Sobre a Quarentena e Backup

19 de dezembro de 2022

ID 128121

A Quarentena é uma lista de arquivos provavelmente infectados. Arquivos provavelmente infectados são arquivos que podem conter vírus e outras ameaças ou as suas variedades.

Quando o Kaspersky Endpoint Security coloca um arquivo provavelmente infectado em quarentena, ele não faz uma cópia do arquivo, mas move-o de lugar: o aplicativo exclui o arquivo do disco rígido ou da mensagem de e-mail e o salva em um dispositivo de armazenamento de dados especial. Os arquivos em Quarentena são salvos em um formato especial e não representam uma ameaça.

O Kaspersky Endpoint Security pode detectar e isolar em quarentena um arquivo provavelmente infectado executando uma verificação de vírus e também durante a operação dos componentes Antivírus de Arquivos, Antivírus de E-mail e Inspetor do Sistema.

O Kaspersky Endpoint Security move arquivos para a Quarentena nos seguintes casos:

  • O código do arquivo em análise é semelhante a um programa malicioso conhecido mas está parcialmente modificado, ou tem uma estrutura semelhante à de malware e não está registrado no banco de dados do Kaspersky Endpoint Security. Nesse caso, o arquivo é colocado em Quarentena após a execução da análise heurística pelo Antivírus de Arquivos e Antivírus de E-mail, ou durante uma verificação de vírus. A análise heurística raramente gera falsos positivos.
  • A sequência de operações executadas pelo arquivo é perigosa. Nesse caso, o arquivo é colocado em quarentena após o componente Inspetor do Sistema analisar o comportamento deste.

O backup é uma lista de cópias de backup de arquivos que foram excluídos ou modificados durante o processo de desinfecção. A cópia de backup é uma cópia do arquivo criada na primeira tentativa de desinfecção ou exclusão deste arquivo. As cópias de backup de arquivos são armazenadas em um formato especial e não representam uma ameaça.

Em alguns casos não é possível manter a integridade de arquivos durante a desinfecção. Se após a desinfecção você perder o acesso parcial ou totalmente as informações importantes do arquivo desinfectado, é possível fazer uma tentativa de restaurar a cópia desinfectada do arquivo para a pasta de origem.

É possível que, após ser realizada uma nova atualização do banco de dados e dos módulos do software aplicativo, o Kaspersky Endpoint Security possa definitivamente identificar as ameaças e as neutralizar. Portanto, é recomendável verificar os arquivos em quarentena após cada atualização do banco de dados e dos módulos do software aplicativo.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.