scanactvmec
Pour empêcher son ouverture, OfficeScan encode un fichier infecté dans les cas suivants :
Avant de placer un fichier en quarantaine
Lors de la sauvegarde d'un fichier avant de le nettoyer
OfficeScan fournit un outil qui déchiffre, puis restaure le fichier si vous devez absolument extraire les informations qu'il contient. OfficeScan peut déchiffrer, puis restaurer les fichiers suivants :
Fichiers qu'OfficeScan peut déchiffrer et restaurer |
Fichier |
Description |
Fichiers placés en quarantaine sur l'ordinateur client |
Ces fichiers se trouvent dans le dossier <Dossier d'installation du client>\SUSPECT\Backup et sont purgés automatiquement après 7 jours. Ces fichiers sont également téléchargés dans le répertoire de quarantaine désigné sur le serveur OfficeScan. |
Fichiers placés en quarantaine dans le répertoire de quarantaine désigné |
Par défaut, ce répertoire se trouve sur l'ordinateur du serveur OfficeScan. Pour obtenir des informations détaillées, voir Répertoire de quarantaine. |
Fichiers chiffrés sauvegardés |
Il s'agit de la sauvegarde des fichiers infectés qu'OfficeScan a réussi à nettoyer. Ces fichiers se trouvent dans <Dossier d'installation du client>\Backup. Pour restaurer ces fichiers, les utilisateurs doivent les déplacer dans le dossier <Dossier d'installation du client>\SUSPECT\Backup. OfficeScan sauvegarde et chiffre les fichiers avant de les nettoyer uniquement si vous sélectionnez Sauvegarder les fichiers détectés avant nettoyage dans Ordinateurs en réseau > Gestion des clients > Paramètres > {Type de scan} > onglet Action. |
Lorsque vous restaurez un fichier infecté, le virus/programme malveillant qu'il contient peut se propager à d'autres fichiers ou ordinateurs. Avant de restaurer le fichier, isolez l'ordinateur infecté et déplacez les fichiers importants de cet ordinateur vers un emplacement de sauvegarde.
Pour déchiffrer et restaurer des fichiers :
Si le fichier se trouve sur l'ordinateur client OfficeScan :
Ouvrez une invite de commande et accédez au <Dossier d’installation du client>.
Exécutez VSEncode.exe en saisissant :
VSEncode.exe /u
Ce paramètre ouvre un écran contenant la liste des fichiers qui se trouvent sous <Dossier d'installation du client>\SUSPECT\Backup.
Sélectionnez un fichier à restaurer et cliquez sur Restaurer. L'outil ne peut restaurer qu'un seul fichier à la fois.
Dans l'écran qui s'affiche, indiquez le dossier dans lequel vous voulez restaurer le fichier.
Cliquez sur OK. Le fichier est restauré dans le dossier spécifié.
Il se peut qu'OfficeScan scanne de nouveau le fichier et le considère comme infecté dès sa restauration. Pour éviter qu'il ne soit scanné, ajoutez-le à la liste d'exclusion de scan. Reportez-vous à Exclusions de scan pour obtenir des informations détaillées.
Cliquez sur Fermer lorsque vous avez terminé de restaurer des fichiers.
Si le fichier se trouve sur le serveur OfficeScan ou dans un répertoire de quarantaine personnalisé :
Si le fichier se trouve sur l'ordinateur du serveur OfficeScan, ouvrez une invite de commande et accédez à <Dossier d'installation du serveur>\PCCSRV\Admin\Utility\VSEncrypt.
Si le fichier se trouve dans un répertoire de quarantaine personnalisé, accédez à <Dossier d'installation du serveur>\PCCSRV\Admin\Utility et copiez le dossier VSEncrypt sur l'ordinateur où se trouve le répertoire de quarantaine personnalisé.
Créez un fichier texte, puis saisissez le chemin d'accès complet des fichiers que vous souhaitez chiffrer ou déchiffrer.
À titre d'exemple, vous pouvez saisir le chemin d'accès C:\Mes documents\Reports\*.* dans le fichier texte pour restaurer tous les fichiers contenus dans C:\Mes documents\Reports.
Les fichiers placés en quarantaine sur l'ordinateur du serveur OfficeScan se trouvent sous <Dossier d'installation du serveur>\PCCSRV\Virus.
Enregistrez le fichier texte avec une extension INI ou TXT. Par exemple, enregistrez-le sous ForEncryption.ini sur le lecteur C: C:.
Ouvrez une fenêtre d'invite et naviguez vers le répertoire dans lequel se trouve le dossier VSEncrypt.
Exécutez VSEncode.exe en saisissant :
VSEncode.exe /d /i <emplacement du fichier INI ou TXT>
Où:
<emplacement du fichier INI ou TXT> est le chemin du fichier INI ou TXT que vous avez créé (par exemple, C:\ForEncryption.ini).
Utilisez les autres paramètres pour générer diverses commandes.
Paramètres de restauration |
Par exemple, saisissez la commande VSEncode [/d] [/debug] pour déchiffrer les fichiers du dossier Suspect et créer un journal de débogage. Lorsque vous chiffrez ou déchiffrez un fichier, OfficeScan crée le fichier chiffré ou déchiffré dans le même dossier que le fichier source. Avant de déchiffrer ou de chiffrer un fichier, assurez-vous qu'il n'est pas verrouillé.
Consultez aussi: