KpRm es un programa de posdesinfección que puede encontrar y eliminar herramientas de eliminación de malware y sus archivos remanentes.
- Categoría: Seguridad
La eliminación manual de archivos y carpetas sobrantes de una desinstalación es una tarea ardua. He usado varias herramientas de desinstalación en el pasado para limpiar los remanentes y mantener los sistemas limpios y ordenados.
Probablemente ya conozcas mi postura sobre herramientas de limpieza del registro y del sistema .
No vamos a hablar del mismo tema ahora. Más bien, buscaremos un nuevo programa de código abierto llamado KpRm, que puede detectar y eliminar un montón de herramientas de malware. Esto puede resultar útil después de haber desinfectado el malware de un sistema. El nombre del programa probablemente significa eliminación de Kernel-Panic (¿herramienta?), Porque Kernel-Panic son los desarrolladores del programa. La aplicación no detecta ni elimina programas antivirus en tiempo real, solo elimina las herramientas de eliminación de malware independientes que se enumeran en su página oficial.
Nota: utilicé una máquina virtual con Windows 10 para probar KpRm por 2 razones. Uno, porque necesita deshabilitar su antivirus cuando usa el programa, de lo contrario podría causar problemas y no me sentía cómodo con esto en mi sistema operativo principal. Dos, nunca es una buena idea probar programas relacionados con la seguridad en su computadora principal.
Vamos a sumergirnos en KpRm. Decidí usar el programa para eliminar AdwCleaner, Autoruns y Emsisoft Emergency Kit, todos los cuales he usado en el pasado en sistemas. Todas estas son aplicaciones portátiles.
KpRm tiene una interfaz simple. La ventana principal tiene algunas opciones que puede seleccionar, la principal de las cuales es 'Eliminar herramientas'; selecciónelo y presione el botón Ejecutar. El programa comenzará a buscar las herramientas de eliminación de malware en su computadora y las eliminará. Una vez que se completa el proceso, KpRm abre el archivo de informe que guarda para documentar el proceso. Este es un documento de texto que contiene el registro de las acciones que tomó el programa, incluidos los nombres y carpetas de las herramientas de malware que se detectaron y eliminaron.
Una cosa extraña que noté durante el proceso de prueba fue que KpRm borró su propio ejecutable (KpRm) después de terminar la operación de limpieza. Esto fue realmente molesto ya que tuve que copiarlo una y otra vez mientras lo probaba.
Una observación interesante
KpRm no pudo eliminar la carpeta Emsisoft Emergency Kit y su contenido en mi prueba.
Probablemente se deba a que copié la carpeta EEK de mi Windows 10 principal a la carpeta de descargas de la máquina virtual. Pero, las otras herramientas también estaban ubicadas en la carpeta Descargas, entonces, ¿por qué KpRm las borró y extrañó completamente EEK? Supuse que KpRm probablemente esté configurado para detectar la 'carpeta EEK' dentro de su ubicación predeterminada C: EEK , razón por la cual no escaneó el directorio de Descargas.
Para poner esto a prueba, copié la carpeta del kit de emergencia en la unidad C y luego ejecuté KpRm nuevamente. Y esta vez lo encontró y lo eliminó muy bien. En base a esto, podemos suponer que la aplicación solo busca ubicaciones conocidas donde las herramientas de eliminación de malware generalmente se ejecutan y las elimina.
Opciones avanzadas
KpRm tiene algunas herramientas adicionales que pueden resultar útiles. Sin embargo, aconsejaría no usarlos a menos que sea absolutamente necesario. Puede utilizar las opciones del punto de restauración para eliminar o crear puntos de restauración del sistema. También tiene una herramienta de copia de seguridad del registro, pero para restaurarlo necesitará usar una herramienta diferente llamada KPLive (también de los mismos desarrolladores).
La última opción es la opción Restaurar la configuración del sistema, que es una especie de herramienta de desinfección posterior al malware que restablece el DNS, Winsock, oculta los archivos ocultos y protegidos y muestra las extensiones de archivo conocidas.
Palabras de cierre
Hubiera preferido que la herramienta tuviera una opción de escaneo de herramientas, en lugar de eliminarlas por completo. EEK, por ejemplo, se puede actualizar sin volver a descargar el paquete completo y sirve como un escáner secundario. Una opción de escaneo y una página de resultados muy parecida a la opción de cuarentena en los programas antivirus, que puede revisar y eliminar elementos manualmente, haría que KpRm fuera aún mejor.
Otra cosa que creo que falta es un modo de ejecución en seco para determinar qué hará el programa cuando se ejecute en serio.

KpRm
Para ventanas
Descargar ahora