Todo en uno, Herramienta de análisis y desinfección de Malwares


Hola a todos desde elhacker.net os presentamos esta compilación (AIO – All In One, Todo en Uno) de herramientas para desinfectar y securizar sistemas basados en Windows (32 y 64 bits) en todas sus versiones disponibles.
Está disponible en formato ejecutable (.exe) y en imagen (.iso). El ejecutable puede guardarse por ejemplo en un Pendrive ya que todo el AIO es “portable” y no nos instalará nada en el PC. La imagen ISO es para poder grabarlo en un CD y poder tenerlo a mano.

El objetivo de ésta compilación es intentar deshacerse de cualquier tipo de Malware teniendo a mano un buen arsenal de herramientas para la desinfección del equipo, cada una con un objetivo distinto y porque no, securizar un sistema previamente vulnerado.
Este proyecto nació en la comunidad de Infomalware.net con la colaboración de Skapunky, Fitoschido, Raul338, Novlucker, Invisible_hack, Roy_mustang y yo mismo.
Actualmente se ha retocado la interfaz/mejorado algunos aspectos y se realizó el proyecto para éste foro.

A continuación se exponen las descripciones y herramientas incluidas con sus correspondientes capturas:

Interfaz principal:

Menú principal:

Sección de Análisis Online:

– Análisis del Pc online:
– ESET online Scanner.
– Kaspersky online Scanner (no disponible todavia…)
– Panda online Scanner.
– TrendMicro online Scanner.
– CA online Scanner.
– Sunbelt online Scanner.
– BitDefender online Scanner.
– Mcafee online Scanner.
– F-Secure online Scanner.
– CA Threat online Scanner.
– QuickScan online Scanner.

 – Análisis de ejecutables:
– Anubis online Scanner.
– VirusChief online Scanner.
– Jotti online Scanner.
– Norman online Scanner.
– Virscan online Scanner.
– Kaspersky online Scanner.
– SunbeltLabs online Scanner.
– FortiGuard online Scanner.
– ThreatExpert online Scanner.
– VirusTotal online Scanner.
– Webroot online Scanner.
– Dr. Web online Scanner.
– Avast online Scanner.

 – Puertos:
– Upseros.
– PcFlank.
– Security Metrics.
– T1 Shopper.

 – Archivos pdf, word, excel:
– Foca online.
– Malware Tracker.
– JSUnpack.
– Webawet Iseclab.

 – Páginas web:
– Url Void.
– Link Scan.
– Norton safe web.
– Prevention Labs.
– Dr. Web.

 – Log´s Hijackthis:
– Hijackthis.de
– Networktechs

 – Javascsript y flash:
– Wepawet-Iseclab

 – Vulnerabilidades:
– Secunia


Sección de herramientas de desinfección
:

 – Firewall:
– Outpost Agnitum Free (link).
– Zone Alarm (link).
– PC Tools Firewall Plus (link).
– Comodo (link).

 – Antivirus portable + removal tool:
– Immunet Protect (incluido).
– Mcafee Stinger (incluido).
– Avira Antivir Removal Tool (incluido).
– ClamWin (incluido).
– Msn Cleaner (incluido).
– Mcafee GetSusp (incluido).
– Kapersky virus removal tool (incluido).
– Microsoft Safety scanner (32 y 64 bits) (incluido).

 – Antivirus residentes free:
– AVG (link).
– Avira antivir (link).
– Avast (link).
– Panda Cloud (link).
– PcTools (link).
– Ad-Aware internet security (link).
– Microsoft Security Essentials (link).

 – Antispyware:
– Malwarebytes Antimalware (incluido).
– Hitman Pro (32 y 64 bits) (incluido).
– Ad-Aware (incluido).
– Superantispyware portable scanner  (incluido).
– RunScanner (incluido).
– Dr.Web Cure It  (link).
– ComboFix (incluido).
– A-Squared (link).

 – Antirootkit:
– Gmer (incluido).
– TDDSKiller (incluido).
– Avira antirootkit (incluido).
– Rootkit Revealer (incluido).
– Sophos antirootkit (link).
– Root Repeal (link).

Sección de analisis del sistema con log de reporte:

 – Procesos:
– Process Explorer (incluido).
– Process Monitor (incluido).
– Process Hacker (incluido).
– Process Lasso (32 y 64 bits) (link).

 – Servicios y vulnerabilidades:
– Advanced Windows service Manager (incluido).
– Secunia PSI (link).

 – Optimización y limpieza:
– CCleaner (incluido).
– RegSeeker (incluido).
– JetClean (incluido).
– Glary Utilities portable(link).

 – Eliminación segura, registro:
– Unlocker (32 y 64 bits) (incluido).
– File Assassin (incluido).
– Reg Assassin (incluido).
– OTM (incluido).

 – Información y reporte:
– SysInspector (32 y 64 bits) (incluido).
– Hijackthis (incluido).
– Get System Info (incluido).
– Autoruns (incluido).
– Killtrojan Syslog (incluido).
– System Information (incluido).
– OTL (incluido).
– AVZ (incluido).

Reparación:

– RegUnlocker (incluido).
– SM Fixer (incluido).
– WinSock Fix “XP”(incluido).
– WinSock Fix “Vista/ 7” (incluido).

LiveCD en imagen ISO:

– Kaspersky Rescue Disc (link).
– AVG Rescue Disc (link).
– Panda Safe CD (link).
– BitDefender Rescue CD (link).
– F-Secure Rescue CD (link).
– Antivir Rescue System (link).
– Dr. Web Live CD (link).
– Spybot S&D Live CD (link).
– eScan Life CD (link).
– Emisoft Emergency Kit (link).

Complementos/Plugins para diferentes navegadores:

– Google Chrome:
– WOT.
– NoScript.
– Ad-Block Plus.
– Dr.Web Link Checker.

– Internet Explorer:
– WOT.
– Trend Protect.
– Dr.Web Link Checker.
– Windows Defender.
– G-Data Cloud Security.

– Opera:
– WOT.
– NoScript.
– Ad-Block Plus.
– Dr.Web Link Checker.

– Mozilla Firefox:
– WOT.
– NoScript.
– Ad-Block Plus.
– Dr.Web Link Checker.
– G-Data Cloud Security.

Análisis de conexiones:

– Conexiones:
– Current ports (32 y 64 bits) (incluido).
– TCP View (incluido).

 – Redes:
– Wireshark (32 y 64 bits) (incluido).
– Network Monitor (32 y 64 bits) (incluido).
– SmartSniff (32 y 64 bits) (incluido).

Tutoriales:

– Modo seguro.
– Archivo Hosts.
– System Volume information.
– Eliminación de malware.

Sección de ayuda online desde el foro:

– Se incluyen los links hacia el foro para poder hacer login, registrarse como nuevo usuario o crear un nuevo tema en el foro de seguridad con el tipo de problema relacionado con Malware que tengas.

Información acerca del AIO:

Terminar comentado que para el funcionamiento correcto del AIO se necesita tener instalado:

Adobe Flash y Adobe Reader.

Cualquier fallo o link roto se agradecería reportase el error en este mismo tema para poder solucionarlo lo antes posible.
Comentar tambien que en cuanto se tenga más información o herramientas nuevas éstas se irán incluyendo al proyecto y así crear una compilación los más completa posible.

Nota:

– Hay que tener en cuenta que los programas están casi todos incluidos y es conveniente leer la descripción del programa a usar, el programa puede estar incluido o se mostrará el link para proceder a su descarga.
– Para sistema de 64 bits, junto a cada boton hay uno exclusivo para este sistema,
con lo que si estamos en un Windows Vista o 7 de 32 bits no debemos clickar sobre los botones marcados como “X64”.
– Todas las herramientas de desinfección incluidas fueron descargadas 3 dias antes de la compilación del AIO. Algunas herraminetas al ejecutarse pedirán de actualizarse, es normal este procedimineto para que se tengan las últimas bases de firmas incluidas.
– Por seguridad cuando se descargaron las herramientas se “renombraron” los nombre originales de los archivos, por ejemplo:

El antirootkit de GMer, como nombre de proceso tiene “gmer.exe” y se renombró a “gm.exe”, dado que algunos malware bloquean el nombre de proceso de alguna de estas aplicaciones (Gmer descargado desde su web tendrá un nombre aleatório “a2er35j47.exe”).

Descarga del AIO:

Ejecutable:
Link: http://ns2.elhacker.net/aio/AIO_elhacker_2012.rar
Peso: 179 MB
MD5: DE194BA8920D1E4E7EDCF78319CA940A

Imagen ISO:
Link: http://ns2.elhacker.net/aio/AIO_elhacker_2012.iso
Peso: 187 MB
MD5: 31FDF8EB44779EB71C4D927C8EBB4FF7

Lo mejor de todo es que lo pueden descargar directamente desde un servidor que el-brujo ha preparado, descarga directa y sin esperas  ;-)  ;-)  ;-)

Un saludo y se espera desde el Staff les sea de ayuda esta compilación de herramientas.


Fuente

Acerca de Pablo Videla

Estudiante de ingeniería informática DuocUC, actualmente trabajando como Ingeniero de Software.

Publicado el febrero 18, 2012 en informatica, Windows y etiquetado en , , , , , , , , , , . Guarda el enlace permanente. Deja un comentario.

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s

A %d blogueros les gusta esto: