Help - Search - Members
Full Version: Fallos de deteccion de KAV 2009 8.0.0.454
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
tatewari1
Ultimamente he notado en repetidas ocasiones que KAV 2009 falla al realizar detecciones bajo demanda "ondemand".
Solo detecta el virus o troyano despues de varios intentos y teniendo desactivadas las opciones swift y checker.
Sobre todo ocurre al escanear ficheros comprimidos. Estos muchas veces solo los detecta despues de descomprimirlos y mediante el modulo de antivirus de archivos y memoria al intentar acceder a ellos. Una vez el antivirus de archivos y memoria lo ha detectado entonces si haces un scaneo bajo demanda normal del archivo comprimido infectado este si es detectado satisfactoriamente por el KAV 2009.

Considero que esto es bastante peligroso y que los tecnicos de Kaspersky tendrian que solucionar de inmediato. Ya que al escanear archivos comprimidos infectados bajo demanda el KAV 2009 8.0.0.454 falla en repetidas ocasiones. Con lo cual no podemos tener la seguridad de que al realizar un escaneo normal bajo demanda el KAV 2009 va ha detectar todo lo que tiene que detectar.

¿Alguien ha notado algo similar al utilizar el nuevo KAV 2009?? icon20.gif
harlan4096
QUOTE(tatewari1 @ 7.10.2008 11:32) *
Ultimamente he notado en repetidas ocasiones que KAV 2009 falla al realizar detecciones bajo demanda "ondemand".
Solo detecta el virus o troyano despues de varios intentos y teniendo desactivadas las opciones swift y checker.
Sobre todo ocurre al escanear ficheros comprimidos. Estos muchas veces solo los detecta despues de descomprimirlos y mediante el modulo de antivirus de archivos y memoria al intentar acceder a ellos. Una vez el antivirus de archivos y memoria lo ha detectado entonces si haces un scaneo bajo demanda normal del archivo comprimido infectado este si es detectado satisfactoriamente por el KAV 2009.

Considero que esto es bastante peligroso y que los tecnicos de Kaspersky tendrian que solucionar de inmediato. Ya que al escanear archivos comprimidos infectados bajo demanda el KAV 2009 8.0.0.454 falla en repetidas ocasiones. Con lo cual no podemos tener la seguridad de que al realizar un escaneo normal bajo demanda el KAV 2009 va ha detectar todo lo que tiene que detectar.

¿Alguien ha notado algo similar al utilizar el nuevo KAV 2009?? icon20.gif


Deberías darnos versión concreta del 2009 que tienes, alguna captura de los errores, etc... lee las normas del foro para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

En principio no he notado nada de eso, pero lo que comentas de que sólo los detecta en ejecución al acceder a ellos es normal, otros antivirus y no quiero dar nombres parece que tienen mejor detección de archivos encriptados o empaquetados con determinados productos que andan por ahí ... la consecuencia de esto es que si pueden detectar virus empaquetados de esta forma, pero también es cierto que también pueden tomar como falso positivo un programa normal que haya sido empaquetado con estos productos, la prueba más rotunda es este enlace que posteó hace unos días RadarpSP:

http://sunbeltblog.blogspot.com/2008/09/ho...cious-file.html

Ahí muestra como empaquetando el simple block de notas de Windows con diferentes productos, hay MUCHOS Y REPUTADOS ANTIVIRUS que lo toman como MALWARE Y AMENAZA, cuando nada más lejos de la realidad ... Kaspersky en este sentido ha tomado un camino más precavido y en vez de pillarse las manos en escaneos on demand, prefiere quizás analizar la muestra mejor cuando es ejecutada.

En cuanto a los errores en comprimidos, deberías mira a ver si estaban corruptos, podrías enviar algunas de esas muestras por mensaje privado del foro a los moderadores Caos, RadarpSP o incluso a otros usuarios beta tester o no que te lo pidan para que las puedan probar en sus VM y así corroborar tu problemas.

Saludos.
Apolonio
Los comprimidos en modo normal, sin empaketar... los detecta perfectamente, a mi eso no me ha pasado nunca.... Ahora si es que están empaketados (k lo dudo que sea el caso que dices) es otro mundo.... porque hay algunos que son muy buenos detectándolos pero tb son muy buenos con el falso positivo..... el peligro de los empaketados es que muchas casas antivirus.... simplemente detectan que un archivo limpio o no esta empaketado y lo consideran amenaza.... pese a k sólo esté empaketado un simple txt limpio......
Pero en comprimidos normales.... el kis funciona perfectamente.... y si lo tienes configurado en acceso y modificación.... pues más todavía.... No sé... sino nos lo muestras con un vídeo y ya está.... supercool.gif rolleyes.gif
Caos
QUOTE(tatewari1 @ 7.10.2008 11:32) *
Ultimamente he notado en repetidas ocasiones que KAV 2009 falla al realizar detecciones bajo demanda "ondemand".
Solo detecta el virus o troyano despues de varios intentos y teniendo desactivadas las opciones swift y checker.
Sobre todo ocurre al escanear ficheros comprimidos. Estos muchas veces solo los detecta despues de descomprimirlos y mediante el modulo de antivirus de archivos y memoria al intentar acceder a ellos. Una vez el antivirus de archivos y memoria lo ha detectado entonces si haces un scaneo bajo demanda normal del archivo comprimido infectado este si es detectado satisfactoriamente por el KAV 2009.

Considero que esto es bastante peligroso y que los tecnicos de Kaspersky tendrian que solucionar de inmediato. Ya que al escanear archivos comprimidos infectados bajo demanda el KAV 2009 8.0.0.454 falla en repetidas ocasiones. Con lo cual no podemos tener la seguridad de que al realizar un escaneo normal bajo demanda el KAV 2009 va ha detectar todo lo que tiene que detectar.

¿Alguien ha notado algo similar al utilizar el nuevo KAV 2009?? icon20.gif



Muestras?

Saludos
rydem_mail
QUOTE(tatewari1 @ 7.10.2008 02:32) *
Ultimamente he notado en repetidas ocasiones que KAV 2009 falla al realizar detecciones bajo demanda "ondemand".
Solo detecta el virus o troyano despues de varios intentos y teniendo desactivadas las opciones swift y checker.
Sobre todo ocurre al escanear ficheros comprimidos. Estos muchas veces solo los detecta despues de descomprimirlos y mediante el modulo de antivirus de archivos y memoria al intentar acceder a ellos. Una vez el antivirus de archivos y memoria lo ha detectado entonces si haces un scaneo bajo demanda normal del archivo comprimido infectado este si es detectado satisfactoriamente por el KAV 2009.

Considero que esto es bastante peligroso y que los tecnicos de Kaspersky tendrian que solucionar de inmediato. Ya que al escanear archivos comprimidos infectados bajo demanda el KAV 2009 8.0.0.454 falla en repetidas ocasiones. Con lo cual no podemos tener la seguridad de que al realizar un escaneo normal bajo demanda el KAV 2009 va ha detectar todo lo que tiene que detectar.

¿Alguien ha notado algo similar al utilizar el nuevo KAV 2009?? icon20.gif


Deberías revisar las configuraciones del antivirus, a mi en lo personal no me ha detectado ese problema; por ejemplo yo lo configuro en tiempo real para que no escanee comprimidos, y es los restantes escaneos si lo haga, por eso el solo no es capaz de meterse dentro de los comprimidos, quizás puede ser ese tu problema, sino se debe a que comentaron harlan y apolonio.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.