martes, 1 de abril de 2008

Herramientas avanzadas



Spyware Monitor: Versión gratuita y reducida de la herramienta Sin Espías, ofrecida por Silicom Internet. Se trata de un sistema de diagnóstico para usuarios avanzados que permite monitorizar los procesos activos (a más bajo nivel que el administrador de tareas), areas de arranque del sistema, areas del navegador y de red susceptibles de ser modificadas por código malicioso.

Muestra información detallada de cada proceso, incluidas firmas digitales y descripciones de cada ítem, muy útil para determinar si ya han sido clasificados como infecciones, si están tratando de simular procesos de Windows o si son aplicaciones legítimas. Permite finalizar varios procesos al mismo tiempo, deshabilitar servicios sospechosos, incluidos los proveedores de servicios por capas (LSP), monitorizar los proveedores de nombres (Namespace providers), objetos shell, Winlogon, BHO, ActiveX así como otras configuraciones importantes de Windows. También incluye un apartado para eliminar archivos que no se dejan borrar normalmente y un antirastreador para evitar que nos capturen las pulsaciones del teclado.

EMSI Software ofrece para uso doméstico la herramienta detallada de análisis del sistema HijackFree. EL programa permite controlar los auto-ejecutables del sistema supervisando el registro y archivos como win.ini, system.ini, autoexec.bat y config.sys, monitoriza los proveedores de servicios por capas (LSP), BHO, ActiveX, servicios, puertos, archivo hosts y procesos en ejecución.

También ofrece la posibilidad de crear un análisis detallado de todas estos parametros del sistema en un log XML para realizar consultas en foros o a especialistas.


WinPatrol 2007 Free: La versión gratuita de WinPatrol es un antiespías que en vez de mantener listas de virus conocidos lo que hace es monitorizar las áreas más susceptibles de ser "atacadas" por programas maliciosos, alertando en caso de encontrar modificaciones. El programa ofrece una interfaz dividida en varias pestañas, cada una de las cuales se centra en una zona determinada del sistema: registro, programas de inicio, servicios, BHO, archivo hosts, cookies, etc. WinPatrol no sólo se limita a mostrarte todos estos datos (en ocasiones con detalles extendidos), sino que además te permite modificar diversas opciones de configuración de las diversas áreas cubiertas por el programa.

La última versión incorpora nuevas características como la monitorización de archivos ocultos y de sistema, el bloqueo de asociaciones de archivos y el inicio postergado de programas para no saturar los recursos al iniciar el sistema.

Nota: Desde la web de la herramienta facilitan una traducción al español de uno de sus colaboradores, aunque a día 15/02/07 no esta actualizada con las traducciones de las últimas funcionalidades. Para instalarla desde la web de WinPatrol seleccionar el archivo "Spanish Translation File", guardarlo con extensión ".reg" y ejecutarlo (como administrador).

Hijackthis: Herramienta de diagnóstico que genera un informe con información referente a ciertos aspectos del sistema susceptibles de ser modificadas por código malicioso; entradas en el registro de windows, procesos en ejecución, configuración de navegadores, objetos ActiveX, parámetros de red, servicios... El informe generado se desglosa en secciones (cada una de ellas con un código) y entradas que podremos selecionar en caso de querer reparar.

La herramienta también incorpora un administrador de procesos, un generador de listas de inicio, un administrador del archivo hosts, un analizador de espías ADS (Alternate Data Stream), un desinstalador de programas y además permite eliminar archivos conflictivos al reiniciar.


Copyright 2006 .- INTECO

No hay comentarios:

Publicar un comentario