Acciones de exploración

Acciones de exploración de virus y malware

La acción de exploración que OfficeScan realiza depende del tipo de virus/malware y el tipo de exploración que ha detectado el virus/malware. Los tipos de exploración son la exploración en tiempo real, la exploración manual y la exploración programada. Por ejemplo, cuando OfficeScan detecta un troyano (tipo de virus/malware) durante la Exploración manual (tipo de exploración), limpia (acción) el archivo infectado.

Si el administrador de OfficeScan le concede el derecho a configurar las acciones de exploración, puede elegir de entre las siguientes opciones de configuración:

Las acciones de exploración son las siguientes: (Consulte resultados de la exploración para conocer detalles sobre cómo OfficeScan registra cada una de las acciones de exploración que realiza.)

Acción de exploración

Descripción

Eliminar

OfficeScan elimina el archivo infectado.

Cuarentena

OfficeScan cambia el nombre del archivo infectado y lo mueve a un directorio de cuarentena temporal en el equipo cliente, que se encuentra en {carpeta del cliente de OfficeScan}\Suspect.

El cliente de OfficeScan envía entonces los archivos en cuarentena al directorio de cuarentena designado por el administrador de OfficeScan.

Limpiar

OfficeScan limpia el archivo infectado antes de permitir acceso completo al archivo.

Si el archivo no se puede limpiar, OfficeScan realiza una segunda acción, que puede ser una de las acciones siguientes: Poner en cuarentena, Eliminar, Cambiar nombre, Omitir. Si tiene el derecho a configurar acciones de exploración, puede especificar la segunda acción en Configuración > {Tipo de exploración}. Seleccione Acción personalizada y haga clic en Editar.

  • Nota: Esta acción no se puede realizar en posibles virus o malware.

Cambiar nombre

OfficeScan cambia la extensión del archivo infectado a "vir". Los usuarios no pueden abrir el archivo inicialmente infectado pero sí pueden hacerlo si lo asocian a una determinada aplicación.

  • Advertencia: Un virus/malware podría ejecutarse al abrir el archivo infectado con el nombre cambiado.

Omitir

OfficeScan no realiza ninguna acción en el archivo infectado pero registra la detección de virus/malware en los registros. El archivo permanece donde se encuentra.

Denegar acceso

Esta acción de exploración solo se puede realizar durante la exploración en tiempo real. Cuando OfficeScan detecta un intento de abrir o ejecutar un archivo infectado, inmediatamente bloquea la operación.

Puede eliminar el archivo infectado manualmente.

 

Acciones de exploración de spyware y grayware

La acción de exploración que OfficeScan realiza depende del tipo de exploración que ha detectado el spyware/grayware. Los tipos de exploración son la exploración en tiempo real, la exploración manual y la exploración programada.

OfficeScan realiza la acción especificada para todos los tipos de spyware/grayware. Por ejemplo, cuando OfficeScan detecta cualquier tipo de spyware/grayware durante la Exploración manual (tipo de exploración), limpia (acción) los recursos del sistema afectados.

Las acciones de exploración son las siguientes: (Consulte resultados de la exploración para conocer detalles sobre cómo OfficeScan registra cada una de las acciones de exploración que realiza.)

Acción de exploración

Descripción

Limpiar

OfficeScan finaliza los procesos o elimina los registros, archivos, cookies y accesos directos.

Omitir

OfficeScan no realiza ninguna acción sobre los componentes de spyware/grayware detectados pero registra la detección de spyware/grayware en los registros.

Denegar acceso

OfficeScan deniega el acceso a los componentes de spyware/grayware detectados para copiarlos o abrirlos

Consulte también: