Acerca de Cuarentena y Respaldo

19 de diciembre de 2022

ID 128121

Cuarentena es una lista de archivos probablemente infectados. Los archivos probablemente infectados son aquellos que pueden contener virus y otras amenazas, o bien una variedad de estos.

Cuando Kaspersky Endpoint Security pone en cuarentena un archivo probablemente infectado, no copia el archivo, sino que lo mueve: la aplicación elimina el archivo del disco duro o del mensaje de correo electrónico y guarda el archivo en un almacén de datos especial. Los archivos en Cuarentena se guardan en un formato especial y no suponen amenaza alguna.

Kaspersky Endpoint Security puede detectar y poner en cuarentena un archivo probablemente infectado mientras se ejecuta un análisis antivirus y también durante el funcionamiento de los componentes Antivirus de archivos, Antivirus del correo y System Watcher.

Kaspersky Endpoint Security pone archivos en cuarentena en los casos siguientes:

  • El código del archivo recuerda a un programa malicioso conocido aunque parcialmente modificado, o tiene una estructura similar a la del software malicioso (malware), y no aparece en la base de datos de Kaspersky Endpoint Security. En este caso, el archivo se pone en cuarentena después del análisis heurístico realizado mediante Antivirus de archivos y Antivirus del correo o durante un análisis antivirus. Los análisis heurísticos raramente provocan falsos positivos.
  • La secuencia de operaciones que realiza un archivo es peligrosa. En este caso, el archivo se coloca en Cuarentena después de que el componente System Watcher haya analizado su comportamiento.

Respaldo es una lista de copias de respaldo de los archivos que se han eliminado o modificado durante el proceso de desinfección. La copia de respaldo es una copia del archivo creada cuando se intenta desinfectar o eliminar este archivo por primera vez. Las copias de respaldo de los archivos se almacenan en un formato especial y no suponen amenaza ninguna.

En ocasiones no se puede mantener la integridad de los archivos durante la desinfección. Si, después de la desinfección, pierde parcial o completamente el acceso a información importante de un archivo desinfectado, puede intentar restaurar la copia desinfectada de dicho archivo en su carpeta original.

Es posible que, después de otra actualización del módulo del software de la aplicación o la base de datos, Kaspersky Endpoint Security pueda identificar definitivamente la amenazas y neutralizarlas. Por lo tanto, se recomienda analizar los archivos de la cuarentena cada vez que se actualice el módulo del software de la aplicación y la base de datos.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.