Falso positivo?

Analice un archivo en virus total y me detecto este virus pero quisiera saber si es un falso positivo Jiangmin TrojanDropper.Sysn.beg

Hola, buenas @JJ7589 bienvenido al foro. Al ser nuevo te recomiendo que te leas las políticas de este. No porque hayas hecho nada mal, sino para saber más acerca del funcionamiento de este.

En tu próxima respuesta traes el enlace de VirusTotal del fichero que has querido analizar.

¿Aparte de lo que te diga VirusTotal… que te hace pensar que pueda ser **malware?

Cuéntame todo lo que puedas acerca de este archivo… de donde ha salido… su ubicación en tu ordenador… qué funcionalidad o cosas crees que hace… a que programa a software crees que pertenece… desde cuando lo tienes o cuando apareció por primera vez en tu ordenador…

Salu2.

Hola, pues necesitaba pasar unos archivos, y pues el archivo se me hizo extraño, ya que no recordaba haber descargado ese zip, entonces lo analice con virustotal y luego de terminar el escaneo y mirar la alerta, lo elimine lamentablemente, no tengo el enlace a virustotal

Hola buenas @JJ7589

Ok, entendido.

Pues entonces no hay nada que podamos hacer para saber más acerca de ese archivo.

Como mucho si quieres @JJ7589 podemos mirar si en tu máquina hay alguna infección o si en caso contrario está limpia de malware. Más que nada para asegurar que ese fichero no ha dejado nada “raro” o algún regalito en la máquina. Pues al decir:

Me hace pensar que sí que era malware, pero claro, sin nada más de información… pues tampoco estoy seguro al 100 x 100. Es difícil de decir o de afirmar con seguridad, sin ver nada más.

Me comentas en cómo quieres proceder.

Salu2.

pues no creo que sea necesario hace poco hice un escaneo con malwarebytes y no arrojó nada sin embargo ¿como podría estar seguro?

Bueno, realizando uno de los procedimientos para saber si hay malware.

En tu próxima respuesta traes los logs de los programas que ya hayas utilizado para intentar erradicar posible malware (creoq ue en tu caso el malwarebytes y ya está. ¿Cierto?). También me comentas exactamente todos los programas (aparte del que ya has dicho) que has utilizado para buscar malware.

:warning: Muy Importante :warning: Coloca los reportes que te he pedido como se muestra en la siguiente imagen:

Salu2.

Ya no creo que sea necesario decidí formatear el pc, ya estaba algo lento muchas gracias por la ayuda

1 me gusta

Hola, buenas @JJ7589

Disculpa que haya tardado tanto en responder, pues últimamente dispongo de muy poco tiempo para dedicarle al foro.

Ok, lástima ya que formatear es siempre la última opción o la peor de todas las opciones, en la gran mayoría de casos, hubiésemos podido hacer cosas… pero bueno…

De todas formas te daré unas pequeñas recomendaciones básicas:

:one: Para tener el sistema operativo un poco más fortificado y prevenir futuras infecciones a nivel de usuario común, así como una serie de buenas praxis en cuanto a un buen nivel de seguridad de vida digital yo te recomendaría/te diría que hicieses lo siguiente:

  1. Mantén siempre que se pueda tu sistema operativo actualizado.

  2. Asegúrate de tener actualizados todos los programas/software que tengas en tu PC/dispositivos.

  3. Tener activado siempre el firewall de tu sistema operativo.

  4. Tener un antivirus o antimalware comercial de reputación y prestigio contrastados o bien uno gratuito.

  5. Utiliza contraseñas robustas, que tengan palabras poco conocidas. De una longitud de como mínimo 10 o más dígitos y que tengan (mayúsculas, minúsculas, números y símbolos especiales siempre que sea posible). Modifícalas, cámbialas cada ‘X’ tiempo, utiliza siempre que sea posible factor de doble autentificación y no utilices la misma, password para diferentes servicios.

  6. Siempre que conectes dispositivos externos en tu PC asegúrate que estén libres de malware. Para ello puedes realizar un análisis como el que te indiqué con Malwarebytes Anti-Malware, pero solo con dicho dispositivo que vayas a conectar.

  7. Vigilar mucho cuando instalas programas gratuitos descargados de fuentes no oficiales y aveces si son de fuentes oficiales también debes de vigilar. Pues se aprovechan de que el usuario instala dando todo el rato en Siguiente y deja marcadas/desmarcadas casillas las que harán que el instalador del programa instale malware de tipo Adware entre otros para lucrarse económicamente del quipo infectado.

  8. Cuando te conectes en redes wifi o similares públicas (hoteles, restaurantes, aeropuertos, etc). No utilices/te conectes a servicios/cuentas personales y si lo haces pues contratas una VPN de pago (nunca gratuita, ya que te llevaras sorpresas desagradables).

  9. Nunca jamás de los jamases descargues software o sistemas operativos de tipo comercial/de pago pirateado/crackeado para ahorrar dinero. Pues la gran mayoría de este software de pago crackeado y de forma gratuita trae como regalo fabulosos y maravillosos malwares.

  10. Desconfía siempre de cualquier comunicación no esperada, incluso si proceden de remitentes conocidos. Como por ejemplo: he recibido un correo de fulanito de tal que lo conozco, pero no lo esperaba y el email tiene un formato extraño, faltas de ortografía, dice algo muy genérico pero nada concreto, dice alguna cosas sin sentido o que no cuadra, adjunta ficheros sobretodo .rar o .zip. En estos casos contrasta siempre la información con la persona que te lo envía (el correo, comunicación). Pues los ciberdelincuentes siempre utilizarán todas las tácticas que puedan de ingeniería social para comprometer tu seguridad.

De nada. Muchas gracias a ti por tus buenas palabras y por todo tu último mensaje de agradecimiento. Comentarios como el tuyo son los que me siguen dando ganas y lo que realmente más me motiva para seguir atendiendo nuevos casos. Llegar al final de un tema (problema de infecciones), solucionarlo o a veces no y que te den comentarios como este último. No tiene precio.

Muchas gracias por confiar en mi persona y también por confiar en el foro de Infospyware.

Ha sido por mi parte un placer ayudarte y has tenido paciencia y has sido muy fácil de llevar. Muchas gracias por confiar en ForoSpyware.

Como consejo/apunte final, te invito a que nos sigas en nuestras redes sociales para estar al tanto y prevenido de los nuevos tipos de malwares y de otros temas relacionados que puedan ser de tu interés.

Blog

Twitter

Facebook

Salu2.