A propos de la quarantaine et de la sauvegarde

19 décembre 2022

ID 128121

La quarantaine est la liste des fichiers potentiellement infectés. Les fichiers potentiellement infectés sont des fichiers qui peuvent contenir des virus ou autres programmes dangereux, ou encore des modifications de ceux-ci.

Quand Kaspersky Endpoint Security place un fichier potentiellement infecté en quarantaine, il ne le copie pas, mais il le déplace. L'application supprime le fichier du disque dur ou du message et l'enregistre dans un référentiel de données spécial. Les fichiers mis en quarantaine sont convertis dans un format spécial et ne représentent aucun danger.

Kaspersky Endpoint Security peut détecter des fichiers probablement infectés et les placer en quarantaine pendant l'analyse antivirus, ainsi que pendant le fonctionnement des modules de protection Antivirus Fichiers, Antivirus Courrier et Surveillance du système.

Kaspersky Endpoint Security place les fichiers en quarantaine dans les cas suivants :

  • Le code du fichier est semblable à celui d'une application malveillante connue mais il a été partiellement modifié, ou encore sa structure évoque celle d'un programme malveillant mais ne figure pas dans les bases de Kaspersky Endpoint Security. Dans ce cas, le fichier est placé en quarantaine suite à l'analyse heuristique de l'Antivirus Fichiers et de l'Antivirus Courrier, ou lors de l'analyse antivirus. L'analyse heuristique donne rarement de faux positifs.
  • La séquence des actions réalisées par le fichier est dangereuse. Dans ce cas, le fichier est placé en quarantaine suite à l'analyse de son comportement par le module System Watcher.

La Sauvegarde est une liste des copies de sauvegarde des fichiers supprimés ou modifiés pendant la désinfection. La copie de sauvegarde est une copie de fichier créée lors de la première désinfection ou suppression de ce fichier. Les copies de sauvegarde des fichiers sont converties dans un format spécial et ne représentent aucun danger.

Il n'est pas toujours possible de préserver l'intégrité des fichiers lors de la désinfection. Si le fichier réparé contenait des informations critiques partiellement ou complètement perdues suite à la désinfection, l'utilisateur peut tenter de restaurer le fichier depuis sa copie réparée dans son dossier d'origine.

Après la mise à jour des bases et des modules de l'application, il se peut que Kaspersky Endpoint Security puisse identifier à 100 % la menace et la neutraliser. C'est la raison pour laquelle il est conseillé d'analyser les fichiers en quarantaine après chaque mise à jour des bases et des modules de l'application.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.