Autor
|
Tema: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informático? (Leído 2,312 veces)
|
Blue_Morpho
Desconectado
Mensajes: 7
|
Hola, muy buenos días ¿cómo están en el día de hoy?
Soy nuevo en la comunidad y vengo hacer esta cosulta, porque hace una semana atras sufri una infección en mí PC central del hogar por un archivo PDF. El cual empezo empezo abrir ventanas de forma erratica tanto como del navegador como el explorador de windows. De tal manera, que hacia imposible de usar la misma (a la misma vez, deformaba el aspecto visual de la interfaz de windows). Después de eso procedi a apagarla y volver a encenderla, pero todo estaba calmado. No se ejecutaba el archivo que habia provocado esas anomalias en mí computadora.
Luego de ello, procedi aislarla de redes externas y ejecutar el software de detección y eliminación de archivo malintencionado de windows. Detectando nada. Luego. Use la herramienta de Eset Nod 32 Online Scanner para hacer otro analisis dentro del sistema, pero no detecto nada. (Todo se ejecuto en modo seguro)
¿Ustedes qué me sugieren que haga? Aún estoy un poco desconfiado y quiero recuperar algunos archivos persobales dentro de la misma, pero sin correr el riesgo de infección. Así luego, vuelvo a re-establecer de fábrica el windows.
|
|
|
En línea
|
|
|
|
Mr.Byte
Desconectado
Mensajes: 299
|
Hola Pues la solucion mas sencilla: entra en modo seguro , luego copias todo lo que quieras en un disco duro externo o USB, y restablecero de fabrica.
|
|
|
En línea
|
|
|
|
EdePC
|
De verdad era un PDF?, puede que era un simple video o programa OAX (de broma), por eso no lo detectarían los antivirus, también revisa el historial de detecciones de tu antivirus, quizá ya lo eliminó y por eso y ano lo encuentras.
Siempre puedes subirlo a VirusTotal para ver que detecciones tiene y su análisis de comportamiento.
El procedimiento formal es analizar el Disco o Sistema infectado de forma OffLine, por ejemplo desde un Sistema Live, por lo general yo suelo utilizar AutoRuns para analizar el sistema objetivo y ver todo lo que se inicia con el sistema, claro que también se le pasa un antivirus por si hay archivos infectados, de todas maneras todos los archivos importantes de Windows y de terceros ya viene firmado digitalmente para comprobar que no estén corruptos/infectados
|
|
|
En línea
|
|
|
|
Blue_Morpho
Desconectado
Mensajes: 7
|
Hola Pues la solucion mas sencilla: entra en modo seguro , luego copias todo lo que quieras en un disco duro externo o USB, y restablecero de fabrica.
Hola, buen día. ¿Enserio era tan sencillo? Lo que me preocupaba era extraer los archivos importantes de mi computadora (ya que he pecado en no hacer un backup de los mismos anteriormente) y que estos hayan sido afectado por el mismo archivo. Aunque, he estado revisandolos y no tienen modificaciones. Todos siguen igual, pero aún dudo.
|
|
|
En línea
|
|
|
|
Blue_Morpho
Desconectado
Mensajes: 7
|
De verdad era un PDF?, puede que era un simple video o programa OAX (de broma), por eso no lo detectarían los antivirus, también revisa el historial de detecciones de tu antivirus, quizá ya lo eliminó y por eso y ano lo encuentras.
Siempre puedes subirlo a VirusTotal para ver que detecciones tiene y su análisis de comportamiento.
El procedimiento formal es analizar el Disco o Sistema infectado de forma OffLine, por ejemplo desde un Sistema Live, por lo general yo suelo utilizar AutoRuns para analizar el sistema objetivo y ver todo lo que se inicia con el sistema, claro que también se le pasa un antivirus por si hay archivos infectados, de todas maneras todos los archivos importantes de Windows y de terceros ya viene firmado digitalmente para comprobar que no estén corruptos/infectados
Hola, buen día. Buenp, el tema que he actuado un poco desesperado. Ya que el.antivirus que tengo es el Avast Antivirus Free y cuando sucedido el tema de la infección no reacciono en su momento. Después, lo que hice fue desinstalarlo y ejercutar el software que posee windows (MRT). Pero, tenes un buen punto. Respondiendo tu pregunta, si fue un archivo PDF que descargue en la pagina del estado. Se descargo como "Olga Delorenzi.crdownload.pdf" Aquí dejo el link de donde obtuve el archivo: http://servicios.abc.gov.ar/lainstitucion/revistacomponents/revista/archivos/voces/numero01/ArchivosParaImprimir/1_.pdfActualmente, tengo mí pc siendo analizada por el software antivirus "MalwareBytes". Lleva más de 20 horas de analisis hasta el momento.
|
|
|
En línea
|
|
|
|
Danielㅤ
Desconectado
Mensajes: 1.866
🔵🔵🔵🔵🔵🔵🔵
|
Hola, bien hecho de pasar el Malwarebytes pero el análisis lo tenés que hacer en modo Personalizado (o quizás avanzado) porque es más efectivo ya que ahí podes activar otros tipos de escaneos, que el Análisis de Amenazas no lo tiene.
Por otro lado es mejor que uses otro antivirus ya que el que estás usando no tiene buena reputación, si podes usar uno de pago mucho mejor, sinó utiliza uno gratuito.
Saludos
|
|
« Última modificación: 11 Marzo 2025, 14:17 pm por Danielㅤ »
|
En línea
|
|
|
|
EdePC
|
Para mí el archivo está limpio, no tiene ningún javascript ni nada raro. Si te descarga "Olga Delorenzi.crdownload.pdf" es un poquito raro porque debería descargar 1_.pdf tal como está en el enlace, salvo que lo hayas cambiado al descargado o el gestor de descargas lo haya hecho, el .crdownload es típico de un archivo temporal que usa Chrome u otros navegadores basados en Chromium mientras se descarga el archivo, así como está no sirve porque está incompleto y te dará errores si lo intentas abrir así, quizá ese haya sido tu caso y por ello las ventanas y cosas raras que viste. Cuando el archivo se descargue completamente se le quitará el .crdownload y será funcional.
No creo que estés infectado pero siempre puedes pasarle tu ejército de antivirus para asegurarte. Claro, si no has estado infectado ya desde antes o has descargado otra cosa.
|
|
|
En línea
|
|
|
|
Machacador
Desconectado
Mensajes: 5.033
El original...
|
Hola, muy buenos días ¿cómo están en el día de hoy?
Soy nuevo en la comunidad y vengo hacer esta cosulta, porque hace una semana atras sufri una infección en mí PC central del hogar por un archivo PDF. El cual empezo empezo abrir ventanas de forma erratica tanto como del navegador como el explorador de windows. De tal manera, que hacia imposible de usar la misma (a la misma vez, deformaba el aspecto visual de la interfaz de windows). Después de eso procedi a apagarla y volver a encenderla, pero todo estaba calmado. No se ejecutaba el archivo que habia provocado esas anomalias en mí computadora.
Luego de ello, procedi aislarla de redes externas y ejecutar el software de detección y eliminación de archivo malintencionado de windows. Detectando nada. Luego. Use la herramienta de Eset Nod 32 Online Scanner para hacer otro analisis dentro del sistema, pero no detecto nada. (Todo se ejecuto en modo seguro)
¿Ustedes qué me sugieren que haga? Aún estoy un poco desconfiado y quiero recuperar algunos archivos persobales dentro de la misma, pero sin correr el riesgo de infección. Así luego, vuelvo a re-establecer de fábrica el windows.
Pues... no hagas nada si todo te está funcionando bien.... tal vez todo el problema se debió al mal funcionamiento de algún periférico como el teclado o el ratón y con el reinicio todo volvió a la normalidad... Suerte. 
|
|
|
En línea
|
|
|
|
Mr.Byte
Desconectado
Mensajes: 299
|
Hola, buen día. ¿Enserio era tan sencillo? Lo que me preocupaba era extraer los archivos importantes de mi computadora (ya que he pecado en no hacer un backup de los mismos anteriormente) y que estos hayan sido afectado por el mismo archivo. Aunque, he estado revisandolos y no tienen modificaciones. Todos siguen igual, pero aún dudo. Lo dudo mucho que los haya podido infectar otros archivos, si se trata de un script dentro de un PDF. Por cierto , dicho archivo segun virusTotal, es 100% seguro. Y lo he abierto y no he notado nada raro (tengo javascript deshabiltado). Quizas el archivo estaba corrompido??
|
|
|
En línea
|
|
|
|
Blue_Morpho
Desconectado
Mensajes: 7
|
Hola, bien hecho de pasar el Malwarebytes pero el análisis lo tenés que hacer en modo Personalizado (o quizás avanzado) porque es más efectivo ya que ahí podes activar otros tipos de escaneos, que el Análisis de Amenazas no lo tiene.
Por otro lado es mejor que uses otro antivirus ya que el que estás usando no tiene buena reputación, si podes usar uno de pago mucho mejor, sinó utiliza uno gratuito.
Saludos
Hola, buenas tardes. Si he seleccionado el modo de analisis personalizado de MalwareBytes. Hasta el momento sigue escaneando la maquina en busca de algún archivo anomalo. Y, si. He escuchado la reputación que tiene Avast en este ambito. Muchas veces, no detectando amenazas que pueden afectar al ordenador personal. Anteriormente, tenia Kapersky de pago, pero lo tuve por un año por el tema que en ese momento estaba barato y los impuestos que agrega el país no afectaba mucho su precio. Lo raro, es que en las organizaciones que se dedican a testear los software antivirus posicionan a Avast como un programa optimo o decente. https://www.av-test.org/es/antivirus/usuarios-finales-windows/
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Caso #2 : Intrusion En Servidor Compartido En base a Injeccion SQL. (Caso Real)
« 1 2 3 »
Nivel Web
|
OzX
|
27
|
19,180
|
21 Abril 2009, 02:46 am
por OzX
|
|
|
Existe algun sniffer para MAC OS?
Hacking
|
oisac
|
7
|
10,801
|
16 Abril 2012, 02:40 am
por cyberboom99
|
|
|
Existe algun IDE para ASM
ASM
|
x64core
|
9
|
10,422
|
27 Septiembre 2011, 16:20 pm
por Eternal Idol
|
|
|
Existe algún virus q se transmita a traves del wifi?
Seguridad
|
sr__jb
|
4
|
2,685
|
23 Septiembre 2015, 20:42 pm
por MCKSys Argentina
|
|
|
Algun tuto rapido de diagramas de caso de uso de negocio?
Programación General
|
Filantropo
|
0
|
2,327
|
16 Agosto 2019, 04:07 am
por Filantropo
|
|