Вы находитесь на странице: 1из 8

HOJA DE RUTA MANTENIMIENTO PREVENTIVO E INVENTARIO DE

EQUIPOS
1. CONFIGURACIÓN DE RED en las propiedades del adaptador de red ethernet:

A. Desactivar el protocolo de Internet versión 6 (TCP/IPv6)

B. Verificar configuración de Red Tenga en cuenta que si la dirección IP está


en el segmento 192.168.1.xx la puerta de enlace predeterminada es
192.168.1.100. Las direcciones IP del equipo sea 192.168.0.xx y/o
192.168.2.xx tienen puerta de enlace predeterminada es 192.168.1.100.
Tenga en cuenta que si la dirección IP está en el segmento 192.168.1.xx la puerta
de enlace predeterminada es 192.168.1.100. En caso tal que la dirección IP del
equipo sea 192.168.0.xx y/o 192.168.2.xx

Para ingresar un equipo a la red inalámbrica es necesario identificar la oficina


donde está ubicado, el nombre del funcionario y la MAC del equipo, esta ultimo
dato se obtiene ejecutando en CMD el comando getmac.

2 CCLEANER

a. Instalación CCLEANER: verifiqueque el software CCLEANER es te


instalado en el PC, en caso tal que no esté instalado proceda a ejecutar
el CCLEANER.exe y seguirlos pasos de la instalación (siguiente.)

b. Ejecución: Ejecute el CCLEANER y borre el registro de navegación dando


clic en ANALIZAR. De igual manera repare el registro del PC dando clic en
BUSCAR REGISTRO DE PROBLEMAS. Por último, desinstale programas
que no sean necesarios (barras de navegación entre otros) en el pc dando
clic en HERRAMIENTAS.

3 BORRAR ARCHIVOS TEMPORALES


Win + R y escriba %TEMP% y de Aceptar. Seleccione todos los archivos (Ctrl + E)
y elimínelos (SHIF + SUPR) sin que queden en la papelera de reciclaje. Los
archivos que no se eliminen debe realizar el mismo procedimiento uno a uno.
4 ANTIVIRUS
Para que un equipo soporte el antivirus SOPHOS debe ser mínimo

Instalación: verifique que el antivirus instalado en el PC sea SOPHOS y


este acompañado del software de limpieza de memorias MC SHIELD.

Si el PC tiene otro antivirus diferente a SHOPOS desinstale e instale


IMMUNET

Avast Antivirus FREE ya NO se instala por diferentes inconvenientes


generados en la red y en los equipos de cómputos, si lo encuentra
instalado por favor desinstale e instale el SOPHOS o IMMUNET
dependiendo de las características del equipo.

Ejecución: ejecutar o escanear antivirus, hacerle seguimiento al informe


final para definir los archivos eliminados, reparados y movidos al baúl.

5 ADVISOR
Instalar y ejecuta (advisorinstaller.exe) este programa una sola vez en cada
equipo de la Gobernación con el objetivo de hacer un levantamiento de
información de las características y seriales de los equipos de cómputos de las
diferentes oficinas, de esta manera se pretende tener un inventario inicial.

Una vez extraída y guardada esta información se debe desinstalar este


programa.

NOTA: Cuando el Advisor pida actualizar la base de datos, de clic en NO.


NOTA: Cuando el Advisor esté chequeando la red local, de clic en SKIP THIS STEP.
El Advisor les mostrará el informe en el navegador de internet, guárdelo como
.PDF o como .MHT con el nombre de la siguiente manera:
NombreUsuario_Oficina_IP.mht
6 NOMBRE COMPUTADOR
Cambiar el nombre del equipo teniendo en cuenta el nombre del usuario y la
oficina a la cual pertenece.
Ejemplo: ANDRES_GUTIERREZ_SISTEMAS

