Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: colombodetective en 1 Mayo 2015, 18:41 pm



Título: Encontrar virus
Publicado por: colombodetective en 1 Mayo 2015, 18:41 pm
Buenas, tengo la impresion de que tengo un gusano o algun tipo de troyano o virus que me impide conectarme a internet. Mi antivirus es el avast pero no detecta nada, el adw cleaner tampoco me detecta nada. ¿Hay alguna forma mas efectiva de saber si tengo algo?

Muchas gracias.


Título: Re: Encontrar virus
Publicado por: engel lex en 1 Mayo 2015, 18:44 pm
si  conoces bien los procesos de tu pc, ve que procesos están corriendo, si vez uno raro abres su ubicación y tratas de revisar en base a eso...

busca entradas de RUN raras en el registro

busca archivos en la carpeta de inicio


Título: Re: Encontrar virus
Publicado por: colombodetective en 1 Mayo 2015, 18:51 pm
Buenas! como busco las entradas run del registro?


Título: Re: Encontrar virus
Publicado por: engel lex en 1 Mayo 2015, 18:56 pm
abre regedit

las entradas están en HKEY_CURRENT_USER y en en HKEY_LOCAL_MACHINE


en ambas la ruta es

software->microsoft->windows->current version->run

ahí vas a ver listados los programas que inician con la pc... obligatoriamente no hay ninguno (para w7), pero si tienes antivirus, es posible que tenga una entrada, siempre está el java updater y esas cosas


tambien en cmd puedes abrir msconfig e irte a inicio y desactivar desde allí



Título: Re: Re: ¿Es moral hacer feliz a la novia de un amigo?
Publicado por: alkage en 1 Mayo 2015, 19:33 pm
Como dice Engel, y ademas revisa la solpa 'servicios'. Abajo de todo selecciona 'ocultar procesos de windows' o algo asi decia y mira los que no te parezcan que sean de programas tuyos. Saludos


Título: Re: Encontrar virus
Publicado por: x64core en 5 Mayo 2015, 05:13 am
@colombodetective:
Descarga estas herramientas:

  • Código:
    http://www.adlice.com/softwares/roguekiller/
  • Código:
    http://www.xuetr.com/?p=191

    Y publicas los Logs que generan, de preferencia analizar al no tener tantas aplicaciones abiertas sólo algunas como el navegador, AV, etc.


Título: Re:
Publicado por: Cяow en 5 Mayo 2015, 07:51 am
Si es solo una pagina entra C:/Windows/System32/drivers/etc renombra el archivp host a host.bak i prueba a ver que tal