Jump to content

Configuración recomendada para mayor seguridad [MOVIDO]


Recommended Posts

Hola,

Bueno mi duda es como dice el titulo, si tienen alguna guía o manual para mejorar la seguridad a las opciones predeterminadas que tiene Kaspersky Total Security.

 

Actualmente estoy usando la versión 21.1.15.500(a)

 

Me surgió esta duda porque he tenido problemas con un troyano bitcoin miner que me desinstala el kaspersky y me deja deshabilitadas las actualizaciones, y la consola de seguridad de windows 10 y cuando trato de reinstalar el software me marca error, así que debo pasar malwarebytes, pero de todos modos me vuelve a dar el error así que me veo obligado a formatear, la primera vez que me ocurrió note que cada cierto tiempo mi maquina se trababa al iniciar y debía forzar el apagado para intentar prenderla de nuevo hasta que paso lo que explique al inicio. Esto fue por febrero pero le achaque el problema a que tuve que instalar unos programas para probar y uno me dio error al desinstalar, formatee todo normal, pero en abril me empezó a dar el mismo problema se trababa al arrancar pero lo ignore hasta que en julio de nuevo lo mismo quito el antivirus, deshabilito las actualizaciones y el centro de seguridad.

 

Soy sincero yo pensé que era un bug con kaspersky deje de usarlo un mes, para ver si era relacionado a eso porque me ha tocado bugs pesados en kaspersky como cuando la galería de imágenes no funcionaba, o bloqueaba algunas redes (ambos tienen años) pero pues uno solo esperaba el siguiente parche y se solucionaba, mi sorpresa fue que ayer mi maquina empezó a hacer lo mismo, pero como no tenia el KTS instalado, a la primera vez que se trabo deshabilito todo, trate de instalar el kts para revisar y no me dejaba pase el malwarebytes y me di cuenta que era un bitcoin miner, ya no quise pelear para reparar el sistema y decidí formatear, así que no tengo pruebas o log de lo que digo, por eso mi duda de la guía para configurar mejor la protección.

 

Quiero pensar que esta porquería se instala de alguna pagina web, ya que no uso programas apócrifos, pero el problema es que tampoco nunca doy si a los mensajes que salen en las webs.

 

De antemano gracias y disculpen por la biblia, solo quería sacar mi frustración de ese problema y saber si alguien sabe como configurar el KTS para evitar eso.

Link to comment
Share on other sites

Bienvenid@ a la nueva Comunidad de Kaspersky!

 

Siguiendo las normas del foro, genera GSI (getsysteminfo versión 6).

 

Si tienes dudas de cómo generar el GSI puedes consultar este enlace (deber envíanos en tu mensaje del foro anexo el archivo comprimido con el nombre GetSystemInfo_NOMBRE DEL PC_Usuario_Fecha_Hora.zip que está dentro del comprimido generado en el Escritorio):

 

https://support.kaspersky.com/sp/common/diagnostics/3632#block1

 

Baja el GetSystemInfo desde aquí: media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo6.2.exe

 

El informe comprimido resultante lo puedes subir a un servidor de archivos gratuito:

 

1.- Visita https://www.upload.ee/ />2.- Pulsa en: Choose file:[Browse] y selecciona el archivo zip recién generado por GetSystemInfo.exe, inicia la subida pulsando en [Upload].
3.- Cuando termine el proceso de subida, copia el primer enlace llamado "Direct Link:", para ello: haz 1 click con el botón izquierdo del ratón sobre la zona del enlace, una vez sobreiluminado, pulsa 1 click con el botón derecho del ratón y elige Copiar en el menú desplegable.
4.- Péganos en tu próximo mensaje del foro dicho enlace para proceder a su descarga.

 

Una pregunta, cuando has tenido que formatear e instalar de nuevo Windows… ¿has usado una imagen de Windows modificada tipo All in One/Todo en Uno o alguna variante modificada de Windows o una imagen legítima bajada del servidor de Windows?

 

Saludos.

Bienvenid@ a la nueva Comunidad de Kaspersky!

 

Siguiendo las normas del foro, genera GSI (getsysteminfo versión 6).

 

Si tienes dudas de cómo generar el GSI puedes consultar este enlace (deber envíanos en tu mensaje del foro anexo el archivo comprimido con el nombre GetSystemInfo_NOMBRE DEL PC_Usuario_Fecha_Hora.zip que está dentro del comprimido generado en el Escritorio):

 

https://support.kaspersky.com/sp/common/diagnostics/3632#block1

 

Baja el GetSystemInfo desde aquí: media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo6.2.exe

 

El informe comprimido resultante lo puedes subir a un servidor de archivos gratuito:

 

1.- Visita https://www.upload.ee/ /> 2.- Pulsa en: Choose file:[Browse] y selecciona el archivo zip recién generado por GetSystemInfo.exe, inicia la subida pulsando en [Upload].
3.- Cuando termine el proceso de subida, copia el primer enlace llamado "Direct Link:", para ello: haz 1 click con el botón izquierdo del ratón sobre la zona del enlace, una vez sobreiluminado, pulsa 1 click con el botón derecho del ratón y elige Copiar en el menú desplegable.
4.- Péganos en tu próximo mensaje del foro dicho enlace para proceder a su descarga.

 

Una pregunta, cuando has tenido que formatear e instalar de nuevo Windows… ¿has usado una imagen de Windows modificada tipo All in One/Todo en Uno o alguna variante modificada de Windows o una imagen legítima bajada del servidor de Windows?

 

Saludos.

 

El getsys servirá aunque ya haya formateado??, y prepare la memoria usb con la aplicación que pone microsoft en su pagina web, esta para ser exacto https://www.microsoft.com/es-mx/software-download/windows10

La memoria la prepare desde una laptop de mi trabajo, para asegurarme que no estuviera contaminada.

Link to comment
Share on other sites

Hola,

 

El equipo donde ocurre esto está en alguna red coporativa o es un simple equipo doméstico?.

 

 Te lo digo porque es raro ese tipo de reinfección despues del formateo.

 

Es cierto que puede venir de alguna de las aplicaciones que instalas posteriormente, pero también puede venir de otras fuentes.

 

Por otro lado, como detecta kaspersky la amenaza? La tiene firmada? Es decir, cuando te lo detectó que nombre indicaba en dicha amenaza?. Que nombre de detección da malwarebytes?.

 

Respecto a la configuración con abrir dicho apartado y seleccionar “Nivel de seguridad”> “Nivel de seguridad máximo” sería suficiente. 

Link to comment
Share on other sites

Hola,

 

El equipo donde ocurre esto está en alguna red coporativa o es un simple equipo doméstico?.

 

 Te lo digo porque es raro ese tipo de reinfección despues del formateo.

 

Es cierto que puede venir de alguna de las aplicaciones que instalas posteriormente, pero también puede venir de otras fuentes.

 

Por otro lado, como detecta kaspersky la amenaza? La tiene firmada? Es decir, cuando te lo detectó que nombre indicaba en dicha amenaza?. Que nombre de detección da malwarebytes?.

 

Respecto a la configuración con abrir dicho apartado y seleccionar “Nivel de seguridad”> “Nivel de seguridad máximo” sería suficiente. 

 

Es un equipo domestico y en el router solo tengo conectada mi pc. laptop, una pantalla y mi celular. De hecho para mi también es bastante raro, estoy dudando de 2 programas, porque en mi laptop no he presentado el problema, uno es Xiaomi Tools v2 y el otro  drivers booster free, son los 2 últimos que instale antes del problema, pero como los instale el mismo día, no estoy seguro.

Kaspersky no lo detecto, me di cuenta porque se desactivo y note el escudo de defender también desactivado, ya que nunca oculto los iconos de el área de notificaciones para poder ver lo que tengo activo.

 

Voy a probar la guía que puso harlan y andar con el nivel de seguridad normal, si veo que vuelve a pasar sacare el log y subiré al máximo la seguridad. Las 3 veces que me ha pasado también he tenido instalado los otros 2 programas mencionados, pero antes de desactivarse o hacer algo se empieza a trabar la pc al iniciar, es decir cuando la enciendo se traba y debo forzar apagado con el botón y tras varias veces de hacerlo desactiva el antivirus, defender y actualizaciones al menos en las 2 ultimas veces que me percate que ha pasado, la primera sinceramente no recuerdo y la segunda y ultima el malwarebytes lo detecta pero no puedo reinstalar, ni reactivar el defender y las actualizaciones, la segunda vez no reporte como mencione, porque pense que era un bug pero la tercera ni el KTS tenia instalado y paso a la primera trabada y en poco menos de un mes.

 

Al menos es lo que me he percatado.

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...