Paso a paso

Analiza la seguridad de tu PC sin gastar un euro

Cuando nuestro antivirus se ve incapaz de detectar ningún problema pero tenemos la firme sospecha de que podemos estar infectados, efectuar un diagnóstico a fondo puede ser el camino hacia la solución

Sergi Puertas

ESET SysInspector

8 noviembre 2011

Si bien ESET SysInspector no protege contra amenazas ni elimina el malware, su capacidad para analizar en profundidad el PC puede resultar clave. Pese a que ocupa poco más de 2 Mbytes, podrás obtener informes pormenorizados de cuanto acontece en tu equipo y examinar procesos sospechosos, ver qué entradas del Registro quedan etiquetadas como peligrosas... Incluso podrás colocar dicha información en foros buscando ayuda.

NIVEL: BÁSICO

Paso 1. Descarga y analiza tu sistema

ESET SysInspector 1

En primer lugar, conéctate en tu navegador a la página web oficial y bájate la versión de ESET SysInspector que te convenga; ell software está disponible tanto para procesadores de 32 como de 64 bits. La aplicación no precisa instalación, de modo que, una vez que la descarga se complete, ejecuta SysInspector.exe. En la ventana inicial, avanza hasta el final de la página, hasta que el botón que reza Acepto se active. Acto seguido, púlsalo.

Hecho esto, la aplicación efectuará un análisis completo de tu sistema. Dependiendo de las características del mismo, éste puede prolongarse durante varios minutos. Una vez que el proceso termine, se mostrará un listado de los elementos analizados, cada uno de ellos debidamente etiquetado.

Paso 2. Ajusta el filtro de riesgo

ESET SysInspector evalúa el riesgo que puede suponer cada uno de los procesos, entradas de Registro y demás objetos de tu sistema mediante métodos heurísticos. Tras el análisis, se le asigna a cada entrada un nivel de peligrosidad dependiendo de su potencial malicioso. Los valores de riesgo oscilan entre el 1, etiquetado mediante el color verde, y el 9, que se muestra en rojo.

Puesto que el informe que genera SysInspector resulta muy minucioso y el número de entradas que se mostrarán en pantalla tras el análisis será elevadísimo, utiliza el control deslizante que se muestra en el área superior izquierda de la aplicación para filtrarlas y ocultar la información que no te interese. Los valores del 1 al 3 se utilizan para designar entradas fiables. Los valores del 4 al 7 etiquetan entradas desconocidas, y a partir del valor 8 –incluido– se estima que pueden resultar perniciosas.

ESET SysInspector 2

Ten presente que el hecho de que un objeto quede etiquetado como desconocido o pernicioso no significa necesariamente que sea peligroso. No obstante, si el nivel de riesgo que dictamina el software es elevado, será conveniente que busques en la Red información adicional sobre la entrada en cuestión.

Otra posibilidad consiste en filtrar la información en función del desarrollador del software. Si eso es lo que deseas, despliega el menú Archivo que se muestra en el área superior derecha del programa y entra en la opción Ver según fabricante.

A través de ella, podrás hacer que se visualicen únicamente las entradas correspondientes al software de Microsoft u omitir éstas y mostrar las de otros desarrolladores. Por su parte, el comando Estadísticas de registro te ofrecerá un resumen de los resultados del análisis.

Paso 3. Procesos en ejecución

Si pulsas en la sección Procesos en ejecución, obtendrás información más detallada sobre los mismos que la que te brinda el Administrador de tareas de Windows. Sin ir más lejos, las librerías dinámicas, como ficheros .dll que son, no pueden ejecutarse directamente y precisan de la mediación de svchost.exe; Mientras que el Administrador de tareas solo muestra el proceso padre svchost.exe, empleando SysInspector puedes examinar cada uno de los procesos que se ejecutan detrás de él.

Pulsa sobre el proceso y el campo Descripción del archivo y el panel inferior de la herramienta te ofrecerán información acerca del mismo. Si detalles como el nombre de la compañía desarrolladora o los vínculos a otros procesos te resultan insuficientes para dilucidar de qué se trata, haz clic con el botón derecho del ratón sobre el proceso en cuestión y selecciona Buscar en línea en el menú contextual que se desplegará.

ESET SysInspector 3

Tu navegador web se abrirá automáticamente y se iniciará una búsqueda en Google a partir de la cual tendrás la oportunidad de recabar más datos. Para abrir el archivo responsable del proceso en una ventana del Administrador de archivos de Windows, elige Abrir ubicación del archivo.

Paso 4. Examina y genera informes

ESET SysInspector 4

El árbol del panel izquierdo te ofrece también, entre otros datos, información sobre los controladores que hay instalados en tu equipo, los servicios, las conexiones de red, etcétera. Particularmente interesante resulta la opción Entradas de registro importantes. Además de permitirte documentarte on-line acerca de aquellas etiquetadas como potencialmente perniciosas, puedes abrirlas directamente en Regedit a través del comando Abrir en regedit del menú contextual.

Para volcar toda la información en disco, despliega el menú Archivo que se muestra en el área superior derecha de la aplicación y ejecuta el comando Guardar registro. Se generará un archivo con extensión XML comprimido en ZIP. Si lo deseas, más adelante podrás abrirlo de nuevo en SysInspector para volver a examinarlo con detenimiento empleando el mismo menú.

Loading...