lunes, 1 de junio de 2009

REPARACION DE WINDOWS

Consola de recuperacion

La consola de recuperacion es una herramienta de

windows que sirve entre otras cosas para:
- reparar archivos de arranque dañados

- activar/desactivar servicios y/o controlodores


la consola de recuperacion se inicia de la siguiente manera:
1. se coloca la unidad de CD como prioridad de arranque

2. se inserta el CD de la misma version de tu Windows (no puede ser un CD de version UE)

3. al inicial el booteo del disco pr
esiona F2 para iniciar la consola de recuperacion.

Esta consola utiliza los comados para realizar sus operaciones, alguno de estos comandos son:
- bootcfg/scan para ver las instalaciones de XP disponibles en todos los discos
- bootcfg/rebuild para reemplazar automáticamente el archivo boot.ini existente
- bootcfg/add para añadir una instalación de XP a boot.ini sin cambiar las entradas existentes
- Listsvc Con este comando, podemos ver una lista de los servicios y controladores del sistema y su estado actual
-
Attrib cambia los atributos de archivo de un único archivo o directorio. Este comando establece o quita los atributos de sólo lectura, sistema, oculto y comprimido asignados a los archivos o a los directorios.
-
Bootcfg
Utilice el comando bootcfg para la configuración y recuperación de inicio
(boot.ini en la mayoría de los equipos).
- Chdir (Cd) Muestra el nombre del directorio actual o cambia la carpeta actual.
-
Chkdsk Crea y muestra un informe de estado del disco duro. El comando chkdsk también enumera y corrige los errores del disco.
-
Cls Borra la pantalla. La pantalla mostrará únicamente el símbolo del sistema y el punto de inserción.
-
Copy Copia un archivo a otra ubicación.
- Delete (Del) Elimina un archivo.
- Dir Muestra una lista de los archivos y subdirectorios de un directorio.
- Diskpart Crea y elimina particiones de discos duros.
-
Exit Cierra la Consola de recuperación y reinicia el equipo.
- Expand Extrae un archivo de un archivo comprimido. Utilice este comando para extraer un archivo de controlador de un archivo contenedor (.cab) o un archivo comprimido.
- Fixboot Escribe un nuevo sector de inicio de partición en la partición del sistema.
- Fixmbr Repara el registro de inicio maestro del disco de inicio.
- Format Formatea la unidad especificada con el sistema de archivos especificado.
- Help Proporciona información en pantalla acerca de los comandos de la Consola de recuperación.
- Listsvc Enumera los servicios y los controladores disponibles en el equipo.
-
Logon Inicia una sesión en una instalación de Windows.
- Map Muestra la asignación de letras de unidad a nombres de dispositivos físicos.
- Mkdir (Md) Crea un directorio o un subdirectorio.
-
More Presenta el contenido de un archivo de texto.
- Net use Conecta un recurso compartido de red a una letra de unidad.
- Rename (Ren) Cambia el nombre de un archivo.
-
Rmdir (Rd) Quita (elimina) un directorio.
- Set Muestra y establece las variables de entorno de la Consola de recuperación.
- Cadena Especifica la cadena que desea asociar a la variable especificada.
- Systemroot Establece el directorio actual en la carpeta raiz del sistema de la instalación de Windows en la que inició la sesión.
- Type Presenta el contenido de un archivo de texto.

Por lo general estos comandos van seguido de una direccion o un archivo en el cual van a trabajar.

Desfragmentacion de Disco


La desfragmentacion de disco sirve para organizar los sectores del disco duro para facilitar y agilizar la busqueda de los archivos necesarios a la hora de realizar una operacion, esto se hace porque al copiar archivos estos se dispersan en el disco duro y no se ubican en los sectores que deberian estar.

En Windows XP la desfragmentacion se realizar de la siguiente manera.

abrir Mi Pc y click derecho en uno de los discos al cual deseas desfragmentar, escoger propiedades, luego escoger la pestaña herramientas y click en desfragmentar ahora.



luego te saldra la ventana para desfragmentar disco, click en desfragmentar y el realizara la operacion, esto tardara algunos minutos dependiendo de la velocidad del procesador, la velocidad del disco y la cantidad de archivos que se tengan que desfragmentar.





COMPROVACION DE ERRORES DE DISCO


La comprovacion de errores de disco trata de averiguar si tu disco duro tiene errores de lecura/escritura o errores en los sectores del mismo y cuantos de estos errores tienes. Esta operacion es muy util ya que por medio de esta nos pondremos en alerta para realizar copia de seguridad de los archivos o ponerse en contacto con un tecnico para realizar las reparaciones pertinentes al disco.

para realizar la comprovacion de disco se debe realizar los siguientes pasos:

abrir Mi Pc y click derecho en uno de los discos al cual deseas realizar la comprovacion, escoger propiedades, luego escoger la pestaña herramientas y click en comprobar ahora



luego selecciona las dos opciones que te permiten reparar o examinar sectores del disco dañado, seleccional la que deseas y luego click en Iniciar.




