PDA

Ver la versión completa : Donde se alojam mas comunmente los virus?



vladivx
06-01-2007, 20:19
:0= Para poder eliminar manualmente un virus hay que ejecutar normalmente un antivirus, pero en mi caso k no me gusta pork ocupan parte de la memoria del sistema en su uso asi es k no utilizo ninguno. A lo k voy es en que lugares son los que normalmente se puede alojar los virus despues de k se revisan el REGEDIT (K no tengo cargado nada solo un playlist de winamp y el stardock) y el MSCONFIG (Hay nada de nada) en las zonas donde se borran los datos y si vuelven a aparecer(k normalmente son partes del sistem o un virus)pues a eliminarlas
¿que otras zonas puedo revisar para poder mantener mi sistema a salvo?

clarinetista
06-01-2007, 20:44
Nunca se debe generalizar en estos casos, pero la mayoría de los creadores de virus suelen intentar, que sus procesos sean confundidos con procesos propios del sistema operativo.
Yo buscaría lo primero ahí.
También puedes usar la herramienta llamada HijackThis, así entenderás bien el proceso de desinfección de archivos maliciosos.

smaug_
07-01-2007, 01:11
Aunque ya no hay tanta proliferacion los virus, pero tambien pueden infectar partes del codigo de ficheros ejecutables (.exe) y ahi no creo que puedas desinfectarlo a mano.

vladivx
17-04-2007, 17:39
Ha ok, gracias por la actualizaciòn

nosferatu
18-04-2007, 11:27
Es común también que ciertos programas, sobre todo troyanos y spyware, se alojen en "System Volume Information", aprovechando que solo el sistema tiene acceso.

ABODUJANA
18-04-2007, 16:48
Te dejo aqui un buen articulo sobre el Comportamiento de Virus en plataformas Windows (http://www.elhacker.net/comportamiento-virus.htm)

Tcp_syn
19-04-2007, 13:56
Ya se hablo sobre el tema en este post http://www.hackhispano.com/foro/showthread.php?t=21197

Como poder se puede yo hace como tres meses que no uso antivirus y todavía no tuve ningún problema. Para mi los antivirus están obsoletos, hay centenares de virus que no los detectan. Hay herramientas para crear virus que son muy efectivas o códigos fuentes de virus. Generalmente cuando uno tiene un antivirus y se infecta con un virus pueden suceder 4 cosas.

1. Que el antivirus lo detecte y lo elimine sin problemas
2. Que el antivirus lo detecte pero no lo pueda eliminar
3. Que el antivirus no lo detecte
4. Que el antivirus no lo detecte y además el virus deje inservible el antivirus


Para poder eliminar manualmente un virus hay que ejecutar normalmente un antivirus, pero en mi caso k no me gusta pork ocupan parte de la memoria del sistema en su uso asi es k no utilizo ninguno. A lo k voy es en que lugares son los que normalmente se puede alojar los virus despues de k se revisan el REGEDIT (K no tengo cargado nada solo un playlist de winamp y el stardock) y el MSCONFIG (Hay nada de nada) en las zonas donde se borran los datos y si vuelven a aparecer(k normalmente son partes del sistem o un virus)pues a eliminarlas
¿que otras zonas puedo revisar para poder mantener mi sistema a salvo?
1. Te estas olvidando que hay varias claves del registro en donde se pueden ocultar los virus por ejemplo HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects en este caso el virus puede ocultarse como una "Dll" y no como un archivo ejecutable. Varios keyloggers/troyanos utilizan esta técnica.
2. El virus se puede instalar como un servicio del sistema.
3. El virus se puede instalarse como un dispositivo del sistema (C:\WINDOWS\system)como una dll
4. El virus puede instalarse como un NTFS Alternate Data Stream(manualmente es dificil de detectar) http://www.heysoft.de/ (herramienta para detectar)
5. El virus puede inyectarse sobre un procesos/dispositivos del sistema.(extremadamente dificil de detectar a menos que utilices un analizador de protocolos, de esta manera lo detectarías pero no lo vas a poder eliminar el virus practicamente craquea el sistema por completo...)

Saludos.