About Taringa!

Popular channels

[Megapost] VIRUS! definicion, variantes y eliminacion.

Wenas aca les traigo una util informacion que aunque ya se conozca nunca viene de mas...

QUE SON LOS VIRUS,COMO FUNCIONAN Y COMO ELIMINARLOS!



Wueno para comenzar comento que son los Malwares y sus diversas Clases:


¿QUE SON LOS MALWARE?



MALWARE





Malware es la abreviatura de “Malicious software” (software malicioso), término que engloba a todo tipo de programa o código de computadora cuya función es dañar un sistema o causar un mal funcionamiento. Dentro de este grupo podemos encontrar términos como: Virus, Trojan (Caballo de Troya), Gusano (Worm), Dialers, Spyware, Adware, Hijackers, Keyloggers, FakeAVs, Rogues, etc….

En la actualidad y dado que los antiguos llamados Virus ahora comparten funciones con sus otras familias, se denomina directamente a cualquier parasito/infección, directamente como un “Malware”.

Todos ellos configuran el panorama del malware en la actualidad.

VIRUS




Los Virus Informáticos son sencillamente programas creados para infectar sistemas y a otros programas creándoles modificaciones y daños que hacen que estos funcionen incorrectamente y así interferir en el funcionamiento general del equipo, registrar, dañar o eliminar datos, o bien propagarse por otros equipos y a través de Internet. Serian similares a los virus que afectan a los humanos ya que hay que implementar antibióticos en este caso serian los Antivirus.

GUSANOS



Son programas desarrollados para reproducirse por algún medio de comunicación como el correo electrónico (el más común), mensajeros o redes P2P. El objetivo de los mismos es llegar a la mayor cantidad de usuarios posible y lograr distribuir otros tipos de códigos maliciosos que se mencionarán a continuación. Estos últimos serán los encargados de llevar a cabo el engaño, robo o estafa. Otro objetivo muy común de los gusanos es realizar ataques de DDoS contra sitios webs específicos o incluso eliminar "virus que son competencia" para el negocio que se intente realizar.

TROYANO



En la teoría, un troyano no es virus, ya que no cumple con todas las características de los mismos, pero debido a que estas amenazas pueden propagarse de igual manera, suele incluírselos dentro del mismo grupo. Un troyano es un pequeño programa generalmente alojado dentro de otra aplicación (un archivo) normal. Su objetivo es pasar inadvertido al usuario e instalarse en el sistema cuando este ejecuta el archivo "huésped". Luego de instalarse, pueden realizar las más diversas tareas, ocultas al usuario. Actualmente se los utiliza para la instalación de otros malware como backdoors y permitir el acceso al sistema al creador de la amenaza. Algunos troyanos, los menos, simulan realizar una función útil al usuario a la vez que también realizan la acción dañina. La similitud con el "caballo de Troya" de los griegos es evidente y debido a esa característica recibieron su nombre.

BACKDOORS



Estos programas son diseñados para abrir una "puerta trasera" en nuestro sistema de modo tal de permitir al creador de esta aplicación tener acceso al sistema y hacer lo que desee con él. El objetivo es lograr una gran cantidad de computadoras infectadas para disponer de ellos libremente hasta el punto de formas redes como se describen a continuación.

ADWARE



El adware es un software que despliega publicidad de distintos productos o servicios. Estas aplicaciones incluyen código adicional que muestra la publicidad en ventanas emergentes, o a través de una barra que aparece en la pantalla simulando ofrecer distintos servicios útiles para el usuario. Generalmente, agregan ícono gráficos en las barras de herramientas de los navegadores de Internet o en los clientes de correo, la cuales tienen palabras claves predefinidas para que el usuario llegue a sitios con publicidad, sea lo que sea que esté buscando.

SPYWARE



El spyware o software espía es una aplicación que recopila información sobre una persona u organización sin su conocimiento ni consentimiento. El objetivo más común es distribuirlo a empresas publicitarias u otras organizaciones interesadas. Normalmente, este software envía información a sus servidores, en función a los hábitos de navegación del usuario. También, recogen datos acerca de las webs que se navegan y la información que se solicita en esos sitios, así como direcciones IP y URLs que se visitan. Esta información es explotada para propósitos de mercadotecnia, y muchas veces es el origen de otra plaga como el SPAM, ya que pueden encarar publicidad personalizada hacia el usuario afectado. Con esta información, además es posible crear perfiles estadísticos de los hábitos de los internautas. Ambos tipos de software generalmente suelen "disfrazarse" de aplicaciones útiles y que cumplen una función al usuario, además de auto ofrecer su descarga en muchos sitios reconocidos.

DIALER



Tratan de establecer conexión telefónica con un número de tarificación especial.

HIJACKER



Se encargan de “Secuestrar” las funciones de nuestro sistema cambiando la pagina de inicio y búsqueda y/o otros ajustes del navegador. Estos pueden ser instalados en el sistema sin nuestro consentimiento al visitar ciertos sitos web mediante controles ActiveX o bien ser incluidos por un troyano.

JOKE



Gasta una broma informática al usuario.

ROOTKIT



Es un conjunto de herramientas usadas frecuentemente por los intrusos informáticos o crackers que consiguen acceder ilícitamente a un sistema informático. Estas herramientas sirven para esconder los procesos y archivos que permiten al intruso mantener el acceso al sistema, a menudo con fines maliciosos. Hay rootkits para una amplia variedad de sistemas operativos, como Linux, Solaris o Microsoft Windows. Por ejemplo, el rootkit puede esconder una aplicación que lance una consola cada vez que el atacante se conecte al sistema a través de un determinado puerto. Los rootkits del kernel o núcleo pueden contener funcionalidades similares.

HERRAMIENTA DE HACKING



Permite a los hackers realizar acciones peligrosas para las víctimas de los ataques.

KEYLOGER



Aplicaciones encargadas de almacenar en un archivo todo lo que el usuario ingrese por el teclado (Capturadores de Teclado). Son ingresados por muchos troyanos para robar contraseñas e información de los equipos en los que están instalados.

HOAX



Son mensajes de correo electrónico con advertencias sobre falsos virus.

SPAM



Es el envío indiscriminado de mensajes de correo no solicitados, generalmente publicitarios.


FAKE-AVS Y ROGUES



Básicamente un Rogue software es un falso programa que nos mostrara falsos resultados de nuestro sistema ofreciéndonos a la vez pagar por este para que se encargue de repararlo. Por supuesto que esto es todo totalmente falso y el único objetivo es el de engañar al usuario a comprar su falso producto.
Entre los mas destacados están los FakesAVs (Falsos Antivirus) y FakeAS (Falsos Antispywares).


LISTADO DE LOS MEJORES ANTIMALWARES

Malwarebytes' Anti-Malware
Una excelente utilidad gratuita para que busca, detecta y eliminar todo tipo de Malware, desarrollado por la gente de MalwareBytes (creadores de About:Buster, FileASSASSIN y otros tantos buenos programas).

SpyBot Search & Destroy 1.6
Detecta, elimina y elimina mas de un millar de spywares y malwares, incluye protección en tiempo real (TeaTimer) para prevenir infecciones.

SUPERAntiSpyware Free edition
SuperAntiSpyware analiza tu sistema en busca de cualquier tipo de amenaza que pueda colarse en tu PC.: spyware, troyanos, dialers, rootkits, gusanos, adware, malware y cualquier otro tipo de elemento de software malintencionado.


SpywareBlaster 4.2
Una herramienta fundamental para la prevención de ataques de spywares. no los elimina simplemente deshabilita los controles ActiveX de los mas conocidos spywares. Lo recomienda Spybot para inmunizar el sistema!


Ad-Aware 2009 Free
Nueva versión de esta poderosa e indispensable herramienta totalmente gratuita, de fácil utilización, diseñada para eliminar todo tipo de Spywares/Adwares, con total seguridad y garantía.
Se actualiza casi semanalmente añadiendo remedio a cuanto nuevo Spyware es detectado.

Todos estos programas recomiendo descargarlos desde una pagina confiable como infospyware!


Los 5 principales síntomas de infección son:
1. Se nos cambian solas las página de inicio, error y búsqueda del navegador.

2. Se nos abren ventanitas pop-ups por todos lados, incluso sin estar conectados y sin tener el navegador abierto, la mayoría son de temas pornográficos.

3.
Barras de búsquedas de sitios como la de Toolbar888, Hotbar, MyWebSearch Security Toolbar, etc.. que no podemos eliminar.

4. Iconos que aparecen al costado del reloj con insistentes avisos de infección.

5. La navegación por la red se hace cada vez mas lenta.


Wueno ahora para aquellos que no estan seguros, o que saben que estan infectados he aqui los pasos para elimarlos (se recomienda en caso de comenzar los siguienetes pasos imprimirlos asi se facilitara su uso)

LOS 10 PASOS FUNDAMENTALES PARA UNA BUENA ELIMINACION




Primer paso:
- Descargar y/o actualizar estas herramientas, pero no las ejecute aun.:

_Malwarebytes-Antimalware.
_SpywareBlaster 4.1
_CCleaner

Segundo Paso:

- Apagar el "Restaurar Sistema" (System Restore) Solo en Win ME y XP.

¿Como apago "Restaurar Sistema"?
Windows 7

1. En el panel de Inicio clic sobre Panel de control.
2. Vaya a: Sistema y Seguridad > Sistema
3. En el panel de la izquierda seleccione "Protección del sistema"
4. En "Configuración de protección" seleccione la Unidad (cada una corresponde con un disco duro del PC).
5. Clic en "Configurar".
6. Seleccione "Desactivar protección del sistema"
7. Clic en "Aceptar"

Windows Vista


1. En el panel de Inicio pulse sobre Panel de control.
2. Vaya a: Sistema y mantenimiento > Sistema
3. En el panel de la izquierda seleccione "Protección del sistema"
4. En "Puntos de restauración automática" desactive todas las casillas (cada una corresponde con un disco duro del PC).
5. Pulse en "Aceptar".

Windows XP

1. En el panel de Inicio pulse sobre Mi PC
2. Haga clic en "Ver información del sistema"
3. Seleccione la etiqueta "Restaurar sistema"
4. Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
5. El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SÍ.
6. La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar.

Tercer Paso:
- Iniciar el sistema en "Modo a Prueba de Fallos" (modo seguro)

¿Como entro en modo a prueva de fallos?

Para todos los Windows:

a)Prender el PC y pulsar repetidas veces en el inicio la tecla F8 hasta que la pantalla quede negra y nos de las opciones.

b)Ahí elegir la opción que dice "Modo a prueba de fallos" o "Modo Seguro" y darle "Enter"

c)Cuando Windows inicie nos preguntara si estamos seguros de querer entrar en ese modo y que hay cosas que no funcionaran y le damos que SI

**Nota**Para terminar el Modo a prueba de fallos, reinicie normalmente.

Cuarto Paso:

- Ejecutar las herramientas Antispyware de a una he ir eliminado lo que estas encuentren:

* Malwarebytes-Antymalware.
* SpywareBlaster 4.2.

Quinto Paso:
- Utilizar "CCleaner" para limpiar cookies y temporales.

Cita:
Usar primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usar su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Sexto Paso:

- Reiniciar el sistema en modo normal.

Septimo Paso:
- Analizar el sistema al menos con dos de estos Antivirus Online
*Kapersky
desde aqui:http://www.kaspersky.com/kos/spanish//pages/default/check.html?n=1250658476858
*Panda Lab:
desde aqui:http://www.pandasecurity.com/spain/homeusers/solutions/activescan/

Octavo Paso:

- Repetir los pasos 4 y 5 en modo normal

Noveno Paso:
- Comprobar que el problema o malware haya desaparecido.

Decimo Paso:

- Una vez eliminados los parásitos de su sistema le recomendamos, mantener su Antivirus siempre actualizado, complementarlo con un Antispyware como SpyBot S&D (residente en memoria) y SpywareBlaster 4 al igual que instalar algún cortafuegos como COMODO Firewall o Zone Alarm


**Nota 1 **
Antes de proceder con los pasos para eliminar spyware, desinstale programas como: Messenger Plus y KaZaa.

**Nota 2 **
Para prevenir futuras infecciones de spywares recomendamos instalar SpywareBlaster 4.3 y usar un navegador mas rápido y seguro como Firefox.

**Nota 3**
Numerosos estudios han informado que la mayoria de las infecciones son provocadas a los descuidos de los usuarios en cuanto a la hora de descargar archivos y navegar en la web.


Fuente: http://www.infospyware.com/


WUENO ESTO ES TODO!!!
0No comments yet