No hay una manera segura de eliminar el malware persistente. Incluso si parece deshacerse de él, el sistema todavía puede ser propiedad. Incluso si tiene éxito (y en estos días es raro) puede llevar mucho más tiempo limpiar un sistema que reconstruirlo, por lo que los departamentos de TI ya ni siquiera lo intentan, simplemente atacan una nueva imagen.
Sinceramente, los parientes que esperan que usted pueda sacar una memoria USB y solucionar sus problemas en un santiamén no es realista. Solo tiene que decirles que no es algo que pueda arreglar sin reconstruir el sistema y que no pasará todo el día festivo de Navidad resolviéndolo.
Las situaciones familiares no siempre son configurables por la expectativa, es posible que desee dar la impresión de solucionar problemas, es decir, es posible que el objetivo no sea corregirlos sino que se los vea para intentar satisfacer las expectativas de los suegros. Al mismo tiempo, no quiere perder su tiempo, por lo que le gustaría algunas herramientas que pueden ... simplemente ... trabajar, o al menos dar alguna mejora. Si ese es el caso, entonces sugeriría crear un usb de arranque de Backtrack / Kali linux y comprar una unidad en la que pueda reflejar su sistema. Entonces:
- Haga una copia de seguridad de su sistema. Al menos haga una copia de seguridad del registro: si escanea y repara, puede romper algo, en cuyo caso no hay pastel para usted en la cena de Navidad
- Ejecute el AV en su distro para escanear la unidad de destino. Creo que es Comodo en Kali, pero hay otros como Avast y AVG que son gratuitos.
- Si tiene éxito, use la guía de configuración de NIST para XP para reforzar su sistema para que tengan menos posibilidades de ser propiedad. Al mismo tiempo, inicie la discusión "actualice su computadora a la que le va a pagar menos"
- Dales una instalación de Linux virtualizada y liviana para que se ejecute, suponiendo que tienen los recursos. Dígales que comiencen a hacer su trabajo en eso, asegúrese de que no puedan hacer nada estúpido y configúrelo para que se actualice automáticamente. Puede configurar la distribución para amontonar una unidad compartida en la máquina host. Si eso se ensucia, su sistema base todavía está protegido