Protección frente a amenazas en archivos

Cuando se abre o se ejecuta un archivo cuyo contenido está almacenado en la nube de OneDrive, Kaspersky Endpoint Security descarga el contenido y lo analiza.

El componente Protección frente a amenazas en archivos le permite evitar la infección del sistema de archivos del equipo. De forma predeterminada, el componente Protección frente a amenazas en archivos se inicia con Kaspersky Endpoint Security, permanece todo el tiempo en la RAM del equipo y analiza todos los archivos que se abren o ejecutan en el equipo y en todas las unidades conectadas en busca de virus y otras amenazas. El análisis se realiza de acuerdo con la configuración de la aplicación.

Al detectar una amenaza en un archivo, Kaspersky Endpoint Security realiza las siguientes acciones:

  1. Detecta el tipo de objeto detectado en el archivo (como un virus o un troyano).
  2. La aplicación muestra una notificación sobre el objeto malicioso detectado en el archivo (si se han configurado las notificaciones) y procesa el archivo aplicando la acción especificada en la configuración del componente Protección frente a amenazas en archivos.

    Configuración de componente Protección frente a amenazas en archivos

    Parámetro

    Descripción

    Cobertura de protección

    Contiene objetos que son analizados por el componente Protección frente a amenazas en archivos. Un objeto para el análisis puede ser una unidad de disco duro o una unidad de red, así como una carpeta, un archivo o una máscara de nombre de archivo.

    De forma predeterminada, el componente Protección frente a amenazas en archivos analiza los archivos ejecutados en cualquier disco duro, en las unidades de red o en las unidades extraíbles. Los objetos que se encuentran en la lista Cobertura de protección de forma predeterminada no se pueden editar ni eliminar.

    Si la casilla de verificación junto al nombre de un objeto para el análisis está seleccionada, el componente Protección frente a amenazas en archivos lo analiza.

    Acción al detectar una amenaza

    • Desinfectar; eliminar si la desinfección falla. Si se selecciona esta opción, Kaspersky Endpoint Security automáticamente trata de desinfectar todos los archivos infectados que se detecten. Si falla la desinfección, Kaspersky Endpoint Security elimina los archivos.
    • Desinfectar; bloquear si falla la desinfección. Si se selecciona esta opción, el componente Protección frente a amenazas en archivos automáticamente intenta desinfectar todos los archivos infectados que se detecten. Si la desinfección falla, el componente Protección frente a amenazas en archivos bloquea estos archivos.
    • Bloquear. Si se selecciona esta opción, el componente Protección frente a amenazas en archivos automáticamente bloquea todos los archivos infectados sin intentar desinfectarlos.

    Antes de intentar desinfectar o eliminar un archivo infectado, el componente Protección frente a amenazas en archivos crea una copia de seguridad en caso de que sea necesario restaurar el archivo o sea posible desinfectar el archivo más adelante.

    Analizar solamente archivos nuevos y modificados

    Esta casilla de verificación activa o desactiva el modo de analizar únicamente archivos nuevos y archivos modificados desde el último análisis. El componente Protección frente a amenazas en archivos analiza tanto los archivos sencillos como los compuestos.

    Analizar archivos

    Esta casilla de verificación activa o desactiva el análisis de archivos rar, arj, zip, cab, lha, jar e ice.

    Analizar paquetes de distribución

    La casilla de verificación activa o desactiva el análisis de los paquetes de distribución.

    Analizar formatos de Office

    Esta casilla de verificación habilita o deshabilita la función que el componente Protección frente a amenazas en archivos usa durante un análisis antivirus para analizar archivos DOC, DOCX, XLS, PPT y otros con formato de Office. Los objetos OLE también se consideran archivos de Office.

    No descomprimir archivos compuestos de gran tamaño

    Si esta casilla está activada, Kaspersky Endpoint Security no analiza archivos compuestos de tamaño superior al especificado en el campo Tamaño máximo de archivo.

    Si se desactiva esta casilla de verificación, Kaspersky Endpoint Security analiza los archivos compuestos de todos los tamaños.

    Kaspersky Endpoint Security analiza los archivos de gran tamaño extraídos de archivos comprimidos, con independencia de si se ha seleccionado la casilla de verificación No descomprimir archivos compuestos de gran tamaño.

    Extraer archivos compuestos en segundo plano

    Si se selecciona la casilla de verificación, Kaspersky Endpoint Security descomprime en segundo plano archivos compuestos cuyo tamaño supere el valor especificado en el campo Tamaño mínimo de archivo, dejando un lapso de tiempo tras su detección. Dichos archivos se pueden utilizar mientras se analizan. Los archivos compuestos con un tamaño inferior al valor especificado en el campo Tamaño mínimo de archivo únicamente se pueden utilizar tras ser descomprimidos y analizados.

    Si se desactiva esta casilla de verificación, Kaspersky Endpoint Security descomprime todos los archivos compuestos. Los archivos compuestos únicamente se pueden utilizar tras ser descomprimidos y analizados.

Vea también: Administración de la aplicación con la interfaz local

Activación y desactivación de Protección frente a amenazas en archivos

Suspensión automática de Protección frente a amenazas en archivos

Configuración de Protección frente a amenazas en archivos

Inicio de página