Al arrancar steam, me salta el antivirus

Pues eso. Después de años yendo de PM, ahora al arrancar steam, mientras hace la actualización, me salta el McAffe, con el aviso de "Programa potencialmente no deseado", desde los archivos crashhandler.dll y crashhandler.dll.old, de la carpeta de steam.

El supuesto virus es Artemis!+un chorro de letras, que curioseando por ahí parece que es la denominación de McAffe a los no identificados... por lo que me imagino que es un falso positivo.

Empezó a saltarme desde que instalé un mod, pero siempre los bajo de Nexus y nunca me han dado problemas.

¿Me estoy acojonando sin motivo? ¿Algún ruso quiere cifrarme los datos para pedir un rescate? ¿Debería comprarme la deck y mandar el portátil a tomar por culo?

Un saludete
dalairasta escribió:Pues eso. Después de años yendo de PM, ahora al arrancar steam, mientras hace la actualización, me salta el McAffe, con el aviso de "Programa potencialmente no deseado", desde los archivos crashhandler.dll y crashhandler.dll.old, de la carpeta de steam.

El supuesto virus es Artemis!+un chorro de letras, que curioseando por ahí parece que es la denominación de McAffe a los no identificados... por lo que me imagino que es un falso positivo.

Empezó a saltarme desde que instalé un mod, pero siempre los bajo de Nexus y nunca me han dado problemas.

¿Me estoy acojonando sin motivo? ¿Algún ruso quiere cifrarme los datos para pedir un rescate? ¿Debería comprarme la deck y mandar el portátil a tomar por culo?

Un saludete

Lo más probable es que ese mod contenga algún malware, virus, etc... o también que sea un falso positivo, pero si no es original, siempre tienes esa posibilidad.

Saludos.
Si el mod era de esos que traen su propio instalador, puede ser que trajera premio... pero viniendo de Nexus, me extraña tanto como a tí.

Por el ransomware no te preocupes, si el antivirus no lo detecta a tiempo, no avisan y no te das cuenta hasta que no puedes acceder a los archivos.

Eso suponiendo que realmente sea problema del mod, en cuyo caso tienes otro problema más: ese antivirus no sólo se ha comido la descarga de un fichero infectado, sino que no lo ha detectado hasta que se ha instalado en el sistema.

Otra posibilidad (que veo más probable) es que detecte la ventana de ofertas que salta al iniciar el lanzador de Steam, como adware; prueba trastear en la configuración y deshabilitarlo, por si suena la flauta.
He escaneado con un otro antivirus y, oh, sorpresa, no me detectan el supuesto programa peligroso que sí me detectó el primero.

Lo curioso es que ahora me han detectado varias posibilidades en ejecutables de juegos que llevo años usando (juegos descargados directamente de steam).

Trastearé un poco más y, si la cosa sigue así, daré por hecho que son falsos positivos y que sea lo que dios quiera [tomaaa]

Gracias por las respuestas [oki]

Un saludete
!!Por DIOS!! no uses el McAfee, es de lo peor que hay. Windows Defender no va del todo mal, y si necesitar hacer un scan yo por ejemplo uso malwarebytes,
Artemisa es el motor heurístico de ese antivirus, depende de la sensibilidad lo tengas puede dar falsos positivos, lo que te ha saltado es algo que a la detección le ha chirriado, supongo podrás bajar el nivel de heurística a baja o poner excepcion para que no escanee la carpeta donde esta steam (es lo habitual, muchos antivirus con esa dll da falsos positivos)o incluso desactivarlo (la heuristica, no el analisis en tiempo real)

Un saludo
Anubi escribió:!!Por DIOS!! no uses el McAfee, es de lo peor que hay. Windows Defender no va del todo mal, y si necesitar hacer un scan yo por ejemplo uso malwarebytes,


No eres el primero que me lo dice, pero sí el primero que me lo dice sin descojonarse :p

_zeroz_ escribió:Artemisa es el motor heurístico de ese antivirus, depende de la sensibilidad lo tengas puede dar falsos positivos, lo que te ha saltado es algo que a la detección le ha chirriado, supongo podrás bajar el nivel de heurística a baja o poner excepcion para que no escanee la carpeta donde esta steam (es lo habitual, muchos antivirus con esa dll da falsos positivos)o incluso desactivarlo (la heuristica, no el analisis en tiempo real)

Un saludo


De momento eso he hecho: he puesto la carpeta como "segura" y ya no la escanea. Me extrañaría mucho que una actualización de steam o un mod de nexus vengan con regalito [qmparto]

Un saludete y muchas zenkius ^^
@dalairasta en caso de dudas siempre puedes escanear el fichero con soluciones del estilo de https://www.virustotal.com/gui/home/upload que suelen dar bastante buenos resultados [oki]
7 respuestas