¿Virus en el BIOS? Cómo desinfectar y flashear el BIOS después de esto


Hace días conversamos sobre cómo resetear el BIOS de la tarjeta madre y en el mismo post un usuario llamado Ney nos solicitaba conversar sobre los virus en la BIOS. Es muy riesgoso hablar sobre este tema, porque sé que habrá muchísima discrepancia en las opiniones, pero, como siempre, lo tomo como un reto, y entre todos podríamos llegar a buenas conclusiones.

Virus en el BIOS

Pero lo primero en lo que se debe estar claros es qué es el BIOS. El BIOS (basic input/output system) es un software que incluye toda tarjeta madre, donde están las configuraciones de la misma, como: el orden arranque, periféricos, hora, etc. El concepto es bastante claro. No hay mucho más por decir, porque a estas alturas, muchos usuarios deberán de conocer un poco.

Bueno, lo cierto amigos, es que en mi percepción personal, sí hay virus para el BIOS, pero no es tan fácil como podría entrar el virus a Windows, basándome en la investigación de colegas informáticos de la empresa de seguridad informática Core Security en donde aseguran que el BIOS puede ser infectado con virus. El documento PDF con toda la información es accesible.

¿Cómo saber si nuestra BIOS está infectada por algún virus?

Esta es la parte más compleja pero no imposible. Así como en Windows donde hay síntomas para detectar la presencia de algún virus, en el BIOS también existen maneras de saberlo, de tal suerte que puedas detectar y aplicar las correcciones que son necesarias para lo mismo.

La verdad es que el comportamiento de los virus en el BIOS son bastante extraños, no se ha hablado mucho de esto en Internet; por más que he investigado, he encontrado información a la que puedo considerar susceptible a cambios. Ciertamente, hay veces en las que el usuario formatea el disco duro, reinstala el sistema, e igualmente sigue teniendo problemas técnicos.

Incluso formateando exhaustivamente, sigue teniendo problemas; el equipo se torna tedioso y siempre nos sale la pantalla negra o azul con errores o no termina de arrancar como debe de ser. E incluso, salen algunas rayas extrañas al iniciar la computadora, en la pantalla principal.

En esas ocasiones, es probable que tengamos virus en nuestro BIOS. Son posibilidades muy remotas, pero siempre es posible que hayan infecciones a este componente de tu ordenador.

¿Y qué podemos hacer para salvar el BIOS? ¡Flashearlo!

El término flashear consiste en hacer un borrado de la información contenida en algún tipo de memoria y escribir allí misma una más actualizada; en el BIOS sucede lo mismo. Lo que nos podemos atrever a hacer es hacer un flasheo al BIOS, bajando la última versión del software.

Para cada tarjeta madre hay un BIOS específico, claro está que algunos BIOS son como que universales porque lo usan muchos modelos de tarjetas madres; lo que se puede hacer sería buscar el modelo específico de la tarjeta madre, ir a la página del fabricante para encontrar el software del BIOS actualizado; en caso de que no esté ahí, buscamos el modelo del BIOS, y, como normalmente se hace, nos vamos hacia la página del fabricante y bajamos el software.

En mi taller informático he flasheado cuatro veces BIOS de tarjetas madres; en una de estas, recuerdo que fue una Acer Aspire One que no encendía, daba pantalla negra, era un desastre de portátil, pero a la final, flasheando el BIOS, recuperé totalmente el equipo. El procedimiento de flasheo no es tan complicado como muchos lo piensan, por lo general la explicación se va a encontrar en el archivo ZIP del software del BIOS, que estamos descargando desde el sitio.

Normalmente el proceso consistirá en grabar el software en un CD o disquete, bootear desde el mismo, seguir las instrucciones, reiniciar el equipo, y de esa manera lo vamos a conseguir.

Claro está que puede variar en función del modelo de cada BIOS; hay que ser muy cuidadoso cuando estamos realizando este proceso, porque si por alguna casualidad apagamos el PC y no dejamos que termine, se podría volver corrupto el BIOS y ahí ya no hay nada qué se pueda hacer para salvar el BIOS así que tenemos que estar muy cuidadosos en este procedimiento.

Conclusiones / Palabras finales

Estamos de acuerdo en que el BIOS es muy raro que esté infectado por virus, pero no debes olvidar que es bastante posible que eso pase, y por eso mi mensaje es que sean cuidadosos, además de intuitivos. Igualmente les comento que flashear el BIOS a veces trae beneficios, y es recomendable hacerlo, cada vez que haya una nueva versión del software en la página del fabricante. Espero que con este artículo hayamos despejado las dudas que tenían estimados.

Enlace web | Persistent BIOS Infection


«

»


20 de junio de 2011 | Autor: Kervin Vergara | How-To, Informática General, Seguridad
Etiquetas: ,

40 Comentarios. ¡Falta el tuyo!

  1. javier dice:

    que bueno haberte conocido. iré aprendiendo con vos. te sigo. Bios. hoy aprendi de él un poco. Muy lejos estoy de tocar estas cosas aún

  2. José Hernández dice:

    Kervin gracias por el aporte, está buenisimo. Ahora, siempre he visto la opinión de muchos tecnicos que dicen que no se debe actualizar el BIOS, si no es estrictamente necesario, la de mi pc por ejemplo al verificar con Everest me dice que la actualice por que tiene mas de 2 años, sin embargo por las opiniones antes mencionadas jamas he querido hacerlo. En verdad no creia por otro lado,que el BIOS pudiese infectarse, pero es logico ya que es un software la diferencia es que no se encuentra en el HD. Exitos amigo.

    • Kervin Vergara dice:

      Precisamente así es, colega. No se debe actualizar el BIOS al menos que sea una situación muy delicada como lo es en este caso. Saludos y espero haberte asistido…

  3. Edgar dice:

    Para detectar si mi ordenador esta con virus en la BIOS entonces como primera medida tengo que revisar el sistema operativo y si continuan los problemas recien reviso la BIOS es asi como debo proceder estimado Kervin?

  4. Harold Berrio dice:

    Bueno en realidad me encuentro aun muy exeptico acerca de este tema es decir sin animo de armar discucion pienso q si modificar la bios requiere de un boteo por medio de dispositivos como cd o disquete , el modificar cialquier valor del mismo seria una tarea parecida y en ese caso creo q se presentario un cambio importante apagando el equipo inesperadamente dañando irreversiblemente la BIOS original y como comenta nuestro compañero ya todo estaria perdido, pos ese es mi punto de vista , soy de mente abierta bienvenidas nuevas teorias :D

    • Kervin Vergara dice:

      Se supone que meterse con el BIOS es en casos muy estrictamente especiales porque ya no puedes hacer más nada, es decir, o arreglas el equipo o lo dejas morir. Saludos…

  5. Rito Ledezma dice:

    Buen dia, disculpa puedes explicar como fue que hicistes flasheado de la acer si no encendia, yo he reparado tarjetas madres de escritorio con una aparato llamado GeniusProgrammer g540, y he podido resucitar varias.

    • Kervin Vergara dice:

      Gracias por ese dato interesante; el procedimiento no es tan difícil, consiste en apretar el botón de encendido por tantos segundos sin el cargador, luego conectarlo, y así. No es complicado colega. Saludos.

  6. Dany dice:

    Mep arece una explicacion compleja e interesante…

  7. Alex dice:

    Muy interesante, pero me surgió una duda ¿cómo puedo saber el modelo de mi tarjeta madre?

    • Kervin Vergara dice:

      Creo que a este nivel, todos los usuarios que leen este artículo son de conocimientos intermedios; no es por menospreciar colega, con gusto puedo ayudarte en lo que no sepas. El modelo de la tarjeta madre lo puedes saber de dos formas: 1. Destapando la computadora y observándola, hasta encontrar su marca y modelo, 2. Con un programa de benchmark como el caso de Speccy, Everest, etc. Espero haberte asistido. Saludos.

      • Alex dice:

        Gracias por tu respuesta, tienes razón no tengo muchos conocimientos, pero tu blog me parece una valiosa fuente de información por lo que espero seguir aprendiendo más..

        • Kervin Vergara dice:

          Disculpa si te hice sentir mal o te ofendí, acá estamos para ayudarte en lo que no entiendas, colega. Saludos…

  8. Jonathan dice:

    Yo tengo una Toshiba Satellite A665 y viene con un software que se encarga de buscar e instalar actualizaciones de La Bios y Drivers Automaticamente.

    “Estacion De Servicios TOSHIBA” y desde que la compre en julio del año pasado solo me ha actualizado 2 veces la bios.

    Desconosco si otras marcas cuentes con este mismo soft, Ami en lo personal me parece muy bueno, no necesito grabar la actualizacion en CD.

    Saludos

    PD: si alguien conoce un soft como este para una Dell me podria decir.

    • Kervin Vergara dice:

      Muy pocas marcas lo hacen, pero lo cierto es que es muy bueno, porque así estará actualizada constantemente y nos ahorramos muchos problemas que pudiéramos encontrar. Saludos…

  9. Ney dice:

    Magistral exposición estimado colega!Como bien lo has mencionado la incidencia de infección es baja pero cierta. Cita:”El virus Chernobyl es una variante de W95.CIH virus. Fue creado en Taiwán a mediados de 1998 y es el primer virus que ha causado serios daños a las PC por modificación o corrupción de la programación del chip BIOS, sobreescribiendo parte de este firmware”.
    Por eso muchos fabricantes te permiten actualizaciones periódicas del bios, las placas bases Intel por ejemplo actualizan su bios con el Intel Assistant Integrator, he escuchado que las placas Gygabites pueden autoreparar su bios en caso de que un virus la corrompa.
    Gracias y muchos saludos a todos!

    • Kervin Vergara dice:

      Gracias por tu aportación estimado amigo ;) Hace algunos años hubo un virus que aumentaba el funcionamiento del disco duro de manera drástica, y hacía de éste un caos; incluso lo quemaba. Es algo muy interesante analizar estos casos. Saludos!

  10. cesarlp dice:

    les comento algunos de los problemas que he tenido en mi vida de técnico informático:

    yo hace algún tiempo tuve problemas con la bios, no me reconocía algunos hardware y lo primero que hice fue volver la configuración de la bios a default y problema arreglado.

    una vez arregle un notebook al cual le tenían una contraseña a la bios para ingresar a ella, así que recurrí a un software llamado pc cemos cleaner 2.0 el cual les recupera la contraseña de la bios.

    y una ves le realice un flasheado a la bios de mi notebook, un compaq presario cq40 y lo primero que hice fue buscar en la pagina del fabricante del notebook, que es hp, y hay encontré la ultima actualización de la bios y no tuve que grabarla en un cd, era como instalar cualquier software y después reiniciar.

    saludos desde Chile.

    • Kervin Vergara dice:

      Muchas gracias por contarnos tu experiencia colega. Es un placer para nosotros poder aprender de tan buenas experiencias que has pasado en tu vida de informático. Muchos saludos y éxitos.

  11. kernux dice:

    No te puedo discutir que a la bios llegen virus, pero si reconozco todos los sintomas ue nombraste y tambien he flasheado la bios con resultados exelentes, pero siempre ha sido la ultima alternativa.

  12. Ney dice:

    Gracias amigo cesarlp y desde luego a ti mi estimado Kervin por sus apreciables aportaciones.
    Un fuerte abrazo a ambos y saludos desde Nicaragua!

  13. HANKOR dice:

    Excelente aporte mi querido amigo, la verdad a mí ha sucedido más de una ocasión con la tarjetas madre y ahora estoy seguro que son las BIOS, sería bueno y perdóname la conchudes un tutorial o algo parecido sobre el procedimiento de como flashear estás, de antemano muchísimas gracias.

    • Kervin Vergara dice:

      Pues amigo, con gusto podría publicar un tutorial sobre esto. Gracias por comentar, está pendiente para próximas entregas, mi estimado amigo. Saludos y muchos éxitos…

  14. Jose Manuel dice:

    Que tal Kervin!

    Luego de haber leido todos los comentarios y respuestas; coindicido con que en el BIOs existe un software, y como tal puede ser suceptible de un ataque de virus creado por algún loco de camino sin oficio (asi los llamo). Ahora, disculpen si peco de ignorante, pero: ¿Que aplicación existe en el mercado que me detecte un virus informático en el BIOS? Si no exite, ¿porque será que las grandes empresaas no la han creado? En tu comentario inicial Kervin, mencionas síntomas que presenta el computador y se puede llegar a “sospechar” de un virus en el BIOS gracias a tu basta experiencia profesional.

