Cómo saber si un archivo es malicioso. Mensaje "Se detectaron programas potencialmente dañinos" de Windows Defender. que hacer

Recientemente, en Actualización de creadores de otoño de Windows 10, Intenté descargar el archivo y no pude, los intentos de descargar el archivo usando Google Chrome, Microsoft Edge y Mozilla Firefox terminaron en fracaso porque todos bloquearon la descarga del archivo debido a un virus que se detectó durante el control de seguridad.

  • Chrome muestra un mensaje "Error: virus detectado"
  • Borde de Microsoft "[nombre del archivo] contenía un virus y ha sido eliminado"
  • Firefox simplemente se negó a iniciar la descarga.

Una verificación rápida reveló que la herramienta de seguridad incorporada, Windows Defender Antivirus, era efectivamente responsable de bloquear las descargas de archivos en la computadora.

En este caso, estaba seguro de que se trataba de un falso positivo y los siguientes párrafos describen cómo intenté cargar el archivo en el sistema.
Primero Lo que hice fue iniciar el Centro de seguridad de Windows Defender para obtener más información sobre esta amenaza.

abrir menú "Comenzar" presionando la tecla del logotipo de Windows y comience a escribir en el teclado - Defensor, en los resultados mostrados, seleccione el elemento "Centro de seguridad de Windows Defender".

Protección contra virus y amenazas de Windows 10

EN Centro de seguridad de Windows Defender, haga clic en el ícono de hamburguesa en la esquina superior izquierda para mostrar los nombres de las secciones del menú junto a los íconos y seleccione "Protección contra virus y amenazas".

Luego haga clic en el enlace del lado derecho "Registro de escaneo". Es posible que Windows Defender le esté diciendo que no hay amenazas actuales. Puede parecer desconcertante al principio, pero Defender solo le mostrará amenazas que requieren la intervención del usuario.

Dado que el archivo descargado se ha puesto en cuarentena automáticamente, no es necesaria ninguna otra acción por parte del usuario, lo que a su vez significa que, de hecho, no hay amenazas en curso.

Después de hacer clic en el enlace "Ver la revista completa", verá una lista de amenazas en cuarentena. Si tiene suerte, es posible que vea el nombre del virus detectado por Windows Defender cuando escanea el archivo descargado. En la lista de registros, no se especifica el nombre del archivo descargado, pero la fecha puede ser suficiente para encontrar una descarga fallida.

Al hacer clic en una línea de registro se muestra un enlace para restaurar el archivo o eliminarlo. Detalles muestra el nombre del archivo, pero esto puede no ser suficiente para identificar el archivo correcto porque Windows Defender puede mostrar un nombre temporal.

Si se requiere la intervención del usuario, se le ofrecerán opciones:

  • Borrar– Eliminar permanentemente un archivo del sistema.
  • Cuarentena– El archivo se mueve a la carpeta Cuarentena, el acceso al archivo está bloqueado.
  • Permitir en el dispositivo– El archivo, en nuestro caso, se restaurará en la carpeta Descargas y podrás acceder a él.

En la versión actual Centro de seguridad de Windows Defender Hay muchos problemas a este respecto. Ya mencioné la falta de detalles del archivo de bloqueo, pero este es sólo uno de los problemas que puede encontrar.
El segundo es el hecho de que el Centro de seguridad de Windows limita a cinco las amenazas actuales en esta página. Para ver la lista completa debes hacer clic "ver la revista completa", se mostrarán todos los elementos en cuarentena, pero notará inmediatamente que no hay botones para eliminar o restaurar archivos.

Lo que puedes intentar, si estás seguro de que el archivo que estás descargando es seguro, es borrar el historial, desactivar la protección y volver a descargar.

Apagar "Protección en tiempo real" y descargue el archivo nuevamente. Normalmente no se recomienda desactivar las funciones de seguridad del sistema, pero a veces no queda más remedio que hacerlo. Por lo tanto, puede desactivar esta configuración durante un breve periodo de tiempo, tras lo cual se volverá a activar automáticamente.

Ir a la sección "Protección contra virus y amenazas" apagar "Protección en tiempo real" y descargue el archivo nuevamente, esta vez la descarga se completará exitosamente.

Añade el archivo que acabas de descargar Lista de excepciones Encontrará esta configuración en la página de configuración de protección contra virus y amenazas. "Protección contra virus y amenazas" "Configuraciones de protección contra virus y otras amenazas" (no puede hacer esto antes de descargarlo) y habilite el módulo de Protección en tiempo real nuevamente.

Conclusión: Todo el proceso de desbloqueo de archivos bloqueados por Windows Defender pero que desea descargar no es muy simple y hasta cierto punto confusamente complejo. ¿Por qué no hay ninguna opción para que el usuario elimine o restaure archivos en el registro de análisis completo, por qué se necesitan varias navegaciones para obtener más información sobre la amenaza y por qué a veces no hay ninguna amenaza en la interfaz principal cuando se encuentra el archivo que desea? ¿La recuperación está bloqueada?

Al trabajar con cualquier archivo, el usuario puede encontrar el mensaje "La operación no se completó correctamente porque el archivo contiene un virus o un programa potencialmente no deseado", después del cual se bloquea la ejecución del archivo especificado. El motivo del bloqueo es el antivirus del sistema (normalmente Windows Defender), que ha limitado el acceso de los usuarios al archivo sospechoso. A continuación analizaremos la esencia de esta disfunción y los métodos para solucionarla.

Microsoft se compromete a combatir el software malicioso y los virus. Como resultado, el Windows 10 moderno tiene un antivirus integrado, conocido como Windows Defender.

De forma predeterminada, Windows Defender está activado y analiza constantemente el software del usuario en busca de programas potencialmente peligrosos. Si se encuentra un programa de este tipo, se bloquea el acceso al mismo y el programa malicioso puede ponerse en cuarentena. En este caso, el usuario recibe el mensaje ya mencionado. "La operación no se completó correctamente porque el archivo contiene un virus o un programa potencialmente no deseado", y ejecutar el archivo especificado se vuelve imposible.

Este bloqueo puede afectar tanto a un archivo de virus como a un software completamente seguro que se ha utilizado durante muchos años. En el último caso, esto causa una serie de inconvenientes, ya que no podemos utilizar el software probado que necesitamos para diversas tareas.

Cómo solucionar el problema "El archivo contiene un virus o programa no deseado"

La solución más simple y obvia en esta situación es. Pero no recomendaría apresurarse a desactivar tal cosa, especialmente en una situación en la que su PC no tiene un antivirus que se ejecute constantemente. En este caso, corre el riesgo de que su sistema sea vulnerable a programas de virus, lo que provocará su posible fallo.

Verifique el archivo de inicio en busca de virus

En primer lugar, para corregir "La operación no se completó correctamente porque el archivo contiene un virus", recomiendo verificar si el archivo que se está iniciando tiene virus para asegurarse de que Windows Defender esté "maldiciendo" el archivo en vano. Para hacer esto, puede utilizar programas antivirus alternativos del nivel DoctorWeb Curate o cargar el archivo en un recurso de prueba especializado del nivel virustotal.com para su verificación.

Verifique el archivo en virustotal

Agregue el archivo problemático a sus excepciones de antivirus

Si el archivo resulta estar limpio, deberás agregarlo a las excepciones de Windows Defender o del antivirus instalado en tu PC. En el caso de Defender, se recomienda hacer clic en “Inicio”, seleccionar allí “Configuración”, luego “Actualización y seguridad”, luego “Windows Defender” y luego “Abrir el Centro de seguridad de Windows Defender”.

Se puede encontrar una opción de exclusión similar en la configuración de otros antivirus.

Desactiva temporalmente tu antivirus

Una forma bastante eficaz de solucionar el problema "La operación no se completó correctamente" es desactivar temporalmente el antivirus. En el caso de Windows Defender esto se hace de la siguiente manera:

  1. En la barra de tareas, haga clic en el botón de búsqueda (con una lupa), escriba "protección" en la línea de consulta, haga clic en la opción encontrada "Protección contra virus y amenazas" en la parte superior;
  2. En la ventana que se abre, busque "Configuración de protección contra virus y otras amenazas" y también haga clic en él.
  3. En la siguiente ventana que se abre, busca la opción “Protección en tiempo real” y desactívala.

Defender estará desactivado durante algún tiempo, pero luego puede volver a encenderse por sí solo (bajo la influencia de la próxima actualización del sistema). Para evitar que se encienda, podemos desactivarlo usando el registro del sistema.

Haga lo siguiente:

  • Haga clic en Win+R, escriba regedit allí y presione Intro;
  • Sigue el camino
  • Pase el cursor sobre el panel vacío a la derecha, haga clic derecho y seleccione "Nuevo" - "Valor DWORD de 32 bits", asígnele el nombre "DisableAntiSpyware" y presione Intro;

Actualizar software problemático

Si el software antivirus continúa indicando que su software no es confiable, intente descargar e instalar la última versión. En algunos casos, esto le permite deshacerse del error "La operación no se completó correctamente" en su PC.

Restaurar la funcionalidad del Explorador

En algunos casos, los problemas con el archivo explorer.exe pueden causar la disfunción comentada en el artículo. Inicie la línea de comando como administrador y escríbala secuencialmente, recordando presionar Intro después de cada comando:

sfc /SCANFILE=c:windowsexplorer.exe

sfc /SCANFILE=C:WindowsSysWow64explorer.exe

La ejecución de estos comandos puede resolver el error "el archivo contiene un virus" en su computadora.

Conclusión

El mensaje "La operación no se puede completar porque el archivo contiene un virus o un programa potencialmente no deseado" indica que el antivirus (generalmente Windows Defender) ha encontrado un archivo potencialmente inseguro. La solución óptima en este caso es agregar el archivo problemático a las excepciones del antivirus, siempre que el usuario esté seguro de que el archivo está limpio. No se recomienda desactivar completamente el antivirus; esto puede provocar que programas potencialmente peligrosos penetren en la PC del usuario.

En esta nota, hablaré sobre reglas simples que no solo protegerán su computadora para que no se ralentice, sino que también le permitirán optimizar el proceso de trabajo en sí. Ni siquiera se trata de reglas, sino más bien de recomendaciones.

Como a menudo tengo que comunicarme con usuarios novatos, tengo una idea de algunas acciones bastante comunes que generan dificultades en el futuro. Por lo tanto, esta nota está dirigida principalmente a usuarios novatos que cometen errores similares.

1. Trabajar con programas

No ejecute muchos programas en su computadora al mismo tiempo. Cada uno de ellos requiere ciertos recursos, lo que significa que el ordenador puede empezar a ralentizarse bastante.

Esto se aplica aún más a la apertura simultánea de varias ventanas y pestañas de un mismo programa. Vale la pena recordar que cada pestaña, cada ventana de programa y cada documento abierto requiere ciertos recursos: RAM y procesador y, por lo tanto, ralentiza la computadora en su conjunto.

Por ejemplo, quizás la situación más común que hace que una computadora se ralentice sea tener muchas pestañas abiertas en el navegador.

Por supuesto, es conveniente cuando todas las páginas que necesita están abiertas al mismo tiempo, pero el navegador consume una gran cantidad de RAM y, como resultado, la computadora se ralentizará notablemente.

Para mi sorpresa, los usuarios rara vez asocian este comportamiento del ordenador con el navegador y las pestañas abiertas.

Los marcadores pueden ser una solución a este problema. Marque las páginas que le interesen y vuelva a ellas cuando sea necesario. Además, algunos navegadores tienen una función de Lista de lectura que realiza casi la misma función.

Es imposible dar aquí una recomendación universal: la cantidad máxima de programas o pestañas en el navegador que deben estar abiertas para que la computadora no se ralentice. El caso es que todo depende del rendimiento de una computadora en particular. Sólo podemos recomendar mantener abiertas sólo aquellas pestañas y programas que realmente necesitas en este momento particular.

Además, hay otro factor importante: los requisitos del sistema del programa para el hardware, es decir, para los recursos de la computadora.

Regularmente me encuentro con usuarios que instalan programas o juegos que consumen muchos recursos en computadoras bastante antiguas. Como resultado, trabajar en este tipo de programas se vuelve absolutamente incómodo. Una salida a esta situación puede ser instalar una versión anterior del programa, aunque esto no siempre es posible.

Antes de instalar cualquier programa, debes observar los requisitos del sistema y es mejor que tu computadora supere significativamente estos requisitos.

Siempre puede obtener información sobre los requisitos del sistema en el sitio web del desarrollador del programa, pero esto debe hacerse cuando se trabaja con programas potentes y que consumen muchos recursos, como Photoshop o programas diseñados para modelado 3D y edición de video.

Para programas simples es poco probable que encuentre esta información. Pero en el caso de los juegos de ordenador, casi siempre se indican los requisitos del sistema.

2. Archivos y carpetas

Mantenga sus archivos y carpetas en orden. Esta recomendación puede parecer extraña, pero la realidad indica su relevancia.

Una gran cantidad de archivos duplicados es una situación absolutamente normal en las computadoras para principiantes.

Cree carpetas temáticas, asígneles nombres significativos, no algo como "1" o "123". Esto hace que sea más fácil buscar información y trabajar con ella. Lo mismo se aplica a los documentos que se crean mediante programas.

¡Me he encontrado repetidamente con el hecho de que los usuarios perdían archivos que crearon, descargaron o copiaron de algún lugar! ¡Estos archivos terminaron siendo descargados, copiados o creados nuevamente o incluso varias veces! Por supuesto, los duplicados yacen como un peso muerto en el disco del ordenador.

Cree una estructura de carpetas simple y clara en su disco y organice inmediatamente los archivos dentro de esta estructura.

Casi siempre me conformo con las cuatro carpetas estándar Música, Vídeos, Imágenes y Documentos. Dentro de estas carpetas almaceno todos mis archivos en mi computadora.

En Windows, las carpetas estándar deben moverse a una unidad que no sea del sistema. Tengo un vídeo sobre cómo hacer esto: "".

Utilice la búsqueda para encontrar el archivo si se pierde. No es necesario saber el nombre del archivo. Puede intentar buscar el archivo por su tipo, por ejemplo, música o vídeo, y también por la fecha de creación del documento. Al configurar filtros, limitará drásticamente su búsqueda y será más probable que encuentre lo que perdió.

Bueno, utilice mover archivos de una carpeta a otra, en lugar de copiarlos. Este es un error común entre los principiantes: en lugar de mover el archivo, lo copian. Como resultado, aparecen varios duplicados del mismo archivo en la computadora y, después de un tiempo, resulta extremadamente difícil resolver este caos.

3. Instalación de programas

Esto ya se ha dicho muchas veces, pero lo repetiré, ya que es muy importante: ¡instale solo los programas que realmente necesita y tenga mucho cuidado al instalarlos!

Muy a menudo, al instalar programas (especialmente los gratuitos), se le pedirá que instale algo más para probar. Podría ser una extensión del navegador, algún otro programa gratuito o incluso de pago. Estudie detenidamente cada paso de la instalación y rechace instalar complementos.

También repetiré otra regla bien conocida, que todavía se viola constantemente: ¡descargar programas solo de fuentes confiables!

Según tengo entendido, una fuente confiable es el sitio web del desarrollador del programa o el llamado repositorio, es decir, una base de datos de programas destinados a un sistema operativo específico. Para Windows esta es la Tienda Windows, para Mac OS es la AppStore, para Linux es un repositorio para una distribución específica.

La descarga de programas de varios sitios de recopilación de software conlleva la instalación forzada de todo tipo de software dudoso, incluido el malware.

4. Programa malicioso

Varios programas maliciosos pueden tener un impacto muy significativo en el rendimiento de su computadora. Estamos hablando aquí no solo de virus, sino también de diversos banners publicitarios, banners de ransomware y troyanos que brindan acceso a los recursos de su computadora a otros.

Hoy en día existe una opinión muy extendida entre los usuarios de que los antivirus no son menos malvados que los virus... que los virus son desarrollados casi exclusivamente por empresas que crean antivirus, etc.... No discutiré este punto de vista, solo lo haré. Recomendamos usar periódicamente al menos un escáner antivirus y, después de arrancar desde la unidad flash, escanear el disco en busca de archivos sospechosos. Además, esta acción también debe realizarse si hay un antivirus instalado en el ordenador, pero notas que el ordenador ha empezado a ralentizarse.

Casi todos los desarrolladores de antivirus conocidos tienen en su arsenal utilidades que le permiten crear una unidad flash USB de arranque con un antivirus. Puedo recomendar la utilidad Dr.Web LiveDisk, ya que la he usado muchas veces y la considero una de las mejores, pero esto no significa que debas usarla solo.

También puede escanear su computadora en busca de varios programas no deseados, como anuncios publicitarios y software espía. Para estos fines, puedo recomendar la utilidad Malewarebytes Anti-Malware, que también uso desde hace mucho tiempo y es una de las mejores de su clase.

Bueno, hablando de antivirus, no puedo evitar decir que el propio antivirus puede ralentizar significativamente el ordenador. Después de todo, el programa antivirus se carga constantemente y requiere cierta potencia de computadora para funcionar.

Kaspersky Anti-Virus siempre ha sido famoso por su particular glotonería. Al mismo tiempo, quiero enfatizar que este hecho no lo hace peor que otras soluciones antivirus. Es solo que al elegir un antivirus, debes tener en cuenta el hecho de que no debes instalarlo en una computadora portátil débil y es mejor buscar una solución que consuma menos recursos, de las cuales hay bastantes.

5. Optimización

Bueno, como quinta recomendación te sugiero que estudies minicurso sobre optimización informática, que grabé no hace mucho.




Arriba