Manual Avanzado - Sin Espias Antispyware

Estas funciones deben ser utilizadas sólo por usuarios con conocimientos avanzados de informática. Por favor, no entres en este apartado si no estás seguro de cómo llevar a cabo los procedimientos que se detallan.


Tabla de Contenido


* Procesos
* Servicios
* Objetos del navegador
* Protocolos asíncronos
* ActiveX
* Procesos de arranque
* Extensiones del Explorador de Windows
* Winlogon
* Monitores de impresión
* Tareas planificadas
* Winsock Service Providers
* Proveedores de nombres


Procesos

Volver al Índice
sin espias

Un proceso es cualquier programa que en este preciso instante se esté ejecutando en nuestro ordenador. Los mismos arrancan junto a otro programa o servicio, o haberse iniciado junto a Windows, o también pueden haber sido lanzados por nosotros (haciendo doble clic en un ícono).

En esta sección de Sin Espias verás un listado de todas las tareas actualmente en ejecución. Seleccionando cualquier proceso estás en condiciones de ver si está firmado digitalmente: al hacer clic en el certificado digital, se observa qué empresa lo firma.

Aún así, hay que tener en cuenta que un proceso benigno puede tener cargadas bibliotecas de datos no benignas (sucede a menudo con software que se baja infectado desde Internet).

Inicialmente, puedes confiar en las firmas digitales de los grandes fabricantes (como por ejemplo Microsoft o Google), ya que es prácticamente imposible que sean imitadas.

Si encuentras alguna tarea que te parezca sospechosa (aunque no sepas bien de qué se trata), prueba con detenerla: Si el ordenador sigue funcionando con normalidad, posteriormente podrás eliminar el archivo asociado a la misma.

En ocasiones, quizás desees terminar varios procesos a la vez: Para ello bastará con que selecciones cada uno con la tecla “CTRL” y luego cliquees en “Terminar”.

En el resto de columnas de la tabla encontrarás importante información que te ayudará a identificar el proceso.



Servicios

Volver al Índice
sin espias

Un servicio es un proceso que se ejecuta en segundo plano en el ordenador, ofreciendo determinadas funcionalidades al sistema operativo.

En dicha modalidad se suelen instalar muchos antivirus, herramientas de copias de seguridad u otros procesos que requieran de ejecución continua en el PC.

En esta pantalla podrás ver todos los servicios instalados en el sistema.

También sabrás si se están ejecutando correctamente o se encuentran parados.

Igual que en el apartado de procesos, también tienes la chance de ver si dichos servicios se encuentran firmados digitalmente (y quién lo ha hecho).



Objetos de Navegador

Volver al Índice
sin espias

En esta sección podrás ver todos los objetos vinculados al navegador. Barras de herramientas, añadidos, botones, controladores de terceros, etc.

Es recomendable cerrar todas las ventanas de Internet Explorer antes de proceder a desactivar algún objeto de esta sección, dado que no sería extraño que el ordenador experimente problemas al intentar borrar un recurso que se encuentra en uso. Siempre es más seguro detener una tarea antes de borrar los ficheros asociados a la misma.



Protocolos Asícronos

Volver al Índice
sin espias

Aquí es posible examinar los diferentes protocolos o gestores de comunicaciones instalados en Internet Explorer. Esto es muy importante, porque cada uno de ellos podría vincularse con software maligno, activándolos cada vez que te conectas a Internet.

Como en el resto de las áreas de Sin Espias, puedes ver una pequeña descripción de esos protocolos, el fabricante relacionado con el mismo, y el fichero del cual depende.



ActiveX

Volver al Índice
sin espias

Un control ActiveX es una librería de código (como las DLL), que son utilizadas por otros programas. Por ejemplo, el reproductor de Flash se configura como un ActiveX para que los navegadores de Internet puedan reproducir archivos SWF con facilidad (sin necesidad de apelar a un programa externo).

En este apartado podrás ver todos los controles ActiveX autentificados en el sistema (desactivándolos, si lo consideras oportuno). Podría suceder que alguna de estas librerías haya sido instalada por sitios web maliciosos y esté monitoreando tu PC. De todos modos, Sin Espías se encargará en segundos de inutilizarla.



Procesos de Arranque

Volver al Índice
sin espias

En esta zona podremos ver qué procesos están configurados para arrancarse al iniciar Windows. Habitualmente, los spyware se suelen autoconfigurar para empezar sus tareas junto con el sistema operativo. Esto también les sirve para encubrir su accionar, dado que simulan ser cualquier otro proceso convencional.

