Indicaciones de Maykel Moya para hacer más eficiente el NOD32

2

Recientemente Maykel Moya detectó virus en mi máquina y afortunadamente los resolvió. Yo tenía marcadas de forma incorrecta algunas cuestiones en Windows y en el propio NOD 32.

A continuación las indicaciones de Maykel:

  1. En Windows: entrar a herramientas-opciones de carpeta-ver. Una vez aquí , en la configuración avanzada se deben desmarcar las dos opciones que comienzan con “ocultar” y marcar la opción de “mostrar todos los archivos y carpetas ocultos”.
  2. En NOD 32: ir a AMON-Setup. Una vez aquí hay que ir a “Options” y marcar: potentially unsafe applications. Luego, desde el mismo Setup, ir a “Actions” y marcar: Prohibit access & show alert window with action options.

Comments on Indicaciones de Maykel Moya para hacer más eficiente el NOD32 Leave a Comment

21 noviembre, 2007

Maykel Moya @ 2:50 pm #

Tal vez incorrecta no sea la palabra más adecuada 🙂 El virus en cuestión no es detectado por el Nod32 pues la firma del virus no ha sido incorporada a la lista que tiene el antivirus.

El nod32 por su parte tiene la opción de detectar comportamientos anómalos, es decir, el análisis ya no se hace comparando el código del programa contra una gigantesca base de datos de firmas, sino «estimando» cuan malo parecer ser un programa. Esto último es un mecanismo basado en heurística.

Afortunadamente la detección heurística del Nod32 es bastante eficiente y con el virus de marras fue bien (a nosotros).

Normalmente la detección heurística no debe estar marcada pues se espera que la base de datos del antivirus esté actualizada y, de hecho, ocurre así en la gran mayoría de las ocasiones. Por otra parte, la heurística presupone operaciones que ralentizan la máquina aún más.

Yo, ante el problema, exploré las opciones que tenía el Nod32 a disposición y todo fue bien. No tengo experiencia ninguna con los antivirus de la plataforma Windows.

Se me fue un detalle, que me comentó un colega después. Resulta que el Nod32 con el modo de detección heurística activado detecta y elimina un fichero que tiene que ver con el crack que lo mantiene activado.

Seguí el mismo procedimiento en otras máquinas y aunque las libré del virus ahora el nod32 está a días de vencerse 🙁

Me recomendaron ignorar este ficherito. Ahora mismo no sé de memoria la secuencia de pasos a seguir para ignorarlo. El fichero en cuestión es un .reg que está en C:Archivos de programasEset, contiene en su nombre fix.

Saludos
maykel

Leave a Comment

Fields marked by an asterisk (*) are required.

*