tutorial hijackthis (uso básico)

6
 Preguntar  | Conectar | Registrarse  | Recordar contraseña | Colaborar | Usuarios registrados: 493.154 | Top visitas día: 416.892 Portada Foro Ayuda Tutorial es Programas Bl og Tecnología Drivers Videos 495 Segui @configurarequip 4,620 seguidores Windows |  An dr oi d | iOS | Comunidad | Hazt e Fan Síguen os | Buscador   ›› --Tutoriales >> Tutorial HijackThis (Uso básico) FULIAZO - 31/12/2008 - DERECHOS AUTOR TUTORIAL TREND MICRO HIJACKTHIS (USO BASICO) Introducción: El Trend Micro™ HijackThis™ es un programa muy utilizado por profesionales de la informática para detectar y en su caso ayudar a eliminar algunas infecciones. Sin embargo, éste programa es muy avanzado para el usuario medio, por lo que se recomienda su uso sólo bajo la supervisión de un experto en el uso del programa, ya que su mal uso puede dejar inservible el sistema, incluso siendo necesario formatear para solucionarlo. Éste tutorial estará conformado por 2 secciones. El primero (éste que estamos leyendo) va dirigido a esos usuarios novatos que desean aprender el uso de éste programa. El segundo irá dirigido a esos usuarios avanzados que ya se dan una idea del funcionamiento de un sistema, y que se sienten capaces de aprender a interpretar el reporte que entrega. Pero una advertencia importante: Si no sabemos qué es lo que estamos moviendo, mejor no hay que mover nada y preguntar en el foro para que uno de los moderadores autorizados analice el log, así estaremos seguros de lo que se puede o no eliminar. Nota: Aunque el nombre oficial del programa esTrend Micro™ HijackThis™, nos referiremos a él simplemente por sus siglas HJT Descripción del programa: Dejemos algo bien claro: el HJT NO es un antivirus, ni un antispyware, ni siquiera un limpiador de registro, ni mucho menos es (como muchos piensan) una varita mágica que va a eliminar cualquier virus o spyware. Es más, ni siquiera debe ser la primera herramienta a usar para eliminar o detectar malware. Si tuviera que describirlo, diría que es simplemente un manipulador del registro. El registro es fundamental para el sistema, ya que en él se tiene documentadotodo lo que ocurre en el sistema (programas que hemos instalado, si se puede o no cambiar la página de inicio de internet Explorer, etc.), por lo que la mayoría de los malwares utilizan el registro para meterse en el sistema, ejecutarse cada que reiniciamos, impedir cambios en la página de inicio, etc. Aquí es donde entra el HijackThis. Analiza el registro en las zonas más comunes donde puede encontrarse algún malware, así que nos dirá que sucede en el sistema. Sin embargo, el programa sólo analiza esas partes del registro, pero no elimina absolutamente nada. Somos nosotros como usuarios los que debemos eliminar lo que no debería estar en el registro. Es más, el HJT sólo debe usarse como último recurso y para confirmar resultados. Antes de usar el HJT, deberemos hacer una limpieza profunda. Antes de usar el HJT Los moderadores del foro recomiendan formas distintas para eliminar bichos del sistema y cualquiera de ellas funciona, pero esta es la que yo recomiendo: Paso 1: Descargar e instalar los siguientes programas: Spybot (Manual de uso aquí) Superantispyware (Manual de uso aquí) Ccleaner  (Manual de uso aquí) Unlocker (Para desbloquear archivos que no se pueden eliminar. Manual de uso aquí) RegSeeker. (Este último no requiere instalación. Sólo hay que descomprimirlo y mover la carpeta a archivos de programa. Luego hay que crear un acceso directo del ejecutable en el escritorio) Paso 2: Iniciar en modo seguro con funciones de red Paso 3: Hacer una limpieza de archivos temporales con el Ccleaner Paso 4: Actualizar el Superantispyware, y el Spybot Paso 5: Escanear el equipo con el ad Superantispyware, y después con el Spybot y limpiar lo que te encuentren. Paso 6: Escanear el equipo con algún antivirus en línea. Yo recomiendo alguno de estos: * Ver también: Tutorial hi jackthis (uso básico) » Conectar y manejar teléfono Android con el PC Ajustes en teléfono Android Comenzar a usar el teléfono Android Instalar Emulador Android en Ubuntu Instalar Emulador Android en Windows Tutorial HijackThis (análisis del log) Eliminar el problema del doble acento o doble tilde Limpiar el registro de sistema de Windows ¿Cómo comprobar en el Registro de Windows 98 si hay problemas de software?. Control de cuentas de usuarios (UAC) de Windows Vista  Victor Hugo Albe rto Ticho Johnn Eddw Mari tza Pel í cul as Mi guel Carl os Javi er Ceci configurarequipos  en Facebook  A 14,198 per sonas les gusta configurarequipos. Me gusta Plug-in social de Facebook Segui @configurarequip 4,620 seguidores Soporte Técnico: Hotmail  JustAnswer.es/Hotmail 6 Técnicos están en línea Haga una pregunta ahora! Capacitación del personal  www.capacitacionpractica.com Incremente ventas, mejore cobranza servicio y liderazgo. Contáctenos. Tu correo Gmail gratis  Mail.Google.com Google te Ofrece una Cuenta de Gran Capacidad y Múltiples Aplicaciones Buro de Credito +$35000 www.resuelvetudeuda.com Te ayudamos a liquidar tu deuda y reducirla hasta en un 50% Tutorial HijackThis (Uso básico). http://www.configurarequipos.com /doc1029.html 1 de 6 20/03/2012 06:06 p.m.

Upload: jcorderocordero

Post on 19-Jul-2015

77 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 1/6

 

Preguntar | Conectar | Regis t rarse | Recordar cont raseña | Colaborar |Usuarios registrados: 493.154 | Top visitas día: 416.892

Portada Foro Ayuda Tutoriales Programas Blog Tecnología Drivers Videos

495 Segui @configurarequip 4,620 seguidores Windows | Android| iOS | Comunidad | Hazte Fan Síguenos | Buscador ››

--Tutor ia les > >  Tutor ia l H i j ackTh is (Uso bás ico)

FULIAZO - 31/12/2008 - DERECHOS AUTOR

TUTORI AL TREND MI CRO HIJACKTHI S (USO BASI CO)

I n t r o d u c c i ó n :El Trend Micro™ HijackThis™ es un programa muy utilizado por profesionales de la informática para detectary en su caso ayudar a eliminar algunas infecciones.Sin embargo, éste programa es muy avanzado para el usuario medio, por lo que se recomienda su uso sólobajo la supervisión de un experto en el uso del programa, ya que su mal uso puede dejar inservible elsistema, incluso siendo necesario formatear para solucionarlo.Éste tutorial estará conformado por 2 secciones.El primero (éste que estamos leyendo) va dirigido a esos usuarios novatos que desean aprender el uso deéste programa.El segundo irá dirigido a esos usuarios avanzados que ya se dan una idea del funcionamiento de un sistema,y que se sienten capaces de aprender a interpretar el reporte que entrega.Pero una advertencia importante: Si no sabemos qué es lo que estamos moviendo, mejor no hay que movernada y preguntar en el foro para que uno de los moderadores autorizados analice el log, así estaremosseguros de lo que se puede o no eliminar.Nota: Aunque el nombre oficial del programa esTrend Micro™ HijackThis™, nos referiremos a él simplementepor sus siglas HJT

Descr ipc ión de l p rog rama:Dejemos algo bien claro: el HJT NO es un antivirus, ni un antispyware, ni siquiera un limpiador de registro,ni mucho menos es (como muchos piensan) una varita mágica que va a eliminar cualquier virus o spyware.Es más, ni siquiera debe ser la primera herramienta a usar para eliminar o detectar malware.Si tuviera que describirlo, diría que es simplemente un manipulador del registro.El registro es fundamental para el sistema, ya que en él se tiene documentadotodo lo que ocurre en elsistema (programas que hemos instalado, si se puede o no cambiar la página de inicio de internet Explorer,etc.), por lo que la mayoría de los malwares utilizan el registro para meterse en el sistema, ejecutarse cadaque reiniciamos, impedir cambios en la página de inicio, etc.Aquí es donde entra el HijackThis. Analiza el registro en las zonas más comunes donde puede encontrarsealgún malware, así que nos dirá que sucede en el sistema.Sin embargo, el programa sólo analiza esas partes del registro, pero no elimina absolutamente nada. Somosnosotros como usuarios los que debemos eliminar lo que no debería estar en el registro.Es más, el HJT sólo debe usarse como último recurso y para confirmar resultados. Antes de usar el HJT,deberemos hacer una limpieza profunda.

Ant es de usar el HJTLos moderadores del foro recomiendan formas distintas para eliminar bichos del sistema y cualquiera deellas funciona, pero esta es la que yo recomiendo:

Paso 1: Descargar e instalar los siguientes programas:Spybot (Manual de uso aquí)Superan t i spyware (Manual de uso aquí)Ccleaner (Manual de uso aquí)Unlocker (Para desbloquear archivos que no se pueden eliminar. Manual de uso aquí)RegSeeker . (Este último no requiere instalación. Sólo hay que descomprimirlo y mover la carpeta a archivosde programa. Luego hay que crear un acceso directo del ejecutable en el escritorio)Paso 2: Iniciar en m o d o s eg u r o con funciones de redPaso 3: Hacer una limpieza de archivos temporales con el CcleanerPaso 4: Actualizar el Superantispyware, y el SpybotPaso 5: Escanear el equipo con el ad Superantispyware, y después con el Spybot y limpiar lo que teencuentren.Paso 6: Escanear el equipo con algún antivirus en línea. Yo recomiendo alguno de estos: *

Ver t a m b ié n :

Tutorial hijackthis (uso básico) »

Conectar y manejar teléfono Android con el PC

Ajustes en teléfono AndroidComenzar a usar el teléfono Android

Instalar Emulador Android en Ubuntu

Instalar Emulador Android en Windows

Tutorial HijackThis (análisis del log)

Eliminar el problema del doble acento odoble tilde

Limpiar el registro de sistema de Windows

¿Cómo comprobar en el Registro deWindows 98 si hay problemas de software?.

Control de cuentas de usuarios (UAC) deWindows Vista

 Victor Hugo Alberto Ticho Johnn Eddw Maritza

Películas Miguel Carlos Javier Ceci

configurarequipos en Facebook 

 A 14,198 personas les gusta configurarequipos.

Me gusta

Plug-in social de Facebook 

Segui @configurarequip 4,620 seguidores

Soporte Técnico: Hotmail JustAnswer.es/Hotmail

6 Técnicos están en línea Haga una preguntaahora!

Capacitación del personal www.capacitacionpractica.comIncremente ventas, mejore cobranza servicio yliderazgo. Contáctenos.

Tu correo Gmail gratis Mail.Google.com

Google te Ofrece una Cuenta de GranCapacidad y Múltiples Aplicaciones

Buro de Credito +$35000 www.resuelvetudeuda.com

Te ayudamos a liquidar tu deuda y reducirlahasta en un 50%

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

1 de 6 20/03/2012 06:06 p.m.

Page 2: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 2/6

Panda an t i v i rus on- l i n eComp uter assoc ia tes on- l i neT rend m ic ro on- l i ne (Para usar éste, hay que tener instalado el Java)Bi t de fender on- l i neN o d 3 2 o n - l i n ePaso 7: Reiniciar nuevamente en modo seguro y escanear nuevamente con el Spybot y limpiar lo queencuentrePaso 8: Hacer una limpieza de registro con el RegseekerPaso 9: Reiniciar en modo normal y usar el HJT, que es lo que aprenderemos a hacer.

*Nota 1: Con excepción del Trend Micro on-line, el escaneo debe hacerse desde el Internet Explorer 6 osuperior. No funciona en Firefox, Opera ni ningún otro navegador.*Nota 2: Hasta donde tengo entendido, una función integrada en Windows vista (llamada sandbox), elescaneo on-line puede detectar los virus, pero no puede eliminarlos. Hay que eliminarlos manualmente

cuando detecten algo.

Descarga.El programa lo podemos encontrar en la página oficial:h t t p : / / w w w . t r e nd s ec u re .c om / p o r t al / e n -U S/ t o o l s/ s ec ur i t y _ t oo l s/ h i j ac kt h i s/ d o w n l o a dO también lo encontraremos en nuestra sección de programas:h t t p : / / w w w . co n f i g u r a re q u i p o s. co m / d e sc ar g a r - t r en d - m i c r o - h i j a ck t h i s - 2 .0 . 2 - fi n a l .h t m l

Si lo bajamos de la página oficial, veremos que tenemos 3 opciones: el ejecutable, el archivo comprimido yel instalador.

Recomiendo el instalador, ya que al hacer cambios en el registro, crea una copia de seguridad de loscambios, y si algo nos falla podemos recuperar lo que hemos eliminado. Sin embargo, si usamos elejecutable, también creará una copia de seguridad, pero en el lugar donde lo estemos ejecutando (como enel escritorio o en la carpeta de documentos, por lo que podríamos eliminarlo por accidente.

I ns ta lac iónAl ejecutar el instalador nos preguntará dónde deseamos que guarde los archivos del programa. Dejemoseso como está y le damos en install.

Después nos saldrá la licencia de uso tras lo cual la aceptamos dando clic en I Accept.

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

2 de 6 20/03/2012 06:06 p.m.

Page 3: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 3/6

Después de eso, nos saldrá la pantalla principal del programa.

Panta l l a p r inc ipa l

En la pantalla principal del programa, aparecen las siguientes opciones:Do a system scan and save a log file (Escanear el sistema y guardar el reporte)Do a system scan only (Sólo escanear el sistema)View the list of backups (Ver la lista de respaldos)Open the Misc Tools secction (Abrir la sección de herramientas)Open online HijackThis quick start (Abrir el inicio rápido on-line)None of the above, just start the program (Nada de lo anterior, solo iniciar el programa)

La realidad es que este programa requiere pocas configuraciones. De hecho, la gran mayoría funcionaránbien con la configuración que viene preinstalada. En la segunda parte del tutorial (la de usuarios avanzados)sí veremos algunas de estas configuraciones.

Anál is is .Después de hacer una limpieza profunda y si aún tenemos problemas con algún malware. Abrimos el HJT yledamos donde en el primer botón, es decir, donde dice Do a system scan and save a log fileEsto generará un archivo de texto con el nombre hijackthis.logEste es el reporte que entregará. Si somos usuarios novatos, tenemos que hacer lo siguiente:1: Abr i r un pos t en e l f o ro .2: En el título del post, le ponemos alguna descripción de lo que hace (o no hace, según el caso) nuestroequipo3: En el cuerpo del post, escribimos lo que ya hemos hecho (esto es muy importante)

4: Copiar y pegar el reporte que nos entregó el programa.

Eliminación de entradasCuando el moderador nos indique que hacer, normalmente nos dirá que marquemos algunas entradas y ledemos en fix checked.Esto no es complicado pero veremos cómo se hace:

Abrimos nuevamente el programa, pero ésta vez le damos al segundo botón: Do a system scan only.

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

de 6 20/03/2012 06:06 p.m.

Page 4: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 4/6

En el lado izquierdo aparecerán unos cuadritos para marcarlos. PERO SÓLO SE DEBEN MARCAR LO QUELOS MODERADORES NOS I NDI QUEN. De lo contrario, puede dejar inservible el sistema.Finalmente, en la parte de abajo le damos en donde dice fix checked.

Nos saldrá una advertencia de cuántas entradas eliminará, así que lo aceptamos.

Finalmente seguiremos las instrucciones que nos haya dado el moderador, que normalmente incluye (entreotras cosas) pegar un reporte nuevo.

Recuperac ión de ent radas

En algunos casos (muy raros de hecho) es necesario restaurar algunas entradas que habíamos eliminado.(Esto también se hará bajo supervisión de un moderador)

Para recuperar una entrada, abrimos el HJT y le damos en el tercer botón, es decir, donde dice View the listof backupsSeleccionamos la entrada que nos haya dicho el moderador y luego le damos en donde dice Restore

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

de 6 20/03/2012 06:06 p.m.

Page 5: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 5/6

Nos preguntará si realmente deseamos recuperar esa entrada y le ponemos que sí.

Pues bien, esto es todo lo que necesitamos saber del uso del programa. Pero si nos sentimos capaces deanalizar el reporte, veamos el segundo Tutor ia l H i j ackTh is (Aná l i s i s de l l og) .

Tags:  Regis t ros S ist ema , Hi jackTh is

Me gusta

0 0 1tweet

retweet

Sigue nuestros videos diarios en Configurarequipos TV

Segui @configurarequip

 

4,620 seguidores + Videos

Opiniones de nuestros lectores: OPINIONES: 2

Opin ión 1 .

Visitante - Re: Tutorial HijackThis (Uso básico) - Fecha: 07-08-2011 02:20:17.

Anuncios Google

Panda AntiVirus

Download AntiVirus

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

5 de 6 20/03/2012 06:06 p.m.

Page 6: Tutorial HijackThis (Uso básico)

5/17/2018 Tutorial HijackThis (Uso básico) - slidepdf.com

http://slidepdf.com/reader/full/tutorial-hijackthis-uso-basico 6/6

esta re bién explicado..gracias por el tiempo que han empleado para colocar la info..un abrazo a lagente que trabaja en esto...muchas gracias..sigan asi..que el mundo cambiará algun día conpersonas como ustedes...Fabio D.Alvarez

Opin ión 2 .Visitante - Re: Tutorial HijackThis (Uso básico) - Fecha: 20-08-2011 20:30:32.

Muchas gracias. Definitivamente muy útil.

Tutor ia les de Sof tw are | Ver más Tu to r ia les | Tutor ia les Window s Vis ta

Recomendado:

Videos de Juegos

Conf igu rarequ ip os TV • Bajar Antivirus gratis • Cual es mi IP • Test velocidad • Trucos • ADSL

Overclocking • Foro ADSL • Diccionario • Wireless • Mapa Segunda mano • Tiendas de informaticaBlog Tecnología • Últimos Virus • Manuales • Seguridad • Mapa Foro • Ordenadores segunda mano

Aviso Legal • Politica de Privacidad • Referencias en Prensa • Colaborar • Contactar • Publicidad

PORTADA • ¿Qué es ConfigurarEquipos? • Editores y Moderadores • Logo • Directorio

Buscar:   en

ConfigurarEquipos.com®  2012 | 21-03-2012 01:06:43 Informática Windows | Mapa Web | Foro Ayuda

Tutorial HijackThis (Uso básico). http://www.configurarequipos.com/doc1029.html

6 de 6 20/03/2012 06:06 p.m.