Si estás seguro de no querer que se ejecute un determinado objeto al arrancar Windows, elimínalo de esta lista.



Extensiones del Explorador de Windows

Volver al Índice
sin espias

En esta sección podremos ver las bibliotecas DLL con vínculos asociados al shell de Windows (Explorer.exe). Las mencionadas DLL pueden ser barras de herramientas para el sistema operativo, entradas en el menú contextual, o poseer otras funciones.

Para que los cambios realizados en esta sección tengan efecto, generalmente tendrás que cerrar la operación “explorer.exe” en el Administrador de Tareas después de borrar el vínculo asociado a una biblioteca. Ya que Windows no funciona sin este proceso (hablamos de “explorer.exe”), lo volverá a abrir inmediatamente, con la salvedad de que la línea de código depurada no estará activada.



Winlogon

Volver al Índice
sin espias

Aquí tienes la chance de ver todos los objetos que hay configurados para gestionar la autentificación del usuario al entrar en la plataforma Windows. Algún software malintencionado podría haberse “colado” en medio de este proceso, motivo suficiente para ser escaneado por Sin Espias.

Es bueno comprender que si un spyware lograra acceder a esta parte del sistema operativo, Windows podría interpretarlo como un proceso válido. Por eso es bueno tener activada la protección en tiempo real de Sin Espias, ya que de esa forma se evita que la infección pueda hacer mayores daños.



Monitores de Impresión

Volver al Índice
sin espias

Esta pestaña sirve para verificar los drivers de impresión instalados en tu ordenador.

Como se puede observar, los recursos a los que llegan algunas utilidades son simplemente ingeniosos. Ciertas clases de malware se instalan aquí, ya que por lo general pasan muy desapercibidas. Si la utilidad antispyware no la detectara, la “brecha” conseguida en la defensa del sistema permitiría el tráfico infinito de datos más que importantes.

A pesar de que esta sección del esquema de seguridad de Windows es sumamente permeable, vale la pena aclarar que no posee demasiados programas asociados, por lo que la custodia que ofrece Sin Espias es más que confiable para impedir que el malware se filtro a través de este recurso.



Tareas Planificadas

Volver al Índice
sin espias

Las operaciones que se van a autoejecutar por el planificador de Windows (aplicación mejor conocida como “Tareas Programadas”) aparecen en esta pestaña.

A menudo las mismas se relacionan con procedimientos de mantenimiento rutinarios, pero cabe la posibilidad de que el malware pueda adentrarse en esta zona del sistema para conseguir una posición de ataque directo.

Algunas infecciones introducen aquí tareas con el objeto de volver a reinstalarse si alguien consigue desactivarlas. Para la mayor parte de los sistemas antiespías (a excepción de Sin Espias), suelen pasar bastante desapercibidas.



Winsock Service Providers

Volver al Índice
sin espias

Los controladores que facilitan la comunicación a Internet se suelen configurar en el ordenador como parte de una red de proveedores de servicios.

Diferentes infecciones que desean espiar todas tus comunicaciones por Internet instalan controladores en esta sección. Esto es de especial interés para aquellas personas que realizan compras en sitios de confianza o efectúan operaciones bancarias que requieren de validaciones, ya que los vínculos podrían ser alterados con el fin de que el usuario “canalice” sus datos directamente a páginas web de espías (imitando el comportamiento de los originales sin que el navegador lo advierta).

Sin Espias detecta estas anomalías y las resuelve en el acto.



Proveedores de Nombres

Volver al Índice
sin espias

Los proveedores de nombres asignan una dirección IP a los diferentes dominios de Internet (inicialmente constituidas por números, bajo un determinado protocolo).

Algunas infecciones intentarán falsear esta información para que navegues por sitios falsos sin darte cuenta (lo que habitualmente se conoce como pharming).

Los proveedores de nombres instalados en su sistema se muestran en esta lista, para que puedas borrarlos en caso de que notes que alguno de ellos se comporte extrañamente.



Volver al Índice

Si ve que su ordenador hace cosas fuera de lo normal, tales como, aparición de barras de herramientas extrañas en su navegador, aparición de excesivas ventanas pop-up, o un cambio sin previo aviso de su página de inicio , su ordenador ha sido infectado con un Programa Spyware (o programa Espía).

Esto es un serio problema ya que estos programas espías invaden su privacidad perjudicando seriamente su ordenador e incluso llegando a dañar de forma indirecta su economía.