Trojan.generic y Trojan.cryptorTrojan.generic1) Por qué me sale este mensaje?
Trojan.generic es una de las alerta más usuales que verás generalmente al realizar instalaciones. El comportamiento de la detección es sencillo. Si un programa crea una copia de si mismo en algún sitio, y registra esa copia como un elemento del inicio de windows entonces aparece esta alerta.
Mucho malware usa este método para instalarse a si mismos en el ordenador. Algunos programas muestran este comportamiento cuando el instalador, y el ejecutable son el mismo archivo. Igualmente al desinstalar también puede aparecer este comportamiento, cuando un programa coloca un ejecutable temporal en el inicio para eliminar partes de la instalación.
2) Qué puedo hacer?
Las opciones disponibles son:
Poner en cuarentena: el proceso será terminado, y el archivo puesto en cuarentena. Aparecerá un mensaje de restaurar. Haciendo click en el botón restaurar los cambios realizados por el programa se revertirán.
Terminar: Se termina el proceso, pero el ejecutable todavía permanece en el mismo lugar que antes.
Saltar: La acción es permitida.
Añadir a la zona de confianza: Se crea una máscara de exclusión para el correspondiente ejecutable.
Si estás instalando/desinstalando programas o has hecho click en la opción "cargar al inicio" y ves este comportamiento, generalmente se refiere a una aplicación de confianza. Haciendo click en Detalles, y viendo la pestaña de Historia otras acciones de la aplicación.
Si el programa es de confianza puedes añadirlo a la zona de confianza, y si es una instalación solo verás el aviso una vez o dos, por lo que Ignorar es la mejor opción.
Si no reconoces el proceso, entonces intenta buscar en el panel de historia, es posible que veas qué archivos ha creado el proceso, y si concuerdan con el programa instalado. Si crees que es malware, o si desconfias, pon en cuarentena el archivo, y mándalo a analizar como es describe
aquí.
Trojan.cryptor1) Porque me sale este mensaje?
Trojan.cryptor es otro mensaje comun, pero no es facilmente reproducible como en el caso de Trojan.generic. Esto ocurre cuando un programa intenta encriptar ciertos datos, la ventana que aparece es similar a esta:
Es un malware que encripta nuestros documentos/ficheros, y a continuacion nos solicita dinero para conseguir la clave que lo desencripta, por lo que esta deteccion nos puede ser de gran ayuda.
2) Qué puedo hacer?
Las opciones existentes son:
Poner en Cuarentena: El proceso es terminado, y el fichero es llevado a la zona de cuarentena. Aparecerá un mensaje de restaurar. Haciendo click en el botón restaurar los cambios realizados por el programa se revertirán.
Terminar: Se termina el proceso, pero el ejecutable todavía permanece en el mismo lugar que antes.
Saltar: La acción es permitida.
Añadir a la zona de confianza: Se crea una máscara de exclusión para el correspondiente ejecutable.
Si el programa es de confianza puedes añadirlo a la zona de confianza. Si crees que es malware, o si desconfias, pon en cuarentena el archivo, y mándalo a analizar como es describe
aquí.
Fuente: Lucian Bara (Post Original en el que se ha basado esta traducción/adaptación
aquí)
Traducción/Adaptación por RadarpSP y Caos.