lunes, 10 de junio de 2013

Eliminando Malware (malicious software), badware (código maligno), software malicioso y/o software malintencionado de mi equipo Linux o Windows

Malware (del inglés malicious software), también llamado badware (código maligno), software malicioso y/o software malintencionado, es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora y/o Sistema de información sin el consentimiento de su propietario.
El término malware es muy utilizado por profesionales de la informática para referirse a una variedad de software hostil, intrusivo o molesto. El término virus informático suele aplicarse de forma incorrecta para referirse a todos los tipos de malware, incluidos los virus verdaderos.
El software se considera malware en función de los efectos que, pensados por el creador, provoque un comportamiento irregular y/o expiatorio dentro del computador y/o Sistema de información. El término incluye virus, gusanos, troyanos, la mayor parte de los rootkits, spyware, adware intrusivo, crimeware y otros software maliciosos y/o indeseables.
El siguiente procedimiento debe realizarse en los perfiles de cada usuario que contenga el sistema operativo desconectado de la red local y/o Internet.
  1. En el caso de que los usuarios estén solo en el grupo usuarios, deben agregarlo al grupo administradores, y una vez terminado revertirlo, dejando al usuario solo en en el grupo usuarios.
    Si el usuario tenía privilegios de administrador al comenzar las tareas, entonces serán eliminados esos privilegios al finalizar este procedimiento, quitándolo del grupo administradores y dejándolo solo el grupo usuarios. En Linux no haremos estos cambios.
  2. Nos vamos a complementos de Firefox e Internet Explorer, y eliminamos todas las barras y complementos desconocidos, y que producen trafico de red, como: Flipora, Conduit, Moxilnet, Ask, Avg Safe Search, Search.Alot.com, Alot.com, Alothome.com, MyWebSearch, ScorecardResearch, etc. En algunos casos para eliminarlos debemos ir al panel de control, y en agregar y quitar programas eliminaremos los software maliciosos instalados.

  3. Eliminamos todos los archivos temporales, historiales, configuraciones, cache, etc... en cada navegador.



  4. En Firefox modificamos las configuraciones del sistema, colocamos en la barra de direcciones about:config y aceptamos, en el cuadro de dialogo que nos sale le damos: tendré cuidado, luego ordenamos la búsqueda para que nos una todas las opciones establecidas por el usuario, por ultimo las restableceremos a predeterminado dándole click derecho a cada uno y seleccionando restaurar.

  5. En Internet Explorer, revisamos que todas las opciones podamos modificarlas y restaurarlas a predeterminado de configuración del navegador, si al seleccionar restaurar este nos coloca una pagina de inicio diferente a MSN o Microsoft, entonces tenemos que tomar toda esa dirección y anotarla puesto que la buscaremos en el regedit y eliminaremos todas esas configuraciones.



  6. Cerramos todo los navegadores, abrimos el regedit, buscamos todas las claves que contengan el nombre Flipora, Conduit, Moxilnet, Ask.com, Avg Safe Search, Alot.com, scorecardresearch, etc y por ultimo la de la pagina de inicio establecida en Internet Explorer, que es la que tomamos previamente en el paso anterior (es diferente a la de MSN o Microsoft), y procedemos a eliminarlas todas.
  7. En el panel de control revisamos que estén activas las actualizaciones automáticas y configuradas para descargar e instalar a una hora definida.
  8. Descargamos, actualizamos y ejecutamos el programa Antimalware malwarebytes de la pagina http://es.malwarebytes.orgy realizamos un scan y/o revisión de todos los archivos y carpetas del disco y eliminamos cualquier amenaza encontrada.
  9. Descargamos, y ejecutamos el programa ccleaner de la pagina http://www.piriform.com/ccleaner, analizamos y eliminamos todos los archivos temporales, buscamos y reparamos las claves del registro, hacemos una nueva revisión del registro y reparamos, luego nos vamos a la configuración del inicio del equipo y eliminamos todas las claves desconocidas y asociadas a los software que desinstalamos.



  10. Instalamos, actualizamos y configuramos el antivirus que usted desee, para que realice las tareas de búsqueda, limpieza y protección de virus todos los días o una vez a la semana a todos los archivos y carpetas, tenga protección en tiempo real de todas las unidades.
    Si tu antivirus no ofrece y/o dispone de una protección de red (Firewall), debes activar el que trae el Sistema.
  11. Reiniciamos el computador y revisamos que las configuraciones están como se establecieron, y descargamos las actualizaciones del sistema operativo y las instalamos, por ultimo eliminamos el acceso de administrador a los usuarios cosa que no haremos en Linux.
Cualquier cosa: si no sabes y/o no te atreves, pues comunícate conmigo que gustosamente podre ayudarte.

No hay comentarios: