miércoles, 1 de abril de 2009

Tecnología| 31 Mar 2009 - 8:59 pm

Qué hacer si su computador está infectado

Sugerencias de empresas expertas en seguridad informática para evitar el virus.

Symantec aconseja:

1. Ejecute un buen paquete de seguridad.

2. Mantenga actualizado su equipo con los parches más recientes o configure el sistema para que se actualice automáticamente.

3. No utilice análisis de seguridad "gratuitos" que aparecen en muchos sitios web.

4. Desactive la función de "ejecución automática" que ejecutará de forma automática tarjetas de memoria y otros dispositivos USB.

5. Cambie las contraseñas con frecuencia.

6. Ejecute Norton Internet Security, Norton AntiVirus o Norton 360.También puede probar Norton Security Scan.

Digiware recomienda en equipos infectados ejecutar los siguientes pasos:

1. Deshabilitar el sistema de restauración en Windows XP y Me. Esta actividad permitirá que la amenaza no pueda ser restaurada, eliminándola de carpetas que son contraladas por el sistema operativo como restore. Para ejecutar este proceso es necesario verificar el siguiente link. http://www.pandasecurity.com/spain/homeusers/support/card?id=17&IdIdioma=1&sitepanda=particulares.

2. Encontrar y detener el servicio asociado a la amenaza

-Click Inicio > Ejecutar.

- Digitar services.msc, y luego click en botón OK.

- Localizar y seleccionar el servicio asociado a la amenaza.

- Click Derecho > Propiedades.

- Click Detener

- Cambiar el tipo de Inicio a Manual.

- Click OK y cerrar la ventana de servicios.

- Reiniciar el computador.

3. Actualizar la definición de virus del sistema de antivirus.

4. Ejecutar un escaneo completo del sistema.

5. Eliminar cualquiera de los siguientes valores encontrados en el registro de Windows:

• HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"[RANDOM CHARACTERS]" = "rundll32.exe "[RANDOM DLL FILE NAME]", [RANDOM PARAMETER STRING]"
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[RANDOM CHARACTERS]\"ImagePath" = %System%\svchost.exe -k netsvcs
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\[RANDOM CHARACTERS]\Parameters\"ServiceDll" = "[PATH TO SECURITY RISK]"
Y restablecer los siguientes valores en el registro de Windows

• HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\"Windows Defender"
• HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\ShellServiceObjects\{FD6905CE-952F-41F1-9A6F-135D9C6622CC}
• HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot

http:www.elespectador.com


No hay comentarios:

Publicar un comentario