Las últimas entradas en el blog han girado en torno al malware. Pero, creo es momento de regresar al tema de YARA. Como señalaba en el último post. Debí reinstalar el Vuze, a sabiendas de que me (muy probablemente) me traería al Spigot.
También señalaba que, sabiendo de la existencia de esta posible infestación, había procedido a una desinfección pero no había probado la funcionalidad de YARA para un caso así.
Así que, procedí a reinstalar nuevamente el Vuze, pues BitDefender había identificado y eliminado al mencionado adware. Reinicié el equipo y dejé que YARA completara su tarea (aproximadamente, tardó algo más de 40 minutos y leyó más de 60GB. Posteriormente hice que el antivirus hiciera una revisión por todo el equipo (3 hrs). En esta ocasión no encontró rastros del Spigot. Aunque, a diferencia de la instalación anterior, en ésta rechacé la instalación del antivirus Avast. No creo que esto impidiera la instalación del mencionado malware. Así que, a reserva de hacer otras pruebas, parece que YARA cumple su sometido eliminando malware de manera rápida y eficiente en el equipo.
Un comentario en “YARA(3)”