Buscador
YoReparo.com La Web 
www.YoReparo.com

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

Recuperar archivos en cuarentena Trend Micro OfficeScan

comentario del autor Lun May 12, 2008 4:18 pm
   
Hola amigos, esta en mi primer intervencion en el foro y pues lo hago con un problema que me sucedió esta mañana.

Resulta que tengo un disco USB externo de 40 gb y pues en el guardo toda serie de archivos, entre ellos archivos para instalar programas con numero de serie y toda la cosa, hoy por la mañana que lo conecto a la laptop de la oficina el OfficeScan detecto que tenia un virus pero en el anuncio me dijo que no habia podido eliminarlo, asi que decidi correr el scan completamente al disco para que verificara si tenia otro virus y poder aliminarlo, despues de un rato de scanear todo el disco duro portatil me mando el reporte, el cual decia que habia encontrado mas de 15 archivos con virus o malware como se les conoce, y que no podia vacunarlos asi que los habia mandado a la carpeta de cuarentena, acto seguido me dispongo a ver que archivos eran me deoy cuenta de que son archivos .exe pero algunos eran del autocad por ejemplo el keygen.exe que no es un virus sino un generador de numeros de serie, asi como tambien otro archivo para el winrar que es el winrarpach y asi como esos otros. El caso es que me di a la tarea de buscar la carpeta de cuarentena y me voy enterando que esa se guarda en el servidor donde esta instalado el OfficeScan (osea en el servidor). Al presentarme con el personal de soporte de mi oficina ellos me comentan que nunca les habia pasado eso y que no tenian experiencia en recuperar esos archivos, asi que le pedi que me respaldaran los archivos que habia mandado mi computadora al servidor y me los grabaran de nuevo en mi disco duro. Lo malo es que si se detectaron cuales son los archivos, pero los codifica o les cambia de nombre y extencion que no se como recuperarlos.
Asi que amigos mios, les pido, que si alguien sabe como pasar esos archivos (codificados) a archivos ejecutables o a su situacion anterior, porfavor me explique.

De antemano un saludo y abrazo desde el eden de México, Tabasco donde si hay calor (ayer 45°C sombra)

Mario Andrade
Villahermosa, Tabasco, Mexico
xxxx@xxxxcom

Editado por Eze1311: esta prohibido brindar informacion personal Consulta aquí

mandrade

Reputación

asistió a la solución Lun May 12, 2008 4:52 pm
   
Si lo que hace el officeScan es encriptarlos (cual tienen OSCE 8.0 o 7.3 ??)
Te comento que el OfficeScan por tema de seguridad detecto todo crak, keygen como una hacktool asi que siempre te lo va a estar detectando y mandando a cuarentena.
Asi que para que esto no suceda mas y para que restaures los archivos habria que realizar dos cosas, le tenes que decir a quienes administran el el server del officescan que excluyan del escaneo del spyware y grayware la carpeta del usb donde tenes los crack por ejemplo del cliente PEPE o ip 192.168.1.100 que serias vos excluir el escaneo de Spyware y grayware en el path F: Cracks (ese un ejempplo) con esto evitas que te vuelva a pasar, eso si los crack ponelos siempre en la misma carpeta que se excluya del escaneo sino vas a volver a tener el mismo problema.
Ahora para restarurarlos, en las parte de Spyware y Grayware, tienen que ir a Logs > Networked Computers> Security Risks, seleccionar tu pc e ir a View Logs y marcar Spyware /Grayware logs, te va a aprecer para que pongas los log de que dia, si fue reciente pone los ultimos 7 dias, lugo anda a Display Logs, cuaando aparescan todos los crack y keygen que el OSCE detecto solamente tenes que marcarlos y hacer click en Add to Approved List

Bueno con eso estaria Smile

Mucha suerte y espero que te haya sido util.

PD: mandalos a un cursito de OSCE a los muchachos de soporte, que si tienen la licencia original los cursos vienen incluidos Razz jaja

eze1311

Reputación

Hacer una pregunta

Reglamento / P+F

Foros

Miembros / Expertos