Foros del Web » Soporte técnico » Virus, troyanos y spyware »

ayuda para distinguir virus

Estas en el tema de ayuda para distinguir virus en el foro de Virus, troyanos y spyware en Foros del Web. para poder distinguir algunos archivos maliciosos podemos realizar los siguientes pasos nos vamos a inicio: ejecutar tecleamos cmd nos aparece la ventana de simbolo de ...
  #1 (permalink)  
Antiguo 24/12/2008, 17:39
 
Fecha de Ingreso: diciembre-2008
Mensajes: 3
Antigüedad: 15 años, 11 meses
Puntos: 0
ayuda para distinguir virus

para poder distinguir algunos archivos maliciosos podemos realizar los siguientes pasos nos vamos a inicio:
ejecutar tecleamos

cmd
nos aparece la ventana de simbolo de sistema tecleamos
c:\dir/o/p/ah

revisamos archivos con extensiones cmd,exe,bat,autorun,boot ini.sys
que tengan nombres raros....

claro esta que tenemos que obiar los archivos de sistema ....como el boot .ini,io.sys, etc etc.....
lo mismo se puede hacer en los usb para poder si tenemos algunos virus...
mas adelante les platicare como eliminar virus de su usb que algunos antirus no detectan.......
atte lobito
  #2 (permalink)  
Antiguo 26/12/2008, 15:14
 
Fecha de Ingreso: junio-2003
Mensajes: 1.219
Antigüedad: 21 años, 5 meses
Puntos: 2
Respuesta: ayuda para distinguir virus

jajaja, muy bueno, Lobito007

pero una pregunta:
Qué es para tí "nombres raros" ???

acaso no es raro TASKMAN, TWAIN, CHKDSK, CSRSS, DINPUT, FTP, XMLPROV,.... y otros miles de archivos ???
Si, tal vez si conoces al dedillo tu computadora como tu cajón de los calcetines, pues igual puedes darte cuenta de que alguno te lo han doblado del revés, jejeje
... pero te aseguro que la mayoría que hay (o habemos) por este foro, les está sonando a chino todo esas letras.

Pero está bien tu aporte. Gracias por intentar ayudar.
FELIZ NAVIDAD
__________________
Te ocurren cosas raras en tu makina???
Mira esta web:

http://www.forosdelweb.com/f66/spywares-que-son-como-funcionan-como-eliminarlos-197669/
  #3 (permalink)  
Antiguo 29/12/2008, 08:55
 
Fecha de Ingreso: diciembre-2008
Mensajes: 3
Antigüedad: 15 años, 11 meses
Puntos: 0
Respuesta: ayuda para distinguir virus

si pero la mayoria de esos archivos no tienen esas extensiones ocultas, ni de sistema, ni de lectura al mismo tiempo, pero la mayoria de virus si lo tienen a eso me referia con lo de nombres raros y extensiones raras pero veo que no fue buena idea usar esa palabra.
bueno pasando a otro tema le dije que iba a enseñar eliminar virus de usb que

algunos antivirus no detectan ahi va una de las formas
primero insertan el usb pero no lo abran presionen la tecla esc
luego se van inicio ejecutar, precionan CMD entran al simbolo de sistema
luego ubican la unidad en la que se encuentra el usb (F:, G: E: ect)
escriben lo siguiente ejemplo:
F:\dir/ah
les listara los archivos maliciosos
luego teclean
F:\attrib
veremos que tienen extensiones SHR
luego escribimos nuevamente F:\attrib -S -H -R

luego entramos a windows y visualisaremos los posibles virus eliminamos manualmente con suprimir atodos los archivos maliciosos... aqui va el detalle. cuando nos salga el mesaje esta seguro de eliminar estos archivos presionamos si , y al mismo tiempo quitamos el usb de la maquina rapidamente .........
luego insertamos el usb nuevamente y visualizamos con el F: DIR/AH Y VEREMOS QUE NOS MOSTRARA LIMPIO....
NOTA: NO SOSY BUENO CON LAS EXPRESIONES Y DISCULPEN SI SOY MALO CON LA ORTOGRAFIA ..... ESPERO QUE LES SIRVA DE ALGO MI GRANO DE ARENA ..... ATTE LOBITO
  #4 (permalink)  
Antiguo 30/12/2008, 10:53
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 21 años, 1 mes
Puntos: 80
Respuesta: ayuda para distinguir virus

Hola lobito007, se agradece la intención, pero para mandar eliminar archivos hay que estar completamente seguro de lo que se está indicando, muchas memorias utilizan ejecutables que al ser eliminados alteran su funcionamiento.

Normalmente las infecciones con memorias USB funcionan con el archivo autorun.inf creada por la infección, este archivo (como lo dice su nombre) se auto ejecuta al insertar la memoria en la computadora, el sistema reconoce el dispositivo y lanza el archivo autorun, los parámetros que tiene este archivo autorun están asociados a algunos ejecutables que también residen en la memoria USB creada por la misma infección, entonces el orden de la infecciòn sería:

1.- Insertas tu memoria infectada
2.- El sistema ejecuta el archivo autorun de la memoria creando también un archivo autorun en tu disco duro
3.- El autorun llama a los ejecutables pertenecientes a la infección
4.- Felicitaciones estás infectado

Particularmente recomiendo tener un antivirus confiable y actualizado para prevenir el ingreso de las infecciones por memoria USB, también sería recomendable desactivar el arranque automático de las memorias USB, y mucho mejor aún utilizar la herramienta Flash Disinfector, esta herramienta crea una carpeta llamada autorun.inf limpio en la memoria y en cada partición para evitar que alguna infección pueda crearla en un futuro.

Si la memoria ya está infectada, lo recomendable es escanearla con un antivirus actualizado y si uno está seguro de lo que va a eliminar activar los archivos ocultos y de sistema, entrar a la memoria USB y eliminar el contenido de la carpeta restore y recycler, así como ejecutables dudosos, pero obviamente esto sólo para usuarios avanzados, no es recomendable hacer este paso si uno no está seguro.

Saludos
__________________
<Forospyware> - <ASAP Member>
  #5 (permalink)  
Antiguo 10/01/2009, 11:19
 
Fecha de Ingreso: diciembre-2008
Mensajes: 3
Antigüedad: 15 años, 11 meses
Puntos: 0
De acuerdo Respuesta: ayuda para distinguir virus

Tienes toda la razon gpastor hay que estar bien seguros de que queremos hacer en pocas palabras esta ayuda lo puse para usuarios avanzados....................
  #6 (permalink)  
Antiguo 16/04/2009, 00:02
Avatar de arkadiax  
Fecha de Ingreso: diciembre-2008
Ubicación: Mexico
Mensajes: 94
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: ayuda para distinguir virus

jeje cierto, se te paso este de chekar los procesos raro xD
__________________
Visita mi sitio web
Canal
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado




La zona horaria es GMT -6. Ahora son las 13:57.