Limpiesa de disco


La limpieza de disco no es mas que suprimir archivos innecesarios que lo unico que hacen es gastar espacio en el disco duro que podriamos utilizar con nuevos archivos, la limpieza de disco podria hacerce de manera manual que eso implicaria una "caseria" de archivos por todo el disco llo cual se demoraria mucho ya que los archivos estan regados en todos los sectores del disco.


Afortunadamente Windows tiene un asistente que presta su ayuda para este proceso, haciendo de esto una sencilla intruccion y ademas es de forma automatica asi que solo nos sentariamos a ver como realiza la limpieza de disco por nosotros.




Esta limpieza se realiza con los siguientes pasos:

Inico >> Todos los Programas >> Accesorios >> Herramientas del Sistema >> Liberador de Espacio de Disco.



Luego seleccionamos una de las particiones de nuestro disco al cual se le realizara la limpieza y le das Aceptar




Luego saldra una ventana la cual nos informa que se esta calculando la cantidad de espacio que se limpiara o liberarà y que podria tardar algunos minutos.

Luego saldra una ventana la en la cual seleccionaremos la clase de archivos a los cuales se les someteran la Limpieza, escoa los de su preferencia aunque los que estan predeterminados suelen ser los mas comunos y los que el pc reconocio como archivos los cuales necesitan ser limpiados, luego click en aceptar.


Y listo nuestro pc esta limpio de archivos innecesarios.


viernes, 29 de mayo de 2009

VIRUS INFORMATICO

Es un malware que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un computador, aunque también existen otros más "benignos", que solo se caracterizan por ser molestos.

Los virus informáticos tienen, básicamente, la función de propagarse, no se replican a sí mismos por que no tienen esa facultad como el gusano informático, depende de un software para propagarse, son muy dañinos y algunos contienen además una carga dañina (payload) con distintos objetivos, desde una simple broma hasta realizar daños importantes en los sistemas, o bloquear las redes informáticas generando tráfico inútil.

El funcionamiento de un virus informático es conceptualmente simple. Se ejecuta un programa que está infectado, en la mayoría de las ocasiones, por desconocimiento del usuario. El código del virus queda residente (alojado) en la memoria RAM de la computadora, aun cuando el programa que lo contenía haya terminado de ejecutarse. El virus toma entonces el control de los servicios básicos del sistema operativo, infectando, de manera posterior, archivos ejecutables que sean llamados para su ejecución. Finalmente se añade el código del virus al del programa infectado y se graba en disco, con lo cual el proceso de replicado se completa.

Spyware

Es un software, dentro de la categoría malware, que se instala furtivamente en una computadora para recopilar información sobre las actividades realizadas en ella. La función más común que tienen estos programas es la de recopilar información sobre el usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas, pero también se han empleado en organismos oficiales para recopilar información contra sospechosos de delitos, como en el caso de la piratería de software. Además pueden servir para enviar a los usuarios a sitios de internet que tienen la imagen corporativa de otros, con el objetivo de obtener información importante. Dado que el spyware usa normalmente la conexión de una computadora a Internet para transmitir información, consume ancho de banda, con lo cual, puede verse afectada la velocidad de transferencia de datos entre dicha computadora y otra(s) conectada(s) a Internet.

Entre la información usualmente recabada por este software se encuentran: los mensajes, contactos y la clave del correo electrónico; datos sobre la conexión a Internet, como la dirección IP, el DNS, el teléfono y el país; direcciones web visitadas, tiempo durante el cual el usuario se mantiene en dichas web y número de veces que el usuario visita cada web; software que se encuentra instalado; descargas realizadas; y cualquier tipo de información intercambiada, como por ejemplo en formularios, con sitios web, incluyendo números de tarjeta de crédito y cuentas de banco, contraseñas, etc.

Los programas espía pueden ser instalados en un ordenador mediante un virus, un troyano que se distribuye por correo electrónico, como el programa Magic Lantenr desarrollado por el FBI, o bien puede estar oculto en la instalación de un programa aparentemente inocuo. Algunos programas descargados de sitios no confiables pueden tener instaladores con spyware y otro tipo de malware.

Malware

es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un spyware.

Esta expresión es un término general muy utilizado por profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores no están aún familiarizados con este término y otros incluso nunca lo han utilizado. Sin embargo la expresión “virus informático" es más utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación para describir todos los tipos de malware. Se debe considerar que el ataque a la vulnerabilidad por malware, puede ser a una aplicación, una computadora, un sistema operativo o una red.

