<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Talacha</title>
	<atom:link href="http://www.talacha.com.mx/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.talacha.com.mx</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Sat, 04 Sep 2010 17:51:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Virus desaparece carpetas y las sustituye por accesos directos</title>
		<link>http://www.talacha.com.mx/index.php/2010/09/04/virusquedesaparececarpetas/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/09/04/virusquedesaparececarpetas/#comments</comments>
		<pubDate>Sat, 04 Sep 2010 17:50:21 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Casos reales]]></category>
		<category><![CDATA[técnicas básicas]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=171</guid>
		<description><![CDATA[Como limpiar una memoria usb en la que las carpetas desaparecieron y fueron reemplazadas por accesos directos probablemente infectada con el virus genome o Pavsrv51.]]></description>
			<content:encoded><![CDATA[<h2>Donde</h2>
<p>En Windows XP, 7, Vista, 2003, 2008.</p>
<h2>Caso</h2>
<p>Te llega una memoria usb donde todas las carpetas son accesos directos y las carpetas originales han desaparecido, no he encontrado un nombre oficial para el virus pero Kaspersky labs lo identifica como <a href="http://boardreader.com/jump/s18033/f527127/ff260206ceade73fa56d21fb697db543/aHR0cDovL2ZvcnVtLmthc3BlcnNreS5jb20vaW5kZXgucGhwP3Nob3d0b3BpYz0xODIxMzYjZW50cnkxNDUxODA0" target="_blank">Trojan win32.Genome.hvdq</a> .<br />
No te preocupes, tus carpetas ahí siguen el virus solo las ha escondido dandoles la propiedad de systema y ocultos.</p>
<h2>Solución</h2>
<p>Para limpiar la memoria usb sigue estos pasos:</p>
<ol>
<li> Borra todos los acceso directos</li>
<li>Abre una línea de comandos (cmd) y entra a la unidad usb<br />
en mi caso la letra de la unidad usb es E:\ asi que en la línea de comandos escribo<br />
<code>e:</code><br />
después hay que ejecutar este comando<br />
<code>attrib /S /D -s -h *</code><br />
Con eso quedarán reparados los atributos de todas las carpetas dentro la unidad e:</li>
<li>Ahora hay que eliminar algunos archivos que creo el virus, el virus crea una carpeta con un nombre aleatorio compuesto por muchos números y letras, reconocela de entre tus carpetas y eliminala.</li>
<li>Solo falta eliminar un archivo, <code>autorun.inf</code> , eliminalo.</li>
</ol>
<p>Y listo, tu memoria ya quedó limpia, no es necesario pasarle una antivirus para limpiarla de este virus en específico, pues no crea o infecta otros ejecutables, pero si crees que pudo haber sido infectada por otros virus, pasale un antivirus actualizado.</p>
<p>Nota:  aquí utilizamos el comando <code>attrib </code>con varios modificadores <code>/D /S -s -h</code> si quieres saber que hace cada uno escribe en una línea de comandos cmd.exe <code>help attrib</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/09/04/virusquedesaparececarpetas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ejecutar chkdsk antes de que inicie windows</title>
		<link>http://www.talacha.com.mx/index.php/2010/08/21/ejecutar-chkdsk-antes-de-que-inicie-windows/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/08/21/ejecutar-chkdsk-antes-de-que-inicie-windows/#comments</comments>
		<pubDate>Sat, 21 Aug 2010 19:00:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[técnicas especiales]]></category>
		<category><![CDATA[error disco duro]]></category>
		<category><![CDATA[no inicia]]></category>
		<category><![CDATA[reparar]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=169</guid>
		<description><![CDATA[como ejecutar chkdsk sin un disco de instalación de windows]]></description>
			<content:encoded><![CDATA[<p><strong>Donde:</strong></p>
<p>Cualquier Windows desde XP hasta 7 pasando por los servers.</p>
<p><strong>Caso:</strong></p>
<p>La computadora se apagó mal(se fue la luz, se desconectó) y ahora no inicia.</p>
<p><strong>Solución:</strong></p>
<p>Ejecutar la utileria de reparación de discos chkdsk.</p>
<p>Pero si no tienes acceso a un disco de Windows y solo tienes acceso a un disco de ubuntu o linux o cualquier otro disco en vivo sin la utilidad chkdsk pero si con lectura y escritura a ntfs lo que tienes que hacer es utilizar el chkdsk local de la máquina dañada.<br />
Para hacerlo necesitas agregar la instrucción a Windows para que la ejecute antes de que se inicie el sistema operativo.</p>
<p>1. Abrir el archivo C:\WINDOWS\SYSTEM32\AUTOEXEC.NT</p>
<p>2. Añadir al final del mismo esta línea<br />
CHKDSK /X /F<br />
guardas el archivo</p>
<p>3. Reiniciar</p>
<p>Windows iniciará chkdsk en el disco duro del sistema operativo, usualmente c:, y ejecutará la opción /X de desmontarlo primero y luego la /F de buscar errores y repararlos automaticamente.</p>
<p>Cuando haya terminado tu windows iniciará otra vez con el chkdsk, cancelalo y ya con acceso al escritorio borra la línea en el archivo autoexec.nt</p>
<p>Voila.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/08/21/ejecutar-chkdsk-antes-de-que-inicie-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como cambiar permisos NTFS en linea de comandos</title>
		<link>http://www.talacha.com.mx/index.php/2010/08/05/como-cambiar-permisos-ntfs-en-linea-de-comandos/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/08/05/como-cambiar-permisos-ntfs-en-linea-de-comandos/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 16:40:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Arreglos rápidos]]></category>
		<category><![CDATA[herramientas]]></category>
		<category><![CDATA[técnicas especiales]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=164</guid>
		<description><![CDATA[Introducción El artículo de hoy es útil para administradores de sistemas windows y para reparadores de computadoras. Hoy vamos a aprender a cambiar los permisos NTFS o permisos de windows una carpeta o archivos utilizando solo la línea de comandos y herramientas gratuitas. Esto es útil cuando hacemos un respaldo de una computadora con Windows [...]]]></description>
			<content:encoded><![CDATA[<h2>Introducción</h2>
<p>El artículo de hoy es útil para administradores de sistemas windows y para reparadores de computadoras.</p>
<p>Hoy vamos a aprender a cambiar los permisos NTFS o permisos de windows una carpeta o archivos utilizando solo la línea de comandos y herramientas gratuitas.<br />
Esto es útil cuando hacemos un respaldo de una computadora con Windows XP, Vista o 7 hacía un dispositivo portátil como un disco duro o una memoria flash USB, y en general hacía cualquier dispositivo formateado NTFS.</p>
<p>Cuando copiamos una carpeta de una partición NTFS a otra, esta retiene sus propiedades, y si por ejemplo el usuario de esa carpeta había decidido usar la opción de mantener sus datos seguros en el panel de control &gt; cuentas de usuario, al intentar abrir esa carpeta en una instalación nueva de Windows o en otra computadora, esta nos mandará un error de &#8220;Se ha denegado el Acceso&#8221; porque solo el usuario original tiene permisos(de lectura/escritura) y como ya no estamos usando ese usuario NTFS nos niega el acceso.</p>
<p>Para resolver esto con una interface gráfica normalmente habría que utilizar métodos como el descrito en el artículo <a href="http://support.microsoft.com/kb/308421/es">KB308421</a> de Microsoft sobre como tomar posesión de un archivo o carpeta en Windows XP (aplica para Vista y 7) sin embargo esto puede ser muy latoso y tardado, si desearamos automatizar este proceso para ahorrar tiempo la línea de comandos nos sería muy útil (o si desearamos hacerlo remotamente).</p>
<h2>Las instrucciones</h2>
<p>Para hacer esto necesitaremos:</p>
<ol>
<li>Descargar el script <a href="http://download.microsoft.com/download/f/7/8/f786aaf3-a37b-45ab-b0a2-8c8c18bbf483/xcacls_installer.exe">Xcacls.vbs </a>y descomprimirlo en alguna carpeta.</li>
<li><span style="color: #808080;">Opcional. Abrir el símbolo de sistema y movernos hasta la carpeta donde hayamos descomprimido nuestros archivos y después ejecutar este comando.<br />
cscript.exe /h:cscript<br />
Este comando cambiará el interprete de scripts por default de windows a cs-script que acabamos de bajar.<br />
*Nota: el paso anterior no es estrictamente necesario, es recomendado si vamos a utilizar constantemente el script. Asumiendo que solo necesites hacer un cambio rápido de permisos en una computadora temporal el paso 3 no es necesario.</span></li>
<li>Ahora les voy a pasar el comando rápido que tendrían que ejecutar si desearan tomar posesión de una carpeta o archivo/s con todos los permisos activados, este comando le dará posesión total al usuario desde el que lo ejecuten de esa carpeta.<br />
Estando en la línea de comandos en la carpeta donde tenemos el Xcalcs.vbs escribir<br />
<strong>cscript.exe xcacls.vbs c:\carpeta/F /G \Usuarios:M</strong></li>
</ol>
<p>Deconstruyendo el comando.</p>
<p><strong>cscript.exe </strong>es el interprete de scripts lo llamamos para que cargue<strong> xcalcs.vbs</strong> que es el script que cambia permisos despúes le damos la ruta de la carpeta que desamos cambiar, en este caso <strong>c:\carpeta</strong> después el modificador <strong>/F</strong> le dice que haga el cambio recursivamente es decir todas las carpetas y archivos dentro de c:\carpeta también serán afectadas, después el modificador <strong>/G</strong> le dice al script que queremos cambiar permisos y este modificador necesita primero el usuario que queremos que sea el nuevo dueño, en este caso el usuario se llama &#8220;<strong>\Usuarios</strong>&#8221; y después le decimos que propiedades queremos después de los dos puntos en este caso queremos <strong>M</strong>, que significa, danos control total de lectura/escritura.</p>
<p>Si deseas mas detalles de este script consulta el artículo<a href="http://support.microsoft.com/kb/825751"> KB825751</a> de Microsoft o ejecuta el comando, en ese artículo encontrarás ayuda suficiente para hacer muchas cosas con este script, como proteger carpetas limitando permisos o usando contraseña, todo desde la línea de comandos.</p>
<p><strong>cscript XCACLS.vbs /?</strong></p>
<p>Para obtener la ayuda en pantalla del script</p>
<h2>Resumiendo</h2>
<p>Lleva en tu usb de trabajo en una carpeta el archivo <strong>xcacls.vbs </strong>y anota el comando <strong>cscript.exe xcacls.vbs c:\carpeta/F /G \Usuarios:M</strong> cuando llegues a una computadora con una carpeta sin acceso, solo sustituye c:\ por la ruta de la carpeta y voila, acceso total y posesión de la carpeta para todos los usuarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/08/05/como-cambiar-permisos-ntfs-en-linea-de-comandos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Limpiando el conficker</title>
		<link>http://www.talacha.com.mx/index.php/2010/05/22/limpiando-el-conficker/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/05/22/limpiando-el-conficker/#comments</comments>
		<pubDate>Sun, 23 May 2010 02:45:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Arreglos rápidos]]></category>
		<category><![CDATA[Casos reales]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=160</guid>
		<description><![CDATA[El conficker es un viejo virus(viejo de mas de un año) que se esparce por USB, computadoras conectadas a internet o a una red con Windows XP sin parchar e e-mails, recientemente en el campus de mi universidad encontramos dos computadoras infectadas con este virus. La solución es simple, no necesitan formatear. 1. Hay que [...]]]></description>
			<content:encoded><![CDATA[<p>El conficker es un viejo virus(viejo de mas de un año) que se esparce por USB, computadoras conectadas a internet o a una red con Windows XP sin parchar e e-mails, recientemente en el campus de mi universidad encontramos dos computadoras infectadas con este virus.</p>
<p>La solución es simple, no necesitan formatear.</p>
<p>1. Hay que parar el servicio de cache de dns de Windows.</p>
<ul>
<li>Apretar teclaWIN+R</li>
<li>Escribir <em>cmd </em>y darle enter</li>
<li>Escribir <em>net stop dnscache</em> y darle enter</li>
</ul>
<p>2. Descargar la herramienta para remover el Conficker (para eso hay varias opciones)</p>
<ul>
<li>Herramienta especializada de Symantec<a href="http://www.freedrweb.com/cureit/?lng=en">
<p>http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/D.exe</a></li>
</ul>
<ul>
<li>Herramienta especializada de Kaspersky<br />
<a href="http://support.kaspersky.com/downloads/utils/kk.zip">http://support.kaspersky.com/downloads/utils/kk.zip</a></li>
</ul>
<ul>
<li>Dr. Web Cure it<a href="http://www.freedrweb.com/cureit/?lng=en">
<p>http://www.freedrweb.com/cureit/?lng=en</a></li>
</ul>
<p>Yo recomiendo la de Symantec por ser la mas rápida. No es necesario aplicar mas de una de estas herramientas</p>
<p>3. Actualizar Windows con<br />
<a href="http://windowsupdate.microsoft.com/">http://windowsupdate.microsoft.com/</a></p>
<p>Esto es muy importante, pues el conficker aprovecha una vulnerabilidad que Windows Update parcha sin problemas.</p>
<p>Suerte!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/05/22/limpiando-el-conficker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Utilizando Autoruns para limpiar una computadora</title>
		<link>http://www.talacha.com.mx/index.php/2010/03/15/utilizando-autoruns-para-limpiar-una-computadora/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/03/15/utilizando-autoruns-para-limpiar-una-computadora/#comments</comments>
		<pubDate>Mon, 15 Mar 2010 14:46:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[técnicas básicas]]></category>
		<category><![CDATA[Autoruns]]></category>
		<category><![CDATA[eliminar malware manualmente]]></category>
		<category><![CDATA[no puedo instalar antivirus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=156</guid>
		<description><![CDATA[Mi herramienta principal de trabajo para limpiar virus es Autoruns de sysinternals, con esta herramienta desactivas 90% de los virus, y después le pasas a la computadora varios antivirus y queda como nueva, además de que la uso para optimizar reduciendo los archivos que se cargan al inicio, es mi herramienta favorita. How-to-geek publicó un [...]]]></description>
			<content:encoded><![CDATA[<p>Mi herramienta principal de trabajo para limpiar virus es Autoruns de sysinternals, con esta herramienta desactivas 90% de los virus, y después le pasas a la computadora varios antivirus y queda como nueva, además de que la uso para optimizar reduciendo los archivos que se cargan al inicio, es mi herramienta favorita.</p>
<p><a href="http://www.howtogeek.com/">How-to-geek</a> publicó un excelente post sobre la herramienta, voy a traducir este post integramente y ponerlo en este blog para la comunidad latina, considero que como no tiene ánimo de lucro está bien. Les ruego que si saben inglés visiten el <a href="http://www.howtogeek.com/howto/12837/use-autoruns-to-manually-clean-an-infected-pc/?utm_source=twitterfeed&amp;utm_medium=facebook">post original aquí.</a></p>
<h2>Utilice Autoruns limpiar manualmente un PC infectado</h2>
<p><!-- google_ad_section_start -->Hay muchos programas anti malware por ahí que limpiarán tu sistema de porquerias, pero ¿qué sucede si usted no puede usar un programa así? Autoruns, de SysInternals (recientemente adquirida por Microsoft), es indispensable para la eliminación de malware manualmente.</p>
<p>Hay algunas razones por las que quiza se necesario eliminar virus y spyware manualmente:</p>
<ul>
<li>Tal vez su computadora no soporte herramientas anti-malware hambrientas de recursos su PC.</li>
<li>Puede que sea necesario para limpiar el equipo de su madre (o el de alguien que no entiende que una señal luminosa intermitente grande en un sitio web que dice &#8220;El equipo está infectado con un virus &#8211; haga clic aquí para eliminar&#8221; no es un mensaje que pueda ser necesariamente de confianza)</li>
<li>El malware es tan agresivo que se resiste a todos los intentos de eliminarlo automáticamente, o que ni siquiera le permiten instalar el software anti-malware.</li>
<li>Parte de su credo geek es la creencia de que los anti-spyware son  producidos por empresas de servicios públicos para los débiles.</li>
</ul>
<p>Autoruns es una valiosa adición a cualquier conjunto de herramientas de software geek. Le permite rastrear y controlar todos los programas y los componentes de los programas que se inician automáticamente con Windows (o con Internet Explorer). Prácticamente todo el malware está diseñado para iniciarse automáticamente, de modo que hay una muy alta posibilidad de que pueda ser detectado y eliminado con la ayuda de Autoruns.</p>
<p>&#8220;Hemos cubierto cómo utilizar Autoruns en un <a href="http://www.howtogeek.com/howto/windows-vista/using-autoruns-tool-to-track-startup-applications-and-add-ons/">artículo</a> anterior &#8220;(cita textual del artículo original) Que usted debe leer en primer lugar para familiarizarse con el programa si no lo conoce.</p>
<p>Autoruns es una herramienta independiente que no necesita ser instalada en su computadora. Puede ser simplemente descargarla, descomprimirla y ejecutarla (enlace más abajo). Esto hace que sea ideal añadirla a su colección de utilidades en su memoria usb portátil.</p>
<p>Al iniciar Autoruns por primera vez en un equipo, se le presentará el acuerdo de licencia:</p>
<p><img style="border-width: 0px;" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/agreement.png" border="0" alt="Sysinternal License Terms" width="512" height="359" /></p>
<p>Después de aceptar las condiciones, la ventana principal de Autoruns se abre , mostrando la lista completa de todos los programas que se ejecutan cuando inicia el equipo, al iniciar la sesión, o cuando se abre Internet Explorer:</p>
<p><img style="border-width: 0px;" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/autoruns.png" border="0" alt="Autoruns window" width="600" height="440" /></p>
<p>Para deshabilitar temporalmente de ejecutarse un programa, desactive la casilla al lado de la entrada. Nota: Esto <strong>no</strong> termina el programa si se está ejecutando en el momento &#8211; simplemente se evita que se inicie <em>en el</em> <em>futuro</em>. Para evitar de forma permanente que se ejecute un programa , suprimir toda la entrada (utilice <strong>Delete</strong> , haga clic en la clave, con el botón derecho del mouse y elija <strong>Delete</strong> desde el menú contextual). Nota: Esto <strong>no </strong>quitará el programa de su computadora &#8211; para eliminarlo por completo, tiene que desinstalar el programa (o eliminarlo de su disco duro manuamente).</p>
<p><strong>Software </strong><strong><strong>s</strong>ospechoso </strong></p>
