Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
dov è la quarantena di Antivir?
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 09:36    Oggetto: dov è la quarantena di Antivir? Rispondi citando

la storia è lunga e vi annoierei.. in sostanza ho la necessità di accedere ai file che sono nella quarantena di Avira Antivir senza aprire il programma.
Sapete dirmi qual è il percorso per arrivare a questa cartella?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 13:36    Oggetto: Rispondi citando

Per tua info, i files in quella cartella vengono criptati e rinominati per evitare infezioni accidentali.
Comunque:
con Vista li trovi in C:\ProgramData\Avira\AntiVir PersonalEdition Premium\INFECTED (ho la versione a pagamento)
con XP li trovi in C:\Documents and Settings\All Users\Dati Applicazioni\Avira\AntiVir Desktop\INFECTED (ho la versione 9 free)
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 15:22    Oggetto: Rispondi citando

volevo recuperare un archivio .rar che si trova nella quarantena che a sua volta si trova in un backup..
se è criptato è un problema.. dici che ci posso accedere dall'antivirus se lo tiro fuori dal backup e lo vado a mettere nella cartella della quarantena del mio sist operativo attuale?
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 06 Apr 2009 18:09    Oggetto: Rispondi citando

Ma è infetto e vuoi accedervi comunque (senza infettare il pc) oppure hai appurato che è un falso positivo?

Nel secondo caso, puoi naturalmente riportarlo fuori dalla quarantena, anche tramite il programma antivirus stesso, senza usare poi particolari accorgimenti.

Se invece è infetto ma ti serve comunque accedervi....uhm, puoi provara ripristinare il file e quindi accedervi usando Sandboxie per contenere il problema
Dovrebbe essere sufficiente....ma sai come è.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 18:26    Oggetto: Rispondi citando

@uomodeighiacci:

si, puoi estrarre il file dal backup e copiarlo nella cartella di quarantena nel nuovo sistema operativo.
Dovrebbe essere visto automaticamente. Razz

@ioSOLOio:
Da quello che ho capito, il file è nella quarantena e in un backup precedente a qualche formattazione. Wink
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 18:59    Oggetto: Rispondi citando

Citazione:
Da quello che ho capito, il file è nella quarantena e in un backup precedente a qualche formattazione. Wink

capito giusto ma ora l'ho estratto dal backup e spostato nel percorso che mi hai indicato ed ora aprendo avira lo vedo nella quarantena, quindi "potrei" ripristinarlo.

il problema successivo è appunto che è infetto..
Dovrei scompattare l'archivio ed eliminare solo i file realmente infetti (non l'intero archivio!)

Sandboxie.. mooolto interessante, lo proverò sicuramente
ma se avira rileva un virus all'interno della cartella di Sandboxie lo elimina comunque no?!
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 06 Apr 2009 19:08    Oggetto: Rispondi citando

uomodeighiacci ha scritto:

il problema successivo è appunto che è infetto..
Dovrei scompattare l'archivio ed eliminare solo i file realmente infetti (non l'intero archivio!)

beh, direi che puoi farlo...scompatta in una directory e poi scansioni la cartella...l'antivirus dovrebbe intercettare solo i files infetti a quel punto.


uomodeighiacci ha scritto:

Sandboxie.. mooolto interessante, lo proverò sicuramente
ma se avira rileva un virus all'interno della cartella di Sandboxie lo elimina comunque no?!

non ho mai avuto occasione di testarla in questo senso, ma essendo comunque in esecuzione l'antivirus dovrebbe intervenire
Però puoi comunque scompattare l'archivio ignorando l'avvertimento (se si accorge che l'archivio è infetto) e poi ricontrollare la directory scompattata.
Facendo il tutto dentro a Sandboxie non dovresti aver problemi.
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 20:57    Oggetto: Rispondi citando

mi sta venendo in mente un'altra possibilità.. un idea malsana.. Mr. Green
qualche prova e poi vi faccio sapere com è andata

Ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 21:05    Oggetto: Rispondi citando

Durante la fase di scompattazione puoi tenere disabilitato il modulo Guard di AntiVir.
Occhio, però, a non avviare i programmi che andrai a scompattare prima di aver riavviato il modulo Guard dell'antivirus. Old
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 21:14    Oggetto: Rispondi citando

si ci stavo pensando, comunque ho anche Online Armor (firewall) perciò se il virus tenta schifosamente di avviarsi dovrebbe essere prontamente bloccato
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Apr 2009 21:18    Oggetto: Rispondi citando

Non conosco OA... ma, in teoria, il firewall dovrebbe bloccare i tentativi del virus di comunicare con l'esterno.
Non dovrebbe bloccare l'avvio del programma... quindi, massima attenzione! Wink
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 06 Apr 2009 21:29    Oggetto: Rispondi citando

con OA devi dare -permetti- (e poi -ricorda-) ogni volta che si avvia un programma che non conosce
Top
Profilo Invia messaggio privato
uomodeighiacci
Dio minore
Dio minore


Registrato: 01/01/09 20:29
Messaggi: 769

MessaggioInviato: 07 Apr 2009 13:18    Oggetto: Rispondi citando

Tutto ok, ho recuperato il 99% dei dati dell'archivio.

Il funzionamento di sandbox non mi è molto chiaro però. Se nella cartella di sandbox ci fisce un virus e da li "si avvia" (o lo avvio io inavvertitamente) si trova dentro la cartella di sanbox ma dubito che si trovi dentro l'area virtuale (perchè non è stato avviato col comando -avvia nell'area virtuale-). bho :eThink
Top
Profilo Invia messaggio privato
ioSOLOio
Amministratore
Amministratore


Registrato: 12/09/03 19:01
Messaggi: 16342
Residenza: in un sacco di...acqua

MessaggioInviato: 09 Apr 2009 14:44    Oggetto: Rispondi

uomodeighiacci ha scritto:

Il funzionamento di sandbox non mi è molto chiaro però. Se nella cartella di sandbox ci fisce un virus e da li "si avvia" (o lo avvio io inavvertitamente) si trova dentro la cartella di sanbox ma dubito che si trovi dentro l'area virtuale (perchè non è stato avviato col comando -avvia nell'area virtuale-). bho :eThink

premesso che un malware eseguibile non si attiva da solo ma serve il click sul file infetto....
i file salvati all'interno delle directory della "sandbox" sono normali file...naturalmente dovrebbero essere esplorati direttamente dal programma e non andando direttamente nelle cartelle usate dal programma.
Eventualmente -per scongiurare errori- puoi rendere la directory non visibile.

E, banalmente, in caso si sia maneggiato qualcosa di sospetto....cancellare la sandbox a lavoro ultimato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi