Nelle aziende è spesso presente come soluzione antivirus il programma Symantec SEP 12.
E’ un buon prodotto con una percentuale di intercettazione media, è stabile e di solito non crea problemi in ambiti aziendali.
Come tutti i prodotti antivirus è residente e sempre attivo, può capitare però che sia necessario disabilitarlo temporaneamente per procedete a qualche installazione particolare o per evitare un falso positivo durante qualche operazione sulla macchina.
Molti di voi staranno già pensando che basta agire sull’icona di Symantec nella barra delle applicazioni premendo il tasto destro su di essa e selezionando DISATTIVA in modo che l’icona passi dallo stato normale di attivo :
allo stato di disattivo in cui il programma non intercetta virus , rappresentato dall’icona :
In realtà sembra che questa operazione non sia valida per ogni situazione di falso positivo che incontriamo e quindi a volte è proprio necessario fermare tutto il programma invece che limitarsi a disabilitarlo.
L’operazione si esegue con questi semplici passaggi :
- Aprite un prompt dei comandi come Amministratore
start -> esegui -> cmd - digitate :
start smc -stop
seguito da Invio, vedrete che il programma si chiuderà e l’icona sparirà dalla barrra delle applicazioni - procedete ora con la vostra installazione che veniva precedentemente bloccata a causa del falso positivo intercettato da Symantec
- al termine ripristinate subito il funzionamento dell’antivirus col comando :
start smc -start
sempre seguito da Invio, nella barra delle applicazioni ricomparirà di nuovo l’icona del Symantec
Ovviamente usate questa procedura SOLO quando strettamente necessario e se siete consapevoli che state agendo sulla macchina senza protezione antivirus in quel momento !
Se avete qualche installer o programma che viene intercettato da Symantec SEP 12 e non siete sicuri che sia un falso positivo o meno usate il servizio Virustotal per verificare online con altri motori antivirus come viene considerato il vostro programma :
https://www.trickit.it/linux/controllare-files-sospetti-con-antivirus-online