Mensaje
por msc hotline sat » 15 Abr 2004, 10:05
Muchos virus emplean como nombres de sus gusanos el de ficheros que existen normalmente en el sistema operativo, para así pasar desapercibidos a la vista.
Lo importante no es el nombre sino su contenido, y si el antivirus actualizado no le detecta virus en ellos, es que son normales y corrientes del sistema operativo o de aplicaciones correctas.
Por ejemplo el WININIT.EXE es un ejecutable de windows 98 que ejecuta el WININIT.INI en el inicio cuando hay una tarea pendiente de finalizar de la sesión anterior, lo cual utilizan tanto actualizaciones de aplicaciones, como antivirusm como algún que otro virus.
Sobre el WINHELP.EXE es tambien del sistema operativo, pero en esta caso tanto de XP como de W98.
El que no es de sistema es el tal SERVER.EXE, pero en cambio existe el SETVER.EXE. Vea que no se haya confundido al escribirlo, pero en cualquier caso, no tiene porque ser virus solo por el nombre.
Además, muchas veces coexisten los ficheros con el mismo nombre, uno siendo normal y otro siendo virus, en diferentes carpetas, de todo hay en la viña del Señor, pero para esto están los antivirus, para detectar los que sean virus.
saludos
ms, 15-04-2004