{"id":13318,"date":"2021-08-08T08:00:53","date_gmt":"2021-08-08T08:00:53","guid":{"rendered":"https:\/\/www.redeszone.net\/tutoriales\/seguridad\/evitar-falsos-positivos-windows-defender\/"},"modified":"2021-08-08T08:00:53","modified_gmt":"2021-08-08T08:00:53","slug":"falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2021\/08\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar\/","title":{"rendered":"Falsos positivos en Windows Defender: aprende a evitarlos y c\u00f3mo actuar"},"content":{"rendered":"<p>A d\u00eda de hoy si no contamos con una buena protecci\u00f3n a Internet estamos vendidos. Para protegernos, Microsoft ha desarrollado una herramienta gratuita llamada Windows Defender. Aqu\u00ed vamos a conocer qu\u00e9 es, c\u00f3mo podemos utilizarla y c\u00f3mo proceder ante los falsos positivos en Windows Defender.<\/p>\n<h2>Qu\u00e9 es Windows Defender y qu\u00e9 nos ofrece<\/h2>\n<p><strong>Windows Defender<\/strong> es el componente de protecci\u00f3n de nueva generaci\u00f3n de Microsoft para proteger nuestra conexi\u00f3n y ordenador. En definitiva, se trata de un programa de seguridad cuya finalidad es prevenir, quitar y poner en cuarentena software esp\u00eda o da\u00f1ino en el sistema operativo de Microsoft. Actualmente tambi\u00e9n es conocido como <strong>Microsoft Defender<\/strong>.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar.webp\" loading=\"lazy\" class=\"aligncenter wp-image-252706 size-full\" alt width=\"690\" height=\"335\"><\/p>\n<p>As\u00ed los servicios de protecci\u00f3n de nueva generaci\u00f3n que nos ofrece Windows Defender son:<\/p>\n<ol>\n<li><strong>Protecci\u00f3n antivirus<\/strong> basada en el comportamiento, heur\u00edstica y en tiempo real.<\/li>\n<li>Una <strong>protecci\u00f3n entregada en la nube<\/strong> que tiene&nbsp;detecci\u00f3n y bloqueo de amenazas nuevas y emergentes de forma casi inmediata.<\/li>\n<li><strong>Actualizaciones del antivirus y del propio programa<\/strong>.<\/li>\n<\/ol>\n<p>Sin duda, se trata de una buena herramienta de protecci\u00f3n que debemos mantener activa en Windows 10, a menos que contemos con otro software antivirus.<\/p>\n<h2>Acceder a Windows Defender, escanear nuestro equipo y m\u00e1s<\/h2>\n<p>Si queremos acceder a Windows Defender seguiremos estos pasos:<\/p>\n<ol>\n<li>Vamos a <strong>Men\u00fa de Inicio<\/strong>.<\/li>\n<li><strong>Configuraci\u00f3n de Windows<\/strong>.<\/li>\n<\/ol>\n<p>Entonces nos saldr\u00e1 una pantalla como esta:<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-1.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-413091 size-full\" alt width=\"999\" height=\"764\"><\/p>\n<p>El siguiente paso que tenemos que dar es hacer clic en <strong>Actualizaci\u00f3n y seguridad<\/strong>. A continuaci\u00f3n, en la secci\u00f3n de la izquierda buscamos <strong>Seguridad de Windows<\/strong>.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-1.webp\" loading=\"lazy\" class=\"wp-image-413097 size-full aligncenter\" alt width=\"937\" height=\"873\"><\/p>\n<p>Si queremos ver el lugar de inicio donde se administra la seguridad de nuestro equipo tenemos que pulsar en <strong>Abrir Seguridad de Windows<\/strong>.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-2.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-413103 size-full\" alt width=\"940\" height=\"677\"><\/p>\n<p>Aqu\u00ed el que nos interesa en relaci\u00f3n a falsos positivos en Windows Defender es el apartado de <strong>Protecci\u00f3n antivirus y contra amenazas<\/strong>. Esta es una de los resultados que os puede mostrar:<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-2.webp\" loading=\"lazy\" class=\"aligncenter wp-image-413112 size-full\" alt width=\"952\" height=\"673\"><\/p>\n<p>En este caso, en vez del antivirus de Windows Defender, nos indica que se est\u00e1 utilizando Avast Antivirus. Si quisi\u00e9ramos utilizarlo deber\u00edamos desactivar el antivirus actual. En RedesZone recomendamos tener activo Windows defender u otro software antivirus puesto. Por otro lado, si no tenemos un antivirus instalado nos saldr\u00e1 una pantalla como esta:<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-3.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-413121 size-full\" alt width=\"862\" height=\"891\"><\/p>\n<p>Aqu\u00ed, si pulsamos en <strong>Examen r\u00e1pido<\/strong> har\u00e1 un escaneo de nuestro sistema en busca de virus y amenazas. En este caso tras la realizaci\u00f3n del mismo como se puede apreciar no se ha encontrado ning\u00fan problema. M\u00e1s abajo, en <strong>Opciones de examen<\/strong> podr\u00e9is escoger el grado en que queremos que se realice el an\u00e1lisis. Tambi\u00e9n en la misma pantalla podemos administrar la configuraci\u00f3n del antivirus y buscar actualizaciones.<\/p>\n<h2>C\u00f3mo avisa Windows Defender que tenemos un problema<\/h2>\n<p>Las amenazas y falsos positivos en Windows Defender tienen una forma concreta de avisarnos. En este caso suele ser bastante com\u00fan que ocasionalmente en el \u00e1rea de notificaciones nos encontremos con un <strong>icono de Windows Defender<\/strong> en varios colores:<\/p>\n<ul>\n<li>Si el <strong>icono<\/strong> tiene un <strong>signo de exclamaci\u00f3n en amarillo<\/strong> se trata de <strong>a<em>cciones recomendadas <\/em><\/strong><em>pero que conviene realizar<\/em>.<\/li>\n<li>En cambio, en <strong>rojo<\/strong> se refiere a <strong>acciones necesarias<\/strong> que debemos arreglar obligatoriamente para mantener nuestros equipos seguros.<\/li>\n<li>Por otro lado, el<strong> icono en verde<\/strong> nos manifiesta que <strong>todo est\u00e1 en orden<\/strong>.<\/li>\n<\/ul>\n<p>Aqu\u00ed ten\u00e9is un ejemplo en el que se muestra un icono amarillo y otros verdes que indican que todo est\u00e1 correcto.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-3.webp\" loading=\"lazy\" class=\"aligncenter wp-image-413505 size-full\" alt width=\"917\" height=\"506\"><\/p>\n<h2>Qu\u00e9 son los falsos positivos y qu\u00e9 podemos hacer para solucionarlo<\/h2>\n<p>Un <strong>falso positivo podr\u00edamos <\/strong>definirlo como un archivo o un proceso, que se detect\u00f3 e identific\u00f3 como malintencionado, aunque en realidad realmente no se trata de una amenaza. La forma correcta de proceder ante los falsos positivos en Windows Defender ser\u00eda la siguiente:<\/p>\n<ol>\n<li>Revisar y clasificar alertas.<\/li>\n<li>Repasar las acciones de correcci\u00f3n que hemos realizado.<\/li>\n<li>Revisi\u00f3n y definici\u00f3n de exclusiones.<\/li>\n<li>Enviar ese archivo para su an\u00e1lisis.<\/li>\n<li>Revisar y ajustar la configuraci\u00f3n de Windows defender.<\/li>\n<\/ol>\n<p>Ahora vamos a explicar una forma sencilla de proceder cuando encontramos un icono amarillo o rojo en la \u00abProtecci\u00f3n antivirus y contra amenazas\u00bb.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-4.jpg\" loading=\"lazy\" class=\"aligncenter wp-image-413508 size-full\" alt width=\"862\" height=\"891\"><\/p>\n<p>Aqu\u00ed lo que tendr\u00edamos que hacer es dar a <strong>Buscar actualizaciones<\/strong> para asegurarnos de que tiene instalada la \u00faltima actualizaci\u00f3n. Luego procederemos a realizar un <strong>Examen r\u00e1pido<\/strong>, y si todo va bien, ese icono de advertencia volver\u00e1 al color verde. En caso de que no se solucionase el problema en Windows en este mismo centro de seguridad deber\u00edamos comprobar tambi\u00e9n si el firewall de Windows est\u00e1 activado.<\/p>\n<h2>Configuraci\u00f3n de las notificaciones<\/h2>\n<p>Tambi\u00e9n los falsos positivos en Windows Defender pueden deberse a como tengamos configuradas las notificaciones. As\u00ed, para solucionarlo seguir\u00edamos estos pasos:<\/p>\n<ol>\n<li>Vamos al <strong>Men\u00fa de inicio de Windows<\/strong>.<\/li>\n<li><strong>Configuraci\u00f3n<\/strong>.<\/li>\n<li>Una vez dentro tenemos que hacer clic en <strong>Sistema<\/strong>.<\/li>\n<li><em>Nos dirigimos al apartado<\/em><strong><em> Notificaciones y acciones.<\/em><\/strong><\/li>\n<li>All\u00ed lo que hay que hacer es desactivar m<em>ostrar notificaciones de estos remitentes.<\/em><\/li>\n<\/ol>\n<p>A continuaci\u00f3n, nos dirigimos a la <strong>configuraci\u00f3n de Windows Defender<\/strong>. All\u00ed comprobaremos si necesitamos <strong>bloquear archivos<\/strong>&nbsp;en la&nbsp;<strong>red<\/strong>&nbsp;o poner&nbsp;<strong>archivos en cuarentena<\/strong>. Despu\u00e9s abrimos el administrador de tareas y hacemos clic en el <strong>icono de notificaciones de Windows Defender.<\/strong> Luego con el bot\u00f3n derecho tocamos en <strong><em>Finalizar tarea<\/em><\/strong>. Con esto deber\u00eda solucionarse el problema, aunque lo m\u00e1s probable es que antes tengamos que reiniciar el ordenador.<\/p>\n<p>Otra opci\u00f3n que podemos realizar es borrar la cache de notificaciones usando el editor de registro. Para comenzar a utilizarlo basta con escribir <strong>regedit<\/strong> en el <strong>Men\u00fa de inicio de Windows<\/strong>.<\/p>\n<p>La ruta que tenemos que seguir es la siguiente:<\/p>\n<p><strong>HKEY_CURRENT_USER &gt; Software &gt; Classes &gt; Local Settings &gt; Software &gt; Microsoft &gt; Windows &gt; CurrentVersion &gt; TrayNotify.<\/strong><\/p>\n<p>Entonces nos aparecer\u00e1 una pantalla como esta:<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-4.webp\" loading=\"lazy\" class=\"aligncenter wp-image-413514 size-full\" alt width=\"959\" height=\"437\"><\/p>\n<p>Aqu\u00ed lo que tenemos que hacer es borrar las claves de registro <strong>Icon Streams y Past Icons Stream<\/strong>. Reiniciamos el equipo y comprobamos que todo est\u00e1 en orden.<\/p>\n<h2>Qu\u00e9 hacer con los archivos de falsos positivos en Windows Defender<\/h2>\n<p>En alguna ocasi\u00f3n tras comprobar que un archivo es un falso positivo con un antivirus y herramientas antimalware nos sigue saliendo el mensaje de que no todo funciona correctamente. Adem\u00e1s, para mayor seguridad antes de hacer nada podr\u00edamos utilizar VirusTotal. Se trata de una herramienta que no requiere instalaci\u00f3n con la que podr\u00edamos comprobar eso falsos positivos en Windows Defender. All\u00ed se mostrar\u00e1 un an\u00e1lisis en el que se comprobar\u00e1 que estamos libres de amenazas con m\u00e1s de 40 motores antivirus y de software da\u00f1ino.<\/p>\n<p>Una vez comprobado que ese archivo no es peligroso seguimos estos pasos:<\/p>\n<ol>\n<li>Abrimos el centro de seguridad de Windows Defender.<\/li>\n<li>Pulsamos en <strong>Protecci\u00f3n de antivirus y contra amenazas<\/strong>.<\/li>\n<li>All\u00ed pulsamos sobre la opci\u00f3n <strong>Administrar configuraci\u00f3n<\/strong>.<\/li>\n<li>En <strong>Exclusiones<\/strong> hacemos clic en <strong>Agregar o quitar exclusiones<\/strong>.<\/li>\n<li>En el bot\u00f3n <strong>Agregar exclusi\u00f3n<\/strong> podremos a\u00f1adir un archivo una carpeta, un tipo de archivo o un proceso.<\/li>\n<\/ol>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2021\/08\/falsos-positivos-en-windows-defender-aprende-a-evitarlos-y-como-actuar-5.jpg\" loading=\"lazy\" class=\"wp-image-413523 size-full aligncenter\" alt width=\"814\" height=\"655\"><\/p>\n<p>Por \u00faltimo, con todas estas opciones hemos aprendido a evitar falsos positivos en Windows Defender. Recordad tambi\u00e9n que siempre hay que tener una antivirus activo ya sea el de Windows Defender u otro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A d\u00eda de hoy si no contamos con una buena protecci\u00f3n a Internet estamos vendidos. Para protegernos, Microsoft ha desarrollado una herramienta gratuita llamada Windows Defender. Aqu\u00ed vamos a conocer qu\u00e9 es, c\u00f3mo podemos utilizarla y c\u00f3mo proceder ante los falsos positivos en Windows Defender. Qu\u00e9 es Windows Defender y qu\u00e9 nos ofrece Windows Defender [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":13319,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/13318"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=13318"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/13318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/13319"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=13318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=13318"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=13318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}