Sophos

HIPS/DriverMod-001

Categoría
Tipo
Detecciones
  • Las alertas por comportamiento de este tipo avisan al usuario de que un archivo con apariencia sospechosa ha intentado cargar el archivo de un controlador. Un intento no autorizado de este tipo puede indicar la presencia de un programa malintencionado.

    HIPS/DriverMod-001 utiliza la tecnolog?a Behavioral Genotype de Sophos para mejorar la precisi?n de la detecci?n.

Qué hacer

Resumen

 
Sistemas operativos vulnerables Windows
Detectado por Sophos Anti-Virus para Windows versión 9

Acción

Opciones

Si ha recibido una alerta, tiene 2 opciones:

  • autorizar el archivo
  • enviar el archivo al laboratorio para que lo analice

Autorice el archivo si es de una fuente de confianza.

Envíelo al laboratorio para que lo analicen si:

  • no confía en la fuente
  • o cree que puede suponer cualquier tipo de peligro

Para reducir el número de detecciones no deseadas, el sistema HIPS de Sophos debería mantenerse en modo 'Sólo alertar' durante la instalación de cualquier programa. Para más información, lea el artículo de la base de conocimiento sobre cuándo permitir o bloquear un archivo.

Envío de archivos al laboratorio

Al rellenar el formulario de envío de muestras, explique por qué lo envía, haciendo referencia a la detección "HIPS/".

Más información

Las alertas por comportamiento de este tipo avisan al usuario de que un archivo con apariencia sospechosa ha intentado cargar el archivo de un controlador. Un intento no autorizado de este tipo puede indicar la presencia de un programa malintencionado.

Recuerde que el comportamiento de los programas de instalaci?n de algunos productos leg?timos puede a veces ser similar al de un programa malicioso. Por eso, la instalaci?n o actualizaci?n de software suelen provocar detecciones HIPS no deseadas, y se recomienda configurar el modo de s?lo alertas de HIPS durante estas instalaciones o actualizaciones. Para m?s informaci?n, consulte el art?culo de la base de conocimiento para decidir cu?ndo bloquear o permitir un archivo.

HIPS/DriverMod-001 utiliza la tecnolog?a Behavioral Genotype de Sophos para mejorar la precisi?n de la detecci?n.

RSS|Atom
Recibir informes sobre las detecciones de archivos y comportamientos sospechosos más recientes