Preguntas frecuentes
¿ESET SysInspector requiere que se ejecuten privilegios de Administrador?
ESET SysInspector No requiere privilegios de administrador para su ejecución, sí es necesario utilizar una cuenta de administrador para acceder a parte de la información que recopila. Si lo ejecuta como usuario normal o restringido, se recopilará menor cantidad de información acerca de su entorno operativo.
¿ESET SysInspector crea un archivo de registro?
ESET SysInspector puede crear un archivo de registro de la configuración de su equipo. Para guardar uno, haga clic en Inicio > Guardar archivo en la ventana principal del programa. Los registros se guardar con formato XML. De forma predeterminada, los archivos se guardan en el directorio %USERPROFILE%\Mis documentos\, con una convención de nomenclatura del tipo "sysInspector_DD-MM-YYYY_HH-MM-SS.esil". Si lo desea, puede modificar tanto la ubicación como el nombre del archivo de registro antes de guardarlo.
¿Cómo veo el archivo de registro ESET SysInspector?
Para ver un archivo de registro creado por ESET SysInspector, ejecute el programa y haga clic en Inicio > Abrir archivo en la ventana principal del programa. Si necesita ver con frecuencia los archivos de registro de ESET SysInspector, le recomendamos que cree un acceso directo al archivo SYSINSPECTOR.EXE en su escritorio; a continuación, puede arrastrar y soltar los archivos de registro en él para verlos.
¿Existe alguna especificación disponible para el formato del archivo de registro? ¿Qué pasa con un SDK?
Actualmente, no se encuentra disponible ninguna especificación para el formato del archivo de registro, ni un conjunto de herramientas de programación, ya que la aplicación se encuentra aún en fase de desarrollo. Una vez que se haya lanzado, podremos proporcionar estos elementos en función de la demanda y los comentarios por parte de los clientes.
¿Cómo ESET SysInspector evalúa el riesgo que presenta un objeto particular?
En la mayoría de los casos, ESET SysInspector asigna niveles de riesgo a los objetos (archivos, procesos, claves de registro, etc.). Para ello, usa una serie de reglas heurísticas que examinan las características de cada objeto y después estiman el potencial de actividad maliciosa. Según estas heurísticas, a los objetos se les asignará un nivel de riesgo desde el valor 1: seguro (en color verde) hasta 9: peligroso (en color rojo). En el panel de navegación izquierdo, las secciones se colorean en función del nivel de riesgo más alto de un objeto dentro de ellas.
¿El nivel de riesgo “6: desconocido (en color rojo)”, significa que un objeto es peligroso?
Las evaluaciones de ESET SysInspector no garantizan que un objeto sea malicioso. Esta determinación deberá confirmarla un experto en seguridad informática. ESET SysInspector está diseñado para proporcionar una guía rápida a estos expertos, con la finalidad de que conozcan los objetos que deberían examinar en un sistema en busca de algún comportamiento inusual.
¿Por qué ESET SysInspector se conecta a Internet cuando se ejecuta?
Al igual que muchas aplicaciones, ESET SysInspector cuenta con un "certificado" de firma digital para ayudar a garantizar que el software fue publicado por ESET y no se ha alterado. Para comprobar el certificado, el sistema operativo se pone en contacto con una entidad emisora de certificados para comprobar la identidad del editor del software. Este es un comportamiento normal para todos los programas firmados digitalmente en Microsoft Windows.
¿En qué consiste la tecnología Anti Stealth?
La tecnología Anti Stealth proporciona un método efectivo de detección de programas peligrosos.
Si el sistema es atacado por un código malicioso que se comporta como un programa peligroso, es posible que el usuario esté expuesto a la pérdida o el robo de datos. Si no se dispone de una herramienta anti-rootkit especial, es prácticamente imposible detectar los rootkits.
¿Por qué a veces hay archivos con la marca “Firmado por Microsoft” que, al mismo tiempo, tienen una entrada de “Nombre de compañía” diferente?
Al intentar identificar la firma digital de un archivo ejecutable, ESET SysInspector comprueba en primer lugar si el archivo contiene una firma digital integrada. Si se encuentra una firma digital, se validará el archivo usando dicha información. Si no se encuentra una firma digital, ESI comienza a buscar el correspondiente archivo CAT (Catálogo de seguridad - %systemroot%\system32\catroot) que contiene información acerca del archivo ejecutable procesado. Si el archivo CAT no se encuentra, la firma digital de dicho archivo CAT será la que se aplique en el proceso de validación del archivo ejecutable.
Esa es la razón por la cual a veces hay archivos marcados como “Firmado por Microsoft”, pero que tienen una entrada “Nombre de compañía” diferente.