Jump to content

¿Dónde envío un enlace al VirusLab para análisis?


Go to solution Solved by harlan4096,

Recommended Posts

Posted

Hola, saludos!

Espero que todos bien.

Tengo dos preguntas:

1. No encuentro la página donde uno puede enviarle un URL al soporte técnico de Kaspersky, departamento Virus Lab, para que lo analicen. He encontrado esto https://opentip.kaspersky.com/?tab=web

pero eso me pide registrarme aunque ya estoy logged-in a MyKaspersky, entonces estoy algo confundida. Antes se hacía via la interfaz de MyKaspersky, pero ahora no encuentro por donde.

 

2. Para mientras, he corrido un Full Scan en Deep y salió sin detecciones (pero unos online web scanners marcan el URL como sospechoso). ¿Hay algo más que pueda hacer/escanear?

Antes instalaba MBAM (con KIS totalmente apagado) para hacer un escaneo secundario e inmediatamente lo volvía a desinstalar, pero intenté hacer eso y quedó trabado; no pude ni escanear y acabé teniendo que desinstalarlo reiniciando en modo seguro, así es que se ve qua ya no es opción.

El análisis de GetSystemInfo desde hace años veo que no se menciona, supongo que se descontinuó.

Entonces ya no sé.

 

Gracias de antemano.

Y un poco retrasado, pero ¡feliz año nuevo!

Saludos!

 

Info:

Windows 10 Home 22H2

KIS 21.3.10.391(j)

Firefox 108.0.1 con NoScript y AdBlockPlus

  • Solution
Posted

Bienvenid@ a la Comunidad de Kaspersky.

 

1.-  Estando logueada con las credenciales del servicio My Kaspersky en KOTIP , pulsas en Lookup, copias/pegas el enlace en :

 

image.png.1228590a62cd5f24f8964650add9849d.png

 

Y pulsas [ENTER / INTRO]

 

Cuando termine el análisis, si el veredicto es Not Categorized o Good, pulsa sobre el botón:

 

image.png.bccaff10c5cdc144ec7f0d14b20e9c5b.png

 

Y rellena el formulario con tu dirección de email y un comentario.

 

2.- MBAM ahora ya es considerado como incompatible, ya que esta solución se ha convertido en una solución completa de seguridad, que se registra en el Centro de Seguridad de Windows. Incluso si instalas la versión Free, que no tiene los módulos residentes activados, Kaspersky te lanzará una notificación para que lo desinstales.

 

Alternativamente, puedes descargar la herramienta AdwCleaner, como complemento.

 

En cuanto al GetSystemInfo, se dejó temporalmente de usar en el foro, debido a la nueva ley europea RGPD de protección de datos, aunque creo que estaban creando una variante para que cumpliera los requisitos.

 

Saludos.

  • Like 2
Posted

Gracias por el mensaje. 

Opcionalmente, puede enviarnos por mensaje privado la dirección del enlace, editándolo previamente (cambiando hxxp en lugar de http). Lo podemos verificar y dar respuesta conforme a su solicitud.

  • Like 2
Posted (edited)

¡Muchísimas gracias a ambos!

 

1. Leyendo los Términos de Servicio del KOTIP... no sé si lo estoy entendiendo mal... dice que si pongo un URL ahí, estoy certificando que soy la dueña del URL o tengo permiso del dueño para enviarlo a análisis (??) "Each time you submit a Sample on the Website, you confirm that you are the lawful owner of the uploaded Sample or that you have the necessary rights and permissions to share it" y define Sample de manera que incluye enlaces, no sólo archivos... pero el sitio del URL en cuestión no es mio...

Voy a ver si me puedo meter al foro del otro servicio de escaneo que reportó el URL como positivo/sospechoso, a ver si me dan más información/me contestan aunque no tenga el producto de ellos; no vaya a ser un positivo falso. Si lo justifican o no me responden, regreso y continúo. Si no, regreso de todas formas a marcar el hilo como solucionado.

 

2. Eché a andar el AdwCleaner y salió limpio/sin detecciones... sólo unos programas preinstalados pero esos en específico son normales, venían de fábrica y encontré unos logs viejos donde siempre salían los mismos.

 

Gracias nuevamente!

Edited by tcwe
  • Like 1
Posted

1.- Yo no haría un caso "estricto" a ese "disclaimer", envío a diario a KOTIP (y también a otros servicios como VirusTotal) tanto muestras como URLs para comprobar y/o para reportar falsos positivos, y no me paro a preguntar a sus creadores o "dueños".

 

2.- ?

 

Saludos.

  • Like 2

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...