AnVir Virus Destroyer. Descripción
Tareas Comunes
Instalación
Requisitos mínimos
Instalación
Registro
Desinstalación
Interface de Usuario
Ventana de Inicio
Ventana de Aplicaciones
Ventana de Procesos
Ventana de Log
AnVir Virus Destroyer. Configuración
Otras Herramientas
Consejos
Como eliminar Virus
En el arranque
Procesos
AnVir Virus Destroyer es un visualizador
de procesos y controlador de programas de inicio con un avanzado log para
Windows 95/98/Me/NT4/2000/XP.
Usted puede
- ver información completa sobre cada proceso del sistema y el
uso del procesador
- acceder a las aplicaciones mas comúnmente usadas a
través de menú automático en el área de
notificación
- controlar el arranque de Windows
- borrar código malicioso como Troyanos, spyware, y las
herramientas de intrusión que los hackers suelen usar y pueden estar en
su PC sin saberlo
- detectar cualquier virus o Troyano residente en memoria
- Acelerar el tiempo de arranque de Windows e incrementar el rendimiento
del PC deshabilitando los programas menos usados
AnVir Virus Destroyer complementa al antivirus y firewall (o los hacen
incensarios).
Características principales :
·
Muestra una lista de las aplicaciones que se inician con Windows.
Enumera todas las entradas del registro, los programas de la carpeta inicio y
los archivos de inicialización, de este modo puede elegir cuales
desactivar temporalmente, editarles, encontrarles en el registro, crear nuevos
o borrarlos de forma permanente.
·
Información exhaustiva de cada proceso que este funcionando en el
sistema: su ruta, descripción, tiempo funcionando, proceso padre,
línea de comando, etc. Puede terminar cada proceso, conseguir
información vía web de cada fichero ejecutable que este
funcionando.
·
Hacer un log con información sobre la hora de inicio y la
línea de comando de los procesos creados, ventanas y elementos de
inicio. Puede ver la hora creación, la línea de comandos, el uso
del procesador y el proceso padre de cada proceso
·
Icono en el área de notificación con información
sobre el uso del procesador.
·
Automáticamente crea un menú en el área de
notificación con las aplicaciones mas comúnmente usadas.
Puede ejecutar sus aplicaciones favoritas con tan solo dos clic.
·
Monitorizara la lista de inicio de Windows. Será notificado
instantáneamente cada vez que cualquier proceso se añada a la
lista de inicio.
·
Acceso rápido al las principales herramientas del sistema y
carpetas.
AnVir Virus Destroyer esta pensado para
cualquier persona preocupada por al eficacia y seguridad del ordenador.
AnVir Virus Destroyer permite borrar los
programas menos usados. Puede ser un virus o cualquier software que se ejecute
en su ordenador y use sus recursos pero que no sea necesario para usted.
Aquí hay una lista de las
problemas mas comunes y las soluciones aportadas por AnVir Virus Destroyer:
Problema:
Piensa que su ordenador puede estar infectado por un virus.
Solución Mire la lista de los programas que se inicias con el sistema y la
lista de los procesos que están en funcionamiento y deshabilite los
programas extraños.
Problema:
Su ordenador tarda mas en arrancar y trabaja despacio.
Solución: Mire la lista de programas que se inicia con el sistema y
deshabite el software menos usado.
Problema:
Programas desconocidos se inician automáticamente y desconoce que
programa es y quien lo lanza.
Solución : Inspeccione la ventana de Log y encuentre los programas lanzados
mas recientemente así como los programas que los ejecutaron.
Problema:
Una aplicación se ha colgado y no responde.
Solución: Termine con esa aplicación con la ventana de Aplicaciones
o la de Procesos.
Windows 95, Windows 98, Windows
Millennium, Windows NT4, Windows 2000 o Windows XP
200 KB
libres en el disco duro
8 MB RAM
Pentium 66 MHz o superior
Ejecute el anvirstp.exe
y siga las instrucciones mostradas en pantalla.
Después de registrar AnVir Virus Destroyer
recibirá por correo electrónico (si elige este medio) su
número de serie.
Para completar el registro deberá
ir al menú principal à Ayuda (Help) à Introducir número de serie (Enter Registration Key).
Aparece el cuadro de dialogo del registro. Introduzca los valores (nombre y
número de serie) y presione OK. ¡Esto es todo!
Por favor, asegúrese que introduce
el nombre y número de serie exactamente como se le indico. El
método mas simple para hacerlo es copiar los datos en el portapapeles y
después pegarlos en el cuadro de dialogo.
¡Por favor guarde estos datos! Los
necesitara cuando instale nuevas versiones de AnVir Virus Destroyer y cuando
necesite soporte.
Para
desinstalar AnVir Virus Destroyer vaya al Panel de control à
Añadir o quitar programas. En el cuadro de dialogo elija AnVir Virus Destroyer,
presione Agregar o quitar y siga las instrucciones mostradas en pantalla.
En la ventana de Inicio (Startup) se
muestran los programas que automáticamente se cargan cuando Windows
reinicia o un usuario inicia sesión.
Windows almacena esta lista en dos
lugares: el registro y en ficheros del sistema. Un programa que se inicia
automáticamente es un fichero de cualquier tipo, pero normalmente es un ejecutable.
Estos ficheros pueden tener una línea de ordenes cuando empiezan con
Windows.
Cada elemento en la lista de inicio puede
ser de uno de estos tipos:
·
Entrada en el registro
·
Enlace a un programa. Todos estos enlaces se
guardan en los dos carpetas del sistema (una sola para Win9x).
·
Un fichero en si mismo.
·
Una entrada en un fichero de sistema: autoexec.bat,
config.sys, win.ini.
AnVir Virus Destroyer le proporciona
rápido y total acceso a todos estos programas.
Se proporciona la siguiente
información para cada programa:
·
Sección (Section) nombre de la
sección del registro donde el programa se encuentra, o nombre del mismo.
·
Valor (Value) línea de comando: ruta
para el ejecutable y parámetros. Esta línea de comandos
será ejecutada en el reinicio de Windows.
·
Cargado Desde (Loaded From)
desde donde se cargo. Puede ser una ruta completa del registro o la ruta
completa en el sistema.
·
Primera Vez (First Found)
- cuando AnVir Virus Destroyer encontró este programa por primera vez.
Con este dato puede ver los últimos cambios en un vistazo.
Puede hacer las siguientes acciones en
los elementos:
·
Deshabilitar excluir al programa de la
lista. Puede habilitarle de nuevo mas tarde. Para deshabilitarle simplemente
desmarque el programa a la izquierda del nombre. Para habilitarle
márquela. (Nota: los elementos que se encuentre en win.ini no pueden ser
deshabilitado de esta manera).
·
Borrar borrar de forma permanente un
programa de la lista. Usted NO podrá rehacer esta acción. Si no
esta seguro si debe borrarlo o no, lo mejor es que lo deshabilite.
·
Añadir nuevas entradas en el registro.
·
Ver y cambiar las propiedades de un programa.
Menú
Edición (Edit) à Propiedades (Target File Properties) abre el cuadro de
dialogo de Propiedades del programa.
Menú
Edición (Edit) à Explore el Directorio del Programa (Explore Target File Location)
abre el Explorador de Windows en el directorio del programa.
Menú
Edición (Edit) à Menú de Contexto (System Context Menu) abre el
menú contextual del programa.
·
Editar una entrada del registro o las
propiedades de un enlace a un programa.
Menú
Edición (Edit) à Editar Link o Entrada de Registro (Edit Link or Registry Key).
Deseé cuenta
que si este
elemento es un programa en si mismo (no un enlace) no tiene este menú.
Menú
Edición (Edit) à Abrir el Directorio o el Registro (Open Link Folder or Registry
Key) arranca el Explorador de Windows en el directorio del programa o el
Registro en la posición que indica.
·
Ejecutarle. Menú
Edición (Edit) à Ejecutar Ahora (Run Now) ejecuta el programa con la línea
de comandos que se haría cuando Windows se reiniciase.
A través del menú Fichero (File)
puede exportar la lista de entradas desde el registro a un fichero. Mas tarde
podrá restaurar esta en el registro.
A través del menú Ver (View)
puede seleccionar que tipo de entrada son mostradas.
La ventana de aplicaciones contiene una
lista de todas las ventanas en su escritorio. Puede ver el título de la
ventana de la aplicación en curso; el ID del proceso que creo esta
ventana; el estado del programa: Funcionado (Running)
o No Responde (Not Responding). Con el menú de Edición (Edit)
puede manipular de manera sencilla las ventanas, cerrar de forma segura
aplicaciones y lanzar nuevas.
La ventana de procesos muestra
información sobre los programas y procesos funcionado en su PC. Puede
terminarles, ejecutar procesos y ver el comportamiento, en tiempo real, del
rendimiento de su PC.
Descripción de las columnas:
Proceso (Process)
nombre del proceso. Esto es el nombre del ejecutable.
PID
identificador único del proceso
CPU % - el
tanto por ciento de tiempo de uso del procesador desde la última
actualización
Prioridad (Priority)
la preferencia que determina en que orden los procesos son ejecutados por el
procesador
Ejecutable (Executable
File) la ruta completa del ejecutable
Descripción
(File Description) la descripción del proceso según el
vendedor
Tamaño
(File Size) tamaño del ejecutable
Título
de la Ventana (Window Title) título de la ventana (en caso que
exista). Si un proceso tiene pocas ventanas use la ventana de Aplicaciones
PID Padre (Parent
PID) identificador único del proceso que le creo, proceso padre
Tiempo de
Trabajo (Work) tiempo que a trascurrido desde que se inicio el proceso
[días horas minutos] o [hh:mm:ss]
Memoria Usada
(Mem Usage) cantidad de memoria usada por el proceso
Tiempo de CPU
(CPU Time) el tiempo total de uso del procesador por el proceso desde
su comienzo [hh:mm:ss]
A través del menú
Edición (Edit) y del menú de contexto puede
·
terminar el proceso
·
terminar el árbol de procesos (termina
el proceso y todos los procesos creados por el mismo)
·
volver a ejecutar el proceso con la misma
línea de comandos
·
ver las propiedades de un fichero ejecutable
·
ver el menú de contexto del fichero
ejecutable del proceso
·
buscar en la web información sobre el
ejecutable
Nota: para los sistemas NT (Windows NT4,
Windows 2000 y Windows XP) da mas información sobre los procesos que los
sistemas Win9x (Windows 95, Windows 98 y Windows Millennium).
La ventana de log contiene un log de
todos los procesos comenzados y terminados en su ordenador, y los nuevos
programas que se añaden a la lista de inicio ya sea por el registro o
por archivos de sistema.
Para los procesos creados puede ver la
hora, línea de comandos con sus parámetros, la ruta completa del
ejecutable y el nombre del proceso padre.
Para los procesos acabados puede ver el
tiempo que estuvo funcionando.
Con la opción Configuración
(Settings) puede controlar la configuración de AnVir Virus Destroyer's.
Puede colocar un icono en el área
de notificación, el tiempo de refresco y la longitud máxima del
log.
En el menú Archivo (File)
puede encontrar Salvar como html o Texto (Save as Html or Tex").
Con esto podrá salvar todos los datos de cualquier ventana (Inicio,
Aplicación, Procesos o Log) en un fichero html o texto simple y editar,
imprimir o enviarlo por correo electrónico.
Puede acceder de forma rápida a
las utilidades de sistema mas comunes y los directorios de sistemas, ficheros y
el registro a través del menú Herramientas (Tools).
Descripción rápida de las
herramientas del sistema:
·
Explorador de Windows (Explorer)
proporciona acceso a los disquetes, carpetas y ficheros.
·
Registro (Registry Editor) una
herramienta avanzada para ver y cambiar las configuraciones en el registro, que
contiene información sobre el funcionamiento del PC.
·
Panel de control (Control Panel)
proporciona acceso a todas las configuraciones del sistema.
·
Propiedades del Sistema (System Properties)
muestra información sobre las principales propiedades del PC.
·
Agregar o quitar programas (Add or Remove Programs)
ventana que permite desinstalar e instalar aplicaciones.
·
Programa de configuración del sistema (Msconfig)
da acceso al control del inicio del sistema
·
Editor de configuración del sistema (Sysedit)
permite editar los siguientes archivos: system.ini, win.ini, autoexec.bat y config.sys.
·
Información del Sistema (System Information)
recompilar y muestra datos sobre la configuración del sistema.
Disponible en sistemas NT (NT4, 2000, XP).
·
Visor de Procesos (Event Viewer) le
permite monitorizar los eventos grabados en los logs de Aplicación,
Seguridad y Sistema. Disponible en sistemas NT (NT4, 2000, XP).
·
Rendimiento (Performance Monitor)
proporciona información detallada sobre la utilización de los
recursos del sistema. Disponible en sistemas NT (NT4, 2000, XP).
·
Puede cambiar el orden de las columnas en
cualquier ventana picando y arrastrando en la columna.
·
Encontrar el último proceso comenzado
ordenado la lista de procesos por el Tiempo de Trabajo (Work).
·
Encontrar el último elemento
añadido a la lista de inicio ordenado por la columna Primera Vez (First Found).
·
Los procesos que tengan vacía la
columna Descripción (File Description)
son los primeros candidatos a ser vigilados por si son virus.
·
Para aprender mas sobre los programas de
inicio y sobre los procesos ejecutables haga clic con el botón derecho
en el elemento y elija Búsqueda en la web (Search in Web) en el
menú contextual.
·
Si necesita alguna utilidad que todavía
no este presente en AnVir Virus Destroyer puede enviar un correo
electrónico con la misma a suggest@anvir.com. Los que mejores
sugerencias o bugs aporten conseguir un registro de forma gratuita.
¿Que hacer si piensa que esta
infectado por virus y afecta al rendimiento del sistema o hacen acciones
dañinas?
Mire la ventana de inicio. Puede ver los programas que se ejecuta automáticamente
cada vez que Windows se reinicia o se inicia sesión. Si ve cualquier
fichero extraño haga doble clic sobre el (o seleccione Propiedades (Target
File Properties) en el menú contextual), en unos segundos
aparecerá el cuadro de dialogo con las propiedades del mismo. Mire la
pestaña Versión. Si esta falta y no puede averiguara por la ruta
completa, nombre del fichero e icono que tipo de fichero es y que
aplicación puede usarlo, lo mas probable es que sea un virus.
También puede seleccionar Explorar la Ruta Destino ( Explore Target
File Location) desde el menú contextual y buscar archivos de ayuda
en la carpeta abierta. También puede seleccionar Búsqueda en la
web (Search in Web) para conseguir mas información sobre la
entrada de inicio. Si ha mirado en la pestaña Versión, en la
carpeta y todavía no entiende que aplicación puede usar este
fichero, lo mas probable es que no necesite que este se lancé cada vez
que el sistema se reinicie.
Si detecta algún archivo
incensario en el inicio debería deshabilitarlo. Para ello quite
la marca en la casilla a la izquierda del nombre. Cuando lo haga, será
excluido de la lista de inicio. Si deshabilita algún fichero por error
puede mas tarde habilitarlo. Para habilitarlo se marca la casilla. Nota para
los elementos que se encuentre en win.ini y otros archivos de sistema no pueden
ser deshabilitados de esta manera.
Si esta 100% seguro que el fichero es un
virus debería borrarlo. Borrando los ficheros excluidos de la
lista de inicio de forma permanente. NO podrá deshacer esta
acción. Si no esta seguro si debe o no borrarlo, debería
deshabilitarlo. Antes de borrar una entrada de un virus, puede además
borrar el fichero de su disco duro.
Primero cierre todas sus aplicaciones
(excepto AnVir Virus Destroyer) para reducir la lista de procesos. Mire la
Ventana de Procesos. Puede ver la lista de todos los procesos funcionando
en su PC. Explore los fichero extraños de la misma forma que lo hizo en
la lista de inicio. Los procesos mas extraños son aquellos que tiene
vació la Descripción (File Description) y con un
Tamaño (File Size) pequeño (menos de 100 K).
Algunos virus lanza sus procesos varias
veces. Ordene los procesos por su nombre y mire que procesos tiene el mismo
nombre. El proceso de sistema svchost.exe puede ser lanzado varias
veces.
Los virus que proceden de Internet pueden
ser lanzados desde la carpeta cache de Internet Explorer llamada Content.IE5.
Puede seleccionar:
·
Propiedades (File
Properties) para ver
el cuadro de propiedades
·
Ir al ejecutable (Jump to Executable)
para ver la carpeta donde se halla
·
Seleccionar Proceso Padre (Select to Parent)
para ver que proceso le creo. Si el proceso padre ya esta cerrado, puede
saber su nombre desde la ventana de Log.
·
Volver a Ejecutar (Run Again) o Copiar
la Línea de Comando (Copy Command Line) para ver la
línea de comando con sus argumentos.
·
Búsqueda en la web (Search in Web)
para tener mas información sobre el proceso.
Si decide que el proceso debe acabar, en
la mayor parte de los caso deberá acabar con el y así como todos
sus hijos. Seleccione Finalizar Proceso (End Process) o Seleccionar el
Árbol de Proceso (End Process Tree), en ambos casos vera una
ventana de confirmación primero.
Después de terminar con un proceso
malicioso puede borrar este de su disco duro.
Nota: si termina un proceso pero no borra
su fichero, no esta seguro que se vuelva a lanzar el mismo.