Solo queria hacer un par de apuntes:
Después tamb podemos encontrar que el antivirus elimine el virus pero este vuelva a aparecer.
Esto pasa cuando el virus a creado una entrada aquí:
Código:
X:\System Volume Information\_Restore
Este solo vuelve a aparecer si Restauras el Sistema con ese punto infectado, no por no limpiarlo vuelve aparecer el malware... Decir tambien que muchos Antivirus y AntiSpyware ya los detectan, aunque muchas veces la razon es simplemente una Cookie de Seguimiento que teniamos cuando se creo ese punto de restauracion,vamos nada grave.
Y por último..
Como buscar manualmente un virus?
Primero en los procesos
Mirar siempre si los procesos que hay son realmente los que estáis utilizando de donde provienen si son de system o de vosotros etc
Hay que matizar, que muchos procesos de Malwares, son similares a los del sistema o incluso iguales, por eso lo primero que hay que hacer es revisar la ubicacion del mismo, ejemplos:
C:\WINDOWS\system32\cfmom.exe--> Malware
C:\WINDOWS\system32\ctfmon.exe--> Proceso del Sistema
Ambos tienen la misma ubicacion, pero aunque parecidos no son iguales
Este es otro ejemplo, que lleva a muchos desastres en los sistemas, al confundir uno con otro:
C:\WINDOWS\system32\svchost.exe--> Proceso del Sistema
C:\WINDOWS\svchost.exe--> Malware
Todos tenemos el proceso
svchost.exe, en el administrador de tareas ejecutandose, unos 4 otros 5, dependiendo de los servicios que tengamos asociados a el, mucha gente lo elimina y se carga el sistema, al buscar el nombre de este en Internet, hay que saber diferenciar siempre un proceso legal, de otro que no lo es.
Un Saludo
ATT:Lestat