Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: colombodetective en 1 Mayo 2015, 18:41 PM

Título: Encontrar virus
Publicado por: colombodetective en 1 Mayo 2015, 18:41 PM
Buenas, tengo la impresion de que tengo un gusano o algun tipo de troyano o virus que me impide conectarme a internet. Mi antivirus es el avast pero no detecta nada, el adw cleaner tampoco me detecta nada. ¿Hay alguna forma mas efectiva de saber si tengo algo?

Muchas gracias.
Título: Re: Encontrar virus
Publicado por: engel lex en 1 Mayo 2015, 18:44 PM
si  conoces bien los procesos de tu pc, ve que procesos están corriendo, si vez uno raro abres su ubicación y tratas de revisar en base a eso...

busca entradas de RUN raras en el registro

busca archivos en la carpeta de inicio
Título: Re: Encontrar virus
Publicado por: colombodetective en 1 Mayo 2015, 18:51 PM
Buenas! como busco las entradas run del registro?
Título: Re: Encontrar virus
Publicado por: engel lex en 1 Mayo 2015, 18:56 PM
abre regedit

las entradas están en HKEY_CURRENT_USER y en en HKEY_LOCAL_MACHINE


en ambas la ruta es

software->microsoft->windows->current version->run

ahí vas a ver listados los programas que inician con la pc... obligatoriamente no hay ninguno (para w7), pero si tienes antivirus, es posible que tenga una entrada, siempre está el java updater y esas cosas


tambien en cmd puedes abrir msconfig e irte a inicio y desactivar desde allí

Título: Re: Re: ¿Es moral hacer feliz a la novia de un amigo?
Publicado por: alkage en 1 Mayo 2015, 19:33 PM
Como dice Engel, y ademas revisa la solpa 'servicios'. Abajo de todo selecciona 'ocultar procesos de windows' o algo asi decia y mira los que no te parezcan que sean de programas tuyos. Saludos
Título: Re: Encontrar virus
Publicado por: x64core en 5 Mayo 2015, 05:13 AM
@colombodetective:
Descarga estas herramientas:

Título: Re:
Publicado por: Cяow en 5 Mayo 2015, 07:51 AM
Si es solo una pagina entra C:/Windows/System32/drivers/etc renombra el archivp host a host.bak i prueba a ver que tal