Consejo De La Semana: Poniendo en Cuarentena Archivos Sospechosos

Kaspersky Internet Security 2014 cuenta con el componente de Cuarentena. Hemos recibido muchas preguntas sobre cómo funciona este servicio. Por esta razón, vamos a explicárselos en este artículo. En medicina,

Kaspersky Internet Security 2014 cuenta con el componente de Cuarentena. Hemos recibido muchas preguntas sobre cómo funciona este servicio. Por esta razón, vamos a explicárselos en este artículo.

33

En medicina, la cuarentena implica una serie de medidas que se toman para restringir el contacto de las personas sanas con aquellas que están infectadas con alguna enfermedad (o, al menos, se sospecha que lo están). Los Antivirus utilizan el concepto de cuarentena con un propósito similar. En los software de seguridad, la Cuarentena es un espacio de almacenamiento especial donde se guardan los objetos que están sospechados de infección. Los archivos dudosos son movidos “a Cuarentena” automáticamente para que dejen de representar una potencial amenaza para la PC.

¿Cuándo un objeto pasa a Cuarentena?

  • El código de un objeto se parece al de un amenaza conocida, aunque es parcialmente diferente o su estructura es similar a la de un programa malicioso, pero no está presente en la base de datos de virus.
  • La secuencia de acciones realizadas por un archivo es sospechosa.
  • No es recomendable que un archivo sea borrado o no se puede comprobar que esté infectado.
  • Archivos que son borrados o cambiados durante la desinfección.

Los objetos son movidos íntegramente (no copiados) a Cuarentena: esto quiere decir que el archivo es eliminado del disco o de la cuenta de E-mail y es guardado en la carpeta de Cuarentena. Los archivos que pasan a Cuarentena son almacenados con un formato binario interno para que no representen una amenaza.

¿Dónde se guardan físicamente los archivos en Cuarentena?

Los archivos se guardan en las siguientes carpetas:

  • Windows XP: %ALLUSERSPROFILE%Application DataKaspersky LabAVP14.0.0QB
  • Windows Vista/7/8: %ALLUSERSPROFILE%Kaspersky LabAVP14.0.0QB.

¿Cuándo necesitas restaurar archivos que están en Cuarentena?

1

Como se dijo anteriormente, la Cuarentena contiene archivos que fueron removidos o cambiados durante el proceso de desinfección.

Es posible que necesites restaurar un archivo en situaciones como la siguiente: El software de Kaspersky desinfectó un archivo, pero fue cambiado y no puedo volver a usarse. El antivirus no pudo desinfectar el objeto y lo eliminó. A pesar de esto, el archivo es importante y tú quieres restaurarlo y usarlo a pesar del riesgo que pudiera conllevar.

Para restaurar un archivo que está en Cuarentena, debes realizar las siguientes acciones:

  1. Abre Kaspersky Internet Security 2014 y selecciona Cuarentena.
  2. De la lista de archivos selecciona el objeto que quieras restaurar y presiona en Restaurar.

2

El archivo será devuelto a la carpeta en donde estaba almacenado antes de ser enviado a Cuarentena.

¿Cuánto tiempo son almacenados los archivos en Cuarentena?

Por defecto, el período máximo de tiempo para archivos en Cuarentena es de 30 días, después de los cuales los objetos son eliminados. Si lo deseas, puedes cambiar este período de tiempo. Asimismo, una vez que se alcanzó el límite de almacenamiento, los objetos son reemplazados por otros.

Para cambiar la configuración de las opciones de Cuarentena, debes realizar las siguientes acciones:

  1. Abre Kaspersky Internet Security 2014 y clickea en Configuración, en la parte inferior derecha de la ventana
  2. En el menú de la izquierda, selecciona Opciones Adicionales. Luego elige Reportes y Cuarentena en el menú de la derecha.
  3. Establece los parámetros que deseas en la sección de Cuarentena.

3

 

 

 

Traducido por: Guillermo Vidal Quinteiro

Consejos