7 FORMATO DE INGRESOS Y SEGUIMIENTO DE EQUIPOS


Diligenciar el Formato De Ingreso Y Seguimiento De Equipos De La Oficina De
Sistemas Departamental, con el fin de actualizar el inventario de equipos
asignados a funcionarios y contratistas en las diferentes sectoriales.
8 ELIMINAR VIRUS .THASCHER DEL PC
Esto es una forma rápida y segura de eliminar e virus hay tener presente que las
memorias USB que hayan pasado por el pc tienen que ser vacunadas
manualmente una vez el PC este desinfectado.
 En el explorador de Windows entre a la unidad C:/ una vez ahí vaya a
opción de carpetas y habilite Ver todos los archivos ocultos. Luego diríjase
a la ruta “C/USUARIOS/APPS” e ingrese al Usuario correspondiente.
 Encontrará tres (3) carpetas en APP, solo vamos a trabajar en dos que son
LOCAL y ROAMING. En la Carpeta Local ingrese a TEMP y borre (SHIF +
SUPRIMIR) todos los archivos temporales que allí reposan.
 En la carpeta ROAMING es donde se aloja el virus, hay que tener en cuenta
que si está activo el proceso del mismo el virus no es posible eliminarlo.
(SE RECOMIENDA ENTRAR A PC EN MODO PRUEBA DE ERRORES ) Por lo
general aparece una carpeta oculta con nombre con caracteres raros, esa
se debe eliminar. Si no es posible eliminarla, hay que terminar el proceso
(CONTROL + ALT + SUPRIMIR) que por lo general es el BASE SCRIP, una vez
realizado este procedimiento proceda a eliminar la carpeta oculta
anteriormente mencionada.
 Este virus ahora se presenta de una forma más agresiva en estos
momentos, ya que además de hacer estos pasos comunes para eliminarlo
se aloja otro ejecutable en la carpeta SYSTEM 32, C:\Windows\System32

Es aquí donde se aloja el ejecutable del virus este virus es el mismo task o
el virus que cambia el nombre de la carpeta por un punto, bueno el
ejecutable es de nombre (….)script.

Es esta imagen hay un ejemplo cuando un pc esta infectado con esta clase
de virus, ahora para poder eliminar este virus de la carpeta del system 32
seleccionamos el archivo malicioso le damos clik derecho y le damos todos
los permisos a los usuarios que se visualicen de lo contrario no se va a
eliminar por fala de permisos.
NOTA: este procedimiento se hace con el pc normal no es necesario entrar
a modo seguro es mas no se puede borrar en modo seguro.

9 ELMINAR VIRUS CONFICKER (GUSANO DE INTERNET DE ALTA PROPAGACION)


Para poder utilizar las utilidades para eliminar este GUSANO es necesario
iniciar el pc en modo seguro, una vez iniciado el pc procedemos a iniciar
las utilidades que son:
WINDOWS-KB890830-V5.38
FIGHTING
Antes de utilizar estas herramientas es indispensable verificar un par de
factores lo que nos indican que el pc está infectado con este virus:

El primer factor a mirar es el estado el antivirus que tenga instalado el


pc, si no presenta ningún error al actualizarlo. Si el antivirus aparece
inactivo y no se deja actualizar es el síntoma más notable de que el pc está
infectado con conficker.

Otro factor importante es mirar cómo está a opción de Windows update,


para esto le damos clic al botón derecho sobre mi pc y le damos clic a la
opción ADMINISTRAR y nos saldra el siguiente cuadro de diaogo:

Estando en este cuadro de dialogo le damos click a SERVICIOS Y


APLICACIONES , dentro de SERVICIOS Y APLICACIONES le damos click a
SERVICIOS, estando dentro de servicios miramos si se encuentra la opción
de Windows update que se encuentra al final del recuadro, si no está
quiere decir que el gusano está muy avanzado y lo recomendable es salvar
la información y restaurar a modo de fábrica, si por lo contrario se
encuentra todavía ahí solo tenemos que pasar las aplicaciones
correspondientes para eliminar este malware.

Nota: las aplicaciones se encargan de eliminar el virus automáticamente,


una vez eliminado procedemos a desinstalar el antivirus reiniciamos y lo
volvemos a instalar.

10 VIRUS RANSOMWARE
Este virus trata del secuestro de la información de los computadores, lo que hace
es que entran vía correo electrónico activan un malware y lo que hacen es que
encriptan toda la información que posee el computador como archivos de Word,
Excel, fotos, música, videos. La mejor forma de protegernos de este virus es la
prevención y estar haciendo copias de seguridad periódicas de los archivos que
más trabajen los funcionarios.
Si el pc es infectado con este virus hay una serie de aplicaciones que pueden
eliminar el malware, pero la información encriptada es imposible recuperarla ya
que solo se puede desencriptar con una clave que solo tiene la persona que
mando el malware, lo mejor es restaurar el pc a estado de fábrica.

Вам также может понравиться