Page 5 - cuestionario
P. 5
Y para ello, lo primero que debemos saber es que hay una serie de claves de
registro en el sistema que, con mayor frecuencia, son modificadas por las piezas
de programa maligno para ejecutarse en cada inicio de nuestro ordenador de
forma automática.
Para comprobarlas, simplemente tendremos que pulsar las teclas Win + R que
abrirá el cuadro Ejecutar. En este cuadro tendremos que introducir el texto
'msconfig' y pulsar sobre enter, de forma que se abra un nuevo cuadro de diálogo
con los programas, procesos y servicios que se ejecutan de forma automática cada
vez que arranca el sistema.
Una vez aquí, en la pestaña 'Servicios' podremos ver si hay alguna entrada
sospechosa, y tomando su nombre podemos copiarlo y buscar en Google, lo que
muy probablemente nos dejará conocer si, efectivamente, se trata de un
programa maligno, o sencillamente es un servicio normal del sistema. Y en caso
de que sea un virus, es tan sencillo como desmarcar su casilla para deshabilitar el
arranque automático del mismo. Además, también es conveniente revisar las
siguientes entradas del registro en función de nuestra versión:
En las dos últimas, el valor de la entrada Shell tiene que ser 'explorer.exe', o de lo
contrario ya habremos detectado que hay un programa maligno que está
aprovechando el servicio para ejecutarse de forma automática sin dejar pistas.
Otro paso importante, si hemos detectado cuál es el proceso ejecutado por el
programa maligno, es pulsar Ctrl + Alt + Supr para abrir el Administrador de
tareas del sistema y, una vez aquí, localizar el proceso en ejecución. Cuando lo
tengamos identificado y localizado, basta con seleccionarlo y pulsar sobre
"Finalizar proceso".
Si no puedes encontrar o detener el virus con los métodos anteriores...
En algunos casos, los virus están especialmente diseñados para que, aunque el
usuario encuentre el servicio o proceso que lo está haciendo funcionar, no sea
capaz de detenerlo, deshabilitarlo o eliminarlo por completo. Y para ello, bien
podemos ejecutar cualquier distribución de Linux compatible con NTFS -sistema
de archivos- desde un pendrive o unidad externa, o bien reiniciar el ordenador y
forzar su arranque en modo seguro, con los servicios esenciales para su
funcionamiento. Este segundo caso, no obstante, puede seguir siendo una
fortaleza para los archivos de programa maligno mejor diseñados.
Elimina los archivos que ha estado utilizando el virus
Para protegerse del usuario y su intención de eliminar los archivos de este de
forma manual, los virus están diseñados para mostrarse como archivos ocultos, o