Noticias de Seguridad Informática - Segu-Info

Por favor responde la encuesta sobre Control de registro de menores en Redes Sociales

domingo 15 de marzo de 2009

Modo a prueba de fallos: un término equivocado

Windows ofrece la útil opción de Modo a prueba de fallos (Safe Mode) para recuperarse de cualquier daño causado por cualquier falla en el sistema. Al bootear en Modo a prueba de fallos se cargan una cantidad reducida de drivers y servicios que son los necesarios para la operación básica del sistema, pero evita agregar muchos extras que complican el entorno. En general, el Modo a prueba de fallos es muy útil para recuperar un sistema de infecciones de malware. Sin embargo, el malware puede explotar esta característica cargándose aun en el Modo a prueba de fallos, y así creando grandes dificultades a los usuarios y administradores en la recuperación de estas infecciones.
Los servicios y drivers que se cargan en modo a prueba de fallos están listados debajo de las siguientes claves del registro de Windows:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network

Si un malware toma el control del sistema, puede añadir su propia entrada en las claves mencionadas arriba para cargarse en el booteo en modo a prueba de fallos. Este tipo de malware es difícil de eliminar manualmente; necesitará un producto anti-virus para detectarlo y eliminarlo.

Practique siempre la navegación segura, la cual es el primer paso para mantener sus computadoras limpias, y mantenga sus firmas de anti-virus actualizadas.

Traducido para blog Segu-info por Raúl Batista
Autor: Nandi Kishore
Fuente: McAfee Avert Blog

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


Compártelo con tu red
Compártelo en Facebook

2 comentarios:

Rodrigo 27/03/09 21:40  

esto demuestra que nada es 100% confiable con windows

www.segu-info.com.ar 28/03/09 11:24  

Hola Rodrigo:

Nada es confiable en ningún lado. La seguridad debe ser pensada como algo integral y no como que una herramienta lo soluciona todo.

Cristian

Publicar un comentario en la entrada

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Segu-Info no se responsabiliza del contenido de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009