כמו שאתה אומר, רק סריקה אינה פותרת דבר
אבל כעת ניתן כמעט לשלול לחלוטין אפשרות של מערכת נגועה, שזו האפשרות הגרועה ביותר מבין הגורמים להודעה כזו. אני מרגיש שלא הסברתי את עצמי בתהליך, אז זה הזמן.
בדרך כלל, כשנוזקה עם תכונות הטמעה מתקדמות מצליחה לעבור את ההגנה הפעילה ולהשתרש במערכת על תהליכיה, ישנה בעיה מהותית לזהותה ולהסירה גם לאחר שתוכנת האנטיוירוס עודכנה בחתימה מפורשת לגביה (מעתה אמנם ניתן יהיה למנוע הדבקה בה, אך זו לא בהכרח תרופה להסרה של הדבקה קיימת בשל יכולת ההסתרה).
ישנן שיטות מגוונות לטפל במקרים האלו, וחברות האנטיוירוס נוקטות בגישות ובטכנולוגיות שונות. למשל, המנגנון שראית את פעולתו אחראי בראש ובראשונה למנוע כניסה יזומה לאתרים נגועים. אולם, אחד מיתרונותיו הסמויים הוא חבלה (מכוונת) ביכולת הנוזקה לתקשר עם שרת הפיקוד, לצורך קבלת הוראות פעולה נוספות ומסירת מידע שנאסף מהמערכת עצמה. לכן, מתייחסים בכובד ראש ובחשדנות יתרה לסוג הודעות הללו כיוון שהן עלולות, בסיכוי לא מבוטל, להעיד על פעילות נוזקה המוטמעת במערכת.
גורמים נוספים להקפצת הודעות כאלו עשויים להיות, למשל, עדכון פגום נקודתי (לכן ביקשתי שתעדכן ידנית חד פעמית), זיהוי שגוי שתוקן (false-positive) או קובץ זמני עקשן (אם ההודעה חוזרת, שווה לנסות למחוק את כל הקבצים הזמניים במערכת ובדפדפן, ניתן לבצע ידנית).