Análisis de archivos compuestos

19 de diciembre de 2022

ID 128801

Una técnica común para ocultar virus u otro malware es implantarlo en archivos compuestos, como archivos de almacenamiento o bases de datos. Para detectar virus u otro malware oculto de esta manera, es necesario descomprimir el archivo compuesto, lo que puede reducir la velocidad del análisis. Puede limitar los tipos de archivos compuestos que se analizarán y, de esta forma, aumentar la velocidad del análisis.

Para configurar el análisis de archivos compuestos:

  1. Abra la ventana de configuración de la aplicación.
  2. En la parte izquierda de la ventana, en la sección Tareas programadas, seleccione la subsección con el nombre de la tarea de análisis deseada (Análisis completo, Análisis de áreas críticas o Análisis personalizado).

    En la parte derecha de la ventana, se muestra la configuración de la tarea de análisis seleccionada.

  3. En la sección Nivel de seguridad, haga clic en Configuración.

    Se abrirá una ventana con el nombre de la tarea de análisis seleccionada.

  4. En la ventana que se abre, seleccione la ficha Alcance.
  5. En la sección Análisis de archivos compuestos, especifique qué archivos compuestos desea analizar: archivos de almacenamiento, paquetes de instalación, archivos con formato de Office, archivos con formatos de correo y archivos de almacenamiento protegidos con contraseña.
  6. Si se desmarca la casilla Analizar solo archivos nuevos y modificados en la sección Optimización del análisis, haga clic en el vínculo todos/nuevos adyacente al nombre del tipo de archivo compuesto si quiere especificar, para cada tipo de archivo compuesto, si se analizarán todos los archivos de este tipo o solo los nuevos archivos de este tipo.

    Cuando hace clic en el vínculo, el valor de ese vínculo cambia.

    Si la casilla Analizar solo archivos nuevos y modificados está seleccionada, se analizan solamente los archivos nuevos.

  7. Haga clic en el botón Adicional.

    Se abre la ventana Archivos compuestos.

  8. En la sección Límite de tamaño, realice una de las siguientes acciones:
    • Si no desea descomprimir archivos compuestos de gran tamaño, seleccione la casilla No desempaquetar archivos compuestos grandes y especifique el valor deseado en el campo Tamaño máximo de archivo.
    • Si quiere descomprimir archivos compuestos grandes independientemente de su tamaño, desmarque la casilla No desempaquetar archivos compuestos grandes.

    Kaspersky Endpoint Security analiza los archivos de gran tamaño que se extraen de archivos comprimidos, independientemente de si la casilla No desempaquetar archivos compuestos grandes está seleccionada.

  9. Haga clic en Aceptar.
  10. En la ventana con el nombre de la tarea de análisis, haga clic en Aceptar.
  11. Para guardar los cambios, haga clic en el botón Guardar.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.