Los virus y el malware en general son un problema mayoritario en Windows (aunque no exclusivo de este sistema), pues las amenazas ahí se encuentran en cantidades mucho mayores que en Mac o GNU/Linux, por ejemplo. Y en algunos casos, un Windows infectado por malware puede que no llegue siquiera a iniciar, siendo la única forma de solucionar el problema el utilizar otro sistema operativo, ya sea desde otra partición o desde una USB o CD.
Afortunadamente, en GNU/Linux podemos encontrar diversas herramientas que nos pueden ayudar a solucionar problemas de Windows, siendo este el caso de ClamTK, un antivirus que te permitirá detectar y eliminar el malware de Windows desde Linux.
1.- Instalación
El programa que utilizaremos, ClamTK en realidad es sólo una interfaz gráfica del antivirus ClamAV, que al no contar con una interfaz gráfica se debe manejar mediante la terminal de Linux, por lo que no es muy amigable para usuarios nuevos, así que usaremos una interfaz gráfica para hacer más sencillo el trabajo.
Para descargar ClamTK tienes que ir a su página oficial y descargar el archivo correspondiente a tu distribución Linux.
2.- Interfaz
Después de instalar ClamTK, al abrirlo verás una ventana como la siguiente:En ClamTK podemos encontrar diversos menús y opciones:
- Configuración: Donde podrás cambiar algunos detalles del programa y seleccionar algunas opciones extra, por ejemplo, buscar aplicaciones potencialmente no deseadas, analizar archivos ocultos, analizar archivos mayores a 20MB, etc.
- Entre las opciones de configuración también podemos definir una lista blanca de archivos y un servidor proxy. Además, puedes configurar un planificador para que ClamTK analice tu equipo a ciertas horas del día.
- Histórico: Donde encontrarás el registro de archivos maliciosos encontrados y los que se encuentran en cuarentena, es decir, que han sido neutralizados, pero no han sido eliminados (aunque se eliminaran después de algunos días).
- Actualización: Desde aquí puedes actualizar manualmente el programa haciendo click en Actualizar o definir el asistente de actualización para actualizar automáticamente ClamTK.
- Análisis: Finalmente, la parte más importante de cualquier Antivirus, se divide en:
- Analizar un archivo: Como su nombre indica, es una utilidad para escanear un sólo archivo en busca de malware.
- Analizar una carpeta: Esta opción te permite seleccionar carpetas y particiones completas que serán escaneadas en busca de amenazas. Esta será la opción que utilizaremos para escanear Windows.
- Análisis: Aquí podrás ver la reputación de algún archivo de tu equipo y ver los resultados de escaneos anteriores.
3.- Escanear Windows
Antes de proceder a escanear Windows será necesario que actives algunas opciones en la configuración de ClamTK.Ve a Configuración y marca las casillas Analizar archivos más grandes a 20 MB y Escanear directorios recursivamente. Esta última hará que ClamTK analice todas las carpetas y archivos dentro de un directorio.
Ahora, tendrás que montar la partición donde esta ubicado Windows, para hacerlo, sólo abre tu explorador de archivos (Dolphin, Nautilus, etc.) y haz click en la partición de Windows. Es recomendable que esta sea la única partición que tengas montada (además de las del sistema, claro).
Después de haber montado la partición, ve a ClamTK y abre Analizar una carpeta. Ahí, dirígete al directorio
/media/tu-nombre-de-usuario/Donde encontrarás todas las unidades montadas, selecciona la carpeta correspondiente a Windows y haz click en Aceptar.
Después de eso, el análisis comenzará (ten en cuenta que tardará unas cuantas horas).
Al terminar el análisis ClamTK te notificará si fueron encontradas amenazas, también podrás revisarlo manualmente desde el menú Histórico.
Un último consejo es que instales ClamTK en un Live USB con memoria de persistencia, para así poder llevarlo a todas partes.
¿Tienes alguna duda, anotación o quieres dejar tu opinión? Puedes hacerlo dejando un comentario en el artículo.