Mario Chilo IT Security Professional

Profesional en Ingeniería de Sistemas. Especialista en Tecnologías de la Información, Seguridad Informática y Data Recovery. Analista de virus informáticos y código malicioso. Experto en Tecnicas de Detección y Eliminación de Software Malicioso.

En primer lugar hay que este aclarar que este articulo está orientado para los antivirus que se instalan en los Sistemas Operativos de Microsoft. Realmente es una pregunta bastante compleja de contestar, en realidad tendríamos que analizar muchos factores para poder determinar que antivirus sería la mejor elección para instalar en nuestros equipos. Por ejemplo tenemos que analizar factores como: ¿Dónde se va a instalar el Antivirus (En qué tipo de organización)?, ¿Cuáles son las características de las computadoras donde se va a instalar el Antivirus?, ¿Cuántas computadoras posee la organización?, ¿Qué soporte brinda el Software Antivirus?, ¿Es factible la administración remota?, ¿El Antivirus es de fácil uso?, y un sinfín de interrogantes. Todos los antivirus van a decir que son buenos y son los mejores, lo más importante que tenemos que tener en cuenta es poder establecer el ámbito en el cual se pretende instalar el Antivirus. Existen Antivirus muy funcionales con muchas características novedosas pero no detectan muchos Malwares, otros que detectan bastantes Malwares pero no son muy prácticos.

En forma particular he usado y probado los siguientes antivirus: AVG, Antivir, Avast, Avira, BitDefender, ClamAv, Dr.Web, eScan, eTrust, F-Prot, F-Secure, G-Data, Kaspersky, McAfee, Microsoft, Nod32, Panda, Per, Sophos, Symantec, The Hacker, TrendMicro, ViRobot. Y los antiguos antivirus como Dr. Salomon's, Dr. L(Peruano), Compucilina(Colombiano), Zap(Peruano) y ThunderByte.

Bueno, si me preguntan en forma puntal y directa ¿Qué Antivirus debo instalar?. No podría recomendar algún antivirus en forma específica, pero puedo darles una lista de antivirus que pueden utilizar. En mi opinión y según las pruebas que he realizado podríamos elegir entre los siguientes Antivirus:

Antivirus Corporativo (Enterprise): McAfee, Symantec, Trend Micro, Sophos, Kaspersky.

Antivirus Home User/ SOHO: Kaspersky, Dr. Web, Symantec, McAfee, Sophos, BitDefender, G-Data, Nod32, The Hacker Antivirus.

ANTIVIRUS CORPORATIVO.- Aquí mencione a 5 soluciones antivirus, las cuales presentan un buen balance entre performance, usabilidad y protección.

Consola de Administración.- Tenemos que tener en cuenta que uno de los factores fundamentales al elegir una solución antivirus para una Empresa Mediana/Grande es la Consola de Administración Remota, como sabemos la Consola de Administración nos permite administrar la solución antivirus en nuestra red, mostrar reportes, alertas y poder tener el control de toda la solución desde un punto. Las 3 mejoras Consolas que he probado han sido la de McAfee, Symantec y TrendMicro, tienen muchas opciones y son bastante amigables para el usuario final. La consola de Sophos es muy buena, y han agregado nuevas funcionalidades y es de muy fácil uso, y cada vez se está superando más. La consola de Kaspersky no tiene muchas fortalezas en este punto, pero su motor antivirus es de gran ayuda al momento de decidir que antivirus comprar.

Solución EndPoint.- McAfee, Sophos, Symantec, TrendMicro, estas 4 soluciones antivirus que en realidad van mas allá que un simple antivirus, y ahora se utiliza el término EndPoint. Es decir manejan soluciones como AntiMalware, AntiSpam, AntiPhishing, AntiSpyware, Web Reputation, File Reputation, Firewall, DLP, etc. Con todo este tipo de soluciones el antivirus se convierte en un conjunto de herramientas que previene no solamente de los Malwares, sino de diferentes clases de ataques. También hay que hacer referencia que Kaspersky cuenta con características de una solución EndPoint y también es una buena alternativa.
Performance.- Sabemos que estos antivirus consumen muchos recursos. Se recomienda que estén instalados en PCs con procesadores de alta performance, que hoy en día es algo que se maneja en empresas de este tipo. Cabe señalar siempre es recomendable realizar pruebas de performance, los distribuidores de software antivirus pueden instalarles versiones de demostración para que puedan realizar las pruebas necesarias.

Factor Económico.- El factor económico no es algo que tenga que ser determinante al momento de elegir un producto de seguridad. Algunas compañías optan por elegir el antivirus más cómodo, pero en realidad debemos elegir el antivirus que más nos puede proteger y no poner en peligro a la organización.
Soporte Técnico.- Aquí se debería tener en cuenta todo los relacionado a los SLAs que se tienen con el proveedor del Antivirus, es algo que en la mayoría de los casos no se toma en cuenta pero es muy importante considerar que la empresa proveedora del software antivirus cuente con personal capacitado en la detección y eliminación de software malicioso.

Otras Características a tener en cuenta.- Asumimos que empresas corporativas medianas o grandes tienen políticas de seguridad y cuentan con otras herramientas como Firewalls perimetrales, IDS, IPS, Filtro de Contenido, AntiSpam. Así como el manejo de redes segmentadas, los usuarios deben ingresar a un dominio con las políticas se seguridad corporativa, la meta es poder aplicar un verdadero manejo de la seguridad de la información. Aquí escuchamos hablar de un Oficial de Seguridad y un área exclusivamente para el manejo de la Seguridad de TI de la empresa. Con todo esto, el Antivirus es una ayuda más y no necesariamente es de suma importancia la cantidad de Malwares que detecte. También es importante tener en cuenta la capacitación a todo el personal de la empresa en temas de seguridad informática y todo lo relacionado con el software malicioso.

ANTIVIRUS HOME USER/SOHO.- Como ya mencione hay 9 Antivirus que pasaron mis pruebas para este sector.
Performance.- Este es un factor muy importante para la toma de decisión, ya que muchos equipos no cuentan con las recomendaciones mínimas para el funcionamiento optimo de un software antivirus, la gran mayoría de usuarios de casa y PYMEs no cuentan con computadoras de última generación, y los que si tienen una buena computadora utilizan estas para realizar distintos tipos de trabajo los cuales consumen bastantes recursos (como diseño grafico, trabajos en 3D, juegos, etc.). Así es que se necesita contar con un buen antivirus que nos permita poder trabajar sin pérdida del performance del equipo. Aquí tenemos solo 4 productos pasaron las pruebas: BitDefender, Nod32, Sophos y The Hacker Antivirus. Estos productos no consumen muchos recursos y podemos trabajar con la mayoría de aplicaciones y juegos sin ningún problema, los otros antivirus no pasaron las pruebas ya que en equipos con menos de 512 MB de RAM y utilizando diversas aplicaciones, la lentitud en el sistema operativo es notoria. Un punto a parte son los juegos, algunos realmente no se podían jugar teniendo instalados Symantec, McAfee, Kaspersky en esta clase de computadoras. Por ejemplo teniendo instalado el Principe de Persia 3D en una Pentium IV con 512 de RAM y teniendo instalado estos antivirus el juego si funciona pero en cámara lenta, al desinstalar el antivirus el juego funcionaba perfectamente. Ahora una mención muy importante es que el único antivirus que funciona con Sistemas Operativos como Windows 95/98/Me y en equipos Pentium I/II/III, es el The Hacker Antivirus; y realmente aunque no lo creamos hay muchos equipos con esta clase de configuración en empresas del estado y en empresas que todavía no han realizado un upgrades de los equipos. En empresas o usuarios de casa que cuenten con buenos equipos pueden también utilizar los siguientes antivirus corporativos McAfee, Symantec, Sophos, Kaspersky, se recomienda utilizar estos antivirus en equipos con 2GB RAM y procesadores Dual Core o superiores.

Administración Remota.- Aquí las consolas que pasaron las pruebas fueron Kaspersky, Symantec, McAfee, Sophos, BitDefender, Nod32. Cabe señalar que esto no es un factor que debe tomarse en cuenta si lo que queremos es instalarlo en nuestras casas o una red pequeña.
Detección de Malwares.- Todos los antivirus detectan Malwares, pero los Antivirus que alguna manera detectaron en forma más rápida nuevas amenazas son Kaspersky, G-Data y Symantec. Con respecto a Kaspersky, como sabemos no solo tiene una gran base de datos de Malwares, sino también cuenta con motores de descompresión que ponen a Kaspersky en un nivel muy alto en cuanto a detección de Virus Informáticos. Symantec cuenta con muy buenos especialistas en análisis de software malicioso, que hacen del antivirus uno de los mejores. Por su parte G-Data ha mejorado bastante en la detección y eliminación de Malwares.

Soporte Técnico.- Para las medianas y pequeñas empresas tienen que considerar que las empresas proveedora del software antivirus tienen que estar en la capacidad de proveer el soporte técnico adecuado. Para los usuarios de casa en muchos de los casos tienen que ver si la solución antivirus cuenta con al menos soporte telefónico, ya que para usuarios de casa la gran mayoría de proveedores de antivirus no ofrecen muchos beneficios.
Precio.- No debería ser algo que sea determinante al momento de elegir un producto, esto es lo último que debemos tener en cuenta al momento de elegir una solución Antivirus. Cabe señalar que para usuarios de casa, podrían instalar soluciones gratuitas, pero no es lo más recomendable.

Finalmente, hay que tener en cuenta que un Antivirus no lo es todo, es una herramienta más que nos permite protegernos del software malicioso. Un factor determinante para la prevención de Malwares es el usuario, el cual debe estar capacitado con todo lo relacionado a la seguridad informática y los virus informáticos. Y las organizaciones deben de adoptar medidas de seguridad para estar protegidos de cualquier clase de amenaza que pongan en peligro la integridad, confidencialidad y disponibilidad de la información en sus computadoras. Así mismo las empresas deberían de realizar descarte de malwares en sus computadoras periódicamente, utilizando otro antivirus o realizando un descarte manual de malware.

Mario Chilo Quiroz
IT Security Manager
http://www.laboratoriovirus.com/

Un problema muy grande que las empresas están afrontando hoy en día es la convivencia con Malwares en sus computadoras. Los Malwares son software maliciosos como Virus, Gusanos, Troyanos, Backdoors, Spywares que actualmente se han proliferado de forma abismal; y los antivirus que usan las empresas en la gran mayoría de ocasiones no detectan muchas de estas nuevas aplicaciones maliciosas. Y lo peor de todo es que las empresas realmente piensan que están protegidos. Es común escuchar a un gerente de sistemas u oficial de seguridad informática de una empresa decir:

"En la empresa utilizamos un antivirus, y estamos muy bien protegidos".
"Desde hace mucho tiempo no tenemos problemas de virus".
"El nuevo antivirus que hemos instalado nos esta yendo muy bien y no hemos tenido problemas".
"Hemos comprado un nuevo antivirus, y a partir de ahora estaremos muy bien protegidos".

Realmente estas frases dan una falsa seguridad, da la impresión que todo está bien, pero la realidad en la gran mayoría de los casos es otra. La verdad es que existen miles de miles de software maliciosos que no son detectados por los antivirus, y esa es la realidad. Tenemos que hacer hincapié que los Malwares de hoy en día son desarrollados con el fin de robar información, y algo que es fundamental en su programación es el de pasar desapercibidos. Teniendo esto presente muchos usuarios no se dan cuenta que sus computadoras están infectadas con un malware.

El decir que la empresa cuenta con un antivirus y que están protegidos de todos los malwares es absolutamente falso (una gran mentira), ningún antivirus te garantiza la detección y eliminación de todos los software maliciosos. Además existe un margen de tiempo muy grande desde el momento en que fue creado el software malicioso y comenzó a esparcirse, hasta que un antivirus pueda detectar a esta nueva amenaza. Realmente estamos hablando de días, hasta inclusive semanas para que un antivirus pueda recién detectar un malware y estar protegidos. Otro de los puntos muy importante a tener en cuenta es que la gran mayoría de malwares ya no causan daños, ni ponen en peligro el funcionamiento del sistema operativo. Como se menciono anteriormente los malwares están diseñados para estar residentes en memoria y consumir la menor cantidad de recursos y en muchos casos se deshabilitan de memoria en forma temporal cuando se ven amenazados. Esto es muy grave ya que las empresas piensen que están protegidos, al no presentar problemas y todo aparentemente está bien. Pero veamos, un malware infectado en una computadora que simplemente captura las pulsaciones de teclado y las envía por internet al creador del malware, en la mayoría de los casos la computadora infectada no va a presentar problemas de lentitud, entonces ¿como un usuario se daría cuenta que su máquina está infectada?. Lamentablemente la gran mayoría de empresas no cuenta con personal capacitado para realizar un descarte de malware, y lo peor es que piensan que no necesiten un especialista en software maliciosos; muchas de estas organizaciones contratan a empresas distribuidoras de software antivirus para que les provean un antivirus, y piensan que con eso ya están cubiertos. La realidad es otra, ningun reseller o distribuidora de antivirus en Latinoamérica te ofrece un servicio de descarte de Malwares. Es decir que te puedan garantizar que no existe un malware en las computadoras de la organización. La única forma de poder garantizar que no existan malwares en una empresa es revisándola una por una cada computadora, no existe otra forma. Y algo que hay que tener en cuenta es que muchas de estas empresas que venden software antivirus en América Latina no cuentan con personal capacitado en la detección y eliminación de malwares sin utilizar un antivirus; es decir que tengan la capacidad de analizar el sistema operativo y ver los procesos, servicios y registros de Windows, y poder identificar cualquier tipo de malware nuevo. En realidad este proceso se podría brindar como un servicio, pero las empresas antivirus están orientadas a su producto y no valoran este servicio. Y por otra parte los usuarios y organizaciones al no saber que existe otras vías de detección de software malicioso simplemente siguen confiando en un producto antivirus, el cual no les garantiza que sus equipos están libres de software maliciosos.

Las empresas deben tomar conciencia que un antivirus no es la única solución para protegerse de los malwares. Uno de los puntos muy importantes es contar con personal capacitado en Detección y Eliminación de Software Maliciosos, para de esta forma eliminarlos lo más pronto posible y no poner en riesgo la información de la organización. Que opinarían los dueños de las empresas si supieran que no están realmente protegidos con los antivirus que están usando en su organización, y no los están protegiendo como ellos pensaban. Qué pensarían los clientes si la empresa en quien ellos confían pueden estar siendo víctimas de un malware y su información puede estar siendo robada o alterada.

Esperamos crear conciencia entre las empresas y el público en general y que se den cuenta que necesitan estar seguros que sus computadoras no están infectadas con un malware. Siempre existe la posibilidad de formatear el equipo y listo, pero esto no es la mejor salida, si tenemos la habilidad de poder detectar y eliminar cualquier tipo de malware residente en el equipo estaremos ahorrando tiempo y siendo eficaces.

www.laboratoriovirus.com
Mario Chilo Quiroz
IT Security Manager

Realmente este Post, lo dedico a nuestros amigos de el diario "El Comercio". Realmente es una pena ver como un diario con la trayectoria como El Comercio, permite difundir encuestas que pueden ser adulteradas facilmente.

La mayoria de las encuestas que circulan por la Web pueden ser manipuladas sin ningun problema, primero no les importa quien vote, ni cuantas veces pueda votar. Esto realmente permite que cualquier persona vote indefinidamente por su preferencia. Esto permite que personas con conocimiento del sistema operativo, redes y el navagador puede manipular la encuesta a su conveniencia. En realidad si no existe ninguna restriccion que impida votar indefinidamente, no habria problema. Pero hoy en dia los portales comienzan de alguna manera a adoptar ciertas medidas de seguridad para impedir que un usuario pueda votar mas de una vez. Para esto lo primero que suelen hacer es agregar cookies que permiten determinar si un usuario a realizado una votacion o no. Es aqui que encontramos la manera mas facil de manipular esta encuesta, con simplemente borrar los cookies y los archivos temporales. Este procedimiento toma 1 segundo. Luego de realizar este borrado podremos sin ningun problema volver a votar.

Ahora si el portal que realiza la eleccion utiliza una deteccion por IP, entonces la cosa se pone un poco mas fastidiosa pero tambien tiene solucion, en el caso de speedy con solo reiniciar el router, se asignara otro numero de IP, dando la posibilidad de volver a votar nuevamente este proceso de cambio de IP, toma entre 1 minuto a 2 minutos aproximadamente.

Veamos un punto que hay que tener mucho cuidado es que algunas encuestas solo van dirigidos para el publico adulto, como en el caso de las elecciones. Es aqui que cualquier menor de edad podria votar sin ningun problema. La cosa se pone peor cuando los fans hacen uso de las encuestas por internet para que gane su opcion favorita. Es aqui que vemos que en el caso de los partidos politicos pueden hacer uso de sus "portatiles" (grupos de fans) para que gane su candidato preferido.

La cosa se puede poner aun mas seria si personas con conocimientos de computacion pueden realizar procedimientos de "Sql injection" o encontrar vulnerabilidades en la pagina web y aprovecharse de algun error en el codigo, y permitir directamente manipular la base de datos de las encuestas. Obviamente para realizar estos procedimientos se requiere conocimientos avanzados de programacion web y redes.

Tengamos en cuenta estos detalles antes de realizar una encuesta por Internet, y mas aun si tiene que ver con algo tan serio como la eleccion de un alcalde o un presidente.

Actualmente existe un mercado muy grande en relación al software pirata. En mi experiencia como consultor en seguridad informática, he descubierto que muchas empresas utilizan software ilegal en sus computadoras, y peor aun en sus servidores. Un problema muy grande en relación a esto es la seguridad informática, la cual se pone en riesgo con el simple hecho de instalar una aplicación que no cuente con la garantía respectiva. Muchas personas creen que un software pirata es simplemente una copia de un software original, y están muy desinformados. En este post veremos los riesgos de instalar esta clase de aplicaciones.

1. Software malicioso.- Hoy en día la competencia tan grande que hay al vender un software ilegal hace que los precios desciendan enormemente; es posible adquirir un CD de una colección de antivirus por solo 3 soles y 5 soles un DVD. Nos preguntamos cómo es que pueden ganar dinero con esto. Y la respuesta es muy sencilla "hay algo escondido", lo que sucede es que modifican las aplicaciones comerciales originales y les añaden software malicioso, por lo general estamos hablando de keyloggers y troyanos para que de esta manera estos malwares puedan tomar el control de la computadora víctima y poder robar información y a su vez convertir esta PC en una maquina zombi. Varias empresas que han adquirido en CDs de dudosa procedencia en Wilson, he descubierto aplicaciones maliciosas ocultas dentro de supuestamente un aplicación inofensiva como el winrar o el winzip. Los famosos cracks que vienen los CDS pirata, por lo general instalan programas que te espían y pueden capturar tus contraseñas, tus archivos. Todo esto pone en riesgo la seguridad en una red y la informacion que manejan las empresas.

2. Actualizaciones.- Es conocido que muchos servidores en las PYMES trabajan con Windows 2003 los cuales no cuentan con una licencia original. Específicamente en el caso anterior por lo general no pueden actualizar el sistema operativo, esto realmente pone en riesgo el equipo a ataques que pueda sufrir el servidor, así como también problemas de configuración, errores, fallas las cuales se podrían solucionar con simplemente actualizar el sistema operativo, pero una licencia ilegal no permite realizar una adecuada actualización. Esto también aplica a las estaciones de trabajo, que muchas veces no tienen instalado ningún service pack. Hay que tomar conciencia que la seguridad informática es vital, y hay que tener actualizado la aplicación que estemos usando, y mayor aun si se trata del sistema operativo o del antivirus. En este punto tambien mencionare a las vulnerabilidades de los equipos de computo que pueden ser parchados o resueltos con simplemente tener actualizado las aplicaciones que usamos.

3. Soporte técnico.- El contar con una licencia original te brinda un aporte fundamental, el cual es poder contar con un adecuado soporte técnico del fabricante, que podrá resolver cual problemática que se presente. Miles de empresas conviven en forma cotidiana con errores en las aplicaciones, y piensan que es algo comun, porque desconocen que actualizando la aplicacion que estan usando, los errores ya no se presentarian.

Todos los que trabajamos en el mundo informático, debemos tomar conciencia y transmitir esto a las personas que toman las decisiones dentro de una organización para que realicen un esfuerzo y puedan adquirir un software legal que nos brinde seguridad, garantía y confiabilidad. En mi opinión los 2 software mas importantes que deberían regularizar las empresas de forma inmediata seria el sistema operativo y el antivirus.

