Páginas: [1]
|
 |
|
Autor
|
Tema: SPYWARE (Leído 1787 veces)
|
malferI
Visitante
|
 |
SPYWARE
« en: 29 Mayo 2004, 09:43 » |
|
Bueno, raver espero que leas ésto.
Para el que no quiera más espías en su máquina.
********* Un espía que corre que se las pela (un espía duro de pelar II)******************
Siguiendo éstos pasos aquellos que no saben cómo botar de sus máquinas el spyware o malware no tendrán más problemas.
Concepto previo: en Windows XP la restauración del sistema crea el problema, ya que hace una copia de seguridad de todo lo que se crea, se recicla, se infecta, se desinfecta, ... Es necesario el formateo de la máquina, pues el problema no desaparece cuando se ha metido en esa copia de seguridad.
A cambio del formateo la solución.
Seguid los siguientes pasos en orden:
1º Formatear la máquina, y definir el escritorio a gusto de cada cual.
2º Poner los parches manualmente, nada de ir a Windows Update, y que me denuncie el verjas, que aquí lo espero. Una máquina infectada puede bajar los parches de descargas, o sepueden adquirir por otras vías. Debería incluír los nombres para XP, pero hay otras máquinas.
3º Instalar los controladores y aplicaciones del driver del procesador.
4º Instalar los drivers de la tarjeta gráfica y del monitor (si trae, claro). Recordad que primero es el Direct X.X.
5º Instalar los driver del teclado.
6º Instalar el SpyBot 1.3 y eliminar lo de color rojo, ir a recuperar y exterminarlos para siempre. El SpyBot es intuitivo, ofrece una protección contra el spyware y pregunta que hacer cuando se modifica el registro. Se puede actualizar, pero la actualización no está disponible.
7º Instalar el SpywareBlaster, éste también es intuitivo, se verifican todas las casillas según el tipo de navegador.Se puede actualizar, mejor hacerlo manualmente, el update es de pago. Actualizarlo, se actualizará más tarde, cuando se surfee con el antivirus actualizado. Obteniendo así una protección contra más de 2900 de éstos bichitos sin contar con la del SpyBot.
8º Configurar la conexión a Internet incluyendo los drivers, porsupuesto.
9º Antes de meterse a Internet instalar el antivirus, recomendado es uno para Internet y también válido lo equivalente (antivirus+firewall+antidialer+filtrados+...), y se actualiza.Después se actualiza el SpywareBlaster.
10º Se sale de Internet y se le pasa el SpyBot a ver si hay algo.
A mí ya no me salta el antivirus y cada vez que voy a entrar a una página espía la configuración de mi sistema me dá el aviso, además cada vez que se va a producir un cambio en el registro el SpyBot me pregunta lo que quiero que haga.
Saludos.
P.D.: Mis incursiones por la red las borro con el System Security Suite 1.04
|
|
|
|
« Última modificación: 30 Mayo 2004, 00:19 por malferI »
|
En línea
|
|
|
|
Alnitak
Carpe Diem
Desconectado
Mensajes: 697
|
Mira varias cosas. Ante todo decir que si todo aquel que está infectado por un spyware tieen que formatear nos pasariamos formateando las maquinas por lo menos una vez a la semana. Segundo que el restore de Windows no guarda todo, respalda los virus cuando estos están en carpetas de sistema y tampoco así hay que formatear, basta con desactivarlo o meterse al restore y borrar el malware. Tercero que no se como vas a configurar la conexion de internet incluyendo los drivers del monitor y de la tarjeta(que tiene a que ver ??)  Cuanrto que el Windows Update es muy buena idea usarlo Quinto que el spybot en mi opinion es una *****, mejor el AD Aware con el AD Watch(claro está que esta solo es una opinion) Sexto que para evitar el 99% de los adwares y spywares es suficiente no usar Kazaa ni IExplorer Septimo, yo no uso el IExplorer ni Kazaa tengo KAV y NOD32 + Outpost firewall y Ad Watch + soy muy prudente y la semana antepasada he tenido que formatear porque me ha caido un adware que no lo detectaba ni KAV y que al removerlo a mano me ha desconfigurado algunas cosas en la conexion que mas rapido era formatear que andar arreglandolo. Probablemente si no navegara desde una cuenta de admin no me habria pasado pero es que no me gustan las cuentas limitadas, usar una cuenta limitada para navegar es otra buena medida. .............................................. Weno, cada quien con su criterio pero por favor no de malos consejos como eso de no usar el Windows Update y formatear por un tonto spyware o por un restore infectado o me veo obligado a aclarar.
|
|
|
|
|
En línea
|
-(¯`(*)Al Nitak(*)´¯)-» --[Deus Meumque Jus]--»
|
|
|
malferI
Visitante
|
Lo de no usar el Windows Update es para no entrar en Internet sin protección a mí me lo recomendaron y se te pegan cosas. SOLO EN ESTA CONFIGURACION (¿te vale así?).
Lo de malos consejos, a mí me va genial y no tengo problemas con el Spyware.
He hablado de formatear en el caso de que el malware se instale en la copia de seguridad, y es que dicho bichito no se va y hace saltar el antivirus cada vez que analiza, así que imagínate lo molesto que es. Muy molesto créeme.
El SpyBot no se lo recomiendo a quien no lo sepa utilizar, y si ves he dicho eliminar sólo lo de color rojo, si tocas otra cosa lo mismo se te queda colgada la máquina, a mí ya me pasó.
Respecto a lo de Internet siento no haberme exresado bien (resumir lo he resumido demasiado)
--> Configurar la conexión de internet incluyendo los drivers del tipo de conexión que tengas (módem, adsl USB, Router, ...) (me refería a esos drivers).
Yo ando con el Internet Exporer hasta por el mundo de Warez, ahora.
La cuenta con la que ando también es de administrador, he de confesar que intenté habilitar la de invitado, pero no le funcionaba el antivirus, no podía activarlo, así que todos cristianos.
Gracias Alnitak, me encantan las críticas constructivas. Me ayudan a mejorar, y en éste caso lo que he hecho es resumir demasiado para que cualquiera pudiera entenderlo, la web la visita mucho tipo de gente y sobre todo gente más novata que yo.
Saludos.
P.D.:¿No se respetaban las opiniones? Si analizas el procedimiento verás que tampoco es tan malo. Lo de Windows Update en parte también lo hago así en la configuración del ordenador para ahorrar tiempo, es que ando con módem, tengo configurado el Update para que me detecte las nuevas actualizaciones y me pregunte el descargarla, y el instalarla, así le saco el nombre QXXXXXX o KBXXXXXX y luego me la descargo aparte para poder utilizarla en este especie de método que me he ingeniado. NO TENGO PROBLEMAS CON EL SPYWARE, y pienso que tanto a raver como a cualquiera que visite la web le puede valer. El AD-AWARE 6.0 lo he estado usando pero no me gusta, y es que sobre gustos no hay nada escrito.
|
|
|
|
|
En línea
|
|
|
|
Alnitak
Carpe Diem
Desconectado
Mensajes: 697
|
Mira malferI los Restores se guardan en c:\System Volume Information
Por defecto la carpeta le értenece a System nada mas y no la puedes ni abrir, pero editas los permisos y ya podras entrar y borrar manualmente los malwares.
En el caso quieras eliminar el restore completo simplemente desactivas la opcion de restaurar el sistema y la vuelves a activar, así se borraran todos los restores
Como ves no hace ninguna falta formatear así que te repito que no des malos consejos.
Sobre el Windows Update, es absurdo lo que dices que te infectas por usarlo y si lo que quieres es guardar las actualizacones en disco, pues, mejor usa el Big Fix que es freeware y te baja todas las que necesitas a disco y te las instala tambien si quieres.
Si entras a los warez o pero a los porno desde el IExplorer, pues, no tardarás en infectarte por mas cosas que tengas ya que al IExplorer le salen bugs un día si y el otro tambien y algunos de ellos se han podido explotar a menudo para infectar un sistema por mas protegido que estuviese.
En fin, haz como quieras pero como ya te dije si das un consejo que considero malo voy a tener que aclarar mi punto ya que por eso me tienen aqui moderando este foro y formatear por un restore infectado lo considero una tonteria así como eso de no usar el windows update para no infectarse.
|
|
|
|
|
En línea
|
-(¯`(*)Al Nitak(*)´¯)-» --[Deus Meumque Jus]--»
|
|
|
malferI
Visitante
|
Mira malferI los Restores se guardan en c:\System Volume Information Oye ésto es nuevo y no dicen nada en Panda, hacen referencia a la desactivación de la restauración, pero eso no lo sabía. De hecho si buscas Adware/Netspal en Panda verás de lo que te hablo. Podrías darme un link para no hacer más el parias, yo doy mis resultados (bueno, casi siempre). saludos y disculpa, trabajo según la información que recopilo, la información que adquiero al resolver un problema, ... cómo verás no es un mal consejo cuando no conocía eso.
|
|
|
|
|
En línea
|
|
|
|
Mordor
Colaborador
Desconectado
Mensajes: 1.904
Quirón, ora pro nobis
|
Saludetes;)
Vamos a ver, vamos a ver... que no surjan polémicas innecesarias e inútiles. Estamos hablando de un tema complejo e interesante, como es el tema de la securización de tu Pc: soluciones hay tantas como usuarios, aunque es cierto que hay una serie de normas de actuación que podríamos definir como comunes.
No quiero extenderme sobre este tema, porque ahora mismo no dispongo de demasiado tiempo. Simplemente quiero arrojar un par de puntos de interés sobre lo que habéis afirmado:
1. No habéis tocado el tema de servicios y puertos abiertos (lo comento porque ese tema de la infección nada más conectarse a internet que sacábais surgió por el modus operandi del Blaster. Capados los servicios implicados, se liquidó el problema. Conviene visittar de vez en cuando páginas de calidad respecto a virus, vulnerabilidades y demás basura -la de Panda no lo es, desde luego. Nunca me he fiado de los sites de los creadores de antivirus-, como la de vsantivirus (si buscamos algo más orientado a fallos de aplicación, nada como securityfocus).
2. Actualizar es vital. Es clave. Todos estos "elementos" encuentran su caldo de cultivo en bugs que aparecen en las distintas aplicaciones. Si win2update no gusta, siempre se puede recurrir a herramientas como baseline.
3. Emplear soft muy extendido supone que éste tiene más vulnerabilidades que otro que no tiene tanta fama. Navegar con IE y recoger el correo con el outlook es una invitación a que nos entre toda esta porquería; además, la escasa seguridad que implementan (el tratamiendo de las cookies del primero es una auténtica kk, además de los múltiples problemas de anonimato que genera -fácilmente comprobables si logeas las conexiones con un proxi o un sniffer-. activex, scripts, etc, etc), a pesar de poder ser corregida con herramientas específicas que controlan las cookies generadas por tu navegador o utilidades como proxomitron que permiten "controlar-modificar" los headers de las peticiones del navegador. La familia de gecko (mozilla o firefox) es una solución clara a lo primero -fácilmente configurable y muy potente, aunque sigo reprochando la lentitud de su gestor de descarga de archivos-, mientras que aplicaciones como The Bat o Pegasus son una respuesta a lo segundo.
4. Formatear no soluciona nada. Crear una imagen del SO recién instalado que luego puedas restaurar es una mejor opción o si empleamos XP realizar una instalación sobreescrita desde la consola de recuperación, que respeta la configuración que uno tiene y los ficheros-directorios personales creados.
5. Un firewall no sirve de nada si no se definen unas reglas lo más seguras posibles. Establecer zonas de seguridad y riesgo; impedir modificaciones en los ejecutables, configuraciones de aplicaciones...; monitorizar puertos y paquetes... Claro que algo muy detallado chupa muchos recursos: la incertidumbre de seguridad vs lentitud del sistema. Yo siempre recomiendo el Kerio, aunque el Agnitum no está nada mal. Son los más potentes en estos sentidos, desde mi humilde experiencia.
6. El Adware es el que escanea más rápido y el que menos falsos positivos da. He probado el spybot y el pestpatrol: consumen más recursos, generan problemas con aplicaciones que en principio no tendrían porqué contener spyware -solamente porque un programa se conecte con su site no tiene porqué ser índicativo de que está recopilando info sobre uno para que luego la emplee un tercero-.
7. Si se busca algo serio sobre seguridad en lengua hispana, hay que recurrir al site de Nautopia. No me cansaré de repetirlo. El mejor espacio sin ninguna duda sobre estos temas.
Quedan muchas cosas más, pero no dispongo de tiempo. Si alguno descubre algún gazapo, que lo corriga... no he podido revisar lo que he escrito;)
============PD================
Aquí hemos mezclado bastantes temas: spy, malware, virus, seguridad... Todo tiene su relación, pero los temas son distintos. Contra el spyware, como muy bien dice siempre Alnitak, lo mejor es la información, el sentido común y el empleo de herramientas que sean de reconocido prestigio y solidez. Consultar listas de aplicaciones con spy incorporado también ayuda (el site de SpywareInfo es de lo mejor, a mi modo de entender). Y tener muchíiiiiisimo cuidado con las redes p2p y sus aplicaciones (además del tema de los gestores de descarga y otras famosas aplicaciones "aparentemente" libres) es fundamental. Una solución alternativa sería emplear GnuLinux o moverse por freenet.
|
|
|
|
« Última modificación: 01 Junio 2004, 08:11 por Mordor »
|
En línea
|
La inteligencia es un vaso a llenar...
|
|
|
malferI
Visitante
|
Bueno, la experiencia habla y pienso que lleva toda la razón, porsupuesto que respeto las opiniones de Alnitak tanto como las suyas ( ... vaso a llenar ...) y aprender se aprende de todo. Uno se las ingenia comprueba y dá sus resultados por si a alguien les puede ayudar, el método se mejora, o se cambia de método, pudiéndose reír de lo que se ha hecho.
Lo hecho se basa en lo siguiente:
Una vez instalado WinXP del CD, ¿no tiene vulnerabilidades?, pues le pongo los parches, ¿cómo?, manualmente así entraré a Internet sólo para actualizar el anitivirus, protegiendo antes un poco contra el spyware y mira por dónde recien instalado el SpyBot me saca un tal Alexa y 5 exploits (peligrosos por que son de color rojo) los borro y sigo, tiene protección residente y cada vez que se va a modificar el registro me pregunta (así lo he configurado) lo que me gusta, cuando voy a entrar a una página con spyware el SpywareBlaster me advierte que la configuración del sistema impide el acceso, osea que iba a tener problemas y los evito, lo que me gusta. No formateo la máquina desde hace tiempo, lo que también me gusta, y por qué no se va a servir el foro de ésto con lo que me gusta (el foro), pero hay opiniones y mejoras lo que también me gusta y me gusta porque lo estoy aprendiendo, ... no me extiendo más.
Gracias Mordor por tus puntualizaciones.
|
|
|
|
« Última modificación: 03 Junio 2004, 00:52 por malferI »
|
En línea
|
|
|
|
Mordor
Colaborador
Desconectado
Mensajes: 1.904
Quirón, ora pro nobis
|
Saludetes;) Vuelvo a recordar que la recomendación de no conectarse a internet antes de instalar los parches de seguridad y capar determinados puertos con el antivirus se debe al Blaster y a toda la basura informática que se aprovecha de la vulnerabilidad del RPC/DCOM en los win2 de la familia NT/2k/XP. Sobre lo de que salte o no todo ese soft antiespía... Recomiendo la lectura de un pequeño manual que hice sobre el spyware y que colgué en este foro. Aunque anda algo desfasado ofrece algunas pistas sobre aplicaciones win2 y genéricas muy utilizadas que tienen aparejadas utilidades spy -tipo Alexa, un invento de mocosoft-. Como siempre, recomiendo lo mismo: 1. cuidar las cookies, 2. investigar muy bien qué instalo en mi Pc -si es necesario, escanear esas utilidades en el site que ahora os ofrezco: contiene la mejor y mayor base de datos sobre spy, además de un conjunto de herramientas muy interesantes: http://www.spychecker.com/3. Aplicar el sentido común y emplear navegadores distintos al IE 4. Tener el cortafuegos correctamente configurado. Nos ofrecerá un montón de pistas sobre servicios-procesos-aplicaciones que están intentando mandar info no autorizada desde nuestro Pc 5. Emplear una herramienta tan sencilla y alabada como el Process Explorer (el famoso mataprocesos) puede ayudar mucho... Ahí dejo esta pequeña sugerencia Espero que siga sirviendo de ayuda;)
|
|
|
|
|
En línea
|
La inteligencia es un vaso a llenar...
|
|
|
malferI
Visitante
|
Gracias por tus consejos, trataré de seguirlos todos.
|
|
|
|
|
En línea
|
|
|
|
Alnitak
Carpe Diem
Desconectado
Mensajes: 697
|
Weno, no habia podido volver a entrar y ando mas apurado que el diablo así que ya me voy otra vez pero siempre es un placer leer lo que coloca Mordor y por supuesto estoy plenamente de acuerdo con todo lo que ha dicho, aunque entre mozilla o firefox y Opera me quedo 100.000 veces con Opera y bueno, no pretendia entrar en detalles ya que solo andaba respondiendo a los puntos planteados por malferI, pero desde luego yo tambien uso The Bat! como gestor de correo(Outlook == kk) , utilizo el TCPView para monitorizar las conexiones y paquetes(ademas de Outpost que es una maravilla) el hijackthis para ver si pasan cosas raras con mi conexion etc. etc. Un saludo Mordor 
|
|
|
|
|
En línea
|
-(¯`(*)Al Nitak(*)´¯)-» --[Deus Meumque Jus]--»
|
|
|
malferI
Visitante
|
No me queda más remedio que tener que añadir algo a la postre para todo aquel que le saque provecho al tema SPYWARE.
Y es una advertencia con el SpyBot 1.3, si lo ponéis en modo residente éste os pedirá permiso (si así lo configuráis, y os recomiendo dicha opción) para que se añada al registro el cambio resultado de la instalación de cualquier aplicación, controlar dicho cambio aceptándolo y procurar que no se reinicie la máquina antes de haber permitido dicho cambio.
El mismo autor recomienda llevar cuidado con el programa, y es que no se registrará dicho cambio pudiendo quedar la aplicación colgada (en el caso que nos asiste, que se quede colgado el antivirus sin posible actualización no es cosa buena que digamos).
Saludos y seguid sobre todo los consejos de Mordor sin desmerecer los del resto de los miembros del foro, dentro del cual me incluyo.
|
|
|
|
|
En línea
|
|
|
|
|
Páginas: [1]
|
|
|
|