scanactvmec
Для предотвращения открытия зараженного файла программа OfficeScan шифрует его в следующих случаях:
перед постановкой файла в карантин;
при создании резервной копии файла перед его лечением.
Программа OfficeScan содержит средство для расшифровки и последующего восстановления файла при необходимости получения из него информации. Программа OfficeScan может расшифровывать и восстанавливать следующие файлы.
Файлы, которые может расшифровывать и восстанавливать программа OfficeScan |
Файл |
Описание |
Файлы, помещенные в карантин на клиентском компьютере |
Эти файлы находятся в папке <папка установки клиента>\SUSPECT\Backup и автоматически удаляются по истечении 7 дней. Также они загружаются в специальную папку карантина на сервере OfficeScan. |
Файлы, помещенные в карантин в специальной папке карантина |
По умолчанию эта папка находится на компьютере-сервере OfficeScan. Для получения дополнительной информации см. Папка карантина. |
Резервные копии зашифрованных файлов |
Это резервные копии зараженных файлов, которые программе OfficeScan удалось вылечить. Эти файлы находятся в папке <папка установки клиента>\Backup. Для восстановления таких файлов необходимо их переместить в папку <папка установки клиента>\SUSPECT\Backup. Программа OfficeScan создает резервные копии и шифрует файлы только в случае выбора параметра Создавать резервные копии файлов перед лечением на вкладке Сетевые компьютеры > Управление клиентами > Параметры > {Тип сканирования} > Действие. |
При восстановлении зараженного файла вирусы или вредоносные программы могут распространиться на другие файлы и компьютеры. Перед восстановлением файла изолируйте зараженный компьютер и переместите важные файлы на этом компьютере в расположение резервной копии.
Для расшифровки и восстановления файлов выполните следующие действия.
Если файл находится на клиентском компьютере OfficeScan.
Откройте командную строку и перейдите в <папке установки клиента>.
Запустите файл VSEncode.exe, введя следующую строку:
VSEncode.exe /u.
В открывшемся окне будет отображаться список файлов, находящихся в папке <папка установки клиента>\SUSPECT\Backup.
Выберите файл для восстановления и нажмите кнопку Восстановить. С помощью данного средства можно восстанавливать только по одному файлу за раз.
В открывшемся окне укажите папку, в которой необходимо восстановить файл.
Нажмите кнопку OK. Файл будет восстановлен в указанной папке.
Возможно, программа OfficeScan вскоре после восстановления файла повторно выполнит его сканирование файла и определит его как зараженный. Чтобы избежать сканирования файла добавьте его в список исключений из сканирования. Для получения дополнительной информации см. Исключения из сканирования.
После завершения восстановления файлов нажмите кнопку Закрыть.
Если файл находится на сервере OfficeScan или в пользовательской папке карантина.
Если файл находится на компьютере-сервере OfficeScan, откройте командную строку и перейдите в папку <папка установки сервера>\PCCSRV\Admin\Utility\VSEncrypt.
Если файл находится в пользовательской папке карантина, перейдите в папку <папка установки сервера>\PCCSRV\Admin\Utility и скопируйте папку VSEncrypt на компьютер, на котором находится пользовательская папка карантина.
Создайте текстовый файл, затем введите полный путь к файлу, который требуется зашифровать или расшифровать.
Например, для восстановления файлов в папке C:\My Documents\Reports введите в текстовом файле C:\My Documents\Reports\*.*.
Помещенные в карантин файлы на компьютере-сервере OfficeScan находятся в папке <папка установки сервера>\PCCSRV\Virus.
Сохраните текстовый файл с расширением INI или TXT. Например, сохраните его как ForEncryption.ini на диске C: диске С.
Откройте командную строку и перейдите в каталог, в котором находится папка VSEncrypt.
Запустите файл VSEncode.exe, введя следующую строку:
VSEncode.exe /d /i <расположение файла INI или TXT>
Где:
<расположение файла INI или TXT> — путь к созданному файлу INI или TXT (например, C:\ForEncryption.ini).
Используйте другие параметры для ввода различных команд.
Параметры восстановления |
Например, для расшифровки файлов в папке Suspect и создания журнала отладки в командной строке необходимо ввести: VSEncode [/d] [/debug]. При шифровании или расшифровке файла программа OfficeScan создает в той же самой папке зашифрованный или расшифрованный файл. Перед шифрованием или расшифровкой файла убедитесь, что он не заблокирован.
См. также: