La cuarentena, o guarda de archivos y/o entradas del registro, es absolutamente necesaria en mi opinión al momento de eliminar cualquier cosa que resultó sospechosa o encontrada como maliciosa en cualquier análisis, sea con SB S&D, Ad-Aware, CounterSpy, Ewido, o lo que se utilice.
Eso posibilita varias cosas:
- Si alguien en un foro te solicita los archivos porque está haciendo investigación, se pueden recuperar
- Si algun programa vital para nuestro trabajo y que sabemos que es limpio dejó de funcionar a causa de la eliminación de una o varias entradas de registro (tomadas evidentemente como falsos positivos), se pueden restaurar y continuar utilizando el programa normalmente
Esencialmente brinda la seguridad de que lo eliminado haya sido con justicia y no por equivocación. Si el software (lo cual hoy en día es raro) no da la posibilidad de hacer backup o poner en cuarentena, debemos hacerlo nosotros mismos.
Si hay dudas en cuanto a cómo hacerlo, porque en definitiva uno está trasteando con el corazón de Windows, se debe recurrir a foros o especialistas en el tema que acompañen el procedimiento.
Por ejemplo (ejem...!), nosotros...
