Páginas

Mostrando entradas con la etiqueta Internet Explorer. Mostrar todas las entradas
Mostrando entradas con la etiqueta Internet Explorer. Mostrar todas las entradas

30 marzo, 2015

Desinstalar Internet Explorer desde CMD de forma remota

Aunque existe una forma gráfica para desinstalar el navegador Internet Explorer:
Inicio > Panel de control > Programas y características > Activar o desactivar las características de Windows.

Figura 1: Desinstalar IE de forma gráfica

Microsoft nos ilustra de como hacerlo por comandos en una CMD. Lo cual esto a nivel local pues puede resultar curioso, simplemente saber que hay una forma de hacerlo por consola. Pero a nivel corporativo esto puede resultar útil para desinstalar alguna versión, en ocasiones posterior de IE, que por motivos de las Windows Update se pudiesen actualizar en determinados equipos de nuestra red corporativa.

Para hacerlo de forma local simplemente ejecutando una CMD con privilegios de administrador, escribir el siguiente código y reiniciar el equipo, llegaría para desinstalar IE por consola.

Para hacerlo de forma remota a otro equipo de la red, simplemente ejecutamos una CMD remota con PsExec con privilegios de administrador local de la máquina remota en cuestión, como ya expliqué en otros artículos.

Y seguidamente escribimos el código para su desinstalación:
FORFILES /P %WINDIR%\servicing\Packages /M Microsoft-Windows-InternetExplorer-*9.*.mum /c "cmd /c echo Uninstalling package @fname && start /w pkgmgr /up:@fname /quiet /norestart
En este caso el IE a desinstalar es la versión 9 (InternetExplorer-*9.*).

Si queremos desinstalar otra versión por ejemplo: IE_10 o IE_11. Simplemente se tendrá que modificar el 9 por la versión en cuestión.

Saludos!

22 noviembre, 2012

Elevación de privilegios de una ventana explorer en Windows XP cuando tenemos instalado IE8

En Windows 7 no existe este problema gracias al UAC (User Account Control), pero...
Cuando en un equipo con Windows XP y con un usuario local administrador (con los privilegios totales) y un usuario local o de dominio pero con privilegios rasos o invadido por GPOs y este tiene instalado como navegador Internet Explorer 6 con esta versión de IE no tenemos problemas para "ejecutar como" administrador este y desde la barra de direcciones acceder a directorios de las ventanas explorer.

Pero si en este tiene instalado Internet Explorer 8 o 9 en Windows XP, nos surge el mítico problema de:

¿Cómo elevar privilegios de administrador local para gestionar una ventana Explorer, sin acceder mediante la barra de direcciones de IE6 ya que tenemos IE8?.

Ya que a partir de la versión IE8 inclusive y en adelante al intentar "ejecutar como" otro usuario este no nos va realizar ninguna acción y la barra de navegación la interpretará como un buscador online y no como un path para navegar entre directorios de Windows, como hacía IE6 por ejemplo.

Aunque para modificar opciones elevando privilegios para ciertas características del panel de control podemos realizar sobre el fichero a ejecutar: SHIFT + Botón derecho > Ejeuctar como…”, y ahí introducimos las credenciales oportunas.

Pero cuando tenemos que ejecutar una ventana del explorador de Windows con IE8 aunque este lo ejecutemos con privilegios administrativos la barra de direcciones nos interpretará una búsqueda en el navegador en vez de lo que desearíamos abrir, que sería por ejemplo: C: o una path de un directorio cualquiera.

Para solucionar esto SIN tener que salir de la sesión del usuario sin privilegios.
Abrimos una terminal (Tecla Windows + R > escribimos: cmd) y hacemos uso del comando RunAS.
Un ejemplo sería:
runas /user:NOMBRE_EQUIPO\administrador explorer
Donde "Nombre_Equipo" es el nombre del equipo local en cuestión.
El explorer lo interpreta sin más, no es necesario añadir extensión ni ruta del fichero. Si queremos ejecutar algo más específico deberíamos introducir entre “ ” (comillas) la ruta del fichero + extensión a ejeuctar.

Figura 1: Ejecución de RunAS dentro de un usuario sin privilegios para abrir un nvegador de carpetas explorer.exe

Si esto no funciona de entrada (que seguramente sea lo más probable), es porque aun falta un detalle por configurar que es, marcar un checkbox en las “Opciones de carpeta”.

Entraríamos al equipo con la sesión de administrador local > Abrimos una ventana explorer > Herramientas > Opciones de carpeta > marcamos“Abrir ventanas de carpeta en un proceso independiente.

Una vez hecho esto, agilizaremos las futuras administraciones de los equipos. Y no tendremos que volver a loguearnos como administrador sino que simplemente ejecutaremos el comando RunAS como se mostraba anteriormente en el ejemplo.

Figura 2: Configuración de Opciones de carpeta, "Ventanas de carpeta en procesos independientes".

Un ejemplo de ello se observa en la siguiente screenshot donde se muestran los dos procesos explorer.exe (las ventanas "Explorador de Windows" abiertas) de manera independiente, una ejecutada con el usuario logueado actualmente y sin privilegios (tuve que difuminar el nombre real "usuariored") y otro usuario "Administrador" de la máquina local.

Figura 3: Ejecución del explorer.exe en dos usuarios distintos en la misma instalación de sesión de un mismo usuario.

Saludos!

22 abril, 2010

HijackThis: Escaneo de modificaciones en navegadores web

HijackThis es un software centrado principalmente en detectar las modificaciones que puedan haber sido realizadas por algún Spyware, Browser Hijacker, Malware u otro programa malicioso.

Hijackthis escanea el estado actual de nuestro equipo para posteriormente intentar reparar estas "intrusiones", en muchas ocasiones no deseadas. Al final del escaneo podremos definir que se nos genere un documento de texto el cual podremos guardar y a analizar detalladamente.

No todo el contenido del log mostrado de es malo simplemente habría que entenderlo y saber que tenemos o no instalado de forma legítima en nuestro equipo.

Figura 1: Análises de log HijackThis.

Este log resultante consta de unos códigos numéricos los cuales indican el tipo de resultado obtenido, una lista de la definición de estos números sería la siguiente:

R0, R1, R2, R3: las URL de paginas de inicio/búsqueda  en el Internet Explorer.
F0, F1, F2, F3: Programas cargados a partir de ficheros  *.ini (system.ini, win.ini)
N1, N2, N3, N4: las URL de paginas de inicio/búsqueda de Netscape o Firefox.
O1: Redirecciones mediante aviso del fichero HOSTS.
O2: BHO (Browser Help Object); Son plugins para aumentar la funcionalidad de Internet, pero también pueden ser spywares.
O3: Toolbars del IE. (Internet Explorer).
O4: Aplicaciones que cargan en el inicio automático de Windows, ya sea desde el registro o desde la carpeta Inicio.
O5: Son las opciones de IE no visibles desde el panel de control de Windows.
O6: Acceso restringido por el Administrador a las opciones de IE.
O7: Acceso restringido por el Administrador al Registro.
O8: Elementos encontrados en el menú contextual del IE.
O9: Botones adicionales que se encuentran en la barra de herramientas de IE. Ej. : Flasget, DAP, Encarta, etc.
O10: Winsock Hijackers.
O11: Adición de un grupo extra en las opciones avanzadas de IE.
O12: Plugins para IE.
O13: Hijack del prefijo en IE.
O14: Hijack de la configuración por defecto del IE.
O15: Sitios no autorizados en la zona segura configurada por IE.
O16: Objetos ActiveX.
O17: Hijack del Dominio / Lop.com
O18: Protocolos extra / Hijack de estos.
O19: Hijack de la hoja de estilo del Usuario
O20: Valores del registro auto ejecutables AppInit_DLLs.
O21: Llaves del registro auto ejecutables ShellServiceObjectDelayLoad.
O22: Llaves del registro auto ejecutables SharedTaskSheduler.
O23: Servicios.
O24: Componentes de escritorio activos de Windows. Wallpaper.

Saludos!

Entradas Populares