Anonim

Tuvimos una situación en la oficina hoy que provocó este tutorial. Alguien descargó un archivo de un sitio web legítimo que usan millones de personas todos los días. Cuando se descargó el archivo, el antivirus marcó una alerta que decía que la descarga contenía 'W32.eheur.malware14' y se había colocado en la bóveda de virus. Entonces, ¿qué es W32.eheur.malware14 y qué debe hacer al respecto?

Consulte también nuestro artículo Cómo acelerar Windows 10: la guía definitiva

Dado el entorno hostil actual de Internet, ejecutar una computadora sin un antivirus y un escáner de malware totalmente funcionales solo está buscando problemas. Sin embargo, ejecutarlos es solo una parte de la historia. La otra parte es saber qué hacer si encuentran algo. Lo cubriré en un minuto.

¿Qué es W32.eheur.malware14?

La evolución del software antivirus había sido rápida y ahora nos mantiene más seguros que nunca. También identifica más amenazas y crea mucho menos drama que antes. La mayoría de las funciones se manejan automáticamente y, como usuario, en realidad debe hacer muy poco para administrar su antivirus. Excepto cuando marca algo como esto.

Entonces, ¿qué es ¿Qué es W32.eheur.malware14?

  1. La parte W32 es la plataforma afectada. En este caso, Windows de 32 bits. Como Windows x64 también usa x32, ambos tipos de instalación están potencialmente en riesgo.
  2. La parte eheur es para heurística, que es una función del antivirus que analiza la intención potencial del código.
  3. Malware14 es la categoría en la que el antivirus coloca sus hallazgos. En este caso, en la categoría de malware.

Entonces, en teoría, W32.eheur.malware14 ha sido identificado como malware mediante análisis heurístico. Pero no está tan cortado y seco.

Análisis heurístico

La mayoría de los antivirus usan dos o más formas de detectar virus y malware. Los dos más comunes son las firmas y la heurística. Las firmas son como huellas digitales que identifican una pieza particular de código malicioso. ¿Esas actualizaciones que su antivirus descarga todos los días? Es la base de datos más actualizada de firmas de virus que tiene la compañía para que su antivirus pueda detectar tantos virus como sea posible.

El análisis heurístico se utiliza para realizar una copia de seguridad del análisis de firma. La mayoría de las compañías de antivirus saben que no tienen todas las firmas para todos los virus, ya que evolucionan demasiado rápido. El análisis heurístico es una forma de evitarlo. Utiliza un conjunto de reglas que analiza los archivos en su computadora por su potencial de hacer daño. Lee cada línea de código en un archivo y evalúa si es legítimo o si está ocultando intenciones maliciosas. Si algo parece sospechoso, lo marcará para su posterior estudio y / o aislará el archivo.

El análisis heurístico es excelente porque no depende de firmas, que es una defensa reactiva. No tiene que ejecutar el archivo para ver qué sucede como sandboxing. En cambio, analiza el código para ver qué sucedería potencialmente.

La desventaja de esta forma de trabajar es que es propenso a falsos positivos. Algunos códigos pueden marcarse como malware cuando, de hecho, no lo son. Estas instancias ahora son afortunadamente raras, pero suceden.

¿Es W32.eheur.malware14 malware?

Puede ser. También podría no serlo. Útil eh? Si su antivirus marca W32.eheur.malware14 en su computadora, lo mejor es que lo trate como sospechoso hasta que se demuestre lo contrario.

Su antivirus debería mostrarle la ruta del archivo de la amenaza. Comience por ahí. Si dice algo como C: \ Windows \ System32 \ ssText32, por ejemplo, es probable que sea un falso positivo. Pero no te relajes todavía. Si el archivo es parte de un programa legítimo adquirido de una fuente legítima, puede ser un falso positivo. De cualquier manera, es bueno obtener una segunda opinión.

Incluso si está utilizando el último y más recomendado paquete de antivirus disponible, aún puede equivocarse. Puede realizar un análisis en línea o descargar un segundo escáner antivirus y ejecutar un análisis completo. Si instala un segundo programa, deberá desinstalarlo después del escaneo o desinstalar su escáner original. Dos escáneres antivirus no funcionan bien juntos en una sola computadora.

Los análisis antivirus en línea están disponibles en Eset, Kaspersky, Trend Micro y otras compañías. Pruebe también el escáner de malware Malwarebytes, ya que a menudo detectará cosas que el antivirus no detecta. Ejecute uno de estos o descargue otro escáner. Si elige este último, realice un escaneo completo o solicite al programa o aplicación que escanee la carpeta marcada por su escaneo original. Puede hacerlo haciendo clic derecho en el archivo y seleccionando Escanear con …

Si su segunda opinión también marca el archivo como posible malware, podría ser solo malware. Si el archivo es legítimo, como arriba, realice una búsqueda web para ver si ha habido casos de falsos positivos. Por lo general, el foro de su proveedor de antivirus los mencionará.

Si no ve publicaciones que mencionen falsos positivos, deje que el antivirus elimine o bloquee el archivo para mantenerse a salvo. ¡Siempre es mejor prevenir que curar cuando se trata de malware!

¿Qué es w32.eheur.malware14 y qué debo hacer si lo veo?