Objetivo: Este documento reúne las propuestas para

Anuncio
Fecha: 08/05/2013
Gama Consumo McAfee
Ejecución herramienta Stinger para detección y limpieza
Ante cualquier sospecha de poder tener una infección en el equipo y como medida de acción rápida para
contener y eliminar citada infección, es recomendable ejecutar la herramienta Stinger en el equipo.
Además es recomendable que ejecutemos Stinger con los últimos Extradat disponibles. Estos Extradat se
actualizan por parte de McAfee cada hora.
Para realizar este proceso debemos realizar estos pasos:
1º Descargar Stinger desde la dirección  http://www.mcafee.com/es/downloads/freetools/stinger.aspx y seleccionar el archivo a descargar bien de 32 o 64 bits. A
continuación debemos ubicar el ejecutable en por ejemplo C:\. (Es importante este paso ya que
posteriormente deberemos conocer la ruta donde lo hemos ubicado)
2º Descargar los últimos betadat desde la url  http://www.mcafee.com/apps/mcafee-labs/beta/datfile-updates.aspx  avvwin_netware_betadat.zip
Una vez descargado el fichero descomprimir el mismo en una ubicación conocida, para este ejemplo crearemos
una carpeta en c:\ denominada Lidera. En C:\Lidera ubicaremos descomprimiremos el archivo descargado.
El contenido de la carpeta en esta prueba es el zip más la carpeta generada con la descompresión del zip.
Lidera Network
Pág - 1
Fecha: 08/05/2013
Gama Consumo McAfee
3º A continuación vamos a ejecutar Stinger utilizando los betadat que hemos descargado. Para ello abriremos la
consola de comandos en INICIO  EJECUTAR  CMD (XP) o INICIO  CMD (Vista / 7 ).
En la consola de comandos en primer lugar nos iremos a la ruta donde hemos descargado Stinger, en esta
prueba como lo hemos descargado en el raíz de C: lo indicaremos de la siguiente cadena:
C:\>stinger.exe - - datpath=c:\ruta donde hemos descargado los betadat.
Dependiendo de la versión puede variar el nombre de stinger.exe a stinger32.exe, antes de lanzar la aplicación
debemos verificar el nombre de la descarga.
Al realizar este paso se abrirá Stinger y comenzara la carga de los betadat.
Lidera Network
Pág - 2
Fecha: 08/05/2013
Gama Consumo McAfee
Una vez finalizada la carga de los betadat que hemos descargado, debemos configurar en Settings los
parámetros de configuración y actuación de stinger.
En este caso está configurado para reparar el fichero infectado (On detection  Repair). Se recomienda como
primera opción configurarlo en modo Report, y una vez detectada la infección intentar Reparar el fichero.
Además en la opción de GTI Settings deberemos indicar el parámetro Very High.
Una vez efectuado el cambio deberemos pulsar el botón de Save
Ademas en la pestaña de Scan podemos configurar el tipo de escaneo para ejecutar, y en locations podremos
configurar la ruta que queremos analizar.
ADVERTENCIA  SI MARCAMOS LA OPCION DELETE, ES POSIBLE QUE SE BORREN DLL O SYS DEL
SISTEMA INFECTADOS Y APARTE DE ELIMINAR LA INFECCION PODEMOS OCASIONAR QUE EL
SISTEMA SE VUELVA INESTABLE O PIERDA FUNCIONALIDADES POR LO QUE ES RECOMENDABLE
REALIZAR ESTA OPCION COMO ULTIMO RECURSO Y SIEMPRE TENIENDO A MANO UN DISCO DE
RESCATE DEL SISTEMA OPERATIVO.
Lidera Network
Pág - 3
Descargar