{"id":4017,"date":"2020-12-28T19:20:49","date_gmt":"2020-12-28T18:20:49","guid":{"rendered":"https:\/\/esferas.org\/msqlu\/?p=4017"},"modified":"2020-12-28T19:21:11","modified_gmt":"2020-12-28T18:21:11","slug":"pues-nada-troyano-al-canto","status":"publish","type":"post","link":"https:\/\/esferas.org\/msqlu\/2020\/12\/28\/pues-nada-troyano-al-canto\/","title":{"rendered":"Pues nada, troyano al canto"},"content":{"rendered":"\n<p>O posible troyano, que el Windows Defender tampoco es que se explique muy bien. <\/p>\n\n\n\n<!--more-->\n\n\n\n<p>Y ha sido con la copia de una de las m\u00e1quinas Windows que he montado <a href=\"https:\/\/esferas.org\/msqlu\/2020\/12\/28\/copias-de-los-windows-10\/\" data-type=\"post\" data-id=\"4010\">esta ma\u00f1ana<\/a>. En la \u00faltima y mayor de ellas me ha saltado un mensaje diciendo que no se hab\u00eda completado porque hab\u00eda algo <em>peligroso<\/em> en el sistema. <\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><a href=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-copia-fallida.png\"><img loading=\"lazy\" decoding=\"async\" width=\"772\" height=\"449\" src=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-copia-fallida.png\" alt=\"\" class=\"wp-image-4018\" srcset=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-copia-fallida.png 772w, https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-copia-fallida-300x174.png 300w, https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-copia-fallida-768x447.png 768w\" sizes=\"auto, (max-width: 772px) 100vw, 772px\" \/><\/a><figcaption>Potencialmente no deseado &#8230; <\/figcaption><\/figure><\/div>\n\n\n\n<p>As\u00ed que he buscado el error, porque tiene un n\u00famero (0x800700E1), y he encontrado varias p\u00e1ginas explicando a <a rel=\"noreferrer noopener\" href=\"https:\/\/www.getdroidtips.com\/how-to-fix-windows-10-error-0x800700e1-defender-detects-unwanted-software-virus\/\" target=\"_blank\">qu\u00e9 se debe<\/a> y c\u00f3mo actuar. Basicamente se reduce a abrir el centro de seguridad (el Windows Defender) y efectuar una exploraci\u00f3n completa del sistema (algo que por lo visto pensaba que hac\u00eda pero no hace). Y s\u00ed,  ha encontrado algo:<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><a href=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-troyano.png\"><img loading=\"lazy\" decoding=\"async\" width=\"396\" height=\"306\" src=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-troyano.png\" alt=\"\" class=\"wp-image-4019\" srcset=\"https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-troyano.png 396w, https:\/\/esferas.org\/msqlu\/wp-content\/uploads\/sites\/12\/2020\/12\/aviso-troyano-300x232.png 300w\" sizes=\"auto, (max-width: 396px) 100vw, 396px\" \/><\/a><\/figure><\/div>\n\n\n\n<p>Le he dicho que lo elimine y he vuelto a hacer una exploraci\u00f3n desconectada. Al parecer algunos <em>malwares<\/em> se detectan mejor si la m\u00e1quina est\u00e1 desconectada de la red. Ni puta idea de por qu\u00e9 y casi que prefiero no saberlo. M\u00e1s que nada por no aumentar mi nivel de ansiedad, no porque no quiera aprender m\u00e1s (que en el caso de Windows tampoco mucho m\u00e1s pero bueno, yo me entiendo). <\/p>\n\n\n\n<p>Despu\u00e9s, una vez eliminada la <em>amenaza<\/em> he vuelto a hacer la copia y entonces s\u00ed, ha terminado correctamente. <\/p>\n\n\n\n<p>Respecto al programa encontrado <a rel=\"noreferrer noopener\" href=\"https:\/\/www.f-secure.com\/v-descs\/w97m_downloader.shtml\" target=\"_blank\">he buscado<\/a> y es de una conocida familia de troyanos que se encuentran en archivos de Microsoft Office y funciona a trav\u00e9s de macros. Quiz\u00e1s no haya tenido tiempo u oportunidad de actuar, no tengo idea. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>O posible troyano, que el Windows Defender tampoco es que se explique muy bien.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_import_markdown_pro_load_document_selector":0,"_import_markdown_pro_submit_text_textarea":"","webmentions_disabled_pings":false,"webmentions_disabled":false,"footnotes":""},"categories":[2],"tags":[34,35,1089,82],"class_list":["post-4017","post","type-post","status-publish","format-standard","hentry","category-software","tag-backups","tag-seguridad","tag-troyano","tag-windows"],"_links":{"self":[{"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/posts\/4017","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/comments?post=4017"}],"version-history":[{"count":4,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/posts\/4017\/revisions"}],"predecessor-version":[{"id":4023,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/posts\/4017\/revisions\/4023"}],"wp:attachment":[{"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/media?parent=4017"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/categories?post=4017"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/esferas.org\/msqlu\/wp-json\/wp\/v2\/tags?post=4017"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}