Download Cuidado con los Virus (Parte I) Julian Speciale Algunas personas se
Document related concepts
no text concepts found
Transcript
Cuidado con los Virus (Parte I) Julian Speciale Algunas personas se preguntaran si esto es verdad o no, la verdad es que solo es un chiste que le aporta un poco de simpatía al asunto, pero la verdad es la siguiente, hoy en día existen millones de virus en el mundo informático y ninguno de nosotros está exento de infectarse con alguno de estos, mucha gente teme y se asusta ante la posibilidad de infectarse, un profesor una vez me dijo que tener un virus en un tu computadora es como tener una muestra de sangre infectada en tu heladera, supongamos que yo abro la heladera y tomo algo para comer, sin tocar esa muestra de sangre, me infecto? claro que no! con los virus informáticos es lo mismo. podemos tener muchos virus en nuestro equipo, pero si no los ejecutamos no nos afecta, pero no es para asustarnos, porque el objetivo de este apunte es darnos algo de información sobre dónde se esconden estos virus para poder eliminarlos. Existen al menos 22 lugares donde alguno de estos Bichitos se puede esconder, para cada uno de estos lugares utilizaremos una técnica diferente. Técnica 1 - Inicio Cuando hablamos de inicio estamos hablando de la carpeta inicio que esta en el inicio, es decir, Inicio/Programas/Inicio (en Xp) o Inicio/Inicio (en Win7) una vez que la localizamos en nuestro sistema operativo, eliminamos todo lo que se encuentre en esta y cuando digo todo… me refiero a todo, esta carpeta tiene que permanecer vacía porque todo lo que esta contiene “arranca” antes de que todo nuestro sistema operativo esté listo, es decir si en nuestra carpeta hay 3 programas, estos 3 programas van a ser los primeros que inicien. Tenemos que eliminar todo lo que encontremos en esta carpeta, pensémoslo de esta manera, esta carpeta es una de las que son solo nuestras, y windows no tiene porque poner nada aca. obviamente…..aunque esta carpeta es nuestra y no de windows nosotros tampoco tenemos que poner nada aca. Técnica 2 - Run Lo primero que tenemos que saber sobre Run, es que es una rama del registro de windows, la forma por la que accederemos al mismo es a través del lanzador de windows, debemos poner regedit para poder ingresar. una vez que ingresemos al “Regedit” que es el editor de registro de windows, tenemos que seguir una ruta específica para no eliminar algo que sea vital para el sistema operativo, para llegar a la rama run tenemos que seguir esta ruta. HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows - CurrentVersion - Run. una vez estando en esta rama del registro, eliminamos todo lo que se encuentre ahí, menos los antivirus, a estos los dejamos, pero todo lo que no sea antivirus lo eliminamos sin temor, a veces suelen existir algunas variantes como las RunOnce y alguna otra, hacemos el mismo proceso, la carpeta run también se encuentra en otra rama llamada: HKEY_CURRENT_USER - SOFTWARE - Microsoft - Windows - CurrentVersion - Run. y hacemos exactamente lo mismo que hicimos en la otra rama. Msconfig (Configuración de microsoft) ok, bien, esto no es una de las 22 tecnicas pero me parece competente mencionarlo, el msconfig es como una especie de regedit algo más acotado, pero igual de peligroso, tenemos que tener cuidado tanto en el regedit como en el msconfig… porque si bien son lugares donde podemos lograr grandes soluciones, tambien nos podemos mandar grandes macanas, asique lo mejor es tener mucho cuidado, con respecto al msconfig, este controla los procesos de 3 archivos que son vitales para windows estos son: Win.ini, System.ini y Boot.ini, que pasa si volamos alguno de estos tres? simplemente no se inicia windows, porque estos archivos controlan su arranque, pero sin miedo podemos modificar algunas cosas del msconfig, sin tocar nada de estos archivos, lo primero que tenemos que hacer es ir al lanzador de windows, el mismo que mencionamos antes (a propósito, si ya estas canchero en el tema te puedo sugerir que uses un atajo “winflag” + R, “winflag” es el botoncito que tiene la bandera de windows en el teclado), una vez que esté abierto el lanzador vamos a escribir “msconfig” y se vera asi: sin tocar nada en esta solapa nos dirigimos a la que se llama Startup (“Arranque”) una vez en la solapa de arranque, tenemos que destilar todo lo que nos parezca sospechoso, hay muchos programas que ponen algo aca, y la verdad es que no tendrían porque hacerlo, a veces encontramos algun archivo del nero, o del ares, o de algún otro y realmente estos programas no tienen porqué iniciar en el arranque de windows, así que destildamos todo lo que se supone no debe estar. pero cómo podemos discernir que es bueno y que es malo, bueno eso es lo mas facil de todo, si vemos que en la solapa “startup” hay archivos de programas que hemos instalado nosotros o el usuario de la pc, sabemos que eso no tiene que estar, entonces los eliminamos. esto es todo por ahora, proximamente va a estar disponible lo que probablemente sea una trilogía de apuntes sobre virus.