por los procesos si ves algun ps raro lo matas CTRL +ALT +SUPR+ENTER o por regedit en la carpeta run o por el command netstat para ver si ves algun puerto abierto que no te convenza
-- Eso ya es demasiado obvio por lo que los bichos utilizan mecanismos para pasar desapercibidos ante estos métodos,
sin embargo es muy buena manera de empezar.- Yo recomendaría utilizar Autoruns, Process Explorer o mejor Process Hacker. Algo más avanzadito y poderoso: PCHunter de epoolsoft (chino) para acceder a ficheros y/o carpetas ocultas, protegidas, en uso, eliminarlas, moverlas, copiarlas, etc.
-- En casos más detallados se puede utilizar Process Monitor, Wireshark, el detalle en todas estas herramientas es aprender a utilizarlas.
-- Lo más sencillo y para empezar es utilizar el Administrador de Tareas de windows (Ctrl + Shift + Esc) y CCleaner (limpiar, optimizar, desinstalar programas, ver programas que se inician con windows, ver tareas programadas, etc).
- Cito:
"Si me infecto, lo saco a mano" -- Esto no siempre es posible, hay que distinguir Virus de Gusanos, Troyanos, Adware, etc. Si te ataca un Virus que se embebe dentro del .exe, .html, etc, es muy dificil de sacar a mano, si te ataca un Ransonware es muy complicado de recuperar la data secuestrada.
-- El Antivirus es un FILTRO, y lo considero necesario (siempre que no estorbe demasiado). De todas maneras es bueno conocer como Desinfectar un PC, ya sea el de algún colega que pide soporte o el de uno mismo, utilizando Autoruns, Process Explorer, Antivirus actualizado, Modo Seguro, LiveCD, o incluso un Backup y/o Formateo.
- Como antivirus gratuito lo solía ver bien al Avast Free, pero ultimamente trae mucha publicidad y relentiza mucho el arranque, hoy opto por Windows Defecto que es bastante bueno, consume un poco más de ram pero lo siento más ligero y detecta bastante bien.
--------------------
Ccleaner:
https://www.ccleaner.com/es-es/ccleanerAutoruns:
https://docs.microsoft.com/es-es/sysinternals/downloads/autorunsProcess Explorer:
https://docs.microsoft.com/es-es/sysinternals/downloads/process-explorerProcess Monitor:
https://docs.microsoft.com/es-es/sysinternals/downloads/procmonProcess hacker:
https://processhacker.sourceforge.io/PC Hunter:
http://www.epoolsoft.com/Wireshark:
https://www.wireshark.org/