Se encontró Virus Bloodhound.PDF.20 en la unidad de tiempo de la máquina externa, cómo quitarla

1

Acabo de recibir un nuevo macbookpro con nueva versión de trabajo cargado con protección de punto final de Symantec (no por elección), tiene menos de 2 semanas. Creé una copia de seguridad utilizando el software Time Machine, y los puntos finales se activan cada vez que enchufé la unidad cuando me pongo a trabajar y empecé a escanear la unidad. Normalmente me detiene el proceso de escaneo.

Esta mañana enchufé el disco y fui a tomar un café. Cuando regresé, el punto final identificó un virus Bloodhound.PDF.20 en un archivo bajo ./DocumentRevisions-V100 en la carpeta de respaldo. Así que tengo algunas preguntas: 1. /.DocumentRevisions-V100 requiere acceso de raíz, por lo tanto, el punto final no puede escanear en mi computadora (no en la unidad externa), eso significa que es probable que el virus también se encuentre en mi computadora. Si es así, ¿cómo deshacerse de él? No puedo grabar en otras carpetas bajo .DocumentRevisions-V100 incluso con el comando sudo. No he probado sudo todavía.

  1. ¿Es posible obtener un punto final para escanear la carpeta .DocumentRevisions-V100 con privilegios de raíz?

Voy a reformatear mi unidad externa y comenzar una nueva sesión de máquina de tiempo. En este punto, mi preocupación es mi propia computadora y si tiene un virus o no.

Cualquier sugerencia es apreciada.

ps. Sí, he considerado rm -rf /.DocumentRevisions-V100 pero es altamente desaconsejable después de algunas búsquedas en Google

    
pregunta adjfac 20.06.2013 - 17:15

1 respuesta

1

Cuando eliminas un archivo, todas las revisiones desaparecen, por lo que primero deberás atacar el archivo con el problema eliminándolo.

Si no puede eliminarlo, muévalo a una unidad USB externa y luego elimínelo.

En ese momento, puede dejar que el escáner vea si las copias de seguridad todavía están afectadas, pero es correcto, nunca querrá usar rm en los archivos respaldados. Elimínelos utilizando la interfaz de Time Machine para eliminar un archivo en todas las copias de seguridad o una instancia de un archivo o una instancia de copia de seguridad. También puede usar tmutil delete para eliminar las instantáneas de la unidad de copia de seguridad.

respondido por el bmike 20.06.2013 - 17:19

Lea otras preguntas en las etiquetas