miércoles, 30 de abril de 2008

Limpia tu PC de virus y malware sin costo y sin cracks

Pues que no supiste cómo pero tu computadora de pronto comenzó a mandarte ventanitas con mensajes de que tenías virus y que debías descargar un programa para quitarlos. De pronto el Internet Explorer ya no abre normal sino que se abren páginas de sexo, productos de belleza o cracks. Está súper lenta y el Norton o el Symantec que tan caro te costó y confiado le instalaste nomás no te protege sino que está de adorno viendo como dice que limpia pero a los 5 minutos de nuevo ya estás infectado. El antivirus no sirve y la computadora ya casi habla pidiéndote ayuda. ¿Qué hacer?

Si eres como el 90% de los usuarios de Internet que quiere todo fácil y gratis pues primero tal vez debieras cambiar tu mentalidad y luego saber que muchas cosas de la vida cuestan. Si no dinero, si tiempo y esfuerzo.
Muchos llevan sus equipos con técnicos de cibercafé que lo más pronto que sugieren (algunos) es formatear (seguramente sin haberte respaldado tu sagrada información en CD primero) bajo el argumento de "es que el virus ya dañó muy fuerte el sector cero del disco duro". Te cobran entre $1,000 y $1,500 por reinstalarte el sistema operativo, instalarte el Windows y Office (piratas en su mayoría) y alguno que otro programa y decirte "Pues ya quedó. Pero te puedo vender un antivirus para que esto no te suceda" y ahí van otros $300 sino es que más.

-"Bueno, eso lo hacen los lammers (novatos para los menos letrados)"- tal vez digas.
Bueno, si tú eres de lo que bajas productos comerciales antivirus, los instalas y de inmediato te metes a Google a buscar cracks, patchs, keygens, seriales o más reciente aún, versiones "portables" de tus antivirus favoritos para no tener que pagar (cosa que debieras) pues tal vez debas saber que muchas cosas de la vida siguen siendo gratis y eso incluye soluciones antivirus y antimalware en general que están disponibles para quienes las quieran usar y buscar.

Veamos algunas de ellas y sus ventajas sobre software pirata o crackeado:

KASPERSKY ANTIVIRUS


De más está decir que este ha demostrado ser por 3 años consecutivos el mejor producto antivirus del mercado sobre TODOS los demás productos conocidos. No solo en verdad es capaz de detectar y desinfectar amenazas sino además no consume demasiados recursos.
El sitio oficial es http://www.kaspersky.com/
Su precio la verdad vale la pena: En México la licencia anda cerca de los $800.00 pesos. Para Estados Unidos anda cercano a los 60 USD.
Digo, si somos capaces de malgastar casi $1,000 pesos en comprar Norton o Symantec creo que la verdad vale la pena invertir en un auténtico antivirus.

¿Cómo crackear Kaspersky?

Ahora bien, cuando todo mundo (bueno, casi) se dio cuenta que este producto Ruso funcionaba buscaron la forma de gozar de sus beneficios sin pagar por ellos. En las primeras versiones conocidas en América (4 y 5) lanzaron seriales ilegales así como el diseño de keygens. Bastaba que consiguieras un nombre de usuario y código válido y lo introdujeras el producto y ya quedaba activado de por vida. No había ninguna validación online.

Luego llegó la versión 6 que cambió el esquema de registro y lanzó el concepto de licencias por archivos REG. Desde entonces hasta la actual versión 7 esto se ha mantenido y bueno, el método más común de crackear el KAV es precisamente buscar en sitios underground algunos archivos REG cuya caducidad sea a lo menos de 1 año más.
Lo malo de este intento de crack es que Kaspersky se dio cuenta de esta forma de trampa y desde la versión 6 cada que el producto se conecta a Internet lo primero que revisa es la validez de la licencia instalada. Si detecta que esa licencia está en uso en otros digamos 500 equipos más alrededor del mundo pues es evidente que algo anda mal y entonces esa licencia se añade a una lista de licencias negras (black listed). Esa ha sido la mayor frustración de muchos que consiguen bien emocionados su archivo REG y en la próxima actualización de definiciones de pronto el KAV se desactiva y ya no hay forma de bajar definiciones recientes ni activar la protección residente.

