jueves, setiembre 18, 2008

Cómo estar más protegido de los virus


En la actualidad los virus se muestran como archivos de sistema y, por ende, no son visibles. Así tengamos la opción “mostrar archivos ocultos”, éstos no se ven pues –como mencioné- Windows los detecta como archivos de sistema y simplemente no los muestra. Por eso vamos a mostrarlos para así con nuestro antivirus (actualizado) los detecte y los elimine:

Abrimos el explorador donde están las carpetas y nos vamos a la opción “herramientas” en la parte de arriba, y luego a “opciones de carpeta”. Luego en la pestaña “ver” tenemos que chequear que la opción “mostrar todos los archivos y carpetas ocultos” esté habilitada. De no ser así pues debemos habilitarla y, ADEMÁS, la opción “ocultar archivos protegidos de sistema (recomendado)” estará marcada con un aspa. Quitaremos esa aspa y damos Aplicar y Aceptar.

Si después de estas operaciones vez que igual no aparece ningún archivo oculto entonces tu máquina está infectada, esto generalmente gracias a los ya conocidos amvo.exe, ckvo.exe, avpo.exe, n1detect.com, mae11c.exe, kxvo.exe, avpo.dll, el generador AUTORUN.INF, etc. En este caso tendrás que mostrar esos benditos archivos por fuerza bruta.

Para ello dar click en inicio – ejecutar escribir “regedit” sin comillas y aceptar (trata de que tu antivirus esté actualizado). Una vez en el Regedit bajamos el + de HKEY_LOCAL_MACHINE + SOFTWARE + Microsoft + Windows + CurrentVersion + Explorer + Advanced + Folder + Hidden. Dentro de Hidden hay 2 carpetas: NOHIDDEN y SHOWALL. En NOHIDDEN hay 2 iconos azules a la derecha, parte superior: “CheckedValue” y “DefaultValue”, donde tienen que estar con valor 2. Si no es así darle doble click en cada uno y colocarle el 2.
En SHOWALL, “CheckedValue” tiene que tener valor 1; y “DefaultValue” valor 2.

Ahora (siempre en el Regedit) nos vamos a HKEY_LOCAL_USER + SOFTWARE + Microsoft + Windows + CurrentVersion + Explorer + Advanced. Dentro de esta carpeta hay varios iconos azules tipo DWORD a la derecha. Buscamos “Hidden” y le colocamos 1. Y finalmente cerramos.

Ahora deben aparecer los archivos ocultos y, sobre todo, los de sistema. Y cada vez que conectes una memoria a tu PC o laptop los virus serán visibles y con tu antivirus actualizado serán eliminados.
Con esto no te digo que estarás 100% protegido contra los virus, pero te aseguro que ahora estarás mucho más protegido. Siempre con tu antivirus actualizado.


Precaución:
Los archivos NTDETECT.COM, Bootfont.bin, ntldr, boot.ini que se encuentran la unidad C:/ son intocables. Pertenecen al sistema y si son borrados ya no levantará más tu Windows.

jueves, mayo 29, 2008

TestDisk recupera todos tus archivos


He probado infinidad de software para la recuperación de archivos. Unos trabajaron mejor que otros. Aquellos archivos que nunca se pudieron recuperar han llevado, incluso, a personas al punto de querer llorar: lo he notado.

Pues bien, TestDisk es lo mejor de lo mejor en cuanto a particiones desaparecidas o sin formato desde donde se desee recuperar archivos, sin importar cuantos Gigas tengas en información. Es software libre y trabaja para diferentes formatos de partición y en diferentes sistemas operativos de una manera formidable. En la actualidad ya trabaja con Windows vista. Las pocas veces que lo utilicé recuperó integro los archivos (no se si sea siempre el caso), lo cierto es que TestDisk, mediante consola (DOS) te muestra tus archivos en un 2x3 y te da las pautas de cómo recuperarlos de manera muy sencilla. La recuperación es rápida y, como mencione anteriormente, sin errores.

Si tienen problemas sobre particiones perdidas o las cuales hayan perdido el sistema de archivos (ntfs, fat32, formato de mac, etc.) y que al dar clic en la unidad les pide formato (Windows), TestDisk es la mejor opción.