Si tu Antivirus ha dejado de funcionar y tu Windows ha dejado de actualizarse la razón más probable es que algún Virus o Malware los estén bloqueando, si este es el caso lo que debemos hacer es que estos dejen de ejecutarse en nuestra maquina.
La tarea no es sencilla, aquí les propondré 3 opciones desde la que a mi parecer es la más rápida hasta la que les llevara más tiempo y es la menos elegante.
Antes de empezar les recuerdo que siempre deben hacer respaldo de su información importante.
Primera opción:
La opción más rápida se basa en el hecho que los virus como cualquier otra aplicación se mantienen en ejecución como cualquier aplicación o bien dentro de alguna aplicación conocida, de manera que bastara con ir matando todas las aplicaciones sospechosas hasta que encontremos la que contiene al Virus.
Para hacer esto necesitamos utilizar el administrador de tareas (task manager) (este aparece cuando presionamos la combinación de teclas Control + Alt + Del o bien con un clic en la barra de tareas con el botón del lado derecho del ratón), elegir la pestana Procesos (mi Windows esta en Ingles y en este caso dice processes) y matar todos los procesos que nos parezcan sospechosos, por lo regular podemos deshacernos de todos los que pertenezcan a nuestro nombre de usuario en este caso son todos los que pertenezcan al usuario d3m0n1o, de preferencia debemos evitar eliminar el que corresponda a nuestro antivirus.
Generalmente conviene matar el proceso la barra de Windows y volverla a cargar desde el mismo administrador de tareas, para hacer esto buscamos el proceso con el nombre explorer y lo eliminamos, notaremos que desaparecerá la barra de Windows. Como paso siguiente debemos hacer que aparezca nuevamente debemos cargarla desde el Administrador de Tareas Seleccionando el Menu Archivo / Nueva Tarea, (en el ejemplo dice File/New Task), escribimos explorer y con esto debe aparecer nuevamente la barra de tareas.
Ahora revisamos nuestro antivirus, lo activamos y ejecutamos la actualización. Una vez actualizado corremos una revisión de archivos (Scan). En el caso de que nuestro antivirus siguiera bloqueado debemos regresar a la lista de procesos y ser más agresivos, eliminado mas procesos esta ocasión. Es posible que nuestra maquina se reinicie al matar alguno de los procesos, si esto sucede habrá que intentar nuevamente la eliminación de procesos respetando el que haya causado el reinicio del sistema.
En este punto también deberemos intentar ejecutar la actualización de Windows desde la pagina de Windows Update, si acaso hemos matado al internet explorer podemos llamarlo nuevamente ejecutando desde el Administrador de Tareas Archivo / Nuevo Proceso / iexplore y buscar en Google “Windows Update” abrir el que contenga dentro del nombre del dominio microsoft.com seguido inmediatamente de una “/” esto para asegurarnos de que estamos visitando un sitio autentico de Microsoft. Es posible que para este paso debamos eliminar el proceso explorer.exe desde el Administrador de Tareas.
Esta manera puede ser la más difícil de todas, pero es la que más les recomiendo intentar, pues de esta manera el riesgo de pérdida de información y de la configuración de su máquina es mínimo. Además de que los que sean entusiastas de la informática la encontraran altamente divertida aunado a que pueden aprender bastante sobre los procesos que se ejecutan comúnmente en su Computadora, haciendo una búsqueda en Google de cada uno de los procesos que encuentren activos en el Administrador de Tareas.
Segunda opción:
Para la segunda opción les recomiendo utilizar un disco de recuperación, es muy probable que puedan conseguir con algún amigo un Cd de BartPe que contenga instalado algún antivirus el cual podamos actualizar.
Tercera opción:
La tercera opción parece ser la más común de todas, aunque para mi es la menos elegante, esto es “REINSTALAR SU SISTEMA OPERATIVO”, para esto deberán localizar el CD de instalación y ejecutar la reinstalación del sistema, deben recordar que con esto perderán toda su información por lo que antes de comenzar deberán haber hecho su respaldo, un Cd de BartPe les puede ayudar con esta tarea.
Una vez que hayan reinstalado su sistema, inmediatamente deberán actualizar por completo su Sistema Operativo e Instalar un Antivirus el cual también deberán Actualizar inmediatamente.
Esta es la opción más desagradable de todas, pero es la única que seguramente eliminara sus problemas de Virus.
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta virus. Mostrar todas las entradas
domingo, 8 de noviembre de 2009
Si tu computadora es más lenta, estas son las posibles causas
Cuando notamos que nuestra computadora funciona más lentamente lo más probable es que este ejecutando algún Virus, Troyano o Malware (programa malintencionado), sin embargo cuando ejecutamos todos los Antivirus que tenemos a mano ninguno de ellos encuentra el Virus o Malware que está ocasionando el problema.
¿Cuál es la razón por la que ninguna herramienta parece encontrar la causa de nuestro problema?
Existen Virus que revisan regularmente el sistema en busca de los Antivirus, Antispyware, Antimalware y Herramientas de actualización inhabilitándolas o incluso apagándolas, de manera que cuando revisamos el estado de nuestro Antivirus se encuentra siempre inactivo y nuestra maquina simplemente no puede descargar actualizaciones por la simple razón que el Virus se encuentra bloqueándola.
Pero, ¿Por qué nuestro Antivirus no detecto el Virus antes de que infectara nuestra maquina?
La explicación es muy simple, los Antivirus, Antimalware, Antispyware, y todas las herramientas para remover software malintencionado de nuestros equipos nunca se podrán anticipar al desarrollo de nuevos Virus y Software malintencionados.
Los equipos de desarrollo de Antivirus siempre actúan en respuesta al descubrimiento de nuevos Virus, el problema radica que si tenemos la mala suerte de que nuestra maquina se infecte antes de que dispongamos del Antivirus actualizado este nada podrá hacer para evitar que se instale en nuestras computadoras.
¿Significa esto que estamos condenados a convivir con los Virus Informáticos?
No, la realidad es que si queremos tener nuestras computadoras libres de Virus necesitamos ser más cuidadosos y proactivos, dicho de otra manera: “DEBEMOS ESTAR SIEMPRE ALERTAS, EVITAR RIESGOS NO INSTALANDO SOFTWARE DESCONOCIDO, MANTENIENDO SIEMPRE ACTUALIZADOS NUESTROS SISTEMAS OPERATIVOS Y ELIGIENDO UN BUEN ANTIVIRUS EL CUAL DEBEREMOS MANTENER SIEMPRE ACTUALIZADO”.
les recomiendo ver como restablecer el Antivirus y las Actualizaciones de Windows
¿Cuál es la razón por la que ninguna herramienta parece encontrar la causa de nuestro problema?
Existen Virus que revisan regularmente el sistema en busca de los Antivirus, Antispyware, Antimalware y Herramientas de actualización inhabilitándolas o incluso apagándolas, de manera que cuando revisamos el estado de nuestro Antivirus se encuentra siempre inactivo y nuestra maquina simplemente no puede descargar actualizaciones por la simple razón que el Virus se encuentra bloqueándola.
Pero, ¿Por qué nuestro Antivirus no detecto el Virus antes de que infectara nuestra maquina?
La explicación es muy simple, los Antivirus, Antimalware, Antispyware, y todas las herramientas para remover software malintencionado de nuestros equipos nunca se podrán anticipar al desarrollo de nuevos Virus y Software malintencionados.
Los equipos de desarrollo de Antivirus siempre actúan en respuesta al descubrimiento de nuevos Virus, el problema radica que si tenemos la mala suerte de que nuestra maquina se infecte antes de que dispongamos del Antivirus actualizado este nada podrá hacer para evitar que se instale en nuestras computadoras.
¿Significa esto que estamos condenados a convivir con los Virus Informáticos?
No, la realidad es que si queremos tener nuestras computadoras libres de Virus necesitamos ser más cuidadosos y proactivos, dicho de otra manera: “DEBEMOS ESTAR SIEMPRE ALERTAS, EVITAR RIESGOS NO INSTALANDO SOFTWARE DESCONOCIDO, MANTENIENDO SIEMPRE ACTUALIZADOS NUESTROS SISTEMAS OPERATIVOS Y ELIGIENDO UN BUEN ANTIVIRUS EL CUAL DEBEREMOS MANTENER SIEMPRE ACTUALIZADO”.
les recomiendo ver como restablecer el Antivirus y las Actualizaciones de Windows
martes, 22 de septiembre de 2009
Para navegar completamente seguro en Internet
En http://www.pentest.es/inmunos.php puedes obtener Inmunos, Inmunos es una plataforma de seguridad que te proporcionara una experiencia segura de navegación, además:
- Trabaja en Windows.
- Es Gratis
- Y Es OpenSource (código abierto)
Inmunos ha sido diseñado para permitir a usuarios finales navegar en la Web mientras realiza otras actividades con una solución a prueba de balas en cuanto a Virus se refiere, aun no es perfecto pero tendrás una seguridad similar a sistemas militares o aeronáuticos.
La seguridad de Inmunos está basado en varios niveles.
- Corre en una maquina virtual con VMPlayer (TM).
- Se ejecuta en memoria.
- Corre potenciado con Linux.
- Tiene protección a nivel de Kernel contra corrupción de memoria, Bugs o Exploits.
- Y mucho más.
domingo, 20 de septiembre de 2009
El Gusano informático Conficker C
Has notado que tu computadora ha dejado de actualizarse, que tu antivirus no se ejecuta al inicio o que el firewall de tu maquina se ha deshabilitado.
Si una o varias de estas condiciones se cumple lo más probable es que tu computadora este infectada por un Gusano informático Conficker en cualquiera de sus versiones o algún otro Gusano similar.
Este Gusano pasa de una computadora a otra explotando 3 diferentes fallos de seguridad como son:
En la inicialización revisa la presencia de 3 valores mutex (exclusión mutua) para evitar una reinfeccion, en caso de no encontrarlos los genera y son:
” en los dos primeros mutex es único por cada computadora y es calucado en base en el resultado del algoritmo crc32 aplicado al nombre de la computadora y despues calculado con el operador XOR de una constante.
Después instala segmentos de código en las librerías DLL en ejecución y ejecuta algunos mecanismos para deshabilitar las aplicaciones de seguridad que de otro modo detectarían su presencia.
A continuación modifica el servicio de nombres de dominio (DNS) para bloquear las conexiones en Red a sitios relacionados con la seguridad e instala seudo parches para reparar la vulnerabilidad en el puerto TCP 445 en tanto que mantiene una puerta trasera para permitir una reinfecion. Esto impide el acceso a otros orígenes de ataque diferentes a los desarrollados por los autores de este Gusano.
Este Gusano en particular incorpora mecánicas para defenderse a si mismo de los productos de seguridad que de otra manera lo detectarían y eliminarían, como son Windows Defender, Windows Update y establece una tarea que termina la ejecución de los productos de seguridad monitoreando constantemente la inicialización de nuevos procesos cuyos nombres estén dentro de una lista de 23 productos de seguridad, actualizaciones y herramientas de diagnostico de seguridad.
Lo interesante de este Gusano informático, es que dada su complejidad resulta verdaderamente difícil de eliminar, siendo que para los usuarios o administradores de sistemas no experimentados, les resultara verdaderamente difícil detectarlo y eliminarlo.
Para eliminarlo Microsoft ha puesto a disposición la Herramienta de Remoción de Software Malicioso (Microsoft® Windows® Malicious Software Removal Tool) http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en, y recomienda después de esta herramienta aplicar los parches de seguridad faltantes al equipo infectado.
Como te habrás dado cuenta, la remoción de este Gusano no se realizo con un antivirus regular. ¿Sorprendido?
Este texto es una pequeña transcripción de http://mtc.sri.com/Conficker/addendumC/index.html mas la anexión de algunos comentarios personales y la referencia de una herramienta de eliminación de este Gusano.
Si una o varias de estas condiciones se cumple lo más probable es que tu computadora este infectada por un Gusano informático Conficker en cualquiera de sus versiones o algún otro Gusano similar.
En este documento mencionare los aspectos sobresalientes del gusano Conficker C.
Este Gusano pasa de una computadora a otra explotando 3 diferentes fallos de seguridad como son:
- La vulnerabilidad MS08-067 en el servicio de servidor
- Un ataque de diccionario en los recursos compartidos como ADMIN$
- Creando aplicaciones auto ejecutables en los dispositivos de almacenamiento extraíbles como son las memorias USB
- El mutex llamado “Global\
-7”. - El mutex llamado “Global\
-99”. - Y uno más con un numero semi aleatorio basado él en Identificador de proceso.
Después instala segmentos de código en las librerías DLL en ejecución y ejecuta algunos mecanismos para deshabilitar las aplicaciones de seguridad que de otro modo detectarían su presencia.
A continuación modifica el servicio de nombres de dominio (DNS) para bloquear las conexiones en Red a sitios relacionados con la seguridad e instala seudo parches para reparar la vulnerabilidad en el puerto TCP 445 en tanto que mantiene una puerta trasera para permitir una reinfecion. Esto impide el acceso a otros orígenes de ataque diferentes a los desarrollados por los autores de este Gusano.
Este Gusano en particular incorpora mecánicas para defenderse a si mismo de los productos de seguridad que de otra manera lo detectarían y eliminarían, como son Windows Defender, Windows Update y establece una tarea que termina la ejecución de los productos de seguridad monitoreando constantemente la inicialización de nuevos procesos cuyos nombres estén dentro de una lista de 23 productos de seguridad, actualizaciones y herramientas de diagnostico de seguridad.
Lo interesante de este Gusano informático, es que dada su complejidad resulta verdaderamente difícil de eliminar, siendo que para los usuarios o administradores de sistemas no experimentados, les resultara verdaderamente difícil detectarlo y eliminarlo.
Para eliminarlo Microsoft ha puesto a disposición la Herramienta de Remoción de Software Malicioso (Microsoft® Windows® Malicious Software Removal Tool) http://www.microsoft.com/downloads/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=en, y recomienda después de esta herramienta aplicar los parches de seguridad faltantes al equipo infectado.
Como te habrás dado cuenta, la remoción de este Gusano no se realizo con un antivirus regular. ¿Sorprendido?
Este texto es una pequeña transcripción de http://mtc.sri.com/Conficker/addendumC/index.html mas la anexión de algunos comentarios personales y la referencia de una herramienta de eliminación de este Gusano.
Suscribirse a:
Entradas (Atom)