En las ultimas semanas han estado circulando noticias que es factible realizar una migración de Linux a Windows, y queria dar mi opinión al respecto. En primer lugar aclarar que al realizar una supuesta migración de un sistema operativo como Linux a un ambiente como Windows en una misma computadora, lo que en realidad esta sucediendo es que esa computadora ha sido formateada, y la informacion que se mantenia ahi, ha sido alterada. Es decir toda la informacion se elimino y se procedio a realizar una instalacion de un nuevo sistema operativo. Es tan simple como eso. Si yo tengo una computadora en alguna distribución de Linux y deseo instalar una version de Windows, tengo 2 alternativas. Poder tener ambos sistemas operativos corriendo al mismo tiempo en la computadora en particiones distintas. La otra alternativa es proceder a formatear el disco duro(es decir borrar toda la información) y luego instalar el nuevo sistema operativo(Windows) en un nuevo sistema de archivos(File System).

Realmente me causo mucha gracia escuchar por las noticias que es posible migrar de un sistema operativo a otro y que la informacion guardada en un disco duro es la misma. Que quede bien claro que si deciden migrar de linux a windows o viceversa los datos protegidos y/o ocultos no se migraran. Para esto procuren tener mucho cuidado al realizar esta clase de migraciones.

A todos los lectores de mi Blog les Deseo un FELIZ NAVIDAD. Recuerden que por esta epoca aparecen muchos virus y gusanos que vienen por Correo Electronico, sean precavidos y recuerden que la curiosidad mato al Gato.



Que la pasen bonito en union de la Familia y amigos.





Son mis sinceros Deseos.





MERRY CHRISTMAS.

En esta ocasion me toca hablar sobre los Derechos de Autor, que es algo que realmente la gran mayoria de peruanos no respetamos. Aqui la pirateria es bastante fuerte, los libros, cds de musica, videos, etc. Pero en esta oportunidad me toca hablar especificamente de los derechos de autor en Internet. Cuando navegamos en Internet encontramos millones de paginas webs con información, y por lo general asumimos que lo que vemos en Internet es libre y podemos tomarlo sin ningun permiso. Vemos miles y miles de paginas que te brindan informacion de software no legal, musica, peliculas, libros, revistas, manuales,etc; en Internet se podria decir que podemos encontrar casi todo lo que queramos. Por ejemplo, queremos el ultimo numero de la revista "Mecanica Popular", es factible comenzar a navegar y encontremos esta revista en su version digitalizada, en formato PDF. Las ultimas peliculas antes que lleguen a Lationamerica ya pueden ser descargadas de portales como Taringa, Vagos, etc. Toda la coleccion de libros de Harry Potter, las novelas de Jaime Baily, etc., tambien podemos encontrarlas en Internet. La ultima versión del Sistema Operativo de Microsoft "Windows 7", tambien a sido pirateada. Es decir casi todo lo que esta en formato de unos y ceros (1 y 0) se encuentra en la Web.

Y lo peor es que las personas piensan que por el simple hecho de estar en Internet pueden descargarlo y utilizarlo. Es realmente toda una problematica que estamos viviendo. En mi caso en particular he sido victima de pirateria de este Blog, he podido encontrar que algunas personas han copiado de forma identica este Blog, y realmente me molesto no el hecho de hayan pirateado este blog, sino de querer atribuirse mis editoriales, mis tips, y el conocimiento que he volcado para esta pagina. Hasta algunas personas estan haciendo sus propios manuales con esta información, atribuyendose este conocimiento como de ellos. Realmente muchas de las cosas que estan en este Blog, yo no las he descubierto, pero si me ha tomado tiempo de investigación, y solo pido algun credito por la autoria de estos articulos. Es por eso que proximamente estare publicando mis posts en forma de video. Asi que gracias a estos piratas muy pronto estare creando un videoblog con mis experiencias en todo lo relacionado de Malwares, Spywares, TroubleShooting, Seguridad Informatica, Help Desk, etc.

Esta editorial pretende crear conciencia sobre los derechos de autor en Internet, y pensemos que todo lo que esta en Internet le pertenece a alguien y tenemos que pedir autorización para publicar o comercializar esta informacion.

