3/08/2010

Como saber si un proceso en Windows es un virus

Con el administrador de tareas (task manager) podemos ver los procesos que se están ejecutando en nuestra PC. Dichos procesos muchas veces son virus y trojanos, si los reconocemos, podemos eliminarlos.


Cuando una PC se pone lenta o se cuelga muy seguido, podemos empezar a sospechar que algo no está bien. Los usuarios con cierta experiencia suelen acceder al administrador de tareas(Ctrl+Alt+Del) para revisar que procesos consumen mucha memoria y les parecen innecesarios o extraños.

Los procesos de los virus suelen ponerse nombres muy parecidos a los procesos que utiliza windows para funcionar correctamente. No sería bueno cerrar un proceso de Windows por error ya que podría forzarte a reiniciar la PC.

Un ejemplo es el proceso svhost.exe, el cual es un gusano. El proceso de windows al cual se parece es svchost.exe, es el encargado de la ejecución de archivos dll y no debe cerrarse.

Para saber si los procesos que estás ejecutando son virus o no, puedes recurrir a esta librería de procesos: ProcessLibrary y buscar los que estás ejecutando actualmente.

Una vez reconocido el virus o trojano y eliminado el proceso pueden proceder a eliminar el registro o buscar un antivirus que sí lo reconozca.

0 comentarios:

Publicar un comentario

Archivos

Este es un estreno de Full-blog-2010