Feb 21
VirusHeat es un programa rogue (falsa herramienta de limpieza) que a través de ventanas, alertas en la barra de tareas … advierte de que el ordenador está infectado por troyanos y otros programas maliciosos, al hacer clic en dichas alertas nos lleva a un página Web en la que se nos invita a descargar el programa. Si lo hacemos y lo instalamos, tras el análisis nos dará unos resultados totalmente engañosos y además nos propondrá comprar el programa para desinfectar completamente el ordenador.

Para eliminar VirusHeat se puede hacer lo squiente:

1.- Descargar la utilidad Malwarebytes\’ Anti-Malware y guardarla en el escritorio.

2.- Cerrar todos los programas

3.- Doble clic en el icono que existirá en el escritorio llamado Download_mbam-setup.exe

4.- Una vez iniciada la instalación no hay que modificar ninguna configuración por defecto y hay que asegurarse de que están marcadas las siguientes: Update Malwarebytes\’ Anti-Malware y Launch Malwarebytes\’ Anti-Malware. Hacer clic en Finish

5.- El programa se iniciará automáticamente y mostrará un mensaje recomendando actualizarlo, como está recién instalado no será necesario ya que lo habrá hecho, así que esa ventana hay que cerrarla.

6.- En la pestaña Scanner seleccionamos la opción Perform quick scan si no lo está, y hacemos clic en Scan. Cuando finalice aparecerá un mensaje, clic en Ok.

7.- En la pantalla Scanner hay que hacer clic en Show Results y aparecerán todos los programas maliciosos que ha encontrado, tras lo cual hay que presionar el botón Remove selected, con lo que Malwarebytes\’ Anti-Malware borrará todos los archivos y entradas de registro y las enviará a los programas en cuarentena.

8.- Finalmente abrirá el bloc de notas con el informe de lo realizado.

9.- Cerrar el programa.

10.- Es conveniente pasar algún antivirus online (mejor en modo a prueba de fallos con red si el Sistema Operativo dispone de esa opción).

Panda Activescan
ESET Online Scanner
F-Secure Online Scanner
Kaspersky Online Scanner
Trend micro


Feb 21

En ocasiones cuando el ordenador está infectado por virus hay archivos que no se pueden eliminar fácilmente, para lograrlo podemos utilizar la herramienta Pocket Killbox. Su utilización es muy sencilla (debemos de tener activada la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta).

1.- Descargar la utilidad: Pocket Killbox.

2.- Ejecutar la utilidad y seleccionar Delete on Reboot

3.- Donde pone Full Path of File to Delete escribir o buscar la ruta del archivo a eliminar y hacer clic en el cículo con una X blanca que aparece que aparece a la derecha

4.- Aparecerá el siguiente mensaje File will be Removed on Reboot, Do yo want to reboot now?. Si tenemos más archivos que eliminar, le decimos que no de lo contrario seleccionar Si


Feb 15
La mayoría de los desarrolladores de antivirus disponen de herramientas gratuitas para la desinfección de virus específicos y de reparación. Algunos enlaces a dichas herramientas:

Panda
NOD32
Kaspersky
Symantec
McAfee
BitDefender
AVG
F-Secure
Hauri (ViRobot)
Rising Antivirus


Feb 15
Si en el ordenador hay un archivo que creemos puede ser un virus, existe un servicio de análisis de archivos sospechosos que utiliza múltiples motores de antivirus, actualizados en tiempo real, simultáneamente y después nos presenta un informe detallado por cada uno de los antivirus. Dicho servicio se llama Virus Total.

Lo único que tenemos que hacer es clic en el botón examinar, buscar el archivo en nuestro ordenador, seleccionarlo y presionar sobre abrir. Después hacemos clic en Enviar Archivo.

Para acceder al servicio, pincha en su nombre: Virus Total


Feb 12

Disponer de un sistema operativo instalado en una llave de memoria USB puede ayudarnos a recuperar un sistema deteriorado o incluso probar un equipo sin disco duro. El concepto es muy similar al que ofrecen algunas distribuciones Linux en formato CD, pero en este caso podremos elegir el sistema operativo que vamos a utilizar porque seremos nosotros los que generaremos los archivos necesarios.

BENEFICIOS: Trabajar desde la llave USB, recuperar un sistema deteriorado o archivos importantes y probar un equipo sin disco duro.
TIEMPO REQUERIDO: 30/60 minutos
NIVELDE EXPERIENCIA: Medio
COSTE: 28,91 ¤ (llave USB 2.0 Sandisk Cruzer mini de 256 MB)
HERRAMIENTAS: Ordenador compatible con Arranque desde USB, llave de 256 MB o superior, Bart PE Builder 3.1.3. En caso necesario: Service Pack 1 de Windows Server 2003, Pe2usb.

Desde la aparición de Windows XP, arrancar un sistema desde seis disquetes puede resultar toda una odisea. Además, la desaparición de las unidades de disquete es cada vez más evidente, sobre todo en ordenadores portátiles. En lugar de la propuesta que ofrece Microsoft, basada en línea de comandos, podemos utilizar una versión reducida de Windows, que resultará la mejor aliada como solución sencilla a bastantes problemas, desde la eliminación de controladores a la limpieza de un virus persistente. La utilización de una memoria USB como herramienta de rescate es una opción muy recomendable. Otra situación en la que estaremos encantados de disponer de un sistema operativo “portátil” será cuando, en el caso de avería de un disco duro, necesitemos recuperar los datos esenciales sin producir más daños. También nos va a permitir realizar pruebas de diagnóstico de equipos sin necesidad de instalar un disco duro y navegar por Internet sin miedo, con total seguridad.
Los requisitos son bastante accesibles. Necesitaremos una llave de memoria USB con capacidad de al menos 256 MB. Esta técnica no se limita sólo a llaves sino que pueden utilizarse también reproductores MP3 o lectores de tarjetas de memoria CF con conexión USB. Para generar la llave necesitamos un PC común y en correcto funcionamiento, así como el disco original de Windows XP SP1 (como mínimo) si éste es el sistema elegido. También necesitaremos Bart PE Builder, la utilidad gratuita que nos facilita instalar Windows XP en una llave. Para que ésta resulte funcional una vez creada, el equipo al que se conecte debe poder arrancar a través del puerto USB, para lo que hay que habilitar dicha funcionalidad en la BIOS. Más adelante explicaremos cómo hacerlo.

1- Preparar el sistema
Los ordenadores más recientes están preparados para arrancar desde un dispositivo USB. Sin embargo, en su mayoría, no contemplan esta posibilidad como primera opción. Por tanto, es importante comprobarlo y configurar la BIOS en caso de que sea necesario. Los pasos exactos dependen de nuestro modelo de BIOS pero, en general, tendremos que entrar en el menú Boot y cambiar el orden para que el dispositivo USB se encuentre en la posición superior, por encima del disco duro. Una variación se da en las BIOS que no poseen menú Boot pero incluyen la orden de arranque en el menú Advanced BIOS Features, por lo que tendremos que seleccionar en este caso la unidad USB como primer dispositivo (First Boot Device).

El siguiente paso es descargar la última versión del programa Bart PE Builder (creado por Bart Lagerweij) desde www.nu2.nu/pebuilder (o usar la versión que incluimos en el DVD-ROM). En el momento de realizar este texto la versión disponible de este programa es la 3.1.3, que se distribuye en formato autoejecutable y se instala automáticamente, sin que suponga dificultad alguna. Tan sólo recomendamos elegir una ruta accesible y fácil de recordar, como la que propone el programa por defecto.

2- Recopilar los archivos necesarios
Es el momento de introducir el CD original de Windows e iniciar Bart PE Builder. La única modificación requerida es introducir la ruta de la unidad en la que se encuentra el CD de Windows en el cuadro de texto Source:. Podemos simplemente indicar la letra de la unidad seguida de dos puntos o bien ayudarnos del botón con tres puntos que se encuentra a continuación del cuadro. Bart PE Builder está orientado a la generación de CD, pero en este caso no necesitamos marcar ninguna casilla de las opciones ISO/CD.
Además, es posible incorporar plug-ins, que en realidad son programas y utilidades complementarias que se instalarán junto al sistema operativo. Por ejemplo, es posible instalar un programa antivirus, el software de grabación de CD Nero y muchos otros. Para simplificar la puesta en marcha, obviaremos estas ampliaciones y pulsaremos el botón Build de la parte inferior de la ventana para copiar los archivos necesarios.

3- Preparar la llave
Una vez que Bart PE Builder finalice la recopilación de los archivos necesarios de Win–dows, pulsaremos el botón Close y podremos abandonar el programa pulsando Exit. Retiraremos el CD e introduciremos la llave en un puerto USB. Bart PE no dispone de una interfaz con la que generar la llave, por lo que será necesario utilizar la línea de comandos, pero de forma simplificada. El siguiente programa que vamos a necesitar podemos encontrarlo con el Explorador de Archivos de Windows en la ruta C:\pebuilder313\plugin\peints. Pulsaremos sobre peinst.cmd para ejecutarlo y se abrirá la ventana Símbolo del sistema, con el menú principal.
Comenzaremos pulsando 1 e Intro para indicar la ruta en la que se encuentran los archivos generados en el paso anterior. Si hemos seguido las instrucciones, se encontrarán en C:\pebuilder313\BartPE, que es lo que escribiremos cuando nos pregunte Enter Source path:. Después de pulsar Intro, observaremos que el menú se ha actualizado mostrando la ruta que hemos introducido. De forma idéntica, pulsaremos 2 e Intro para indicar la letra de unidad que se encuentra asociada a la llave USB (podemos comprobarlo en el Explorador de Archivos si no la conoces ya). Por ejemplo G:, seguido de Intro, para observar cómo se incorpora la ruta al menú. Entonces aparecerá el quinto elemento de menú, que utilizaremos más adelante.
Ahora es necesario preparar la llave. Pulsaremos 3 más Intro para a continuación elegir la opción de menú 2. Con este paso nos disponemos a formatear la llave, para lo cual tenemos que introducir la letra de la unidad USB y elegir el sistema de archivos FAT, pulsando f. Como se borrarán todos los datos de la llave, se nos pedirá una confirmación, que requiere escribir YES, en mayúsculas. Una vez formateada, volveremos al menú principal. Elegiremos ahora la opción 5 para instalar los archivos recopilados a la llave. Para ello seleccionaremos el menú primero, pulsando 1. Ya hemos creado una llave con una versión reducida de Windows XP. Tan sólo resta apagar el ordenador y con la llave conectada, volver a encenderlo.

4- La alternativa
Al iniciarse el sistema nos pregunta si necesitamos que Windows configure el subsistema de red (para un equipo aislado no es necesario), y poco después aparecerá el Escritorio y el menú de Inicio que se ha renombrado como GO. En él se encuentran todas las utilidades instaladas de serie: desde un explorador de archivos denominado A43 a Word–Pad o Paint.
En el caso de no arrancar, lo más probable es que todos los puertos USB se encuentren activos. Entonces necesitaremos dar una serie de pasos extra para crear un disco RAM. Lo primero es descargar Pe2usb desde www.nu2.nu/pebuilder/files/pe2usb101.zip y después el Service Pack 1 para Windows Server 2003. Es gratuito y se puede descargar directamente del sitio de Microsoft, www.microsoft.es. pero es algo pesado ya que ocupa unos 350 MB.
Una vez descargado debemos descomprimir ambos archivos, utilizando para ello cualquier utilidad como WinZip o WinRar. De nuevo conviene que las rutas donde los guardemos sean fáciles de recordar y escribir. Por ejemplo, Service Pack se puede almacenar en la carpeta C:\server2003 y Pe2usb lo puedes añadir a PE Builder (dentro de C:\pebuilder313).
Crearemos una carpeta dentro de la instalación de tu Bart PE Builder: C:\pebuilder313 en nuestro caso. Deberá llamarse srsp1 obligatoriamente. Entonces copiaremos el archivo setupldr.bin que encontraremos dentro del SP1 de Windows Server 2003 a C:\pebuilder313\srsp1. A continuación, pasaremos a descomprimir el archivo ramdisk.sy_ también incluido en el Service Pack. Para ello, abriremos la ventana de Símbolo del sistema (Inicio, Ejecutar, escribe cmd y pulsa Aceptar) y escribiremos lo siguiente: expand -r C:\server2003\i386\ramdisk.sy_ \pebuilder313\srsp1.
Volveremos a formatear la llave tal y como se indica en el apartado número 3, Preparar la llave. Por último, nos iremos a la carpeta de PE Builder con el explorador de archivos, arrastraremos el programa Pe2usb.cmd y lo soltaremos sobre la ventana del Símbolo del sistema. En esta ventana aparecerá el comando para ejecutar la utilidad y sólo necesitaremos añadir la letra de la unidad USB y pulsar Intro para que comience a transferir los nuevos archivos necesarios a la llave. Como antes, reiniciaremos el ordenador con la llave conectada para comprobar que todo funciona correctamente.