La mayoría de consultas que recibo durante los cursos (o una vez terminados estos) por parte de los alumnos tratan sobre los dichosos virus y demás fauna electrónica que pululan por nuestros ordenadores. Y suelo pararme mucho en el tema pues me parece esencial que, al menos, los alumnos tomen conciencia de la importancia que tiene el mantenernos alerta ante estos problemas. De hecho, debería ser obligatorio en todo curso de informática establecer un módulo de seguridad informática aunque sea básico. No me parece mal que se hagan módulos de medio ambiente, inserción laboral, etc... Hay tiempo para todo. Y por eso debería dedicarse, aunque fueran unas horas, un módulo de estas características. Pero bueno, no voy a seguir por este camino que tendría para otro post entero...
Vamos a lo nuestro. ¿Cómo utilizar correctamente un antivirus? Generalmente no lo hacemos bien. Pensamos que si tenemos un virus en nuestro ordenador, con pasar el antivirus es suficiente. Y esto no es así, en la mayoría de los casos. Ahora los virus, y el sistema operativo sobre el que funcionan, son mucho más complejos que antes y tienen multitud de resquicios en el sistema para esquivar a sus "enemigos".
Estos serían los pasos habituales que deberiamos seguir cuando sospechemos que estamos infectados (se entiende que en un ambiente doméstico fuera de la empresa):
1. Deshabilitar la restauración del sistema (supongo que tenemos Windows Vista o XP). ¿Cómo se hace esto?: solución.
2. Apagamos el ordenador y lo volvemos a arrancar pero en modo a prueba de fallos. Aquí se puede ver cómo se hace: solución.
3. Una vez arrancado, chequeamos el ordenador con nuestro antivirus y antispyware. Se suponen actualizados (es muy importante tenerlos SIEMPRE actualizados). Un antivirus caducado es una pérdida de tiempo. Para asegurarnos y tener una segunda opinión, como con los médicos, pasamos algún antivirus online si tenemos acceso a Internet. Os pongo un par de sitios donde encontrar listados de estos antivirus: listado 1, listado 2, listado 3, listado 4
4. Arrancamos el ordenador normalmente, de la forma habitual, y comprobamos si todo va correcto. Si no fuera así y el virus continuara activo, mi consejo es consultar en foros especializados donde se pueden encontrar medidas concretas sobre ese malware. En la mayoría de los casos las soluciones propuestas serán la eliminación manual o casi manual del mismo (edición de registro, etc...) por lo que recomiendo, si no se tiene total seguridad de lo que se hace, que se lleve el ordenador a un técnico. Recomiendo estos foros: foro 1, foro 2
5. Si todo ha ido correctamente y los síntomas de infección no aparecen, volver a habilitar la opción de restauración del sistema que desactivamos en el punto 1.