Quien es el Dr. Juampi?

Egresado de la Universidad Nacional del Nordeste con el Titulo de Programador Universitario de Aplicaciones, me desempeño como Asesor independiente en adquisicion, actualizacion y configuracion de PC, soy un constante investigador sobre temas relacionados con tecnologias, actualmente me oriento hacia la seguridad de equipos en Internet y busco lograr una disciplina en el manejo de los equipos por parte de las empresas y usuarios domesticos. Soy casado y tengo una hija. Dulcinea.

lunes, 8 de septiembre de 2008

Anti spyware desde linea de comandos

Que es el Spyware

El Spyware es una contracción de las palabras Spy (espia en ingles) y Software (relacionados con los programas que corren en una pc) y hace referencia a todos aquellos programas que estan instalados en nuestra pc de manera deseada o no y a nuestras espaldas informan diversos comportamientos nuestros, o datos nuestros desde nuestra pc a terceras personas, todo esta realizado sin nuestro concentimiento.

Sintomas del Spyware

Los sintomas son bastantes confusos pero se compara normalmente al spyware con los virus, de hecho hoy dia los antivirus como el NOD32 o al AVG, tienen la doble funcionalidad de detectar tanto spyware como virus, aunque por supuesto el spyware no deja de ser un programa instalado, muchas veces como parte de otro o como consecuencia de alguna publicidad engañosa en internet. Entre los sintomas encontramos que la Pc puede tardar mucho en arrancar o mostrar el escritorio, cuando nos conectamos a internet se puede "tildar" la pc, tambien puede suceder que durante nuestra navegación se abran paginas no deseadas, todo esto sucede porque nuestra pc tiene corriendo este tipo de programas, otra situación es que nuestro navegador pueda ser victima de un secuestro (hijack en ingles), lo que significa que algunas de la paginas del navegador, la principal victima siempre es el Internet Explorer principalmente en sus versiones anteriores a la 7.0.

Modus Operandi del Spyware

Si bien cada Spyware es distinto, lo mas comun es por ejemplo un spyware busque guardar información mientras usamos la pc y despues la quiere enviar a un sitio determinado cuando detecta conexión, es mas, hay spy que simula ser un antispyware y cada vez que uno cree estar limpiando la pc, se infecta mas.

Limpiando el Spyware

Como estos programas estan planificados con finalidades nada "sanas" no se dejan borrar con facilidad, para esto si bien podemos desinstalar, en primera instancia, el soft que creamos malicioso, esto pocas veces solucionara el problemas, porque las modificaciones se hallan a nivel del registro de windows y muchas veces la unica solución, es borrar todos los datos del disco y reinstalar, afortunadamente existen programas AntiSpy, varios corren desde Windows mismo, aunque esto no siempre es util porque la pc esta tan lenta que no nos permite ejecutar ningún programa entonces deberemos reiniciar nuestra pc y ejecutar el antispy en modo seguro con linea de comandos.

Los mejores programas antispy son el Spybot Search and Destroy que corre desde Windows pero cuenta con multiples configuraciones y desde linea de comandos el Ewido, que pertenece a la empresa AVG.

Una vez bajado el Ewido (archivo antispy) descompriman y copien la carpeta a un cd a un pendrive desde el cual ejecutaran de la siguiente manera:

c:\(este es la carpeta y la unidad donde tengan su lectora o pen)
c:\ewidoscan.exe /clean c: d: (estas son todas la unidades a limpiar)

El Ewido cuenta con mas de 1.000.000 de referencias sobre posibles infecciones y lo puedes bajar de aqui:

http://rapidshare.com/files/143750926/ewidoscan.zip

El Spybot es recomendable despues de la pasada con el Ewido y te lo bajas de aca:

http://rapidshare.com/files/143765036/spybotsd160-beta2.exe

Espero les sirva y como el tema es bastante largo si les gusta lo voy a seguir en otro post. Saludos.

No hay comentarios: