Mostrando las entradas con la etiqueta Windows UE. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Windows UE. Mostrar todas las entradas

21.9.08

El cmdow.exe no es un virus

Hace unos días, un compañero de trabajo estaba "limpiando" de virus su notebook con el NOD32 y, luego de configurarlo para que detectara también lo "potencialmente peligroso", el soft en cuestión detectó al cmdow.exe como "peligroso". En realidad estaba comprimido dentro de una carpeta donde tiene al S.O. comprimido, para pasarlo a un CD y crear un CD de instalación (estaba dentro de un archivo .cab), los que se usan en estos casos.
Llegado este momento, debemos analizar varios puntos:

1- el cmdow.exe no estaba/está funcional (o funcionando) ya que estaba comprimido dentro de un archivo .cab, por lo tanto no era/es peligroso.

2- ante la pregunta de, si al instalar ese S.O. (con el futuro CD) y descomprimirse el .cab, el cmdow.exe descomprimido sería peligroso; la respuesta vuelve a ser no (ya veremos por qué).

3- la carpeta en cuestión (donde está el .cab) aloja un S.O. de esos que son autoinstables, como el Windows UE6 del que hablé en otros posts; y esa es la razón por la que debemos estar más tranquilos.

4- si bien el cmdow.exe puede ser usado por algún programa malicioso, en realidad no es un virus.


El cmdow.exe es un ejecutable que permite la manipulación de ventanas. Permite que se abran, que se cierren, que cambien de tamaño, y todo sin la intervención del usuario. Por eso es usado en instalaciones de S.O. como el Windows UE, es decir en instalaciones desatendidas, donde el usuario interviene muy poco.


Por esa misma razón es que los programas anti-virus lo detectan como potencialmente peligroso, como una herramienta de hacking, porque permite a cualquier programa abrir, cerrar y manipular ventanas sin la intervención del usuario... y puede ser usado por hackers.

Tal como lo dice la captura de pantalla (del sitio de Panda Security) Cmdow.exe no supone un riesgo por sí mismo, pero puede ser usado para que el usuario no vea las ventanas que están siendo abiertas, mientras algunos programas están siendo usados o instalados.


La captura aclara muy bien (en el recuadro superior) que cmdow.exe permite a las ventanas, ser listadas, movidas, redimensionadas (cambio de tamaño), o renombradas; permite que estén escondidas o nó; que estén activas o inactivas; permite que estén minimizadas, maximizadas o restauradas; activas o inactivas; permite que sean cerradas y "finalizadas".

La aclaración (en verde) es lo que hace que los anti-virus lo detecten como peligroso, "su habilidad para esconder ventanas sin el consentimiento del usuario, lo convierte en un posible riesgo para la seguridad" del sistema. En el caso de mi amigo, el cmdow.exe se encontraba allí para se usado por el Windows UE que guardaba esa carpeta, en el momento de la instalación. No es/era peligroso.-

24.8.08

Actualizaciones automáticas en Windows XP

Parece que este post llega con muchos años de retraso; en realidad siempre quise hacerlo pero no contaba con las capturas para que pudieran ver mejor qué hacer y (sobre todo) qué no hacer. Ahora que tengo las capturas, aquí va:
Mantener el S.O. actualizado es tan importante como tener un antivirus actualizado. Todos, pero todos, los S.O. de la familia Microsoft han salido a la calle con errores, algunos más graves que otros, y no hablo de diez o veinte errores (que ya serían muchos), hablo de cientos de ellos, que van apareciendo con el uso (de los pobres usuarios). Muchos dicen que "los usuarios" son la mejor prueba final de un producto, y es cierto, pero da bronca formar parte del equipo de Microsoft (el Equipo de Prueba de Software -y no me refiero a los beta-testers) y no ver un dolar por todo este trabajo.
La mejor forma de mantenerse actualizado es configurar las Actualizaciones Automáticas para que se descarguen (automáticamente) pero que no se instalen, que permitan al usuario (nosotros) elegir cuando (y cuales) se instalarán y, como veremos, sobre todo cuáles no. (fig. 1)


Esta configuracion permitirá no instalar algunas actualizaciones que, de tener software ilegal, pueden amargarnos la vida con una estrellita y cientos de mensajes avisando que hemos sido víctimas de un delincuente que nos instaló software pirata. (fig. 2)


Muchas actualizaciones nos piden "firmar" electrónicamente (Aceptar) un contrato digital que, en general NO debemos aceptar nunca (salvo que tengamos software original). Las "herramientas de eliminación de software malintencionado -mensuales" también nos piden "aceptar" un contrato, pero no conozco a nadie que luego se haya arrepentido de haberlo hecho. No pasa lo mismo con la "Herramienta de detección de Microsoft GDI+" que no se debe instalar (a menos que tengamos una copia original de nuestro S.O.). (fig. 3)


La que NUNCA hay que instalar (a menos que tengamos todo original) es la "Herramienta de notificación del Programa de Ventajas de Windows Original", ya que esa es la responsable de la estrellita que les comenté antes. (fig. 4)


Otra cosa, al apagar el ordenador puede que les aparezca esta ventana (ver fig. 5 abajo) en ese caso elegir (hacer click) en lo marcado en rojo y NUNCA en "Apagar" ya que eso hará que se instalen todas las actualizaciones que hemos tratado de evitar. (fig. 5)


En síntesis, todo esto se soluciona teniendo software original, pero ¿cómo le explico esto a los millones de usuarios de Windows UE en todo el mundo? (fig. 6)


Actualización: El SP3 de Windows XP contiene (casi) todas las actualizaciones y parches lanzados por Microsoft desde la salida del S.O. Sería muy interesante poder instalarlo pero lo malo es que nos pide "firmar" un contratito que, de no tener software original y legal, no aconsejo "aceptar".