Muy frecuentemente se duda sobre los virus que presumiblemente traen los keygens y patchs o cracks, ya que los antivirus los detectan y obviamente los eliminan
¿Qué significa: Keygen?
Un keygen (del inglés key generator, generador de claves) es un programa informático, generalmente ilegal, que al ejecutarse genera un código para que un determinado programa de software de pago en su versión de prueba (Shareware) pueda ofrecer los contenidos completos del programa.
Normalmente los keygens son archivos ejecutables (en formato *.exe) que se ejecutan sin necesidad de ser instalados. Existen varios tipos de Keygen, los normales pueden burlar la seguridad del programa, pero también hay otros keygen que son más complejos y te permiten desbloquear más aplicaciones …
¿Qué significa Crack/Patch
¿Qué significa: Keygen?
Un keygen (del inglés key generator, generador de claves) es un programa informático, generalmente ilegal, que al ejecutarse genera un código para que un determinado programa de software de pago en su versión de prueba (Shareware) pueda ofrecer los contenidos completos del programa.
Normalmente los keygens son archivos ejecutables (en formato *.exe) que se ejecutan sin necesidad de ser instalados. Existen varios tipos de Keygen, los normales pueden burlar la seguridad del programa, pero también hay otros keygen que son más complejos y te permiten desbloquear más aplicaciones …
¿Qué significa Crack/Patch
Un crack informático es un parche, creado sin conocer el código fuente del programa, cuya finalidad es la de modificar el comportamiento del software original. Existen varias finalidades por las que son creados.
• Activar software gratuitamente
• Autenticar software fraudulento
• Liberar limitaciones o periodos de prueba
Hay que decir que la gran mayoría de antivirus detectan y eliminan estos archivos qué, aunque no se puede generalizar, normalmente solo llevan códigos para hacer su función, pero los antivirus los detectan como virus, (falsos virus).
Soluciones
![]()
Desactivar el Antivirus
Si tenemos la certeza que nuestro keykgen/patch/crack no está infectado, procedemos a desactivar temporalmente nuestro antivirus
Desactivamos nuestro antivirus mientras trabajamos con estos archivos, habitualmente estos archivos suelen venir aislados y/o comprimidos en archivos .rar, .zip, etc ... por lo que tendremos que descomprimirlos para poder usarlos.
NOTA: cuando hayamos terminado no olvidemos volver a activarlo.
![]()
NOTA: Si el keygen o crack no viene aislado en un rar independiente, es conveniente que lo hagamos nosotros mismos ya que en cuanto activemos el antivirus lo eliminará.
![]()
Escanear Archivos
Si la descarga la hemos hecho de un sitio desconocido o poco fiable y tenemos dudas, antes de abrir el archivo comprimido o ejecutar cierto archivo, podemos hacer un escaneo en línea
![]()
VirusTotal pone a nuestro servicio de forma gratuita una herramienta que engloba más de 40 motores de antivirus distintos donde podemos analizar cualquier archivo sospechoso.
Veamos cómo funciona:
Entramos en la página VirusTotal.com y buscamos el archivo a analiza clickeando en Examinar, una vez localizado: Send file (Enviar)
![]()
![]()
El tiempo de subida variará en función del tamaño del archivo que queramos analizar, de la velocidad de nuestra conexión y de la carga de la red …
Dependiendo de la cantidad de archivos que esté analizando en ese momento Virus Total, nos pondrán en una cola de espera …
![]()
Hasta que nos toque el turno de análisis a nuestro fichero.
![]()
… cuando se inicie el escaneado del archivo, será analizado por cada uno de los motores de análisis de los antivirus disponibles en ese momento en Virus Total, que a fecha de hoy son 43 … después de un corto tiempo de espera aparecerá la lista completa con todos los antivirus utilizados y los resultados del análisis …
… para hacer la prueba he utilizado dos archivos diferentes:
1º.- Un inofensivo archivo desktop.ini de una de mis carpetas …
2º.- El malicioso código comprimido en un archivo .rar
![]()
![]()
La diferencia de resultados es evidente.
¿Cómo car* lo hizo?
El sistema de detección usado en el análisis por Virus Total no se hace por reconocimiento de un posible virus ya existente en una base de datos, sino por Análisis heurístico.
El análisis heurístico sirve para detectar virus que son desconocidos en el momento de realizar el análisis.
¿Cómo funciona el análisis heurístico?
La detección de los virus ya conocidos se realiza mediante la búsqueda de la firma o cadena que identifica a cada uno de ellos (de forma similar a cómo se buscan los criminales ya “fichados” por sus huellas dactilares).
Sin embargo, para detectar los nuevos virus desconocidos, no se puede utilizar la búsqueda de cadenas, ya que se desconoce su firma. Para detectar el código sospechoso, susceptible de ser un virus, se utiliza el análisis heurístico.
Los métodos heurísticos usados actualmente se basan en el “desmontaje” del código de los virus y en el análisis de sus puntos críticos, buscando la secuencia o secuencias de instrucciones que diferencian a los virus de los programas “normales”.