En estos ultimos dias he estado haciendo un pequeña visita a algunos Foros relacionados a Virus y Antivirus, y todo lo relacionado a ello. Y me he llevado una sorpresa que no esperaba. En los foros la gente hace sus consultas, indicando por lo general que tienen problemas de virus, troyanos, spywares, gusanos, adwares; y lo que me sorprendio es que hoy en dia, les indiquen a los usuarios que pasen antivirus online, algunos programas antimalware que se necesitan instalar, algunos Antispyware, varios programas de terceros, etc. Y lo peor de todo que les piden a los usuarios que deshabiliten "Restaurar Sistema". Y que desactiven los antivirus que tienen instalado, mientras hacen todas las pruebas.

Hoy en dia los discos duros llegan a los Terabytes, y no podemos darnos el lujo de escanear todo el disco con un antivirus. Y lo peor es que un antivirus no necesariamente va a detectar todos los Malwares.

El error mas grave que pude encontrar es que les digan a los usuarios que desactiven "Restaurar Sistema". Y yo les pregunto que pasaria si es que luego de eliminar al virus, lo problemas aumentan, el Sistema Operativo se vuelve inestable, se reinicia la PC, etc. Y a veces el virus infecto la maquina hoy dia, y simplemente restauramos sistema con la fecha de ayer, y problema solucionado. Realmente los virus pueden estar en Restaurar y yo les digo, Y QUE?, ¿Cual es Problema?. Recordemos que si el virus no tiene un enlace en los registros de Windows, simplemente es un archivo mas, y nada mas.
Para eliminar los malwares y aplicaciones no deseadas en un 95%(menos los virus y rootkits) solo se necesita 2 herramientas el Autoruns y el Process Explorer (En algunos casos el Hijackthis). Con estas 2 magnificas herramientas podemos eliminar en forma efectiva estos bichos.

Existen 2 formas de eliminar un Malware no conocido.
1. Pasar varios utilitarios, antispywares, antivirus, antimalwares, limpiadores de registros, etc.
2. Analizar los procesos de Windows y detectar y eliminar el virus.

La primera opción no es tan efectiva porque estamos limitados por lo que estos programas vayan a detectar. La unica cosa a favor es que no se necesita muchos conocimientos de computación. Pero en los foros les ponen todo un testamento que en muchos casos los procesos son muy engorrosos.

La segunda opción es mucha mas efectiva y rapida, pero se necesita que el usuario tenga un dominio del sistema operativo, tenga conocimientos avanzados de comportamiento de virus y pueda analizar procesos en memoria.
Les recomiendo a todos los usuarios que envien el reporte del Autoruns, Process Explorer y el Hijackthis. Para que podamos analizarlo y darles las recomendaciones del caso.

Esta pregunta me la hacen frecuentemente, y es algo sencillo de responder. Utilicen el que mas les guste. Yo particularmente utilizo el Internet Explorer, para el comun de mis tareas. Pero les voy a explicar un poco mi metodo de trabajar en Internet para que ustedes puedan tener un ejemplo de que navegador deberiamos utilizar.

