La mayoría del malware tiene una debilidad bastante importante, un malware no es más que un software y como todo software se tiene que auto iniciar en Windows para funcionar. Si miramos los programas que se inician en Windows podríamos detectar el malware por el que estamos infectados y así desactivarlo.
Ya sabes un poco como funciona esto y te preguntaras ¿Cómo puedo mirar los programas que se inician con Windows? A esta pregunta muchos informáticos te dirán que con msconfig en ejecutar, esto está bien pero un malware bien montado tomara precauciones para no salir hay.
La solución pasa por programa portable llamado autoruns, que permite ver todos los procesos que se ejecutan al iniciar en Windows.
Descarga: Autoruns
Una vez abierto el programa veremos algo como esto, algo importante es que si tienes Windows Vista o 7 ejecútalo como administrador.