<p>Necesitará experiencia (léase &#8220;prueba y error&#8221;) para convertirse en experto en identificar lo que es malware y lo que no. La mayoría de las indicaciones presentadas en Autoruns son de programas legítimos, incluso si sus nombres son familiares para usted. Aquí algunos consejos para ayudarle a diferenciar el malware de el software legítimo:</p>
<ul>
<li>Si una entrada está firmado digitalmente por un editor de software (es decir, hay una entrada en la columna <strong>Publisher</strong>) o tiene una &#8220;descripción&#8221;, entonces hay una buena probabilidad de que de que sea legítimo.</li>
<li>Si usted reconoce el nombre del programa, entonces por lo general  no será malware. Tenga en cuenta que, ocasionalmente, el malware se hace pasar por software legítimo, adoptando un nombre que es idéntico o similar al software con el que usted está familiarizado (por ejemplo, &#8220;AcrobatLauncher&#8221; o &#8220;PhotoshopBrowser&#8221;). También , debe ser consciente de que muchos programas de malware adoptan nombres genéricos o inofensivos, como &#8220;Diskfix&#8221; o &#8220;SearchHelper&#8221; (ambos se mencionan a continuación).</li>
<li>La entradas de malware suelen aparecer en la ficha <strong>Logo</strong>n  (¡pero no siempre!)</li>
<li>Si abre la carpeta que contiene el archivo DLL o EXE (más sobre esto más adelante), al ver la fecha &#8220;la última vez que se le accedió&#8221;,  es a menudo de los últimos días (suponiendo que su infección es bastante reciente)</li>
<li>El malware a menudo se situados en el directorio C: \ carpeta de Windows o en C: \ Windows \ System32</li>
<li>El malware a menudo sólo tiene un icono genérico (a la izquierda del nombre de la entrada)</li>
</ul>
<p>En caso de duda, haga clic en la entrada y seleccione <strong>Search online &#8230;</strong></p>
<p>La siguiente lista muestra dos entradas sospechosas: <strong>Diskfix</strong> y <strong>SearchHelper</strong></p>
<p><img style="border-width: 0px;" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/ar_entries.png" border="0" alt="ar_entries" width="600" height="453" /></p>
<p>Estas entradas(las que destacaron anteriormente) tiene características bastante típica malware:</p>
<ul>
<li>No tienen ni descripcion ni Publisher(editor)</li>
<li>Tienen nombres genéricos</li>
<li>Los archivos se encuentran en C: \ Windows \ System32</li>
<li>Tienen iconos genéricos</li>
<li>Los nombres son cadenas de caracteres al azar</li>
<li>Si nos fijamos en el directorio C: \ Windows \ System32 y localizamos los archivos, verá que son algunos de los archivos más recientemente modificados en la carpeta (ver más abajo)</li>
</ul>
<p><img style="border-width: 0px;" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/system32.png" border="0" alt="Suspicious entries in System32 folder" width="600" height="476" /></p>
<p>El hacer doble clic sobre la entrada Autoruns le llevará a su clave de registro correspondiente:</p>
<p><img style="border-width: 0px;" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/regrun.png" border="0" alt="Suspicious entries in Registry" width="600" height="361" /></p>
<p><strong>Quitar el Malware</strong></p>
<p>Una vez que haya identificado las entradas que crea que son sospechosos, ahora tiene que decidir lo que quiere hacer con ellas. Sus opciones incluyen:</p>
<ul>
<li>Desactivar temporalmente la entrada de ejecucion automática</li>
<li>Eliminar permanentemente la entrada de ejecucion automática</li>
<li>Buscar el proceso en ejecución y cerrarlo (mediante el Administrador de tareas o similar) y finalmente</li>
<li>Eliminar el archivo EXE o DLL de su disco (o al menos moverlo a una carpeta en la que no se inicie automáticamente)</li>
</ul>
<p>O todo lo anterior, dependiendo de que tan seguro este usted de que el programa es malicioso.</p>
<p>Para ver si  el cambio tuvo éxito, tendrá que reiniciar el equipo, y comprobar cualquiera de estos o todos:</p>
<ul>
<li>Autoruns &#8211; para ver si la entrada ha vuelto.</li>
<li>El Administrador de tareas (o similar) &#8211; para ver si el programa se inició de nuevo después del reinicio.</li>
<li>Comprobar la conducta que llevó a creer que su PC estaba infectado en el primer lugar. Si ya no sucede, es probable que su PC está limpio.</li>
</ul>
<p><strong>Conclusión</strong></p>
<p>Esta solución no es para todos y es más probable que este orientada a usuarios avanzados. Por lo general utilizar una aplicacion Antivirus de calidad hace el truco, pero si no Autoruns es una herramienta valiosa en su Kit Anti-Malware.</p>
<p>Tenga en cuenta que algunos programas maliciosos, son más difícil de eliminar que otros. A veces se necesitan repetir varias veces los pasos anteriores, cada repetición exige mirar con más cuidado cada entrada de ejecución automática. A veces el instante en que quite la entrada de ejecución automática, el malware que se está ejecutando sustituye la entrada. Cuando esto sucede, tenemos que ser más agresivos en nuestra eliminación del malware, incluyendo la cancelación de los programas (incluso programas legítimos como Explorer.exe) que están infectados con DLL malware.</p>
<p>&#8220;En breve estaremos publicando un artículo sobre cómo identificar, localizar y poner fin a los procesos que representan los programas legítimos, pero que ejecutan archivos DLL infectadas, a fin de que los archivos DLL puede ser eliminados del sistema.&#8221;(cita textual del artículo original)</p>
<p><a href="http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx">Descargar Autoruns de SysInternals</a></p>
<p>***Disclamer***</p>
<p>I will take down this content if requested by the original author, the intention of this translation is just to provide with this excellent information to the spanish speaking community, i do not gain a single peso o dollar publishing this content, my only intention is to help those who dn&#8217;t speak english, i have used the original images re-uploaded to my own hosting to avoid leeching bandwidth from the original source.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/03/15/utilizando-autoruns-para-limpiar-una-computadora/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Optimización avanzada de Windows XP</title>
		<link>http://www.talacha.com.mx/index.php/2010/03/10/optimizacion-avanzada-de-windows-xp/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/03/10/optimizacion-avanzada-de-windows-xp/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 18:41:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Investigaciones especiales]]></category>
		<category><![CDATA[acortar]]></category>
		<category><![CDATA[consumo]]></category>
		<category><![CDATA[inicio]]></category>
		<category><![CDATA[memoria]]></category>
		<category><![CDATA[optimizar]]></category>
		<category><![CDATA[reducir]]></category>
		<category><![CDATA[tiempo]]></category>
		<category><![CDATA[windows xp]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=150</guid>
		<description><![CDATA[En algunas ocasiones realizer un trabajo de investigación mas profundo de las tecnologías con las que trabajamos. No siempre es posible obtener toda la información de los proveedores de software para configurar y trabajar con sus productos, aveces los que damos soporte técnico tenemos que descubrir información por nosotros mismos es el caso de esta [...]]]></description>
			<content:encoded><![CDATA[<p>En algunas ocasiones realizer un trabajo de investigación mas profundo de las tecnologías con las que trabajamos.</p>
<p>No siempre es posible obtener toda la información de los proveedores de software para configurar y trabajar con sus productos, aveces los que damos soporte técnico tenemos que descubrir información por nosotros mismos es el caso de esta entrada.</p>
<h2>El objetivo</h2>
<p>Optimizar Windows XP para iniciar lo mas rápido posible consumiendo la menor cantidad de memoria ram con la mínima funcionalidad necesaria. A la vez iré actualizando el artículo en la wiki sobre los servicios de windows y dlls que se cargan al inicio.</p>
<h2>El software</h2>
<p><a href="http://www.virtualbox.org/wiki/Downloads">VirtualBox 3.1.4-57640 </a>para hacer las pruebas con una máquina virtual.</p>
<p>Un ISO de instalación de Windows XP SP3 32bits RTM FINAL build 5512, sin modificaciones(la que Microsoft distribuyó oficialmente)</p>
<p><a href="http://www.clockmod.com/index.php?/products/view/winbootinfo_1.0/">WinBootInfo 1.02</a> X86 para medir los tiempos de inicio.</p>
<p><a href="administrador de tareas ">Autoruns 9.57 </a>para modificar los archivos que windows carga.</p>
<p>El Administrador de tareas como indicador del ram utilizado el incluido en windows.</p>
<p>Services.msc para modificar los servicios de windows.</p>
<h2>Condiciones de las pruebas</h2>
<p>Máquina Host: Windows XP , 0 procesos consumiendo ciclos de CPU y 0 procesos consumiendo ancho de banda del disco duro. La instalación de Virtual Box y el disco duro virtual están en un disco duro físico distinto del sistema.</p>
<p>Máquina Virtual: 256 megas en RAM disponibles.</p>
<p>Los resultados números son promedios de 5 muestras, si existen variaciones considerables en estos valores se comentará.</p>
<h2>Pasos realizados</h2>
<ol>
<li>Se instaló Windows con todas las opciones de fábrica en la máquina virtual. Opciones de red por defecto. Se dejaron las actualizaciones automáticas por defecto</li>
<li>Datos iniciales:
<ul>
<li>117 megas en ram después de iniciar totalmente(WinNootInfo abierto)</li>
<li>28.7 segundos hasta el escritorio y todos los procesos cargados.
<ul>
<li>27 procesos cargados.</li>
<li>82 drivers cargados.</li>
<li>1100 imagenes binarias cargadas.</li>
<li>13 binarios únicos cargados.</li>
<li>8 segundos hasta el manejador de sesiones.</li>
<li>8 segundos hasta los subsistemas w32.</li>
<li>9 segundos al manejador de inicio de usuario.</li>
<li>13 segundos hasta el inicio de la sesión del usuario.</li>
<li>14 segundos hasta el windows explorer.</li>
<li>14  segundos cargando los procesos y el escritorio del usuario.</li>
</ul>
</li>
</ul>
</li>
<li>Primera optimización: deshabilitar servicios con services.msc
<ul>
<li>Se deshabilitaron los siguientes servicios:
<ul>
<li>Actualizaciones automáticas</li>
<li>Administración de discos lógicos</li>
<li>Almacenamiento protegido</li>
<li>Audio de Windows</li>
<li>Ayuda de NetBIOS sobre TCP/IP</li>
<li>Ayuda y Soporte técnico</li>
<li>Centro de seguridad</li>
<li>Cliente de seguimiento de vinculos distribuidos</li>
<li>Cliente DHCP</li>
<li>Cliente DNS</li>
<li>Cliente Web</li>
<li>Cola de Impresión</li>
<li>Compatibilidad de cambio rápido de usuario</li>
<li>Conexiones de red</li>
<li>Configuración inalámbrica rápida</li>
<li>Detección de hardware shell</li>
<li>Estación de trabajo</li>
<li>Firewall de Windows/Conexión compartida a Internet</li>
<li>Inicio de sesión secundario</li>
<li>NLA (Network Location Awareness)</li>
<li>Programador de Tareas</li>
<li>Registro Remoto</li>
<li>Servicio de descubrimientos SSDP</li>
<li>Servicio de Informes de errores</li>
<li>Servicio de puera de enlace de capa de aplicación</li>
<li>Servicio de restauración de sistema</li>
<li>Servicios de cifrado</li>
<li>Servicios de Terminal Server</li>
<li>Servicios IPSEC</li>
</ul>
<ul>
<li>Temas</li>
</ul>
</li>
</ul>
</li>
<li>Resultados
<ul>
<li>78 megas en ram después de iniciar Windows totalmente(WinInfoBoot abierto)</li>
<li>18.6 segundos hasta el escritorio y todos los procesos cargados.
<ul>
<li>19 procesos cargados.</li>
<li>72 drivers cargados.</li>
<li>804 imagenes binarias cargadas.</li>
<li>12 binarios únicos cargados.</li>
<li>8 segundos hasta el manejador de sesiones.</li>
<li>8 segundos hasta los subsistemas w32.</li>
<li>9 segundos al manejador de inicio de usuario.</li>
<li>13 segundos hasta el inicio de la sesión del usuario.</li>
<li>13 segundos hasta el windows explorer.</li>
<li>5.6 segundos cargando los procesos y el escritorio del usuario.</li>
</ul>
</li>
</ul>
</li>
<li>Segunda optimización: deshabilitar fondo de pantalla y procesos en varias claves del registro con Autoruns
<ul>
<li>Se deshabilitó:
<ul>
<li>CTFMON.exe</li>
<li>Se estableció el fondo de pantalla a un color fijo.</li>
<li>Se deshabilitaron completamente todas las claves en la pestaña &#8220;Explorer&#8221; en Autoruns</li>
</ul>
</li>
</ul>
</li>
<li>Resultados
<ul>
<li>70.2 megas en ram despúes de iniciar Windows totalmente(WinInfoBoot abierto)</li>
<li>16.9 segundos hasta el escritorio y todos los procesos cargados.
<ul>
<li>18 procesos cargados.</li>
<li>72 drivers cargados.</li>
<li>775 imagenes binarias cargadas.</li>
<li>14 binarios únicos cargados.</li>
<li>8 segundos hasta el manejador de sesiones.</li>
<li>8 segundos hasta los subsistemas w32.</li>
<li>9 segundos al manejador de inicio de usuario.</li>
<li>12 segundos hasta el inicio de la sesión del usuario.</li>
<li>12 segundos hasta el windows explorer.</li>
<li>4.9 segundos cargando los procesos y el escritorio del usuario.</li>
</ul>
</li>
</ul>
</li>
<li>Tercera optimización: deshabilitar claves de registro en mas pestañas en Autoruns
<ul>
<li>Deshabilitadas las claves en &#8220;Internet Explorer&#8221;</li>
<li>Deshabilitadas las claves en &#8220;Print Monitors&#8221;</li>
<li>Deshabilitadas las claves en &#8220;Codecs&#8221;</li>
</ul>
</li>
<li>Resultados
<ul>
<li>Ningun cambio visible, no es efectivo deshablitar estas claves, parece que las dlls que estas claves cargan no se cargan al inicio de Windows ni afectan el consumo de RAM.</li>
</ul>
</li>
<li>Cuarta optimización: deshabilitar dispositivos de virtuabox, deshabilité la red, el audio, el usb, la unidad de discos y de disquetes.</li>
<li>Resultados
<ul>
<li>Hubo una reducción de poco mas de 3 segundos para quedar en <strong>13.5 segundos en la máquina virtual</strong>. El consumo de ram continuo estable en 70 megas con WinInfoBoot cargado sin él <strong>48 megas en ram</strong> de consumo total.</li>
</ul>
</li>
</ol>
<h2>¿Como le saco provecho a esta información?</h2>
<p><strong>Si tienes que instalar un Windows con poco ram o quieres disminuir su uso </strong>deshabilita los servicios recomendadados, deshabilita procesos de inicio y para casos extremos hardware.</p>
<p><strong>Si tu computadora tarda mucho en iniciar</strong>, deshabilitar entradas del registro en modo de usuario es tu principal recomendación, servicios en caso de que no estes satisfecho.</p>
<p><strong>Si quieres usar una maquina virtual de Windows XP</strong> porque usas Linux u OSX y quieres dejarla en lo mínimo necesario funcional, deshabilita explorer.exe en Autoruns y sustituyelo por el programa que quieras.</p>
<p><strong>Si sospechas que tienes virus</strong> y no sabes cuales son las entradas normales que deben aparecer en Autoruns compara tus entradas con las de un Windows limpio-</p>
<p>Optimización general para computadoras lentas Para obtener información específica de cada servicio instalado por default en Windows consultar el <a href="http://www.talacha.com.mx/wiki/index.php/Gu%C3%ADa_de_Servicios">artículo abierto en la Wiki.</a> con la información en ese artículo podrás optimizar los servicios a tus necesidades particulares.</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 1379px; width: 1px; height: 1px;">18.6 segundos hasta el escritorio y todos los procesos cargados.</p>
<ul>
<li>19 procesos cargados.</li>
<li>72 drivers cargados.</li>
<li>804 imagenes binarias cargadas.</li>
<li>12 binarios únicos cargados.</li>
<li>8 segundos hasta el manejador de sesiones.</li>
<li>8 segundos hasta los subsistemas w32.</li>
<li>9 segundos al manejador de inicio de usuario.</li>
<li>13 segundos hasta el inicio de la sesión del usuario.</li>
<li>13 segundos hasta el windows explorer.</li>
<li>5.6 segundos cargando los procesos y el escritorio del usuario.</li>
</ul>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/03/10/optimizacion-avanzada-de-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Habilitar deshabilitar la barra de menus en windows xp</title>
		<link>http://www.talacha.com.mx/index.php/2010/03/07/habilitar-deshabilitar-la-barra-de-menus-en-windows-xp/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/03/07/habilitar-deshabilitar-la-barra-de-menus-en-windows-xp/#comments</comments>
		<pubDate>Sun, 07 Mar 2010 21:34:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Arreglos rápidos]]></category>
		<category><![CDATA[habilitar barra menus windows xp]]></category>
		<category><![CDATA[habilitar menu inico windows]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=147</guid>
		<description><![CDATA[Hoy les dejaré un archivos para el registro que permiten habilitar la barra de menus del explorador de archivos, además reestablece el menu inicio cuando no pasa nada al hacer click en &#8220;Todos los programas&#8221;. También reestablece la función de menus colapsables como los que se generan cuando los íconos no caben en la barra [...]]]></description>
			<content:encoded><![CDATA[<p>Hoy les dejaré un archivos para el registro que permiten habilitar la barra de menus del explorador de archivos, además reestablece el menu inicio cuando no pasa nada al hacer click en &#8220;Todos los programas&#8221;.<br />
También reestablece la función de menus colapsables como los que se generan cuando los íconos no caben en la barra de Inicio Rápido.<br />
Algunos virus deshabilitan estas funciones y no hay ningun otra forma de rehabilitarlas que incluyendo estas claves de registro.<br />
Probados y funcionando en windows XP SP3.</p>
<p><a href="http://www.talacha.com.mx/uploads/habilitarbarramenus.reg" mce_href="http://www.talacha.com.mx/uploads/habilitarbarramenus.reg">habilitarbarramenus.reg</a><br mce_bogus="1"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/03/07/habilitar-deshabilitar-la-barra-de-menus-en-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The perfect linux distribution(for the desktop)</title>
		<link>http://www.talacha.com.mx/index.php/2010/03/02/the-perfect-linux-distributionfor-the-desktop/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/03/02/the-perfect-linux-distributionfor-the-desktop/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:05:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Reflexiones]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=143</guid>
		<description><![CDATA[Introduction I recently read a slashdot entry about Why Linux is not yet ready(there has been tons of those i know) and reading the comments i saw a lot of people arguing about different stuff, for example guys comparing the desktop and the server as if they were the same OS, in practicality is not, [...]]]></description>
			<content:encoded><![CDATA[<h1>
<p><img title="linux penguin" src="http://i15.photobucket.com/albums/a363/gsiliceo/talacha/draft_lens1415294module8200236photo.gif" alt="linux penguin" width="128" height="128" /></h1>
<h1>Introduction</h1>
<p>I recently read a slashdot entry about <a href="http://linux.slashdot.org/article.pl?sid=09/05/18/0710208">Why Linux is not yet ready</a>(there has been tons of those i know) and reading the comments i saw a lot of people arguing about different stuff, for example guys comparing the desktop and the server as if they were the same OS, in practicality is not, there are Linux distros for the server and power users and there are distros aimed at the Desktop.</p>
<p>So this is my attempt to reconcile the argument once and for all.</p>
<h3>First a couple of statements.</h3>
<ul>
<li>Linux is already perfect for the server, as perfect as the boundaries of this physical world allow it. no need to argue about that.</li>
</ul>
<ul>
<li>If Linux wants to win against Windows and OSX it has to do the things they already do(and users like) but better (and i think the ideas and the work is almost there) that would mean average Joe never complains and the power user doesn&#8217;t either.</li>
</ul>
<h1>The list</h1>
<p>In the perfect Linux distribution:</p>
<ol>
<li><strong>All the hardware would work out of the box: </strong>you plug it the distro loads the kernel driver and then opens the appropriate software to use it, if the user plugs a wifi dongle the distro tries to connect to a wifi network if the user plugs a tablet it the distro allows the user to calibrate it and so on, if the hardware its too new the distro reads the hardware id and model and downloads the appropriate software from the vendor/manufacturer if it fails to do this it ask the user for the included cd, progressive enhancement.</li>
<li><strong>It is Pretty: </strong>it has the cool factor without the bloat.</li>
<li><strong>It includeds software that works as good as the OSX and Windows defaults</strong>, with the ease of use of OSX: this means video player and editor, audio player, office suit(as good as MS office) IM client, browser.</li>
<li><strong>Commercial deals with computer manufacturers and licenses</strong>: this is absolutely important to kick start the whole thing, their distribution chains and marketing budgets are what linux needs.</li>
<li><strong>It is secure without</strong> <strong>getting in the way of the user</strong>, the current permission system is pretty good in the GUI side, you just need to prepare Linux for the malware that comes with the masses. Good security design only gets you so far you also need the third parties and an excellent updating system to keep the evil guys away.</li>
<li><strong>It has an open software store</strong> <strong>and maybe multimedia content</strong> that relies on the distro vendor, the OS vendor allows EVERYBODY to add software to it(free, OSS and commercial), let the users and independent parties sort the good from the bad(market and crowd sourcing).</li>
<li><strong>It has a kickass development environment</strong>, SDK, a simple unified API a the software store, devs have to love working with it.</li>
<li><strong>It is highly configurable in a progressive manner</strong>, that means you don&#8217;t jump from pretty-easy-to-use gui to manually editing files, you get a medium difficulty GUI that&#8217;s properly hidden from regular users.</li>
<li><strong>It works on low end hardware</strong>: starting from netbooks, you don&#8217;t need anything below their specs to win in the world market(maybe you do to appease the techies).</li>
<li><strong>It is super easy to update</strong>: if you get a new version of this distro you do extensive testing for regressive bugs before releasing, you can use the hard core techies to help.</li>
<li><strong>The parent company keeps the OSS spirit</strong>: this is important not only because if you forget about them you&#8217;ll lose the trust of all those Linux advocates who for years have struggled to spread it (and are an excellent source of free marketing), but because they are good principles, free and no charge software, open licenses, open standards, open policies, open financial information, good use of your earnings(Mozilla style), constant innovation through participation, good community management(Ubuntu style). A good OSS spirit also means binary and source compiled compatibility with as many distros as possible(almost impossible i know but worth the shot).</li>
</ol>
<h1>Conclusions</h1>
<p>As you can see this is also a list of why Linux is not ready for the Desktop(market), examine each point against your own experience and the experience of the people lurking in the many Linux forums and you&#8217;ll see where Linux for the Desktop fails and Windows and Apple wins.</p>
<p>This way you get the best of all the worlds. Apple and Microsoft cannot possibly compete with Open, doesn&#8217;t matter how many dollars apple spends on design and UI or Microsoft in tying the vendors, openness beats all if you reach critical mass(this is happening with android in the cellphone market) Once you reach critical mass the expensive software vendors will come to your OS, because that&#8217;s where the users are.</p>
<p>This is the ugly part you need tons of money to do the whole thing, and a company with the power to do it, but once you start you simply charge the vendors a small fee for their paid apps in the store, apple style, you charge for premium support and you are good to go for years.</p>
<p>I see 2 possibilities: Google with Chrome OS and Canonical (they just need to aim high enough sadly i don&#8217;t think they will and thus they doom themselves to bankrupt IMO).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/03/02/the-perfect-linux-distributionfor-the-desktop/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Pantallas azules causadas por errores en el sistema de archivos</title>
		<link>http://www.talacha.com.mx/index.php/2010/02/15/pantallas-azules-causadas-por-errores-en-el-sistema-de-archivos/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/02/15/pantallas-azules-causadas-por-errores-en-el-sistema-de-archivos/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 01:58:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[técnicas básicas]]></category>
		<category><![CDATA[apagado incorrecto]]></category>
		<category><![CDATA[inicio corrupto]]></category>
		<category><![CDATA[instalación de reparación]]></category>
		<category><![CDATA[pantalla azul de la muerte]]></category>
		<category><![CDATA[se fue la luz]]></category>
		<category><![CDATA[windows no inicia]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=137</guid>
		<description><![CDATA[En ocasiones se interrumpe el suministro eléctrico o accidentalmente se desconecta la computadora y no tenemos no-break o no alcanzamos a apagarla apropiadamente y la próxima vez que la iniciamos una pantalla azul aparece. Los archivos están corruptos, afortunadamente no es el fín del mundo y podemos reparar estos errores con algo de paciencia y [...]]]></description>
			<content:encoded><![CDATA[<p>En ocasiones se interrumpe el suministro eléctrico o accidentalmente se desconecta la computadora y no tenemos no-break o no alcanzamos a apagarla apropiadamente y la próxima vez que la iniciamos una pantalla azul aparece. Los archivos están corruptos, afortunadamente no es el fín del mundo y podemos reparar estos errores con algo de paciencia y el disco de instalación de windows.</p>
<h4>En caso de apagados incorrectos</h4>
<ol>
<li>Primero tenemos que iniciar con el disco de instalación de windows y una vez mas abrir la consola de recuperación.</li>
<li>Una vez la consola está abierta lanzamos este comando <em><strong>chkdsk /R c:</strong></em> donde c: es la unidad donde está alojado windows.</li>
<li>Una vez que terminó y reparó los errores(puede tomar varias horas) reiniciamos y con suerte nuestro windows estará intacto tal como lo dejamos antes del apagado incorrecto en caso de que este no sea el caso pasar al siguiente paso.</li>
<li>Iniciar la computadora una vez mas con el disco de instalación de Windows, pero ahora haremos una instalación de reparación.
