Si tu Antivirus ha dejado de funcionar y tu Windows ha dejado de actualizarse la razón más probable es que algún Virus o Malware los estén bloqueando, si este es el caso lo que debemos hacer es que estos dejen de ejecutarse en nuestra maquina.
La tarea no es sencilla, aquí les propondré 3 opciones desde la que a mi parecer es la más rápida hasta la que les llevara más tiempo y es la menos elegante.
Antes de empezar les recuerdo que siempre deben hacer respaldo de su información importante.
Primera opción:
La opción más rápida se basa en el hecho que los virus como cualquier otra aplicación se mantienen en ejecución como cualquier aplicación o bien dentro de alguna aplicación conocida, de manera que bastara con ir matando todas las aplicaciones sospechosas hasta que encontremos la que contiene al Virus.
Para hacer esto necesitamos utilizar el administrador de tareas (task manager) (este aparece cuando presionamos la combinación de teclas Control + Alt + Del o bien con un clic en la barra de tareas con el botón del lado derecho del ratón), elegir la pestana Procesos (mi Windows esta en Ingles y en este caso dice processes) y matar todos los procesos que nos parezcan sospechosos, por lo regular podemos deshacernos de todos los que pertenezcan a nuestro nombre de usuario en este caso son todos los que pertenezcan al usuario d3m0n1o, de preferencia debemos evitar eliminar el que corresponda a nuestro antivirus.
Generalmente conviene matar el proceso la barra de Windows y volverla a cargar desde el mismo administrador de tareas, para hacer esto buscamos el proceso con el nombre explorer y lo eliminamos, notaremos que desaparecerá la barra de Windows. Como paso siguiente debemos hacer que aparezca nuevamente debemos cargarla desde el Administrador de Tareas Seleccionando el Menu Archivo / Nueva Tarea, (en el ejemplo dice File/New Task), escribimos explorer y con esto debe aparecer nuevamente la barra de tareas.
Ahora revisamos nuestro antivirus, lo activamos y ejecutamos la actualización. Una vez actualizado corremos una revisión de archivos (Scan). En el caso de que nuestro antivirus siguiera bloqueado debemos regresar a la lista de procesos y ser más agresivos, eliminado mas procesos esta ocasión. Es posible que nuestra maquina se reinicie al matar alguno de los procesos, si esto sucede habrá que intentar nuevamente la eliminación de procesos respetando el que haya causado el reinicio del sistema.
En este punto también deberemos intentar ejecutar la actualización de Windows desde la pagina de Windows Update, si acaso hemos matado al internet explorer podemos llamarlo nuevamente ejecutando desde el Administrador de Tareas Archivo / Nuevo Proceso / iexplore y buscar en Google “Windows Update” abrir el que contenga dentro del nombre del dominio microsoft.com seguido inmediatamente de una “/” esto para asegurarnos de que estamos visitando un sitio autentico de Microsoft. Es posible que para este paso debamos eliminar el proceso explorer.exe desde el Administrador de Tareas.
Esta manera puede ser la más difícil de todas, pero es la que más les recomiendo intentar, pues de esta manera el riesgo de pérdida de información y de la configuración de su máquina es mínimo. Además de que los que sean entusiastas de la informática la encontraran altamente divertida aunado a que pueden aprender bastante sobre los procesos que se ejecutan comúnmente en su Computadora, haciendo una búsqueda en Google de cada uno de los procesos que encuentren activos en el Administrador de Tareas.
Segunda opción:
Para la segunda opción les recomiendo utilizar un disco de recuperación, es muy probable que puedan conseguir con algún amigo un Cd de BartPe que contenga instalado algún antivirus el cual podamos actualizar.
Tercera opción:
La tercera opción parece ser la más común de todas, aunque para mi es la menos elegante, esto es “REINSTALAR SU SISTEMA OPERATIVO”, para esto deberán localizar el CD de instalación y ejecutar la reinstalación del sistema, deben recordar que con esto perderán toda su información por lo que antes de comenzar deberán haber hecho su respaldo, un Cd de BartPe les puede ayudar con esta tarea.
