manual eset nod32 v5

Upload: jorge-alvaro-lopez-cervantes

Post on 10-Jul-2015

2.550 views

Category:

Documents


0 download

TRANSCRIPT

ESET NOD32 ANTIVIRUS 5Gua para el usuario(destinada para la versin 5.0 del producto y posteriores) Microsoft Windows 7 / Vista / XP / 2000 / Home Server / NT4 (SP6) Haga un clic aqu para descargar la versin ms reciente de este documento.

ESET NOD32 ANTIVIRUSCopyright 2011 por ESET, spol. s r. o. ESET NOD32 Antivirus fue desarrollado por ESET, spol. s r. o. Para obtener ms informacin, visite www.eset-la.com. Todos los derechos reservados. Ninguna parte de esta documentacin podr reproducirse, almacenarse en un sistema de recuperacin o transmitirse en forma o modo alguno, ya sea por medios electrnicos, mecnicos, fotocopia, grabacin, escaneo o cualquier otro medio sin la previa autorizacin por escrito del autor. ESET, spol. s r. o. se reserva el derecho de modificar cualquier elemento del software de la aplicacin sin previo aviso. Soporte al cliente en todo el mundo: www.eset-la.com/support/contact.php REV. 9/8/2011

Contenido1. ESET NOD32 Antivirus 5 ..................................................51.1 Novedades ........................................................................5 1.2 Requisitos del sistema ........................................................................6 1.3 Prevencin ........................................................................6 4.2.2.2 Control..........................................................................46 de protocolos IMAP, IMAPS 4.2.2.3 Integracin con los clientes de correo electrnico ..........................................................................46 4.2.2.3.1 Configuracin de la proteccin del cliente de correo ............................................................................47 electrnico 4.2.2.4 Eliminacin de infiltraciones ..........................................................................48 4.2.3 Filtrado de protocolos ...........................................................................48 4.2.3.1 Aplicaciones excluidas ..........................................................................49 4.2.3.2 Direcciones excluidas ..........................................................................50 4.2.3.3 Verificacin del protocolo SSL ..........................................................................50 4.2.3.3.1 Certificados ............................................................................51 4.2.3.3.1.1 Certificados de confianza .........................................................................52 4.2.3.3.1.2Certificados excluidos .........................................................................52

2. Instalacin ..................................................82.1 Instalacin tpica ........................................................................9 2.2 Instalacin personalizada ........................................................................11 2.3 Reemplazo por una versin posterior ........................................................................14 2.4 2.5

3.3.1 3.2 3.3 3.4 3.5

4.4.1

4.2

4.3 Actualizacin del programa ........................................................................52 4.3.1 Configuracin de la actualizacin ...........................................................................56 Ingreso del nombre de usuario y la contrasea ........................................................................15 4.3.1.1 Perfiles de actualizacin ..........................................................................57 4.3.1.2 Configuracin avanzada de la actualizacin ..........................................................................57 Exploracin del equipo ........................................................................16 4.3.1.2.1 Modo de actualizacin ............................................................................57 4.3.1.2.2 Servidor proxy ............................................................................58 Gua para principiantes ..................................................17 4.3.1.2.3 Conexin a la red de rea local ............................................................................60 4.3.2 Cmo crear tareas de actualizacin ...........................................................................61 Introduccin al diseo de la interfaz del usuario ........................................................................17 4.4 Herramientas ........................................................................61 Qu ........................................................................18 hacer si el programa no funciona correctamente 4.4.1 Archivos de registro ...........................................................................62 Configuracin de la actualizacin ........................................................................19 4.4.1.1 Mantenimiento de registros ..........................................................................63 4.4.2 Tareas programadas ...........................................................................64 Configuracin del servidor proxy ........................................................................20 4.4.2.1 Creacin de tareas nuevas ..........................................................................67 Proteccin de la configuracin ........................................................................21 4.4.3 Estadsticas de proteccin ...........................................................................68 4.4.4 Cuarentena ...........................................................................69 Trabajar con ESET NOD32 Antivirus ..................................................22 4.4.4.1 Envo de archivos a cuarentena ..........................................................................69 4.4.4.2 Restauracin desde cuarentena ..........................................................................69 Equipo ........................................................................23 4.4.4.3 Envo de archivos desde cuarentena ..........................................................................70 4.1.1 Proteccin antivirus y antispyware ...........................................................................24 4.4.5 Visualizacin de la actividad ...........................................................................71 4.1.1.1 Proteccin del sistema de archivos en tiempo real ..........................................................................24 4.4.6 ESET SysInspector ...........................................................................71 4.1.1.1.1 Medios para explorar ............................................................................25 4.4.7 Procesos activos ...........................................................................72 4.1.1.1.2 Exploracin accionada por un suceso ............................................................................25 4.4.7.1 ESET Live Grid ..........................................................................73 4.1.1.1.3 Opciones avanzadas de exploracin ............................................................................25 4.4.7.1.1 Archivos sospechosos ............................................................................74 4.1.1.1.4 Niveles de desinfeccin ............................................................................26 4.4.8 Envo de archivos para su anlisis ...........................................................................75 4.1.1.1.5 Cundo modificar la configuracin de la proteccin 4.4.9 Actualizaciones del sistema ...........................................................................75 en tiempo real ............................................................................26 4.4.10 Diagnsticos ...........................................................................75 4.1.1.1.6 Verificacin de la proteccin en tiempo real ............................................................................27 4.5 Interfaz del usuario ........................................................................76 4.1.1.1.7 Qu hacer si la proteccin en tiempo real no 4.5.1 Grficos ...........................................................................76 funciona ............................................................................27 4.5.2 Alertas y notificaciones ...........................................................................77 4.1.1.2 Proteccin de documentos ..........................................................................27 4.5.2.1 Configuracin avanzada ..........................................................................78 4.1.1.3 Exploracin del equipo ..........................................................................28 4.5.3 Ventanas de notificacin ocultas ...........................................................................78 4.1.1.3.1 Tipo de exploracin ............................................................................28 4.5.4 Configuracin del acceso ...........................................................................79 4.1.1.3.1.1 Exploracin inteligente .........................................................................28 4.5.5 Men contextual ...........................................................................80 4.1.1.3.1.2 Exploracin personalizada .........................................................................29 4.1.1.3.2 Objetos para explorar ............................................................................29 4.5.6 Modo de juego ...........................................................................80 4.1.1.3.3 Perfiles de exploracin ............................................................................30 4.1.1.3.4 Progreso de la exploracin ............................................................................30 5. Usuario avanzado ..................................................81 4.1.1.4 Exploracin en el inicio ..........................................................................31 ........................................................................81 4.1.1.5 Exclusiones ..........................................................................32 5.1 Configuracin del servidor proxy 4.1.1.6 Configuracin de los parmetros del motor 5.2 Importacin y exportacin de una configuracin ........................................................................82 ThreatSense ..........................................................................33 ........................................................................83 4.1.1.6.1 Objetos ............................................................................33 5.3 Accesos directos desde el teclado 4.1.1.6.2 Opciones ............................................................................34 5.4 Lnea de comandos ........................................................................83 4.1.1.6.3 Desinfeccin ............................................................................34 5.5 ESET SysInspector ........................................................................84 4.1.1.6.4 Extensin ............................................................................35 5.5.1 Introduccin a ESET SysInspector ...........................................................................84 4.1.1.6.5 Lmites ............................................................................35 5.5.1.1 Inicio de ESET SysInspector ..........................................................................85 4.1.1.6.6 Otros ............................................................................36 5.5.2 Interfaz del usuario y uso de la aplicacin ...........................................................................85 4.1.1.7 Deteccin de una infiltracin ..........................................................................36 5.5.2.1 Controles de programa ..........................................................................85 4.1.2 Exploracin y bloqueo de medios extrables ...........................................................................37 5.5.2.2 Navegacin por ESET SysInspector ..........................................................................86 4.1.3 Sistema de prevencin de intrusiones basado en el 5.5.2.3 Comparacin ..........................................................................87 host (HIPS) ...........................................................................38 5.5.3 Parmetros de la lnea de comandos ...........................................................................89 Internet y correo electrnico ........................................................................40 5.5.4 Script de servicio ...........................................................................89 4.2.1 Proteccin del acceso a la Web ...........................................................................40 5.5.4.1 Generacin de scripts de servicio ..........................................................................89 4.2.1.1 HTTP, HTTPS ..........................................................................41 5.5.4.2 Estructura del script de servicio ..........................................................................90 4.2.1.1.1 Modo activo para navegadores Web ............................................................................41 5.5.4.3 Ejecucin de scripts de servicio ..........................................................................92 4.2.1.2 Administracin de direcciones URL ..........................................................................42 5.5.5 Accesos directos ...........................................................................93 4.2.2 Proteccin del cliente de correo electrnico ...........................................................................44 5.5.6 Requisitos del sistema ...........................................................................94 4.2.2.1 Filtro para POP3, POP3S ..........................................................................45 5.5.7 Preguntas frecuentes ...........................................................................94

5.5.8

ESET SysInspector como parte deESET NOD32 Antivirus ...........................................................................95

5.6 ESET SysRescue ........................................................................96 5.6.1 Requisitos mnimos ...........................................................................96 5.6.2 Cmo crear un CD de recuperacin ...........................................................................96 5.6.3 Seleccin de objetos ...........................................................................96 5.6.4 Configuracin ...........................................................................97 5.6.4.1 Carpetas ..........................................................................97 5.6.4.2 ESET Antivirus ..........................................................................97 5.6.4.3 Configuracin avanzada ..........................................................................98 5.6.4.4 Protocolo de Internet ..........................................................................98 5.6.4.5 Dispositivo USB de inicio ..........................................................................98 5.6.4.6 Grabacin ..........................................................................98 5.6.5 Trabajo...........................................................................99 con ESET SysRescue 5.6.5.1 Utilizacin de ESET SysRescue ..........................................................................99

6. ..................................................100 Glosario6.1 Tipos de infiltraciones ........................................................................100 6.1.1 Virus ...........................................................................100 6.1.2 Gusanos ...........................................................................100 6.1.3 Troyanos ...........................................................................101 6.1.4 Rootkits ...........................................................................101 6.1.5 Adware ...........................................................................101 6.1.6 Spyware ...........................................................................102 6.1.7 Aplicaciones potencialmente no seguras ...........................................................................102 6.1.8 Aplicaciones potencialmente no deseadas ...........................................................................102 6.2 Correo electrnico ........................................................................103 6.2.1 Anuncios ...........................................................................103 6.2.2 Mensajes falsos ...........................................................................103 6.2.3 Phishing ...........................................................................104 6.2.4 Reconocimiento de fraudes de spam ...........................................................................104

1. ESET NOD32 Antivirus 5ESET NOD32 Antivirus 5 representa un nuevo enfoque para la seguridad informtica plenamente integrada.La versin ms reciente del motor de exploracin ThreatSense utiliza velocidad y precisin para mantener el equipo seguro. El resultado es un sistema inteligente constantemente alerta frente a los ataques y el software malicioso que pongan en peligro su equipo. ESET NOD32 Antivirus 5 es una solucin de seguridad completa, producto de nuestro esfuerzo a largo plazo para combinar la mxima proteccin con el mnimo impacto en el sistema. Las tecnologas avanzadas, basadas en la inteligencia artificial, son capaces de eliminar proactivamente las infiltraciones de virus, spyware, troyanos, gusanos, adware, rootkits y otros ataques provenientes de Internet sin entorpecer el rendimiento del sistema ni perturbar el equipo.

1.1 NovedadesHIPS El Sistema de prevencin de intrusiones basado en el host (HIPS) protege su sistema de malware y actividades no deseadas que intentan perjudicar el equipo. El sistema HIPS utiliza el anlisis avanzado de conducta combinado con las capacidades de deteccin del filtrado de red para monitorear los procesos activos, los archivos y las claves de registro, y as bloquear y prevenir en forma activa los intentos de dichas actividades maliciosas. ESET Live Grid ESET Live Grid es un avanzado sistema de alerta temprana contra amenazas emergentes que se basa en la reputacin. Mediante el uso de la transmisin por secuencias en tiempo real de informacin relacionada con amenazas desde la nube, el laboratorio de virus de ESET mantiene las defensas al da para brindar un nivel constante de proteccin. El usuario puede verificar la reputacin de los procesos activos y de los archivos directamente desde la interfaz del programa o desde el men contextual, con informacin adicional disponible desde ESET Live Grid. Se indica el nivel de riesgo de cada uno junto con la cantidad de usuarios y el momento de su primera deteccin. Control de medios extrables ESET NOD32 Antivirus proporciona el control de los medios extrables (CD/DVD/USB/...). Este mdulo permite explorar, bloquear o ajustar los filtros o permisos extendidos y controlar la forma en que el usuario accede y trabaja con un dispositivo determinado. Resulta til si el administrador del equipo desea prevenir que los usuarios inserten medios extrables con contenido no solicitado. Modo de juego El modo de juego es una caracterstica para los jugadores, que requieren utilizar el software en forma ininterrumpida, no desean que las ventanas emergentes los molesten y quieren minimizar el uso de la CPU. El modo de juego tambin se puede usar como modo para pasar presentaciones, cuando una presentacin no se puede interrumpir por la actividad del programa antivirus. Al habilitar esta caracterstica, todas las ventanas emergentes se deshabilitan y la actividad de las tareas programadas se detiene por completo. La proteccin del sistema seguir ejecutndose en segundo plano, pero no requerir ninguna interaccin por parte del usuario. Bsqueda de actualizaciones del producto Adems de las actualizaciones de la base de datos de firmas de virus y de los mdulos del programa, ESET NOD32 Antivirus puede configurarse para verificar la ltima versin del producto en forma habitual. Durante el proceso de instalacin, al usar un paquete de instalacin anterior, puede decidir si desea descargar automticamente e instalar la ltima versin de ESET NOD32 Antivirus. Nuevo diseo La ventana principal de ESET NOD32 Antivirus se redise completamente y la Configuracin avanzada es ms intuitiva para que la navegacin sea ms sencilla.

5

1.2 Requisitos del sistemaPara un funcionamiento ptimo de ESET NOD32 Antivirus, el sistema debera cumplir con los siguientes requisitos de hardware y software: Microsoft Windows 2000, XP, NT4 (SP6) 400 MHz 32 bits (x86)/64 bits (x64) 128 MB RAM de memoria del sistema 320 MB de espacio disponible Super VGA (800 x 600) Microsoft Windows Windows 7, Vista, Home Server 1 GHz 32 bits (x86) / 64 bits (x64) 512 MB RAM de memoria del sistema 320 MB de espacio disponible Super VGA (800 x 600)

1.3 PrevencinCuando trabaja en el equipo y, en particular, cuando navega por Internet, recuerde que ningn sistema antivirus del mundo puede eliminar completamente el riesgo provocado por las infiltraciones y los ataques. Para ofrecer la mxima proteccin y conveniencia, es imprescindible utilizar el sistema antivirus correctamente y atenerse a varias reglas tiles. Actualizaciones habituales De acuerdo con las estadsticas de ESET Live Grid, cada da se crean miles de infiltraciones nuevas y nicas para evadir las medidas de seguridad existentes y generar ganancias para sus creadores (a costa de otros usuarios). Los especialistas del laboratorio de virus de ESET analizan dichas amenazas diariamente, y luego preparan y lanzan actualizaciones para mejorar en forma continua el nivel de proteccin de los usuarios del programa antivirus. Una actualizacin mal configurada reduce la eficacia del programa. Para obtener ms informacin sobre cmo configurar las actualizaciones, haga clic aqu. Descargas de revisiones de seguridad Los creadores de software malicioso prefieren aprovechar diversas vulnerabilidades del sistema para incrementar la eficacia de la propagacin de los cdigos maliciosos. Por eso, las empresas de software controlan cuidadosamente la aparicin de nuevas vulnerabilidades en sus aplicaciones y lanzan actualizaciones de seguridad que eliminan amenazas potenciales en forma habitual. Es importante descargar estas actualizaciones de seguridad apenas se emiten. Algunos ejemplos de estas aplicaciones incluyen el sistema operativo Windows o el tan utilizado navegador Internet Explorer. Creacin de copias de seguridad de datos importantes A los creadores de malware en general no les importan las necesidades de los usuarios, y la actividad de los programas maliciosos suele generar un funcionamiento totalmente defectuoso del sistema operativo, as como daos deliberados en los datos importantes. Es imprescindible realizar copias de seguridad habituales de los datos importantes y confidenciales en una fuente externa, como un DVD o un disco externo. Este tipo de precauciones facilitan y aceleran la recuperacin de datos en caso de una falla del sistema. Exploracin habitual del equipo en busca de virus Una exploracin automtica de rutina del equipo configurada correctamente puede quitar las infiltraciones que se hayan pasado por alto como consecuencia de que las actualizaciones de firmas de virus del equipo no estuvieran actualizadas.

6

Seguimiento de reglas de seguridad bsicas Esta es la regla ms til y ms efectiva de todas: siempre hay que tener cuidado. Hoy en da, muchas infiltraciones requieren la interaccin del usuario para ejecutarse y propagarse. Si el usuario es precavido al abrir nuevos archivos, ahorrar un tiempo y esfuerzo considerables, que de otra forma se emplearan en desinfectar las infiltraciones del equipo. Algunas reglas tiles son: No visitar sitios Web sospechosos con muchas ventanas emergentes y anuncios intermitentes. Tener cuidado al instalar programas gratuitos, paquetes de cdecs, etc. Solamente usar programas seguros y visitar sitios Web de Internet seguros. Tener cuidado al abrir los archivos adjuntos de los correos electrnicos, en especial los mensajes de envo masivo y los mensajes de remitentes desconocidos. No usar una cuenta de administrador para trabajar diariamente en el equipo.

7

2. InstalacinUna vez que haya iniciado el programa de instalacin, el asistente de instalacin lo guiar a travs del proceso de configuracin bsica. Importante: Asegrese de que no haya otros programas antivirus instalados en el equipo. Si hay dos o ms soluciones antivirus instaladas en el mismo equipo, pueden entrar en conflicto. Es recomendable desinstalar cualquier otro programa antivirus que haya en el sistema. Tambin consulte nuestro artculo de la base de conocimiento (disponible en ingls y varios otros idiomas). En primer lugar, el programa verifica si hay una nueva versin de ESET NOD32 Antivirus disponible. Si selecciona la opcin Descargar e instalar la nueva versin, se descargar la nueva versin y continuar la instalacin. En el paso siguiente, se mostrar el Acuerdo de licencia de usuario final. Lalo y haga clic en Aceptar para reconocer que acepta los trminos del Acuerdo de licencia de usuario final. Luego de aceptar, la instalacin continuar en una de dos formas posibles: 1. Instalacin de ESET NOD32 Antivirus sobre una versin anterior del mismo software. La siguiente ventana le permite elegir si desea usar la configuracin actual del programa para la nueva instalacin o, si quita la seleccin de la opcin Utilizar la configuracin actual, podr elegir entre el modo de Instalacin tpica y el de Instalacin personalizada.

2. Si est instalando ESET NOD32 Antivirus en un equipo que no tiene una versin previa del programa, tras aceptar el Acuerdo de licencia de usuario final, ver la siguiente ventana: Aqu, puede elegir realizar una Instalacin tpica o una Instalacin personalizada y se proseguir de acuerdo con la opcin seleccionada.

8

2.1 Instalacin tpicaEl modo de instalacin tpica proporciona las opciones de configuracin apropiadas para la mayora de los usuarios. Estas opciones brindan un excelente nivel de seguridad, una instalacin sencilla y un alto rendimiento del sistema. El modo de instalacin tpica es la opcin predeterminada y la recomendada si usted no tiene requerimientos particulares sobre una configuracin especfica. El siguiente paso consiste en la configuracin de ESET Live Grid. ESET Live Grid ayuda a garantizar que ESET se mantenga informado en forma instantnea y continua sobre las nuevas infiltraciones para proteger rpidamente a los clientes. El sistema le permite enviar las nuevas amenazas al laboratorio de virus de ESET, donde se analizan, procesan y agregan a la base de datos de firmas de virus.

