¿Cómo saber si un archivo o proceso es peligroso?

última actualización el 12 de octubre de 2008, 22:12 por Carlos-vialfa
Publicado por Carlos-vialfa
Archivos sospechosos en la lista de procesos, mensajes de alerta del cortafuegos informando que un proceso desconocido intenta ejecutarse, procesos dudosos apareciendo en un reporte luego de un escaneo...pueden aparecer tantos nombres de ejecutables sospechosos que te sea difícil determinar a primera vista su peligrosidad. ¿Cómo saber si no hay un troyano escondido dentro?



Se pueden presentar dos casos

  • 1) El proceso en cuestión pertenece a un malware, en este caso bastará con eliminarlo y/o eliminar la carpeta en el que se encuentra (caso en el que el malware instala una carpeta conteniendo varios archivos que infectan al PC)
  • 2) El archivo es un archivo del sistema que ha sido infectado (caso más raro), en este caso, lo mejor es eliminar el archivo y remplazarlo por otro que no esté infectado. Por ejemplo lo puedes copiar de otra PC, o efectuar una reparación de los archivos del sistema (este método necesitará la ayuda de un experto)

¿Cómo saber si estos archivos son peligrosos?


Para saber si un archivo es peligroso tienes varias alternativas, entre éstas:

Utilizar un motor de búsqueda


Lo primero que debes hacer es una búsqueda en Google u otro motor de búsqueda, allí encontrarás gran cantidad de información y seguramente alguna página que describa la función del procesos así como el programa correspondiente.

Observación: si el motor de búsqueda no encuentra nada, es probable que el archivo sea un virus, entonces eliminalo!

Utilizar páginas especializadas

  • Si la búsqueda no dio resultados convincentes o si deseas mayores detalles, a continuación dos páginas donde podrás analizar los archivos sospechosos:
    • BleepingComputer: tan solo tienes que pegar el nombre del archivo.exe en la barra de búsqueda y hacer clic en Search
    • virustotal: esta página analiza varios tipos de extensiones de archivos (exe, dll, jpeg ...), muy eficaz, asocia las bases de virus de varios antivirus a fin de ampliar la búsqueda:
      • Haz clic en Examinar para ubicar el archivo a analizar
      • Haz clic en Enviar archivo
      • Espera que termine el scan, el reporte debe contener el tamaño del archivo enviado.
      • Guardar el reporte con el block de notas.


Una alternativa a Virustotal: VirusScan

PD: El artículo original fue escrito por green day, contribuidor de CommentCaMarche
Mejores respuestas para « ¿Cómo saber si un archivo o proceso es peligroso? » en :
[Windows] Archivo o carpeta imposible de eliminar Ver Si Windows no consigue eliminar un archivo o una carpeta, la causa puede ser una de las siguientes: El archivo o la carpeta está siendo utilizado por un proceso del sistema La carpeta contiene archivos o carpetas ocultas El archivo o carpeta es...
Modificar el archivo Hosts Ver¿Para qué debemos modificar el archivo Hosts? ¿Cómo modificar el archivo Hosts? ¿Dónde se encuentra el archivo Hosts original? ¿Qué contiene? Método para modificar el archivo hosts Restaurar el archivo Hosts a su estado original ¿Para...
[Grabar] Grabar o reproducir un archivo .NRG VerUn archivo .NRG es una imagen de disco, es decir una copia binaria de un CD o de un DVD bajo la forma de un archivo. Los archivos .NRG son utilizados por los programas de grabación o por los reproductores de discos virtuales (como Daemon...
Reproducir un archivo en formato WMV VerUn archivo en formato WMV es un video en formato propietario de Microsoft Windows Media Video. Un archivo con la extensión .WMV contiene a la vez datos de audio y video, comprimidos para poder ser difundidos en streaming, como con MPEG2 o MEPG4....
¿Qué es un archivo? Ver¿Qué es un archivo? Un archivo es un conjunto de información binaria; es decir, un conjunto que va de 0 a 1. Este archivo puede almacenarse para mantener un registro de esta información. Un archivo de texto es un archivo que contiene caracteres...
Rundll32: RunDll32.exe Verrundll32: RunDll32.exe rundll32.exe (rundll32: Run a DLL as a 32-bit application) es un proceso genérico de Windows NT/2000/XP que se utiliza para cargar bibliotecas de conexión dinámicas (DLLs) en la memoria para que otros programas puedan...
Proceso inactivo del sistema VerProceso inactivo del sistema El proceso inactivo del sistema no es, estrictamente, un proceso. Corresponde a los recursos disponibles del sistema. Por lo tanto, su índice de utilización del CPU es, de hecho, el índice de inactividad del procesador.