Una vez que hayan reinstalado su sistema, inmediatamente deberán actualizar por completo su Sistema Operativo e Instalar un Antivirus el cual también deberán Actualizar inmediatamente.
Esta es la opción más desagradable de todas, pero es la única que seguramente eliminara sus problemas de Virus.
Mostrando entradas con la etiqueta Rootkit. Mostrar todas las entradas
Mostrando entradas con la etiqueta Rootkit. Mostrar todas las entradas
domingo, 8 de noviembre de 2009
miércoles, 30 de septiembre de 2009
RootKits, ¿Quién controla nuestra computadora?
Hoy en día no se da la suficiente importancia a los Rootkits por parte de los Fabricantes de Sistemas Operativos igual que los fabricantes de Antivirus, Firewalls o Eliminadores de Malware, siendo que estas herramientas son insuficientes para eliminarlos.
Alguna vez escuche que para Infectar una computadora y que la aplicación permanezca inocua a los Antivirus y Herramientas de detección de Software Malicioso basta con hacerla uno mismo modificando el código lo suficiente para que no se parezca a algún Software Malicioso existente.
Por igual escuche alguna vez lo siguiente “Si un Hacker quiere Violar la seguridad de nuestros Sistemas, NO IMPORTA LO QUE HAGAMOS TARDE O TEMPRANO LO CONSEGUIRA, y lo único que nos queda es hacérselo lo más difícil posible”.
La razón de lo anterior es que un Hacker solo tiene que enfocarse en descubrir una Vulnerabilidad y Explotarla, en cambio los Administradores de Sistemas debemos estar pendientes de Todas las Posibles Vulnerabilidades de Nuestros Equipos.
Un Hecho cierto es que Miles de Computadoras y Servidores en todo el mundo en este momento están ejecutando Aplicaciones Maliciosas sin que esto llegue a ser descubierto por los Administradores, en las grandes corporaciones se invierte el suficiente capital para contratar Hackers que con todo el tiempo del mundo analizan y realizan la intrusión en sus sistemas, una vez logrado esto deben mantener sus Privilegios de Acceso, justo para esto es que sirven los Rootkits.
Por igual Miles o tal vez Millones de Computadoras Personales en este preciso instante están bajo el control de Redes Criminales y son utilizadas en perjuicio de sus propietarios o de terceros, según lo decidan los atacantes.
Los Rootkits se han vuelto tan populares que hoy en día podemos encontrar códigos fuente y archivos ejecutables a disposición de cualquier persona con un mediano conocimiento de la informática.
El termino Rootkit, deriva de los siguientes:
- El usuario root quien es normalmente el que tiene el control absoluto de los sistemas Unix.
- Y que en un principio estos Softwares consistían en todo un juego (Kit) de herramientas que eran reemplazadas para que los administradores no tuvieran oportunidad de identificar los procesos sospechosos que se estuvieran ejecutando en sus Sistemas.
Actualmente no existe un Sistema Operativo que este a salvo de este tipo de amenazas, y tampoco existe un Antivirus o Software de Remoción de Malware completamente Seguro.
Lo único que puede proveernos de una protección real contra este tipo de amenazas es:
- Observar buenas prácticas con cualquier medio de intercambio de información como son Internet, Discos removibles, Correo electrónico, Software de Mensajería, etc.
- Desarrollar la costumbre de realizar respaldos periódicos a toda nuestra información importante.
- Recordar que cuando el desempeño de nuestros equipos disminuya sin razón aparente, lo más probable es que se está ejecutando en ella algún proceso que esta fuera de nuestro control.
- Que una vez que una Computadora ha sido comprometida por algún ataque Informático ya no recuperaremos el control del mismo hasta que realicemos una instalación desde cero con el software mas actualizado.
- Y por último, la única forma de defendernos es conocer las amenazas que penden sobre nosotros, así que debemos procurar mantenernos informados y aprender todo lo posible sobre la administración de nuestras computadoras.
Etiquetas:
Computacion,
firewall,
hacker,
Rootkit,
seguridad
Suscribirse a:
Entradas (Atom)

