Download Cuidado con los Virus (Parte I) Julian Speciale Algunas personas se

Document related concepts
no text concepts found
Transcript
Cuidado con los Virus (Parte I)
Julian Speciale
Algunas personas se preguntaran si esto es verdad o no, la verdad es que solo es un chiste que le
aporta un poco de simpatía al asunto, pero la verdad es la siguiente, hoy en día existen millones de
virus en el mundo informático y ninguno de nosotros está exento de infectarse con alguno de estos,
mucha gente teme y se asusta ante la posibilidad de infectarse, un profesor una vez me dijo que
tener un virus en un tu computadora es como tener una muestra de sangre infectada en tu heladera,
supongamos que yo abro la heladera y tomo algo para comer, sin tocar esa muestra de sangre, me
infecto? claro que no! con los virus informáticos es lo mismo. podemos tener muchos virus en
nuestro equipo, pero si no los ejecutamos no nos afecta, pero no es para asustarnos, porque el
objetivo de este apunte es darnos algo de información sobre dónde se esconden estos virus para
poder eliminarlos.
Existen al menos 22 lugares donde alguno de estos Bichitos se puede esconder, para cada uno de
estos lugares utilizaremos una técnica diferente.
Técnica 1 - Inicio Cuando hablamos de inicio estamos hablando de la carpeta inicio que esta en el
inicio, es decir, Inicio/Programas/Inicio (en Xp) o Inicio/Inicio (en Win7)
una vez que la localizamos en nuestro sistema operativo, eliminamos todo lo que se encuentre en
esta y cuando digo todo… me refiero a todo, esta carpeta tiene que permanecer vacía porque todo lo
que esta contiene “arranca” antes de que todo nuestro sistema operativo esté listo, es decir si en
nuestra carpeta hay 3 programas, estos 3 programas van a ser los primeros que inicien.
Tenemos que eliminar todo lo que
encontremos en esta carpeta, pensémoslo
de esta manera, esta carpeta es una de las
que son solo nuestras, y windows no tiene
porque poner nada aca.
obviamente…..aunque esta carpeta es
nuestra y no de windows nosotros tampoco
tenemos que poner nada aca.
Técnica 2 - Run
Lo primero que tenemos que saber sobre Run, es que es una rama del registro de windows, la forma
por la que accederemos al mismo es a través del lanzador de windows, debemos poner regedit para
poder ingresar.
una vez que ingresemos al “Regedit” que es el editor de registro de windows, tenemos que seguir
una ruta específica para no eliminar algo que sea vital para el sistema operativo, para llegar a la rama
run tenemos que seguir esta ruta.
HKEY_LOCAL_MACHINE - SOFTWARE - Microsoft - Windows - CurrentVersion - Run.
una vez estando en esta rama del registro, eliminamos todo lo que se encuentre ahí, menos los
antivirus, a estos los dejamos, pero todo lo que no sea antivirus lo eliminamos sin temor, a veces
suelen existir algunas variantes como las RunOnce y alguna otra, hacemos el mismo proceso, la
carpeta run también se encuentra en otra rama llamada:
HKEY_CURRENT_USER - SOFTWARE - Microsoft - Windows - CurrentVersion - Run.
y hacemos exactamente lo mismo que hicimos en la otra rama.
Msconfig (Configuración de microsoft)
ok, bien, esto no es una de las 22 tecnicas pero me parece competente mencionarlo, el msconfig es
como una especie de regedit algo más acotado, pero igual de peligroso, tenemos que tener cuidado
tanto en el regedit como en el msconfig… porque si bien son lugares donde podemos lograr grandes
soluciones, tambien nos podemos mandar grandes macanas, asique lo mejor es tener mucho
cuidado, con respecto al msconfig, este controla los procesos de 3 archivos que son vitales para
windows estos son: Win.ini, System.ini y Boot.ini, que pasa si volamos alguno de estos tres?
simplemente no se inicia windows, porque estos archivos controlan su arranque, pero sin miedo
podemos modificar algunas cosas del msconfig, sin tocar nada de estos archivos, lo primero que
tenemos que hacer es ir al lanzador de windows, el mismo que mencionamos antes (a propósito, si ya
estas canchero en el tema te puedo sugerir que uses un atajo “winflag” + R, “winflag” es el botoncito
que tiene la bandera de windows en el teclado), una vez que esté abierto el lanzador vamos a escribir
“msconfig” y se vera asi:
sin tocar nada en esta solapa nos dirigimos a la que se llama Startup (“Arranque”)
una vez en la solapa de arranque, tenemos que destilar todo lo que nos parezca sospechoso, hay
muchos programas que ponen algo aca, y la verdad es que no tendrían porque hacerlo, a veces
encontramos algun archivo del nero, o del ares, o de algún otro y realmente estos programas no
tienen porqué iniciar en el arranque de windows, así que destildamos todo lo que se supone no debe
estar.
pero cómo podemos discernir que es bueno y que es malo, bueno eso es lo mas facil de todo, si
vemos que en la solapa “startup” hay archivos de programas que hemos instalado nosotros o el
usuario de la pc, sabemos que eso no tiene que estar, entonces los eliminamos.
esto es todo por ahora, proximamente va a estar disponible lo que probablemente sea una trilogía
de apuntes sobre virus.