No me decido con antivirus

Buenas! He tenido un problema de clonación de sesión, robo de cookies y acceso a mis cuentas principales y estoy intentando resolver lo mejor posible el desaguisado... Lo tengo medio controlado dentro de lo malo, pero necesito ayuda para decidirme con el antivirus, ya que normalmente soy muy precavido y nunca tuve problemas. Usaba el defender de Windows en 2 PCs, uno en Windows 10 y otro en Windows 11, pero el problema viene del peque y los programitas que parece que ha instalado desde que yo no superviso su PC... De hecho hemos estado compartiendo PC desde hace 3 años pero estas navidades me monté el mío propio y ya apenas usaba el suyo, que aún tiene mis cuentas y datos... Tenía que migrar muchas cosas del suyo al mío pero lo he ido dejando por falta de tiempo y al final se ha liado el asunto...

Mi duda viene del antivirus que instalaré de aquí en adelante, y estoy entre Kaspersky, Eset Nod32 o Bitdefender. Me había decidido casi por Kaspersky que según he leído ha vuelto a ser lo que era y en principio es el más completo y rápido en detectar, pero también hablan muy bien de los otros dos y me gustaría saber vuestras opiniones y el por qué de vuestra elección. Gracias de antemano
Más que un antivirus en concreto (creo que Defender sirve perfectamente), yo lo que haría es ponerle una cuenta de usuario restringido para evitar que el peque instale programas y cambie configuraciones.

Pero a ver qué opinan los compis expertos en la materia, ya que mis conocimientos tampoco son muy amplios.
ErJuli2 escribió:Buenas! He tenido un problema de clonación de sesión, robo de cookies y acceso a mis cuentas principales y estoy intentando resolver lo mejor posible el desaguisado... Lo tengo medio controlado dentro de lo malo, pero necesito ayuda para decidirme con el antivirus, ya que normalmente soy muy precavido y nunca tuve problemas. Usaba el defender de Windows en 2 PCs, uno en Windows 10 y otro en Windows 11, pero el problema viene del peque y los programitas que parece que ha instalado desde que yo no superviso su PC... De hecho hemos estado compartiendo PC desde hace 3 años pero estas navidades me monté el mío propio y ya apenas usaba el suyo, que aún tiene mis cuentas y datos... Tenía que migrar muchas cosas del suyo al mío pero lo he ido dejando por falta de tiempo y al final se ha liado el asunto...

Mi duda viene del antivirus que instalaré de aquí en adelante, y estoy entre Kaspersky, Eset Nod32 o Bitdefender. Me había decidido casi por Kaspersky que según he leído ha vuelto a ser lo que era y en principio es el más completo y rápido en detectar, pero también hablan muy bien de los otros dos y me gustaría saber vuestras opiniones y el por qué de vuestra elección. Gracias de antemano

Desafortunadamente no hay ni un solo antivirus que ofrezca una protección 100% eficaz. Nada más que tienes que darte cuenta el dineral que se dejan las grandes empresas en seguridad y ver como caen en malwares de gravedad como los ransomwares. Así pues, si te vas a dejar el dinero solo por pensar que vas a estar 100% seguro, casi mejor decirte que te lo ahorres, aunque lógicamente mejor estar protegido lo máximo posible...

Cada antivirus tiene tiene sus virtudes y sus defectos, y por supuesto, unos pueden detectar unas amenazas y otros antivirus detectar otras, ya que esto depende de la base de de firmas y de otro tipo de mecanismos que se utilizan. Es muy complejo decir que un antivirus es mejor que otro, exceptuando casos en los que está muy claro el asunto. Lo que tienes que tener claro es que al igual que los antivirus tienen a expertos en reversing para analizar malwares, los ciberdelincuentes también estudian cómo evadir los sistemas de seguridad y esto incluye a los Sistemas Operativos y los antivirus más utilizados del mercado. Por supuesto, los ciberdelincuentes también saben que distribuyendo a través de páginas de Internet o de programas P2P aplicaciones o videojuegos (Photoshop, Office, archivos relacionados con Minecraft, Fortnite, Roblox, emuladores de Android, etc.) que los usuarios van a querer descargar, tienen asegurado infectar a un montón de usuarios y esto se agrava con los niños que no saben determinar si un sitio web o un archivo es legítimo, no fiable o directamente malintencionado.
Desde luego, tampoco uno se puede fiar de los análisis de las webs o revistas, porque la mayoría de ellos están comprados.

ESET y Kaspersky son dos buenos antivirus, pero debes tener también en cuenta que muchas veces ralentizan el Sistema debido a la gran cantidad de escudos que proporcionan: protección en tiempo real, correo, navegación web, navegador, protección contra ransomware, etc.

Si tienes alguna pregunta más o necesitas alguna información adicional o quieres asegurarte que el equipo afectado esté limpio, por aquí me tienes.
Yo te recomiendo Kaspersky. Lo uso desde hace tiempo, y aunque hace un año probé Norton porque me lo habían recomendado, al final volví a Kaspersky. Es el que mejor me ha funcionado con diferencia. ¡Un saludo!
El mayor problema no es que se use un antivirus u otro, el mayor problema es quién está delante del teclado, si luego instala programas de dudosa procedencia, desactiva el antivirus para poder instalarlos, crea excepciones para usar esos programas, etc... pues no se soluciona gran cosa.

Lo mejor que puedes hacer es que tu hijo use una cuenta sin permisos de administrador como te ha comentado @Nilin.

Saludos.
Otro por aquí que te recomienda el karspersky, en lo personal en el trabajo nos regalaron unas tarjetas con codigos de suscripción de 1 año, y tras realizar un escaneado completo me encontró un bicho que había pasado desapercibido para el defender que viene de casa con windows, tuve que reiniciar un par de veces incluso, la verdad que muy muy contento.
En el trabajo usamos el ESET, hasta donde yo sé están todos contentos. [beer]
Al margen de lo que te han dicho de que es mejor con una cuenta sin privilegios y usar el Defender, yo uso Kaspersky.

Antes usaba Bitdefender, que no me iba mal, pero resulta que cada cierto tiempo no tenía conexión a Internet (el router funcionaba, el WiFi también) y el problema era el mismo antivirus, que me cortaba la conexión. La solución era desinstalar y volver a instalar, pero volvía a pasar. Volví a Kaspersky y la verdad muy bien.

En Administración Pública usan el Sophos y no me convence nada.

Saludos.
Kurace escribió:Al margen de lo que te han dicho de que es mejor con una cuenta sin privilegios y usar el Defender, yo uso Kaspersky.

Antes usaba Bitdefender, que no me iba mal, pero resulta que cada cierto tiempo no tenía conexión a Internet (el router funcionaba, el WiFi también) y el problema era el mismo antivirus, que me cortaba la conexión. La solución era desinstalar y volver a instalar, pero volvía a pasar. Volví a Kaspersky y la verdad muy bien.

En Administración Pública usan el Sophos y no me convence nada.

Saludos.

Es que precisamente el problema de los antivirus de terceros es que pueden causar problemas en el Sistema Operativo tanto por las actualizaciones del propio Sistema, como por entrar en conflicto con otros controladores ya sea por los propios escudos de protección o por culpa de otros extras que tienen algunos antivirus como los optimizadores de dispositivos (que tiene por ejemplo BitDefender).

Por esa razón hay muchos usuarios que prefieren utilizar Windows Defender que probablemente no vaya a entrar tan fácilmente en conflicto con actualizaciones del Sistema, ni con el propio Sistema (a no ser que uno esté en el Programa Windows Insiders).
whatacatack escribió:
Kurace escribió:Al margen de lo que te han dicho de que es mejor con una cuenta sin privilegios y usar el Defender, yo uso Kaspersky.

Antes usaba Bitdefender, que no me iba mal, pero resulta que cada cierto tiempo no tenía conexión a Internet (el router funcionaba, el WiFi también) y el problema era el mismo antivirus, que me cortaba la conexión. La solución era desinstalar y volver a instalar, pero volvía a pasar. Volví a Kaspersky y la verdad muy bien.

En Administración Pública usan el Sophos y no me convence nada.

Saludos.

Es que precisamente el problema de los antivirus de terceros es que pueden causar problemas en el Sistema Operativo tanto por las actualizaciones del propio Sistema, como por entrar en conflicto con otros controladores ya sea por los propios escudos de protección o por culpa de otros extras que tienen algunos antivirus como los optimizadores de dispositivos (que tiene por ejemplo BitDefender).

Por esa razón hay muchos usuarios que prefieren utilizar Windows Defender que probablemente no vaya a entrar tan fácilmente en conflicto con actualizaciones del Sistema, ni con el propio Sistema (a no ser que uno esté en el Programa Windows Insiders).


No, si eso lo entiendo, pero he usado ya varios antivirus como Avira, Avast, ESET, Sophos, Kaspersky y Bitdefender y el único que me dio problemas fue Bitdefender (curiosamente).

En cambio con el Kaspersky ni un problema al respecto y ya llevo utilizándolo más de un año. Hasta el rendimiento es bueno y no me lo ralentiza (que en tiempos sí lo hacía, pero te hablo hace muchos años).

Saludos.
@ErJuli2 Buenos días, ...tal y como describes el problema ya lo has tenido ....por lo tanto ahora lo que queda es solucionar o mitigar el problema....e intentar mejorar para que no te vuelva a pasar.

