Cum se lucrează cu amenințările active

11 aprilie 23

ID 128103

Kaspersky Endpoint Security înregistrează în jurnal informațiile despre fișierele neprocesate dintr-un anumit motiv. Aceste informații sunt înregistrate sub forma unor evenimente în lista de amenințări active. Kaspersky Endpoint Security utilizează tehnologia Dezinfectare avansată, pentru a lucra cu amenințările active. Tehnologia Dezinfectare avansată funcționează diferit în cazul serverelor și stațiilor de lucru. Puteți configura tehnologia Dezinfectare avansată în setările activității Scanare de viruși și în setările aplicației.

Dezinfectarea amenințărilor active pe stațiile de lucru

Pentru a lucra cu amenințările active pe stațiile de lucru, activați tehnologia Dezinfectare avansată în setările aplicației. În continuare, configurați experiența utilizatorului în proprietățile activității Scanare de viruși. Există o casetă de selectare în proprietățile activității, denumită Activare Dezinfectare avansată imediată. Dacă această casetă este bifată, Kaspersky Endpoint Security va realiza activitatea de dezinfectare, fără a notifica utilizatorul. Când activitatea de dezinfectare este finalizată, computerul va fi repornit. Dacă această casetă nu este bifată, Kaspersky Endpoint Security va afișa o notificare cu privire la amenințările active (vizualizați imaginea de mai jos). Nu puteți închide această notificare fără să procesați fișierul.

Dezinfectarea avansată în timpul unei activități de scanare de viruși pe computer se efectuează doar dacă este activată caracteristica Dezinfectare avansată în proprietățile politicii aplicate pe acest computer.

loc_screen_KES11_ActiveThreats_Notification

Notificare cu privire la amenințarea activă

Dezinfectarea amenințărilor active de pe servere

Pentru a lucra cu amenințările active de pe servere, trebuie să realizați următoarele:

Dacă Kaspersky Endpoint Security este instalat pe un computer care rulează Windows Server, Kaspersky Endpoint Security nu va afișa notificarea. Prin urmare, utilizatorul nu poate selecta o activitate pentru a îndepărta o amenințare activă. Pentru a îndepărta o amenințare, este necesar să activați tehnologia Dezinfectare avansată în setările aplicației și să activați Dezinfectarea avansată imediată în proprietățile activității Scanare de viruși. Apoi, este necesar să porniți activitatea Scanare de viruși.

Procesarea amenințărilor active

Un fișier infectat este considerat procesat, dacă Kaspersky Endpoint Security execută una dintre următoarele acțiuni asupra acestui fișier, în conformitate cu setările de aplicație specificate în cursul scanării computerului după viruși și alte amenințări:

  • Dezinfectare.
  • Eliminare.
  • Ştergere dacă dezinfectarea nu reușește.

Kaspersky Endpoint Security mută fișierul în lista de amenințări active dacă, indiferent de motiv, Kaspersky Endpoint Security nu reușește să efectueze o acțiune asupra acestui fișier, în conformitate cu setările de aplicație specificate atunci când scanează computerul după viruși și alte amenințări.

Această situație este posibilă în următoarele cazuri:

  • Fișierul scanat este indisponibil (de exemplu, este localizat pe o unitate de rețea sau pe o unitate amovibilă, fără privilegii de scriere).
  • Acțiunea selectată în secțiunea Acțiune la detectarea amenințării pentru activitățile de scanare este Informare, iar utilizatorul selectați acțiunea Omitere atunci când este afișată o notificare despre fișierul infectat.

    Fereastra principală a aplicației când este detectată o amenințare

Pentru a procesa amenințările active:

  1. În fereastra principală a aplicației, faceți clic pe butonul Detalii.

    Se deschide lista amenințărilor active.

  2. Selectați obiectul pe care doriți să îl procesați.
  3. Alegeți cum doriți să gestionați amenințarea:
    • Rezolvare. Dacă selectați această opțiune, Kaspersky Endpoint Security încearcă automat să dezinfecteze toate fișierele infectate care sunt detectate. Dacă dezinfectarea nu reușește, Kaspersky Endpoint Security șterge fișierele.
    • Ignorare. Dacă selectați această opțiune, Kaspersky Endpoint Security șterge intrarea din lista de amenințări active. Dacă în listă nu mai rămâne nicio amenințare activă, starea computerului se va schimba în OK. Dacă obiectul este detectat din nou, Kaspersky Endpoint Security va adăuga o nouă intrare în lista de amenințări active.
    • Deschide directorul fișierului. Dacă este selectată această opțiune, Kaspersky Endpoint Security deschide directorul care conține obiectul din managerul de fișiere. Puteți apoi șterge manual obiectul sau îl puteți muta într-un director care nu se află în domeniul de protecție.
    • Află mai multe. Dacă selectați această opțiune, Kaspersky Endpoint Security deschide site-ul web al Enciclopediei de viruși a Kaspersky.

Acest articol v-a fost util?
Ce putem îmbunătăți?
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.
Mulțumim pentru feedback! Ne ajuți să devenim mai buni.