Sintomas
Ao verificar o arquivo do Outlook (.pst ou .ost), a Proteção de Endpoint TeamViewer (Classic) detectou um ou mais anexos como malware e os marcou como infectados.
Diagnóstico
Malware enviado no Outlook é bastante comum nos dias de hoje. As pequenas e médias empresas recebem semanalmente muitas campanhas de malware direcionadas ou em massa.
Historicamente, a Microsoft melhorou o Outlook para permitir que os fornecedores de segurança pudessem limpar malware nos arquivos do Outlook, no entanto, devido à implementação antiga da forma como o OST e o PST funcionam em um sistema Windows, às vezes não é possível remover anexos maliciosos.
As possíveis causas para quando o malware não pode ser removido dos arquivos do Outlook (.pst ou .pst) são:
- A Proteção de Endpoint TeamViewer (Classic) foi instalada recentemente no sistema e o arquivo do Outlook contém anexos mais antigos que foram corrompidos por outra solução de segurança no passado. Nessa situação, o hash do arquivo ainda está presente enquanto o conteúdo já não está mais lá.
- O arquivo do Outlook tem mais de 1 ano e nunca foi compactado. Embora a estrutura de dados .ost e .pst seja muito eficientes para e-mails, ela não é tão eficiente quando se trata de anexos.
- A detecção ocorreu em uma conta de e-mail arquivada secundária que não está sendo usada com frequência pelo usuário.
- O complemento Proteção de Endpoint TeamViewer (Classic) para Outlook não está ativo nesse sistema e o mecanismo de verificação não tinha os direitos adequados para excluir o anexo infectado.
- O anexo de malware detectado é um tipo de malware cujas assinaturas de malware disponíveis até aquele dia ainda não possuíam rotinas de limpeza.
Solução
Estamos sempre aprimorando nossos métodos de lidar com malware do Outlook como anexos nos arquivos OST e PST, e contamos com seus comentários e relatórios para melhorá-los ainda mais.
Você pode executar as seguintes ações para limpar/remover o anexo de malwares infectados do Outlook.
1) Abra o Outlook no dispositivo detectado, pesquise o e-mail detectado e exclua o e-mail e o anexo.
- O assunto do e-mail será relatado na caixa de diálogo de detalhes da Ameaça.
2) Se você não conseguir encontrar o e-mail em questão, compacte o arquivo e acione uma verificação no arquivo PST ou OST com o Outlook fechado.
- Nessa situação, o mecanismo de verificação terá todos os direitos necessários para remover anexos devido ao fato de que o Outlook não está com o arquivo aberto.
- Operação para compactar/limpar/comprimir PST e OST: Artigo da Base de Dados de Conhecimento da Microsoft
Se as 2 primeiras operações falharem, entre em contato com nosso suporte para fazermos uma investigação mais aprofundada da situação. Crie um ticket
- Anote em seu assunto: Malware do Outlook - não é possível encontrar o anexo
- Anexe uma cópia dos detalhes da ameaça a partir do Console de Gerenciamento e o caminho do item infectado.
- Se você deseja enviar um arquivo para análise, arquive-o como zip/rar e proteja-o com senha com a senha: infected