INTEGRIDAD Sergio Lucas Madrid
SFC Para comprobar que nuestro sistema operativo esta libre de corrupciones podemos escanearlo utilizando la aplicación SFC. Sintaxis. sfc [ /scannow ] [ /scanonce ] [ /scanboot ] [ /revert ] [ /purgecache ] [ /cachesize=x ]
SFC Parámetros /scannow : Analiza todos los archivos de sistema protegidos inmediatamente. /scanonce : Analiza todos los archivos de sistema protegidos una vez. /scanboot : Analiza todos los archivos de sistema protegidos cada vez que se reinicia el equipo. /revert : Devuelve el análisis para su funcionamiento por defecto /purgecache : Purga los archivos de proteccion y los archivos de cache de windows y todos los archivos de sistema protegidos inmediatamente. /cachesize=x : Muestra el tamaño,en Megabytes los archivos de cache de proteccion de windows. /? : Muestra las opciones disponibles.
SFC Para ello ejecutamos cmd.exe como administrador. Una vez dentro escribimos sfc /scannow
SFC Cuando terminemos de analizar nos mostrara un mensaje con el resultado.
ROOTKIT HUNTER Ésta aplicación la ejecutaremos desde Ubuntu, el objetivo es el mismo que SFC pero con la diferencia de que SFC es para Windows y este para Ubuntu. Para empezar debemos de instalarlo, y como hemos visto en otras practicas lo mas habitual es instalarlo mediante modo comando, para ello escribiremos en el terminal: Apt-get install rkhunter
ROOTKIT HUNTER Ésta aplicación la ejecutaremos desde Ubuntu, el objetivo es el mismo que SFC pero con la diferencia de que SFC es para Windows y este para Ubuntu. Para empezar debemos de instalarlo, y como hemos visto en otras practicas lo mas habitual es instalarlo mediante modo comando, para ello escribiremos en el terminal: Apt-get install rkhunter
ROOTKIT HUNTER Apt-get install rkhunter
ROOTKIT HUNTER Una vez finalizada la operación actualizamos el programa con rkhunter –update Ahora realizamos el chequeo al disco con el comando: Rkhunter –checkall
ROOTKIT HUNTER