Help - Search - Members
Full Version: Continuacion Sobre el debate de porque kASPERSKY NO DESINFESTA
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
ernestico
Primero que todo quiero aclarar que para mi el mejor antivirus del mundo es el Kav/Kis yo se que el nod32 es la porqueria mas grande que hay en la historiay lo se por experiencia pido mis Disculpas a todos aquellos que no me entendieron bien por causa de no haberme expresado correctamente yo abrí este debate con el objetivo de que si fuera que por alguna razon yo tuviera mal configurado mi Kav y no lo supiera

Nuevamente ruego que me perdonen todos aquellos que pensaron que criticaba el kav/Kis
para nada soy fiel defensor de Kaspersky ante todo

y por favor si alguien sabe la respuesta de mi princpal problema por favor me ayude sobre el tema de la desinfeccion









amablemente Ernesto saludos para todos y muchas felicidades por la navidad
Arbac
(ernestico @ 26.12.2007 19:07) *
Primero que todo quiero aclarar que para mi el mejor antivirus del mundo es el Kav/Kis yo se que el nod32 es la porqueria mas grande que hay en la historiay lo se por experiencia pido mis Disculpas a todos aquellos que no me entendieron bien por causa de no haberme expresado correctamente yo abrí este debate con el objetivo de que si fuera que por alguna razon yo tuviera mal configurado mi Kav y no lo supiera

Nuevamente ruego que me perdonen todos aquellos que pensaron que criticaba el kav/Kis
para nada soy fiel defensor de Kaspersky ante todo

y por favor si alguien sabe la respuesta de mi princpal problema por favor me ayude sobre el tema de la desinfeccion
amablemente Ernesto saludos para todos y muchas felicidades por la navidad

Hola,
no estoy de acuerdo con que NOD32 es una porqueria, es un antivirus un poco peor que Kaspersky.

A tu pregunta de: ¿Porqué Kaspersky no desinfecta?

Kaspersky desinfecta los archivos que están infectados, por ejemplo: Si tu descargas un virus, solo lo podrás eliminar, por que no ha infectado ningún archivo; pero si tu descargas, por ejemplo, el instalador de Kaspersky y lleva consigo un virus, hay si que hay un archivo bueno (Kaspersky) con un virus, en esas circunstancias, si que se puede desinfectar.

Kaspersky desinfecta todos los archivos infectados, como el del ejemplo.

Espero haberme explicado,
Feliz Navidad a los Kasperskyanos b_lol1.gif
RadarpSP
QUOTE(ernestico @ 26.12.2007 19:07) *
Primero que todo quiero aclarar que para mi el mejor antivirus del mundo es el Kav/Kis yo se que el nod32 es la porqueria mas grande que hay en la historiay lo se por experiencia pido mis Disculpas a todos aquellos que no me entendieron bien por causa de no haberme expresado correctamente yo abrí este debate con el objetivo de que si fuera que por alguna razon yo tuviera mal configurado mi Kav y no lo supiera

Nuevamente ruego que me perdonen todos aquellos que pensaron que criticaba el kav/Kis
para nada soy fiel defensor de Kaspersky ante todo

y por favor si alguien sabe la respuesta de mi princpal problema por favor me ayude sobre el tema de la desinfeccion
amablemente Ernesto saludos para todos y muchas felicidades por la navidad

Cerré el tema porque ya habían contestado.
Ahora ha contestado Arbac perfectamente.
Los virus pueden ir acoplados a un ejecutable y necesitan que se ejecute ese programa madre para que ellos se ejecuten. Entoces muchas veces se pueden desinfectar. Hay programas que unen virus a programas legales.
En otras ocasiones, los virus son ejecutables propios y no están adjuntos a otros programas. Entonces no se pueden desinfectar porque no hay nada que desinfectar. Yo personalmente, prefiero eliminar todo fichero infectado, aunque pueda ser desinfectado. Me quedo más tranquilo.
Saludos
Caos
Totalmente de acuerdo con ambos, prefiero no tener ningún fichero "sospechoso" en el sistema.

Saludos

P.D.: Por favor dejemos el tema del nod, para algunos sera peor, para otros mejor, etc... pero ese no es el tema de este foro.
devil_boskonovitch
QUOTE(Arbac @ 26.12.2007 18:28) *
Hola,
no estoy de acuerdo con que NOD32 es una porqueria, es un antivirus un poco peor que Kaspersky.

A tu pregunta de: ¿Porqué Kaspersky no desinfecta?

Kaspersky desinfecta los archivos que están infectados, por ejemplo: Si tu descargas un virus, solo lo podrás eliminar, por que no ha infectado ningún archivo; pero si tu descargas, por ejemplo, el instalador de Kaspersky y lleva consigo un virus, hay si que hay un archivo bueno (Kaspersky) con un virus, en esas circunstancias, si que se puede desinfectar.

Kaspersky desinfecta todos los archivos infectados, como el del ejemplo.

Espero haberme explicado,
Feliz Navidad a los Kasperskyanos b_lol1.gif


Entonces porque Kaspersky no desinfecta los archivos *.inf y sus distintas variantes; ayer KIS 6 desinfecto varias amenzas de 5 memorias usb, y todas quedaron con el daño, que no se podian abrir con el doble clic. Para poder reparar la secuela de las amenazas, se necesito pasar el escaneo del NOD32 en las USB, para repararlas sin necesidad de formatear las memorias usb. Si los productos KAV son MP, porque no pueden reparar las secuelas de los virus y trojanos que dejaron en las memory usb? O ¿Es que a los LAB KAV no les importa reparar esa secuelas? y dejar a sus usuarios con ese problema.

Click to view attachment
Arbac
(devil_boskonovitch @ 28.12.2007 17:08) *
Entonces porque Kaspersky no desinfecta los archivos *.inf y sus distintas variantes; ayer KIS 6 desinfecto varias amenzas de 5 memorias usb, y todas quedaron con el daño, que no se podian abrir con el doble clic. Para poder reparar la secuela de las amenazas, se necesito pasar el escaneo del NOD32 en las USB, para repararlas sin necesidad de formatear las memorias usb. Si los productos KAV son MP, porque no pueden reparar las secuelas de los virus y trojanos que dejaron en las memory usb? O ¿Es que a los LAB KAV no les importa reparar esa secuelas? y dejar a sus usuarios con ese problema.

Click to view attachment

Hola,
a veces los virus infectan tanto el archivo, que se puede desinfectar, pero llevandose consigo partes del archivo buenas, entonces por eso lo deja corrupto, depende de con que motor es analizado lo desinfecta de una u otra manera.
devil_boskonovitch
QUOTE(Arbac @ 28.12.2007 16:55) *
Hola,
a veces los virus infectan tanto el archivo, que NO se puede desinfectar, pero elimina llevandose consigo partes del archivo buenas, entonces por eso lo deja corrupto, depende de con que motor es analizado lo desinfecta de una u otra manera.


Entonces en otras palabras los LAB KAV no han encontrado la forma o medicina para quitar el archivo o no sean preocupado por hacerla, pues si yo utilizo el NOD, y manualmente quito el archivo poniendolo en cuarentena con el NOD el archivo *.inf, retiro la usb del puerto y vuelvo a colocar, entonces la usb funciona normalito, con hacer doble clic en el dispocitivo usb se abre normalmente.

Conversando con un amigo experto en la materia, el logra componer las usb, haciendo un autorun para las usb y sin eliminar los archivos *.inf, incluso hizo el autorun para un disco duro y sus particiones individuales, claro que oculta dicho autorun.
devil_boskonovitch
QUOTE(Arbac @ 28.12.2007 16:55) *
Hola,
a veces los virus infectan tanto el archivo, que se puede desinfectar, pero llevandose consigo partes del archivo buenas, entonces por eso lo deja corrupto, depende de con que motor es analizado lo desinfecta de una u otra manera.


