scanactvmec

恢复加密的文件

为防止打开受感染文件,防毒墙网络版在以下实例中对文件进行加密:

防毒墙网络版提供了一种工具,用于在需要从文件检索信息时解密和恢复该文件。防毒墙网络版可以解密和恢复以下文件:

防毒墙网络版可以解密和恢复的文件

文件

描述

客户端计算机上的隔离文件

这些文件可在 <客户端安装文件夹>\SUSPECT\Backup 文件夹中找到,7 天后会自动清除它们。这些文件还会上传到防毒墙网络版服务器上的指定隔离目录。

指定隔离目录中的隔离文件

缺省情况下,此目录位于防毒墙网络版服务器计算机上。有关详细信息,请参阅隔离目录

备份的加密文件

这些文件是防毒墙网络版能够清除的受感染文件的备份。这些文件可在 <客户端安装文件夹>\Backup 文件夹中找到。要恢复这些文件,用户需要将它们移动到 <客户端安装文件夹>\SUSPECT\Backup 文件夹。

仅当在联网计算机 > 客户端管理 > 设置 > {扫描类型} > 处理措施选项卡中选择清除前备份文件时,防毒墙网络版才在清除前备份和加密文件。

如果文件在防毒墙网络版客户端计算机上:

  1. 打开命令提示符并导航到 <客户端安装文件夹>

  2. 键入以下命令运行 VSEncode.exe:

  3. VSEncode.exe /u

    此参数将打开一个窗口,其中包含在 <客户端安装文件夹>\SUSPECT\Backup 下找到的文件的列表。

  4. 选择一个要恢复的文件,然后单击恢复。该工具一次只能恢复一个文件。

  5. 在打开的窗口中,指定将文件恢复到的文件夹。

  6. 单击确定。文件将恢复到指定的文件夹。

  7. 恢复完文件后,单击关闭

如果文件在防毒墙网络版服务器或定制隔离目录中:

  1. 如果文件在防毒墙网络版服务器计算机中,请打开命令提示符并导航到 <服务器安装文件夹>\PCCSRV\Admin\Utility\VSEncrypt。

  2. 如果文件在定制隔离目录中,请导航到 <服务器安装文件夹>\PCCSRV\Admin\Utility 并将 VSEncrypt 文件夹复制到定制隔离目录所在的计算机。

  3. 创建一个文本文件,然后键入想要加密或解密文件的完整路径。

  4. 例如,要恢复 C:\My Documents\Reports 中的文件,请在文本文件中键入 C:\My Documents\Reports\*.*

    防毒墙网络版服务器计算机上的隔离文件可在 <服务器安装文件夹>\PCCSRV\Virus 下找到。

  5. 用 INI 或 TXT 扩展名保存文本文件。例如,在 C: 驱动器上将它保存为 ForEncryption.ini

  6. 打开命令提示符并导航到 VSEncrypt 文件夹所在的目录。

  7. 键入以下命令运行 VSEncode.exe:

  8. VSEncode.exe /d /i <INI 或 TXT 文件的位置>

    其中:

    <INI 或 TXT 文件的位置> 是所创建的 INI 或 TXT 文件的路径(例如,C:\ForEncryption.ini)。

  9. 使用其他参数发出各种命令。

    恢复参数

    参数

    描述

    无(没有参数)

    加密文件

    /d

    解密文件

    /debug

    创建调试日志并将其保存到计算机。在客户端计算机上,调试日志 VSEncrypt.log 是在 <客户端安装文件夹> 中创建的。

    /o

    覆盖加密或解密的文件(如果该文件已存在)

    /f <文件名>

    加密或解密单个文件

    /nr

    不恢复原始文件名

    /v

    显示有关该工具的信息

    /u

    启动该工具的用户界面

    /r <目标文件夹>

    将文件恢复到的文件夹

    /s <原始文件名>

    原始加密文件的文件名

例如,键入 VSEncode [-d] [-debug] 可以解密 Suspect 文件夹中的文件,并创建调试日志。加密或解密文件时,防毒墙网络版将在同一文件夹中创建解密的或加密的文件。在解密或加密文件之前,请确保文件未被锁定。

另请参阅: