{"id":116319,"date":"2015-03-12T15:42:04","date_gmt":"2015-03-12T14:42:04","guid":{"rendered":"http:\/\/onsoftware.softonic.com\/?p=116319"},"modified":"2025-06-13T02:14:00","modified_gmt":"2025-06-13T00:14:00","slug":"antivirus-falsas-alarmas-windows","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/antivirus-falsas-alarmas-windows\/","title":{"rendered":"Qu\u00e9 hacer cuando el antivirus se vuelve loco y borra archivos limpios"},"content":{"rendered":"<p>A veces los antivirus se equivocan: borran archivos de Windows y entonces el PC ya no arranca. \u00bfPor qu\u00e9 ocurre algo as\u00ed? \u00bfSe puede evitar? La respuesta es s\u00ed.<\/p>\n<p>Casi todos los antivirus han tenido un episodio de \u201c<strong>locura<\/strong>\u201d a lo largo de su historia. El \u00faltimo ha sido Panda Antivirus, que tras una actualizaci\u00f3n de rutina, <a href=\"http:\/\/www.pandasecurity.com\/spain\/homeusers\/support\/card?id=100045\">el 11 de marzo<\/a> empez\u00f3 a mover archivos propios a la cuarentena, lo que equivale a eliminarse a s\u00ed mismo. El consejo de Panda: esperar una actualizaci\u00f3n urgente.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116322\" title=\"panda\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/panda.png\" alt=\"\" width=\"530\" height=\"184\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/panda.png 530w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/panda-268x93.png 268w\" sizes=\"auto, (max-width: 530px) 100vw, 530px\" \/><\/p>\n<p style=\"text-align: center\"><em>Una captura del fallo: Panda poni\u00e9ndose en cuarentena a s\u00ed mismo (<a href=\"https:\/\/twitter.com\/correobasi\/status\/575923761502941184\" target=\"_blank\" rel=\"noopener noreferrer\">fuente<\/a>)<\/em><\/p>\n<p>Panda no ha sido el \u00fanico. Todav\u00eda siguen vivos en la memoria <strong>episodios <\/strong>como <a href=\"http:\/\/www.zdnet.com\/article\/avira-antivirus-update-cripples-millions-of-windows-pcs\/\">el de Avira<\/a>, que en mayo de 2012 marc\u00f3 archivos de Windows como infectados, o <a href=\"http:\/\/securityandthe.net\/2008\/11\/10\/avg-virus-scanner-removes-critical-windows-file\/\">el de AVG<\/a>, que ocurri\u00f3 en 2008. Y estos son solo algunos de los casos m\u00e1s sonados; los foros de los antivirus <a href=\"http:\/\/community.norton.com\/en\/forums\/false-positive-23\">rebosan<\/a> de casos similares.<\/p>\n<h3>Por qu\u00e9 ocurren las falsas detecciones<\/h3>\n<p>Un antivirus moderno usa varias <strong>estrategias <\/strong>para detectar malware, desde reconocer su huella (que es \u00fanica para cada archivo) hasta analizar el comportamiento de un programa en la memoria. La posibilidad de que un antivirus se equivoque y marque como peligroso a un archivo inocuo se denomina <a href=\"http:\/\/articulos.softonic.com\/falsos-positivos-antivirus\">falso positivo<\/a>.<\/p>\n<p>Como <a href=\"http:\/\/www.symantec.com\/content\/en\/us\/enterprise\/media\/security_response\/whitepapers\/fp_prevention_framework.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">explica<\/a> el experto Thomas Parsons (Symantec), la mayor\u00eda de falsos positivos ocurren cuando archivos limpios son analizados err\u00f3neamente por los sistemas autom\u00e1ticos de las compa\u00f1\u00edas de antivirus. No todos los falsos positivos son igual de graves, pero su <strong>filtrado <\/strong>se ha vuelto una costosa prioridad.<\/p>\n<p style=\"text-align: center\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116331\" title=\"symantec\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/symantec.png\" alt=\"\" width=\"568\" height=\"306\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/symantec.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/symantec-268x144.png 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>Centros como este de Symantec gestionan las grandes emergencias de seguridad (<a href=\"http:\/\/www.itnews.com.au\/Gallery\/316167,photos-symantecs-sydney-ops-centre.aspx\" target=\"_blank\" rel=\"noopener noreferrer\">fuente<\/a>)<\/em><\/p>\n<p>A pesar de la mejora en los <strong>controles de calidad<\/strong>, el problema de los falsos positivos va en aumento debido a que muchos de los nuevos virus se hacen pasar por aplicaciones leg\u00edtimas. Es el caso, por ejemplo, de <a href=\"http:\/\/articulos.softonic.com\/como-defender-tus-archivos-contra-cryptolocker-y-cryptowall\">Cryptolocker<\/a>, que parece totalmente inofensivo hasta que el usuario lo ejecuta.<\/p>\n<h3>C\u00f3mo evitar que el antivirus borre archivos limpios<\/h3>\n<p>Tu antivirus es una delicada m\u00e1quina de detecci\u00f3n de intrusos. Su <strong>configuraci\u00f3n<\/strong> est\u00e1ndar sirve para la mayor\u00eda de ocasiones, pero hay cosas que puedes hacer para reducir la agresividad y suspicacia del antivirus, y para evitar errores catastr\u00f3ficos.<\/p>\n<p><strong>1. Baja la sensibilidad del antivirus<\/strong><\/p>\n<p>En las opciones de tu antivirus,<strong> baja la sensibilidad de escaneo <\/strong>si es elevada. Tambi\u00e9n puedes pedir que algunos archivos o directorios se excluyan.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116323\" title=\"sensibilidad-avast\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/sensibilidad-avast.png\" alt=\"\" width=\"568\" height=\"221\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/sensibilidad-avast.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/sensibilidad-avast-268x104.png 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>La mayor\u00eda de antivirus permiten bajar la sensibilidad de su protecci\u00f3n<\/em><\/p>\n<p>Algunos antivirus permiten activar y <strong>desactivar la heur\u00edstica<\/strong>, que es una t\u00e9cnica que a menudo genera falsas detecciones. Muchas veces no te har\u00e1 falta.<\/p>\n<p><strong>2. Configura el vaciado de la cuarentena de archivos<br \/>\n<\/strong><\/p>\n<p>Si tu antivirus tiene <strong>cuarentena de archivos<\/strong>, config\u00farala para que no se vac\u00ede autom\u00e1ticamente. Es mejor tener un margen de tiempo antes de que eso ocurra.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116324\" title=\"avg-cuarentena\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/avg-cuarentena.jpg\" alt=\"\" width=\"568\" height=\"231\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/avg-cuarentena.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/avg-cuarentena-268x108.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>Haz que el vaciado de la cuarentena ocurra en un plazo razonable de tiempo, como 30 d\u00edas<\/em><\/p>\n<p><strong>3. Haz que tu antivirus te pregunte qu\u00e9 hacer<br \/>\n<\/strong><\/p>\n<p>Conviene obligar tu antivirus a <strong>preguntar la acci\u00f3n a tomar<\/strong> en caso de detecci\u00f3n de archivos sospechosos. No lo dejes elegir por ti, podr\u00eda ser peligroso.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116325\" title=\"panda-opciones\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/12-03-2015-12-51-10.jpg\" alt=\"\" width=\"555\" height=\"319\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/12-03-2015-12-51-10.jpg 555w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/12-03-2015-12-51-10-268x154.jpg 268w\" sizes=\"auto, (max-width: 555px) 100vw, 555px\" \/><\/p>\n<p style=\"text-align: center\"><em>Revisa la configuraci\u00f3n de tu antivirus para que pregunte siempre antes de actuar<\/em><\/p>\n<p><strong>4. Espera antes de reiniciar o confirmar<br \/>\n<\/strong><\/p>\n<p>En la duda, si crees que el antivirus acaba de poner en cuarentena un archivo limpio, <strong>no confirmes la limpieza ni tampoco reinicies el PC<\/strong>: el borrado podr\u00eda ser irreversible.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-116330\" title=\"detalles\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/2\/2015\/03\/detalles.png\" alt=\"\" width=\"568\" height=\"370\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/detalles.png 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2015\/03\/detalles-268x174.png 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<p style=\"text-align: center\"><em>Un buen antivirus debe preguntarte qu\u00e9 hacer: consulta los detalles antes de borrar un archivo<\/em><\/p>\n<p>En caso de duda, sobre todo si el archivo detectado tiene un nombre gen\u00e9rico como <em>Trojan.Generic<\/em> o <em>Win32<\/em>:<em>PUP<\/em>-gen, es mejor <strong>consultar los detalles<\/strong> del suceso y consultar con un experto o con el servicio de atenci\u00f3n al cliente.<\/p>\n<p><strong>5. Inf\u00f3rmate sobre el virus \/ archivo supuestamente infectado<\/strong><\/p>\n<p>Una vez tengas el sospechoso en pantalla, debes <strong>recabar informaci\u00f3n<\/strong> sobre el mismo. Haz lo siguiente:<\/p>\n<ul>\n<li>Busca el nombre del archivo en Google acompa\u00f1ado por &#8220;virus&#8221;, a ver si hay noticias<\/li>\n<li>Sube el archivo a <a href=\"https:\/\/www.virustotal.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">VirusTotal<\/a> o <a href=\"http:\/\/virusscan.jotti.org\/en\" target=\"_blank\" rel=\"noopener noreferrer\">Jotti<\/a>, para obtener una segunda opini\u00f3n<\/li>\n<li>Abre el Twitter de tu compa\u00f1\u00eda de antivirus para ver si hay alguna incidencia abierta<\/li>\n<\/ul>\n<p>Aqu\u00ed tienes algunas de las<strong> cuentas Twitter<\/strong> en espa\u00f1ol de los principales antivirus:<\/p>\n<ul>\n<li>Avast: <a href=\"https:\/\/twitter.com\/avast_es\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/avast_es<\/a><\/li>\n<li>AVG: <a href=\"https:\/\/twitter.com\/AntivirusAVG\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/AntivirusAVG<\/a><\/li>\n<li>Avira: <a href=\"https:\/\/twitter.com\/avira_es\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/avira_es<\/a><\/li>\n<li>Bitdefender: <a href=\"https:\/\/twitter.com\/BitDefenderES\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/BitDefenderES<\/a><\/li>\n<li>ESET: <a href=\"https:\/\/twitter.com\/ESETLA\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/ESETLA<\/a><\/li>\n<li>Kaspersky: <a href=\"https:\/\/twitter.com\/KasperskyES\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/KasperskyES<\/a><\/li>\n<li>Panda: <a href=\"https:\/\/twitter.com\/PandaComunica\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/PandaComunica<\/a><\/li>\n<li>Symantec (Norton): <a href=\"https:\/\/twitter.com\/symantec_es\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/twitter.com\/symantec_es<\/a><\/li>\n<\/ul>\n<p>Al obtener pistas estar\u00e1s comprobando si los archivos aparentemente infectados lo son de verdad o se trata de una falsa alarma.<\/p>\n<p><strong>\u00bfCu\u00e1ndo fue la \u00faltima vez que un antivirus te borr\u00f3 archivos importantes?<\/strong><\/p>\n<p><strong>Para saber m\u00e1s:<\/strong><\/p>\n<ul>\n<li><a href=\"http:\/\/articulos.softonic.com\/camo-configurar-avast-2015\">C\u00f3mo configurar Avast 2015<\/a><\/li>\n<li><a href=\"http:\/\/articulos.softonic.com\/avg-antivirus-2015-free-ajustes-para-lograr-la-mejor-proteccion\">Los mejores ajustes para AVG 2015<\/a><\/li>\n<li><a href=\"http:\/\/articulos.softonic.com\/falsos-positivos-antivirus\">Cuando los antivirus se equivocan<\/a><\/li>\n<li><a href=\"http:\/\/articulos.softonic.com\/seguridad-informatica-sencilla\">La seguridad deber\u00eda ser algo sencillo<\/a><strong><br \/>\n<\/strong><\/li>\n<\/ul>\n<p style=\"text-align: right\"><em>S\u00edgueme en Twitter: <a href=\"https:\/\/twitter.com\/remoquete\">@remoquete<\/a><\/em><\/p>\n<p style=\"text-align: right\"><em>Imagen de cabecera: Warner<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A veces los antivirus se equivocan: borran archivos de Windows y entonces el PC ya no arranca. \u00bfPor qu\u00e9 ocurre algo as\u00ed? \u00bfSe puede evitar? La respuesta es s\u00ed. Casi todos los antivirus han tenido un episodio de \u201clocura\u201d a lo largo de su historia. El \u00faltimo ha sido Panda Antivirus, que tras una actualizaci\u00f3n &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/antivirus-falsas-alarmas-windows\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Qu\u00e9 hacer cuando el antivirus se vuelve loco y borra archivos limpios&#8221;<\/span><\/a><\/p>\n","protected":false},"author":1020,"featured_media":116320,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[],"tags":[],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-116319","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/116319","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/1020"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=116319"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/116319\/revisions"}],"predecessor-version":[{"id":375246,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/116319\/revisions\/375246"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/116320"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=116319"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=116319"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=116319"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=116319"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=116319"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=116319"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}