Amenaza encontrada en C:\Recovery\Customizations\usmt.ppkg
MisteryBean Mensajes publicados 8950 Fecha de registro Estado Moderador Última intervención -
Hola, acabo de ejecutar el análisis completo de Windows Defender, encontró amenazas de las cuales logré eliminar los archivos infectados, pero me queda un archivo del cual aquí está el resumen que logré encontrar en el archivo detection.log
226947|containerfile|C:\Recovery\Customizations\usmt.ppkg
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Program Files (x86)\ASUS\GameFirst IV\Driver\tdi\i386\netfilter2.sys
226947|file|C:\Recovery\Customizations\usmt.ppkg->\ICB\0\MachineSpecific\File\C$\Windows\System32\drivers\netfilter2.sys
Aparentemente se encuentra en el archivo C:\Recovery\Customizations\usmt.ppkg
Este archivo está protegido, solo puedo verlo usando CMD en modo administrador y si le pido a Windows Defender que intervenga, ya sea pondrá el archivo en cuarentena o lo eliminará (lo que equivale a lo mismo) y mi PC podría dejar de funcionar.
¿Tendrían alguna solución para eliminar la amenaza sin borrar el archivo?
Creo que mi PC está un poco lento y no usa toda la memoria, ¿es esto por culpa de este archivo?
Gracias a ustedes.
jld272
3 respuestas
-
Hola,
Es un falso positivo, pon la carpeta de recuperación en excepciones en Defender.
Va a buscar en la partición de recuperación de tu PC.
-
gracias por tu respuesta, pero ¿qué es un falso positivo? ¿Por qué los antivirus reaccionan a este tipo de amenazas? Si no hay amenaza, los antivirus deberían simplemente ignorarlas. He tenido varios programas instalados de los que los foros también indicaban falsos positivos y Windows Defender reaccionaba.
Así que una pregunta tonta: ¿cómo saber, cuando se instala un nuevo software, si es una verdadera amenaza o si no hay riesgo al instalarlo?
Gracias.
-
¿Cuál es el título de la detección?
Este paquete es como un archivo comprimido y, dado que está protegido y WD no tiene acceso, el análisis genera una alerta.
Además, cada marca (acer, etc...) utiliza sus propios sistemas para ejecutar los ppkg y eso engaña a WD.
******
Si quieres, podemos hacer un análisis de la PC.
Sigue el procedimiento => AQUÍ <= y publica los informes