Fecha: 08/05/2013 Gama Consumo McAfee Ejecución herramienta Stinger para detección y limpieza Ante cualquier sospecha de poder tener una infección en el equipo y como medida de acción rápida para contener y eliminar citada infección, es recomendable ejecutar la herramienta Stinger en el equipo. Además es recomendable que ejecutemos Stinger con los últimos Extradat disponibles. Estos Extradat se actualizan por parte de McAfee cada hora. Para realizar este proceso debemos realizar estos pasos: 1º Descargar Stinger desde la dirección http://www.mcafee.com/es/downloads/freetools/stinger.aspx y seleccionar el archivo a descargar bien de 32 o 64 bits. A continuación debemos ubicar el ejecutable en por ejemplo C:\. (Es importante este paso ya que posteriormente deberemos conocer la ruta donde lo hemos ubicado) 2º Descargar los últimos betadat desde la url http://www.mcafee.com/apps/mcafee-labs/beta/datfile-updates.aspx avvwin_netware_betadat.zip Una vez descargado el fichero descomprimir el mismo en una ubicación conocida, para este ejemplo crearemos una carpeta en c:\ denominada Lidera. En C:\Lidera ubicaremos descomprimiremos el archivo descargado. El contenido de la carpeta en esta prueba es el zip más la carpeta generada con la descompresión del zip. Lidera Network Pág - 1 Fecha: 08/05/2013 Gama Consumo McAfee 3º A continuación vamos a ejecutar Stinger utilizando los betadat que hemos descargado. Para ello abriremos la consola de comandos en INICIO EJECUTAR CMD (XP) o INICIO CMD (Vista / 7 ). En la consola de comandos en primer lugar nos iremos a la ruta donde hemos descargado Stinger, en esta prueba como lo hemos descargado en el raíz de C: lo indicaremos de la siguiente cadena: C:\>stinger.exe - - datpath=c:\ruta donde hemos descargado los betadat. Dependiendo de la versión puede variar el nombre de stinger.exe a stinger32.exe, antes de lanzar la aplicación debemos verificar el nombre de la descarga. Al realizar este paso se abrirá Stinger y comenzara la carga de los betadat. Lidera Network Pág - 2 Fecha: 08/05/2013 Gama Consumo McAfee Una vez finalizada la carga de los betadat que hemos descargado, debemos configurar en Settings los parámetros de configuración y actuación de stinger. En este caso está configurado para reparar el fichero infectado (On detection Repair). Se recomienda como primera opción configurarlo en modo Report, y una vez detectada la infección intentar Reparar el fichero. Además en la opción de GTI Settings deberemos indicar el parámetro Very High. Una vez efectuado el cambio deberemos pulsar el botón de Save Ademas en la pestaña de Scan podemos configurar el tipo de escaneo para ejecutar, y en locations podremos configurar la ruta que queremos analizar. ADVERTENCIA SI MARCAMOS LA OPCION DELETE, ES POSIBLE QUE SE BORREN DLL O SYS DEL SISTEMA INFECTADOS Y APARTE DE ELIMINAR LA INFECCION PODEMOS OCASIONAR QUE EL SISTEMA SE VUELVA INESTABLE O PIERDA FUNCIONALIDADES POR LO QUE ES RECOMENDABLE REALIZAR ESTA OPCION COMO ULTIMO RECURSO Y SIEMPRE TENIENDO A MANO UN DISCO DE RESCATE DEL SISTEMA OPERATIVO. Lidera Network Pág - 3