El día de ayer brinde una charla acerca de éste tema a todos los técnicos de la empresa Plug & Play Net S.A. de la ciudad de Villarrica. Fue una larga y extensa charla de capacitación para enseñar y dar consejos de como detectectar y desinfectar un computador. Suele suceder que ellos deben demostrar a los clientes de internet de la empresa que sus computadores están infectados y debido a ello van lento y no por temas de conectividad o problemas de ISP.
Al grano y en resumen.
¿Cómo sabemos si un computador presenta infecciones o posibles problemas asosiados a malware? Debemos tomar en cuenta varios factores, los cuales son:
- Lentitud al arranque del sistema,
- lentitud al cargar programas,
- mensajes de publicidad al iniciar un navegador (Hijackers),
- comportamientos anormales del sistema operativo,
- antivirus fuera de servicio o sin actualización.
No vamos a hablar ahora de los tipos de virus ni de su efecto, pero con los siguientes pasos pretendo que ustedes sean capaces de remover muchos de los troyanos, gusanos, hijackers, residentes, entre otros que puedan tener en su sistema. Ojo que digo muchos y no todos porque eso depende mucho del administrador del sistema y de su sistema.
Primer Paso:
Los troyanos y asociados (spyware, keyloggers) generalmente envían información al exterior por medio de puertos, para saber esto es necesario que hagamos un “netstat”.
Lo primero es cerrar todas las ventanas y programas que trabajen sobre internet, estoy es msn, navegadores y otros programas que puedan tener en su sistema.
Entramos a Inicio -> Ejecutar -> escribimos cmd y aceptar… Inmediatamente se despliega el terminal de windows, escribiremos ahí #> netstat -a para verificar la lista de puertos y conexiones que apareceran.
Ejemplo: netstat -a nos arrojaría
| Proto |
Dirección local |
Dirección remota |
Estado |
| TCP |
Donatien:6711 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:6776 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:30100 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:30101 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:30102 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:1243 |
0.0.0.0:0 |
LISTENING |
| TCP |
Donatien:1035 |
0.0.0.0:0 |
LISTENING |
| UDP |
Donatien:1035 |
*:* |
|
Lo cual significa que tenemos procesos en nuestro ordenador que están esperando conección en los puertos: 6711, 6776, 30100, 30101, 30102, 1234, y 1035.
Lo anterior lo saque de otro sitio web, pero en el fondo es lo mismo a lo que quiero llegar. Si hay demasiados puertos a la escucha estando todas las aplicaciones asociadas a internet cerradas quiere decir que hay troyano. Puede que si efectivamente hallan procesos del sistema, pero nunca seran más de 6 como máximo y menos apuntando a direcciones que no sean la 127.0.0.1, 0.0.0.0 o la propia ip de nuestro pc que en el fondo son procesos internos del sistema… Si apareciera una dirección 200.56.87.32 Listening de seguro es un troyano.
Segundo Paso:
Ir a Mi Pc -> Boton derecho -> propiedades -> restaurar y desactivamos la restauración del sistema para que los vichos que se alojan en los archivos de sistema definitivamente sean eliminados y nunca más restaurados. Suele suceder que mucho malware se aprovecha de esta característica del sistema y se aloja en archivos del sistema que una ves modificados vuelven a su estado normal tras la restauración automática del sistema.
Tercer Paso:
Entramos a un antivirus on line como Panda o Kaspersky que nos dan la opción de desinfección en linea y lo ejecutamos. Se bajará el programa vía web, probablemente nos pida instalar algún pluggin que haga falta y ya. Despues de que se instala se actualiza, es lento si tienes un ancho de banda lento, pero los resultados son inpagables. Dejas que todo siga su rumbo y tras ese proceso seguro tendras muchos menos virus de los que tenias al principio de éste tutorial.
Puedes descargar herramientas como CCleaner o TuneUp que te ayudan con tareas de mantenimiento como limpieza de temporales, información basura del sistema y miles de cosas inservibles del sistema.
Por último sigue estos consejos y reduciras tu riesgo de infección y mejoraras tus practicas:
- Antivirus licenciado, si no tienes la licencia entonces no lo utilices, es un suicidio, pareciera que se actualizan, pero ¿estas seguro de ello?, utiliza uno de libre distribución como Avira o AVG que son incluso mejores que algunos de paga.
- Antivirus actualizado, no sirve de nada si no lo actualizas.
- Sistema Operativo actualizado, muy importante, el antivirus no lo es todo.
- Firewall activado.
- No instalar software desconocido.
- No utilizar software pirata, mucho software pirata contiene troyanos o cualquier tipo de malware en su interior, son como aliens.
- Evitar navegar en páginas pornográficas.
- Evitar navegar en páginas de baja confianza.
Hay técnicas más avanzadas que no voy a explicar, porque la entrada se extendería demasiado, pero con todo esto deberías solucionar muchos problemas, por otra parte si con todo esto sigues teniendo problemas te aconsejo que cambies tu sistema operativo como suele decir Micro$oft, pero esta ves realmente haslo por uno mejor -> Ubuntu <- y jamás sufriras de virus ni tendras que pagar por ninguno de los programas que utilices ni menos utilizar antivirus o programas que ayuden a protejer lo desprotejido que siempre estará ese sistema operativo.
Comentar
Comentarios recientes