Google
 

jueves, 4 de febrero de 2010

¿Hay malware en mi Windows?

Buenass

leyendo el blog de pentester.es, muy bueno por cierto, tienen una entrada con la opinión de Jose Selvi sobre cómo detectar si sospechamos que tenemos algo en nuestro sistema.

Busca, Busca... Busca Malware bonito...

Los pasos son:

  1. Apagar el equipo y montar el disco en otro sistema para evitar posibles alteraciones de rootkits.
  2. Escaneo de antivirus
  3. Búsqueda de ejecutables, no firmados por microsoft, con Sigcheck de Mark Russinovich: sigcheck -e -s "c:\\"
  4. Centrarnos, en primera instancia en los directorios distintos a Archivos de programa porque ahí habrá bastantes ejecutables no fimados por microsoft.
  5. Análisis de malware con los binarios listados
  6. Y esta la añado yo: Paciencia
David

No hay comentarios: