Protege tu sistema con Spybot Search and Destroy

En muchas ocasiones nos encontramos con alguna infección por malware o por adware que no conseguimos solucionar de ninguna forma ni con ninguno de los antivirus convencionales.
En más de una ocasión, Spybot Search and Destroy me ha salvado la vida detectando algunas barras de adware en los navegadores o incluso detectando algún virus que realizaba cambios en el registro.

En este caso, la versión analizada en este articulo es Spybot Search & Destroy 2.2

Spybot Search and Destroy es una aplicación para Windows desarrollada por la empresa Safer-Networking que funciona como antispyware, aunque tiene algunas utilidades relacionadas muy potentes en su interior.
El punto fuerte de Spybot Search and Destroy es su utilidad para inmunizar un sistema operativo (el archivo hosts) y algunos navegadores contra posibles infecciones por parte de malware o adware que puedan provocar daños en el sistema, si el sistema esta inmunizado, existen muchas posibilidades de que el malware no nos afecte.

Spybot Logo

La licencia de Spybot Search and Destroy nos permite utilizar la aplicación de forma totalmente gratuita, excepto para uso profesional, entonces será necesaria una licencia de uso de software. Si pagamos un pequeño extra de 9,99 dólares tendremos además protección antivirus integrada en la aplicación, aunque no es su fuerte.

 

INSTALAR SPYBOT SEARCH AND DESTROY

Puedes descargar gratuitamente la versión personal de Spybot Search and Destroy desde la siguiente dirección URL: http://www.safer-networking.org/mirrors/

Descargamos el ejecutable que tendrá una apariencia parecida a esta:

spybot ejecutable

Al ejecutar el instalador, lo primero que vamos a ver es un selector de idioma como este donde debemos seleccionar el idioma del asistente de instalación (pero no del programa instalado):

spybot 3

Pulsamos sobre “OK” y aparecerá la siguiente ventana del asistente:

spybot search and destroy instalador 4

Después de pulsar “Next” avanzaremos al siguiente paso de la instalación donde debemos seleccionar el uso que le vamos a dar a la aplicación, normalmente la opción que debemos seleccionar es la primera, llamada “… installing Spybot for personal use, and wil decide later”:

spybot search and destroy 5

Pulsamos “Next” y avanzamos al siguiente paso del asistente.

En el siguiente paso podemos elegir si queremos que la aplicación se administre completamente ella sola, o si nosotros como administradores del sistema queremos administrar los servicios de Spybot manualmente.

spybot search and destroy 6

Como puedes ver en la imagen anterior, la opción seleccionada en este caso es “I want more control, more feedback and more responsability”.

Pulsamos el botón “Next” para avanzar al siguiente paso, que será aceptar los acuerdos de licencia de uso de Spybot Search and Destroy:

search and destroy 7

Lo siguiente que debemos hacer es seleccionar la ruta de instalación de Spybot, aunque también podemos dejar la ruta por defecto, la aplicación funcionara exactamente igual:

spybot 8

En el siguiente paso debemos seleccionar que componentes se instalaran y cuales no se instalaran. Lo más normal es dejar seleccionado “Full Instalation” para instalar todos los componentes de Spybot Search and Destroy que incluye el instalador:

spybot search and destroy 9

Pulsamos el botón “Next” y avanzamos al paso del asistente donde podremos seleccionar en que parte del menú de inicio se instalaran los accesos directos:

spybot sd 10

Pulsamos el botón “Next” y aparecerá una ventana que nos permitirá elegir si queremos instalar algunos servicios en el equipo:

spybot sd 11

A mí personalmente me gusta más dejar todas las casillas de la imagen anterior desmarcadas, pero te explico un poco por encima que hace cada una para que puedas elegir tu si eliminar o no eliminar:

  • Schedule regular system scans: Análisis programados regulares para prevenir malware.
  • Schedule regular inmunization refreshes: Permite inmunizar regularmente el equipo.
  • Schedule regular updates: Permite realizar actualizaciones programadas de las bases.
  • Integrate into Explorers AutoPlay for new devices: Permite integrar Spybot con el autoarranque de las unidades al conectarlas al equipo.
  • Integrate all into Explorers context menú: Permite integrar el análisis de Spybot en los menus contextuales de los dispositivos de almacenamiento.

Por ultimo para confirmar pulsamos el botón “Next” y el instalador nos mostrara un resumen de todos los parámetros que hemos configurado durante el asistente.

spybot sd 12

Finalmente para instalar Spybot Search and Destroy pulsamos el botón “Install” que puedes ver en la imagen de arriba.

El proceso de instalación comenzara y debemos esperar a que termine, cuando termine iniciamos la aplicación para poder utilizarla.

Cuando el proceso de instalación termine se mostrara una ventana como esta:

spybot sd 13

Dejamos marcada la casilla “Open Start Center” para que al pulsar el botón “Finish” se abra el panel de Spybot y poder comenzar a utilizarlo.

 

CONFIGURAR SPYBOT SEARCH AND DESTROY

Antes de comenzar a utilizar Spybot Search and Destroy vamos a configurar la aplicación para que no consuma demasiados recursos del sistema y al mismo tiempo que tenga la mayor tasa de detección de malware posible.

Lo primero que vemos al abrir Spybot Search and Destroy es una interfaz como esta:

spybot sd 14

En la imagen anterior pulsamos en “Settings”, rodeado en rojo en la imagen anterior. Se abrirá el panel de configuración de Spybot, donde todas las opciones se encuentran organizadas en pestañas.

Las pestañas son las siguientes:

  • Language: Nos permite definir el idioma de la aplicación, el español aún no está disponible, por lo que en este caso dejamos seleccionado el inglés.

spybot sd 15

  • Scope: En esta pestaña podremos personalizar que elementos se analizaran durante los análisis de malware de Spybot. Si configuramos las opciones como muestro en la imagen de abajo significara que se analizaran todos los usuarios del sistema.

spybot search and destroy 16

  • Categories: En esta pestaña podemos configurar el tipo de malware que detectara Spybot. Depende de las actualizaciones hay una o más categorías.

spybot 17

  • System Integration: Podemos configurar la integración que tendrá Spybot en el sistema operativo. Desde aquí es desde donde podemos desactivar el icono de la barra de tareas de Spybot, también podremos desactivar las entradas en los menús contextuales de Spybot.

spybot 18

  • System Services: Spybot Search and Destroy ejecuta de forma predeterminada tres servicios básicos: uno que integra Spybot con el Security Center de Windows, uno que integra el scanner en un servicio que se ejecuta en el background de Windows y un último servicio que es el que se encarga de las actualizaciones automáticas de Spybot.

spybot 19

  • Browsers: Permite configurar que navegadores web se analizaran y que navegadores web se inmunizaran, desde esta parte podremos ver los detectados por Spybot.

spybot 20

  • Ignore List: Esta pestaña permite añadir elementos a una lista de ignorados que no serán analizados ni borrados junto con el resto del malware. Esta es la que en otras aplicaciones se llama “Lista de Excepciones”.

spybot 21

  • Schedule: Permite programar análisis e inmunizaciones, el único requisito es que el proceso o servicio debe estar activo en Windows (yo siempre lo desactivo para ahorrar recursos en el equipo).

spybot 22

  • Dialogs: Permite configurar totalmente todos los cuadros de dialogo y peticiones de permisos mostradas por Spybot Search and Destroy.

spybot 23

  • Portable Browsers: Spybot es una aplicación destinada principalmente a proteger los navegadores contra spywares y contra adwares, es por eso que también permite marcar donde se encuentran los navegadores portables para protegerlos.

spybot 24

  • Internet Protection: Permite configurar Spybot para utilizar un Proxy al actualizarse o al conectarse a Internet.

spybot sd 25

  • Download Directories: Esta pestaña permite añadir la ruta de las carpetas de descarga que estarán protegidas por Spybot como puerta de entrada al malware.

spybot 26

Esto es todo lo que encierra el panel de configuración de Spybot Search and Destroy, debes adaptar la configuración de tu instalación a tus necesidades o a las necesidades de tu equipo.

 

ACTUALIZAR SPYBOT SEARCH AND DESTROY

Antes de realizar cualquier análisis o inmunización debemos actualizar las bases de datos de malware de Spybot. Para ello pulsamos en “Update”, rodeado en verde en la siguiente imagen:

spybot search and destroy 27

Se abrirá una nueva ventana como esta:

spybot antispyware 28

Pulsamos el botón “Update” de la ventana de la imagen anterior para comenzar con la actualización de las bases de datos de malware.

Cuando se terminen de descargar e instalar las actualizaciones se mostrara una ventana como esta:

antiaware aware spyware

Hecho esto, ya podremos iniciar el primer análisis o la inmunización del sistema.

 

ANALIZAR CON SPYBOT SEARCH AND DESTROY

Ahora que tenemos Spybot totalmente configurado y actualizado pulsamos sobre “System Scan” rodeado en rojo en la siguiente imagen para comenzar un análisis de malware.

spyware 30

Se abrirá un nuevo panel con la siguiente apariencia:

spyware 31

Para comenzar un análisis debemos pulsar sobre el botón “Start a scan” rodeado con un recuadro verde en la imagen anterior. Si previamente no has actualizado por primera vez las bases de datos de Spybot, el análisis no se realizara, ya que no habrá bases de datos.

Cuando termine el análisis (la barra llegue al final) se mostrara lo siguiente:

antispyware 32

Para ver los resultados del análisis, pulsamos sobre “Show scan results” rodeado de rojo en la imagen anterior para ver los resultados.

spywares 33

Si no sabes a que darle, pulsa el botón “Fix Selected” en la pantalla de la imagen anterior para solucionar todos los problemas marcados por defecto. Así te aseguraras de que el equipo queda limpio y sin malware ni adware instalado.

 

INMUNIZAR UN EQUIPO CON SPYBOT SEARCH AND DESTROY

Después de limpiar el equipo de malware ya solo nos queda inmunizarlo contra posibles amenazas futuras. Para ello vamos a la interfaz principal de Spybot Search and Destroy y pulsamos el botón “Inmunization” rodeado en rojo en la siguiente imagen:

spyware 34

Se abrirá una ventana como esta:

spybot 35

Pulsamos sobre “Check System” para que Spybot analice el sistema en busca de elementos que puede inmunizar contra spywares o adwares que puedan dañar nuestro equipo.

spybot search & destroy 36

Lo siguiente que debemos hacer es pulsar el botón “Apply inmunization” que puedes ver en la siguiente imagen:

spybot 37

La inmunización tardara unos minutos en completarse, dependiendo de los recursos disponibles en el ordenador. En los sistemas operativos de 64 bits, la inmunización se realiza dos veces, por lo que el proceso puede tardar algo más.

Cuando se termine de inmunizar el sistema se mostrara la siguiente pantalla:

spybot 38

 

ANALISIS DE ARCHIVOS CON SPYBOT SEARCH AND DESTROY

Spybot Search and Destroy tiene algunas utilidades añadidas como la gestión de elementos del inicio, aunque las más importantes son las explicadas anteriormente.

Sin embargo, Spybot Search and Destroy contiene otra utilidad que permite analizar archivos y carpetas individualmente. Para acceder a esta función debemos pulsar sobre “File Scan” rodeado en rojo en la siguiente imagen:

spybot 39

Desde la interfaz que puedes ver en la siguiente imagen puedes añadir archivos y carpetas para analizar:

spybot 40

  • lecquio

    Hace un montón de años que dejé de usarlo. Me pasé a Malwarebytes Antimalware y me parece de lo mejorcito