Standalone System Sweeper, nueva herramienta de Microsoft para eliminar malware. A fondo (parte 1)

21 comentarios

msss-disco-de-inicioStandalone System Sweeper: disco de inicio de Windows para eliminar malware

Microsoft ha publicado una herramienta denominada Standalone System Sweeper, para crear un disco de arranque de sistema y eliminar todo tipo de malware, cuando todo lo que hayas podido hacer para iniciar un sistema infectado falla. Standalone System Sweeper está basado en Microsoft Security Essentials.

Standalone System Sweeper es una herramienta de recuperación que puede ayudarnos a iniciar un equipo infectado y realizar un escáner offline para ayudar a identificar y eliminar rootkits y malware avanzados. Además, Microsoft Standalone System Sweeper se puede utilizar si no se puede instalar o iniciar una solución antivirus en tu PC, o si la solución instalada no puede detectar o eliminar el malware del equipo.

En esta primera parte del especial A fondo, explicaré los requisitos y cómo crear la imagen de arranque y sus diferentes opciones. En la segunda, el interfaz de Standalone System Sweeper y la prueba a la que he sometido este producto con virus reales, para determinar el grado de efectividad de la nueva herramienta de Microsoft. Standalone System Sweeper está en fase Beta en este momento, aunque ya es plenamente funcional.

Standalone System Sweeper: instalación

Necesitamos una máquina que esté limpia de virus y una copia legal de Windows (XP, Vista o Windows 7) para utilizar el producto. Para crear el disco de arranque, necesitamos bajar un fichero pequeño, de apenas medio MB, desde la página de descarga.

Es muy importante en este punto, elegir de forma correcta entre la versión de 32 y 64 bits. Esta decisión no depende de la versión de la máquina “limpia”, sino de la correspondiente a la máquina infectada. Tampoco de la versión del sistema operativo a limpiar.

En nuestra prueba he descargado la versión de 32 bits y generado la imagen ISO con un PC equipado con Windows 7 Professional X64, porque la máquina en la que he probado el producto está equipada con Windows Home Premium de 32 bits.

Una vez seleccionada la opción apropiada (mssstool32.exe o mssstool64.exe), descargamos y ejecutamos esta pequeña aplicación. Aparecerá entonces la primera pantalla del asistente de creación de la imagen.

msss-asistente-unoStandalone System Sweeper. Asistente, paso 1

En ésta se nos informa sobre el producto (de momento sólo está en inglés) y de los requisitos mínimos: conexión a Internet y de que el archivo físico de soporte (CD, DVD, USB o disco duro) necesita alrededor de 250 MB libres.

En el asistente no verás la opción del disco duro, pero la comento por si optas por crear una imagen ISO para grabar posteriormente. Es el método que he empleado para la prueba. Pulsa Next para continuar. En la siguiente pantalla se muestra el acuerdo de licencia, que has de aceptar para proseguir.

msss-asistente-dosStandalone System Sweeper. Asistente, elección de medio

Llegamos así a la tercera pantalla: Select media. Aquí podemos elegir entre un disco óptico, CD o DVD, un dispositivo USB o la opción avanzada, que corresponde a la generación en disco duro de la imagen ISO.

En el caso de realizar la instalación sobre dispositivo USB, si ya tienes instalado en el mismo Standalone System Sweeper, únicamente se descargarán los ficheros de firmas de virus y spyware.

Esta opción es muy interesante porque permite tener el sistema de arranque actualizado siempre. En los otros dos casos no, por lo que la herramienta quedará pronto obsoleta. Es imprescindible que el dispositivo USB no tenga protección de ningún tipo que impida su grabación.

msss-asistente-tresStandalone System Sweeper. Asistente, creación de soporte

Seleccionamos la opción apropiada mediante un botón tipo “radio” y pulsamos “Next”. Esta acción nos lleva a la siguiente pantalla, que será distinta para cada opción elegida. Si hemos optado por un disco óptico, el proceso se realiza en 4 pasos: descarga, procesamiento de archivos, grabación del disco y validación de la grabación.

En el caso de grabar la imagen en dispositivo USB o disco duro, podremos elegir el dispositivo destino (USB) o el directorio (imagen ISO). Los tamaños aproximados del volumen de datos a descargar es de 215 MB para X32 o 236 MB para X64). Los tamaños de descarga son ligeramente inferiores gracias a la compresión.

msss-asistente-cuatroStandalone System Sweeper. Asistente, grabación finalizada con éxito

Llegados a este punto, ya tenemos listo nuestro soporte de arranque, que podremos insertar en el equipo que deseamos limpiar. Necesitamos indicar en la BIOS del sistema del PC infectado que arranque desde el disposivo que contenga la imagen, bien sea CD-DVD o USB. Una vez iniciado, dispondremos de un mini-sistema operativo con un interfaz muy sencillo que nos auxiliará en todo momento en el proceso de limpieza de la máquina.

La explicación del interfaz, sus posibilidades y una prueba ejecutada con virus reales y alguna que otra trampa, nos permitirá evaluar la bondad de este producto. Standalone System Sweeper no es una idea original de Microsoft, existen productos similares, incluso distribuciones de GNU/Linux especializadas en estos menesteres, pero es una buena idea.

Los usuarios de este sistema operativo vamos a contar desde ahora con esta poderosa y sencilla herramienta. Todo esto y más, podrás verlo en la segunda parte de este especial. Microsoft Standalone System Sweeper es un producto gratuito.

Web | Descarga
En Genbeta | Standalone System Sweeper, nueva herramienta de Microsoft para eliminar malware. A fondo (parte 2) | Windows Security Essentials, el mejor antivirus gratuito

Anunciate aquí
Anunciate aquí
Anunciate aquí

¿Quieres saber más?

Productos

Información de Productos relacionados con el artículo

Microsoft Security Essentials microsoft-security-essentials
  • 166
  • 61

Puntuación media: 7,8

Ver más

Artículos

Artículos relacionados que probablemente también te interesen

Ver más

Respuestas

Preguntas sobre este tema que ha contestado la comunidad

+ Deja tu comentario

Comentarios

  • 1

    Avatar de error401 !

    Esto ya existía desde la época "Winternals" comprada hace años por Microsoft( Ahora se llama Windows Desktop Optimization). Espero que se actualizable cada vez que arranca ese cd, creo recordar que el system sweeper de winternals no se actualizaba , por lo tanto no servia para nada.

  • 2

    Avatar de pepegomez !

    Se ve bueno el programita este pero diganme quien va a utilizar este programa habiendo tan buenos antivirus, antispywares o antimalwares en el mercado? Ademas lo de microsoft no son los virus ni muchos menos eliminarlos.

  • Respondiendo a #2:
  • 4

    Avatar de luskao !
    luskao | 1 estrellas

    No has probado el Security Essentials no? Aunque me enteré el otro día que era una empresa rumana y que Microsoft la compró

  • Respondiendo a #4:
  • 5 Comentario moderado

  • Respondiendo a #4:
  • 21

    Avatar de jesus !

    Les es más fácil comprar otra empresa, que hacerlo ellos. Google hace algo parecido.

  • 3

    Avatar de david !
    david | 3 estrellas

    Buena herramienta Probare la instalación en USB que para mi es la mas practica.

  • 6

    interesante

    Avatar de DonkeyG5 !

    La primera imagen es sublime. Había visto imágenes con marcas al agua pero es la primera vez que veo una marca al agua con imagen.

  • Respondiendo a #6:
  • 9

    !

    Y además con los botones de RSS, facebook, twitter y todo xD

  • 7

    interesante

    Avatar de dacotinho !

    Da gusto ver que empresas como MS, tan criticada por su afan mercantilista, hacen herramientas gratuitas como esta.

  • Respondiendo a #7:
  • 10 Comentario moderado

  • Respondiendo a #10:
  • 11

    Avatar de dacotinho !

    precisamente a estas criticas me refiero.

  • Respondiendo a #10:
  • 12

    interesante

    Avatar de Bittakeshi !

    Solo un odiador de Microsoft puede ver de forma tan negativa una noticia tan positiva. ¿Desde cuando esta mal que se den soluciones? A Microsoft nadie le obliga a proveer de herramientas de seguridad a sus usuarios. Que la hayan desarrollado ellos o se la hayan comprado a otra empresa no es lo importante. Lo hace gratuita y desinteresadamente porque demuestra que se preocupa por sus usuarios. Si no lo hiciese, los MS-haters lo criticarían, si lo hace, y por cierto, con bastante eficacia y gratis, también lo critican. W7 es un SO bastante mas robusto frente al malware que sus antecesores. Standalone System Sweeper es un excelente complemento para MSE. Algo asi como un disco de rescate para emergencias como el que traen muchas Suites Antivirus de pago.

    Y por favor, no llames tonto al usuario habitual de Windows. Puede que muchos no tengamos tus conocimientos técnicos, pero seguro que tenemos mas sentido común.

  • Respondiendo a #12:
  • 13 Comentario moderado

  • Respondiendo a #13:
  • 14

    interesante

    Avatar de Bittakeshi !

    Yo vote positivo tu comentario #5. Una aportación interesante tu idea de que en Win8 venga instalado en su partición especial. Pero el tonito de superioridad de tu comentario #10 es insufrible , un tono que da mala imagen de los Linuxeros, entre los que me cuento. No se pude ir por ahí tratando a los demás de tontos, dummies o lamers. Personalmente no me ofende , pero no veo excusa para no tratar a los demás con respeto. Y no se es un hater solo por decir algo malo, sino por hablar mal hasta de los aciertos. Cuando Microsoft hace algo bien es de justicia reconocerlo.

  • Respondiendo a #13:
  • 15

    !

    Entonces debes odiar a muerte a Apple si solo te guias por políticas.

  • Respondiendo a #7:
  • 20

    Avatar de shotokan !

    ¡Es magnífico! Una herramienta parche para intentar que supla las carencias de seguridad de su sistema operativo propietario y de pago, ¡y además la dan gratis!

    Es un chollo.

  • 8

    !

    Me ha gustado el artículo, y espero por el siguiente. Supongo que para que no se quede obsoleto en caso de instalar en un CD, lo mejor sería usar uno regrabable, y crear una sesión nueva cada vez que haya nuevas firmas de virus.

  • 16

    Avatar de crisct !
    crisct | 2 estrellas

    Ardo en deseos de ver la parte 2 del analisis que habeis preparado.

    El próximo portátil infectado que me traigan al curro, lo probaré a ver que tal chuta.

    Y justamente por ser de Micro$oft le tengo confianza en que funcionará bien para reparar windows.

  • 17

    Avatar de d.soto !
    d.soto | 1 estrellas

    Me parece buena herramienta y mas con la opción para USB que se puede actualizar fácilmente.

  • 18

    !
    | 1 estrellas

    He bajado el exe y he creado la imagen. La he grabado a un cd y despues de cargar los archivos de windows me sale un precioso cartelito que dice: Microsoft Standalone System Sweeper Error. Microsoft Standalone System Sweeper cannot be started. Please contact support. Error Code: 0x8004cc05

    Empezamos bien. ¬¬

  • Respondiendo a #18:
  • 19

    Avatar de d.soto !
    d.soto | 1 estrellas

    Realice la prueba de las tres maneras posibles, y en ninguna tuve inconvenientes.

Escribir un comentario

Para hacer un comentario es necesario que te identifiques: ENTRA o conéctate con Facebook Connect

Anunciate aquí

WSL Weblogs SL