Đã tìm thấy Virus Bloodhound.PDF.20 trên ổ đĩa ngoài của máy thời gian, cách loại bỏ


1

Chỉ cần có một macbookpro do công việc mới phát hành được tải với bảo vệ điểm cuối Symantec (không phải do lựa chọn), nó chưa đầy 2 tuần. Tạo bản sao lưu bằng phần mềm cỗ máy thời gian và điểm cuối phát vào mỗi lần tôi cắm ổ đĩa khi tôi đi làm và bắt đầu quét ổ đĩa. Tôi thường dừng quá trình quét.

Sáng nay tôi cắm ổ đĩa và đi lấy cà phê, khi tôi quay trở lại điểm cuối đã xác định virus Bloodhound.PDF.20 trên một tệp trong ./DocumentRtails-V100 trong thư mục sao lưu. Vì vậy, tôi có một vài câu hỏi: 1. Nếu vậy, làm thế nào có thể thoát khỏi nó. Tôi không thể cd vào các thư mục khác trong .DocumentRtails-V100 ngay cả với lệnh sudo. Chưa thử sudo su.

  1. Có thể lấy điểm cuối để quét thư mục .DocumentRtails-V100 với quyền root không?

Tôi sẽ định dạng lại ổ đĩa ngoài của mình và bắt đầu một phiên máy thời gian mới. Tại thời điểm này, mối quan tâm của tôi là máy tính của riêng tôi và liệu nó có virus hay không.

Bất kỳ đề nghị được đánh giá cao.

ps. Có, tôi đã cân nhắc đến rm -rf /.DocumentRtails-V100 nhưng điều đó được khuyên nên chống lại sau khi một số googling

Câu trả lời:


1

Khi bạn xóa một tệp, tất cả các sửa đổi sẽ biến mất, vì vậy trước tiên bạn sẽ muốn tấn công tệp có vấn đề bằng cách xóa tệp.

Nếu bạn không thể xóa nó, hãy di chuyển nó sang ổ USB ngoài và sau đó xóa nó.

Tại thời điểm đó, bạn có thể cho phép máy quét xem liệu các bản sao lưu vẫn bị ảnh hưởng - nhưng bạn đã đúng - bạn không bao giờ muốn sử dụng rm trên các tập tin sao lưu. Xóa chúng bằng giao diện Time Machine để xóa một tệp trong tất cả các bản sao lưu hoặc một bản của một tệp hoặc một bản sao lưu. Bạn cũng có thể dùng tmutil delete để loại bỏ ảnh chụp nhanh từ ổ đĩa sao lưu.


tệp được xác định là /DocumentRtails-V100/.cs/ChunkStorage/0/0/0/1, nếu tôi sao chép tệp này vào ổ đĩa ngoài, Symanetec sẽ lấy nó ngay lập tức. Đây có thể là một dương tính giả? Tôi đang do dự để xóa tệp này bằng tay vì tôi không biết nó làm gì. Kích thước tệp là 525k
adjfac

Sau khi đào, có vẻ như đó chỉ là một tập tin "chuck". Một số bài viết đề nghị xóa nó mà không gặp vấn đề gì (vì nó đang tăng kích thước), hiện tại, tôi sẽ để nó ở bên an toàn.
adjfac
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.