manual de malwarebytes'...

26
Manual de Malwarebytes' Anti-Malware Autor: InfoSpyware (1995, axl456, GuillermoTell) Descripción: Malwarebytes' Anti-Malware es una herramienta muy efectiva de búsqueda y eliminación de malwares en general, la cual detecta gran variedad de infecciones del tipo Vundo, Bagle, Psguard, entre otros. Incluye una serie de características, entre las cuales sobresalen un monitor de protección que bloquea los procesos maliciosos antes de que empiecen a ejecutarse. Otra característica importante es la de incluir el FileASSASSIN que garantiza la eliminación de cualquier archivo infectado. Índice: 1. Instalación 2. Ejecución 3. Uso del FileASSASSIN 4. Otras opciones - Protección - Actualizar - Cuarentena - Registros - Lista a Ignorar - Preferencias - Otras herramientas 1.INSTALACIÓN Para su instalación debemos descargar el archivo mbam-setup.exe, el cual podemos descargar desde nuestra página principal: Descargar Malwarebyte's Anti-Malware Luego de su descarga conseguiremos en nuestro escritorio el siguiente ícono:

Upload: lamnhi

Post on 31-Mar-2018

250 views

Category:

Documents


2 download

TRANSCRIPT

Manual de Malwarebytes' Anti-Malware

Autor: InfoSpyware (1995, axl456, GuillermoTell)

Descripción: Malwarebytes' Anti-Malware es una herramienta muy efectiva de búsqueda y eliminación de malwares en general, la cual detecta gran variedad de infecciones del tipo Vundo, Bagle, Psguard, entre otros. Incluye una serie de características, entre las cuales sobresalen un monitor de protección que bloquea los procesos maliciosos antes de que empiecen a ejecutarse. Otra característica importante es la de incluir el FileASSASSIN que garantiza la eliminación de cualquier archivo infectado. Índice: 1. Instalación

2. Ejecución

3. Uso del FileASSASSIN

4. Otras opciones

- Protección

- Actualizar

- Cuarentena

- Registros

- Lista a Ignorar

- Preferencias

- Otras herramientas

1.INSTALACIÓN

Para su instalación debemos descargar el archivo mbam-setup.exe, el cual podemos descargar desde nuestra página principal:

Descargar Malwarebyte's Anti-Malware

Luego de su descarga conseguiremos en nuestro escritorio el siguiente ícono:

Hacemos doble clic sobre él. A continuación se nos mostrara la siguiente ventana donde debemos elegir el idioma deseado.

Se nos mostrara la siguiente ventana para comenzar la instalación de la herramienta:

Al finalizar se nos mostrara la siguiente ventana la cual nos indica que debemos actualiza la herramienta antes de ejecutarla para trabajar con las últimas bases de datos del programa:

En caso de presentar algún problema a la hora de la actualización, debemos

acceder a nuestro Firewall y configurarlo para que le de permisos de acceso a

Internet a la herramienta Malwarebyte's Anti-Malware.

2. EJECUCIÓN

Para ejecutar la herramienta Malwarebyte's Anti-Malware debemos hacer doble clic sobre el siguiente ícono en nuestro Escritorio:

A continuación se nos mostrará la siguiente ventana:

Marcamos la opción Realizar un examen completo y luego hacemos clic en el botón Examinar.

El proceso de escaneo del equipo comenzará mostrándose la siguiente ventana:

Al finalizar se mostrará la siguiente ventana indicándonos que el análisis fue realizado exitosamente:

Seguidamente se nos mostrarán los resultados indicándonos la cantidad de archivos escaneados, infecciones encontradas y la duración del escaneo:

En la siguiente ventana debemos hacer clic en Quitar lo Seleccionado para proceder a la desinfección del equipo:

Al finalizar la desinfección, se nos mostrará el reporte del análisis y la desinfección realizada:

Copiar y pegar su contenido en el tema donde le están brindando ayuda en el Foro de InfoSpyware. En algunas ocasiones dependiendo del tipo de malware y lo rebelde que este sea, la herramienta nos indicara que para la efectiva desinfección del equipo debemos reiniciarlo para que se puedan eliminar archivos faltantes. En caso de que se nos indique debemos hacer clic en Yes.

El reporte también se puede encontrar seleccionando la pestaña Registros.

3. USO DEL FileASSASSIN

¿Qué es FileASSASSIN? Es una pequeña y potente herramienta para borrar archivos de malwares rebeldes y archivos bloqueados por otras aplicaciones. Ha sido creada por MalwareBytes.org y traducida al español por el Equipo de InfoSpyware. ¿Cómo funciona? El programa usa técnicas avanzadas de programación para descargar los módulos, cierra manipulaciones remotas y termina los procesos para permitir la eliminación de los archivos que no se dejan borrar manualmente.

__________________________________________________ _________________

Para acceder a la herramienta FileASSASSIN escogemos la opción Más Herramientas en la pantalla principal del programa.

Si deseamos eliminar algún archivo rebelde, debemos hacer clic en la opción Ejecutar Herramienta en la casilla FileASSASSIN.

Seguidamente se nos mostrará la siguiente ventana:

A continuación debemos buscar el archivo a eliminar, y luego hacer clic en Open, seguidamente se nos mostrará una ventana indicándonos que el archivo va a ser eliminado la cual debemos aceptar. Ejemplo de eliminación del archivo Winfixer.txt Escoger la carpeta donde se encuentra el archivo, en este caso el Escritorio (Desktop) y hacer clic en Open (Abrir).

Una vez se vean los archivos que se encuentran allí escoger el archivo a eliminar, en este caso Winfixer.txt y hacer clic en Abrir.

Una vez escogido el archivo aparecerá un aviso como este:

Si está totalmente seguro de querer eliminar el archivo oprima el botón Sí para continuar. En caso contrario, oprima No para salir de la aplicación. Si eligió la opción Sí verá una ventana como la siguiente:

Esto confirma la correcta eliminación del archivo Winfixer.txt.

4. OTRAS OPCIONES

PROTECCIÓN Esta sección es únicamente usada si usted ya compró el producto, como en nuestro caso ya tenemos el producto registrado, podemos iniciar la protección residente (o en tiempo real). Lo que esta opción hace es similar a la de los antivirus, pero en busca de malwares, está en todo momento verificando los archivos que se van cargando en el PC, y muestra una alerta con ventanas al encontrar algún malware.

También posee la opción de actualizar el programa automáticamente y de realizar un examen rápido todos los días a una cierta hora.

Para habilitar estas opciones presionar el botón Iniciar Protección. NOTA: Para asegurarse de que cargó bien el módulo residente, puede fijarse en el mismo programa donde leerá "El módulo de Protección está activo" y verá el ícono de Malwarebyte’s anti-malwares en la bandeja de sistema (al lado del reloj, en Windows)

ACTUALIZAR Si bien, ya hemos actualizado el programa al instalarlo, no está de más revisar periódicamente actualizaciones del mismo (al menos que hallamos marcado la casilla de Actualizaciones Automáticas).

En esta sección nos da información referente a la versión del programa y de su base de datos. Para actualizar aparecen 3 mirrors de actualización, esto significa que hay tres posibles partes de donde descargarlas (por si alguna falla o no conecta), recordar que en las tres están exactamente las mismas actualizaciones.

Una vez escogido un mirror presionar el botón Buscar Actualizaciones

También veremos una ventana mostrando que se ha actualizado la base de datos del programa (y/o la versión del mismo, como es en nuestro caso):

Hacer clic en Aceptar para cerrar la ventana.

CUARENTENA Si tras realizar un escáner el Malwarebyte's Anti-Malware encuentra algún archivo maligno, éste nos preguntará si deseamos eliminarlo y dejarlo en cuarentena NOTA: Los archivos que se encuentran en la cuarentena, no son ningún riesgo para nuestro PC.

La cuarentena nos ofrece 4 opciones:

1. Borrar: Su usa para eliminar archivos de forma individual de la cuarentena.

2. Borrar Todo: Se usa para eliminar todos los archivos que están en cuarentena al mismo tiempo.

3. Recuperar: Se usa para recuperar archivos de forma individual a la ubicación original donde se encontraba antes de ser enviado a cuarentena.

4. Recuperar Todo: Se usa para recuperar todo los archivos de forma simultánea a la ubicación original donde se encontraban antes de ser enviados a cuarentena.

REGISTROS En esta sección el programa enumera los registros (logs) de cada uno de los análisis realizados por orden cronológicos, para abrirlos basta con hacer un doble clic o presionar el botón Abrir.

LISTA A IGNORAR Esta pestaña nos muestra los diversos archivos que están infectados (o que son malwares) que no queremos que identifique el programa, la opción de ignorar un archivo se presenta luego de ser encontrada una infección, ya sea por un escáner o por el módulo de Protección del Malwarebyte's Anti-Malware.

Se recomienda su uso solo si conoce y esta seguro plenamente que los archivos o aplicaciones en ese listado no representan un riesgo para la seguridad de su computadora, úselo con precaución. PREFERENCIAS Este apartado nos enumera las distintas opciones (o acciones) que realiza el programa, cambiando las mismas dependiendo si usted adquirió el programa o no. En nuestro caso como ya adquirimos el programa, nos aparecen todas las opciones.

Se recomienda marcar todas estas opciones, ya que aumenta la efectividad de búsqueda. También nos aparece la opción del Lenguaje del programa. MÁS HERRAMIENTAS Aquí podemos informar de Falsos Positivos del programa y también informar a los creadores del programa de algún error que tenga el mismo, para estas dos opciones la forma de envío es a través de un email. Formato para el reporte de un Falso Positivo:

Formato para el reporte de un Error del programa:

En esta sección también se puede acceder a la herramienta FileASSASSIN como se ha explicado anteriormente.

ACERCA DE En esta sección vemos la página de los creadores e información respecto al programa, a parte, la clave (o key) que nos dan al comprar el programa, que obviamente están editadas en la imagen.