Comunidad Freedom Fighters

Bienvenido! Debes registrarte/Loguearte para poder participar en el foro

Unirse al foro, es rápido y fácil

Comunidad Freedom Fighters

Bienvenido! Debes registrarte/Loguearte para poder participar en el foro

Comunidad Freedom Fighters

¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Comunidad Freedom Fighters

Conectarse

Recuperar mi contraseña

Últimos temas

» Vuelvo a las andadas
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeVie 02 Ago 2013, 10:46 por siszko

» Saca mas rendimiento a una GTX690 y combiertela en una Quadro
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeDom 14 Abr 2013, 04:47 por fl1py

» Videos e imagenes chorras y/o diversos
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeMiér 27 Mar 2013, 03:51 por ramonelche

» Traslado de Foro
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeDom 07 Mar 2010, 21:22 por Uri

» Juego de las peliculas V2
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeDom 07 Mar 2010, 09:01 por muldermaster

» Battlefield: Bad Company 2 FF se expande
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeSáb 06 Mar 2010, 09:11 por darkcom

» Va de Fondos de Escritorio
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeVie 05 Mar 2010, 23:59 por birel

» Steam, la plataforma de videojuegos de Valve, ¿próximamente en Mac?
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeVie 05 Mar 2010, 11:28 por toni135

» Foro de reclutamiento cerrado, irse al foro nuevo a reclutar
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeVie 05 Mar 2010, 09:53 por siszko

» Hilo Oficial de Actualizaciones
Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Icon_minitimeVie 05 Mar 2010, 00:33 por TRanky

Flujo RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 

Palabras claves


+3
BlingtiN
SuGuS
TRanky
7 participantes

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    TRanky
    TRanky
    Admin's
    Admin's


    Cantidad de envíos : 860
    Edad : 35
    Localización : Jaen
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 3
    Puntos : 483
    Fecha de inscripción : 09/11/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por TRanky Mar 30 Dic 2008, 00:10

    Es un tema que hice hace tiempo para otro foro y como ayer oi a alguien por el TS diciendo que tenia un proceso que le consumia 50% de cpu, con esto podreis ver bien que anda haciendo vuestro ordenador y limpiarlo de spyware y virus manualmente

    Este es el programa Procexp Es un ctrl+alt+supr pero más avanzado
    Descarga: http://download.sysinternals.com/Files/ProcessExplorer.zip
    Con el podeis encargaros personalmente de controlar los proceos que andan ejecutandose en tu ordenador y Matarlos si no os gusta su nombre o lo que andan haciendo jeje

    También cierra programas que se nos hayan quedado pillado mucho más rapido que el ctrl alt supr

    Es un simple ejecutable asi que no hay ni que instalarlo
    Al ejecutarlo nos sale esto
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp 2001786117891280459_rs
    Ahora mismo solo vemos cosas raras, son los procesos internos de windows no nos interesan ya que a no ser que el que haya echo el troyano sea dios o nuestro disco de xp estubiera infectado (ambas cosas muy muy improbables) nunca habra un virus entre ellos
    Pulsamos donde en el - pequeño de la esquina izquierda arriba, donde dice la imagen
    Nos queda asi
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp 2001788324562570113_rs
    Ahora si nos suenan mas cosas. Empecemos la matanza, no no esperad antes vamos a conocer a los procesos
    1.IDENTIFICATE!
    Lo primero en lo que nos tenemos que fijar es el nombre y el icono, un nombre extraño o que no tenga icono (que les salga el icono tipico de los .exe o la mariposa del msn sin ser el msn xD) es un indicio de que puede ser un virus, El hecho de que no tenga nada en compañia o en descripcion confirmará nuestras sospechas.
    En todo caso lo que tenemos que hacer es poner el nombre del proceso en google y el nos dara la respuesta, de si es o no un virus

    Virus de incognito, un virus puede estar bien hecho de forma que suelen meterse bien como nuestro navegador predeterminado, bien como si fueran el msn
    Estos virus tienen el mismo icono descripcion etc que el verdadero.
    Pero no desespereis! aun asi siguen siendo facilmente diferenciables, Lo primero que notaremos es que nos sale el proceso abierto incluso teniendo el explorer/mozilla/msn cerrados y cuando los abrimos se nos abre otro distinto ,la segunda es que un virus hace cosas por lo tanto consume cpu, si vemos que cualquier proceso esta pensando mucho (más de un 10%-15% de nuesta cpu, depende mucho de la cpu q tengais) sin aparentemente estar haciendo nada eso es un virus

    2.MATANZA Y ELIMINACION
    El 97% de los virus se almacena en windows\system32, un 2% se almacena en c:\document and settings\administrador o en c: asecas, el otro 1 % donde le sale de los webos

    Dejando el raton sobre un proceso nos saldra su ruta como por ejemplo el paint en la imagen
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp 2003563853001276263_rs
    Si vemos que efectivamente esta en c:\windows\system32 será la confirmación a todas nuestras anteriores sospechas en el paso de identificacion de que es un virus
    Nos vamos a esa ruta, activamos lo de ver archivos ocultos y del sistema si hiciera falta
    En ocasiones los virus tambien se hacen pasar por archivos del systema por lo que estan mas ocultos de lo normal y tendremos que desactivar la opcion de "ocultar archivos de systema" que esta algo mas abajo de la de "mostrar todos los archivos ocultos"
    Localizamos el proceso por su nombre y rapidamente lo matamos en el procexp y después lo borramos de system32

    Otro truquillo es ordenar los archivos de esta carpeta por "modificado", de forma que abajo del todo nos saldran los ultimos archivos que se hayan creado o modificado (en esta carpeta no suele haber muchos cambios si no instalamos programas importantes tipo office, nero, dribers, etc...) en fin que los ultimos si son .exe suelen ser virus, aunque pueden ser parte de un programa recientemente instalado

    ZOMBIES
    Los conocidos como zombies son procesos que los matas y vuelven a ejecutarse (suele ser con la ayuda de otro proceso asi que si matamos al resucitador ya no vuelve pero si aun asi sigue...), con estos virus más cabroncetes tenemos que irnos al modo a prueba de fallos de windows (con F8 al arrancar) y ahi lo borramos siguiendo los mismo pasos de antes.
    Otros funcionan con un autoexe en C: que ejecuta un proceso cuando entramos en el disco duro, para quitar esos zombies, ponemos para ver los archivos ocultos, editamos el autoexe.bat con el bloc de notas y borramos todo el texto que haya, tambien podemos borrar todos los archivos ocultos .exe

    Estos son los que NO debemos borrar (o al menos los q tengo yo)
    AUTOEXEC.BAT (limpiarlo no borrarlo)
    boot.ini (ni tocarlo!)
    NTDETECT.COM
    CONFIG.SYS
    IO.SYS
    MSDOS.SYS
    NTDETECT.COM
    ntldr
    pagefile.sys

    Si cuando activais lo de "ver archivos ocultos" no los veis, y cuando volveis a mirarlo os sale como si no lo hubierais cambiado (q siga en "no mostrar") se os ha metido un viros que modifica el tipo de dato que controla eso en el registro de windows, si lo buscais en el google encontrareis varias paginas donde os dicen como quitarlos

    Si os fijais habreis visto el proceso del nod32, lo tengo solo pq mi hermana le gusta meter el mp3 lleno de virus en mi ordenador y no se le da mal al nod 32 borrarlos, ningun antivirus vale para una mierda y solo hacen algo antes de que te entre el virus una vez lo tienes dentro, más te vale haber entendido el tutorial xD
    SuGuS
    SuGuS
    Admin
    Admin


    Cantidad de envíos : 4287
    Edad : 36
    Localización : Dominando el mundo
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 15
    Puntos : 2626
    Fecha de inscripción : 02/09/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por SuGuS Mar 30 Dic 2008, 00:25

    Ole tranky, esta de puta madre tio, gracias!!!!
    BlingtiN
    BlingtiN
    Usuarios
    Usuarios


    Cantidad de envíos : 1393
    Edad : 38
    Localización : Zamora
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : -1
    Puntos : 266
    Fecha de inscripción : 03/09/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por BlingtiN Mar 30 Dic 2008, 05:19

    joder, que grande tranky Razz
    Cortini
    Cortini
    Miembros Comunidad
    Miembros Comunidad


    Cantidad de envíos : 412
    Edad : 61
    Localización : San Sebastián
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 4
    Puntos : 403
    Fecha de inscripción : 18/09/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por Cortini Mar 30 Dic 2008, 06:45

    Claro como como el agua. Gracias Tranky
    :eviil:
    jijaja
    jijaja
    Usuarios
    Usuarios


    Cantidad de envíos : 182
    Edad : 37
    Localización : Jerez de la Frontera
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 0
    Puntos : 56
    Fecha de inscripción : 03/12/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por jijaja Mar 30 Dic 2008, 08:48

    jujujuu ke weno picha
    CHiNaZo
    CHiNaZo
    Usuarios
    Usuarios


    Cantidad de envíos : 677
    Edad : 35
    Localización : Sevilla [DH]
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 2
    Puntos : 363
    Fecha de inscripción : 10/09/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por CHiNaZo Mar 30 Dic 2008, 09:09

    Si, a nosotros nos enseñaron este metodo en la clase, y mas de uno encontro un virus en su casa, lo normal es que tengan nombres parecidos a los procesos comunes como el lssas, que te lo encuentras como issas, lsass y cosas asi xD
    Acros
    Acros
    Miembros Comunidad
    Miembros Comunidad


    Cantidad de envíos : 365
    Edad : 102
    Localización : Vic
    Mojo :
    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Left_bar_bleue100 / 100100 / 100Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Right_bar_bleue

    Reputación : 0
    Puntos : 296
    Fecha de inscripción : 11/09/2008

    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por Acros Mar 06 Ene 2009, 13:01

    Yee lo he probado pero me salen tropecientas cosas en la direccion esa de system y su nombre no me suena de na como voy a saber si son virus o cosas del sistema?
    Me lo mire otra vez y en cpu me pone 100 pero en todo lo demas no hay casi nada que me ponga nada de cpu eso descarta que haya virus? xD

    Contenido patrocinado


    Como Buscar Virus en tu Ordenador y Borrarlos con Procexp Empty Re: Como Buscar Virus en tu Ordenador y Borrarlos con Procexp

    Mensaje por Contenido patrocinado


      Fecha y hora actual: Miér 08 Mayo 2024, 07:17