Cuando ciertos virus informáticos trascienden a las noticias en la TV y la radio, los amigos y familiares menos asiduos a la era de la información no dejan de preguntarnos, cosas cómo ¿tiene forma de evitarse la infección? ¿cómo puedo detectarlo? Coincidentemente, esas fueron las mismas preguntas que me hiciera mi padre antes de salir de casa la mañana del miércoles, luego que CNN nos advirtiera en la TV acerca del virus Kamasutra o Nyxem, el mismo del que hablara César Llanos la semana pasada en nuestro blog. Aunque procuré darle una respuesta rápida de qué hacer, sabía que no había nada más contundente que la respuesta de exploración de un antivirus en la computadora. Es por eso, que en éste artículo enseñamos cómo descartar la presencia del virus, con la herramienta gratuita de F-Secure.
Nota aclaratoria: para quienes ya confían en la seguridad que poseen sus sistemas, queremos advertir que este artículo puede sonarles extremadamente incipiente. No así, quienes por alguna razón, no tienen un antivirus o dudan de su operatividad.
Empecemos por definir que esta nota sirve para usuarios Windows (el virus es para dicha plataforma). La herramienta que usaremos la hallamos en la web de F-Secure.1. Descarge el aplicativo F-Force (F-FORCE.ZIP)2. Descarge las firmas de detección (LASTEST.ZIP)
Acto seguido, cree un directorio en la raíz de su disco o en un directorio que le sea de fácil acceso, pues usaremos el programa de línea de comandos. Digamos que sea:
c:\tools
Allí, vamos a descomprimir el F-FORCE.Zip que nos bajamos anteriormente, en una sub-carpeta, c:\tools\f-force. Luego, debe copiar el archivo LASTEST.ZIP a la misma subcarpeta.
Hasta aquí, ya tenemos todo listo, sólo faltaría activar el F-FORCE para iniciar la búsqueda del virus mencionado (y de otros más). Cargue una ventana de línea de comandos y proceda a hacer lo que a continuación describimos:
C:\Tools\F-Force>f-force /virlist
F-FORCE Malware Disinfection ToolVersion 1.00.0012Copyright (c) 2005-2006 F-Secure Corporation. All rights reserved. PLEASE READ CAREFULLY!By running this Software, you agree to the End User License Terms as set outin the RTF file supplied with the Software (designated as "EULT.rtf"). Anyuse of the Software is subject to your acceptance and adherence to such EndUser License Terms. If you do not accept such End User License Terms, you arenot allowed to use the Software in any manner. Scanning Engines:F-Force CRC engine * Anti-Virus Database: 26/01/2006AVP FPI engine * Anti-Virus Database: 01/02/2006Orion FPI engine * Anti-Virus Database: 01/02/2006 Scanning Windows memory. Please wait...
F-FORCE Malware Disinfection ToolVersion 1.00.0012Copyright (c) 2005-2006 F-Secure Corporation. All rights reserved.
PLEASE READ CAREFULLY!By running this Software, you agree to the End User License Terms as set outin the RTF file supplied with the Software (designated as "EULT.rtf"). Anyuse of the Software is subject to your acceptance and adherence to such EndUser License Terms. If you do not accept such End User License Terms, you arenot allowed to use the Software in any manner.
Scanning Engines:F-Force CRC engine * Anti-Virus Database: 26/01/2006AVP FPI engine * Anti-Virus Database: 01/02/2006Orion FPI engine * Anti-Virus Database: 01/02/2006
Scanning Windows memory. Please wait...
Un consejo importante. No descomprima el archivo LASTEST.ZIP en la subcarpeta creada o el programa no trabajará. Sólo muévala a esa subcarpeta de tal forma que quede así, c:\tools\f-force\LASTEST.ZIP
Aunque nuestra nota no es extensamente rica en conocimiento informático, estamos seguros que ayudará a muchos usuarios sin antivirus, y sin conocimientos alternos de seguridad, a prevenir pérdida de información ocasionada este virus tan destructivo.
Por cierto, estos fueron los resultados en mi sistema.
Scanning Windows memory. Please wait...No infected processes were found in memory. Your hard drive is being scanned for infection. Please wait...No infection was found. ----------------------------------------------------------------------------IMPORTANT NOTE! This disinfection utility can detect and disinfect only certain maliciousprograms. As there might be other malware on your computer (and this riskexists if your computer was infected by a backdoor), it is recommended to useF-Secure Anti-Virus with the latest updates to check your hard drive(s). Atrial version of F-Secure Anti-Virus and the latest updates can be downloadedfrom F-Secure's website: http://www.f-secure.com/download-purchase/list.shtmlhttp://www.f-secure.com/download-purchase/updates.shtml Press any key to exit...
Scanning Windows memory. Please wait...No infected processes were found in memory.
Your hard drive is being scanned for infection. Please wait...No infection was found.
----------------------------------------------------------------------------IMPORTANT NOTE!
This disinfection utility can detect and disinfect only certain maliciousprograms. As there might be other malware on your computer (and this riskexists if your computer was infected by a backdoor), it is recommended to useF-Secure Anti-Virus with the latest updates to check your hard drive(s). Atrial version of F-Secure Anti-Virus and the latest updates can be downloadedfrom F-Secure's website:
http://www.f-secure.com/download-purchase/list.shtmlhttp://www.f-secure.com/download-purchase/updates.shtml
Press any key to exit...
Javier RomeroGCIA CISSP GCSC Dipl. SGSIDepartamento Especializado en Seguridad - Internethttp://www.telmex.com.pe/seguridad/internet