    • Kervin Vergara dice:

      Gracias por comentar, estimado amigo; para mí es un placer colaborar contigo y todos los demás. Te cuento que muchas BIOS incluye detección automática de virus en la misma, algunas otras no. El hecho es que la empresas de seguridad informática no crean herramientas de seguridad para el BIOS por lo muy poco común que es que pase algo así… Saludos :D

  15. Sofia dice:

    Sigo todas tus notas y me parecen muy interesantes y de utilidad. Gracias x tu trabajo :)
    Queria comentar algo sobre el Bios, segun yo lo entiendo…
    El software del Bios esta cargado en un memoria que no se borra al apagar la pc y los cambios que hayamos echo en el mismo son mantenidos mediante una pila. Es muy simple sacar esa pila( que es redonda como la de los relojes) esperar un rato y volver a colocarla. De esta manera se borran todos los cambios voluntarios o involuntarios que se hayan echo en el software de la Bios. De esta manera nos queda el Bios como vino originalmente.
    Con esto no quiero decir que no sea interesante mantener ese software actualizado, pero como una primera medida ésto es muy simple de hacer.
    Saludos
    Sofia :)

    • Kervin Vergara dice:

      Muchísimas gracias por tu aportación, Sofia, que de seguro a muchos usuarios les será de gran utilidad. Saludos y deseo que tengas muchos éxitos. Estamos a la orden por acá…

  16. OmaR dice:

    Tengo un problema y segun lo describes aqui creo que es un virus dentro del BIOS.

    Bueno mi maquina(una PC Intel D91) ya no arranca y como lo dijiste se demora en la pantalla negra y luego la azul y nunca termina de cargar o se queda en una de las pantallas y ademas aparecieron unas rayas verticales que se muestran desde el arranque y creo que es un virus dentro del BIOS.

    Ahora quisiera que me ayuden si habria alguna otra opcion antes de flashear o formatearlo, bueno nose exactamente que es lo primero que deberia de hacer porque recien me inicio en la rama.

    De antemano gracias y que siga este tipo de ayudas en este blog.

    Saludos…

  17. clanfranco dice:

    bueno me gusta este sitio y tambien me gustaria aportar mi granito de arena por que me encanta las pc y todo lo que sea codigos :D bueno eso de la bios esa muy bueno pero eso del flasheo creo qe puedes hacer de otra forma con la configuracion de los jumper o jumper de la pila que configuara la bios o placa madre como su estado de fabrica bueno sii deseas actualizaar la bios cosa que poco se hace les recomiendo que lo hagan con archivos bootables por que muchas personas tuvieron problemas cuando lo instalaron graficanmente osea dentro del windows osea lo que se hace normamente cuando se instala un programa a tu pc :D tengo una pc que no reconoce mi disco duroo … ii la tuve que flashear con un disco de arranque(bootable)ojala se entienda :D

    • Kervin Vergara dice:

      Muchas gracias por comentar y aportar conocimiento a este post. Es lo más recomendable actualizar el BIOS desde un disco de arranque, porque dentro de Windows es peligroso, pues se corre el riesgo de que algo entorpezca este proceso. Saludos.

  18. sanchez dice:

    hola, quien me podria ayudar a montar una red lan con ip dinamica o mejor dicho yo poniendo la ip a cada pc.

    • Kervin Vergara dice:

      ¿Cómo quieres hacerlo por fin? Puedes hacerlo por DHCP, o dejando que el Internet asigne la IP de cada equipo de la red sin problema alguno. No es cosa del otro mundo. Saludos.

  19. Marco dice:

    Bueno el problema que tengo es el siguiente :
    me compre un compu cuando la utilice se reiniciaba mucho de vez en cuando cuando ejecutaba un juego por ejemplo busque por internet la solucion y me aconsejaron que actualize la bios
    busque mi modelo exacto es de la marca asrock y lo actualice desde windows se actualizo y desde esa vez todo fue muy raro continuaba reiniciandose y cuando formateaba mis discos duros e instalaba de nuevo siempre me daba error de copiar archivo o tambien cuando instalaba un programa siempre algun error ( utilizo windows 7) quisiera sabes que puedo hacer conb la bios actualizarla de nuevo o puedo volver a mi version anterior ayudenme por favor tambien ya cambie la ram defectuosa que lo analizo el memtest pero se sigue reiniciado no puedo jugar ningun juego por que siempre es el mismo error BLUESCRREN

    • Kervin Vergara dice:

      Amigo, ¿cómo está el procesador de pasta térmica? ¿cómo está de refrigeración el equipo? ¿por qué no reseteas el BIOS y te quitas tantos dolores de cabeza? Hay muchas cosas por solucionar mi estimado amigo. Saludos y muchos éxitos…