Foro de Ayuda IntercambiosvirtualeS

Foro de Ayuda IntercambiosvirtualeS (https://www.intercambiosos.org/index.php)
-   Seguridad (https://www.intercambiosos.org/forumdisplay.php?f=17)
-   -   Detectar y eliminar Malwares (Guía 2013) (https://www.intercambiosos.org/showthread.php?t=31729)

Eloy58 07-ene-2013 20:46

Detectar y eliminar Malwares (Guía 2013)
 


Hola amig@s Intercambios@s

Como casi todo en informática el mundillo de los Virus, Spywares, Troyanos y Gusanos también han seguido evolucionando de como los conocíamos, dando vida a nuevos integrantes como los escurridizos Rootkits, los ladrones de los Troyanos Bancarios, los secuestradores de PCs (Botnets) y los populares "Falsos Antivirus" (Rogues).

En esta guía veremos las herramientas y pasos a seguir para poder detectar y eliminar prácticamente el 90% de todo el Malware que circula por la red.

http://i.imgur.com/0X5Xk.png
Países que generan la mayor cantidad de Malware

Guía de detección y eliminación de Malwares 2013
¿Qué es el Malware?

Antiguamente llamados "Virus Informáticos", hoy en día se los conoce más técnicamente como: "Malware" (del inglés, malicious software, también llamado Badware) término que engloba a todo tipo de programa o código malicioso diseñado específicamente para infectar un ordenador y así realizar acciones determinadas (dañinas o fraudulentas) para la cual fue programado.

La familia de Malwares está compuesta por?

Dentro de su familia encontramos cualquier programa malicioso como ser: Virus informáticos, Troyanos (Caballo de Troya), Troyanos Bancarios, Roguewares, Gusanos (Worm), Dialers, Hijackers, Badwares, Keyloggers, Backdoors, Falsos Antivirus (Rogues) Scarewares, Rootkits, Bootkits, Adwares, Bots, Spywares (Programas espía), etc…

¿Quiénes crean los malwares y para qué?

En la actualidad, la creación de malwares ha evolucionado hacia una industria del crimen organizado (crimeware), manejada por mafias, especializadas en todo tipo de delitos informáticos (cibercriminales) que revierten en importantes beneficios económicos para sus creadores.

¿Cómo mi PC puede resultar infectado?

Entre las principales vías de infección actualmente podemos destacar:
Al insertar en el equipo un dispositivo USB infectado.
Al visitar algún sitio web legítimo que haya sido infectado.
Al descargar falsas medicinas de programas piratas o programas "con regalo"
Al descargar un supuesto codec o actualizado de Adobe Flash para ver un vídeo
Al abrir un archivo adjunto o seguir un enlace de un correo no solicitado (Spam)
Al seguir un enlace infectado de un contacto en Messenger, Twitter, Facebook, etc.
Al visitar paginas maliciosas a las cuales fuimos dirigidos por búsquedas en Google (BlackHatSEO)
¿Cuáles serían los síntomas de que mi equipo está infectado por un malware?

El malware moderno es cada vez más sigiloso y escurridizo y ya no se trata de bórrale los datos de su disco duro, sino de aprovechar sus sistema convirtiendo su equipo en un PC Zombi (Botnet) para enviar Spam, hostear malwares, sitios de phishing, robar datos, etc.. Por lo que estos intentaran permanecer el mayor tiempo posible en su sistema sin ser detectados ni por usted, ni por sus herramientas de seguridad como el Antivirus.

En otros casos ya son más notorios al hacer modificaciones en nuestro equipo como sea el cambiar la página de inicio y de búsquedas de nuestro navegador, redirigir los resultados de Google hacia otros sitios, emitir falsos mensajes de alertas o infecciones en nuestro equipo, impedir la instalación o ejecución de programas, impedir el visitar sitios webs de seguridad como InfoSpyware.com u otros o actualizar sus Antivirus, etc...
Programas necesarios para desinfectar su PC

http://i.imgur.com/1zujE.gif
Spoiler:

http://i.imgur.com/ZtIPj.png
RKill (Disfrazado de iExplorer.exe)
RKill
RKill es una herramienta desarrollada por BleepingComputer que se encarga de detener los procesos de malwares conocidos y que, por lo general evitan que se puedan ejecutar herramientas Antivirus para desinfectar el sistema. Esta técnica de “autoprotección” por parte del malware es muy común en el Rogue Software (Falsos Antivirus, Falsos Optimizadores), por eso es necesario detener estos procesos, con Rkill


Cuando se ejecuta RKill este matará los procesos de malwares tipo Rogues encontrados en el sistema infectado. Cuando termine, se mostrará un archivo de registro que muestra los procesos que se dieron por terminados, mientras que el programa estaba en marcha.

Rkill no elimina esos procesos maliciosos ni otra parte del malware, solo los detiene, por lo que es importante que luego de ejecutar este, no se reinicie el sistema para que los procesos de malwares detenidos no vuelvan a ponerse en marcha.

En su lugar, después de ejecutar RKill inmediatamente debería escanear su ordenador con algún tipo de programa anti-malware y anti-virus para que las infecciones pueden ser eliminados correctamente.
http://i.imgur.com/wa3hd.png
MalwareBytes Antimalware

BORKED

http://i.imgur.com/0XGk8.png
CCleaner

BORKED

http://i.imgur.com/3W0bz.png
Panda Cloud Antivirus Free Edition
+ http://img829.imageshack.us/img829/4248/pandar.png (MANUAL)

Guía de eliminación de Malwares paso a paso.
Paso 1.- Descargue los programas arriba recomendados e Imprima estas instrucciones ya que durante el proceso sera necesario continuar con todos los programas y ventanas cerradas.

Paso 2.- Ejecute la utilidad "Rkill by Grinler" que se había descargado previamente al escritorio y disfrazada bajo el nombre de "iExplore.exe" para evitar el bloqueo de los malwares. Una vez que esta fue ejecutada, es importante no reiniciar el sistema hasta que se le solicite.


Paso 3.- Ejecutar "Malwarebytes Anti-malware"
•Haga clic en la ficha de 'Actualizar' y clic en el botón de "Buscar actualizaciones".
•Una vez que el programa haya descargado e instalado las actualizaciones, seleccione en "Realizar un Análisis Rápido" y pulse el botón 'Analizar'
•El Análisis puede tomar algún tiempo para terminar, así que por favor sea paciente.
•Cuando el Análisis se haya completado, haga clic en 'Aceptar', a continuación, mostrar los resultados a ver los resultados.

Paso 4.- Asegúrese de marcar todo lo detectado por MBAM, y haga clic en "Eliminar Seleccionados".


Paso 5.- Es posible que MBAM le solicite reiniciar su ordenador para completar con la desinfección y reparación de las áreas afectadas del sistema, por lo que permita el reinicio para terminar.

Paso 6.- Nuevamente Reinicie su PC y compruebe los resultados y visite Windowsupdate para mantener su sistema operativo actualizado con las ultimas actualizaciones y parches disponibles.

Confirmando que el PC esté libre de malwares. (Opcional)

Los siguientes pasos son opcionales, pero también recomendados tras una limpieza de malwares de nuestro equipo para así asegurarnos en 99.9% de que nuestro computador ha quedado totalmente libre de programas maliciosos.
Paso 7.- Realice un escaneo completo de su equipo:

Analice todo su PC con: Panda Cloud Antivirus Free Edition.

http://i.imgur.com/N3gKf.png

La nueva tecnología anti-malware basada en la inteligencia colectiva y detección desde la nube le permiten a Panda Cloud Antivirus trabajar de forma conjunta y siendo compatible con la mayoría del software de seguridad que pudiera tener instalado en su equipo (otro Antivirus, Suite de Seguridad, Antispyware, etc) para poder realizar de forma un escaneo completo y posterior limpieza de virus, de forma rápida, sencilla y gratuita.

Paso 8.- Utilizar el programa "CCleaner" para limpiar las cookies y los archivos temporales de internet.

Paso 9.- Reinicie nuevamente su sistema y disfrute de su equipo libre de malwares.


tronc5one 08-ene-2013 00:43

Gracias Eloy, como siempre un impecable tuto.

keyler 08-ene-2013 01:56

Excelente tutorial.

Tururojo 08-ene-2013 06:44

A ver si los user hacen caso y utilizan todo lo que se les pone a su alcance, que luego vienen los sustos.......

Gracias por la informacion y Saludos.

baduser 08-ene-2013 11:02

http://i.imgur.com/Ooxdg.gif

avcf110 08-ene-2013 11:20

muy bueno

gus 777 08-ene-2013 15:14

Interesante Guía, estimado Eloy58


"habitualmente uso superantispyware combinado con norton 360", agregaré malwarebytes -para una mejor protección-


* Antivirus (siempre activo)

* Super Anti-Spyware y Malwarebytes Anti-malware (una pasada semanal porque en general- si se mantienen activos "conjuntamente con el antivirus" enlentecen mucho la máquina; y además si se colocan en modo protección "a veces anulan o bloquean muchas páginas útiles").


saludos a tod@s!

carmen10 08-ene-2013 15:35

Buen tuto

Samuel98 09-ene-2013 02:44

buena informacion, gracias

j_kikin 09-ene-2013 10:54

Pasa el link de descarga dek rkill

tronc5one 09-ene-2013 11:04

Cita:

Iniciado por j_kikin (Mensaje 242575)
Pasa el link de descarga dek rkill

Hola j_kikin, bienvenido al foro, el link que pides tan amablemente lo tienes en el spoiler del primer post, de nada.

baduser 09-ene-2013 11:09

Cita:

Iniciado por j_kikin (Mensaje 242575)
Pasa el link de descarga dek rkill

Ahi en el post aparece el link de descarga. buscale....... :contento::contento::contento:

peter_veneno 09-ene-2013 11:43

excelente guia felicitaciones


voy a seguir los pasos para ver con que me encuentro en mi notebook
nunca esta demas extremar las medidas de seguridad ante malwares cada dia mas sofisticados




chexus 09-ene-2013 14:56


humaster 10-ene-2013 11:38

Muchas Gracias Eloy por esta gran información y por la excelente guia que nos brindan

humaster 10-ene-2013 12:07

Cita:

Iniciado por opadrino (Mensaje 242641)
He intentado bajarme el Malwarebytes_Portable_1.6_Multilingual_Online.paf (PORTABLE)
de la página de IV, peor al parecer está borrado de los enlaces que aparecen.

¿Alguien lo tiene por ahí?

Gracias


Lo puedes descargar usando los enlaces de:

-Karelia
-DepositFiles
-BayFiles

Estan disponibles.

http://www.intercambiosvirtuales.org...na-los-malware

Frankgers JulMartz 06-abr-2013 10:01

muchas gracias amigo

Abraxas 06-abr-2013 14:48

Es una buena guía de Infospyware, pero en lo personal agregaría un antiespía y un antiRootkits

karl0s 12-abr-2013 16:06

Recomiendo toda esta inf. yo lo utilizo y estoy libre de virus xD


mikeangel21 13-abr-2013 01:07

gracias por compartir y por el esfuerzo. Animo!

galaxy19 25-abr-2013 06:47

Hola, me serviria igualmente el AVG internet segurity?

envez del panda?

Eloy58 25-abr-2013 13:37

Haz la prueba y nos lo cuentas ...

Saludos.

albatrosmx 27-abr-2013 23:55

Muy buena guía, hay que utilizarla.....

platoyvaso 04-may-2013 04:12

GRAAACIAAAS!!!!! EXCELENTE TODO LO QUE POSTEAS COMPAÑERO!!!!

Ahora una duda que tengo, si fueras tan amable y sacarme de ella x favor: yo tengo instalado el Eset Nod de aqui mismo.... funciona a la perfección... tanto que para poder leer cosas de aqui tengo que deshabilitarlo por un tiempo para poder navegar x el foro...

Pero, quiero hacerlo tal cual al pie de la letra como lo recomiendas en el post.... tengo mucha fé en tus tutoriales y los entiendo perfectamente!!! siempre que hago las cosas como las recomiedan aqui, todo me sale bien !!! Por lo que quiero estar segura de que mi máquina esta limpia... (o por lo menos si se ha colado algún bicho de ésos lo elimine tu sistema propuesto....) a mi en lo particular me dan terror y los "siento" como piojos.... jajajajajajaja!!!!!!!!

Será entonces que debo desinstalar el Eset e intalar el Panda¿¿¿¿

Saludos con afecto compañero y "maestro" Eloy58 !!!!

Eloy58 04-may-2013 17:50

Cita:

Iniciado por platoyvaso (Mensaje 267577)
GRAAACIAAAS!!!!! EXCELENTE TODO LO QUE POSTEAS COMPAÑERO!!!!

Ahora una duda que tengo, si fueras tan amable y sacarme de ella x favor: yo tengo instalado el Eset Nod de aqui mismo.... funciona a la perfección... tanto que para poder leer cosas de aqui tengo que deshabilitarlo por un tiempo para poder navegar x el foro...

Pero, quiero hacerlo tal cual al pie de la letra como lo recomiendas en el post.... tengo mucha fé en tus tutoriales y los entiendo perfectamente!!! siempre que hago las cosas como las recomiedan aqui, todo me sale bien !!! Por lo que quiero estar segura de que mi máquina esta limpia... (o por lo menos si se ha colado algún bicho de ésos lo elimine tu sistema propuesto....) a mi en lo particular me dan terror y los "siento" como piojos.... jajajajajajaja!!!!!!!!

Será entonces que debo desinstalar el Eset e intalar el Panda¿¿¿¿

Saludos con afecto compañero y "maestro" Eloy58 !!!!




Solo deshabilítalo mientras haces la limpieza ... luego lo vuelves a habilitar.

Saludos.

platoyvaso 04-may-2013 18:46

Gracias por la pronta respuesta compañero! Lo que quiere decir (éso es lo que entendí) que no hay necesidad de instalar el Panda entonces... O igual debo instalarlo¿¿¿¿ jajajajajajajaja!!!!!! Ay disculpe "maestro" jejejejeje!!!!!!! entendí bien¿¿¿

Discúlpeme x favor tanta molestia.... y gracias!

Eloy58 04-may-2013 19:23

Cita:

Iniciado por Eloy58 (Mensaje 242309)

http://i.imgur.com/N3gKf.png

La nueva tecnología anti-malware basada en la inteligencia colectiva y detección desde la nube le permiten a Panda Cloud Antivirus trabajar de forma conjunta y siendo compatible con la mayoría del software de seguridad que pudiera tener instalado en su equipo (otro Antivirus, Suite de Seguridad, Antispyware, etc) para poder realizar de forma un escaneo completo y posterior limpieza de virus, de forma rápida, sencilla y gratuita.





Puedes instalarlo, el Panda es compatible con los otros Antivirus ... pero si notas algún fallo deshabilitas el Eset Nod mientras haces la operación de desinfestar ... luego lo vuelves a habilitar.

NOTA: Deshabilitar o Desactivar no es Desinstalar




platoyvaso 04-may-2013 20:31

Claro y entendido!!! Muuuuchas gracias!!!!

sonicclon 07-may-2013 12:41

thank a limpiar el pc

Darsorius 08-jun-2013 15:24

Increíble, gracias por tu aporte.

coldsoldier 10-jun-2013 08:38

Buen procedimiento de detección y erradicación, se agradece tenerlo a mano eloy58

XKeithful 10-jun-2013 08:59

Gracias por el tuto impecable como siempre...

tom1260 21-jul-2013 19:51

Gracias por la información.
Saludos.

Compañero j_kikin dentro del spoiler encontrarás los enlaces para que puedas descargar los programas necesarios.

Ghost 21-jul-2013 20:26

Excelente!!!

Muchas Gracias.

ZFred 27-jul-2013 02:27

Estos pasos y programas son efectivos , solo te falta complentar un restaurador de regedit y dlls... por si acaso se ven infectados.

Wendiga 27-jul-2013 05:13

Has probado el ComboFix y el AdwCleaner?

Complementan muy bien al Malwarebytes ya que son más especificos y su escaneo es muy rápido.
Aunque Malwarebyte me parece el mejor y abarca mucho más, alguno he encontrado que no quitaba, sobre todo adware tipo barras de navegador.

Se me olvidaba ^^
Otra cosa muy recomendable es realizar la limpieza en "modo a prueba de errores", evitamos que el malware se cargue en el inicio y evitamos que se replique por llamarlo de alguna forma mientras se limpia.
Esto es básicamente lo que hace el RKill, pero tira de lista de malware conocido (se nos colarían los desconocidos), mientras que un arranque en modo de errores no necesita esa lista ya que directamente no carga nada de terceros al inicio del sistema.

Un saludo ;)

PartidaV 09-sep-2013 22:36

Muy útil información, gracias.

Vale más estar seguro y prevenirnos...

Galoda 20-oct-2013 17:06

Vaya! security Essentials no detectaba nada, hice tu tuto y detecto 2 amenazas las otras ¡¡¡55!!! las saco MBAM...
Muchas gracias eloy58

meinkampf 13-may-2014 16:24

* Super Anti-Spyware y Malwarebytes Anti-malware (una pasada semanal porque en general- si se mantienen activos "conjuntamente con el antivirus" enlentecen mucho la máquina; y además si se colocan en modo protección "a veces anulan o bloquean muchas páginas útiles").

SORRY CHAVAL...INFORMACION ERRONEA,CON
TENGO Malwarebytes Anti-Malware Premium 2.0.2.1010
AVAST INTERNET SECURITY , A LA VEZ!!!no consumen ni el 10 de la memoria,y el problema de las paginas que bloquea,que dato tan malo has dao,sabeis que se configuran ambos programas para poder bloquear o acceder a los sites que tu quierais,si no sabeis ,mandame pm,sorry pero aqui la informacion es muy basica,y poco clara,parece copy paste,

XKeithful 13-may-2014 16:33

Cita:

Iniciado por meinkampf (Mensaje 310000)
no consumen ni el 10 de la memoria,y el problema de las paginas que bloquea,que dato tan malo has dao,sabeis que se configuran ambos programas para poder bloquear o acceder a los sites que tu quierais,si no sabeis ,mandame pm,sorry pero aqui la informacion es muy basica,y poco clara,parece copy paste,....

En lugar de menospreciar el trabajo de que se tomo Eloy en darnos a conocer esta guia te invito a que realices tu un post explicando detalladamente como hacer dicha configuración...
PD: procura usar un poco menos las mayúsculas...


La franja horaria es GMT -4. Ahora son las 21:29.

Desarrollado por: vBulletin® Versión 3.8.1
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.

Ad Management by RedTyger