En forma predeterminada, se encuentra seleccionada la opcin Acepto participar en ESET Live Grid, que activa esta caracterstica. El paso siguiente en el proceso de instalacin consiste en configurar la deteccin de aplicaciones potencialmente no deseadas. Las aplicaciones potencialmente no deseadas no son necesariamente maliciosas, pero pueden afectar el comportamiento de su equipo en forma negativa. Estas aplicaciones con frecuencia son parte de un paquete junto a otros programas y puede ser difcil advertirlas durante el proceso de instalacin. Aunque por lo general muestran una notificacin durante su instalacin, pueden instalarse con facilidad sin el consentimiento del usuario.

Seleccione la opcin Habilitar la deteccin de aplicaciones potencialmente no deseadas para permitir que ESET NOD32 Antivirus detecte este tipo de amenaza (recomendado). El paso final en el modo de instalacin tpica es confirmar la instalacin con un clic en el botn Instalar.9

Cuando la instalacin se haya completado, se le solicitar que active el producto. Si adquiri la versin comercial del producto en caja, ya estarn incluidas la clave de activacin junto con las instrucciones detalladas para activar el producto. Por lo general, la clave de activacin aparece en el interior o al dorso del paquete del producto. Para que la activacin se realice correctamente, deber ingresar la clave de activacin tal como fue suministrada. En caso de que haya recibido el nombre de usuario y la contrasea, seleccione la opcin Activar mediante un nombre de usuario y una contrasea e ingrese los datos de la licencia en los campos apropiados. Si desea evaluar ESET NOD32 Antivirus antes de realizar una compra, seleccione la opcin Activar la licencia de prueba. Ingrese su direccin de correo electrnico y su pas para activar ESET NOD32 Antivirus durante un tiempo limitado. La licencia de prueba se enviar a su correo electrnico. Las licencias de prueba solo se pueden activar una vez por cliente. Si no tiene licencia y desea comprar una, haga clic en la opcin Adquirir licencia. Ser redirigido al sitio Web de su distribuidor local de ESET.

Seleccione la opcin Activar luego si quiere evaluar rpidamente el producto y no desea activarlo de inmediato.10

Tambin puede activar su copia de ESET NOD32 Antivirus directamente desde el programa. Haga clic en el cono ESET NOD32 Antivirus ubicado en la esquina superior derecha o haga un clic derecho en el cono ESET NOD32 Antivirus de la bandeja del sistema y luego seleccione Activacin del producto... desde el men.

2.2 Instalacin personalizadaEl modo de instalacin personalizada se dise para usuarios con experiencia en el ajuste de programas y que desean modificar la configuracin avanzada durante la instalacin. Luego de seleccionar el modo de instalacin y hacer clic en Siguiente, el programa le indicar que seleccione una ubicacin de destino para la instalacin. En forma predeterminada, el programa se instala en: C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ Haga clic en Examinar para cambiar la ubicacin (no recomendado).

11

Haga clic en Siguiente para configurar su conexin a Internet.

Si usa un servidor proxy, debe estar bien configurado para que las actualizaciones de firmas de virus funcionen correctamente. En caso de que desconozca si usa un servidor proxy para conectarse a Internet, seleccione la opcin Desconozco si mi conexin a Internet usa un servidor proxy. Utilizar la misma configuracin que Internet Explorer. (Recomendado) y haga clic en Siguiente. Si no usa un servidor proxy, seleccione la opcin No uso servidor proxy.

Para configurar las opciones del servidor proxy, seleccione Uso servidor proxy y haga clic en Siguiente. Ingrese la direccin IP o el URL del servidor proxy en el campo Direccin. En el campo Puerto, especifique el puerto en el que el servidor proxy aceptar las conexiones (el predeterminado es 3128). En caso de que el servidor proxy requiera autenticacin, ingrese un Nombre de usuario y una Contrasea vlidos para tener acceso al servidor proxy. Si lo desea, tambin puede copiar la configuracin del servidor proxy desde Internet Explorer. Para ello, haga clic en Aplicar y confirme la seleccin.

12

Este paso de la instalacin permite determinar cmo se manejarn las actualizaciones automticas del programa en el sistema. Haga clic en Cambiar... para acceder a la configuracin avanzada.

Si no desea que se actualicen los componentes del programa, seleccione la opcin Nunca actualizar los componentes del programa. Seleccione la opcin Preguntar antes de descargar componentes del programa para mostrar una ventana de confirmacin cada vez que el sistema intente descargar componentes del programa. Para descargar los reemplazos de componentes del programa en forma automtica, seleccione la opcin Siempre actualizar los componentes del programa.

NOTA: Luego de una actualizacin de componentes del programa, en general es necesario reiniciar el equipo. Es recomendable seleccionar la opcin Si es necesario, reiniciar el equipo sin notificar.

13

La siguiente ventana de instalacin ofrece la opcin de establecer una contrasea para proteger la configuracin del programa. Seleccione la opcin Proteger las opciones de configuracin mediante una contrasea y elija una contrasea para ingresar en los campos Nueva contrasea y Confirmar la nueva contrasea, que sern necesarios para cambiar la configuracin de ESET NOD32 Antivirus o acceder a ella. Cuando coincidan ambos campos de contrasea, haga clic en Siguiente para continuar.

Los dos pasos siguientes en la instalacin, El servicio en lnea ESET Live Grid de ESET para la comunidad y Deteccin de aplicaciones potencialmente no deseadas se manejan de la misma forma que en el modo de instalacin tpica (ver "Instalacin tpica"). Para completar la instalacin, haga clic en Instalar en la ventana Preparado para instalar. Cuando la instalacin se haya completado, se le solicitar que active el producto. Consulte instalacin tpica para obtener ms informacin sobre la activacin del producto.

2.3 Reemplazo por una versin posteriorLas versiones ms nuevas de ESET NOD32 Antivirus se emiten para mejorar el programa o para resolver problemas que no se pueden solucionar mediante la actualizacin automtica de los mdulos del programa. El reemplazo por una versin posterior se puede realizar de varias maneras: 1. Reemplazar automticamente mediante una actualizacin de componentes del programa Como el reemplazo de componentes del programa por una versin posterior se distribuye a todos los usuarios y puede afectar ciertas configuraciones del sistema, se emite luego de un largo perodo de prueba para asegurar un proceso de actualizacin sin inconvenientes en todas las configuraciones posibles de sistema. Si necesita reemplazar el programa por una versin ms nueva inmediatamente luego de su lanzamiento, use uno de los siguientes mtodos: 2. En forma manual, en la ventana principal del programa, tras hacer clic en Instalar/Verificar en la seccin Actualizacin > Versin disponible de ESET NOD32 Antivirus: 3. En forma manual, mediante la descarga e instalacin de la nueva versin sobre la instalacin previa. Al comienzo de la instalacin, puede elegir conservar la configuracin actual del programa si selecciona la casilla de verificacinUtilizar la configuracin actual.

14

2.4 Ingreso del nombre de usuario y la contraseaPara un funcionamiento ptimo, es importante que el programa se actualice automticamente. Esto solo ser posible si se ingresaron el nombre de usuario y la contrasea correctos en la Configuracin de la actualizacin. Si no ingres el nombre de usuario y la contrasea tras la instalacin, puede hacerlo ahora. Desde la ventana principal del programa, haga clic en Actualizacin, luego en Activacin del producto... e ingrese los datos de la licencia que recibi con el producto de seguridad de ESET en la ventana Activacin del producto.

Al ingresar el Nombre de usuario y la Contrasea, es importante escribirlos en forma exacta, sin errores: El nombre de usuario y la contrasea distinguen maysculas de minsculas, y el guin en el nombre de usuario es necesario. La contrasea tiene diez caracteres de longitud, todos en minscula. No se utiliza la letra "L" en las contraseas (en su lugar, use el nmero uno "1"). Un "0" grande es el nmero cero (0), una "o" pequea es la letra "o" en minscula. Es recomendable copiar y pegar los datos desde el correo electrnico de registro para lograr la mxima precisin.

15

2.5 Exploracin del equipoTras la instalacin de ESET NOD32 Antivirus, se recomienda realizar una exploracin del equipo para verificar si contiene cdigos maliciosos. Desde la ventana principal del programa, haga clic en Exploracin del equipo y luego en Exploracin inteligente. Para obtener ms informacin sobre la exploracin del equipo, consulte la seccin Exploracin del equipo.

16

3. Gua para principiantesEsta seccin ofrece una visin general introductoria sobre ESET NOD32 Antivirus y su configuracin bsica.

3.1 Introduccin al diseo de la interfaz del usuarioLa ventana principal de ESET NOD32 Antivirus se encuentra dividida en dos secciones principales. La ventana primaria que est a la derecha muestra informacin correspondiente a la opcin seleccionada en el men principal de la izquierda. A continuacin se describen las opciones del men principal: Inicio: proporciona informacin sobre el estado de proteccin de ESET NOD32 Antivirus. Exploracin del equipo: esta opcin permite configurar y ejecutar la Exploracin inteligente o la Exploracin personalizada. Actualizacin: muestra informacin sobre las actualizaciones de la base de datos de firmas de virus. Configuracin: seleccione esta opcin para ajustar el nivel de seguridad del equipo, de Internet y correo electrnico,. Herramientas: proporciona acceso a los archivos de registro, las estadsticas de proteccin, la visualizacin de la actividad, los procesos activos,las tareas programadas, la cuarentena, ESET SysInspector y ESET SysRescue. Ayuda y soporte: proporciona acceso a los archivos de ayuda, la base de conocimiento de ESET, el sitio Web de ESET y los vnculos para abrir una solicitud de soporte a Atencin al cliente.

La pantalla Inicio le brinda informacin sobre el nivel de proteccin actual de su equipo y la seguridad. El estado Proteccin mxima, en color verde, indica que la mxima proteccin est asegurada. La ventana de estado tambin muestra las caractersticas de ESET NOD32 Antivirus utilizadas con mayor frecuencia. Aqu tambin se puede encontrar informacin sobre la fecha de vencimiento del programa.

17

3.2 Qu hacer si el programa no funciona correctamenteSi los mdulos habilitados funcionan correctamente, se les asigna una marca de verificacin verde. En caso contrario, el cono presenta un signo de exclamacin rojo o una notificacin naranja y se muestra informacin adicional sobre el mdulo en el sector superior de la ventana. Tambin se muestra la solucin sugerida para reparar el mdulo. Para cambiar el estado de un mdulo individual, haga clic en Configuracin en el men principal y luego en el mdulo deseado.

El cono rojo indica que hay problemas crticos: la mxima proteccin del equipo no est asegurada. Las razones posibles son: La proteccin del sistema de archivos en tiempo real est deshabilitada La base de datos de firmas de virus est obsoleta Producto no activado Se venci la licencia del producto El cono amarillo indica que la proteccin del acceso a la Web o la proteccin del cliente de correo electrnico est deshabilitada, que hay un problema con la actualizacin del programa (base de datos de firmas de virus obsoleta, no se puede actualizar) o que en poco tiempo se cumplir la fecha de vencimiento de la licencia. Producto no activado: este problema se indica mediante una advertencia en rojo y una notificacin de seguridad ubicada junto al elemento Equipo. Puede activar ESET NOD32 Antivirus desde el men del programa con la opcin Activacin del producto.... El men del programa se encuentra en el sector superior derecho de la ventana. Proteccin antivirus y antispyware deshabilitada: este problema se indica mediante una pantalla roja y una notificacin de seguridad ubicada junto al elemento Equipo. Se puede volver a habilitar la proteccin antivirus con un clic en Iniciar todos los mdulos de proteccin antivirus y antispyware. La licencia se vencer pronto: se indica mediante un cono amarillo de estado de proteccin y un signo de exclamacin. Una vez que se vence la licencia, el programa no podr actualizarse y el cono de estado de proteccin se pondr rojo. La licencia est vencida: se indica mediante un cono rojo de estado de proteccin. A partir de este momento, el programa no se podr actualizar. Es recomendable seguir las instrucciones en la ventana de alerta para renovar la licencia.

18

Si no puede solucionar el problema mediante las sugerencias, haga clic en Ayuda y soporte para acceder a los archivos de ayuda o buscar en la base de conocimiento. Si sigue necesitando asistencia, puede enviar una solicitud de soporte a atencin al cliente de ESET. El servicio de atencin al cliente de ESET responder rpidamente a sus preguntas y lo ayudar a resolver el problema.

3.3 Configuracin de la actualizacinLa actualizacin de la base de datos de firmas de virus as como la actualizacin de componentes del programa constituyen una parte fundamental para proporcionar una proteccin completa contra cdigos maliciosos. Preste suma atencin a su configuracin y funcionamiento. Desde el men principal, seleccione Actualizacin y luego haga clic en Actualizar la base de datos de firmas de virus en la ventana primaria para verificar si hay una nueva actualizacin de la base de datos. Si el nombre de usuario y la contrasea no se ingresaron durante la instalacin o el proceso de activacin de ESET NOD32 Antivirus, el programa se los pedir en este momento.

19

La ventana de configuracin avanzada (haga clic en Configuracin desde el men principal y luego en Ingresar a la configuracin avanzada..., o presione la tecla F5 del teclado) contiene opciones adicionales de actualizacin. Haga clic en Actualizacin en el rbol de configuracin avanzada a la izquierda. El men desplegable Servidor de actualizacin debera estar configurado en Elegir automticamente. Para configurar las opciones avanzadas de actualizacin, como el modo de actualizacin, el acceso al servidor proxy y las conexiones de la LAN, haga clic en el botn Configurar....

3.4 Configuracin del servidor proxySi usa un servidor proxy para controlar las conexiones de Internet en un sistema que use ESET NOD32 Antivirus, debe especificarse en la configuracin avanzada. Si desea acceder a la ventana de configuracin del servidor proxy, presione la tecla F5 para abrir la configuracin avanzada y haga clic en Herramientas > Servidor proxy desde el rbol de configuracin avanzada. Seleccione la opcin Usar servidor proxy, y luego complete los campos Servidor proxy (direccin IP) y Puerto. En caso de ser necesario, seleccione la opcin El servidor proxy requiere autenticacin e ingrese el Nombre de usuario y la Contrasea.

Si esta informacin no est disponible, puede intentar que el servidor proxy se detecte automticamente mediante un clic en el botn Detectar el servidor proxy. NOTA: Es posible que las opciones del servidor proxy para distintos perfiles de actualizacin difieran entre s. En este

20

caso, configure los distintos perfiles de actualizacin en la configuracin avanzada con un clic en el rbol de configuracin avanzada.

3.5 Proteccin de la configuracinLa configuracin de ESET NOD32 Antivirus puede resultar sumamente importante desde la perspectiva de su poltica de seguridad. Las modificaciones no autorizadas pueden poner potencialmente en peligro la estabilidad y la proteccin del sistema. Para proteger los parmetros de configuracin con una contrasea, proceda de la siguiente forma. Desde el men principal, haga clic en Configuracin > Ingresar a la configuracin avanzada... > Interfaz del usuario > Configuracin del acceso, seleccione la opcin Configuracin de la proteccin por contrasea y haga clic en el botn Establecer contrasea....

Ingrese una contrasea en los campos Nueva contrasea y Confirmar la nueva contrasea, y haga clic en Aceptar. Esta contrasea ser necesaria para futuras modificaciones de ESET NOD32 Antivirus.

21

4. Trabajar con ESET NOD32 AntivirusLas opciones de configuracin de ESET NOD32 Antivirus permiten ajustar los niveles de proteccin del equipo.

El men Configuracin contiene las siguientes opciones: Equipo Internet y correo electrnico Haga clic en cualquiera de los componentes para ajustar la configuracin avanzada del mdulo de proteccin correspondiente. La configuracin de la proteccin del Equipo permite habilitar o deshabilitar los siguientes componentes: Proteccin del sistema de archivos en tiempo real : se exploran todos los archivos en busca de cdigos maliciosos cuando se abren, crean o ejecutan en el equipo. Proteccin de documentos : la caracterstica de proteccin de documentos explora los documentos de Microsoft Office antes de que se abran, as como los archivos descargados automticamente por Internet Explorer, por ej., los elementos ActiveX de Microsoft. HIPS : El sistema HIPS monitorea los sucesos dentro del sistema operativo y reacciona a ellos segn un grupo de reglas personalizado. Modo de juego : habilita o deshabilita el Modo de juego. Tras habilitar el modo de juego, recibir un mensaje de advertencia (riesgo potencial en la seguridad) y la ventana principal se pondr de color amarillo. La configuracin de la proteccin de Internet y correo electrnico permite habilitar o deshabilitar los siguientes componentes: Proteccin del acceso a la Web : si esta opcin se encuentra habilitada, todo el trfico que pase a travs de HTTP o HTTPS se explora en busca de software malicioso. Proteccin del cliente de correo electrnico: la proteccin del correo electrnico proporciona el control de las comunicaciones por correo electrnico recibidas a travs de los protocolos POP3 e IMAP. NOTA: Se mostrar la proteccin de documentos tras habilitar la opcin en Ingresar a la configuracin avanzada... (F5) > Equipo > Antivirus y antispyware > Proteccin de documentos > Integrar al sistema.

22

Luego de hacer clic en Habilitado, se mostrar el cuadro de dilogo Deshabilitar temporalmente la proteccin. Haga clic en Aceptar para deshabilitar el componente de seguridad seleccionado. El men desplegable Intervalo de tiempo representa el perodo durante el cual el componente seleccionado permanecer deshabilitado.

Para volver a habilitar la proteccin del componente de seguridad deshabilitado, haga clic en Deshabilitado. NOTA: Al deshabilitar la proteccin con este mtodo, todas las partes de la proteccin deshabilitadas se volvern a habilitar tras reiniciar el equipo. Hay opciones adicionales en la parte inferior de la ventana de configuracin. Utilice el vnculo Activacin del producto... para abrir un formulario de registro que activar su producto de seguridad de ESET y le enviar un correo electrnico con sus datos de autenticacin (nombre de usuario y contrasea). Para cargar los parmetros de configuracin desde un archivo de configuracin .xml o para guardar los parmetros de configuracin actuales en un archivo de configuracin, utilice la opcin Importar y exportar una configuracin....

4.1 EquipoLa configuracin del equipo se encuentra en el panel Configuracin, al hacer clic en el ttulo Equipo. Muestra informacin general de todos los mdulos de proteccin. Para desactivar los mdulos individuales temporalmente, haga clic en Deshabilitar debajo del mdulo deseado. Tenga en cuenta que esto puede disminuir la proteccin del equipo. Para acceder a la configuracin detallada de cada mdulo, haga clic en Configurar.... Haga clic en Editar exclusiones... para abrir la ventana de configuracin Exclusin, que permite excluir archivos y carpetas de la exploracin antivirus.

Deshabilitar temporalmente la proteccin antivirus y antispyware: deshabilita todos los mdulos de proteccin antivirus y antispyware. Deshabilitar temporalmente la proteccin: muestra un cuadro de dilogo con el men23

desplegable Intervalo de tiempo. El men desplegable Intervalo de tiempo representa el perodo durante el cual la proteccin permanecer deshabilitada. Haga clic en Aceptar para confirmar. Configurar la exploracin del equipo... : haga clic aqu para ajustar los parmetros del mdulo de exploracin bajo demanda (la exploracin ejecutada en forma manual). 4.1.1 Proteccin antivirus y antispyware La proteccin antivirus y antispyware defiende el sistema ante ataques maliciosos mediante el control de archivos, correos electrnicos y comunicaciones por Internet. Si se detecta una amenaza con cdigos maliciosos, el mdulo antivirus la puede eliminar en primer lugar bloquendola y luego desinfectndola, eliminndola o envindola a cuarentena. 4.1.1.1 Proteccin del sistema de archivos en tiempo real La proteccin del sistema de archivos en tiempo real controla todos los sucesos del sistema relacionados con el antivirus. Se exploran todos los archivos en busca de cdigos maliciosos cuando se abren, crean o ejecutan en el equipo. La proteccin del sistema de archivos en tiempo real se activa junto con el inicio del sistema. La proteccin del sistema de archivos en tiempo real verifica todos los tipos de medios y el control se acciona por diversos sucesos, como el acceso a un archivo. Al usar los mtodos de deteccin de la tecnologa ThreatSense (descritos en la seccin titulada Configuracin de los parmetros del motor ThreatSense), la proteccin del sistema de archivos en tiempo real puede variar entre los nuevos archivos creados y los ya existentes. En el caso de los nuevos archivos creados, es posible aplicar un nivel ms profundo de control. Para proporcionar el mnimo impacto en el sistema al usar la proteccin en tiempo real, los archivos que ya se exploraron no se vuelven a explorar reiteradamente (a menos que se hayan modificado). Los archivos se vuelven a explorar de inmediato luego de cada actualizacin de la base de datos de firmas de virus. Este comportamiento se configura mediante el uso de la Optimizacin inteligente. Si est deshabilitada, se explorarn todos los archivos cada vez que se accede a ellos. Si desea modificar esta opcin, presione la tecla F5 para abrir la configuracin avanzada y haga clic en Equipo > Antivirus y antispyware > Proteccin del sistema de archivos en tiempo real en el rbol de configuracin avanzada. Luego haga clic en el botn Configurar... junto a la Configuracin de los parmetros del motor ThreatSense, haga clic en Otros y seleccione o anule la seleccin de la opcin Habilitar la optimizacin inteligente. En forma predeterminada, la proteccin en tiempo real se activa junto con el inicio del sistema y proporciona una exploracin ininterrumpida. En casos especiales (por ej., cuando existe un conflicto con otro programa de exploracin en tiempo real), es posible detener la proteccin en tiempo real si se anula la seleccin de la opcin Iniciar automticamente la proteccin del sistema de archivos en tiempo real.

24

4.1.1.1.1 Medios para explorar En forma predeterminada, todos los tipos de medios se exploran en busca de amenazas potenciales. Unidades locales: controla todos los discos rgidos del sistema. Medios extrables: disquetes, dispositivos de almacenamiento USB, etc. Unidades de red: explora todas las unidades asignadas. Es recomendable conservar la configuracin predeterminada y solo modificarla en casos especficos, por ej., si al explorar ciertos medios, se ralentizan significativamente las transferencias de archivos. 4.1.1.1.2 Exploracin accionada por un suceso En forma predeterminada, se exploran todos los archivos cuando se abren, crean o ejecutan. Se recomienda mantener la configuracin predeterminada, ya que provee el mximo nivel de proteccin en tiempo real del equipo. Abrir el archivo: habilita o deshabilita la exploracin de los archivos abiertos. Crear el archivo: habilita o deshabilita la exploracin de los nuevos archivos creados o modificados. Ejecutar el archivo: habilita o deshabilita la exploracin de los archivos ejecutados. Acceder al disquete: habilita o deshabilita la verificacin al acceder a la unidad de disquete. Apagar el equipo: habilita o deshabilita el control de los sectores de inicio del disco rgido durante el apagado del equipo. A pesar de que los virus de inicio hoy en da no son frecuentes, es recomendable dejar estas opciones habilitadas, ya que todava existe la posibilitad de infeccin por un virus de inicio desde diversas fuentes. 4.1.1.1.3 Opciones avanzadas de exploracin Se pueden encontrar opciones de configuracin ms detalladas en Equipo > Antivirus y antispyware > Proteccin del sistema de archivos en tiempo real > Configuracin avanzada. Parmetros adicionales de ThreatSense para los nuevos archivos creados y modificados: la probabilidad de infeccin de los nuevos archivos creados o en los modificados es mayor al compararla con la correspondiente a los archivos existentes. Por ese motivo, el programa verifica esos archivos con parmetros adicionales de exploracin. Junto con los mtodos de exploracin basados en firmas, tambin se usa la heurstica avanzada, que mejora significativamente las tasas de deteccin, ya que la heurstica es capaz de detectar las nuevas amenazas antes del lanzamiento de la actualizacin de la base de datos de firmas de virus. Adems de los nuevos archivos creados, tambin se exploran los archivos de autoextraccin (.sfx) y los empaquetadores de tiempo de ejecucin (archivos ejecutables comprimidos internamente). En forma predeterminada, los archivos comprimidos se exploran hasta el dcimo nivel de anidado y se verifican independientemente de su tamao real. Para modificar la configuracin de la exploracin de archivos comprimidos, anule la seleccin de la opcin Configuracin predeterminada para la exploracin de archivos comprimidos. Parmetros adicionales de ThreatSense para los archivos ejecutados: en forma predeterminada, la heurstica avanzada no se usa cuando se ejecutan los archivos. No obstante, quiz desee habilitar esta opcin en casos especficos (con la opcin Heurstica avanzada para los archivos ejecutados). Tenga en cuenta que la heurstica avanzada puede provocar demoras en la ejecucin de algunos programas debido a los mayores requisitos del sistema. Mientras la opcin Heurstica avanzada al ejecutar archivos de medios extrables est habilitada, si desea excluir ciertos puertos de medios extrables (USB) de la exploracin con heurstica avanzada para los archivos ejecutados, haga clic en Excepciones... para abrir la ventana de exclusiones correspondiente a las unidades de medios extrables. Desde aqu, puede modificar la configuracin mediante la seleccin o la anulacin de la seleccin de las casillas de verificacin que representan a cada puerto.

25

4.1.1.1.4 Niveles de desinfeccin La proteccin en tiempo real tiene tres niveles de desinfeccin (para acceder, haga clic en el botn Configurar... en la seccin Proteccin del sistema de archivos en tiempo real y luego haga clic en Desinfeccin). Sin desinfeccin: los archivos infectados no se desinfectan automticamente. El programa mostrar una ventana de advertencia y le permitir al usuario que seleccione una accin. Este nivel est diseado para los usuarios ms avanzados que conocen los pasos a seguir en caso de detectar una infiltracin. Desinfeccin estndar: el programa intentar desinfectar o eliminar el archivo infectado automticamente basndose en una accin predefinida (segn el tipo de infiltracin). La deteccin y eliminacin de un archivo infectado se marca con un mensaje informativo en la esquina inferior derecha de la pantalla. Si no es posible seleccionar la accin correcta en forma automtica, el programa le ofrecer las acciones que se pueden realizar. Ocurre lo mismo cuando no es posible completar una accin predefinida. Desinfeccin estricta: el programa desinfectar o eliminar todos los archivos infectados. Las nicas excepciones son los archivos del sistema. Si no es posible desinfectarlos, el programa le ofrecer una accin al usuario en una ventana de advertencia. Advertencia: Si un archivo comprimido contiene un archivo o varios archivos infectados, existen dos opciones para tratarlo. En el modo estndar (Nivel predeterminado), se eliminar el archivo comprimido completo cuando todos los archivos que incluya estn infectados. En el modo de Desinfeccin estricta, el archivo comprimido se eliminar si al menos contiene un archivo infectado, sin importar el estado de los dems archivos que lo componen.

4.1.1.1.5 Cundo modificar la configuracin de la proteccin en tiempo real La proteccin en tiempo real es el componente ms imprescindible para mantener un sistema seguro. Siempre sea precavido al modificar sus parmetros. Recomendamos modificar los parmetros nicamente en casos especficos. Por ejemplo, si existe un conflicto con una aplicacin en particular o con el mdulo de exploracin en tiempo real de otro programa antivirus. Luego de la instalacin de ESET NOD32 Antivirus, todas las configuraciones se optimizan para proporcionar el mximo nivel de seguridad del sistema para los usuarios. Para restaurar la configuracin predeterminada, haga clic en el botn Predeterminado ubicado en el extremo inferior derecho de la ventana Proteccin del sistema de archivos en tiempo real (Configuracin avanzada > Equipo > Antivirus y antispyware > Proteccin del sistema de archivos en tiempo real).

26

4.1.1.1.6 Verificacin de la proteccin en tiempo real Para verificar que la proteccin en tiempo real se encuentra activa y es capaz de detectar virus, use un archivo de prueba de eicar.com. Este archivo de prueba es un archivo especial e inofensivo, al que detectan todos los programas antivirus. El archivo fue creado por la empresa EICAR (Instituto Europeo para la Investigacin de los Antivirus Informticos, por sus siglas en ingls) para comprobar la eficacia de los programas antivirus. El archivo eicar.com est disponible para su descarga desde http://www.eicar.org/download/eicar.com 4.1.1.1.7 Qu hacer si la proteccin en tiempo real no funciona En esta seccin, se describirn situaciones que pueden presentar problemas al utilizar la proteccin en tiempo real y se indicar cmo resolverlas. La proteccin en tiempo real est deshabilitada Si un usuario desactiv la proteccin en tiempo real sin darse cuenta, ser necesario volver a activarla. Para reactivar la proteccin en tiempo real, vaya a Configuracin y haga clic en la seccin Proteccin del sistema de archivos en tiempo real en la ventana principal del programa. Si la proteccin en tiempo real no se activa durante el inicio del sistema, es posible que se deba a que la opcin Iniciar automticamente la proteccin del sistema de archivos en tiempo real est deshabilitada. Para habilitar esta opcin, vaya a Configuracin avanzada (F5) y haga clic en Equipo > Antivirus y antispyware > Proteccin del sistema de archivos en tiempo real en el rbol de configuracin avanzada. En la seccin Configuracin avanzada en la parte inferior de la ventana, asegrese de que la casilla de verificacin Iniciar automticamente la proteccin del sistema de archivos en tiempo real est seleccionada. Si la proteccin en tiempo real no detecta ni desinfecta infiltraciones Asegrese de que no haya otros programas antivirus instalados en el equipo. Si estn habilitados dos escudos de proteccin en tiempo real al mismo tiempo, es posible que entren en conflicto. Se recomienda desinstalar cualquier otro programa antivirus que haya en el sistema. La proteccin en tiempo real no se inicia Si la proteccin en tiempo real no se activa durante el inicio del sistema (y la opcin Iniciar automticamente la proteccin del sistema de archivos en tiempo real est habilitada), es posible que se deba a la existencia de conflictos con otros programas. En este caso, consulte a los especialistas de atencin al cliente de ESET. 4.1.1.2 Proteccin de documentos La caracterstica de proteccin de documentos explora los documentos de Microsoft Office antes de que se abran, as como los archivos descargados automticamente por Internet Explorer, por ej., los elementos ActiveX de Microsoft. La opcin Integrar al sistema activa el sistema de proteccin. Si desea modificar esta opcin, presione la tecla F5 para abrir la ventana de configuracin avanzada y haga clic en Equipo > Antivirus y antispyware > Proteccin de documentos en el rbol de configuracin avanzada. Mientras est activada, la proteccin de documentos se puede ver desde la ventana principal de ESET NOD32 Antivirus en Configuracin > Equipo. La caracterstica se activa por medio de las aplicaciones que usan la interfaz de programacin de aplicaciones antivirus (API) de Microsoft (por ej., Microsoft Office 2000 y posterior, o Microsoft Internet Explorer 5.0 y posterior).

27

4.1.1.3 Exploracin del equipo El mdulo de exploracin bajo demanda es una parte importante de la solucin antivirus. Se usa para realizar la exploracin de los archivos y las carpetas del equipo. Desde el punto de vista de la seguridad, es esencial que las exploraciones del equipo no se ejecuten solo cuando existen sospechas de una infeccin, sino en forma habitual como parte de una medida de seguridad de rutina. Es recomendable realizar habitualmente exploraciones profundas del sistema para detectar los posibles virus, que la Proteccin del sistema de archivos en tiempo real no captur cuando se guardaron en el disco. Esta situacin puede ocurrir si la exploracin del sistema de archivos en tiempo real no estaba habilitada en el momento de la infeccin, si la base de datos de virus no estaba actualizada o si el archivo no se detect como un virus cuando se guard en el disco.

Se encuentran disponibles dos tipos de Exploracin del equipo. Exploracin inteligente: explora rpidamente el sistema sin necesidad de realizar configuraciones adicionales de los parmetros de exploracin. Exploracin personalizada permite seleccionar cualquiera de los perfiles de exploracin predefinidos, as como elegir objetos especficos para la exploracin. Para obtener ms informacin sobre el proceso de la exploracin, consulte el captulo Progreso de la exploracin. Se recomienda ejecutar una exploracin del equipo al menos una vez al mes. La exploracin se puede configurar como una tarea programada en Herramientas > Tareas programadas. 4.1.1.3.1 Tipo de exploracin 4.1.1.3.1.1 Exploracin inteligente La exploracin inteligente permite iniciar rpidamente una exploracin del equipo y desinfectar los archivos infectados sin necesidad de la intervencin del usuario. La ventaja de la exploracin inteligente es su facilidad de uso y que no requiere una configuracin detallada de la exploracin. La exploracin inteligente verifica todos los archivos de las unidades locales y desinfecta o elimina en forma automtica las infiltraciones detectadas. El nivel de desinfeccin est establecido automticamente en el valor predeterminado. Para obtener informacin ms detallada sobre los tipos de desinfeccin, consulte la seccin Desinfeccin.

28

4.1.1.3.1.2 Exploracin personalizada La exploracin personalizada es una solucin ideal si desea especificar los parmetros de exploracin, tales como los objetos para explorar y los mtodos de exploracin. La ventaja de la exploracin personalizada es la capacidad de configurar los parmetros detalladamente. Es posible guardar las configuraciones en perfiles de exploracin definidos por el usuario, lo que resulta til si la exploracin se efecta reiteradamente con los mismos parmetros. Para elegir los objetos para explorar, seleccione Exploracin del equipo > Exploracin personalizada y elija una opcin en el men desplegable Objetos para explorar o seleccione objetos especficos desde la estructura con forma de de rbol. El objeto para explorar tambin puede definirse mediante el ingreso de la ruta a las carpetas o archivos que desea incluir. Si solo le interesa explorar el sistema sin realizar acciones adicionales de desinfeccin, seleccione la opcin Explorar sin desinfectar. Adems, puede elegir entre tres niveles de desinfeccin si hace un clic en Configuracin... > > Desinfeccin. La opcin de realizar exploraciones del equipo mediante la exploracin personalizada es apropiada para usuarios avanzados con experiencia previa en la utilizacin de programas antivirus. 4.1.1.3.2 Objetos para explorar La ventana para seleccionar los objetos que desea explorar permite definir los objetos (memoria, unidades, sectores, archivos y carpetas) que se explorarn en busca de infiltraciones. El men desplegable Objetos para explorar permite seleccionar los objetos predefinidos que se explorarn. Por configuracin de perfil : selecciona los objetos especificados en el perfil seleccionado Medios extrables : selecciona disquetes, dispositivos de almacenamiento USB, CD, DVD Unidades locales : selecciona todas las unidades del disco rgido Unidades de red : selecciona todas las unidades de red asignadas Sin seleccin: cancela todas las selecciones El objeto para explorar tambin puede definirse mediante el ingreso de la ruta a las carpetas o archivos que desea incluir en la exploracin. Seleccione los objetos desde la estructura con forma de rbol, que incluye la lista de todos los dispositivos disponibles en el equipo.

Para ir rpidamente hasta un objeto para explorar o para agregar en forma directa un objeto para explorar, ingrselo en el campo vaco debajo de la lista de carpetas. Esta accin solo ser posible si no se seleccion ningn objeto en la lista de carpetas. Esta accin solo ser posible si no se seleccion ningn objeto para explorar en la lista de la estructura con forma de rbol y el men Objetos para explorar est configurado en Sin seleccin.

29

4.1.1.3.3 Perfiles de exploracin Es posible guardar los parmetros preferidos de exploracin para usarlos en el futuro. Se recomienda crear un perfil distinto (con varios objetos para explorar, mtodos de exploracin y otros parmetros) para cada exploracin utilizada regularmente. Para crear un nuevo perfil, abra la ventana de configuracin avanzada (F5) y haga clic en Exploracin del equipo > Perfiles... La ventana Perfiles de configuracin ofrece un men desplegable con los perfiles de exploracin existentes as como la opcin de crear uno nuevo. Para obtener ayuda sobre cmo crear un perfil de exploracin acorde a sus necesidades, consulte la seccin Configuracin de los parmetros del motor ThreatSense, donde obtendr la descripcin de cada parmetro de la configuracin de la exploracin. Ejemplo: Suponga que desea crear su propio perfil de exploracin y la configuracin de la exploracin inteligente es parcialmente adecuada, pero no desea explorar empaquetadores en tiempo real o aplicaciones potencialmente no seguras y adems quiere aplicar una Desinfeccin estricta. En la ventana Perfiles de configuracin, haga clic en el botn Agregar.... Ingrese el nombre de su nuevo perfil en el campo Nombre del perfil y seleccione Exploracin inteligente desde el men desplegable Copiar configuracin desde el perfil. Finalmente, ajuste los parmetros restantes segn sus necesidades. 4.1.1.3.4 Progreso de la exploracin La ventana de progreso de la exploracin muestra el estado actual de la exploracin junto con informacin sobre la cantidad detectada de archivos con cdigos maliciosos

NOTA: Es comn que algunos archivos, como los archivos protegidos por contrasea o los que usa el sistema de manera exclusiva (habitualmente, archivos pagefile.sys y ciertos archivos de registro), no se puedan explorar. Progreso de la exploracin: la barra de progreso muestra el porcentaje de objetos ya explorados en comparacin con los objetos que an faltan explorar. El valor proviene de la cantidad total de objetos incluidos en la exploracin. Destino: el nombre del objeto actualmente explorado. Cantidad de amenazas: muestra la cantidad total de amenazas encontradas durante la exploracin. Pausar: pone la exploracin en pausa. Reanudar: esta opcin es visible cuando el progreso de la exploracin est en pausa. Haga clic en Reanudar para proseguir con la exploracin. Detener: finaliza la exploracin.

30

A segundo plano: el usuario puede ejecutar otra exploracin paralela. La exploracin en curso se minimizar y se ejecutar en segundo plano.

Haga clic en Traer a primer plano para volver al proceso de exploracin. Desplazarse por el registro de exploracin: si la opcin est habilitada, el registro de exploracin se desplazar hacia abajo automticamente a medida que las nuevas entradas se van agregando para que sean visibles las ms recientes. Permitir el apagado del equipo tras la exploracin: habilita el apagado programado cuando finaliza la exploracin bajo demanda del equipo. Se abrir una ventana de dilogo para confirmar el apagado con un tiempo de espera de 60 segundos. Haga clic en Cancelar si desea desactivar el apagado solicitado.

4.1.1.4 Exploracin en el inicio Cuando la proteccin del sistema de archivos en tiempo real est habilitada, la verificacin de archivos de inicio automtica se realizar durante el inicio del sistema o tras la actualizacin de la base de datos de firmas de virus. Esta exploracin depende de la configuracin y de las tareas en Tareas programadas.

31

4.1.1.5 Exclusiones Las exclusiones permiten excluir archivos y carpetas de la exploracin. Para asegurar que todos los objetos se exploren en busca de amenazas, no es recomendable alterar estas opciones. Sin embargo, hay casos en los que quiz necesite excluir un objeto. Por ejemplo, las entradas de las grandes bases de datos que ralentizaran el equipo en la exploracin o programas que entran en conflicto durante la exploracin.

Ruta: ruta a los archivos y las carpetas excluidos. Amenaza: si se pone el nombre de una amenaza al lado de un archivo excluido, significa que el archivo solo se excluir de la exploracin en lo que respecta a dicha amenaza, pero no se excluir completamente. Por lo tanto, si dicho archivo ms tarde se infecta con otro cdigo malicioso, el mdulo antivirus lo detectar. Este tipo de exclusin puede usarse solamente para ciertos tipos de infiltraciones y puede crearse ya sea en la ventana de alerta de amenazas que informa sobre la infiltracin (haga clic en Mostrar opciones avanzadas y luego seleccione Excluir de la deteccin) o en Configuracin > Cuarentena, mediante la opcin del men contextual Restaurar y excluir de la deteccin que aparece al hacer un clic derecho en el archivo puesto en cuarentena. Agregar... : excluye objetos de la deteccin. Editar... : permite editar las entradas seleccionadas. Eliminar: elimina las entradas seleccionadas. Para excluir un objeto de la exploracin: 1. Seleccione Agregar..., 2. Ingrese la ruta a un objeto o seleccinelo abajo en la estructura con forma de rbol. Cuando se configuran las exclusiones, pueden utilizarse smbolos especiales: caracteres globales, como "*" y "?". Ejemplos Si desea excluir todos los archivos en una carpeta, escriba la ruta a la carpeta y utilice la mscara "*.*". Si solo desea excluir archivos doc, utilice la mscara "*.doc". Si el nombre del archivo ejecutable tiene un nmero determinado de caracteres (que varan) y solo conoce el primero en forma segura (por ejemplo, "D"), utilice el siguiente formato: "D????.exe". Los smbolos de interrogacin reemplazan a los caracteres faltantes (desconocidos).

32

4.1.1.6 Configuracin de los parmetros del motor ThreatSense ThreatSense es una tecnologa conformada por mtodos complejos de deteccin de amenazas. Esta tecnologa es proactiva, lo que significa que tambin brinda proteccin durante las primeras horas de propagacin de una nueva amenaza. Utiliza una combinacin de mtodos distintos (la exploracin del cdigo, la emulacin del cdigo, las firmas genricas, las firmas de virus) que funcionan conjuntamente para mejorar en forma significativa la seguridad del sistema. El motor de exploracin cuenta con la capacidad de controlar varios flujos de datos simultneamente, lo que maximiza la eficiencia y la tasa de deteccin. La tecnologa ThreatSense tambin elimina con xito los rootkits. Las opciones de configuracin de la tecnologa ThreatSense permiten especificar varios parmetros de exploracin: Los tipos de archivos y las extensiones que se van a explorar, La combinacin de diversos mtodos de deteccin, Los niveles de desinfeccin, etc. Para ingresar a la ventana de configuracin, haga clic en el botn Configurar... ubicado en la ventana de configuracin de cualquier mdulo que use la tecnologa ThreatSense (ver abajo). Diferentes escenarios de seguridad pueden requerir distintas configuraciones. Por ese motivo, ThreatSense puede configurarse en forma individual para cada uno de los siguientes mdulos de proteccin: proteccin del sistema de archivos en tiempo real, proteccin de documentos, proteccin del cliente de correo electrnico, proteccin del acceso a la Web y exploracin del equipo. Los parmetros de ThreatSense estn sumamente optimizados para cada mdulo y su modificacin puede afectar el funcionamiento del sistema en forma significativa. Por ejemplo, la modificacin de los parmetros para que siempre se exploren los empaquetadores de tiempo de ejecucin, o la habilitacin de la heurstica avanzada en el mdulo de proteccin del sistema de archivos en tiempo real podran ralentizar el sistema (normalmente, solo los nuevos archivos creados se exploran con estos mtodos). En consecuencia, es recomendable mantener los parmetros predeterminados de ThreatSense sin modificaciones en todos los mdulos excepto para la exploracin del equipo. 4.1.1.6.1 Objetos La seccin Objetos permite definir qu componentes y archivos del equipo se explorarn en busca de infiltraciones. Memoria operativa: explora en busca de amenazas que atacan la memoria operativa del sistema. Sectores de inicio: explora los sectores de inicio para detectar la presencia de virus en el Master Boot Record. Archivos de correo electrnico: el programa es compatible con las siguientes extensiones: DBX (Outlook Express) y EML. Archivos comprimidos: el programa es compatible con las siguientes extensiones: ARJ, BZ2, CAB, CHM, DBX, GZIP, ISO/BIN/NRG, LHA, MIME, NSIS, RAR, SIS, TAR, TNEF, UUE, WISE, ZIP, ACE, entre muchas otras. Archivos comprimidos de autoextraccin: los archivos comprimidos de autoextraccin (SFX) son archivos comprimidos que no necesitan ningn programa de extraccin especializado para descomprimirse. Empaquetadores de tiempo de ejecucin: tas su ejecucin, los empaquetadores de tiempo de ejecucin (a diferencia de los tipos de archivos comprimidos estndar) se descomprimen en la memoria. Adems de los empaquetadores estticos estndar (UPX, yoda, ASPack, FSG, etc.), gracias a la emulacin de cdigos, el mdulo de exploracin tambin es compatible con muchos otros tipos de empaquetadores.

33

4.1.1.6.2 Opciones Use la seccin Opciones para seleccionar los mtodos utilizados al explorar el sistema en busca de infiltraciones. Se encuentran disponibles las siguientes opciones: Heurstica: la heurstica es un algoritmo que analiza la actividad (maliciosa) de los programas. La ventaja principal radica en su capacidad de identificar software malicioso que antes no exista o que an no es reconocido por la base de datos de firmas de virus anterior. La desventaja es la probabilidad (muy reducida) de identificar falsos positivos. Heurstica avanzada/ADN/Firmas inteligentes: la heurstica avanzada est compuesta por un algoritmo heurstico exclusivo, desarrollado por ESET, optimizado para detectar gusanos informticos y troyanos que fueron creados con lenguajes de programacin de ltima generacin. Gracias a la heurstica avanzada, las capacidades de deteccin del programa son significativamente mayores. Las firmas tienen la capacidad de detectar e identificar los virus en forma confiable. Mediante el uso del sistema de actualizaciones automticas, las nuevas firmas estn disponibles en el transcurso de unas pocas horas tras el descubrimiento de una amenaza. La desventaja de las firmas es que solo detectan los virus que ya conocen (o sus versiones ligeramente modificadas). Aplicaciones potencialmente no deseadas: estas aplicaciones no tienen necesariamente la intencin de ser maliciosas, pero pueden afectar el rendimiento de su equipo en forma negativa. Dichas aplicaciones suelen requerir el consentimiento del usuario para su instalacin. Si estn presentes en el equipo, el sistema se comporta de manera diferente (al compararlo con el estado antes de su instalacin). Los cambios ms significativos son: Nuevas ventanas nunca antes vistas (ventanas emergentes, anuncios), Activacin y ejecucin de procesos ocultos, Incremento en el uso de los recursos del sistema, Cambios en los resultados de las bsquedas y La aplicacin establece comunicaciones con servidores remotos. Aplicaciones potencialmente no seguras: la clasificacin Aplicaciones potencialmente no seguras es la que se usa para programas comerciales y legtimos. Incluye programas como herramientas de acceso remoto, aplicaciones para adivinar contraseas y registradores de pulsaciones (programas que registran cada tecla pulsada por el usuario). La opcin se encuentra deshabilitada en forma predeterminada. ESET Live Grid: gracias a la tecnologa de reputacin de ESET, la informacin sobre los archivos explorados se contrasta con los datos provenientes del sistema de alerta temprana ESET Live Grid basado en la nube para mejorar la deteccin y la velocidad de exploracin. 4.1.1.6.3 Desinfeccin La configuracin de la desinfeccin determina el comportamiento del mdulo de exploracin durante la desinfeccin de los archivos infectados. Existen tres niveles de desinfeccin: Sin desinfeccin: los archivos infectados no se desinfectan automticamente. El programa mostrar una ventana de advertencia y le permitir al usuario que seleccione una accin. Este nivel est diseado para los usuarios ms avanzados que conocen los pasos a seguir en caso de detectar una infiltracin. Desinfeccin estndar: el programa intentar desinfectar o eliminar el archivo infectado automticamente basndose en una accin predefinida (segn el tipo de infiltracin). La deteccin y eliminacin de un archivo infectado se marca con un mensaje informativo en la esquina inferior derecha de la pantalla. Si no es posible seleccionar la accin correcta en forma automtica, el programa le ofrecer las acciones que se pueden realizar. Ocurre lo mismo cuando no es posible completar una accin predefinida. Desinfeccin estricta: el programa desinfectar o eliminar todos los archivos infectados. Las nicas excepciones son los archivos del sistema. Si no es posible desinfectarlos, el programa le ofrecer una accin al usuario en una ventana de advertencia. Advertencia: Si un archivo comprimido contiene un archivo o varios archivos infectados, existen dos opciones para tratarlo. En el modo estndar (Nivel predeterminado), se eliminar el archivo comprimido completo cuando todos los archivos que incluya estn infectados. En el modo de Desinfeccin estricta, el archivo comprimido se eliminar si al menos contiene un archivo infectado, sin importar el estado de los dems archivos que lo componen.

34

4.1.1.6.4 Extensin Una extensin es una parte delimitada por un punto en el nombre de un archivo. Una extensin define el tipo de archivo y su contenido. Esta seccin de la configuracin de los parmetros de ThreatSense permite definir los tipos de archivos que se van a explorar.

En forma predeterminada, se exploran todos los archivos independientemente de su extensin. Se puede agregar cualquier extensin a la lista de archivos excluidos de la exploracin. Si la opcin Explorar todos los archivos no est seleccionada, la lista pasa a mostrar todas las extensiones de archivos actualmente explorados. Para habilitar la exploracin de archivos sin extensin, seleccione la opcin Explorar los archivos sin extensin. La opcin No explorar los archivos sin extensin est disponible mientras la opcin Explorar todos los archivos est habilitada. A veces es necesario excluir ciertos tipos de archivos cuando su exploracin impide el funcionamiento correcto del programa que est usando dichas extensiones. Por ejemplo, puede ser recomendable excluir las extensiones .edb, .eml y .tmp al usar los servidores de Microsoft Exchange. Mediante el uso de los botones Agregar y Quitar, puede permitir o prohibir la exploracin de extensiones de archivos especficas. Al escribir una Extensin se activa el botn Agregar, por medio del cual se agrega la nueva extensin a la lista. Para eliminar una extensin de la lista, haga clic en la extensin y luego en el botn Quitar. Pueden utilizarse los smbolos especiales * (asterisco) y ? (signo de interrogacin). El asterisco sustituye a cualquier cadena de caracteres y el signo de interrogacin, a cualquier smbolo. Tenga especial cuidado al especificar direcciones excluidas, ya que la lista solo debe contener direcciones seguras y de confianza. Del mismo modo, es necesario asegurarse de que los smbolos * y ? se utilizan correctamente en esta lista. Para explorar nicamente el grupo de extensiones predeterminadas, haga clic en el botn Predeterminado y confirme la accin. 4.1.1.6.5 Lmites La seccin Lmites permite especificar el tamao mximo de los objetos y los niveles de los archivos comprimidos anidados que se explorarn: Tamao mximo del objeto: define el tamao mximo de los objetos que se van a explorar. El mdulo antivirus determinado explorar solamente los objetos con un tamao inferior al especificado. Los nicos que deberan modificar esta opcin son los usuarios avanzados que tengan motivos especficos para excluir objetos de mayor tamao de la exploracin. Valor predeterminado: ilimitado. Tiempo mximo de exploracin del objeto (seg.): define el valor mximo de tiempo para explorar un objeto. Si en esta opcin se ingres un valor definido por el usuario, el mdulo antivirus detendr la exploracin de un objeto cuando haya transcurrido dicho tiempo, sin importar si finaliz la exploracin. Valor predeterminado: ilimitado. Nivel de anidado de archivos comprimidos: especifica la profundidad mxima de la exploracin de archivos comprimidos. Valor predeterminado: 10.

35

Tamao mximo del archivo incluido en el archivo comprimido: esta opcin permite especificar el tamao mximo de los archivos incluidos en archivos comprimidos (al extraerlos) que se explorarn. Valor predeterminado: ilimitado. Si la exploracin finaliza prematuramente por estas razones, la casilla de verificacin del archivo comprimido quedar sin marcar. Nota: No se recomienda cambiar los valores predeterminados: en circunstancias normales, no existe ninguna razn para modificarlos. 4.1.1.6.6 Otros En la seccin Otros, puede configurar las siguientes opciones: Registrar todos los objetos: si se selecciona esta opcin, el archivo de registro mostrar todos los archivos explorados, incluso los que no estn infectados. Por ejemplo, si se detecta una infiltracin dentro de un archivo comprimido, el registro tambin incluir en la lista los archivos no infectados del archivo comprimido. Habilitar la optimizacin inteligente: cuando la opcin para habilitar la optimizacin inteligente est seleccionada, se usa la configuracin ms favorable para garantizar el nivel de exploracin ms eficiente, al mismo tiempo que mantiene la mayor velocidad de exploracin Los diversos mdulos de proteccin realizan exploraciones en forma inteligente; para ello emplean distintos mtodos de exploracin y los aplican a tipos de archivos especficos. Si se deshabilita la optimizacin inteligente, solo se aplica la configuracin definida por el usuario en el ncleo ThreatSense de esos mdulos especficos al efectuar una exploracin. Al configurar los parmetros del motor ThreatSense para una exploracin del equipo, tambin estn las siguientes opciones: Explorar secuencias de datos alternativas (ADS): las secuencias de datos alternativas usadas por el sistema de archivos NTFS constituyen asociaciones de archivos y carpetas que son invisibles para las tcnicas comunes de exploracin. Muchas infiltraciones intentan evitar la deteccin camuflndose como secuencias de datos alternativas. Realizar exploraciones en segundo plano con baja prioridad: cada secuencia de exploracin consume una cantidad determinada de recursos del sistema. Si se trabaja con programas cuyo consumo de recursos constituye una carga importante para el sistema, es posible activar la exploracin en segundo plano con baja prioridad y reservar los recursos para las aplicaciones. Preservar el ltimo acceso con su fecha y hora: seleccione esta opcin para preservar la hora de acceso original a los archivos explorados en vez de actualizarla (por ej., para usarlos con sistemas que realizan copias de seguridad de datos). Desplazarse por el registro de exploracin: esta opcin permite habilitar o deshabilitar el desplazamiento del registro. Si est seleccionada, la informacin se desplaza hacia arriba dentro de la ventana de visualizacin. 4.1.1.7 Deteccin de una infiltracin Las infiltraciones pueden llegar al sistema desde diversos puntos de entrada, como pginas Web, carpetas compartidas, correo electrnico o dispositivos extrables (USB, discos externos, CD, DVD, disquetes, etc.). Si su equipo muestra signos de infeccin por malware, por ej., funciona ms lento, con frecuencia no responde, etc., se recomienda hacer lo siguiente: abra ESET NOD32 Antivirus y haga clic en Exploracin del equipo, Haga clic en Exploracin inteligente (para obtener ms informacin, consulte la seccin Exploracin inteligente), una vez finalizada la exploracin, consulte el registro para verificar la cantidad de archivos explorados, infectados y desinfectados. Si solo desea explorar una parte determinada del disco, haga clic en Exploracin personalizada y seleccione los objetos para explorar en busca de virus. Como ejemplo general de la forma en que ESET NOD32 Antivirus maneja las infiltraciones, imagine que la proteccin del sistema de archivos en tiempo real, que usa el nivel predeterminado de desinfeccin, detecta una infiltracin. A continuacin, intentar desinfectar o eliminar el archivo. Si no hay ninguna accin predefinida para el mdulo de proteccin en tiempo real, el programa le pedir que seleccione una opcin en una ventana de alerta. Por lo general estn disponibles las opciones Desinfectar, Eliminar y Sin accin. No se recomienda seleccionar Sin accin, ya que de esa forma los archivos infectados quedaran intactos. La excepcin a este consejo es cuando usted est seguro de que el archivo es inofensivo y fue detectado por error.

36

Desinfeccin y eliminacin Aplique la opcin de desinfeccin si un virus atac un archivo y le adjunt cdigos maliciosos. En este caso, primero intente desinfectar el archivo infectado para restaurarlo a su estado original. Si el archivo est compuesto exclusivamente por cdigos maliciosos, ser eliminado.

Si un archivo infectado est "bloqueado" u otro proceso del sistema lo est usando, por lo general se elimina cuando es liberado (normalmente tras el reinicio del sistema). Eliminacin de archivos en archivos comprimidos En el modo de desinfeccin predeterminado, se eliminar el archivo comprimido completo solo si todos los archivos que lo componen estn infectados. En otras palabras, los archivos comprimidos no se eliminan si tambin contienen archivos inofensivos no infectados. No obstante, tenga precaucin al realizar una exploracin con Desinfeccin estricta: con la Desinfeccin estricta, el archivo comprimido se eliminar si al menos contiene un archivo infectado, sin importar el estado de los dems archivos que lo componen. 4.1.2 Exploracin y bloqueo de medios extrables ESET NOD32 Antivirus proporciona el control automtico de los medios extrables (CD/DVD/USB/...). Este mdulo permite explorar, bloquear o ajustar los filtros o permisos extendidos y seleccionar la forma en que el usuario accede a un dispositivo determinado y trabaja con l. Resulta til si el administrador del equipo desea evitar que los usuarios inserten medios extrables con contenido no solicitado. Medios extrables compatibles CD/DVD/Blu-ray Tarjeta USB Unidad USB FireWire

37

Accin para realizar tras insertar un medio extrable: seleccione la accin predeterminada que se realizar cuando se inserte un medio extrable en el equipo (CD/DVD/USB). Si se selecciona la opcin Mostrar las opciones de exploracin, se mostrar una notificacin que permite elegir la accin deseada: Explorar ahora : se llevar a cabo una exploracin bajo demanda del equipo en los dispositivos de medios extrables insertados. Explorar ms tarde: no se realizar ninguna accin y se cerrar la ventana Se detect un nuevo dispositivo. Configurar... : abre la seccin de configuracin de medios extrables.

Reglas de bloqueo para medios extrables: seleccione esta opcin para bloquear todos los medios extrables conectados al equipo. Si desea que algunos de los medios estn disponibles, exclyalos del bloqueo. Haga clic en Reglas... para permitir o bloquear el acceso a los medios extrables seleccionados. En esta ventana puede administrar las reglas extendidas para los medios extrables. Las reglas pueden filtrarse, por ej., segn el tamao del medio, el nmero de serie y el tipo de dispositivo. Cada regla tiene sus propios permisos, por lo que el usuario puede permitir, limitar o bloquear el acceso al medio extrable seleccionado. 4.1.3 Sistema de prevencin de intrusiones basado en el host (HIPS) El Sistema de prevencin de intrusiones basado en el host (HIPS) protege su sistema de malware y actividades no deseadas que intentan perjudicar el equipo. El sistema HIPS utiliza el anlisis avanzado de conducta combinado con las capacidades de deteccin del filtrado de red para monitorear los procesos activos, los archivos y las claves de registro, y as bloquear y prevenir en forma activa los intentos de dichas actividades maliciosas. El HIPS se encuentra en la seccin Configuracin avanzada (F5), al hacer clic en Equipo > HIPS. El estado del HIPS (habilitado/deshabilitado) se muestra en la ventana principal de ESET NOD32 Antivirus, en el panel Configuracin, del lado derecho de la seccin Equipo. Advertencia: Las modificaciones de la configuracin del HIPS deben realizarse nicamente por un usuario experimentado. ESET NOD32 Antivirus cuenta con la tecnologa integrada Autodefensa, que evita que el software malicioso dae o deshabilite la proteccin antivirus y antispyware, por lo que puede estar seguro de que su sistema permanece protegido constantemente. Los cambios en la configuracin Habilitar HIPS yHabilitar la Autodefensa se aplican luego del reinicio del sistema operativo Windows. La deshabilitacin del sistema HIPS completo tambin requiere reiniciar equipo. El filtrado se puede realizar en uno de los siguientes cuatro modos: Modo automtico con reglas: las operaciones estn habilitadas, excepto las reglas predefinidas que protegen su sistema. Modo interac