Caballo de Troya:

Es un programa dañino que se oculta en otro programa legítimo, y que produce sus efectos perniciosos al ejecutarse este ultimo. En este caso, no es capaz de infectar otros archivos o soportes, y sólo se ejecuta una vez, aunque es suficiente, en la mayoría de las ocasiones, para causar su efecto destructivo.

Gusano o Worm:

Es un programa cuya única finalidad es la de ir consumiendo la memoria del sistema, se copia así mismo sucesivamente, hasta que desborda la RAM, siendo ésta su única acción maligna.

Virus de macros:

Un macro es una secuencia de ordenes de teclado y mouse asignadas a una sola tecla, símbolo o comando. Son muy útiles cuando este grupo de instrucciones se necesitan repetidamente. Los virus de macros afectan a archivos y plantillas que los contienen, haciéndose pasar por una macro y actuaran hasta que el archivo se abra o utilice.

Virus de sobre escritura:

Sobrescriben en el interior de los archivos atacados, haciendo que se pierda el contenido de los mismos.

Virus de Programa:

Comúnmente infectan archivos con extensiones .EXE, .COM, .OVL, .DRV, .BIN, .DLL, y .SYS., los dos primeros son atacados más frecuentemente por que se utilizan mas.

Virus de Boot:

Son virus que infectan sectores de inicio y booteo (Boot Record) de los diskettes y el sector de arranque maestro (Master Boot Record) de los discos duros; también pueden infectar las tablas de particiones de los discos.

Virus Residentes:

Se colocan automáticamente en la memoria de la computadora y desde ella esperan la ejecución de algún programa o la utilización de algún archivo.

Virus de enlace o directorio:

Modifican las direcciones que permiten, a nivel interno, acceder a cada uno de los archivos existentes, y como consecuencia no es posible localizarlos y trabajar con ellos.

Virus mutantes o polimórficos:

Son virus que mutan, es decir cambian ciertas partes de su código fuente haciendo uso de procesos de encriptación y de la misma tecnología que utilizan los antivirus. Debido a estas mutaciones, cada generación de virus es diferente a la versión anterior, dificultando así su detección y eliminación.

Virus falso o Hoax:

Los denominados virus falsos en realidad no son virus, sino cadenas de mensajes distribuidos a través del correo electrónico y las redes. Estos mensajes normalmente informan acerca de peligros de infección de virus, los cuales mayormente son falsos y cuyo único objetivo es sobrecargar el flujo de información a través de las redes y el correo electrónico de todo el mundo.

Virus Múltiples:

Son virus que infectan archivos ejecutables y sectores de booteo simultáneamente, combinando en ellos la acción de los virus de programa y de los virus de sector de arranque.


Identificación de un virus

Por lo general los virus son intangibles ósea que no se pueden ver pero existen algunas señales que nos indican cuando hay un virus en nuestra computadora las cuales son:

• Creación de procesos sospechosos ubicados administrador de tareas.

• Lentitud en la búsqueda de archivos.

• Ausencia de controladores en la computadora.

• Bajo rendimiento en algunos programas.

• Perdida inexplicable de datos.

Existe otra forma más fácil y útil de saber cuando entra un virus a nuestra PC la cual es utilizar el escaneo de nuestro antivirus y por medio de el averiguamos la cantidad y la ubicación de los virus.

Modos de prevención

Lo primero que se debe tener a la hora de adquirir conexión a Internet es un buen AntiVirus, AntiSpayware y AntiMalware para disminuir al entrada y ejecución de los virus, además analizar y desinfectar cualquier unidad que entre a tu computadora como memorias USB, Reproductores de música (MP3, MP4, MP5 y Ipod), CD, Celulares o Disquetes ya que estos son medios muy esenciales de propagación de virus, con respecto a la Internet cada vez que navegues verifica o infórmate con respecto a paginas que no son muy comunes o nuevas que produzcan poca confianza ya que estos sitios mantienen Spyware o Virus. Además se debe tener en cuenta la activación del fireware de tu sistema operativo

Desinfección

Para desinfectar una computadora de virus es necesario:

Un antivirus

Un antimalware

Un antispyware

Y se realiza un escaneo con cada una de estas herramientas, a medida valla pasando el escáner aparecerá una ventana la cual te avisara que tienes un virus y te dará la ubicación del mismo, además la opción de eliminar, desinfectar, cambiar nombre, mover al baúl de cuarentena o ignorar, dependiendo de la importancia del archivo selecciona una de estas opciones

Si no se tiene ninguna de las tres herramientas anteriores la forma de desinfectar una computadora es buscar en el administrador de tareas los procesos sospechosos y que consumen demasiado la CPU y la RAM ubicar el destino de los archivos que se están ejecutando, finalizar el proceso y luego eliminar el archivo que se ubico.