?>/script>'; } ?> Verificar si tengo algun troyano "sin antivirus" Widgets Magazine

Autor Tema: Verificar si tengo algun troyano "sin antivirus"  (Leído 3333 veces)

0 Usuarios y 1 Visitante están viendo este tema.

mioescorpion

  • Visitante
Verificar si tengo algun troyano "sin antivirus"
« en: 22-02-2013, 19:54 (Viernes) »
[/youtube]

En este video verificamos si tenemos alguna conexión establecida y se explica porque no debemos tenerlas.


Desconectado geminis_demon

  • Colaborador
  • *
  • Mensajes: 2378
  • Prácticas precisas precisan práctica
Re: Verificar si tengo algun troyano "sin antivirus"
« Respuesta #1 en: 23-02-2013, 01:17 (Sábado) »
Para que se vea el vídeo tienes que poner el enlace con http, si pones https el foro no reconoce el vídeo.




De todas formas ejecutando "netstat -n" no ves si tienes un troyano, solo ves que hay una conexión pero no sabes de donde proviene, porque aunque cierres todos los programas que puedan conectarse a internet, en windows siempre hay algún proceso o servicio que establece conexiones.

Para asegurarte de que es un troyano el que establece las conexiones y no cualquier proceso o servicio de windows, tienes que pasarle a netstat el parámetro -b, así te dice cual es el proceso que establece la conexión y puede verificar si se trata de un troyano o no.

Osea sería así:

Código: [Seleccionar]
netstat -bn
Pero también puede que en ese momento el troyano no tenga una conexión establecida, puede que solo esté escuchando a la espera de alguna orden, y en ese caso no lo detectarías. Para eso también tendrías que pasarle el parámetro -a, así también te muestra los procesos que están solamente escuchando en algún puerto.

Entonces el comando correcto para detectar un troyano sería asi:

Código: [Seleccionar]
netstat -abn

Saludos  ;)


mioescorpion

  • Visitante
Re: Verificar si tengo algun troyano "sin antivirus"
« Respuesta #2 en: 23-02-2013, 14:48 (Sábado) »
Igual es un manual básico conosco los otros parametros adelante del netstat , también hay otras herramientas que nos permiten visualizar el registro y los programas que se ejecutan a la hora de encender la pc.