Para este artículo de Retro Friday vamos a hacer un viaje a la zona de peligro y voy a hablar sobre cómo lidiar con virus / malware / spyware viejos en cajas de computadoras más antiguas.
Hecho: Las cajas de PC más antiguas con Windows XP que no se han utilizado desde 2008 generalmente están cargadas de virus y spyware.
Desde el lanzamiento del Service Pack 3 para WinXP a mediados de 2008, casi todos ejecutan la protección de firewall de Windows integrada basada en software (además de tener un firewall basado en hardware a través de su enrutador).
Sin embargo, si tiene una PC con XP donde no se ha utilizado desde 2008, se puede suponer que el Firewall de Windows está apagado y que el sistema operativo tiene virus y spyware en abundancia.
La maniobra segura sería simplemente "volar" el sistema operativo y comenzar de nuevo antes de usar esa vieja caja de computadora nuevamente, pero a veces esa no es una opción. Tal vez hay algunas aplicaciones instaladas que le impiden reinstalar el sistema operativo. O tal vez ya ni siquiera tiene una copia del sistema operativo anterior; Hay varias razones.
¿Cómo maneja la situación en la que desea "revivir" una PC con Windows antiguo que está potencialmente comprometida? Aquí está el resumen rápido de eso.
Arrancando la caja con la red desconectada y examinando con qué estás tratando
La caja no puede hacer nada desagradable si no tiene conectividad de red. Dado que la mayoría de los virus / spyware más antiguos dependen completamente de una conexión de red de Internet en vivo, todo lo que tiene que hacer es iniciar la caja y dejarla reposar allí durante media hora para ver si ocurre algún error de red.
En este punto, solo espera a ver qué sucede. Algunas de ellas serán cosas que puede solucionar fácilmente, mientras que otras serán virus / spyware obvios.
Avisos de paquetes de software de impresoras antiguas
En lo que a mí respecta, los paquetes de software de impresoras antiguos son spyware, aunque no se identifiquen como tales. Ciertas suites de principios a mediados de la década de 2000 son conocidas por lanzar programas / servicios para residentes inútiles, y luego aparecen una pantalla que dice "¡Hey, compre estos accesorios de impresora! ¡Sabe que quiere!" No, no quiero, muchas gracias.
Solución fácil Si ya no posee la impresora, vaya a Agregar / Eliminar y desinstale todo el software de la impresora. Cada rastro de ello.
Viejas suites de software para cámaras digitales / videocámaras
Estos pueden ser tan malos como los antiguos paquetes de software de impresora, si no peor, ya que hacen la misma basura, excepto con aún más intentos de engañarle. Desinstale de la misma manera que hizo el software de la impresora.
Pop-ups aleatorios de IE / errores de red
No se sorprenda si después de llegar al escritorio ve que se abren ventanas aleatorias del navegador IE (y falla porque no hay conectividad de red). Esa es una señal reveladora de que hay algunos programas espía en la caja; Esto es especialmente cierto si ya ha desinstalado todas las cosas para el hardware que ya no posee.
También puede ver que ocurren errores de red aleatorios; Esto es indicativo de que hay algún spyware ejecutándose en segundo plano. Tendrá que iniciar el Administrador de tareas y examinar los programas con nombres extraños.
Barras de herramientas, barras de herramientas, barras de herramientas, oh my
Odio las barras de herramientas del navegador y creo que deberían prohibirse como el asbesto. Pero de todos modos, puede tener varias barras de herramientas instaladas en el navegador IE. Algunos se pueden eliminar de Agregar / Eliminar. Otros se esconden y solo se pueden desinstalar desde el menú Inicio. Y otros realmente se esconden y solo pueden desinstalarse del navegador IE.
Los que solo se pueden desinstalar de IE y profundizar son los más difíciles de eliminar. Tienes que ir al menú Ver> Barras de herramientas de IE y ver si hay algo escondido allí. Si es así, selecciona ver la barra de herramientas, haz clic en su menú y tal vez te permita desinstalarla. Tal vez.
Lo peor del lote con las barras de herramientas son las marcas de ISP, como un IE que ha sido "Mejorado por Verizon" o "Mejorado por Comcast". Es extremadamente difícil "quitarle la marca" a un IE al que se le han clavado los ganchos de carne de un ISP.
Otra cúpula residente
Dependiendo de lo que solía hacer con su PC anterior, puede encontrar un mar de iconos de barra de tareas al lado del reloj ejecutando todo tipo de basura.
No sugiero ir inmediatamente a Agregar o quitar para deshacerse de todo eso en una sesión normal de Windows, porque probablemente no se desinstale correctamente. Te diré cómo hacerlo de la manera correcta en un momento.
¿Vale la pena salvarlo?
Algunas instalaciones antiguas de Windows están tan forjadas con virus, spyware y otros tipos de basura que simplemente no vale la pena guardar.
Tendrá que hacer un juicio por su cuenta con respecto a esto. Esta llamada es bastante fácil de hacer. Si después del arranque del sistema operativo tiene la sensación de hundimiento de "Caray … esto va a tomar un tiempo para limpiar esto", entonces no se moleste porque no vale la pena su tiempo.
Si, por otro lado, cree que puede guardar el cuadro con el Windows existente, consulte a continuación.
Guardar XP (o al menos intentarlo)
Desenchufe la conexión de red si aún no está desenchufada.
Arranca la caja y comienza a presionar F8 justo después del encendido. Elija iniciar en modo seguro.
Inicie sesión como administrador o una cuenta con privilegios de administrador.
Vaya a Agregar / Eliminar y elimine todo lo que no necesita, incluidas todas las barras de herramientas de IE, las aplicaciones "Ayudantes", las antiguas suites de software de impresoras, etc.
Examine el menú Inicio para ver si hay algún programa que no necesite que contenga desinstaladores para lo que no figuraba en Agregar o quitar. Si encuentra alguno, desinstálelo.
Si hay algún conjunto de antivirus / malware / spyware instalado, DESINSTÁLELOS. Todos son viejos. Y sí, esto puede requerir varios reinicios (todo en Modo seguro / Administrador) para hacerlo.
Haga clic en Inicio> Ejecutar , escriba winver y haga clic en Aceptar. El cuadro de diálogo que aparece le indicará qué Service Pack ha instalado, si corresponde. Si no es así, deberá obtenerlo (se explica a continuación).
Apaga la PC.
¿No tienes el Service Pack 3?
Vaya a otra computadora y vaya aquí: http://go.microsoft.com/fwlink/?linkid=183302
Descargue SP3 y grabe el archivo en un CD, o cópielo en una memoria USB (el instalador del SP3 tiene menos de 320 MB).
Vuelva a la caja de su computadora anterior, inicie Windows sin conexión de red (lo que significa que el cable todavía está desconectado) y ejecute el instalador SP3 desde la memoria USB.
Apague la PC después de una instalación exitosa de SP3.
Firefox
Se supone que el antiguo cuadro de XP que tiene tiene un navegador desactualizado, por lo que deberá instalar uno nuevo.
En otra computadora, vaya a www.firefox.com, descargue la última versión de ese navegador y copie el archivo de instalación en una memoria USB.
Vuelva a la caja de su computadora anterior, inicie Windows sin conexión de red (lo que significa que el cable todavía está desconectado) y ejecute el instalador de Firefox. Después de la instalación, habrá errores de carga de página, ya que actualmente no hay conectividad de red, pero está bien.
Apague la PC después de una instalación exitosa de Firefox.
Arrancar, obtener MSE, instalarlo
Enchufa la red.
Encienda la computadora, tocando la tecla F8.
Inicie XP nuevamente en modo seguro e inicie sesión como administrador.
Inicie Firefox y vaya a http://windows.microsoft.com/mse para obtener la última versión de Microsoft Security Essentials e instálela.
Obtén CCleaner, ejecútalo
Vaya a www.ccleaner.com, instálelo y ejecútelo.
Nota importante: INSTALAR ESTO LENTAMENTE. No se apresure a través de los menús durante la instalación inicial, porque se le preguntará si desea instalar Google Chrome. Si no lo desea, no elija instalarlo.
Ejecute el limpiador y la utilidad de registro varias veces hasta que no aparezcan entradas.
¿Ya terminaste?
Nuevamente, esta es su llamada a hacer. La caja en este punto debe ser utilizable y debe limpiarse de cualquier cosa desagradable, especialmente con MSE monitoreando todo.
Opcionalmente, puede iniciar desde un LiveCD de Linux y ejecutar ClamAV en el disco duro primario solo para estar seguro, pero solo después de haber realizado todos los demás pasos anteriores primero.
¿Por qué dura lo de Linux ClamAV? Para evitar que una instalación de XP anterior deje de funcionar por sí sola. Ciertos programas espía y virus se hunden tan profundamente en Windows que un escaneo de ClamAV en Linux podría eliminar inadvertidamente archivos críticos del sistema XP, por lo que es mejor ir por el camino largo haciendo primero la desinstalación / SP3 / MSE.
