Recientemente pasé muchas horas solucionando problemas de una computadora portátil que no podía conectarse a Internet. La computadora portátil no mostró otro comportamiento antinatural, por lo que mis primeros pensamientos fueron intentar conectarme a otras redes, probar una nueva NIC, etc. La pregunta que publiqué se puede encontrar aquí con más detalle. Una de las primeras cosas que hice fue buscar virus con MalwareBytes, eSet y Panda Cloud Antivirus ... Los 3 escaneos se ejecutaron por separado e independientemente uno del otro, y no se encontró ningún virus. Luego procedí a pasar hora tras hora resolviendo problemas, y al final simplemente llevé la computadora a un taller de reparación donde se descubrió que tenía un virus.
Mi pregunta no es subjetiva, no estoy preguntando cuál es el mejor software antivirus para usar. Me pregunto ¿cómo puedo estar seguro de que no tengo virus cuando los análisis antivirus populares y generalmente efectivos no detectan absolutamente nada?
En el pasado, mi rutina consistía en revisar la lista de procesos en ejecución y programas de inicio, y usar recursos en línea para tratar de encontrar algo malicioso. Esta rutina me pareció relativamente tonta a la vista de todos estos programas antivirus, y pensé que sería más efectivo ejecutar escaneos que buscarlos manualmente.
Obviamente, las empresas de TI tienen algún método efectivo para identificar virus, y dudo que estas empresas solo estén ejecutando un escáner de virus. Claramente, la experiencia me habría llevado a identificar mi propio problema como virus, pero siento que hay todo tipo de formas en que un virus no detectado puede manifestarse, por lo que no quiero confiar únicamente en la experiencia.
Editar:
Debo aclarar esto un poco. No estoy necesariamente buscando una lista de verificación "definitiva" de cosas que hacer para identificar virus, pero claramente hay formas de identificarlos cuando fallan nuestros análisis antivirus normales, y me pregunto cuáles podrían ser algunos de estos enfoques.
fuente
Respuestas:
Ningún paquete antivirus es perfecto. Había visto virus que envío a http://virusscan.jotti.org/en y solo 2 o 3 de los paquetes los detectan. También he tenido un virus que todos informaron que estaba limpio.
Entonces, si necesito limpiar / escanear una máquina en busca de virus, estas son algunas de las cosas que hago.
Comprobación preliminar
Verifique y posiblemente elimine los archivos en la carpeta temporal y también los archivos temporales de Internet. Si hay diez de miles de archivos o más, eliminarlos puede reducir significativamente el tiempo que lleva realizar un análisis completo. Sin embargo, es posible que esto elimine un virus almacenado en estas ubicaciones antes de que pueda identificarse.
Nivel 1
Inicie un CD / DVD limpio, por ejemplo, un CD de Bart o un CD especial de AntiVirus
Etapa 2
Arrancar en el sistema operativo normalmente
Etapa 3 (si el tiempo lo permite)
Etapa 4
fuente
No puedes
Sin embargo, si desea asegurarse de que un virus no esté causando problemas con el acceso a Internet, simplemente inicie desde un CD en vivo o USB. Si eso no puede acceder a Internet, puede tener un problema de hardware. Preferiblemente uno creado en un sistema diferente y limpio.
fuente
No soy un analista de malware, pero compartiré mis pocos conocimientos con usted. Mis dos centavos -
Busque cosas como: archivos extraños en su inicio, carpeta de Windows y grandes fluctuaciones en el espacio libre en el disco duro. A veces los nombres de archivo de malware son similares a los nombres de archivos del sistema operativo Windows como svchost%%% .exe o Splwow64% .exe, etc. También, busque los procesos de "extraños" en el administrador de tareas.
No puede estar seguro de que un AV incluso podrá detectar un malware escrito y detectado hace 1 año. Cómo ? Si este malware se encripta correctamente, se volverá indetectable. Cifrados se pueden comprar en los mercados ilegales en línea. Aquí hay un video que anuncia una criptomoneda con muchas características. Sin embargo, no sé cuán efectivo es hacer FUD de malware.
http://www.youtube.com/watch?v=wlaO7flygKQ
Además, considere convertirse en un miembro de bleepingcomputer.com. En mi humilde opinión, es un mejor lugar para pedir este tipo de preguntas y para la lectura de tutoriales gratuitos para asegurar los ordenadores personales y también para las estrategias anti-malware.
HTH
fuente
Para cualquier virus hecho por un programador competente, lo que se ha mencionado no es suficiente, por suerte la mayoría de virus son realizados por de 15 años de edad, utilizando Visual Basic. No era una broma, es un hecho, pero aquí hay algo más de información.
Debido a que Microsoft es tan "genial", NTFS tiene una forma de ocultar archivos, se llama flujos de datos alternativos, no hay nada visible a través del explorador o la línea de comandos, algunos antivirus ni siquiera lo escanean, erreech.
Asegúrese de que está utilizando Windows 8 o rallador, ha habido algunas actualizaciones de seguridad con retraso que "impiden" la manipulación directa de objetos del núcleo, antes de que fuera tan fácil como unas pocas líneas de código y pudiera ocultar un proceso de la lista de procesos.
La mayoría de los virus están hechos exclusivamente para Windows, pero Windows tiene una mejor seguridad en muchos aspectos, como la protección de la memoria.
La mejor defensa contra los virus es el conocimiento, capacitar a las personas y hacer que sigan las reglas de seguridad, por ejemplo, no descargar nada que no sea hecho por compañías confiables.
fuente