Día 34 - Antivirus Parte 2
Día 34 - Antivirus Parte 2
Configuración, disco de inicio.......
1º Añadir excepción/exclusión (indicarle qué archivo(s) o carpeta(s) no debe analizar, útil para nuestra carpeta de "portables" y "software alternativo"
Busca siempre menús con estos nombres:
-Herramientas
-Preferencias (Settings)
-Opciones
-Configuración
-Personalización (menos frecuente)
OJO!! Algunos antivirus tienen funciones para actualizar tu software, en vez de usar estas 2 herramientas:
1. UpdateStar (interesante, pero freemium)
Tipo: Gestor de actualizaciones de software.
Funcionalidad:
Escanea el sistema en busca de software instalado.
Proporciona información sobre actualizaciones disponibles para aproximadamente 1.3 millones de programas.
Permite descargar, instalar y desinstalar programas desde el cliente.
Licencia: Gratuita con publicidad; versión Premium disponible con características adicionales.
Sitio web: www.updatestar.com
en.wikipedia.org
2. RadarSync (otra alternativa interesante a Ninite)
Tipo: Actualizador de controladores y software.
Funcionalidad:
Ofrece un escaneo gratuito que recomienda actualizaciones para controladores de dispositivos y aplicaciones de software.
Proporciona enlaces a los sitios web de los fabricantes para descargar las actualizaciones.
La descarga automática de actualizaciones requiere la versión de pago.
Licencia: Versión gratuita con funciones limitadas; versión de pago disponible.
Sitio web: www.radarsync.com
*******************************************
Añadiendo exclusiones a AVAST:
Pueden ser:
-Páginas web (p.ej. massgrave.dev)
-Archivos sueltos (un .exe que quieras instalar
-carpetas enteras (Nunca C:\Windows o c:\archivos de programa "en general")
Recuerda que existe algo llamado "heurística" (el arte de "inventar"), se trata de modificar el código fuente de un virus, intentando que el antivirus NO detecta el nuevo virus ya que NO coincide al 100% con el código que él SÍ DETECTA y que va buscando TODO el tiempo. Dependiendo de la "eficacia" de cada antivirus, podremos tener una mayor o menor precisión en las detecciones.
Aquí destacan: ESET NOD32 , Kaspersky, BitDefender
PUP : Potentially Unwanted Program (archivo supuestamente peligroso, puede contener alguna amenaza, no es 100% seguro, pero te avisa)
BOT --> equipo "zombie", un virus se instaló, cogió control de tu PC, está siendo redirigido a una red con más equipos "zombie" y embisten (hacen peticiones "a lo loco" contra páginas web, intentando "colgarlas").
Para saber más:
https://www.youtube.com/watch?v=_IPeU2upbaw
¡NOS ATACÓ UN HACKER! Y te lo explico TODO
**********************************************
Creación de un disco de rescate con AVAST:
https://support.avast.com/es-ww/article/antivirus-rescue-disk-scan/#pc
(NOTA: la ruta es, abrir AVAST, ir a "protección", elegir "análisis" y en la 4ª opción (al final, derecha de la pantalla), podrás crear tu "disco de rescate", en formato .ISO o bien empleando un pendrive)
*********************************************
¿Cómo puedo estar al día de los últimos virus o amenazas informáticas?
www.incibe.es
o
https://www.incibe.es/ciudadania/
(OSI --> oficina de seguridad del internauta)
***************************
Instalo un segundo antivirus: kaspersky free
https://www.kaspersky.es/free-antivirus
(NOTA: parece que sólo funciona 30 días, cambiamos de opción)
Descargo esto: 360 total security
Enlace para referidos (así tendrás 1 mes gratis):
-Tiene funciones de:
*Optimización (hace cambios en el registro, el PC realmente va más rápido)
*Limpieza de archivos temporales
(si te registras, ganas "puntos" y permite desbloquear funciones)
Usa tecnología de BitDefender, pero tiene una pega importante: hace preguntas de "permitir cambios en el registro"
Enlace "full" (para instalación SIN internet, no es el "ONLINE" clásico):
https://free.360totalsecurity.com/totalsecurity/360TS_Setup_11.0.0.1201.exe
***********************
Recuerda, si tienes problemas con un virus concreto, puedes:
1º Eliminar archivos temporales (parece una tontería, pero suele ser necesario)
2º Deshabilitar "Restauración de sistema" (Inicio, RESTAU, pestaña--"protección del sistema", configurar, deshabilitar). Este paso es crítico.
3º Inicio - MSCONFIG, "pestaña arranque", activas "arranque a prueba de errores". NO marques la casilla de "convertir en permanente toda la configuración de arranque"
Reinicias en modo seguro, ya podrías ejecutar el antivirus y en principio, eliminar de forma completa el virus.
NOTA: aparte de un archivo .EXE, los virus suelen dejar entradas (referencias suyas) en el registro de Windows, para que, al volver a tener internet activo, se descarguen automáticamente.
*************************************
Trabajo para hoy:
1º Analizar y optimizar nuestro PC con "360 total security". Comprueba si el Windows Defender sigue activo (entiendo que ya no tienes AVAST)
2º Realiza un escaneo desde "modo seguro", eliminando previamente archivos temporales (ahora o en modo seguro)
3º Ejecutar el MSRT (Microsoft Removal Tool), apunta nº de archivos y el tiempo
4º Busca una web que te permita comprobar "puertos abiertos" en tu ordenador (online portscan)
Comentarios
Publicar un comentario