elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  Windows (Moderador: Randomize)
| | |-+  Indagar un proceso.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Indagar un proceso.  (Leído 2,026 veces)
VCore

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Indagar un proceso.
« en: 19 Junio 2010, 23:15 pm »

Hola, el proceso svchost.exe que es un proceso que usa windows relacionado con la conexión, me está usando mucha más memoria de lo común y la maquina anda muchisimo más lenta que lo normal, por lo que sospecho que tengo algún tipo de malware.

Lo que me gustaría saber es si puedo aplicar algún tipo de ingeniería inversa hacia el proceso, no sobre el ejecutable mismo porque tengo varias instancias de svchost abiertas.

También me puse a revisar con un sniffer pero no encontré nada raro, lo que sí e notado son muchas "Hardware Interrups" y llego a tener un uso de memoria de 1,5GB! cuando antes no era ni un tercio, podría ser un problema de hardware?


« Última modificación: 20 Junio 2010, 00:45 am por VCore » En línea

Novlucker
Ninja y
Colaborador
***
Desconectado Desconectado

Mensajes: 10.683

Yo que tu lo pienso dos veces


Ver Perfil
Re: Indagar un proceso.
« Respuesta #1 en: 20 Junio 2010, 00:59 am »

Svchost Process Analyzer :P

Saludos


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein
VCore

Desconectado Desconectado

Mensajes: 71



Ver Perfil
Re: Indagar un proceso.
« Respuesta #2 en: 20 Junio 2010, 20:17 pm »

Linda herramienta, gracias  ;D
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines