“Conocimiento Problema>Los virus informáticos

¿Por qué no se detecta un troyano en McAfee?

2011/11/2
Hay varias razones por las cuales McAfee no puede detectar un troyano:

* Troyano nuevo o no detectado: Los troyanos evolucionan constantemente. Es posible que un troyano muy nuevo aún no tenga su firma en la base de datos de definición de virus de McAfee. McAfee se basa en actualizaciones de sus definiciones de virus para identificar nuevas amenazas. Si las definiciones no se han actualizado recientemente, o el troyano es excepcionalmente nuevo, podría pasar.

* Técnicas de ofuscación sofisticadas: Los autores de malware usan técnicas sofisticadas para ocultar su código malicioso del software antivirus. Esto podría implicar empacar el troyano dentro de otros archivos, usar el polimorfismo (cambiar su código para evadir la detección) o emplear la tecnología RootKit para ocultar su presencia en el sistema. Es posible que McAfee no pueda desempaquetar o analizar el código de manera suficientemente efectiva como para identificar el troyano.

* Limitaciones de análisis heurístico: Si bien McAfee utiliza el análisis heurístico (analizar el comportamiento de un programa para detectar actividades maliciosas), no es infalible. Un troyano sofisticado podría comportarse engañosamente, imitando un software legítimo para evitar activar alertas heurísticas.

* Falso negativo: Si bien es raro, es posible que McAfee pueda identificar mal un programa benigno como troyano, o por el contrario, no puede detectar un troyano real (un falso negativo). Esto es menos probable con un software bien mantenido y definiciones actualizadas, pero puede ocurrir.

* falla del componente McAfee: En raras ocasiones, podría haber un problema con McAfee, una instalación dañada, un componente de mal funcionamiento o un software obsoleto, que lo provocó escanear correctamente o detectar amenazas.

* Infección RootKit: Un RootKit podría haber comprometido el sistema hasta el punto en que evita que McAfee funcione correctamente o informa sus hallazgos.

* El archivo no está escaneado: McAfee podría no haber escaneado el archivo que contiene el troyano. Quizás el archivo fue excluido del escaneo, o el escaneo no fue integral.

Para solucionar los problemas:

1. Actualizar McAfee: Asegúrese de que su software McAfee y sus definiciones de virus estén completamente actualizadas.

2. Realice un escaneo de sistema completo: Ejecute una exploración del sistema completa en modo seguro (esto deshabilita muchos programas de inicio que podrían interferir con el escaneo).

3. Ejecute un segundo escaneo de opinión: Use un programa antivirus de buena reputación (como Malwarebytes, Bitdefender o Kaspersky) para una segunda exploración de opinión. Un segundo escáner podría detectar el troyano que McAfee se perdió.

4. Compruebe si hay raíces: Emplea una herramienta de detección RootKit dedicada.

5. Revisión de registros de McAfee: Verifique los registros de McAfee para ver si hay algún error o advertencia relacionadas con el escaneo.

6. Compruebe los archivos del sistema comprometidos: Vea si los archivos de su sistema se han modificado sospechosamente. Use un verificador de integridad de archivos.

7. Considere una instalación limpia: En el caso de sospecha de infección severa, podría ser necesaria una reinstalación completa de su sistema operativo.

Si sospecha que una infección troyana, incluso si McAfee no la detecta, es crucial tomar medidas. Ignorar una posible infección puede conducir a graves consecuencias como el robo de datos, el robo de identidad o el daño del sistema. El uso de un escáner de segunda opinión se recomienda encarecidamente.

Los virus informáticos
¿Qué tipo de virus daña tu PC?
¿Cuáles son los peligros de los virus informáticos?
¿Cuál es una defensa contra un hacker que tiene acceso físico incontrolado a la computadora?
¿Es Torrent ilegal como el software de computadora?
¿Qué problemas podrían causar un virus troyano?
¿Cómo se configura y usa un filtro de spam en su computadora?
¿La computadora de a bordo registra casos de abuso del motor?
¿Puede el software de código abierto estar plagado de virus?
Conocimiento de la computadora © http://www.ordenador.online