente: https://www.google.com/amp/s/cincodias.elpais.com/cincodias/2016/01/25/lifestyle/1453738242_600155.amp.html

sábado, 26 de octubre de 2019

infectó tu USB? Guía práctica para eliminar los virus sin perder información

Durante nuestra formación profesional es muy común ir a cabinas o a otros establecimientos con conexión a Internet para realizar nuestras tareas. Sin embargo, muchos de estos espacios nos son seguros o no cuentan con antivirus adecuados provocando que nuestros dispositivos se infecten. Esta situación resulta muy perjudicial, sobre todo, si no hemos hecho una copia de los archivos almacenados en nuestras memorias con puertos USB.
Precisamente uno de los virus más frecuentes es el de acceso directo que oculta nuestros archivos. ¿Qué hacer ante esta situación? El profesor del curso de Ofimática y Herramientas Web para la Gestión de la carrera de Computación e Informática, Wilder Mayta Vega, nos explica paso a paso cómo recuperar nuestros archivos.

Guía para desinfectar un USB sin perder información

1. Inserta tu memoria
2. En el escritorio presiona las teclas Windows + R
3. En la ventana que se muestra escribe cmd y dale clic en “Aceptar”
4. Aparecerá la siguiente ventana:
5. A continuación, verás que la memoria USB está asignada, en este caso, en la unidad D:
6. Vuelve a la ventana oscura y escribe la unidad de la memoria USB, seguido de dos puntos y presiona “Enter”.
7. La ventana quedará de la siguiente manera:
8. Luego, escribe lo siguiente: attrib -r -s -h /d /s *.* y presiona “Enter”.
9. Si sale este resultado: “attrib” no se reconoce como un comando interno o externo, programa o archivo por lotes ejecutable., dale “Enter” y escribe: path c:\windows\system32
10. Luego repite. Ingresa attrib -r -s -h /d /s *.* y presiona “Enter”.
11. Espera hasta que se muestre “D:\>_”
La siguiente ventana puede tomar varios minutos.
12. Verifica tu memoria USB, verás que se mostrará la verdadera información. Podrás visualizar el contenido oculto en una carpeta sin nombre. Ingresa a ella y copia tus archivos en un lugar seguro.
Luego de este proceso, te recomendamos formatear tu USB para evitar más inconvenientes.

¿Que es un virus?

Los Virus son sencillamente programas maliciosos (malwares) que “infectan” a otros archivos del sistema con la intención de modificarlo o dañarlo. Dicha infección consiste en incrustar su código malicioso en el interior del archivo “víctima” (normalmente un ejecutable) de forma que a partir de ese momento dicho ejecutable pasa a ser portador del virus y por tanto, una nueva fuente de infección.


Su nombre lo adoptan de la similitud que tienen con los virus biológicos que afectan a los humanos, donde los antibióticos en este caso serían los programas Antivirus.

Los virus tienen, básicamente, la función de propagarse a través de un software, no se replican a sí mismos porque no tienen esa facultad como los del tipo Gusano informático (Worm), son muy nocivos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.

¿Cuál es el funcionamiento básico de un virus?
  1. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario.
  2. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse.
  3. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables (.exe., .com, .scr, etc) que sean llamados para su ejecución.
  4. Finalmente se añade el código del virus al programa infectado y se graba en el disco, con lo cual el proceso de replicado se completa.
.


Las principales vías de infección son:
  1. Redes Sociales.
  2. Sitios webs fraudulentos.
  3. Redes P2P (descargas con regalo)
  4. Dispositivos USB/CDs/DVDs infectados.
  5. Sitios webs legítimos pero infectados.
  6. Adjuntos en Correos no solicitados (Spam)
.