Applies ToWindows 11 Windows 10

La página de protección contra virus y amenazas de la aplicación Seguridad de Windows está diseñada para ayudarte a proteger tu dispositivo contra diversas amenazas, como virus, malware y ransomware. La página proporciona acceso a varias características y configuraciones para garantizar una protección completa, y se divide en las siguientes secciones:

  • Amenazas actuales: esta sección muestra las amenazas que se encuentran actualmente en el dispositivo, la última vez que se ejecutó un análisis, cuánto tiempo tardó y cuántos archivos se analizaron. También puedes iniciar un nuevo examen rápido o elegir entre otras opciones de examen para un examen más extenso o personalizado.

  • Configuración de protección contra amenazas & virus: en esta sección, puedes administrar la configuración de antivirus Microsoft Defender y productos antivirus de terceros.

  • Actualizaciones de protección contra amenazas & virus: esta sección está dedicada a garantizar que el dispositivo esté protegido con las últimas actualizaciones de inteligencia de seguridad

  • Protección contra ransomware: En esta sección puedes configurar el acceso controlado a carpetas, lo que impide que aplicaciones desconocidas cambien archivos en carpetas protegidas. También ofrece opciones para configurar OneDrive para ayudarle a recuperarse de un ataque de ransomware

Para acceder a la página, abre la aplicación Seguridad de Windows en tu dispositivo Windows y selecciona Protección  contra amenazas & virus o usa el siguiente método abreviado:

Protección contra amenazas & virus

Captura de pantalla de la página de protección contra virus y amenazas de la aplicación Seguridad de Windows.

Amenazas actuales

En Amenazas actuales puedes:

  • Ver las amenazas que se encuentran actualmente en el dispositivo

  • Ver la última vez que se ejecutó un análisis en el dispositivo, cuánto tiempo tardó y cuántos archivos se analizaron

  • Iniciar un nuevo examen rápido o abrir Opciones de examen para ejecutar un examen más extenso o personalizado

  • Ver las amenazas que se han puesto en cuarentena antes de que puedan afectarte a ti y todo lo identificado como una amenaza que hayas permitido que se ejecute en tu dispositivo

Aunque Seguridad de Windows esté activado y analice automáticamente tu dispositivo, puedes realizar análisis adicionales siempre que lo desees.

  • Examen rápido: esta opción es útil cuando no quieres dedicar tiempo a ejecutar un examen completo en todos los archivos y carpetas. Si Seguridad de Windows recomienda ejecutar uno de los otros tipos de análisis, se te notificará cuando finalice el examen rápido.

    Iniciar un examen rápido

  • Examen completo: analiza todos los archivos y programas del dispositivo

    Iniciar un examen completo

  • Examen personalizado: analiza solo los archivos y carpetas que selecciones

    Iniciar un examen personalizado

  • Antivirus Microsoft Defender (examen sin conexión): usa las definiciones más recientes para analizar el dispositivo en busca de las amenazas más recientes. Esto ocurre después de un reinicio, sin cargar Windows, por lo que cualquier malware persistente tiene un momento más difícil para ocultarse o defenderse. Ejecútalo cuando te preocupe que tu dispositivo se haya visto expuesto a un virus o malware, o si quieres analizarlo sin estar conectado a Internet. Esto reiniciará el dispositivo, así que asegúrate de guardar los archivos que tengas abiertos. Microsoft Defender sin conexión cargará y realizará un examen rápido del equipo en el Entorno de recuperación de Windows. Cuando se complete el examen, el equipo se reiniciará automáticamente.

    Iniciar un examen sin conexión

    Nota: Para ver los resultados del examen sin conexión, abre la aplicación Seguridad de Windows en tu dispositivo Windows y selecciona Historial de protección.

    Para ver los resultados del examen sin conexión, abre la aplicación Seguridad de Windows en tu dispositivo Windows y selecciona Historial de protección

La página Amenazas permitidas muestra una lista de elementos que Seguridad de Windows ha identificado como amenazas, pero que ha elegido permitir. Seguridad de Windows no realizará ninguna acción contra las amenazas que hayas permitido.

Si has permitido accidentalmente una amenaza y quieres quitarla, selecciónala en la lista y, a continuación, selecciona el botón No permitir . La amenaza se quitará de la lista y Seguridad de Windows volverá a actuar en ella la próxima vez que vea esta amenaza.

Configuración de protección contra amenazas & virus

Usa la configuración de Protección contra virus y amenazas cuando quieras personalizar el nivel de protección, enviar archivos de muestra a Microsoft, excluir carpetas y archivos de confianza del análisis repetido o desactivar temporalmente la protección de amenazas.

En la aplicación Seguridad de Windows de tu dispositivo Windows, selecciona Protección contra amenazas & virus > Administrar configuración o usa el siguiente método abreviado:

Configuración de protección contra amenazas & virus

La protección en tiempo real es una característica de la aplicación Seguridad de Windows que supervisa continuamente el dispositivo en busca de posibles amenazas, como virus, malware y spyware. Esta función garantiza que el dispositivo esté protegido activamente mediante la exploración de archivos y programas a medida que se accede a ellos o se ejecutan. Si se detecta alguna actividad sospechosa, la protección en tiempo real te avisará y tomará las medidas adecuadas para evitar que la amenaza cause daños.

Puedes usar la configuración de Protección en tiempo real para desactivarla temporalmente; sin embargo, la protección en tiempo real volverá a activarse automáticamente tras un breve período de tiempo para reanudar la protección del dispositivo. Mientras la protección en tiempo real está desactivada, no se pueden examinar los archivos que abras o que descargues en busca de amenazas. Ten en cuenta que, si lo haces, el dispositivo podría ser vulnerable a amenazas y que los exámenes programados seguirán ejecutándose. Sin embargo, los archivos que se descarguen o instalen no se examinarán hasta el próximo examen programado.

Puedes activar o desactivar Protección en tiempo real con el botón de alternancia.

Notas: 

  • Si solo quieres excluir un único archivo o carpeta del análisis antivirus, puedes hacerlo agregando una exclusión. Esto es más seguro que desactivar toda la protección antivirus

  • Si instalas un programa antivirus que no sea de Microsoft compatible, Microsoft Defender antivirus se desactivará automáticamente

  • Si la protección contra alteraciones está activada, tendrás que desactivarla para poder desactivar la Protección en tiempo real

Nota: La protección de la unidad de desarrollo no está disponible en Windows 10.

Dev Drive Protection proporciona un espacio seguro y aislado para que los desarrolladores almacenen y trabajen en su código, lo que garantiza que su entorno de desarrollo esté protegido contra posibles amenazas y vulnerabilidades.

La protección de la unidad de desarrollo incluye un modo de rendimiento que analiza la unidad de desarrollo de forma asincrónica. Esto significa que los exámenes de seguridad se aplazan hasta después de que se haya completado la operación de archivo, en lugar de realizarse sincrónicamente mientras se procesa la operación de archivo. Este modo de examen asincrónico proporciona un equilibrio entre la protección contra amenazas y el rendimiento, lo que garantiza que los desarrolladores puedan trabajar de forma eficaz sin experimentar retrasos significativos debido a los análisis de seguridad.

  • Puedes activar o desactivar la protección de la unidad de desarrollo con el botón de alternancia

  • Selecciona Ver volúmenes para revisar la lista de volúmenes que tienen habilitada la protección de unidades de desarrollo

Para obtener más información, consulta Proteger la unidad de desarrollo con modo de rendimiento.

Esta configuración permite a Microsoft Defender obtener mejoras constantemente actualizadas de Microsoft mientras estás conectado a Internet. Como resultado, se identificarán, detendrán y corregirán las amenazas con mayor precisión.

Si estás conectado a la nube con protección proporcionada desde la nube, puedes hacer que Defender envíe automáticamente archivos sospechosos a Microsoft para comprobarlos en busca de posibles amenazas. Microsoft te notificará si necesitas enviar archivos adicionales y te avisará si un archivo solicitado contiene información personal para que puedas decidir si deseas enviar o no ese archivo.

Si le preocupa un archivo y quiere asegurarse de que se ha enviado para su evaluación, puede seleccionar Enviar una muestra manualmente para enviarnos cualquier archivo que desee.

La protección contra alteraciones es una función que ayuda a evitar que aplicaciones malintencionadas cambien la configuración importante del Antivirus Microsoft Defender. Esto incluye opciones de configuración, como la protección en tiempo real y la protección proporcionada desde la nube. Al garantizar que esta configuración no cambia, la protección contra alteraciones ayuda a mantener la integridad de la configuración de seguridad del dispositivo y evita que las aplicaciones malintencionadas deshabiliten las características críticas de seguridad.

Si la protección contra alteraciones está activada y eres administrador del dispositivo, sigues pudiendo cambiar esta configuración en la aplicación Seguridad de Windows. Sin embargo, otras aplicaciones no permiten cambiar esta configuración.

Puedes activar o desactivar la protección contra alteraciones con el botón de alternancia.

Nota: La protección contra alteraciones no afecta al funcionamiento de las aplicaciones antivirus de terceros ni a la forma en que se registran con Seguridad de Windows.

Usa la configuración de acceso controlado a carpetas para administrar en qué carpetas pueden realizar cambios las aplicaciones que no son de confianza. También puede agregar aplicaciones adicionales a la lista de confianza para que puedan realizar cambios en esas carpetas. Esta es una herramienta potente para hacer que sus archivos más seguro de ransomware.

Cuando activas el acceso controlado a carpetas, muchas de las carpetas que usas más a menudo están protegidas de manera predeterminada. Esto significa que no se puede acceder al contenido de ninguna de estas carpetas ni cambiarlo con aplicaciones desconocidas o que no sean de confianza. Si agrega carpetas adicionales, también estarán protegidas.

Más información sobre el uso de acceso controlado a carpetas

De forma predeterminada, Microsoft Defender Antivirus se ejecuta en segundo plano, analizando los archivos y procesos que se abren o descargan en busca de malware.

Puede haber casos en los que tenga un determinado archivo o proceso que no desee digitalizar en tiempo real. Cuando esto ocurra, puede agregar una exclusión para ese archivo, tipo de archivo, carpeta o proceso.

Precaución: Agregar una exclusión a Seguridad de Windows significa que Microsoft Defender Antivirus ya no comprobará esos tipos de archivos en busca de amenazas, lo que podría hacer que el dispositivo y los datos sean vulnerables. Asegúrese de que realmente desea hacer esto antes de continuar.

Las exclusiones solo se aplican al análisis en tiempo real con Microsoft Defender Antivirus. Los exámenes programados con Microsoft Defender Antivirus o productos antimalware de terceros podrían seguir analizando estos archivos o procesos.

Para agregar una exclusión

  1. Seleccionar Agregar o quitar exclusiones

  2. Elige una de las cuatro opciones según el tipo de exclusión que intentas agregar:

  • Archivo: Excluye un archivo específico

  • Carpeta: Excluye una carpeta específica (y todos los archivos de esa carpeta)

  • Tipo de archivo: Excluye todos los archivos de un tipo especificado, como .docxo .pdf

  • Proceso: Agregar una exclusión para un proceso significa que cualquier archivo abierto por ese proceso se excluirá del análisis en tiempo real. Estos archivos se seguirán escaneando mediante análisis a petición o programados, a menos que también se haya creado una exclusión de archivo o carpeta que los exime

    Sugerencia: Se recomienda usar la ruta de acceso completa y el nombre de archivo para excluir un proceso específico. Esto hace que sea menos probable que el malware pueda usar el mismo nombre de archivo que un proceso de confianza y excluido y evitar la detección.

Para quitar una exclusión

Precaución: Excluir un archivo o proceso del análisis antivirus puede hacer que el dispositivo o los datos sean más vulnerables. Asegúrese de que desea hacer esto antes de continuar.

  1. Seleccionar Agregar o quitar exclusiones

  2. Selecciona la exclusión que quieras quitar y selecciona Quitar

Usar caracteres comodín o variables de entorno

Puede usar un carácter comodín "*" para sustituir cualquier número de caracteres.

  • En exclusiones de tipo de archivo: Si usa un asterisco en la extensión de archivo, actúa como comodín para cualquier número de caracteres. "*st" excluirá .test, .past, .invest y cualquier otro tipo de archivo donde la extensión termine en un st

  • En las exclusiones del proceso:

    • C:\MyProcess\* excluirá los archivos abiertos por todos los procesos, ubicados en C:\MyProcess, o cualquier subcarpeta de C:\MyProcess

    • prueba.* excluirá los archivos abiertos por todos los procesos con nombre de prueba, independientemente de la extensión de archivo

También puede usar variables de entorno en las exclusiones del proceso. Por ejemplo:

  • %ALLUSERSPROFILE%\CustomLogFiles\test.exe

Esto excluirá los archivos abiertos por C:\ProgramData\CustomLogFiles\test.exe. Para obtener una lista completa de las variables de entorno de Windows, consulta: Variables de entorno reconocidas.

Actualizaciones de protección contra amenazas & virus

La inteligencia de seguridad (a veces denominada definiciones) son archivos que contienen información sobre las últimas amenazas que podrían infectar el dispositivo. Seguridad de Windows usa la inteligencia de seguridad cada vez que se ejecuta un análisis.

Windows descarga automáticamente la inteligencia de seguridad más reciente como parte de Windows Update, pero también puedes comprobarla manualmente.

En la aplicación Seguridad de Windows de tu dispositivo Windows, selecciona Protección contra amenazas & virus> Actualizaciones de protección > Buscar actualizaciones o usa el siguiente método abreviado:

Buscar actualizaciones

Protección contra ransomware

La página de protección contra ransomware en Seguridad de Windows tiene configuraciones tanto para protegerse contra ransomware, como para recuperarse si resulta ser atacado.

En la aplicación Seguridad de Windows de tu dispositivo Windows, selecciona Protección contra amenazas & virus> Administrar protección contra ransomware o usa el siguiente método abreviado:

Administrar la protección contra ransomware

El acceso controlado a carpetas está diseñado para proteger tus datos valiosos de aplicaciones malintencionadas y amenazas, como ransomware. Esta característica funciona comprobando las aplicaciones frente a una lista de aplicaciones conocidas y de confianza y bloqueando el acceso o el cambio de archivos en carpetas protegidas a aplicaciones no autorizadas o no seguras.

Cuando el acceso controlado a carpetas está habilitado, ayuda a proteger tus datos mediante:

  • Bloqueo de cambios no autorizados: Solo las aplicaciones de confianza pueden realizar cambios en los archivos de carpetas protegidas. Si se determina que una aplicación es malintencionada o sospechosa, se bloqueará la posibilidad de realizar cambios

  • Protección de carpetas importantes: De manera predeterminada, el acceso controlado a carpetas protege carpetas comunes, como Documentos, Imágenes, Vídeos, Música y Escritorio. También puede agregar carpetas adicionales para que estén protegidas

  • Proporcionar notificaciones: Si una aplicación está bloqueada para realizar cambios, recibirá una notificación, lo que le permite realizar las acciones adecuadas

Para agregar o quitar carpetas protegidas, selecciona Carpetas protegidas o usa el siguiente método abreviado:

Carpetas protegidas

Para agregar o quitar una aplicación mediante el acceso controlado a carpetas, selecciona Permitir una aplicación a través del acceso controlado a carpetas o usa el siguiente método abreviado:

Permitir una aplicación a través del acceso controlado a carpetas

Precaución: Piense qué aplicaciones agrega. Las aplicaciones agregadas podrán acceder a los archivos de las carpetas protegidas y, si esa aplicación se ve comprometida, los datos de esas carpetas podrían estar en riesgo.

Si recibes el mensaje La aplicación se bloquea cuando intentas usar una aplicación que te resulte familiar, puedes desbloquearla mediante los siguientes pasos:

  1. Toma nota de la ruta de acceso de la aplicación bloqueada

  2. Selecciona el mensaje y, a continuación, agregar una aplicación permitida

  3. Busca el programa al que quieres permitir el acceso

Nota: Si intentas guardar un archivo en una carpeta y la carpeta está bloqueada, significa que la aplicación que estás usando está bloqueada para que no se guarde en esa ubicación. Si esto sucede, simplemente guarda el archivo en otra ubicación de tu dispositivo. A continuación, usa los pasos anteriores para desbloquear la aplicación y podrás guardar los archivos en la ubicación deseada.

Para obtener más información sobre el acceso controlado a carpetas, consulta Proteger carpetas importantes con acceso controlado a carpetas.

La sección de recuperación de datos ransomware está diseñada para ayudarle a recuperar sus archivos en caso de ataque de ransomware. Proporciona varias funcionalidades clave para garantizar que los datos permanecen seguros y se pueden restaurar si se cifran o bloquean por ransomware.

La sección Recuperación de datos de ransomware se integra con Microsoft OneDrive. Esto le permite hacer una copia de seguridad de sus archivos importantes en OneDrive, asegurándose de que tiene una copia segura de los datos que se pueden restaurar en caso de ataque de ransomware. Si los archivos se ven afectados por ransomware, la aplicación Seguridad de Windows te guiará por el proceso de restaurar los archivos desde OneDrive. Esto le ayuda a recuperar rápidamente sus datos sin tener que pagar el rescate.

Recibirá notificaciones y alertas si se detecta ransomware o si hay problemas con la copia de seguridad de OneDrive. Esto garantiza que siempre esté al tanto del estado de la protección de datos.

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.