Han intentado incluso crear Patchs Updates para KAV como lo hicieron para Symantec en su momento pero ninguno ha funcionado del todo. Para colmo, el programa crea un registro oculto en las carpetas de Sistema del equipo que guarda información de la instalación del producto y añade además un par de claves ocultas en el registro de windows para evitar que desinstales el producto y lo vuelvas a instalar tratando de alterar el periodo de gracia del producto.
Sencillamente cuando ya cumpliste los 30 días y no lo activaste con una licencia comercial (sea porque seguiste usando la versión de prueba o no lo activaste) el producto ya no levantará ni con Viagra (Jer, jer, jer!).

Hay un truco para evitar esto pero no entraré en detalles ya que el producto vale la pena comprarse pero solo les diré que consiste en no dejar que el periodo de gracia se complete y personalizar la descarga de actualizaciones. Con el auxilio de un desinstalador profundo como Revouninstaller
(http://www.revouninstaller.com/) completas la misión si tienes que volver a instalarlo y repetir el ciclo. Ya...hasta ahí les diré.

El Crack de KAV en USB
Luego llegó la excelente idea de hacer portable el KAV así que ahora hay versiones portables para USB de las versiones 6 y 7 de KAV y KIS. Para muchos a pesar de esta ventaja, el problema sigue siendo el asunto del archivo REG y las black lists. El problema de la licencia comercial ha sido superado en este caso. No importa si nunca compras una versión comercial el programa sigue útil porque ahora algunas de las DLL ya no están casadas con el equipo en cuestión sino con la carpeta de la USB. Siempre verás la alerta de que no está activado y si tratas de hacer un Update no funcionará pero para ello debes saber que las definiciones de KAV pueden ser actualizadas manualmente usando archivos Zip. ¿Recuerdas el Intelligent Updater de Symantec? Bueno, KAV no tiene uno pero si hay archivos Zip con las definiciones recientes.
Estos archivos Zip están disponibles en la siguiente URL:
http://www.kaspersky.com/avupdates/zip
Son 3 archivos: Daily, Weekly y Cumulative los que hay que descomprimir y sobrescribir a la carpeta BASES del programa.
Aún así el problema de las black lists continua y en consecuencia al detectarse un "banneo" el programa mostrará alertas de peligro y demás. La ventaja enorme que da este crack es que puedes hacer análisis aún así de archivos, discos y carpetas. No obstante, en ocasiones cuando se detecta una licencia de lista negra en las versiones 7 definitivamente todo se desactiva y no puedes hacer scans aún teniendo definiciones recientes.
Existe una forma de superar esto y tampoco entraré en detalle pero les puedo decir que parte del truco está en la secuencia en que descomprimes y sobrescribes los contenidos de los Zip en la carpeta BASES del programa. Adicionalmente, hay que eliminar algunos rastros que se crean en el sistema aún siendo una versión portable. Dije que hasta ahí. No diré más.

¿Cómo usar el motor de KAV sin cracks?
A parte de que lo compres legalmente (cosa en que insisto) pues bueno, pocos lo saben (y a ver si por andar de hablador no quitan esta facilidad) pero Kaspersky cuenta con una utilidad llamada "Kaspersky Protec Tool" cuyo tamaño anda cercano a los 18 MB. Esta utilidad es prácticamente KAV con opciones de configurar el análisis y últimas definiciones en una presentación "mini". Ciertamente es un Beta de mejoras frecuentes en sus engines pero la verdad es que el programa cumple la meta.
Lo descargas, lo instalas en una ruta deseada y luego simplemente lo ejecutas y a limpiar bichos se ha dicho.
Todo esto sin cracks, sin andar de pirata, sin andar en sitios underground y demás.
¿Dónde? http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ o http://ftp.kaspersky.com/devbuilds/AVPTool/

Esta utilidad se actualiza constantemente así que hay que descargar el de fecha más reciente.
Si incluso quieres meterlo a tu USB pues también se puede y basta con que la ruta de instalación sea tu unidad USB y ya lo tienes portable también. Una vez más sin cracks ni seriales de páginas con chicas porno ni archivos zip con archivos CRACK.EXE que terminan metiendo spyware a tu compu.

Otras herramientas gratuitas de Kaspersky que no requieren cracks:

Su scan online: http://www.kaspersky.com/sp/virusscanner
Su file scanner: http://www.kaspersky.com/sp/scanforvirus
Herramientas varias para virus comunes:
http://www.kaspersky.com/removaltools

SPYWARE TERMINATOR

Sitio Web: http://www.spywareterminator.com/
Link de descarga de este bueno y gratuito producto (que no precisa ningún crack, keygen, serial, patch ni cracked):
http://dnl.spywareterminator.com/dnl/config/298/SpywareTerminatorSetup.exe Comentarios: Este producto es muy bueno y ligero. No consume recursos del sistema. Cuenta además con la opción de integrar el motor antivirus de otro producto de nombre ClamWin Antivirus ( http://es.clamwin.com/) si activas la protección HIPS (Host Intrussion Prevention System) que está disponible en las opciones de configuración del producto.

MX ONE PARA USB

Sitio Web: http://www.mxone.net/spanish.php
Link de descarga: http://ldcmx.info/descargar2.php?des=mxone
Comentarios: Este pequeño programa es 100% mexicano. Es innovador y pionero en su tipo pues es el primer antivirus para USB en el mundo. Los gringos, chinos y rusos han comenzado a crear programas similares pero este fue el primero. La verdad es muy bueno y protege de modo especial las USB. Puedes dar la opción de que se instale en tu USB y la proteja de infectarse cuando la conectes a otros equipos y/o te da la opción de proteger tu equipo cuando unidades USB son conectadas. Incluye manual de usuario. Publiqué un post previo que explica cómo actualizar este producto en la siguiente URL:
http://musicafeypensamiento-xzone.blogspot.com/2008/04/cmo-actualizar-mxone-antivirus.html

EWIDO Micro Scanner
Pequeño y eficaz (requiere una conexión a Internet)
http://www.ewido.net/en/onlinescan/

¿Atacado por virus de la vieja escuela?
Si tu equipo fue atacado por un virus de esos que ya no son tan comunes hoy pero todavía latentes virus de arranque o incluso spyware tan persistente que ya no te deja arrancar la PC entonces necesitas algo como los discos de recuperación especializados. La famosa empresa AVG cuenta con uno pero tiene costo relativo. Es decir, aunque puedes descargarlo, no obstante no podrás tomar total ventaja de este hasta que no compres un producto de seguridad de la misma marca con la que recibes un código de activación.
La empresa alemana AVIRA Antivirus ofrece un disco de recuperación antivirus sin costo que hace exactamente lo mismo y gratis además.
Link de descarga:
http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html

¿Buscas Herramientas Forenses?
Tal vez tú eres un usuario avanzado y no solo dependes de un antivirus sino que necesitas o sueles emplear herramientas forenses para erradicar virus o daños de malware en tu PC.
Hay varios productos de este tipo con costo (algunos exagerado diría yo) pero también hay otros excelente y gratuitos.
Lo único que necesitas para obtener total provecho de estas herramientas son conocimientos avanzados de sistemas operativos y virus.

A-Squared HiJackFree:
http://www.hijackfree.org/es/hijackfree/

Autoruns for Windows 9.13 :
http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx

Process Explorer 11.13:
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Diamond Process Guard:
http://www.diamondcs.com.au/processguard/

Diamond File & Folder Unlocker:
http://www.diamondcs.com.au/freeutilities/fileunlocker.php

Diamond RegistryProt:
http://www.diamondcs.com.au/freeutilities/regprot.php

Diamond ASViewer:
http://www.diamondcs.com.au/freeutilities/asviewer.php

NOD32 UnDll: http://www.nod32.it/tools/undll.php

¿Hay algo gratis para los RootKits?
Claro que si. Así que cierra esa página de cracks que tienes abierta para encontrar el crack de Kaspersky y checa estas sugerencias incluso de conocidas marcas antivirus:

Rootkit Revealer 1.71:
http://technet.microsoft.com/en-us/sysinternals/bb897445.aspx

Sophos Anti-RootKit:
http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html

F-Secure BlackLight:
ftp://ftp.f-secure.com/anti-virus/tools/fsbl.exe

Panda Anti-RootKit:
http://research.pandasecurity.com/archive/New-Panda-Anti_2D00_Rootkit-_2D00_-Version-1.07.aspx

Trend RootKit Buster:
http://www.trendmicro.com/download/rbuster.asp

Sysprot AntiRootKit:
http://www.castlecops.com/postx182833-0-0.html
McAfee RootKit Detective:
http://vil.nai.com/VIL/STINGER/RKSTINGER.ASPX

BitDefender RootKit Undercover:
http://www.majorgeeks.com/download.php?det=5157

Radix Anti-RootKit: http://www.usec.at/download.php

No hay comentarios: