elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informático?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informático?  (Leído 2,312 veces)
Blue_Morpho

Desconectado Desconectado

Mensajes: 7


Ver Perfil
¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informático?
« en: 10 Marzo 2025, 12:12 pm »

Hola, muy buenos días ¿cómo están en el día de hoy?

Soy nuevo en la comunidad y vengo hacer esta cosulta, porque hace una semana atras sufri una infección en mí PC central del hogar por un archivo PDF. El cual empezo empezo abrir ventanas de forma erratica tanto como del navegador como el explorador de windows. De tal manera, que hacia imposible de usar la misma (a la misma vez, deformaba el aspecto visual de la interfaz de windows). Después de eso procedi a apagarla y volver a encenderla, pero todo estaba calmado. No se ejecutaba el archivo que habia provocado esas anomalias en mí computadora.

Luego de ello, procedi aislarla de redes externas y ejecutar el software de detección y eliminación de archivo malintencionado de windows. Detectando nada. Luego. Use la herramienta de Eset Nod 32 Online Scanner para hacer otro analisis dentro del sistema, pero no detecto nada. (Todo se ejecuto en modo seguro)

¿Ustedes qué me sugieren que haga? Aún estoy un poco desconfiado y quiero recuperar algunos archivos persobales dentro de la misma, pero sin correr el riesgo de infección. Así luego, vuelvo a re-establecer de fábrica el windows.



En línea

Mr.Byte

Desconectado Desconectado

Mensajes: 299



Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #1 en: 10 Marzo 2025, 16:10 pm »

Hola
Pues la solucion mas sencilla: entra en modo seguro , luego copias todo lo que quieras en un disco duro externo o  USB, y restablecero de fabrica.


En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.216



Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #2 en: 10 Marzo 2025, 22:35 pm »

De verdad era un PDF?, puede que era un simple video o programa OAX (de broma), por eso no lo detectarían los antivirus, también revisa el historial de detecciones de tu antivirus, quizá ya lo eliminó y por eso y ano lo encuentras.

Siempre puedes subirlo a VirusTotal para ver que detecciones tiene y su análisis de comportamiento.

El procedimiento formal es analizar el Disco o Sistema infectado de forma OffLine, por ejemplo desde un Sistema Live, por lo general yo suelo utilizar AutoRuns para analizar el sistema objetivo y ver todo lo que se inicia con el sistema, claro que también se le pasa un antivirus por si hay archivos infectados, de todas maneras todos los archivos importantes de Windows y de terceros ya viene firmado digitalmente para comprobar que no estén corruptos/infectados
En línea

Blue_Morpho

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #3 en: 11 Marzo 2025, 12:21 pm »

Hola
Pues la solucion mas sencilla: entra en modo seguro , luego copias todo lo que quieras en un disco duro externo o  USB, y restablecero de fabrica.

Hola, buen día. ¿Enserio era tan sencillo? Lo que me preocupaba era  extraer los archivos importantes de mi computadora (ya que he pecado en no hacer un backup de los mismos anteriormente) y que estos hayan sido afectado por el mismo archivo. Aunque, he estado revisandolos y no tienen modificaciones. Todos siguen igual, pero aún dudo.
En línea

Blue_Morpho

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #4 en: 11 Marzo 2025, 12:31 pm »

De verdad era un PDF?, puede que era un simple video o programa OAX (de broma), por eso no lo detectarían los antivirus, también revisa el historial de detecciones de tu antivirus, quizá ya lo eliminó y por eso y ano lo encuentras.

Siempre puedes subirlo a VirusTotal para ver que detecciones tiene y su análisis de comportamiento.

El procedimiento formal es analizar el Disco o Sistema infectado de forma OffLine, por ejemplo desde un Sistema Live, por lo general yo suelo utilizar AutoRuns para analizar el sistema objetivo y ver todo lo que se inicia con el sistema, claro que también se le pasa un antivirus por si hay archivos infectados, de todas maneras todos los archivos importantes de Windows y de terceros ya viene firmado digitalmente para comprobar que no estén corruptos/infectados

Hola, buen día. Buenp, el tema que he actuado un poco desesperado. Ya que el.antivirus que tengo es el Avast Antivirus Free y cuando sucedido el tema de la infección no reacciono en su momento. Después, lo que hice fue desinstalarlo y ejercutar el software que posee windows (MRT). Pero, tenes un buen punto.

Respondiendo tu pregunta, si fue un archivo PDF que descargue en la pagina del estado. Se descargo como "Olga Delorenzi.crdownload.pdf"

Aquí dejo el link de donde obtuve el archivo: http://servicios.abc.gov.ar/lainstitucion/revistacomponents/revista/archivos/voces/numero01/ArchivosParaImprimir/1_.pdf

Actualmente, tengo mí pc siendo analizada por el software antivirus "MalwareBytes". Lleva más de 20 horas de analisis hasta el momento.
En línea

Danielㅤ


Desconectado Desconectado

Mensajes: 1.866


🔵🔵🔵🔵🔵🔵🔵


Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #5 en: 11 Marzo 2025, 14:11 pm »

Hola, bien hecho de pasar el Malwarebytes pero el análisis lo tenés que hacer en modo Personalizado (o quizás avanzado) porque es más efectivo ya que ahí podes activar otros tipos de escaneos, que el Análisis de Amenazas no lo tiene.

Por otro lado es mejor que uses otro antivirus ya que el que estás usando no tiene buena reputación, si podes usar uno de pago mucho mejor, sinó utiliza uno gratuito.


Saludos
« Última modificación: 11 Marzo 2025, 14:17 pm por Danielㅤ » En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.216



Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #6 en: 11 Marzo 2025, 15:47 pm »

Para mí el archivo está limpio, no tiene ningún javascript ni nada raro. Si te descarga "Olga Delorenzi.crdownload.pdf" es un poquito raro porque debería descargar 1_.pdf tal como está en el enlace, salvo que lo hayas cambiado al descargado o el gestor de descargas lo haya hecho, el .crdownload es típico de un archivo temporal que usa Chrome u otros navegadores basados en Chromium mientras se descarga el archivo, así como está no sirve porque está incompleto y te dará errores si lo intentas abrir así, quizá ese haya sido tu caso y por ello las ventanas y cosas raras que viste. Cuando el archivo se descargue completamente se le quitará el .crdownload y será funcional.

No creo que estés infectado pero siempre puedes pasarle tu ejército de antivirus para asegurarte. Claro, si no has estado infectado ya desde antes o has descargado otra cosa.
En línea

Machacador


Desconectado Desconectado

Mensajes: 5.033


El original...


Ver Perfil WWW
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #7 en: 11 Marzo 2025, 23:11 pm »

Hola, muy buenos días ¿cómo están en el día de hoy?

Soy nuevo en la comunidad y vengo hacer esta cosulta, porque hace una semana atras sufri una infección en mí PC central del hogar por un archivo PDF. El cual empezo empezo abrir ventanas de forma erratica tanto como del navegador como el explorador de windows. De tal manera, que hacia imposible de usar la misma (a la misma vez, deformaba el aspecto visual de la interfaz de windows). Después de eso procedi a apagarla y volver a encenderla, pero todo estaba calmado. No se ejecutaba el archivo que habia provocado esas anomalias en mí computadora.

Luego de ello, procedi aislarla de redes externas y ejecutar el software de detección y eliminación de archivo malintencionado de windows. Detectando nada. Luego. Use la herramienta de Eset Nod 32 Online Scanner para hacer otro analisis dentro del sistema, pero no detecto nada. (Todo se ejecuto en modo seguro)

¿Ustedes qué me sugieren que haga? Aún estoy un poco desconfiado y quiero recuperar algunos archivos persobales dentro de la misma, pero sin correr el riesgo de infección. Así luego, vuelvo a re-establecer de fábrica el windows.


Pues... no hagas nada si todo te está funcionando bien.... tal vez todo el problema se debió al mal funcionamiento de algún periférico como el teclado o el ratón y con el reinicio todo volvió a la normalidad...

Suerte.

 :rolleyes: :o :rolleyes:

En línea

"Solo tu perro puede admirarte mas de lo que tu te admiras a ti mismo"
Mr.Byte

Desconectado Desconectado

Mensajes: 299



Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #8 en: 12 Marzo 2025, 16:27 pm »

Citar
Hola, buen día. ¿Enserio era tan sencillo? Lo que me preocupaba era  extraer los archivos importantes de mi computadora (ya que he pecado en no hacer un backup de los mismos anteriormente) y que estos hayan sido afectado por el mismo archivo. Aunque, he estado revisandolos y no tienen modificaciones. Todos siguen igual, pero aún dudo.

Lo dudo mucho que los haya podido infectar otros archivos, si se trata de un script dentro de un PDF.
Por cierto , dicho archivo segun virusTotal, es 100% seguro. Y lo he abierto y no he notado nada raro (tengo javascript deshabiltado).
Quizas el archivo estaba corrompido??
En línea

Blue_Morpho

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: ¿Existe algún procedimiento formal para actuar en caso en caso que una maquina se infecte con algún virus informátic
« Respuesta #9 en: 12 Marzo 2025, 21:06 pm »

Hola, bien hecho de pasar el Malwarebytes pero el análisis lo tenés que hacer en modo Personalizado (o quizás avanzado) porque es más efectivo ya que ahí podes activar otros tipos de escaneos, que el Análisis de Amenazas no lo tiene.

Por otro lado es mejor que uses otro antivirus ya que el que estás usando no tiene buena reputación, si podes usar uno de pago mucho mejor, sinó utiliza uno gratuito.


Saludos

Hola, buenas tardes. Si he seleccionado el modo de analisis personalizado de MalwareBytes. Hasta el momento sigue escaneando la maquina en busca de algún archivo anomalo.

Y, si. He escuchado la reputación que tiene Avast en este ambito. Muchas veces, no detectando amenazas que pueden afectar al ordenador personal. Anteriormente, tenia Kapersky de pago, pero lo tuve por un año por el tema que en ese momento estaba barato y los impuestos que agrega el país no afectaba mucho su precio.

Lo raro, es que en las organizaciones que se dedican a testear los software antivirus posicionan a Avast como un programa optimo o decente.

https://www.av-test.org/es/antivirus/usuarios-finales-windows/
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Caso #2 : Intrusion En Servidor Compartido En base a Injeccion SQL. (Caso Real) « 1 2 3 »
Nivel Web
OzX 27 19,180 Último mensaje 21 Abril 2009, 02:46 am
por OzX
Existe algun sniffer para MAC OS?
Hacking
oisac 7 10,801 Último mensaje 16 Abril 2012, 02:40 am
por cyberboom99
Existe algun IDE para ASM
ASM
x64core 9 10,422 Último mensaje 27 Septiembre 2011, 16:20 pm
por Eternal Idol
Existe algún virus q se transmita a traves del wifi?
Seguridad
sr__jb 4 2,685 Último mensaje 23 Septiembre 2015, 20:42 pm
por MCKSys Argentina
Algun tuto rapido de diagramas de caso de uso de negocio?
Programación General
Filantropo 0 2,327 Último mensaje 16 Agosto 2019, 04:07 am
por Filantropo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines