|
¿Qué es un Falso Positivo?
También conocido como Falsa detección o Falsa
Alarma, ocurre cuando un programa anti-virus
detecta la firma de un virus en un archivo que no
esta infectado. Dicho archivo, aun cuando no esta
infectado con un virus real, contiene una firma (secuencia
de caracteres) idéntica a la de un virus conocido
(por simple coincidencia).
Un falso positivo también se presenta cuando un programa
ejecuta una acción que pareciera provenir de un virus.
Norton por ejemplo utiliza un análisis heurístico
para detectar actividades que un virus haría, como
por ejemplo tratar de modificar el sector de arranque
de la máquina. En estos casos considera al código
como virus aun cuando no esté reportado como tal en
ese momento, con que actúe como tal es suficiente
para detenerlo, pero puede tratarse de un programa
legítimo.
Los Falsos Positivos una vez confirmados son corregidos
en el programa anti-virus para que no detengan programas
válidos.
Fuente: Symantec.
| Consultas FAQ |
| Para dejar tu consulta tienes que ser usuario registrado, inicia tu
sesión aquí o
registrate
|
SELECCIONA A QUE SECCIÓN CORRESPONDE TU CONSULTA
|
|
|
| |
|
|
| DÉJANOS TU CONSULTA
|
|
|
|
|
|