Esistono differenze tra la quarantena McAfee e altri meccanismi di quarantena AV?

-1

Sto lavorando su una documentazione di un sistema IT e voglio descrivere cosa sta succedendo, quando McAfee trova e mette in quarantena un file sospetto. Ho letto molti domande su quarantena , ma tutte le risposte fornite, parlano di quarantena in generale e non menzionano la funzionalità di un determinato software. Ho anche letto un po 'di documentazione di McAfee e ho cercato online, ma non ho trovato una descrizione adeguata finora.

Sono interessato al software client e / o server. Immagino che le funzionalità dovrebbero essere le stesse.

Per essere chiari, sono interessato ai processi specifici avviati quando un file viene messo in quarantena. Se un file è crittografato, quale algoritmo viene utilizzato. Se un file è isolato, come è fatto. L'intero shebang.

Se non c'è una risposta alla domanda nel titolo, sarebbe bello sapere se in pratica tutti i software AV utilizzano gli stessi meccanismi quando si mette in quarantena un file. (Ma ancora, quali esattamente.)

    
posta Tom K. 08.11.2017 - 15:53
fonte

1 risposta

3

Vedi qui - link

I file in quarantena (formato .BUP) sono un file di archivio contenente due file: il file in quarantena "file_0" e un file di dettagli contenente il nome / posizione del file originale.

Entrambi hanno i loro dati xor'd con la chiave 0X6A.

Quando la quarantena McAfee interrompe il processo in esecuzione, xor / archivia il file per assicurarti che non possa essere eseguito (senza la conoscenza del processo di archiviazione di McAfee).

    
risposta data 08.11.2017 - 15:58
fonte

Leggi altre domande sui tag