Acabo de recibir un macbookpro nuevo del trabajo cargado con la protección de puntos finales de Symantec (no por elección), tiene menos de 2 semanas. Creé una copia de seguridad con el software Time Machine, y Endpoint se activa cada vez que conecto la unidad al llegar al trabajo y empieza a escanear la unidad. Por lo general, se detiene el proceso de escaneo.
Esta mañana conecté la unidad y fui a tomar un café, cuando volví el endpoint identificó un virus Bloodhound.PDF.20 en un archivo bajo ./DocumentRevisions-V100 en la carpeta de copia de seguridad. Así que tengo algunas preguntas: 1. 1. Si el archivo ./DocumentRevisions-V100 requiere acceso a root, por lo que el endpoint no puede escanear en mi ordenador (no en la unidad externa), eso significa que es probable que el virus también resida en mi ordenador. Si es así, ¿cómo puedo deshacerme de él? No puedo acceder a otras carpetas bajo .DocumentRevisions-V100 ni siquiera con el comando sudo. Todavía no he probado sudo su.
- ¿Es posible conseguir que el endpoint escanee la carpeta .DocumentRevisions-V100 con privilegio Root?
Voy a reformatear mi disco externo e iniciar una nueva sesión de time machine. En este momento, mi preocupación es mi propio ordenador y si tiene un virus o no.
Se agradece cualquier sugerencia.
ps. Sí, he considerado rm -rf /.DocumentRevisions-V100, pero se desaconseja después de buscar en Google