Acerca de la Cuarentena y Copia de seguridad

19 de diciembre de 2022

ID 128121

La Cuarentena es una lista de archivos probablemente infectados. Los Archivos probablemente infectados son archivos que pueden contener virus y otras amenazas o sus variedades.

Cuando Kaspersky Endpoint Security pone en cuarentena un archivo probablemente infectado, no copia el archivo sino que lo mueve: la aplicación elimina el archivo del disco duro o del mensaje de correo electrónico y lo guarda en un almacenamiento especial de datos. Los archivos puestos en Cuarentena se guardan con un formato especial que no representa una amenaza.

Kaspersky Endpoint Security puede detectar y poner en cuarentena un archivo probablemente infectado al ejecutar un análisis antivirus y también durante el funcionamiento de los componentes Antivirus de archivos, Antivirus de correo electrónico y System Watcher.

Kaspersky Endpoint Security coloca los archivos en Cuarentena en los siguientes casos:

  • El código del archivo se parece a un malware conocido, pero parcialmente modificado, o tiene una estructura similar a la del malware, pero no está registrado en la base de datos de Kaspersky Endpoint Security. En este caso, el archivo se pone en Cuarentena después de que el Antivirus de archivos y el Antivirus de correo electrónico hayan realizado un análisis heurístico o durante un análisis antivirus. En raras ocasiones, el análisis heurístico genera falsos positivos.
  • La secuencia de las operaciones que realiza un archivo es peligrosa. En este caso, el archivo se coloca en cuarentena después de que el componente System Watcher analizó su comportamiento.

El Depósito de Copia de seguridad es una lista de copias de seguridad de los archivos que se eliminaron o modificaron durante el proceso de desinfección. Copia de seguridad es una copia de un archivo creada en el primer intento de desinfectar o eliminar este archivo. Las copias de seguridad de archivos se almacenan con un formato especial que no representa una amenaza.

A veces no es posible mantener la integridad de los archivos durante la desinfección. Si después de la desinfección pierde acceso total o parcial a información importante del archivo desinfectado, puede intentar restaurar la copia desinfectada del archivo a su carpeta original.

Es posible que después de actualizar otra base de datos o módulo de software de la aplicación, Kaspersky Endpoint Security pueda identificar definitivamente las amenazas y neutralizarlas. Por lo tanto, se recomienda analizar los archivos en cuarentena después de cada actualización de bases de datos y de módulos de software de la aplicación.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.