<ul>
<li>En el caso de Windows XP solo hay que decirle que queremos instalar windows en cuanto nos pregunte el asistente azul y en la siguiente pantalla, que queremos realizar una instalación de reparación, ten a la mano el número de serie de tu windows.</li>
<li>En el caso de Windows Vista y Windows 7, solo hay que esperar a que salga el asistente de instalación, escoger la opción del teclado y de la zona horaria y cuando salga la pantalla hacer click en reparar este equipo. Ahí trae una herramienta para reparar el inicio de Windows, y se llama precisamente así, reparar inicio.</li>
</ul>
</li>
</ol>
<p>Con estas sencillas instrucciones puedes reparar el inicio de cualquier Windows XP, Vista o 7 en caso de que el inicio de Windows este corrupto.</p>
<p>La siguiente será la última entrada de la serie como resolver pantallas azules que impiden que windows inicie y tratará sobre las pantallas azules causadas por dispositivos o accesorios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/02/15/pantallas-azules-causadas-por-errores-en-el-sistema-de-archivos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sustituir archivos de sistema infectados por virus</title>
		<link>http://www.talacha.com.mx/index.php/2010/02/14/sustituir-archivos-de-sistema-infectados-por-virus/</link>
		<comments>http://www.talacha.com.mx/index.php/2010/02/14/sustituir-archivos-de-sistema-infectados-por-virus/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 00:55:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[técnicas básicas]]></category>
		<category><![CDATA[archivo de sistema]]></category>
		<category><![CDATA[pantalla azul]]></category>
		<category><![CDATA[reparar]]></category>
		<category><![CDATA[sustituir]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[windows no incia]]></category>
		<category><![CDATA[windows no inicia]]></category>
		<category><![CDATA[windows reinicia]]></category>
		<category><![CDATA[windows reinicia automaticamente]]></category>

		<guid isPermaLink="false">http://www.talacha.com.mx/?p=130</guid>
		<description><![CDATA[El día de hoy continuaremos con las posibles causas de pantallazos azules que impiden que windows inicie correctamente, el caso de hoy es Virus o antivirus. Algunos virus sustituyen o borran archivos básicos de windows que impiden que este inicie, en esta entrada aprenderás a recuperar estos archivos desde la consola de recuperación de windows [...]]]></description>
			<content:encoded><![CDATA[<p>El día de hoy continuaremos con las posibles causas de pantallazos azules que impiden que windows inicie correctamente, el caso de hoy es Virus o antivirus.</p>
<p>Algunos virus sustituyen o borran archivos básicos de windows que impiden que este inicie, en esta entrada aprenderás a recuperar estos archivos desde la consola de recuperación de windows habiendo hecho una investigación previa del virus que ataca.</p>
<h3>En caso de virus</h3>
<ol>
<li>Necesitamos conocer que virus o antivirus causó el problema por lo que recurriremos a distintas fuentes de información: Primero que nada el usuario, si el usuario leyó que su antivirus detectó un virus tenemos que preguntarle que antivirus usa y apartir de ahí podremos acceder a los logs o registros del antivirus. He realizado una lista de las localizaciones de los <a href="http://www.talacha.com.mx/wiki/index.php/Lugares_donde_se_encuentran_los_registros_de_los_antivirus_mas_populares_en_la_wiki">lugares donde se encuentran los registros de los antivirus mas populares</a> en la wiki.</li>
<li>Una vez que hemos leido el log y descubierto el nombre del virus prosigue con la investigación del mismo, google es tu amigo, no puedo recomendar alguna biblioteca de virus en específica porque la información de unas puede estar mas actualizada que la de otras, por eso usa google, solo escribe el <em><strong>nombre del </strong><strong>virus</strong></em><strong> </strong>seguido de la palabra <strong><em>virus</em> </strong>ejemplo: msblaster virus</li>
<li>Con nuestra investigación obtendremos los nombres de los archivos que el virus modifica por ejemplo avg detectó un troyano en el archivo <em><strong>atapi.sys</strong></em> este archivo es un archivo de sistema localizado en<em> </em><strong><em>c:\windows\system32\drivers\atapi.sys<br />
</em></strong></li>
<li>Ahora que sabemos que archivos fueron modificados es cuestión de sustituir los originales de windows<em>, </em>para esto podemos usar la consola de recuperación o tu disco en vivo favorito(ubuntu live cd, bartpe)</li>
<li>Abrir la consola de recuperación con el cd de instalación de windows y cambiarnos al directorio i386 del mismo cd</li>
<li>Una vez dentro del directorio hay que expandir el archivo o los archivos de uno por uno con el comando siguiente <em><strong>expand -r atapi.sy_ c:\windows\system32\drivers\ </strong></em>esto sustituirá el archivo infectado en tu sistema por el sano que viene en el cd.<br />
<span style="color: #800000;">NOTA 1:</span> los archivos en el cd de instalación terminan con guión bajo _ , es decir no incluyen la extensión correcta, al expandirlos usando el comando <em><strong>expand -r</strong></em> se renombran a la terminación correcta en este caso .sys.<br />
<span style="color: #800000;">NOTA 2</span>: La ruta c:\windows\system32\drivers es la del archivo en nuestro caso de ejemplo, el atapi.sys, tu investigación te dirá la ruta correcta para el archivo a sustituir.</li>
</ol>
<p>En caso de antivirus que borró un archivo de sistema que impide que windows inicie nuestra única ayuda son las noticias en internet, hay que estar al tanto de las noticias para saber cuando un antivirus detecta un falso positivo.</p>
<p>Links útiles</p>
<p>Descripción de la consola de recuperación &#8211; Microsoft <a href="http://support.microsoft.com/kb/229716">http://support.microsoft.com/kb/229716</a></p>
<p>Ubuntu live cd &#8211; <a href="http://www.ubuntu.com/GetUbuntu/download">http://www.ubuntu.com/GetUbuntu/download</a></p>
<p>Lee <a href="http://www.talacha.com.mx/index.php/2010/02/15/pantallas-azules-causadas-por-errores-en-el-sistema-de-archivos/">la siguiente entrada</a> de esta serie para resolver la pantalla azul en caso de apagado incorrecto de Windows.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.talacha.com.mx/index.php/2010/02/14/sustituir-archivos-de-sistema-infectados-por-virus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
