Cuando ciertos virus informáticos trascienden a las noticias en la TV y la radio, los amigos y familiares menos asiduos a la era de la información no dejan de preguntarnos, cosas cómo ¿tiene forma de evitarse la infección? ¿cómo puedo detectarlo? Coincidentemente, esas fueron las mismas preguntas que me hiciera mi padre antes de salir de casa la mañana del miércoles, luego que CNN nos advirtiera en la TV acerca del virus Kamasutra o Nyxem, el mismo del que hablara César Llanos la semana pasada en nuestro blog. Aunque procuré darle una respuesta rápida de qué hacer, sabía que no había nada más contundente que la respuesta de exploración de un antivirus en la computadora. Es por eso, que en éste artículo enseñamos cómo descartar la presencia del virus, con la herramienta gratuita de F-Secure.
Nota aclaratoria: para quienes ya confían en la seguridad que poseen sus sistemas, queremos advertir que este artículo puede sonarles extremadamente incipiente. No así, quienes por alguna razón, no tienen un antivirus o dudan de su operatividad.
Empecemos por definir que esta nota sirve para usuarios Windows (el virus es para dicha plataforma). La herramienta que usaremos la hallamos en la web de F-Secure.
1. Descarge el aplicativo F-Force (F-FORCE.ZIP)
2. Descarge las firmas de detección (LASTEST.ZIP)
Acto seguido, cree un directorio en la raíz de su disco o en un directorio que le sea de fácil acceso, pues usaremos el programa de línea de comandos. Digamos que sea:
c:\tools
Allí, vamos a descomprimir el F-FORCE.Zip que nos bajamos anteriormente, en una sub-carpeta, c:\tools\f-force. Luego, debe copiar el archivo LASTEST.ZIP a la misma subcarpeta.
Hasta aquí, ya tenemos todo listo, sólo faltaría activar el F-FORCE para iniciar la búsqueda del virus mencionado (y de otros más). Cargue una ventana de línea de comandos y proceda a hacer lo que a continuación describimos:
C:\Tools\F-Force>f-force /virlist
F-FORCE Malware Disinfection Tool
Version 1.00.0012
Copyright (c) 2005-2006 F-Secure Corporation. All rights reserved.
PLEASE READ CAREFULLY!
By running this Software, you agree to the End User License Terms as set out
in the RTF file supplied with the Software (designated as "EULT.rtf"). Any
use of the Software is subject to your acceptance and adherence to such End
User License Terms. If you do not accept such End User License Terms, you are
not allowed to use the Software in any manner.
Scanning Engines:
F-Force CRC engine * Anti-Virus Database: 26/01/2006
AVP FPI engine * Anti-Virus Database: 01/02/2006
Orion FPI engine * Anti-Virus Database: 01/02/2006
Scanning Windows memory. Please wait...
Un consejo importante. No descomprima el archivo LASTEST.ZIP en la subcarpeta creada o el programa no trabajará. Sólo muévala a esa subcarpeta de tal forma que quede así, c:\tools\f-force\LASTEST.ZIP
Aunque nuestra nota no es extensamente rica en conocimiento informático, estamos seguros que ayudará a muchos usuarios sin antivirus, y sin conocimientos alternos de seguridad, a prevenir pérdida de información ocasionada este virus tan destructivo.
Por cierto, estos fueron los resultados en mi sistema.
Scanning Windows memory. Please wait...
No infected processes were found in memory.
Your hard drive is being scanned for infection. Please wait...
No infection was found.
----------------------------------------------------------------------------
IMPORTANT NOTE!
This disinfection utility can detect and disinfect only certain malicious
programs. As there might be other malware on your computer (and this risk
exists if your computer was infected by a backdoor), it is recommended to use
F-Secure Anti-Virus with the latest updates to check your hard drive(s). A
trial version of F-Secure Anti-Virus and the latest updates can be downloaded
from F-Secure's website:
http://www.f-secure.com/download-purchase/list.shtml
http://www.f-secure.com/download-purchase/updates.shtml
Press any key to exit...
Javier Romero
GCIA CISSP GCSC Dipl. SGSI
Departamento Especializado en Seguridad - Internet
http://www.telmex.com.pe/seguridad/internet