Inicio

En Windows como saber si un proceso es un virus?


En los sistemas operativos Windows con el administrador de tareas (task manager)se pueden ver los procesos que se están ejecutando en nuestra PC. Cuando  tenemos una infección de virus, troyanos , spywares ó cualquier malware en nuetra PC esos procesos los podernos visualizar y si los reconocemos, podemos eliminarlos.

Cuando una PC se pone lenta  en su desempeño, ó cuando navegamos en internet  nos abre las paginas web con lentitud ó se reinicia muy seguido, podemos empezar a sospechar que algo no está bien. Los usuarios que tienen cierta experiencia acceden al administrador de tareas(Ctrl+Alt+Del) para revisar que procesos consumen mucha memoria y ahí revisar cuales son innecesarios ó extraños.

Los procesos de los virus suelen tener nombres muy parecidos a los procesos que utiliza windows para funcionar correctamente. Si cerramos un proceso genuino de Windows por error podríamos  forzar a reiniciar la PC.

Un ejemplo de un proceso no genuino de Windows es: svhost.exe, el cual es un gusano(worm) llamado W32.Mydoom.I@mm worm . El proceso de Windows al cual se parece este gusano es svchost.exe, el cual es el encargado de la ejecución de archivos .dll y no debe cerrarse.

Para saber si los procesos que se estan ejecutando en su PC son virus ó no, podemos recurrir a ciertas paginas webs como:

www.processlibrary.com

www.neuber.com/taskmanager/process/

http://www.file.net/process/

y buscar los que se estan ejecutando actualmente en nuestra PC.

Una vez reconocido el proceso que sea dañino a nuestra PC (virus, troyanos, spywares, gusanos, etc) trataremos  de eliminar el proceso en cuestión si es que lo permite pues algunos son muy rebeldes al tratar de eliminarlos ó buscar una herramienta (antivirus,  antitroyano, antispyware, etc) que sí lo reconozca y lo elimine.

A %d blogueros les gusta esto: