Ver Mensaje Individual
  #14 (permalink)  
Antiguo 12/03/2009, 16:16
RunOnce
 
Fecha de Ingreso: marzo-2009
Mensajes: 82
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: Recomendación Antivirus + Firewall (1 PC)

Cita:
Iniciado por joseab Ver Mensaje
Entonces para saber si uno tiene la máquina infectada cuáles son los pasos a dar? según los expertos a ver
lo del schost lo podrías aclarar?

El svchost.exe es un proceso necesario para el equipo. Lo que ocurre que la gente cuando programa un troyano al proceso que se crea en el equipo, le tiene que poner un nombre para poder identificarlo.

Si le pone server.exe da mucho el cante, pero si le pones svchost.exe lo normal es que no te des cuenta. Ya que este proceso es ejecutado por el sistema, el servicio local y la red.

Pero no solo se le puede poner ese nombre, sino otro tambien comun es msnmsgr.exe osea el mesenger, por lo que la mayoria de usuarios que no esten puestos minimamente en seguridad, aceptaran el proceso con lo cual ya quedaras expuesto a la maquina cliente.

Por eso hay que tener unas minimas medidas de seguridad.

Mi consejo es ademas de un buen AV actualizado diariamente, un firewall para que en caso de que el AV no detecte el archivo infectado, el firewall nos pueda dar un aviso de conexion, que sera saliente o entrante dependiendo de que el troyano tenga conexion directa o inversa.

Tambien es aconsejable usar un programa que te muestre un aviso cuando se intenta modificar el registro, por lo que en caso de que intenten escribirte en el inicio, siempre puedes denegar la escritura, con lo cual no te infectarias.

Como digo usando bien las herramientas necesarias, estas minimamente protegido.