Antivirus de Rescate

Antivirus de Rescate

Antivirus de Rescate

¿Qué debes hacer cuando tienes un problema tan grave que tu ordenador no se inicia y estás bastante seguro de que es por culpa de una infección de malware?

¿Cómo puedes analizar el dispositivo en busca de virus si no puedes iniciar Windows?

También puede darse el caso de que puedes poner en marcha el sistema operativo con normalidad, pero no hay forma de acabar con un troyano, un rootkit u otro malware insidioso.

Un disco de rescate te permite usar un CD, DVD o unidad USB para examinar tu ordenador sin necesidad de arrancar Microsoft Windows.

Obviamente, para poder descargar el archivo ISO y crear el medio extraíble, necesitarás un ordenador que arranque correctamente.

Por lo tanto, si este es el caso, deberás hacerlo desde un dispositivo que funcione correctamente.

Para ello puedes utilizar alguna de estas herramientas:

  • Rufus: posiblemente el mejor y más completo programa para crear unidades USB de arranque a partir de archivos ISO.
  • UNetbootin: una herramienta similar a la anterior, pero que tiene versiones tanto para Windows como para GNU/Linux y macOS.
  • BurnAware es un software de grabación gratuito con todas las funciones para crear CD, DVD y Blu-ray de todo tipo, incluido M-Disc.

La unidad USB se formateará antes de crear el disco de rescate y se perderá todo lo que ya esté almacenado en ella.

¿Como funciona el disco de rescate?

Basta con introducirlo en la unidad correspondiente y arrancar el PC con problemas mediante el CD, DVD o unidad USB y seguir las instrucciones.

Encuentra y elimina amenazas de seguridad persistentes o difíciles de erradicar que pueden ocultarse en las profundidades del sistema operativo

Estos discos de rescate evitan que los archivos infectados se carguen en la memoria, por lo que es mucho más fácil eliminarlos.

Puedes analizar archivos ocultos, controladores del sistema y el Master Boot Record (MBR) del disco duro de tu ordenador sin alterar (salvo casos excepcionales) el sistema operativo.

G DATA BootMedium

G DATA BootMedium

El arranque desde este disco asegurará que el malware se mantenga inactivo para que podamos reparar el daño. 

Puedes descargar las últimas definiciones de virus utilizando su función de actualización integrada.

Cuando el antivirus este actualizado, selecciona la pestaña «Opciones» y marca la opción «Desinfectar si es posible».

Esto hará que elimine las infecciónes de malware durante el análisis, lo que te ahorrará tiempo.

Sin no marcas esta opción, te mostrará una lista de archivos infectados y tendrás que desinfectarlos manualmente.

Además, G Data BootMedium tiene un asistente de restauración que puedes usar para cargar copias de seguridad existentes.

También viene con un programa de administración de red que permite ver, configurar y administrar dispositivos Ethernet y wifi.

Trend Micro Rescue Disk

Trend Micro Rescue Disk

Trend Micro Rescue Disk permite usar una unidad de CD, DVD o USB para examinar el ordenador sin iniciar Microsoft Windows.

Encuentra y elimina amenazas de seguridad persistentes o difíciles de limpiar que pueden estar al acecho en lo profundo del sistema operativo.

Puedes escanear archivos ocultos, controladores del sistema y el Registro de arranque maestro (MBR) del disco duro de sin modificar el sistema operativo.

  • En su página web haz clic en Descargar.
  • Guarda el archivo en el escritorio.

Mientras se descarga el archivo prepara uno de los siguientes medios extraibles: un CD o DVD en blanco (no utilices un disco regrabable) o una unidad USB vacía (128 MB o más)

Cuando hayas terminado ejecuta el archivo descargado para crear el disco de rescate.

Lo bueno de Trend Micro Rescue Disk es que puede revertir el sistema a un estado anterior a la eliminación de la última amenaza. Esta es una medida de precaución, en caso de que la eliminación de un archivo impida que Windows funcione correctamente.

Además de la exploración del sistema, Trend Micro Rescue Disk también puede realizar una limpieza del registro de arranque maestro, al mismo tiempo que corrige errores que pueden provocar problemas de inicio.

Comodo Rescue Disk

Comodo Rescue Disk

Permite crear un sistema de rescate para analizar todo el sistema o solo carpetas específicas en busca de malware.

CRD está diseñado para usarse cuando el malware se incrusta tan profundamente en el sistema operativo que el software AV normal no puede eliminarlo.

Comodo Rescue Disk puede ejecutar tres tipos de análisis:

  1. Inteligente: ejecuta un análisis rápido en las áreas críticas del sistema que son propensas a la infección por virus, rootkits y otro malware.
  2. Completo: analiza todas las particiones del disco duro y la memoria del sistema.
  3. Personalizado: permite buscar malware en cualquier archivo, carpeta o unidad en particular.

El algoritmo de detección intenta encontrar cambios en el MBR (registro de arranque maestro ) del sistema que puedan parecer sospechosos.

Además del escáner de virus, Comodo Rescue Disk proporciona herramientas para explorar archivos del disco duro, tomar capturas de pantalla y navegar por páginas web.

Este potente limpiador de virus, spyware y rootkits, se puede iniciar mediante una interfaz gráfica de usuario, o en modo de texto (imágen superior).

La diferencia entre ellos es básicamente estética pero, en esencia, la funcionalidad es idéntica.

Sophos Bootable Antivirus

Sophos Bootable Antivirus

Sophos Bootable proporciona una interfaz de solo texto y no tiene mucha personalización, lo que puede ser un inconveniente para algunos usuarios.

Si bien permite escanear y limpiar un ordenador infectado sin problemas, lamentablemente no es demasiado compatible con UEFI y Secure Boot.

Tiene una opción llamada Bash Shell diseñada para eliminar virus manualmente, pero solo es útil si sabemos dónde están exactamente los elementos maliciosos, lo cual no es muy probable.

Pero la opción de «Análisis avanzado» si que encontará y eliminará los archivos infectados.

Para obtener el archivo ISO, se necesita navegar un poco por su página web, ya que el enlace de descarga está un poco escondido.

Como a casi todo el mundo, nos gustan las cosas sencillas, y por lo tanto, no es precisamente nuestra opción preferida.

Kaspersky Rescue Disk

Kaspersky Rescue Disk

Disco de arranque gratuito para detectar y eliminar amenazas que interfieren con el arranque del sistema operativo.

Se puede elegir entre usar el modo gráfico (recomendado) o el modo de solo texto.

Para llevar a cabo el análisis, selecciona los objetos que Kaspersky debe procesar (sectores de arranque del disco, objetos de inicio ocultos o discos duros locales) y presiona en el botón de escaneo.

Una vez que ha finalizado, entrega un informe con todos los objetos maliciosos encontrados en el sistema.

Los archivos infectados se pueden poner en cuarentena, desinfectar o eliminar.

La herramienta de Kaspersky también puede navegar a través del sistema de archivos, e incluye el navegador Firefox, entre otras herramientas.

Kaspersky Rescue Disk es una excelente opción para eliminar las amenazas que no se pueden limpiar con una solución antivirus estándar, y tiene éxito donde fallan otras soluciones de seguridad.

Panda Cloud Cleaner

Panda Cloud Cleaner

Una herramienta muy completa que permite desinfectar equipos con Windows (o imágenes de VMWare) que no pueden arrancar correctamente debido a una infección de malware.

Mediante el uso de «Inteligencia Colectiva», Panda Cloud Cleaner se actualiza regularmente con las últimas definiciones de virus, para maximizar las posibilidades de detectar el software malicioso.

Una vez instalado, puedes realizar un escaneo completo del PC.

Los resultados muestran:

  • El total del malware encontrado.
  • Los programas potencialmente no deseados.
  • Los archivos desconocidos y otras cosas sospechosas.
  • Las posibilidades de limpieza del sistema.

Ofrece información detallada como el nombre del agente de malware y la ruta completa donde se encuentra ubicado.

La desinfección se realiza con un clic en el botón «Limpiar». Sin embargo, se requiere reiniciar el sistema para cada acción.

Además, el software incluye un «asesino de tareas» que cierra todas las aplicaciones y procesos que no son necesarios para que Windows se ejecute, y una herramienta para desbloquear archivos protegidos.

Avira Rescue System

Avira Rescue System

Se trata de un sistema operativo basado en Linux (Ubuntu) que permite desinfectar ordenadores que no pueden arrancar debido a infecciones persistentes de malware.

Si has intentado ejecutar un antivirus de arranque, y la experiencia resulto algo frustrante, inténtalo con este: su asistente té guiará en todo el proceso de escaneo y reparación para manejar todos los problemas automáticamente, sin necesidad de configuraciones complejas.

No puede analizar sectores puntuales y archivos individuales, solo el disco duro completo.

Pero tiene interesantes herramientas (por ejemplo un navegador básico para buscar información si es necesario) que pueden resultar muy útiles.

Norton Bootable Recovery Tool

Norton Bootable Recovery Tool

Recupera el equipo en aquellos casos en que queda tan infectado que no funciona adecuadamente o incluso si no inicia.

Norton Bootable Recovery Tool permite crear un disco multimedia, un archivo ISO o una llave USB con datos de arranque, así como actualizar las definiciones de malware de la llave USB.

Por lo tanto, puedes crear cualquiera de estos cuatro elementos especificando la ubicación y el idioma.

Aparte de detectar y eliminar malware, cuenta con una opción de recuperación de archivos que te ayudará a copiar datos de tu PC a otra unidad, como un disco duro extraíble.

Esta es una versión de escritorio completa con su interfaz gráfica de usuario, por lo que usarás el mouse para navegar, y gracias a su asistente, los usuarios primerizos pueden utilizar la aplicación sin problemas.

También viene con el navegador web Opera, por si necesitas consultar algo en Internet.

Los usuarios más expertos, podrán ejecutar comandos mediante el terminal.

ESET SysRescue Live

ESET SysRescue Live

Herramienta de desinfección de malware que tiene acceso al disco duro y al sistema de archivos, por lo que es capaz de eliminar las amenazas más persistentes.

ESET SysRescue Live proporciona un entorno de escritorio completo, por lo que si no te sientes muy cómodo con las interfaces de usuario de solo texto, no deberías tener ningún problema.

Los resultados del escaneo se registran en un archivo, y la aplicación puede mostrar datos estadísticos detallados sobre la protección del sistema.

Los elementos puestos en cuarentena se pueden examinar, restaurar o eliminar con solo un clic.

También viene con otras herramientas útiles como GParted y un explorador de archivos.

Cuando se ejecuta el programa por primera vez, nos da la opción de verificar si hay errores en el disco o en la memoria.

Funcionamiento básico

  1. Con el equipo apagado, inserta el USB de rescate y enciende el PC.
  2. Si por el contrario, estás utilizando un CD/DVD, insértalo en la unidad correspondiente, apaga el ordenador, y vuelve a encenderlo con el disco dentro.

ESET SysRescue Live debería iniciarse automáticamente.

De no ser así, en la página de descarga ofrecen instrucciones muy detalladas de como crear el medio extraíble, y la solución a los posible problemas que puedan surgir.

Vba32 Rescue

Vba32 Rescue

Vba32 Rescue es un software bastante básico diseñado para limpiar un ordenador después de un ataque de malware.

Su «diseño» está muy desactualizado para los estándares actuales, y recuerda a programas legendarios de la era de Norton Commander.

No tiene interfaz gráfica de usuario, pero, sin embargo, es muy versátil con la posibilidad de ajustar la configuración del análisis heurístico.

Las escasas opciones del programa incluyen: elegir qué unidades escanear, definir los tipos de archivos para analizar, y decidir una acción predeterminada cuando se detecta un archivo malicioso.

También se puede ajustar la configuración del análisis heurístico y actualizar las definiciones de virus directamente desde el CD o la unidad USB.

F-Secure Rescue CD

F-Secure Rescue

Utilidad basa en Knoppix (una distribución de Linux) para limpiar sistemas infectados por malware persistente.

Si bien trabajar en un entorno Linux puede ser bastante intimidante para un usuario de Windows, F-Secure ofrece instrucciones claras sobre cómo utilizar la aplicación.

El escaneo puede incluir cualquiera de los volúmenes conectados al sistema y los registros de arranque maestro (MBR) de todas las unidades.

El estado del procedimiento se registra y los detalles de progreso incluyen la cantidad de archivos escaneados y la cantidad de malware identificado..

Además del escáner de virus, también tiene otras prácticas herramientas que son útiles para restaurar un sistema corrupto, por ejemplo, TestDisk & PhotoRec o Smartmontools.