Hallar troyanos en mi pc

Iniciado por totalmt2, 17 Julio 2011, 20:00 PM

0 Miembros y 1 Visitante están viendo este tema.

totalmt2

Pues eso que como puedo saber si tengo troyanos u otro malware en mi pc

SIN ANTIVIRUS , MEDIANTE PROCESOS Y DEMAS PARA PODER ELIMINARLO POR RUTAS Y DEMAS


Gracias.


CloudswX

Pues una forma es mirar todos los procesos que se estan ejecutando (Inicio, ejecutar, cmd, tasklist) y buscar informacion sobre todos y cada uno de los procesos.

Aqui te dejo un listado para que si deseas puedas usarlo:

http://www.trucoswindows.net/Todos-los-procesos-de-Windows-XP.html

Saludos por alla...


«Dios no juega a los dados, usa /dev/random.»
twitter: @cloudswx

int_0x40

Cita de: totalmt2 en 17 Julio 2011, 20:00 PM
Pues eso que como puedo saber si tengo troyanos u otro malware en mi pc

SIN ANTIVIRUS , MEDIANTE PROCESOS Y DEMAS PARA PODER ELIMINARLO POR RUTAS Y DEMAS


Gracias.
¿Cómo saber si tengo troyanos? --->Pues otra forma es hacer escaneo de puertos a tu PC desde otra, luego ves el pid del servicio que te los está abriendo (si desde netstat y tasklist no aparece nada quiere decir que puede ser rootkit y tendrías que formatear), darle kill, deshabilitar restauración de sistema, eliminar archivo (en algunos casos sólo es posible desde un medio externo), borrar todas las claves de registro asociadas, revisar DNS en archivo hosts y en router igual es importante. También es recomendable revisar el explorador de internet pues puede descargar e instalar payload con malware sin tu autorización y sin que te estés dando cuenta.

Un saludo..
"The girl i love...she got long black wavy hair "

Miscognitoss

.
#4
.




kub0x

Ayudate de Netstat, que listara todas las conexiones activas de tu pc, ahi puedes ver cualquier movimiento o envio de paquetes sospechoso e identificar posible Malware.
Viejos siempre viejos,
Ellos tienen el poder,
Y la juventud,
¡En el ataúd! Criaturas Al poder.

Visita mi perfil en ResearchGate


@Sthéfano

TCP View

http://technet.microsoft.com/en-us/sysinternals/bb897437

Con el podras mirar que proceso esta abriendo una conexión y hacia donde.

Por qué no quieres usar AV? La mejor forma de desinfectar un sistema es en modo seguro y desde un Live CD.

Saludos!

PD: también puedes hacer "inicio -> ejecutar -> msconfig -> pestaña inicio" y ver programas en el inicio de Windows.