Operacje skanowania w poszukiwaniu wirusów/złośliwego oprogramowania Temat nadrzędny

Operacja skanowania wykonywana przez program OfficeScan zależy od typu wirusa / złośliwego oprogramowania oraz typu skanowania używanego do szukania wirusów / złośliwego oprogramowania. Przykładowo, w przypadku wykrycia programu typu „koń trojański” (wirus/złośliwe oprogramowanie) podczas skanowania ręcznego (typ skanowania) zarażony plik zostanie wyczyszczony (operacja).
Informacje na temat różnych rodzajów wirusów/złośliwego oprogramowania można znaleźć w Wirusy i złośliwe oprogramowanie.
Program OfficeScan wykonuje względem wirusów / złośliwego oprogramowania następujące operacje:

Operacje skanowania w poszukiwaniu wirusów/złośliwego oprogramowania

Operacja
Opis
Usuń
Program OfficeScan usuwa zarażony plik.
Poddaj kwarantannie
Program OfficeScan zmienia nazwę zarażonego pliku, a następnie przenosi go do tymczasowego katalogu kwarantanny <Folder instalacji klienta>\Suspect na komputerze klienckim.
Klient OfficeScan przesyła następnie pliki poddane kwarantannie do wyznaczonego katalogu kwarantanny. Szczegółowe informacje można znaleźć w części Katalog kwarantanny.
Domyślny katalog kwarantanny znajduje się na serwerze OfficeScan w lokalizacji <Folder instalacji serwera>\PCCSRV\Virus. Program OfficeScan szyfruje pliki poddane kwarantannie wysłane do tego katalogu.
W przypadku konieczności przywrócenia jakiegokolwiek pliku poddanego kwarantannie należy użyć narzędzia VSEncrypt. Dodatkowe informacje dotyczące używania tego narzędzia zawiera sekcja Server Tuner.
Wyczyść
Przed zapewnieniem pełnego dostępu do danego pliku Program OfficeScan czyści zarażony plik.
Jeśli nie ma możliwości wyczyszczenia pliku, program OfficeScan jako drugą operację wykonuje jedną z poniższych czynności: Poddaj kwarantannie, Usuń, Zmień nazwę i Pomiń. Aby skonfigurować drugą operację, przejdź do opcji Komputery w sieciZarządzanie klientami. Kliknij kartę UstawieniaUstawienia skanowania {Typ skanowania} Operacja.
Operację można przeprowadzać na wszystkich typach złośliwego oprogramowania z wyjątkiem prawdopodobnego wirusa/złośliwego oprogramowania.
Zmień nazwę
Program OfficeScan zmienia rozszerzenie zainfekowanego pliku na „vir”. Użytkownicy początkowo nie mogą otworzyć pliku, którego nazwa została zmieniona; mogą to zrobić po skojarzeniu pliku z aplikacją.
Wirus/złośliwe oprogramowanie mogą zostać uruchomione podczas otwierania zarażonego pliku o zmienionej nazwie.
Pomiń
Program OfficeScan może wykonywać tę operację, tylko jeśli wirus zostanie wykryty podczas skanowania ręcznego, skanowania zaplanowanego i skanowania za pomocą funkcji Skanuj teraz. Ta operacja skanowania nie może być używana podczas skanowania w czasie rzeczywistym, ponieważ niewykonanie żadnej czynności podczas próby otwarcia lub uruchomienia wykrytego zarażonego pliku umożliwi uruchomienie wirusa/złośliwego oprogramowania. Wszystkie pozostałe operacje skanowania można wykorzystywać podczas skanowania w czasie rzeczywistym.
Odmów dostępu
Tę operację skanowania można wykonać tylko podczas skanowania w czasie rzeczywistym. Po wykryciu przez program OfficeScan próby otwarcia lub wykonania zarażonego pliku ta operacja jest natychmiast blokowana.
Użytkownicy mogą ręcznie usunąć zarażony plik.