Page 5 - cuestionario
P. 5

Y para ello, lo primero que debemos saber es que hay una serie de claves de
                  registro en el sistema que, con mayor frecuencia, son modificadas por las piezas
                  de programa maligno para ejecutarse en cada inicio de nuestro ordenador de
                  forma automática.

                  Para comprobarlas, simplemente tendremos que pulsar las teclas Win + R que
                  abrirá el cuadro Ejecutar. En este cuadro tendremos que introducir el texto
                  'msconfig' y pulsar sobre enter, de forma que se abra un nuevo cuadro de diálogo
                  con los programas, procesos y servicios que se ejecutan de forma automática cada
                  vez que arranca el sistema.

                  Una vez aquí, en la pestaña 'Servicios' podremos ver si hay alguna entrada
                  sospechosa, y tomando su nombre podemos copiarlo y buscar en Google, lo que
                  muy probablemente nos dejará conocer si, efectivamente, se trata de un
                  programa maligno, o sencillamente es un servicio normal del sistema. Y en caso
                  de que sea un virus, es tan sencillo como desmarcar su casilla para deshabilitar el
                  arranque automático del mismo. Además, también es conveniente revisar las
                  siguientes entradas del registro en función de nuestra versión:


                  En las dos últimas, el valor de la entrada Shell tiene que ser 'explorer.exe', o de lo
                  contrario ya habremos detectado que hay un programa maligno que está
                  aprovechando el servicio para ejecutarse de forma automática sin dejar pistas.


                  Otro paso importante, si hemos detectado cuál es el proceso ejecutado por el
                  programa maligno, es pulsar Ctrl + Alt + Supr para abrir el Administrador de
                  tareas del sistema y, una vez aquí, localizar el proceso en ejecución. Cuando lo
                  tengamos identificado y localizado, basta con seleccionarlo y pulsar sobre
                  "Finalizar proceso".


                  Si no puedes encontrar o detener el virus con los métodos anteriores...


                  En algunos casos, los virus están especialmente diseñados para que, aunque el
                  usuario encuentre el servicio o proceso que lo está haciendo funcionar, no sea
                  capaz de detenerlo, deshabilitarlo o eliminarlo por completo. Y para ello, bien
                  podemos ejecutar cualquier distribución de Linux compatible con NTFS -sistema
                  de archivos- desde un pendrive o unidad externa, o bien reiniciar el ordenador y
                  forzar su arranque en modo seguro, con los servicios esenciales para su
                  funcionamiento. Este segundo caso, no obstante, puede seguir siendo una
                  fortaleza para los archivos de programa maligno mejor diseñados.


                  Elimina los archivos que ha estado utilizando el virus

                  Para protegerse del usuario y su intención de eliminar los archivos de este de
                  forma manual, los virus están diseñados para mostrarse como archivos ocultos, o
   1   2   3   4   5   6