Qué ves
La descarga desaparece, o w0a se esfuma después de funcionar una vez, y tu programa de seguridad informa de algo como Trojan:Win32/Wacatac o de una etiqueta genérica tipo HackTool / PUA.
Por qué pasa
Un optimizador hace, por diseño, varias cosas que el malware también hace: escribe ajustes del Registro para toda la máquina, cambia servicios, ajusta planes de energía y reinicia el Explorador. La detección basada en comportamiento no puede separar la intención del acto, así que los programas que puntúan comportamiento marcan a toda esta categoría de software.
Los nombres genéricos son la pista. Wacatac, Zusy, Score, HackTool, PUA y todo lo que acabe en .gen son cajones heurísticos, no la identificación de una amenaza concreta y conocida.
No añadas una exclusión sin más — comprueba primero
Que te digan "es un falso positivo, dale a permitir" es exactamente lo que el malware de verdad querría que oyeras. Primero comprueba, luego decides:
w0a está firmado, así que la pestaña Firmas digitales debería llevar una firma a nuestro nombre; que falte, o que aparezca otro nombre, es motivo para parar. Aun así no te dice que el archivo sea exactamente la versión que publicamos. Quien decide es el hash:
- Compara el SHA-256 del archivo con el que está publicado en nuestra página principal:
Get-FileHash .\w0a.exe -Algorithm SHA256
- Si coincide, el archivo es byte a byte el que publicamos, y nadie lo alteró por el camino.
Si el hash no coincide, la detección puede tener razón — sobre ese archivo. Bórralo y vuelve a descargarlo desde w0a.app.
Cuando la comprobación sale limpia
Añade en tu programa de seguridad una exclusión para el archivo de instalación y para la carpeta donde está w0a. Cada programa lo llama de una manera; busca "Exclusiones", "Amenazas permitidas" o "Restaurar y permitir en el dispositivo".
Windows Defender: Seguridad de Windows → Protección contra virus y amenazas → Historial de protección para restaurar el elemento, y después Administrar la configuración → Exclusiones para que no vuelva a llevárselo.
Por qué no hacemos simplemente que las detecciones paren
No podemos. Los fabricantes puntúan comportamiento, y el comportamiento de este producto es el que es. Lo que sí podemos hacer es que el archivo sea verificable, que es la parte que de verdad te protege: un hash que publicamos antes de que descargues, para que puedas demostrar que el archivo es el que entregamos.
Si una detección persiste sobre un archivo cuyo hash es correcto, escríbenos diciendo qué programa era y con qué nombre lo detectó. Esos avisos son los que enviamos a los fabricantes.
Relacionado
¿Te sirvió esta página?
¿Qué faltaba, o qué no funcionó? Leemos todos estos mensajes.
Si esta página no resolvió tu problema, escríbenos — dinos qué artículo leíste y lo corregimos.