Analizar un archivo antes de ejecutarlo

in #virus6 years ago (edited)

Lo de siempre, la computadora infecta saltando advertencias por doquier y sin poder saber que es lo que ha sucedido; por ello les ayudaré a como analizar un archivo del cual tengas dudas antes de abrirlo para saber si es algun malware(virus, troyano, etc).

Virustotal.- Una web fantástica en el cual se analiza un archivo por 64 antivirus en simultaneo, y te da un resultado por cada antivirus que analizó el archivo.

Pasos para usar Virustotal:

1.- Ingresar a la URL: https://www.virustotal.com/

Hacemos click en "Upload and scan file"

2.- Nos aparecerá una pantalla parecida a ésta, y buscamos en el directorio donde se encuentre el archivo a analizar, en mi caso voy a analizar el archivo "AMDOpenCLDeviceDetection", que es parte de un software para minería de criptmonedas, y damos click en abrir :

3.- Luego de ello dejamos que suba el archivo y llegue al 100%:

4.- Luego nos aparecerá ésta pantalla donde se está analizando el archivo:

5.- Como bien sabemos algunos programas son detectados como supuestos troyanos o virus, como en la siguiente pantalla.

6.- Pero tenemos que tener en cuenta en los antivirus de mayor reputación, y si bien sabemos el programa que analizamos es un minador, claro siempre y cuando ese programa lo hayas descargado tú para minar o depende que archivo descargues ya sabes a que tipo de archivo pertenece:

Antivirus de buena reputación (Kaspersky, ESET, DrWeb, Bitdefender, MalwareBytes, Baidu, Avira, Symantec) ya que algunos antivirus lanzan falsos positivos por ello es recomendable comparar con Virustotal, los resultados de varios de ellos.

Y bueno ésto es todo, luego publicaré más cosas al respecto. Espero que les sirva, gracias por leer :)