Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Darlingue en 12 Septiembre 2016, 09:48 am



Título: Duda ¿Detectar virus y/o formatear?
Publicado por: Darlingue en 12 Septiembre 2016, 09:48 am
Hola amig@s, abro este tema debido a que me surge esta duda.

Muchos ante una infección, prefieren formatear completo e instalar todo de nuevo, ¿pero qué ocurre si me llega un cliente y quiere que mantenga sus datos?

La verdad que me fascina aprender sobre el tema de los virus y tengo conocimientos medio-avanzado como para detectarlos. Más allá de usar o no antivirus.

El tema es, ¿Puede ser garantizado la eliminación de dicho virus guiandose básicamente por lo siguiente?

* Conexiones de red activas.
* Procesos en ejecución.
* Control de claves (que infectan frecuentemente) en el registro.
* Analisis con al menos dos antivirus.
* Historial de accesos a archivos.

Bueno eso es todo, seguramente faltan cosas pero no quiero extender más.

Espero que entiendan el motivo de mi consulta.

Leo sus opiniones.


Título: Re: Duda ¿Detectar virus y/o formatear?
Publicado por: Machacador en 12 Septiembre 2016, 12:22 pm
Analizando con el Avast! desde el arranque y usando el Malwarebites Antimalware arrancando el PC en modo "A Prueba de Fallos", debe ser suficiente para garantizar que un equipo esta libre de virus... aunque siempre es posible una superinfeccion indetectable...

No esta de mas un escaneo en linea con "VirusTotal"...  :rolleyes: :o :rolleyes:

Saludos.


Título: Re: Re: Duda ¿Detectar virus y/o formatear?
Publicado por: Darlingue en 14 Septiembre 2016, 00:05 am
Analizando con el Avast! desde el arranque y usando el Malwarebites Antimalware arrancando el PC en modo "A Prueba de Fallos", debe ser suficiente para garantizar que un equipo esta libre de virus... aunque siempre es posible una superinfeccion indetectable...

No esta de mas un escaneo en linea con "VirusTotal"...  :rolleyes: :o :rolleyes:

Saludos.
Gracias por responder.

En cuanto al Avast!, yo diría que hay que usarlo, siempre y cuando no esté ya instalado, porque se supone que si el equipo fue infectado, el virus no está en la base de datos.

Por otro lado, justamente mi consulta es para detectar esos virus que no son detectables por un determinado antivirus.

Yo creo que todos hacen alguna u otra acción que si se tienen conocimientos, quedan expuestos y no hay forma de ocultarse totalmente.
Se podría decir que quedan ocultos, pero, a la vista de los usuarios con pocos conocimientos.
(corrijanme si me equivoco)