sábado, 19 de mayo de 2007

Encuentra virus, gusanos y troyanos con HijackThis!!

Este es un programita chiquito pero muy potente, capaz de localizar las aplicaciones que se ejecutan en segundo plano, las que se inician con windows y con internet explorer. Muchos dirán, "yo tengo un super antivirus, no puedo tener bichos", pues les digo que he tenido que lidiar con bichos aun con los antivirus activados y actualizados. No se asusten los antivirus no son 100% confiables, a lo mas 95%, el porcentaje restante son de bichos muy muy recientes o creados particularmente para hacerte daño.

Usen este programa de vez en cuando!!!, aqui el procedimiento:

PASO 1:
Bájate el hijackthis de esta pagina: www.hijackthis.de , vean el enlace que dice "direct download" en la parte superior derecha. Lo guardan en la cualquier carpeta de su computadora, y lo descomprimen.

PASO 2:
Denle doble click al icono siguiente:



Luego dale aceptar en la ventana de advertencia, luego dale click a: "Do a system scan and save a log file", luego te va a aparecer una ventana del notepad con un monton de datos adentro. Ahora selecciona todo ese texto con: "Ctrl+E" y luego lo copias al portapapeles con "Ctrl+C".
Muchos que no estan familizarados con estas aplicaciones y lo ven como idioma chino cosas como svhost.exe, ctfmon.exe, no se preocupen todo eso esta solucionado con un revisador automatico que se alimenta con los comentarios y el rating de los usuarios.

PASO 3:
Ahora en la pagina web que dejaste abierta: www.hijackthis.de busca una recuadro blanco y pega allí el contenido del portapapeles (el resultado del scan) con "Ctrl+V" luego dale click en el boton "Analize" y espera.

PASO 4:
Luego dale unas paginas para abajo y veras una lista con el resultado del analisis.
En la primera columna tienes el nombre del programa, luego un icono indicando su peligrosidad, luego un ranking de seguridad de 5 niveles y luego una breve descripción.
Aquí es el punto donde debes estudiar y analizar con atención los items que tienen un icono rojo o de muerte, o un símbolo de interrogación, o con un check pero con un nivel de muy bajo (cero o uno). Si por ejemplo estos items son de programas que tienes instalados no debes preocuparte. Pero si no son programas desconocidos, averigua el nombre del programa, busca en google y averigua donde debería encontrarse (carpeta exacta) y con que programa, si no tienes el programa y tampoco esta en la carpeta correcta, entonces hay probabilidades que es un bicho, hay que tratar de eliminarlo.



PASO 4:
Ahora tenemos que descartar que sea alguna aplicación del sistema que sea importante, como algún programa-driver de impresora, pantalla o modem. Si el programa esta ejecutandose lo cerramos desde el administrador de tareas "ctrl+alt+del" y si ningun icono del tray-bar desaparece o el comportamiento de la pc es anormal (hay que probar) entonces no debemos borrarlo.
Nota: Si el programa se carga al inicio de windows o internet explorer no hay forma de probar sin modificar el registro, asi que tengan cuidado.

PASO 5:
Regresamos a la ventana del hijackthis, quedo abierta una ventana con una lista de todos los items analizados, ahi le damos un check a los items malos que quieres eliminar, luego le damos click al boton FIX, cierra las ventanas. Ahora, con el explorador trata de encontrar el archivo ejecutable de los item malos y procede a borrarolos permanentemente con "shift+del". Reinicia tu PC y Listo, tienes una PC mas limpia!!!!

Luego pueden entrar a modo a prueba de fallos y pasarle sus antivirus favoritos si tienen dudas.

Saludos.

soporte.cnorte@gmail.com