Un rootkit es un programa que oculta la presencia de malware en el sistema.
En los sistemas operativos Windows, un rootkit es un programa que penetra al sistema e intercepta las funciones del sistema (Windows API). Un rootkit puede esconder su presencia en el sistema con éxito interceptando y modificando las funciones del API de nivel bajo. Además un rootkit suele ocultar ciertos procesos, directorios, archivos, y claves de registro. Muchos rootkits instalan sus driver y servicios (son “invisibles” también) al sistema.
Kaspersky Lab ha desarrollado la herramienta TDSSKiller que puede eliminar los rootkit conocidos (TDSS, Sinowal, Whistler, Phanta, Trup, Stoned) y desconocidos.
La herramienta tiene la interfaz gráfica. Soporta los sistema operativos de 32 y 64 bit.
Cómo desinfectar el sistema infectado
Descargar el archivo TDSSKiller.zip y extraer sus contenidos en una carpeta en el equipo infectado (o sospechado) mediante WinZip, por ejemplo;
Ejecutar el archivo TDSSKiller.exe;
La herramienta comienza buscar los objetos maliciosos/sospechosos en el sistema cuando hace un clic en el botón Start scan.
La herramienta detecta los siguientes objetos sospechosos:
Hidden service – una llave de registro escondida del listado estándar;
Blocked service – una llave de registro que no se puede abrir por los medios estándar;
Hidden file – un archivo en el disco duro escondido del listado estándar;
Blocked file – un archivo en el disco duro que no se puede abrir por los medios estándar;
Forged file – un intento de leer por los medios estándar devuelve el contenido original en cambio del actual.
Rootkit.Win32.BackBoot.gen – un MBR sospechado de contener un bootkit desconocido.
Es muy probable que tales anomalías en el sistema son el resultado de la actividad de un rootkit. Todavía puede ser unas trazas de algún software legítimo.
Para realizar un análisis más profundo es necesario copiar el objeto detectado a la cuarentena por medio de la opción Copy to quarantine. El archivo no se eliminará en este caso!
Enviar los archivos guardados al Virus Lab o al VirusTotal.com.
Si el análisis profundo determina que los objetos son maliciosos en realidad, va a tener las siguientes opciones:
eliminar los objetos mediante la opción Delete;
restaurar el MBR (si el MBR es el problema) mediante la opción Restore.
Puede ser necesario reiniciar el equipo después de desinfectarlo.
Suscribirse a:
Enviar comentarios (Atom)
Entradas
Popular Posts
-
NOMENCLATURA INTEL NOMENCLATURA AMD A continuación se analizarán los componente...
-
SAN trabaja a bajo nivel, a nivel de bloque (a diferencia de NAS que trabaja a nivel de fichero). La comunicación es similar a como se pro...
-
Definición: Firewire es un tipo de tecnología de cableado que permite que los datos sean transmitidos desde dispositivos externos al com...
-
Tecnología de Intel. Se trata de una característica que permite aumentar la frecuencia de reloj del procesador dependiendo del número de...
-
Un sistema multiprocesador contiene más de una CPU, lo que les permite trabajar en paralelo. Esto se llama SMP, o Simultánea de Multiprocesa...
-
1.1 Definición Drivers Un driver o controlador de dispositivo,es un programa cuya finalidad es relacionar el sistema operativo con los...
-
Un rootkit es un programa que oculta la presencia de malware en el sistema. En los sistemas operativos Windows, un rootkit es un programa ...
-
¿Qué es un HDD? El Disco Duro es un dispositivo magnético que almacena todos los programas y datos de la computadora. Su capacidad de al...
-
COMO CONFIGURAR RAID 1 EN WINDOWS 7 Primero se debe abrir la “Consola de Administración de Equipos” , lo cual se puede conseguir de dos ma...
-
ATX Desktop La frase “Desktop” indica que la computador debe ir encima del escritorio. Este diseño es famoso por permitir que un m...
No hay comentarios:
Publicar un comentario