Sophos

HIPS/FileMod-006

Categoría
Tipo
Detecciones
  • Las alertas por comportamiento de este tipo avisan al usuario de que una aplicación ha intentado instalar un archivo DLL que parece sospechoso. Un intento no autorizado de este tipo puede indicar la presencia de un programa malintencionado. HIPS/FileMod-006 utiliza la tecnología Behavioral Genotype de Sophos para mejorar la precisión de la detección.

Qué hacer

Resumen

 
Sistemas operativos vulnerables Windows
Detectado por Sophos Anti-Virus para Windows versión 9

Acción

Opciones

Si ha recibido una alerta, tiene 2 opciones:

  • autorizar el archivo
  • enviar el archivo al laboratorio para que lo analice

Autorice el archivo si es de una fuente de confianza.

Envíelo al laboratorio para que lo analicen si:

  • no confía en la fuente
  • o cree que puede suponer cualquier tipo de peligro

Para reducir el número de detecciones no deseadas, el sistema HIPS de Sophos debería mantenerse en modo 'Sólo alertar' durante la instalación de cualquier programa. Para más información, lea el artículo de la base de conocimiento sobre cuándo permitir o bloquear un archivo.

Envío de archivos al laboratorio

Al rellenar el formulario de envío de muestras, explique por qué lo envía, haciendo referencia a la detección "HIPS/".

Más información

Las alertas por comportamiento de este tipo avisan al usuario de que una aplicación ha intentado instalar un archivo DLL que parece sospechoso. Un intento no autorizado de este tipo puede indicar la presencia de un programa malintencionado.

Recuerde que el comportamiento de los programas de instalación de algunos productos legítimos puede a veces ser similar al de un programa malicioso. Por eso, la instalación o actualización de software suelen provocar detecciones HIPS no deseadas, y se recomienda configurar el modo de sólo alertas de HIPS durante estas instalaciones o actualizaciones. Para más información, consulte el artículo de la base de conocimiento para decidir cuándo bloquear o permitir un archivo.

HIPS/FileMod-006 utiliza la tecnología Behavioral Genotype de Sophos para mejorar la precisión de la detección.

RSS|Atom
Recibir informes sobre las detecciones de archivos y comportamientos sospechosos más recientes