El malware y todo software con fines malicioso, tienen distintos mecanismos para alojarse en nuestros sistemas sin ser notados y aunque siempre se reflejarán en los procesos del administrador de tareas, podrían tomar nombres de otras aplicaciones para confundirnos. Asimismo, actuando de manera silenciosa pueden llevar mucho tiempo haciendo vida con el resto de proceso sin que lo notemos.
En ese sentido, te presentamos Process Explorer, una aplicación que te ayudará a ver a profundidad los procesos de Windows y determinar si se trata de Malware.
Analiza los procesos en ejecución
Process Explorer es una especie de administrador de tareas avanzado. Desde su interfaz podemos ver todos los procesos que se encuentran en ejecución junto a toda la información correspondiente a los recursos que consume y la compañía que lo desarrolla. Sin embargo, dentro de sus últimas actualizaciones fue incorporada una característica que le brinda un potencial muy valioso: VirusTotal. A través de ella, Process Explorer es capaz de analizar los procesos con una serie de antivirus para determinar si son peligrosos.
La aplicación es completamente gratuita, no obstante, amerita algunos conocimientos referentes al funcionamiento de los procesos para comprender toda la información disponible.
Determinar si alguno de tus procesos en ejecución corresponde a un malware es muy sencillo y para empezar debes dirigirte al menú “Options”, luego “VirusTotal.com” y ahí habilitamos la opción identificada como “Check VirusTotal.com”.
De inmediato, verás una nueva columna en la interfaz, relacionada con el análisis de cada proceso en el servicio antivirus.
En total se aplican 72 motores antivirus a través de VirusTotal sobre los procesos en ejecución. La información suministrada va contando la cantidad de antivirus que reconocen cada proceso como potencialmente dañino. En caso de observar un 72/72, por ejemplo, puedes estar completamente seguro de estar infectado.
Si quieres verificar la seguridad de tus procesos, no dudes en bajarlo desde este enlace.