Следует ли удалять файлы из карантина?

1

Защитник Windows обнаружил вирус на моем компьютере и изолировал его. Лучше оставить все как есть или удалить?

В общем, каковы обстоятельства, при которых нельзя удалять файлы в карантине?

ghosts_in_the_code
источник
1
Я просто хотел бы сказать, что вы, вероятно, должны использовать настоящий антивирус, такой как avast, если вы беспокоитесь о вирусах.
Hellreaver
@ Hellreaver Почему Защитник Windows ненадежен? Я не сильно волнуюсь, просто я часто нахожу зараженные диски.
ghosts_in_the_code

Ответы:

1

Удалите его, если вы не думаете, что это что-то новое и уникальное, что может заинтересовать антивирусную компанию (скорее всего, это не так).

Я не буду удалять помещенный на карантин файл, если это программа, которую вы все время используете и которая была неправильно помечена антивирусным программным обеспечением. Это редко, но это случилось. В этом случае вам следует подождать, пока антивирусное программное обеспечение обновится, а затем освободить файл из карантина.

Дейв
источник
1

Между тем, выбор удалять или не удалять файлы в карантине является сомнительным для Гамлета и может считаться основанным на мнении ; на самом деле это зависит от многих факторов, таких как доступность места, тип файла, причина карантина, действие вируса (если он перезаписывает файл или перемещает данные), возможность найти копию, не поврежденную этим. файл...

Некоторые общие соображения (пока что их все рассмотрим):

  • Если файл не важен (основан на мнении), вы можете удалить их.
  • Если вы можете найти копию этого файла, не поврежденную (возможно, с другого чистого компьютера или из резервной копии), вы можете положить ее обратно и удалить файл из карантина.
  • Если существует несколько копий одного и того же файла, зараженного вирусом различными способами, вы можете оставить их в ожидании исправления, которое сможет решить проблему.
  • Если вирус новый и его можно изучить, вы можете отправить его в антивирусное программное обеспечение.
  • Если вирус не перезаписывает файл, а шифрует его, вы можете подождать, пока патч выйдет (в надежде, что вы увидите этот день).
  • Если файл был частью программы (а не файлом, который вы создали), и вы решили переустановить программу, вы можете удалить ее.
  • Если файл является поддельной dll или файлом, созданным вирусом, вы можете удалить его.
  • Если файл представляет собой файл, созданный вирусом для замены существующего, найдите исходный и удалите карантинную копию.
  • Если у вас есть место на жестком диске, вы всегда можете сохранить их, пока они не останутся в карантине, они безвредны.

Обычно умный антивирус знает, когда следует окончательно удалить файлы, потому что сохранить его будет невозможно, и когда будет достаточно надежды, что патч может появиться до или после ...
именно для этого они и сделали карантин :-)

Вы можете искать информацию о файле в предпочитаемой вами поисковой системе, вы можете запрашивать сайты как Computer Hope [ 1 ] , или использовать инструменты для восстановления отсутствующих или поврежденных системных файлов, как System File Checker [ 2 ] .
Вы всегда можете вручную заменить поврежденный системный файл на известную исправную копию файла, возможно, взяв его с другого компьютера, на котором установлена ​​та же версия Windows, что у вас ... md5sumили другая контрольная сумма может гарантировать, что файлы являются хорошей копией.

Обратите внимание, что существует множество патчей, специфичных для вирусов, которые вы можете скачать с основных антивирусных программ [ 3 ], [ 4 ] ...

Сбор информации о вашем вирусе предоставит вам более широкий и разумный выбор возможных действий.

Hastur
источник
Файлы находились в папке system32. Как я узнаю, являются ли они необходимыми файлами или файлами, созданными вирусом?
ghosts_in_the_code
«Многие системные файлы, которые Windows использует для запуска, хранятся в этом (system32) каталоге». Каждый раз это другой случай, вы можете искать в Интернете или на сайте Computer Hope по этому имени файла, а затем на сайте Microsoft, чтобы лучше понять. Если вы можете найти на сайте Microsoft (ищите версию, subversion, дату, размер ...), возможно, вы тоже можете скачать его (и, следовательно, вы можете удалить его из карантина).
Хастур