1 votos

Encontrado Virus Bloodhound.PDF.20 en la unidad externa de la máquina del tiempo, cómo eliminar

Acabo de recibir un macbookpro nuevo del trabajo cargado con la protección de puntos finales de Symantec (no por elección), tiene menos de 2 semanas. Creé una copia de seguridad con el software Time Machine, y Endpoint se activa cada vez que conecto la unidad al llegar al trabajo y empieza a escanear la unidad. Por lo general, se detiene el proceso de escaneo.

Esta mañana conecté la unidad y fui a tomar un café, cuando volví el endpoint identificó un virus Bloodhound.PDF.20 en un archivo bajo ./DocumentRevisions-V100 en la carpeta de copia de seguridad. Así que tengo algunas preguntas: 1. 1. Si el archivo ./DocumentRevisions-V100 requiere acceso a root, por lo que el endpoint no puede escanear en mi ordenador (no en la unidad externa), eso significa que es probable que el virus también resida en mi ordenador. Si es así, ¿cómo puedo deshacerme de él? No puedo acceder a otras carpetas bajo .DocumentRevisions-V100 ni siquiera con el comando sudo. Todavía no he probado sudo su.

  1. ¿Es posible conseguir que el endpoint escanee la carpeta .DocumentRevisions-V100 con privilegio Root?

Voy a reformatear mi disco externo e iniciar una nueva sesión de time machine. En este momento, mi preocupación es mi propio ordenador y si tiene un virus o no.

Se agradece cualquier sugerencia.

ps. Sí, he considerado rm -rf /.DocumentRevisions-V100, pero se desaconseja después de buscar en Google

1voto

Oskar Puntos 1242

Cuando se elimina un archivo, todas las revisiones desaparecen, por lo que querrá atacar primero el archivo con el problema borrándolo.

Si no puedes eliminarlo, muévelo a una unidad USB externa y luego elimínalo.

En ese momento, puede dejar que el escáner vea si las copias de seguridad siguen afectadas, pero tiene razón: nunca debe utilizar rm en los archivos respaldados. Elimínelos utilizando la interfaz de Time Machine para eliminar un archivo de todas las copias de seguridad o una instancia de un archivo o una instancia de una copia de seguridad. También puede utilizar tmutil delete para eliminar las instantáneas de la unidad de copia de seguridad.

0 votos

El archivo identificado es /DocumentRevisions-V100/.cs/ChunkStorage/0/0/1, si copio este archivo a una unidad externa, Symanetec lo recoge inmediatamente. ¿Podría tratarse de un falso positivo? Estoy dudando en eliminar este archivo manualmente ya que no sé lo que hace. El tamaño del archivo es de 525k

0 votos

Después de indagar un poco parece que es un archivo "chuck". Algunos post sugirieron borrarlo sin problemas (porque estaba creciendo en tamaño), por el momento, voy a dejarlo solo por seguridad.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X