Службы Damage Cleanup Services Родительская тема

Службы Damage Cleanup Services очищают компьютеры от файловых и сетевых вирусов, а также от остатков вирусов и червей (троянских программ, записей в реестре, вирусных файлов).
Клиент запускает службы Damage Cleanup Services до или после сканирования на наличие вирусов и вредоносных программ, в зависимости от типа сканирования.
  • Во время выполнения сканирования вручную, сканирования по расписанию или немедленного сканирования клиент OfficeScan сначала запускает Службы Damage Cleanup Services, а затем приступает к сканированию на наличие вирусов и вредоносных программ. Во время сканирования на наличие вирусов и вредоносных программ клиент может снова запустить службы Damage Cleanup Services, если требуется лечение.
  • Во время сканирования в режиме реального времени клиент OfficeScan сначала выполняет сканирование на наличие вирусов и вредоносных программ, а затем запускает Службы Damage Cleanup Services, если требуется лечение.
Можно выбрать тип лечения, который будут применять службы Damage Cleanup Services.
  • Стандартное лечение. В процессе стандартного лечения клиент OfficeScan выполняет следующие действия:
    • находит и удаляет существующие троянские программы;
    • удаляет процессы, созданные троянскими программами;
    • восстанавливает системные файлы, которые были изменены троянскими программами;
    • удаляет файлы и приложения, загруженные троянскими программами.
  • Расширенное лечение: Помимо действий, выполняемых при стандартном лечении, клиент OfficeScan также останавливает деятельность поддельных программ безопасности, также известных как FakeAV. Кроме того, клиент OfficeScan использует правила расширенного лечения, чтобы заблаговременно обнаруживать и останавливать приложения, которые проявляют признаки поведения FakeAV.
Примечание
Примечание
Обеспечивая упреждающую защиту, расширенное лечение также приводит к возникновению большого количества ложных тревог.
Службы Damage Cleanup Services не выполняют лечение вероятных вирусов и вредоносных программ, если не выбран параметр Запускать лечение при обнаружении вероятного вируса или вредоносной программы. Этот параметр может быть выбран, только если в качестве действия в отношении вероятных вирусов и вредоносных программ не выбрано Пропустить или Запретить доступ. Например, если клиент OfficeScan во время сканирования в режиме реального времени обнаруживает вероятный вирус или вредоносную программу и выбранным действием является помещение в карантин, то клиент OfficeScan сначала помещает зараженный файл в карантин, а затем при необходимости запускает лечение. Тип лечения (стандартное или расширенное) зависит от выбора пользователя.