Si has llegado hasta aquí es, casi con seguridad, porque has visto un proceso llamado altombsrv.exe en el Administrador de tareas de tu equipo y quieres saber si es peligroso. Vamos a ser directos contigo, que es lo que mereces.
altombsrv.exe no corresponde a ningún proceso conocido del sistema operativo Windows, ni a ningún software legítimo ampliamente distribuido. No aparece en las bases de datos de referencia de procesos, ni entre los componentes que Microsoft incluye en Windows, ni asociado a aplicaciones comerciales conocidas.
Conviene aclarar además una atribución que circula por la red. En algunos listados se relaciona este archivo con software de copias de seguridad, probablemente por la terminación srv del nombre, habitual en ejecutables que funcionan como servicio. Los fabricantes de este tipo de programas publican la lista de procesos que instalan sus productos, y este nombre no figura en ninguna de ellas.
Esto no significa automáticamente que sea un virus. Pero sí significa que merece que lo verifiques, y en este artículo te explicamos exactamente cómo hacerlo.
Por qué un nombre no identificado es motivo de cautela
Windows tiene un conjunto bien conocido de procesos del sistema: svchost.exe, explorer.exe, csrss.exe, winlogon.exe y unos cuantos más, todos documentados y firmados por Microsoft. El software legítimo de terceros también deja rastro: aparece en bases de datos de procesos, tiene un fabricante identificable y una firma digital.
Cuando un ejecutable no encaja en ninguna de esas categorías, hay dos explicaciones posibles:
- Es un componente de un programa muy poco común o muy reciente que instalaste tú mismo (por ejemplo, una utilidad de nicho, un driver concreto o una herramienta a medida).
- Es un archivo que usa un nombre arbitrario o poco llamativo precisamente para no levantar sospechas, una técnica que el malware emplea con frecuencia.
La única forma de saber cuál de las dos es la tuya es comprobarlo. Un nombre por sí solo no demuestra nada, ni a favor ni en contra.
Cómo verificar si altombsrv.exe es legítimo o una amenaza
No te fíes del nombre. Fíjate en el contexto: de dónde se ejecuta, quién lo firma y de qué otro proceso depende. Estos son los pasos:
- Localiza el archivo. Abre el Administrador de tareas (
Ctrl + Shift + Esc), ve a la pestaña Detalles, busca altombsrv.exe, haz clic derecho y elige Abrir ubicación del archivo.- Ubicaciones normales para software legítimo:
C:\Program Files\...oC:\Windows\System32\. - Señal de alarma: que se ejecute desde
%APPDATA%,%TEMP%, la carpeta de Descargas o cualquier subcarpeta de usuario.
- Ubicaciones normales para software legítimo:
- Revisa la firma digital. Clic derecho sobre el archivo → Propiedades → pestaña Firmas digitales. Un archivo legítimo suele estar firmado por un fabricante reconocido y con estado «Válido». Sin firma, con firma caducada o de un emisor desconocido: motivo para desconfiar.
- Analízalo en VirusTotal. Sube el archivo a VirusTotal, que lo pasa por decenas de motores antivirus a la vez. Es la forma más rápida de tener una segunda opinión fiable.
- Comprueba su linaje con Process Explorer. La herramienta Process Explorer de Microsoft te muestra qué proceso «padre» lanzó a altombsrv.exe, su hash y su firma. Un ejecutable desconocido lanzado por
cmd.exe, por un documento de Office o por una tarea programada es un patrón sospechoso.
Si quieres entender a fondo por qué el nombre de un proceso nunca basta y cómo el malware se camufla imitando procesos legítimos, te lo explicamos en detalle en nuestro artículo sobre suplantación de nombres de proceso (masquerading). Los pasos de verificación de arriba proceden de esa misma metodología.
Qué hacer según el resultado
- Si está en una carpeta de programa, firmado por un fabricante y limpio en VirusTotal: es casi seguro un componente legítimo de algo que instalaste. Puedes dejarlo.
- Si está en una carpeta temporal o de usuario, sin firma, o VirusTotal lo marca: trátalo como amenaza. Ejecuta un análisis completo con Malwarebytes y, si lo confirma, deja que lo elimine.
Conclusión
altombsrv.exe no es un proceso documentado de Windows, así que no podemos decirte «es seguro» ni «es un virus» sin más: depende de tu equipo en concreto. Lo que sí podemos darte es el método para averiguarlo tú mismo en cinco minutos: ubicación, firma, VirusTotal y linaje del proceso. Con esas cuatro comprobaciones sales de dudas.
Descargo de responsabilidad: La información de este artículo tiene fines educativos y se basa en el análisis de bases de datos de seguridad disponibles públicamente. Ante una infección persistente, consulta a un profesional de seguridad informática.
