Help - Search - Members
Full Version: Una duda
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Jesús S.
Llevo 7 meses con mi KIS 2009 y ahora 2010 esta actualizado al dia, para mi es el mejor antivirus que ha existido mejor en sus modulos, configuraciones, etc.
E igual que mi Windows llevo 7 meses. y aun no lo he formateado porque no hace falta funciona rapido todavia..

Pero hoy me decepciono el KIS a pesar de que en mi pendrive le elimino muchos Virus y Troyanos (porque fue metido en otra pc).

Me decepciono porque yo lo tenia bien alto y lo recomendaba full cuando si embargo (en mi otra particion que tiene windows 7 con otro antivirus de la marca ESET) le hice un analisis al pendrive y me encontro 5 virus mas que ya fueron eliminados.. tipo gusanos con extensiones .exe) y un autorun que hacia que mi pendrive se viera como una carpeta (icono que aparece en mi pc).

Ahora mi pregunta es: un antivirus como el KIS que se actualiza practicamente cada 30 min no fue capaz de eliminar dichos virus? y yo confiado de que mi pendrive estaba limpiando cuando igual seguia ocultos otros 5 virus mas.

Le hice analisis rapido y analisis completo con todas las opciones de configuraciones a maxima seguridad. Y el otro antivirus sin yo hacerle nada apenas meti el pendrive me detecto uno y luego le puse analisis completo con desinfeccion automatica y listo me elimino el resto sin tanto problemas.

A alguien le ha pasado? Espero que en una proxima actualizacion mejoren el motor de busqueda de todo tipo de virus/troyanos etc. (no solo mejoren en apariencia)..
Caos
Hola,

Envíame dichas muestras por mensaje privado comprimidas con winrar y con contraseña "infected" (sin las comillas) para revisarlas y comprobarlas, junto con imágenes de las detecciones y su ruta, puedes subirlas a un servidor de ficheros http://www.rapidshare.com o http://www.megaupload.com y enviarme por mensaje privado el enlace de descarga. Sin tener las muestras difícilmente nadie te podra decir nada, ya que pueden ser desde falsos positivos, hasta que realmente sea nuevo malware.

Piensa que ningún antivirus te detecta todo, no existe el 100% de detección, y menos con el número de virus, troyanos, malware, etc... y sus variaciones que aparecen diariamente.

Por mi experiencia normalmente Kaspersky bien configurado detecta bastantes mas cosas que Eset. Además de que con la versión 2010 puedes configurarlo para que analice cada pendrive que insertes en tu equipo.

Saludos
Jesús S.
QUOTE(Caos @ 11.07.2009 13:00) *
Hola,

Envíame dichas muestras por mensaje privado comprimidas con winrar y con contraseña "infected" (sin las comillas) para revisarlas y comprobarlas, junto con imágenes de las detecciones y su ruta, puedes subirlas a un servidor de ficheros http://www.rapidshare.com o http://www.megaupload.com y enviarme por mensaje privado el enlace de descarga. Sin tener las muestras difícilmente nadie te podra decir nada, ya que pueden ser desde falsos positivos, hasta que realmente sea nuevo malware.

Piensa que ningún antivirus te detecta todo, no existe el 100% de detección, y menos con el número de virus, troyanos, malware, etc... y sus variaciones que aparecen diariamente.

Por mi experiencia normalmente Kaspersky bien configurado detecta bastantes mas cosas que Eset. Además de que con la versión 2010 puedes configurarlo para que analice cada pendrive que insertes en tu equipo.

Saludos


Te cuento el Nombre del virus (win32/Sohanad.NCT gusano) lo tiene tambien registrado KIS al igual que el ESET en su base de datos porque el KIS tambien me lo elimino de varias rutas del pendrive pero le falto una parte de la ruta que el KIS paso por alto y no lo detecto/elimino. Ya te paso el registro que me arrojo el ESET captura de imagen.
davile
Wenas Jesús S. x mi experiencia en testeo de AV frente amenazas Reales (Backdoor, Virus, Exploit, etc...) te puedo asegurar que KIS 2010 en el MODO MANUAL es el mejor AV que hay en el mercado y dixas amenazas que estan en tu Pendriver si me las pasas las ejecuto en MI PC a Tiempo Real para demostrarte que KIS para esas amenazas gracias a su Defenza Preventiva. Solo es Saber utilizar KIS con un poco de Ingenio y Saber Configurarlo.

No se puede comparar KIS/2010 en el MODO MANUAL con ningun AV ya que KIS cuenta con tecnologias demasiadas avanzadas para compararlas con otros AV como ESET que se base en un simple analisis heuristico

Al iwal que en el escaner PMD kaspersky detecta amenazas que ningun AV puede detectar

File Info

Report generated: 10.7.2009 at 21.01.08 (GMT 1)
Filename: ENCRITACION BACKDOOR.exe
File size: 115 KB
MD5 Hash: d788c399ae865724a51a6708188cfc48
SHA1 Hash: 3ADBA511BFB862BD349B1C5B178255805494BF53
Self-Extract Archive: Nothing found
Binder Detector: Nothing found
Detection rate: 1 on 24

Detections

a-squared - -
Avira AntiVir - -
Avast - -
AVG - -
BitDefender - -
ClamAV - -
Comodo - -
Dr.Web - -
Ewido - -
F-PROT6 - -
G-Data - -
Ikarus T3 - -
Kaspersky - HEUR:Trojan.Win32.Generic
McAfee - -
Malware Hash Registry - -
NOD32 v3 - -
Norman - -
Panda - -
QuickHeal - -
Solo Antivirus - -
Sophos - -
TrendMicro - -
VBA32 - -
VirusBuster - -


Desde aki Saludos happy.gif
Caos
QUOTE(Jesús S. @ 11.07.2009 12:18) *
Te cuento el Nombre del virus (win32/Sohanad.NCT gusano) lo tiene tambien registrado KIS al igual que el ESET en su base de datos porque el KIS tambien me lo elimino de varias rutas del pendrive pero le falto una parte de la ruta que el KIS paso por alto y no lo detecto/elimino. Ya te paso el registro que me arrojo el ESET captura de imagen.


Hola, he recibido la imagen de la detección pero necesito las muestras para poderlo revisar, recuperalas de la cuarentena de eset, y envíamelas para su revisión. como te he comentado.

Aunque por lo que he visto en uno la detección te indica que esta encriptado con themida, por lo que puede ser o no malware, o una aplicación totalmente legal.
Y otros son ficheros file0000, file0001.chk ...... que estaran seguramente corruptos.

Saludos
Jesús S.
Si alguien me puede indicar cual seria la manera mas correcta de configurar el KIS 2010 para que detecte todo? yo lo tengo configurado a nivel maximo de proteccion en todos sus modulos

Gracias..
kikesan
Hola,

Pues tener todo al máximo, verifica que la heurística está al máximo en todos los módulos, que tienes activada la opción de análisis en acceso y modificación, y que tienes configurado Kaspersky en modo interactivo.

Saludos.
Jesús S.
QUOTE(kikesan @ 12.07.2009 08:14) *
Hola,

Pues tener todo al máximo, verifica que la heurística está al máximo en todos los módulos, que tienes activada la opción de análisis en acceso y modificación, y que tienes configurado Kaspersky en modo interactivo.

Saludos.


Kikesan no pelas un comentario jeje me podrias subir una captura de imagen de como mas o menos puedo hacer todo eso??

Saludos
kikesan
Hola,

Pues vamos por partes, esta es la manera en que la tengo configurado:

-Antivirus de Archivos: Configuración>Antivirus de archivos
Pestaña General: Marcada la opción Todos los archivos
Pestaña rendimiento: La barra de heurística está en análisis avanzado.
Pestaña avanzado: Marcada la opción En acceso y modificación

En los demás módulos todos están con la heurística al máximo.

Analizar mi equipo:
-Análisis completo:
En la pestaña Cobertura: Marcada la opción todos los archivos.
En la pestaña avanzado: Análisis Heurístico al máximo y marcada la Búsqueda de objetos ocultos y búsqueda avanzada

-Análisis rápido: Lo tengo sin modificaciones.

-Análisis de objetos:
En la pestaña cobertura: Marcada la opción todos los archivos y desmarcada la de Analizar solamente archivos nuevos y modificados
En la pestaña avanzado: Análisis Heurístico al máximo y marcada la Búsqueda de objetos ocultos y búsqueda avanzada

Las actualizaciones las tengo cada hora y creo que eso es todo smile.gif
Aclaro que quizá tengas algún ralentizamiento ya que las opciones están al máximo, igual que los escaneos pueden tardar más, etc.

Saludos.



Jesús S.
Perfecto Kikesan muchisimas gracias. Tenia todo igual pero solo me faltaba marcar esas par de casillas en antivirus de archivos!

KIS FOREVER una pregunta si sale una actualizacion del programa (es decir otra version) ella se actualizaria sola como lo hace la base de datos o habria que bajar el KIS completo y volver a instalarlo..? porque el parche (a) lo tenia instalado y ni cuenta me di creo que fue por una actualizacion que el mismo hizo de manera automatica.


Yami Nemesis
QUOTE(Jesús S. @ 12.07.2009 01:00) *
Perfecto Kikesan muchisimas gracias. Tenia todo igual pero solo me faltaba marcar esas par de casillas en antivirus de archivos!

KIS FOREVER una pregunta si sale una actualizacion del programa (es decir otra version) ella se actualizaria sola como lo hace la base de datos o habria que bajar el KIS completo y volver a instalarlo..? porque el parche (a) lo tenia instalado y ni cuenta me di creo que fue por una actualizacion que el mismo hizo de manera automatica.

Hola que tal, pues si sale una nueva version; tendras que descargartela de la pagina oficial e instalarla (previamente desinstalar la version antigua).
Por otro lado; los parches son pequeñas correciones que se hace al antivirus mediante actualizaciones para mejorar el rendimiento o vulnerabilidades de la version vigente.

Saludos happy.gif
kikesan
Hola,

Si se trata de parches se actualiza automáticamente, pero si sale una nueva versión tendrás que desinstalar Kaspersky e instalar la nueva versión.
De momento se encuentra en fase beta una nueva versión (9.0.0.463), cuando esté disponible oficialmente tendrás que desinstalar la que tienes e instalar ésa.

Saludos.
Jesús S.
QUOTE(kikesan @ 12.07.2009 09:16) *
Hola,

Si se trata de parches se actualiza automáticamente, pero si sale una nueva versión tendrás que desinstalar Kaspersky e instalar la nueva versión.
De momento se encuentra en fase beta una nueva versión (9.0.0.463), cuando esté disponible oficialmente tendrás que desinstalar la que tienes e instalar ésa.

Saludos.


Ah ok gracias kikesan disculpe la molestia una ultima preguntita.. si yo quiero escanear mi pc (pendrive etc) en un modo seguro (que no sea la de rescate de cd) se tiene que hacer obligatoriamente por F8 Modo seguro en windows o hay otra forma de programar un analisis antes de arrancar el windows? Muchas gracias por tus prontas respuesta y tu sabiduría en el tema! Gracias.!
kikesan
Hola,

Pues sí, tendrías que usar el modo seguro para escanear tu PC.

Saludos.
Caos
QUOTE(Caos @ 11.07.2009 20:43) *
Hola, he recibido la imagen de la detección pero necesito las muestras para poderlo revisar, recuperalas de la cuarentena de eset, y envíamelas para su revisión. como te he comentado.

Aunque por lo que he visto en uno la detección te indica que esta encriptado con themida, por lo que puede ser o no malware, o una aplicación totalmente legal.
Y otros son ficheros file0000, file0001.chk ...... que estaran seguramente corruptos.

Saludos


Tienes que diferenciar si se trata de parches de una versión en concreto o si se trata de una nueva versión build.
Los parches de una versión se actualizan automáticamente si así lo tienes configurado, mientras que los nuevos builds hay que descargarlos, desinstalar la versión instalada, reiniciar el equipo e instalar la nueva versión.

El escaneo en modo seguro, obliga a reiniciar el equipo en ese modo (opción de windows), si se sospecha infección es mejor realizar el escaneo desde el cd de rescate.

Saludos
carlixo
Que bien justo como yo lo tenia configurado, bueno me hacian falta unas cosillas ya está biggrin.gif

Gracias me han servido de mucho a mi tambien tus consejos KIKESAN


Saludos
kikesan
Hola,

Que bien que hayan sido de utilidad smile.gif

Saludos.
carlox97
muchas gracias kikesan ya lo tengo bien configurado.
kikesan
De nada, nada más me faltó agregar como poner a Kaspersky en modo interactivo smile.gif :

Configuración>Protección>Protección interactiva>Desmarcar opción "Seleccionar acción automáticamente".

Saludos.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.