Amenaza encontrada en C:\Recovery\Customizations\usmt.ppkg

jld272 Mensajes publicados 25 Estado Miembro -  
MisteryBean Mensajes publicados 8950 Fecha de registro   Estado Moderador Última intervención   -

Hola, acabo de ejecutar el análisis completo de Windows Defender, encontró amenazas de las cuales logré eliminar los archivos infectados, pero me queda un archivo del cual aquí está el resumen que logré encontrar en el archivo detection.log

226947|containerfile|C:\Recovery\Customizations\usmt.ppkg
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\GameFirst IV\Driver\tdi\i386\netfilter2.sys
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Windows\System32\drivers\netfilter2.sys

Aparentemente se encuentra en el archivo C:\Recovery\Customizations\usmt.ppkg

Este archivo está protegido, solo puedo verlo usando CMD en modo administrador y si le pido a Windows Defender que intervenga, ya sea pondrá el archivo en cuarentena o lo eliminará (lo que equivale a lo mismo) y mi PC podría dejar de funcionar.

¿Tendrían alguna solución para eliminar la amenaza sin borrar el archivo?

Creo que mi PC está un poco lento y no usa toda la memoria, ¿es esto por culpa de este archivo?

Gracias a ustedes.

jld272

3 respuestas

  1. jld272 Mensajes publicados 25 Estado Miembro 1
     

    gracias por tu respuesta, pero ¿qué es un falso positivo? ¿Por qué los antivirus reaccionan a este tipo de amenazas? Si no hay amenaza, los antivirus deberían simplemente ignorarlas. He tenido varios programas instalados de los que los foros también indicaban falsos positivos y Windows Defender reaccionaba.

    Así que una pregunta tonta: ¿cómo saber, cuando se instala un nuevo software, si es una verdadera amenaza o si no hay riesgo al instalarlo?

    Gracias.

    0
  2. MisteryBean Mensajes publicados 8950 Fecha de registro   Estado Moderador Última intervención   1 293
     

    ¿Cuál es el título de la detección?

    Este paquete es como un archivo comprimido y, dado que está protegido y WD no tiene acceso, el análisis genera una alerta.

    Además, cada marca (acer, etc...) utiliza sus propios sistemas para ejecutar los ppkg y eso engaña a WD.

    ******

    Si quieres, podemos hacer un análisis de la PC.

    Sigue el procedimiento => AQUÍ <= y publica los informes


    0