Äåéñòâèÿ ïðè îáíàðóæåíèè âèðóñîâ

Действия при обнаружении вирусов

Версия Dr.Web для рабочих станций в случае обнаружения известного вируса или при подозрении на зараженность объекта вирусом по умолчанию информирует пользователя об этом в специальном поле отчета, расположенном в нижней части окна. Dr.Web для серверов по умолчанию предпринимает автоматические действия по предотвращению вирусной угрозы.

Существуют следующие действия, применяемые к обнаруженным объектам:

Вылечить — восстановить состояние объекта до заражения. Данное действие возможно только при обнаружении известных излечимых вирусов. Действие невозможно при обнаружении вируса в архиве.

Удалить — удалить инфицированный объект. Невозможно, если вирус обнаружен в загрузочном секторе.

Переименовать — изменить расширение имени файла в соответствии с настройками программы. Невозможно, если вирус обнаружен в загрузочном секторе.

Переместить — переместить инфицированный файл в специальный каталог (карантин). Путь к каталогу задается настройками программы. Невозможно, если вирус обнаружен в загрузочном секторе.

В поле отчета в табличной форме представлены сведения о найденных в ходе сканирования зараженных и подозрительных объектах, а также о произведенных программой действиях. Если указанные объекты обнаружены в файловых архивах, почтовых файлах или файловых контейнерах, в таблице приводятся как инфицированные объекты, так и содержащие их архивы.

Колонка таблицы Объект содержит наименование инфицированного файла или загрузочного сектора.

Колонка Путь содержит путь к инфицированному объекту.

Колонка Статус содержит условное наименование вируса (для файлов и загрузочных секторов) или сообщение об инфицированности архива.

Колонка Действие содержит сообщение о выполненных действиях.

 

При обнаружении зараженного или подозрительного файла, используемого другим 32-битным приложением Windows, выбранное вами действие не может быть выполнено немедленно. В поле отчета сканера в колонке Действие в этом случае появляется запись Будет излечен после рестарта, Будет удален после рестарта и т. п. в зависимости от выбранного действия. Соответственно только при последующей перезагрузке нужное действие и будет реально выполнено. Поэтому при обнаружении таких объектов рекомендуется провести перезагрузку системы сразу после окончания сканирования.

 

Для того чтобы предпринять действия, по устранению угрозы, отображенной в отчете:

1. Щелкните правой клавишей мыши по строке списка отчета, содержащей описание зараженного объекта.
2. Выберите действие, которое вы хотите предпринять, в открывшемся контекстном меню или нажмите на соответствующую кнопку под полем отчета. Если вы выбрали вариант Вылечить, откроется дополнительное контекстное меню, в котором необходимо выбрать реакцию программы в случае неудачного лечения.

 

По умолчанию при выборе действия Удалить для файловых архивов, контейнеров или почтовых ящиков программа выдает предупреждение о возможной потере данных.

 

Для файлов внутри архивов никакие действия невозможны. При выборе действия Удалить архив будет удален целиком.

 

Для выделения объектов в списке отчета дополнительно используются следующие клавиши и комбинации клавиш:

· Insert – выделить объект с перемещением курсора на следующую позицию;
· Ctrl+A – выделить все;
· клавиша * на цифровой клавиатуре – инвертировать выделение.

Кроме кнопок и пунктов меню для доступа к различным окнам, настройкам и функциям предусмотрены клавиши быстрого доступа.

Для того чтобы подробнее ознакомиться с какой-либо настройкой или операцией, задаваемой в этом окне, щелкните по соответствующему фрагменту окна на рисунке.