Utilice Rkill para detener los procesos de malware

Rkill detiene la ejecución de los procesos de malware. Es útil porque los procesos de malware activos que se ejecutan en su PC pueden no ser detectados por el software antivirus. Siempre puede ir al Administrador de tareas en Windows para ver los procesos activos. Si no puede identificarlos, o si están bloqueados de la lista del Administrador de tareas, encontrará que el Rkill fácil de usar detendrá los procesos y los identificará. Luego, puede ejecutar su programa antivirus para eliminar el malware.

Rkill es una utilidad gratuita ofrecida por bleepingcomputers.com. Aquí están los enlaces para darle las diferentes versiones:

  • http://download.bleepingcomputer.com/grinler/rkill.com
  • http://download.bleepingcomputer.com/grinler/rkill.exe
  • http://download.bleepingcomputer.com/grinler/rkill.scr
  • http://download.bleepingcomputer.com/grinler/eXplorer.exe
  • http://download.bleepingcomputer.com/grinler/iExplore.exe

Las diferentes versiones se ofrecen ya que muchos procesos de malware se ejecutarán a través de varias rutas. Lo necesitará en algún momento cuando utilice una PC. Esto no eliminará el malware ni reparará el daño causado por el malware. Esto simplemente detendrá la ejecución de los procesos. Una vez que lo descargue, puede guardar el archivo y ejecutar un análisis de seguridad. Es dudoso que encuentre algún riesgo de seguridad, pero manténgase en el lado seguro y verifique antes de ejecutar la utilidad. Una vez que inicie Rkill, se abrirá esta pantalla:

rkill

Este proceso puede tardar bastante en completarse. Puede desactivar temporalmente los programas antivirus y antispyware, ya que a menudo reconocerán a Rkill como una amenaza y lo desactivarán. Puede parecer una locura deshabilitar el software antivirus y no es un movimiento sin riesgos. Es mejor ingresar a su software antivirus y crear una excepción para la versión de Rkill que usa y dejar el resto del antivirus funcionando como está. Una vez preparado Rkill, indicará que está finalizando los procesos de malware.

Cierre las aplicaciones para hacerlo más rápido. El mensaje 'Tenga paciencia' no es una broma. Puede esperar 30 minutos y también puede esperar horas. La espera merece la pena. Cuando Rkill haya completado su tarea, mostrará una pantalla como esta:

rkill-log

Tenga en cuenta que el objetivo principal de Rkill es preparar el sistema para la desinfección de software malicioso. Es por eso que ve Chrome y rundll32.exe en la lista anterior. No significa que esos procesos sean maliciosos.

Lo siguiente que debe hacer es abrir su software antivirus y ejecutar un escaneo. Un escaneo anterior no recogió esas cookies antes de ejecutar Rkill. La ventaja es obvia. Seleccionar todo y eliminar de la cuarentena. Es una buena idea utilizar MalwareBytes, otra utilidad gratuita para ejecutar un análisis básico de malware. Esto se puede ejecutar junto con el análisis antivirus en Windows 7 siempre que el procesador de su PC pueda manejar la carga. La regla general es ejecutar MalwareBytes por separado para evitar confusiones. Se ha encontrado favorable ejecutar primero un buen análisis antivirus y luego ejecutar MalwareBytes. Obtenga la descarga gratuita para MalwareBytes aquí:

Utilice la descarga gratuita o compre la versión completa. La descarga gratuita es suficiente siempre que su antivirus esté actualizado. Después de seguir las indicaciones, MalwareBytes se abrirá y debería ejecutar un escaneo rápido. Detectará cualquier malware restante que su antivirus haya pasado por alto. Al ejecutar el antivirus antes de MalwareBytes, se eliminó todo. Cuando MalwareBytes completa un escaneo, muestra una pantalla con los resultados. No se encontró nada aquí porque mi protección contra malware residente ya eliminó el malware.

Eso es todo lo que hay que hacer. Si tiene dudas sobre el malware, pruebe Rkill y vea lo que realmente está sucediendo en segundo plano.

Tenga en cuenta que Malwarebytes es solo una sugerencia. Existen otras herramientas gratuitas que puede utilizar para escanear su sistema, Dr. Web Cúralo por ejemplo.