Kaspersky deberia de: Adoptar, extender y extinguir.
WilmeR
QUOTE(devil_boskonovitch @ 28.12.2007 19:08) *
Entonces porque Kaspersky no desinfecta los archivos *.inf y sus distintas variantes; ayer KIS 6 desinfecto varias amenzas de 5 memorias usb, y todas quedaron con el daño, que no se podian abrir con el doble clic. Para poder reparar la secuela de las amenazas, se necesito pasar el escaneo del NOD32 en las USB, para repararlas sin necesidad de formatear las memorias usb. Si los productos KAV son MP, porque no pueden reparar las secuelas de los virus y trojanos que dejaron en las memory usb? O ¿Es que a los LAB KAV no les importa reparar esa secuelas? y dejar a sus usuarios con ese problema.

Click to view attachment


NO ay necesidad de formatear nada...... simplemente desde el winrar abri la USB y eliminas el archivo llamado autorun.inf y listo....... Prueba y veras... blink.gif
devil_boskonovitch
QUOTE(WilmeR @ 28.12.2007 18:54) *
NO ay necesidad de formatear nada...... simplemente desde el winrar abri la USB y eliminas el archivo llamado autorun.inf y listo....... Prueba y veras... blink.gif


Esta buenisima la aclaracion. Cuando tenga una usb infectada lo probare.
Pero aun nadie explica, de porque los productos kaspersky no pueden ni detectar ni dejan eliminar manualmente los archivos autorun.inf y demas variantes?
Yami Nemesis
QUOTE(devil_boskonovitch @ 28.12.2007 15:00) *
Esta buenisima la aclaracion. Cuando tenga una usb infectada lo probare.
Pero aun nadie explica, de porque los productos kaspersky no pueden ni detectar ni dejan eliminar manualmente los archivos autorun.inf y demas variantes?

Hola que tal...YO TE RESPONDERE A TODAS TUS DUDAS...

1) Los productos de kaspersky se PREOCUPAN por eliminar y/o desinfectar el ARCHIVO DAÑINO(codigo malicioso) mas no por sus componentes, es decir... deja los residuos del malware y/o componentes que depende del ejecutable o payload del malware(los componentes y/o residuos son inofensivos para realizar ataques y otros ya que dependen de lo antes mencionado).
El problema esta en que kis no detecta los residuos del malware y por ende sus CONSECUENCIAS(en algunos casos los componentes no tienen ninguna consecuencia), y es por eso que kis no detecta la *.info por la cual su consecuencia es evitar abrir normalmente un USB (doble click).
2) Podemos ver que la politica de kaspersky es sencilla... DESINFECTAR Y/O ELIMINAR... pero AL PARECER no han considerado la de REPARAR Y ERRADICAR TODO COMPONENTE DEL MALWARE... cosa que su principal rival si puede hacer... y sea visto con buenos ojos.

En conclusion... KIS solo DESINFECTA Y/O ELIMINA EL CODIGO MALICIOSO, mas no las demas componentes que conforman dicho malware.

*En una explicacion mas sencilla se puede poner el ejemplo de un policia(kis) y un delincuente(autorun), el policia logra detener y arrestar al ladron... logicamente va preso, PERO sus componentes (prendas y/o herramientas que utilizaba el delincuente para sus fechorias) NO SERAN ARRESTADAS NI IRAN A PRISION, por la cual no son CONSIDERADAS UN PELIGRO sin el delincuente, PERO el problema es que en sus componentes puede existir un artefacto y/o algun tipo de explosivo que puede CAUSAR alarma y preocupacion en una ciudad (PC) por la cual a dejado una CONSECUENCIA(autorun.info), y no se puede acceder a una parte de la ciudad por la explosion del artefacto, por lo cual se debera tomar otras rutas (explorar o abrir dandole click derecho) para llegar a una determinada parte de la ciudad, si intentas pasar por la zona afectada e intentas reparar la explosion (eliminar manualmente autorun.info), no podras... ya que solo eres un simple ciudadano sin especializacion en estos casos y tienes restringido el paso por el accidente y solo podran hacerlo los especialistas (obreros y arquitectos) como tambien las autoridades respectivas (policias, detectives,etc).
El policia desconoce como y quien pudo detonar el explosivo, a pesar de revisar la escena del crimen una y otra vez... no pudo encontrar al sujeto desconocido..., asi que se decide contratar a un POLICIA TACTICO (principal rival del kis)... donde REVISAN todos y cada uno de los componentes que se encontraba en el rango de la explosion, y DETECTAN EL PROBLEMA Y LO SOLUCIONAN, informando que NUNCA SE TRATO DE UN SUJETO DESCONOCIDO sino de una prenda (componente) que cubria un artefacto programable (autorun.info) que se accionaria a un determinado tiempo y la solucion que da es de reparar los daños que este ocaciono (llamando a los obreros y arquitectos correspondientes).

Informen final: El policia reviso los componentes "que considero inofensivos" (por no estar en manos del delincuente) sin sospechar que podria haber objetos que pudiera ocacionar ciertas reyertas en la ciudad(aparatos remotos, programables), por lo cual no los mantuvo requisitoriados...donde se demuestra y concluye que este policia ha sido capacitado con el fin de detener, detectar y arrestar a todo SUJETO sospechoso o cometiendo actos delictivos, mas no de considerar y decomisar los componentes(restos de malware) que pueden portar dichos sujetos y/o reparar los daños causados por estos.

Saludos happy.gif
kikesan
(Yami Nemesis @ 28.12.2007 16:37) *
Hola que tal...YO TE RESPONDERE A TODAS TUS DUDAS...

1) Los productos de kaspersky se PREOCUPAN por eliminar y/o desinfectar el ARCHIVO DAÑINO(codigo malicioso) mas no por sus componentes, es decir... deja los residuos del malware y/o componentes que depende del ejecutable o payload del malware(los componentes y/o residuos son inofensivos para realizar ataques y otros ya que dependen de lo antes mencionado).
El problema esta en que kis no detecta los residuos del malware y por ende sus CONSECUENCIAS(en algunos casos los componentes no tienen ninguna consecuencia), y es por eso que kis no detecta la *.info por la cual su consecuencia es evitar abrir normalmente un USB (doble click).
2) Podemos ver que la politica de kaspersky es sencilla... DESINFECTAR Y/O ELIMINAR... pero AL PARECER no han considerado la de REPARAR Y ERRADICAR TODO COMPONENTE DEL MALWARE... cosa que su principal rival si puede hacer... y sea visto con buenos ojos.

En conclusion... KIS solo DESINFECTA Y/O ELIMINA EL CODIGO MALICIOSO, mas no las demas componentes que conforman dicho malware.

*En una explicacion mas sencilla se puede poner el ejemplo de un policia(kis) y un delincuente(autorun), el policia logra detener y arrestar al ladron... logicamente va preso, PERO sus componentes (prendas y/o herramientas que utilizaba el delincuente para sus fechorias) NO SERAN ARRESTADAS NI IRAN A PRISION, por la cual no son CONSIDERADAS UN PELIGRO sin el delincuente, PERO el problema es que en sus componentes puede existir un artefacto y/o algun tipo de explosivo que puede CAUSAR alarma y preocupacion en una ciudad (PC) por la cual a dejado una CONSECUENCIA(autorun.info), y no se puede acceder a una parte de la ciudad por la explosion del artefacto, por lo cual se debera tomar otras rutas (explorar o abrir dandole click derecho) para llegar a una determinada parte de la ciudad, si intentas pasar por la zona afectada e intentas reparar la explosion (eliminar manualmente autorun.info), no podras... ya que solo eres un simple ciudadano sin especializacion en estos casos y tienes restringido el paso por el accidente y solo podran hacerlo los especialistas (obreros y arquitectos) como tambien las autoridades respectivas (policias, detectives,etc).
El policia desconoce como y quien pudo detonar el explosivo, a pesar de revisar la escena del crimen una y otra vez... no pudo encontrar al sujeto desconocido..., asi que se decide contratar a un POLICIA TACTICO (principal rival del kis)... donde REVISAN todos y cada uno de los componentes que se encontraba en el rango de la explosion, y DETECTAN EL PROBLEMA Y LO SOLUCIONAN, informando que NUNCA SE TRATO DE UN SUJETO DESCONOCIDO sino de una prenda (componente) que cubria un artefacto programable (autorun.info) que se accionaria a un determinado tiempo y la solucion que da es de reparar los daños que este ocaciono (llamando a los obreros y arquitectos correspondientes).

Informen final: El policia reviso los componentes "que considero inofensivos" (por no estar en manos del delincuente) sin sospechar que podria haber objetos que pudiera ocacionar ciertas reyertas en la ciudad(aparatos remotos, programables), por lo cual no los mantuvo requisitoriados...donde se demuestra y concluye que este policia ha sido capacitado con el fin de detener, detectar y arrestar a todo SUJETO sospechoso o cometiendo actos delictivos, mas no de considerar y decomisar los componentes(restos de malware) que pueden portar dichos sujetos y/o reparar los daños causados por estos.

Saludos happy.gif


Hola

bravo.gif bravo.gif bravo.gif bravo.gif

Muy buena la explicacion y los ejemplos de maravilla asi hasta mi abuelito entiende b_lol1.gif
Esperemos que esto se puede corregir muy proximamente porque es un caso grave, (parecido al de la seguridad mexicana rolleyes.gif )

Saludos
devil_boskonovitch
QUOTE(Yami Nemesis @ 28.12.2007 22:37) *
Hola que tal...YO TE RESPONDERE A TODAS TUS DUDAS...

1) Los productos de kaspersky se PREOCUPAN por eliminar y/o desinfectar el ARCHIVO DAÑINO(codigo malicioso) mas no por sus componentes, es decir... deja los residuos del malware y/o componentes que depende del ejecutable o payload del malware(los componentes y/o residuos son inofensivos para realizar ataques y otros ya que dependen de lo antes mencionado).
El problema esta en que kis no detecta los residuos del malware y por ende sus CONSECUENCIAS(en algunos casos los componentes no tienen ninguna consecuencia), y es por eso que kis no detecta la *.info por la cual su consecuencia es evitar abrir normalmente un USB (doble click).
2) Podemos ver que la politica de kaspersky es sencilla... DESINFECTAR Y/O ELIMINAR... pero AL PARECER no han considerado la de REPARAR Y ERRADICAR TODO COMPONENTE DEL MALWARE... cosa que su principal rival si puede hacer... y sea visto con buenos ojos.

Saludos happy.gif


En pocas palabras me gusto mas esa explicacion. Esta delujo. Solo necesitaba que alguien mas expresara el sentir de otros.

Lo felicito por su esplendida explicacion.

Solo esperamos que esa actualizacion de detectar los archivos *.inf, no salga hasta cuando la version 8 de KAV/KIS este termina, eso ya seria el colmo de los colmo.

RadarpSP
QUOTE(devil_boskonovitch @ 28.12.2007 21:00) *
Esta buenisima la aclaracion. Cuando tenga una usb infectada lo probare.
Pero aun nadie explica, de porque los productos kaspersky no pueden ni detectar ni dejan eliminar manualmente los archivos autorun.inf y demas variantes?

Para cualquier duda que no pueda ser satisfecha en el foro, lo mejor es dirigirse a
http://support.kaspersky.ru/helpdesk.html?LANG=sp y abrir una incidencia.
Doy por cerrado el hilo, porque ya no hay novedades.
Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.