Como les dije yo utilizo el Internet Explorer en la mayoria de mis trabajos, y simplemente porque es compatible con la mayoria de paginas webs que estan en el ciberespacio. Y adicionalmente es rapida y ya me acostumbre a utilizarla. Pero siempre me gusta investigar que navegador puedo utilizar en forma adicional. Recuerden que ya me acostumbre a usarlo, no digo que sea el mejor, pero es como la mayoria de nosotros utilizamos los Sistemas Operativos de Microsoft, cuando sabemos que MAC OS es mucho mejor. Sigamos, entonces como les indicaba, utilicen el navegador que les guste mas, que se sientan mas comodos. Pero veamos que es lo que hago en Internet.
Cuando me levanto por las mañanas, ingreso al Internet Explorer para leer mis correos, ya sea hotmail, Yahoo o Gmail. Como sabemos navegar por estas paginas Webs son seguras, lo pueden hacer desde cualquier navegador. Cuando voy al trabajo, igualmente utilizo el Internet Explorer para navegar en la mayoria de las paginas. Aqui debemos de tener en cuenta, que si estan en el trabajo, debemos solo ingresar a paginas permitas y no debemos ingresar a paginas no permitidas, porque podrian poner en riesgo la seguridad de nuestra PC y la red de la empresa. Igualmente ustedes pueden utilizar cualquier navegador pero si les gusta navegar por paginas no permitidas deberiamos utilizar necesariamente otro navegador como el FireFox o Safari. Como cambian las cosas con el simple hecho de donde naveguemos. La explicación es sencilla, la mayoria de programadores de malwares, spywares, adwares, etc desarrollan software que se aproveche de las vulnerabilidades del Navegador mas usado del mundo, que en este caso es el Internet Explorer. Es muy comun encontrarnos con codigo malicioso que solo funcione con el Internet Explorer y no funcione con otros navegadores.
Ahora de regreso a casa, sigo utilizando el Internet Explorer para leer mis correos, visitar algunas paginas de Interes comun(Obviamente tienen que ser paginas seguras y/o conocidas). Y cuando necesito hacer algunas investigaciones de malwares y busqueda de Informacion, donde se que es probable que mi PC pueda contagiarse con un virus, es aqui que cargo mi maquina virtual y desde alli comienzo a navegar por Internet(Obviamente sigo utilizando el Internet Explorer). Ahora en el caso de la mayoria de usuarios, al llegar a casa deben utilizar el navegador que sea mas comodo para ustedes, pero aqui debemos tener en cuenta que vamos a hacer, si ustedes solo ingresan a paginas conocidas(que no representan un riesgo para sus PCs), no hay problema utilizen el Internet Explorer o cualquier otro, pero si lo que van a hacer es utilizar el Facebook, navegar por paginas no permitidas, paginas para adultos, o paginas de crackers, etc. Entonces aqui debemos utilizar cualquier navegador menos el Internet Explorer. En mis pruebas me gusto mucho el Zafari, por los colores que de alguna forma incrementa la intensidad de las imagenes y les da vida, sabemos que hay pocos agujeros en este navegador. Tambien pueden utilizar el Mozilla Firefox, que es compatible con muchas paginas webs, que en mi opinion es el 2do mejor mavegador con respecto a compatibilidad en paginas webs a nivel mundial.
Como ven pueden utilizar el Navegador que mas les guste, pero recuerden que si van a navegar en sitios peligrosos para su PC, tienen que asumir que existe la posibilidad de ser infectadas. Y es recomendable tener 2 navegadores instalados en la PC, por compatibilidad y en caso uno de ellos fallará.

Este mes de Marzo del 2009, por fin pude adquiri el dominio http://www.mariochilo.com/. Por el momento automaticamente se conectara directamente a mi blog, http://www.mariochilo.blogspot.com/. Espero publicar alguna nota de interes un par de veces por semana. Asi como tambien se iniciaran cursos de computacion desde el nivel basico hasta el avanzado. En este caso comenzaremos con Windows XP. Posteriormente veremos Windows Vista, Office y Windows 7.

Asi mismo se inicia el Chat en Linea, en el cual contestare todas las dudas que tengan relacionadas con el mundo de la Informatica, espero sus comentarios. Asi como tambien se realizaran encuestas mensuales.

La idea principal es poder intercambiar conocimientos entre todos los cibernautas que visiten mi blog. Traten de colocar sus comentarios en el Chat. Y escriban al correo del blog: blog@mariochilo.com

Mario Chilo Quiroz
IT Security Professional
Analista de Malwares

Ahora retomando el Blog, comenzamos....

Este proyecto tiene la finalidad de despejar las dudas de todas las personas que les gusta el mundo de computacion e informatica. A partir de este año me dedicare a publicar articulos referente a todo lo concerniente a TI. Habra muchas noticias, novedades, seminarios, tips, y varias cosas.

Asi es que les doy la Bienvenida a este mi humilde Blog.

Saludos,

Mario Chilo Quiroz
IT Security Professional
Analista de Malwares

Me dedico a todo lo concerniente a la Tecnologia de la Información. Este Blog ha sido diseñado para ayudar a todas las personas que quieran saber mas acerca de las computadoras. A partir de ahora estare publicando noticias, reportajes, articulos, novedades que van a permitir poder manejar de una manera mucho mas optima la PC.
Aqui encontraran información sobre Seguridad Informatica, Data Recovery, Solución de Problemas informaticos, Virus, Gusanos, Troyanos, Spywares, Adwares, Juegos, Trucos, etc.

Pueden escribirme a mi correo correo electronico y MSN Messenger: