Jump to content

Vínculo Malicioso


Recommended Posts

  • Replies 53
  • Created
  • Last Reply

Top Posters In This Topic

Haz lo que has hecho antes, comprime dichos archivos y me los envías por mensaje privado.

 

Lo que Kaspersky ha detectado ahora creo que son detecciones diferentes y de objetos en otras carpetas…

 

Esa carpeta de WiFi de Intel la dí por buena, pensaba que era una tool que venía con el PC, pero ya estoy empezando a sospechar, a no ser que sea un falso positivo 🤔

 

Saludos.

Link to comment
Share on other sites

Para comprobar la Cuarentena, estando en la ventana principal de Kaspersky → Más Herramientas → Seguridad → Cuarentena

 

Ese script .vbs que le cuesta eliminar, parce como si estuviera en el interior de un archivo comprimido en (...\$Rar...) pero sigo sin ver la ruta completa, a ver si pulsando en Ver Informe aparece la información completa de la ruta de la detección.

 

Saludos.

Link to comment
Share on other sites

De los últimos archivos que envié al Kaspersky VirusDesk, la respuesta es:

 

Hello,

No malicious software was found in the attached file. (There is no AutoIt-script among the files.)

Best regards,

 

Es decir, nada contaminado, y creo que la parte maliciosa ya fue eliminada por Kaspersky y es una de las detecciones que aparecen en tu Cuarentena (el archivo .au).

 

Tengo varias preguntas:

 

1.- ¿Te han continuado las notificaciones de infección de la URL maliciosa?.

 

2.- Envía una captura de pantalla de la ventana principal de tu Kaspersky, y luego también pulsando en [Detalles], de la ventana que te aparece → Centro de Notificaciones.

 

 

3.- Por otro lado viendo tu Cuarentena, el archivo script .vbs ya fue eliminado el día 22 (y otro el día 4), así que lo que ves en el Informe de Objetos Detectados, so detecciones de días pasados, pero si  en el Centro de Notificaciones no te aparece actualmente nada, es que tyodo está ya ok.

 

Saludos.

Link to comment
Share on other sites

Vale, es decir esa detección que no se podía podía resolver a pesar de dar la Resolver ya no está… actualiza firmas y luego corre un Análisis Rápido o Completo (si tienes tiempo), a ver si vuelves a obtener dicha detección…

 

Pero mi posible explicación a lo ocurrido, y no es la 1ª vez que me he encontrado este comportamiento, al darle a Resolver y no se resuelve, es porque el archivo a eliminar ya fue eliminado previamente o no existe, por eso se queda intentando resolver sin éxito, así que la única opción para quitar dicha notificación es darle a Ignorar, espero no equivocarme, pero a otros usuarios les ha pasado, y personalmente a mí también.

 

Luego subiré algunas capturas de pantalla de unas pruebas (con KTS2020 en una máquina virtual) que voy a hacer con unos scripts de “supuestas descargas torrent” bajados de 2 famosas páginas de torrent que tiene los enlaces de descarga contaminados.

 

Saludos.

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now



×
×
  • Create New...