Lo primero, que deberías hacer es crear un USUARIO NUEVO LIMPIO en ese ordenador y como te dicen ...LIMITADO a USUARIO BÁSICO (sin permisos de administrador). Más que nada porqué solo podrá instalar apps que realmente no modifiquen nada especial del sistema (y si quiere instalar algo que perjudica, pedirá las credenciales del ADMINISTRADOR),... tendrá sus propios navegadores y no habrá cruce de datos con los tuyos (si no es qué utilizas el mismo correo para todo lo que se haga, que es un fallo que muchos padres hacen)

Lo segundo, tener las actualizaciones de Windows y de todos los programas al día (eso siempre debe estar así). Si utilizas Windows 10 y no tienes las actualizaciones ESU activas, es un problema, ....(recuerda que en octubre de 2026 finalizan)

Tercero, utilizar un bloqueador de publicidad en los navegadores , como UBLOCK, para evitar que la misma publicidad afecte.

Cuarto, cambiar las DNS de los ordenadores por unas con mejor seguridad...por ejemplo la de ADGUARD (94.140.14.14 / 94.140.15.15),estas llevan bloqueo de publicidad / malware

Quinto, utilizar un buen antivirus, pero ojo , CON FIREWALL integrado, y este con la interfaz protegida con contraseña (Tamper Protection). De nada sirve tener instalado un antivirus sin la interfaz protegida. Cualquiera que se conectara lo podría quitar sin problemas. Además, la mayoría de personas instalan antivirus y lo dejan en configuración básica...(otro fallo).

Sexto (y puede ser relevante o no, IMPORTANTE o NO). Activar SECURE BOOT (si el ordenador dispone de eso), y CIFRAR el disco duro con BITLOCKER. Si se tiene el ordenador con antivirus protegido con contraseña, pero el ordenador no tiene el disco cifrado, remotamente se puede acceder a MODO A PRUEBA DE FALLOS CON CONEXIÓN DE RED, y quitar el antivirus. Si está CIFRADO, ni de coña, porqué pide los códigos de 48 dígitos para acceder a MODO A PRUEBA DE FALLOS.

Y a la pregunta que formula, yo de cabeza me tiro por ESET HOME SECURITY PREMIUM, que incluye protección automática por RANSOMWARE (aunque yo utilizo ESET ENDPOINT SECURITY que es empresarial).......

Hace años utilizábamos KASPERSKY, y para mí fue de lo peor de lo peor.....ordenadores lentos, pesados, y muchos muchos problemas con las conexiones de red (se rompían cada 2 x 3). Del peor servicio técnico que vi en mi vida, teléfono de pago, pasotas....recomendaciones absurdas.......etc.. etc.. etc.. (ojo, quizá hayan cambiado, pero tengo ese mal recuerdo)...

Evidentemente no quiero un antivirus que vaya rápido en una máquina actual, sino que quiero uno que si la máquina no es muy actual o potente, vaya lo mejor posible.

Con ESET, el servicio técnico está en VALENCIA, teléfono de atención al cliente con número normal, siempre te atienden personas que hablan castellano (vamos, nacidos aquí)...y con seguimiento. Les expones el problema, te aconsejan, te hacen enviar LOGS del sistema, los repasan, te envían opciones, y te envían varios correos, solicitando si has podido solucionar el problema.

Creo que la suma de un ANTIVIRUS es el conjunto de todo, no? Pero ojo..cada cual que escoja lo que quiera

Imagen
Kurace escribió:Al margen de lo que te han dicho de que es mejor con una cuenta sin privilegios y usar el Defender, yo uso Kaspersky.

Antes usaba Bitdefender, que no me iba mal, pero resulta que cada cierto tiempo no tenía conexión a Internet (el router funcionaba, el WiFi también) y el problema era el mismo antivirus, que me cortaba la conexión. La solución era desinstalar y volver a instalar, pero volvía a pasar. Volví a Kaspersky y la verdad muy bien.

En Administración Pública usan el Sophos y no me convence nada.

Saludos.

Hace unos años conseguí una clave de 6 meses gratis de bitdefender, lo tuve que dejar de usar porque me daba pantallazos azules relacionado con el driver de la tarjeta de red. volvi a pagar un año de Kaspersky y se acabaron los problemas, actualmente uso defender y todo perfecto
Compra un disco duro, haz un clon del sistema por si un día quieres usarlo y sacar cosas, y formatea su disco y deja que llene su PC de mierda
@katatsumuri yo pienso que formatear todo y reinstalar de nuevo, es "indudablemente" la mejor opción....pero lo de comprar otro disco duro y clonarlo, pienso que no es necesario en el concepto que se le quiere dar.

Pienso que es mejor que si ya tiene un disco duro externo USB, virtualice el windows (yo lo hago siempre con VMWARE CONVERTER STANDALONE, que es gratis). O si tiene espacio en el nuevo ordenador , le meta ahí la VM nueva generada (con VMWARE se puede mandar por red). La ventaja es que la imagen generada solo ocupará lo que realmente ocupen los datos ocupados.

De esa manera, monta la VM en esa máquina (con VMWARE WORKSTATION PRO que es gratis) y puede ir sacando/extrayendo la información que necesite porqué está idéntica. Incluso si se tienen certificados digitales y se instalaron con clave exportable, se pueden exportar y siguen siendo válidos

También como añadido (que también lo hago como doble copia), hago una imagen exacta en un disco duro USB (o también se puede mandar por RED a una carpeta compartida del nuevo ordenador), con la app COPIAS Y SEGURIDAD DE RESTAURACIÓN (WINDOWS 7) disponible en todos los Windows (Windows 7, 8, 10, 11). De esta manera, se dispone de otra copia exacta de Windows, que podrá restaurar en otro disco duro idéntico (mismo tamaño o superior), abrir el archivo VHDX generado (sin necesidad de restaurar), para extraer los archivos que contenga, o también montar la imagen VHDX en HYPER-V o haciendo una conversión básica del VHDX (con STARWIND V2V), montarlo en VMWARE WORKSTATION.

Esto, aunque parezca difícil o complejo es SÚPER MEGA FÁCIL, y te da la tranquilidad, facilidad y movilidad, de en caso de tener problemas, encontrar todo lo que hay. Eso sí, mientras se hace la virtualización o la copia de recuperación, no se puede (ni se debe) tocar el ordenador mientras lo hace, para que no haya corrupción de archivos.

Evidentemente si se hacen copias de este tipo en un disco duro externo, hay que comprobar el estado SMART del disco duro por seguridad (con CRYSTALDISKINFO por ejemplo), aunque por eso siempre recomiendo hacer la 2 opciones, VIRTUALIZAR y IMAGEN de RECUPERACIÓN

Imagen

Imagen

@katatsumuri como lo ves tú hacerlo así? ;) XD [beer]
@lolololito es otra opción, lo importante es que deje a su hijo con su disco para que haga lo que quiera, bueno, pero que no se le ocurra poner tarjetas allí X D
katatsumuri escribió:@lolololito es otra opción, lo importante es que deje a su hijo con su disco para que haga lo que quiera, bueno, pero que no se le ocurra poner tarjetas allí X D


Cierto, veo a mucha gente dejar dispositivos, ordenadores, etc... con cuentas de tarjetas de crédito puestas..... Yo a mi hijo no le dejo tocar nada de lo que yo pudiera tener "datos sensibles"

Le pasó a mi cuñada....el niño iba con su tablet android, pero utilizaba la cuenta de correo de mi cuñada, y claro, mi cuñada tenía su tarjeta puesta.....le llegó unos cargos por valor de 700€, de compras absurdas del niño....

Por suerte, el banco le devolvió la pasta (después de unos 30 días creo) ..pero otra persona que necesita ese dinero, se encuentra así...y lo matas! XD
Mucha gente comete el error de formatear y no comprobar antes que nada, que no tiene la sincronización en la nube de su navegador desincronizada y limpia de extensiones malintecionadas, también muy común esto con OneDrive. Además tampoco comprueban que los otros equipos que tienen los datos sincronizados compartidos con estos programas están limpios o igualmente infectados. ¿Y qué es lo que ocurre? Que al volver a instalar el Sistema y sincronizarse los datos de manera automática, pummm, otra vez infectados.

Así pues, es importante eliminar todo rastro de posible malware que pueda activarse mediante esta vía, y esto hay que hacerlo preferentemente antes de formatear los equipos afectados.

Igualmente también hay que asegurarse de no volver a ejecutar un archivo o instalar un programa o videojuego que se haya guardado en el disco duro como copia de seguridad, que pueda haberse obtenido desde un sitio no fiable.

Por cierto, y antes que se me olvide, los antivirus y anti-malwares no son buenos comprobando las extensiones instaladas en los navegadores. Existen otros programas para eso, pero es necesario comprobarse manualmente, ya que esos programas no funcionan de manera automática.
Se que no viene al caso pero ¿para movil android conocéis alguno?

Que sea gratuito eso si.

Sólo quiero que haga una busqueda con limpieza
Vistoko escribió:Se que no viene al caso pero ¿para movil android conocéis alguno?

Que sea gratuito eso si.

Sólo quiero que haga una busqueda con limpieza

Para tu duda tienes un subforo específico: foro_tecnologia-telefonia_119

Saludos.
@ErJuli2 Los compañeros ya te han dado la solución: el problema no es el antivirus, es quien usa el equipo. En ciberseguridad existen 2 conceptos: seguridad pasiva y activa. La pasiva es el software que te protege, la activa eres tu mismo. ¿Sabes cuál es más importante de ambas y por goleada? Pues ahí tienes tu respuesta.

Crea a tu peque cuenta de usuario restringida, o incluso una máquina virtual, pero ni se te ocurra darle un equipo con permisos administrativos o estás muerto, instales el antivirus que instales. Te lo digo porque el Defender de windows por defecto hace años que está considerado un buen antivirus, ya no es el patito feo de la familia, y si tu peque ha sido capaz de "burlarlo" es más que probable que pueda burlar cualquier otro.

Y es que cuando abres la puerta de tu casa de par en par, por mucho que tengas vigilando el mejor perro guardián del mercado, esa vivienda no es segura y en cualquier momento entran.
Malwarebytes, lo tengo desde hace bastantes años (con la licencia anual) y ningún problema.
Yo en mi PC en casa de "trabajo", tengo ESET ENDPOINT , y no lo quitaría ni lo quito ni loco. Pero en el PC que tengo en el TV, no tengo antivirus, solo el de MICROSOFT, y tengo un montón de APPS y juegos SPARROW, y de momento nada, todo bien, aunque debo admitir que cada 1 o 2 años, formateo. En el PC De mi hijo también solo hay el antivirus de WINDOWS, y también muy muy bien.

Pero la pregunta es,... porqué MICROSOFT ha lanzado hace menos de 15 días, que utilizar un antivirus de terceros es importante, y que solo con el de Windows no es suficiente?

Pensáis que es porqué realmente cobra de todas las empresas que hacen ANTIVIRUS para darles acceso al KERNEL del sistema? al afirmar que no son necesarios, era como tirarse piedras a su tejado y por eso ahora dicen esto?

Si con WINDOWS DEFENDER es suficiente, las empresas que utilizan los ordenadores con ROLES de USUARIOS restringidos (sin permisos de administrador), utilizan FIREWALLs perimetrales, ....porqué también instalan antivirus de terceros?

Kurace escribió:En Administración Pública usan el Sophos y no me convence nada.

Fijaros en esto....Incluso en la escuela que yo curraba antes, cambiaron todos los ESETs ENDPOINTs, por SOPHOS.

Imagen

Imagen
lolololito escribió:Fijaros en esto....Incluso en la escuela que yo curraba antes, cambiaron todos los ESETs ENDPOINTs, por SOPHOS.


Parece una tendencia y mira que prefiero mil veces ESET. El Sophos además ralentiza los equipos que da gusto (en especial aquellos que ya tienen sus años) y hace uso del disco duro bastante intensivo (sea SSD o no). Y no digamos para desactivarlo, se vuelve tedioso.

Saludos.
@Kurace igual se ha demostrado que el SOPHOS es de los más efectivos? por internet pone que es el LÍDER MUNDIAL

Es empresarial no?
lolololito escribió:@Kurace igual se ha demostrado que el SOPHOS es de los más efectivos? por internet pone que es el LÍDER MUNDIAL

Es empresarial no?


Sí, es empresarial, pero yo he visto muchas quejas con él (al menos los que somos TIC en la Administración Pública). Y lo de la lentitud es que lo he experimentado, porque me ha pasado a mi y a otros muchos compañeros (con equipos nuevos no se nota tanto, con 8 Gigabytes se quedan "cortos" y ojo, son PCs para oficinas que no siempre es factible cambiar equipos rápidamente).

De todas formas, no quiero alargar eso. Con lo que hemos dicho, se puede hacer combo de usuario con privilegios limitados+una solución antivirus con firewall se puede quedar bastante apañado.

Saludos.
El liderazgo mundial de una solución de ciberseguridad viene determinada por la valoración de un conjunto de consultoras independientes, laboratorios de certificación técnica y las opiniones verificadas de los usuarios de negocio.

Si Sophos dice que es lider mundial porque lo dice Gartner o AV-Test y demás consultoras independientes, tenemos un problema, ya que por poner un ejemplo aleatorio, Panda Antivirus ha sido galardonada numerosas veces por la consultora Gartner. De hecho, Panda Antivirus ha formado parte del cuadrante Mágico de Gartner durante muchos años.

Y bueno, podemos hablar también de la consultora independiente AV-Test (a la que elijo al azar por no decir otra cualquiera). Sí, esa consultora independiente que tuvo y sigue teniendo los santos huev*s de darle un 100% de efectividad a SpyHunter un anti-malware considerado fraudulento que utiliza técnicas agresivas de marketing y que tiene cientos de blogs y páginas creados por ellos mismos y afiliados para que quien busque toda clase de problemas de malware y ransomware se encuentren que la solución es su producto. Y claro, tantas cosas detecta SpyHunter que hasta se inventa problemas en el Sistema o falsos positivos para que pagues por la versión completa del producto.

Enigma Software precisamente presentó una advertencia de demanda contra el portal de ciberseguridad BleepingComputer por una review de un analista que descubría sus malas artes, y se querelló judicialmente contra MalwareBytes.

No os fiéis de lo que aparezca en la red o una empresa puede decir de sí misma. Ya os habéis respondido vosotros mismos en este mismo Hilo de discusión: no hay antivirus perfecto.
Yo estoy usando desde hace años Kaspersky y no he tenido problemas. Hoy en dia es muy intuitiva la interfase y la configuracion de todas sus utilidades. Control parenteral y VPN muy recomendables.
Por si sirve mi opinión, llevo usando Kaspersky por lo menos desde que andabamos ya con Windows 98! y ha sido de los mejores antivirus que he tenido... 0 problemas, bastante intuitivo de usar y configurar, y me han recomendado en todos estos años, otros antivirus, Panda, Avast, Avira, Norton, Windows Defender.. pero siempre volvía a Kaspersky!!
Kurace escribió:
lolololito escribió:@Kurace igual se ha demostrado que el SOPHOS es de los más efectivos? por internet pone que es el LÍDER MUNDIAL

Es empresarial no?


Sí, es empresarial, pero yo he visto muchas quejas con él (al menos los que somos TIC en la Administración Pública). Y lo de la lentitud es que lo he experimentado, porque me ha pasado a mi y a otros muchos compañeros (con equipos nuevos no se nota tanto, con 8 Gigabytes se quedan "cortos" y ojo, son PCs para oficinas que no siempre es factible cambiar equipos rápidamente).

De todas formas, no quiero alargar eso. Con lo que hemos dicho, se puede hacer combo de usuario con privilegios limitados+una solución antivirus con firewall se puede quedar bastante apañado.

Saludos.

En mi empresa lo pasamos falta con el Sophos cuando vamos a un cliente a instalar nuestro ERP y resulta que tienen el Sophos, con el Esset nos va muy bien, pero el Sophos... el demonio! es demasiado restrictivo!
Antivirus que considero virus:

Avira - Avast son ejemplo claro de que no hay nada gratis en esta vida.
Panda en la universidad nos venían a buscar para hacer virus y vender su mierda de producto.
Kaspersky bloatware de manual de los que pedía SSD a gritos antes de 2005 [+risas]
Norton murió de éxito cuando empezaron a meterle telemetría.

Los que sí considero antivirus:

NOD32
Sophos
Con el de windows y un poco de sentido comun y todo va bien.

Un saludo.
Mi voto tambien va para el de windows+adwcleaner de vez en cuando
malwarebytes version gratuita

y windows defender desactivado con winaero tweaker
Yo uso malwarebytes free + defender + sentido común.... por ahora sin problema [chulito]
malwarebytes gratuito y windows defender desactivado con winaero tweaker
mrmanson16v escribió:malwarebytes gratuito y windows defender desactivado con winaero tweaker
buf, yo esto no lo recomiendo en absoluto, el malwarebytes free "creo "que no tiene protección en tiempo real...la versión Premium sí ...como suplemento al defender sí,....como único sistema,....no...

GoTxO escribió:Yo uso malwarebytes free + defender + sentido común.... por ahora sin problema
esto tiene más sentido

hay que añadir que tener las actualizaciones al día de Windows, y de todas las apps recomendadas también es importante...

POWERSHELL -> WINGET UPGRADE -ALL

y las apps que no aparezcan aquí, pues a actualizar manualmente
los antivirus en tiempo real lo unico que hacen es comer recursos

pasas el antivirus cada cierto tiempo y listo
@mrmanson16v y si te entra un RANSOMWARE en tiempo real?
es mas importante tener todo lo importante como gmail, bancos, etc con 2FA por si te comes un cookie stealer que te secuestra las sesiones

obviamente en términos de seguridad tener algo en real time ayuda, pero a costa de consumir cpu/energia/bateria durante muuuuucho tiempo sin necesidad

yo opto por sentido común (sobretodo no instalar nada sospechoso, ahi es donde vienen los cookie stealer, en programas sospechosos) + scan malwarebytes frecuente + 2FA en todo (esto es muy importante)

si no tienes 2FA en el correo por ejemplo, instalas por error un programa que no toca, te secuestran la sesión, te cambian contraseña y te quedas sin tu correo

en cambio con 2FA te pueden secuestrar la sesión y hacer cosas como publicar en tu facebook o en tu twitter cosas de crypto para ellos ganar dinero, pero no te hacen el destrozo de no poder entrar a tu cuenta

luego simplemente cambias contraseña y cierras toda sesión activa y problema solventado
mrmanson16v escribió:es mas importante tener todo lo importante como gmail, bancos, etc con 2FA por si te comes un cookie stealer que te secuestra las sesiones

obviamente en términos de seguridad tener algo en real time ayuda, pero a costa de consumir cpu/energia/bateria durante muuuuucho tiempo sin necesidad

yo opto por sentido común (sobretodo no instalar nada sospechoso, ahi es donde vienen los cookie stealer, en programas sospechosos) + scan malwarebytes frecuente + 2FA en todo (esto es muy importante)

si no tienes 2FA en el correo por ejemplo, instalas por error un programa que no toca, te secuestran la sesión, te cambian contraseña y te quedas sin tu correo

en cambio con 2FA te pueden secuestrar la sesión y hacer cosas como publicar en tu facebook o en tu twitter cosas de crypto para ellos ganar dinero, pero no te hacen el destrozo de no poder entrar a tu cuenta

luego simplemente cambias contraseña y cierras toda sesión activa y problema solventado

Estás equivocado en eso que dices de 2FA y precisamente ese es el fallo que cometen la mayoría de usuarios, pensar que con tener activo 2FA están seguros y no les van a robar las cuentas. Y para muestra un ejemplo de lo que le ocurrió a cientos de youtubers hace unos años:
Cómo se producen los hackeos y robos de canales de Youtube – videos y directos publicitarios de criptomoneda

Lee el apartado: Pass-The-Cookie Attack, la técnica más novedosa utilizada en el robo de canales de Youtube, y verás lo sencillo que es que ni siquiera salte el sistema de seguridad 2FA y que ni siquiera llegues a enterarte de que están entrando a tus redes, correo o cuentas bancarias (aunque normalmente con los bancos lo tienen más difícil por ejemplo por las notificaciones a móviles y por las alertas que tienen algunas entidades cuando detectan movimientoss extraños). Y esto no solo afecta a Youtube sino a cualquier plataforma donde hayas iniciado sesión en ese momento y se haya guardado la cookie de inicio se sesión.
Y bueno, ya si te entra un keylogger fiesta total, pero bueno si utilizas Windows Defender en tiempo real a lo mejor te salva, ¿o quizás no? :(

Por otra parte, a los usuarios también se les olvida que se instalan de manera silenciosa extensiones de navegador que están recopilando toda la información de navegación.
@whatacatack interesante

y qué debemos hacer, además de tener activado el 2FA para evitar el Pass-The-Cookie Attack?

aunque entiendo que nada, porque la forma que dice el artículo con la cual te infectan es ingenieria social, asi que solo queda el sentido común como defensa ante esto
Buenas. Kaspersky o ESET? Ahora esta Kaspersky Premium a 30 euros, y ESET HOME SECURITY a 40 euros. Es mas completo el Kaspersky en su version Premium con VPN ilimitada pero no se hasta q punto es necesario una VPN estando en casa. Chateo en videochats, pero no se. Por otro lado el tema de Rusia... Kaspersky es ruso...
mrmanson16v escribió:@whatacatack interesante

y qué debemos hacer, además de tener activado el 2FA para evitar el Pass-The-Cookie Attack?

aunque entiendo que nada, porque la forma que dice el artículo con la cual te infectan es ingenieria social, asi que solo queda el sentido común como defensa ante esto

Si la autenticación de doble factor (2FA) se elude mediante un ataque de pass-the-cookie, el atacante logra clonar o robar las cookies de sesión válidas de un usuario legítimo. Esto le permite entrar directamente a la cuenta sin necesidad de introducir la contraseña ni pasar por el control del 2FA, ya que el servidor web confía en la cookie y asume que el usuario ya se identificó correctamente antes.
En realidad esto es como cuando antiguamente te infectaba un keylogger y el atacante ya conocía todas tus contraseñas, por eso se implementó también 2FA. Y claro, poco se puede hacer ante esto:

Según Gemini:

Cómo mitigar el riesgo

- Cerrar sesiones activas: Invalidar de inmediato todas las conexiones abiertas desde el panel de seguridad de la cuenta afectada.
- Cambiar credenciales y limpiar el equipo: Analizar el dispositivo en busca de softwaremalicioso del tipo infostealer que haya extraído las cookies del navegador.
- Reducir la duración de las cookies: Implementar tiempos de expiración más cortos y políticas estrictas de caducidad de sesión por parte de los servicios web.

Pero en realidad volvemos a lo que decíamos al inicio del Hilo de discusión: si ni las mejores empresas son capaces de evitar ataques a sus sistemas, gastándose una gran cantidad de dinero en infraestructuras y productos y reglas de seguridad, pues poco más podemos hacer el usuario normal que no sea otra que ser más precavidos y poner las mayores trabas posibles dentro de nuestras posibilidades. Y como bien comentas, al final el propio usuario es la cadena más débil y por donde entra la mayoría de malware, y es que hasta los propios programas legítimos muchas veces son infectados a través de algún fallo de seguridad que encuentran los ciberdelincuentes (Notepad++ es un ejemplo de ello).
@higaditos ESET de cabeza. Pero donde lo has visto a 40€? La versión PREMIUM de ESET también lleva VPN.

Que lleve VPN (y más si es ilimitada) para navegar por internet sin que sepan tu IP real.....o si quieres acceder a WEBS que no están permitidas en España

Pero ojo, instalado básicamente de fábrica no es la mejor opción, hay que decirle que sea muy muy estricto.
@lolololito Perdon, me referia a ESET HOME SECURITY ESSENTIAL, esa esta a 39.99 en su pagina web, la version PREMIUM esta a 55.99. Lo de ocultar la ip suena interesante y lo de poder visitar sitios web q no se puedan en España tambien. Pero se me hace cara la version PREMIUM de ESET.
@higaditos Si no le ves uso a la VPN, o no necesitas ocultar tu navegación....con la versión básica haces....las 2 versiones más o menos son ligeramente parecidas

Imagen
Necesitar lo q se dice necesitar, no, pero nunca esta demas poder ocultar la ubicacion. ESET no tiene gestor de contraseñas...
@higaditos No, ya no tienen GESTOR DE CONTRASEÑAS porqué lo cambiaron para incluir VPN.

Aunque puedes utilizar la versión gratuita de

BITWARDEN (tiene versión gratuita en la MICROSOFT STORE) y añade una EXTENSIÓN en el navegador

KeePassXC (gratis).

etc..etc..etc..
Estoy usando el Norton 360 Advanced, una version de prueba de 14 dias, luego 39.99 el primer año. De momento bien. Estoy usando la vpn y estoy oculto. La vpn trae bloqueador de rastreadores y de publicidad. Ya no veo publicidad en ningun sitio, ni en los videos de youtube. Tambien el gestor de contraseñas q trae Norton y es una gozada poner con un click los usuarios y contraseñas en todos los sitios, y mejor aun, no memorizar las contraseñas. Tambien trae Dark Web Monitoring, y me avisaron por correo q mi email esta filtrado en la dark web, desde 2018 cuando hubo filtracion de datos en htcmania. Te indica los pasos q tienes q hacer como cambiar las contraseñas del correo y de todas las cuentas con ese correo. Asi q bien, contento de momento.
@higaditos Me alegro que hayas encontrado el antivirus que mejor se ajusta a tus necesidades...aunque sea el más pesado de todos a cambio de regalar apps o el qué de más "falsos positivos" de todos los comentados. Fíjate que "diría" que ningún compañero te ha recomendado NORTON....(por algo será no?). ....tuvo su momento, ....o por lo menos, su momento fue porqué fue un antivirus que lo regalaron en ordenadores nuevos a punta pala para introducirlo, o si no recuerdo mal, muchos discos de placas base, lo integraba, para qué cuando instalaras los drivers de las placas base, se instalara.

Si yo tuviera que escoger alguno sería ESET, BITDEFENDER y por último (y no es el que más me guste), KASPERSKY.

Para el tema de bloqueo de publicidad para los navegadores web tienes UBLOCK que funciona de lujo, y si más no, tienes el navegador web BRAVE que también lo integra (todo gratis) Bloqueando fácilmente también la publicidad de YOUTUBE.

UBLOCK:
Imagen

NAVEGADOR BRAVE
Imagen

Para el tema de la VPN, está muy bien que te lo entreguen,...aunque hay que decir que el navegador OPERA integra una VPN de navegación GRATIS.

Imagen

Si quieres una VPN general de sistema tienes PROTON VPN, con múltiples servidores. Y si más no, si no te gusta PROTON, puedes instalar WIREGUARD, y descargar todos los servidores VPN gratuitos (FREE) de PROTON para implementar en WIREGUARD, así todo el tráfico generado a través de Windows se filtra por aquí.

Imagen


Evidentemente todo esto debe ir unido al sentido común,....tener los correos y/o apps que lo integren con sistema 2FA o MFA, ...no utilizar la misma contraseña que se utiliza en el correo cuando uno se registra en una web.

En los sitios que pide autenticarse con la cuenta de GOOGLE o MICROSOFT, no hacerlo (se le da acceso a la mayoría de información de la cuenta), , sino que utilizar el registro de forma manual, y evidentemente, no "clicar" encima de ningún enlace sospechoso, o enlace que nos llegue al correo.

Imaginad que os llega un correo de STEAM y os dice que le deis al enlace....pues no le deis. Leed lo que ponga, id manualmente al servicio del correo que os haya llegado (en este ejemplo STEAM), y acceder manualmente. Os ahorraréis un montón de problemas.

Evidentemente el bloqueador de publicidad actualmente, es para mí...muy muy importante.

Porqué te digo esto......? imagina que cambias de sistema operativo? te vas a MACOS o a LINUX, ....no podrás tener estos servicios "extras". En cambio, conocer alternativas, funciona muy muy bien. Incluso si utilizas ANDROID o iOS.
49 respuestas