Modification de l'action sur les objets détectés. Il est impossible de traiter l'objet, Une procédure de traitement spéciale est requise, Un objet dangereux est détecté dans la circulation - Manuel d'utilisation de KASPERSKY LAB KAV2010 - Kaspersky Anti-Virus Mémoire des objets détectés

Changer l'action sur les objets détectés

À la suite de l'analyse, l'Antivirus fichiers attribue aux objets trouvés l'un des états suivants :

  • statut de l'un des logiciels malveillants (par exemple, virus, cheval de Troie).
  • peut-être infecté, alors qu'à la suite de l'analyse, il est impossible de déterminer clairement si un objet est infecté ou non. Cela signifie qu'une séquence de code d'un virus inconnu ou un code modifié d'un virus connu a été détecté dans le fichier.

Si, à la suite de l'analyse antivirus d'un fichier, Kaspersky Anti-Virus détecte des objets infectés ou potentiellement infectés, les opérations ultérieures de l'Antivirus fichiers dépendent de l'état de l'objet et de l'action sélectionnée.

Par défaut, tous les fichiers infectés sont désinfectés et tous les fichiers potentiellement infectés sont mis en quarantaine.

Toutes les actions possibles sont présentées dans le tableau ci-dessous.

Si votre action est

Lorsqu'un objet dangereux est détecté

Demander une action

L'Antivirus fichiers affiche à l'écran un message d'avertissement contenant des informations sur le type d'objet malveillant par lequel le fichier est/peut être infecté et propose le choix d'une des actions suivantes. Selon le statut de l'objet, les actions peuvent être différentes.

Bloquer l'accès

L'Antivirus fichiers bloque l'accès à l'objet. Les informations à ce sujet sont enregistrées dans rapport. Plus tard, vous pourrez essayer de guérir cet objet.

Bloquer l'accès

Traiter

L'Antivirus fichiers bloque l'accès à l'objet et tente de le réparer. Si l'objet a été guéri avec succès, il est mis à disposition pour le travail. S'il n'a pas été possible de désinfecter un objet, celui-ci est soit bloqué (s'il est impossible de désinfecter l'objet), soit il se voit attribuer le statut peut-être infecté(si l'objet est considéré comme suspect) et il est placé sur quarantaine. Les informations à ce sujet sont enregistrées dans rapport. Plus tard, vous pourrez essayer de guérir cet objet.

Bloquer l'accès

Traiter

Supprimer si le traitement n'est pas possible

L'Antivirus fichiers bloque l'accès à l'objet et tente de le réparer. Si l'objet a été guéri avec succès, il est mis à disposition pour le travail. Si l'objet ne peut pas être désinfecté, il est supprimé. Dans ce cas, une copie de l'objet est enregistrée dans stockage de sauvegarde.

Bloquer l'accès

Traiter

Supprimer

L'Antivirus fichiers bloque l'accès à l'objet et le supprime.

Avant de désinfecter ou de supprimer un objet, Kaspersky Anti-Virus en crée une copie de sauvegarde et la place dans stockage de sauvegarde au cas où vous auriez besoin par la suite de restaurer l'objet ou s'il existe une possibilité de le guérir.

Pour modifier l'action définie pour les objets détectés, procédez comme suit :

  1. Ouvrez la fenêtre principale du programme.
  2. Sur le côté gauche de la fenêtre, sélectionnez la section Protection.
  3. DANS menu contextuel composant Antivirus de fichiers sélectionnez Paramètres.
  4. Dans la fenêtre qui s'ouvre, sélectionnez l'action souhaitée.

Si Outil de suppression de virus Kaspersky objets malveillants détectés, puis dans la fenêtre de notification "", sélectionnez les actions pour tous les objets dans la liste déroulante à droite et cliquez sur le bouton Continuer.

Si vous souhaitez attribuer une seule action à tous les objets, référez-vous au deuxième point.

Note: S'il y a encore des objets dans la liste pour lesquels aucune action n'a été sélectionnée, une fenêtre apparaîtra avec le message d'erreur " Sélectionnez une action pour tous les objets détectés". Cliquez sur le bouton D'ACCORD et pour les objets surlignés en rouge, sélectionnez une action puis cliquez sur le bouton Continuer.

2. Sélection d'une action commune pour tous les objets

En haut de la liste des objets détectés se trouvent des boutons permettant de sélectionner un groupe d'actions.

Copiez tout en quarantaine Copier en quarantaine, fichiers originaux restera intact.

Traitez tout - les objets se verront attribuer une action active :

  • Si l'objet est guérissable - Traiter.
  • Si le traitement n'est pas possible, mais qu'il existe sauvegarde objet - Restaurer.
  • Dans tous les autres cas, une action sera affectée à l'objet Supprimer.

Tout ignorer- tous les objets de la liste se verront attribuer une action Sauter.

Défaut- fenêtre " Sélectionnez une action pour les objets détectés" est restauré dans son état d'origine.

3. Traitement de l'infection active

Lorsqu'une infection active est détectée, une notification s'affiche " Malicieux détecté logiciel ". Au bas de la fenêtre, il y a un compte à rebours pour prendre une décision. Le traitement de l'ordinateur avec un redémarrage démarrera automatiquement après la fin du compte à rebours, si l'utilisateur ne sélectionne pas le type de traitement. Si vous souhaitez enregistrer les données et arrêté programmes en cours d'exécution Il n'y a pas assez de 120 secondes allouées, cliquez sur le compteur La fenêtre se fermera dans... secondes, le compteur sera arrêté.

Traitement avec redémarrage

Pour un traitement avec redémarrage, cliquez sur le bouton Traitez en redémarrant l'ordinateur.

Note: Pendant le traitement avec un redémarrage, la possibilité de créer de nouveaux fichiers, d'écrire sur le disque/registre, etc. sera bloquée. Il est recommandé d'enregistrer d'abord toutes les modifications et de fermer tous les programmes actifs. Une fois l'ordinateur verrouillé, il est désinfecté et redémarré. Puis ça démarre automatiquement Outil de suppression de virus Kaspersky et une nouvelle numérisation est effectuée.

Traitement sans redémarrage

Si le redémarrage n'est pas possible, cliquez sur le lien Essayez de guérir sans redémarrer.

La sélection de cette option ne garantit pas la réussite du traitement.

GUIDE DE L'UTILISATEUR



ou le redémarrage du programme, ainsi que le temps nécessaire à la tâche d'analyse antivirus pour se terminer à partir du moment où elle est lancée jusqu'à
achèvement.

IL EST IMPOSSIBLE DE LIRE L'OBJET

Dans certains cas, la désinfection d'un objet malveillant est impossible. Par exemple, si le fichier est tellement endommagé
qu'il n'est pas possible d'en supprimer le code malveillant et de restaurer l'intégrité. De plus, la procédure de traitement n'est pas
applicable à certains types d’objets malveillants, par exemple les chevaux de Troie.

Dans ces cas, une notification spéciale s'affiche à l'écran, qui contient :

Type de menace (par exemple, virus, cheval de Troie) et le nom de l'objet malveillant tel que représenté
dans l'Encyclopédie des virus de Kaspersky Lab. Le nom de l'objet malveillant est au format suivant :
des liens vers la ressource www.viruslist.ru, où vous pouvez obtenir informations détailléesà propos de la menace
en quelque sorte détecté sur votre ordinateur.

Le nom complet de l'objet malveillant et son chemin.

Il vous est demandé de choisir l'une des actions suivantes sur l'objet :

Supprimer– supprimez l'objet malveillant. Avant la suppression, une copie de sauvegarde de l'objet est créée sur
au cas où il serait nécessaire de le restaurer ou de restaurer l'image de son infection.

Sauter– bloquer l'accès à un objet, mais n'effectuer aucune action sur celui-ci, uniquement
enregistrer des informations à ce sujet dans le rapport.

Plus tard, vous pourrez revenir au traitement des objets malveillants manqués à partir de la fenêtre du rapport.
(la fonctionnalité de traitement différé n'est pas disponible uniquement pour les objets trouvés dans les
messages).

Pour appliquer l'action sélectionnée à tous les objets ayant le même statut détectés dans la session en cours
fonctionnement d'un composant ou d'une tâche de protection, cochez la case

Appliquer dans tous les cas similaires.

La séance de travail en cours est considérée comme la durée de fonctionnement du composant depuis son démarrage jusqu'à son extinction.
ou le redémarrage du programme, ainsi que le temps nécessaire à la tâche d'analyse antivirus pour se terminer à partir du moment où elle est lancée jusqu'à
achèvement.

PROCÉDURE DE TRAITEMENT SPÉCIALE REQUISE

Si une menace est détectée à l'heure actuelle actif sur le système (par exemple, un processus malveillant dans
BÉLIER ou objets autorun), une demande d'exécution d'une opération spéciale
procédure de traitement prolongée.

Les spécialistes de Kaspersky Lab recommandent fortement d'accepter de mener une enquête prolongée
procédures de traitement. Pour cela, cliquez sur le bouton D'ACCORD. Cependant, veuillez noter qu'une fois terminé, il y aura
L'ordinateur a redémarré, il est donc recommandé de sauvegarder avant d'effectuer la procédure.
résultats des travaux en cours et fermer tous les programmes.

Pendant que la procédure de traitement est en cours, elle n'est pas autorisée à s'exécuter clients de messagerie et modifiez le registre
système opérateur. Après avoir redémarré votre ordinateur, il est recommandé d'exécuter une analyse antivirus complète.

OBJET DANGEREUX DÉTECTÉ SUR LA CIRCULATION

Lorsque l'Antivirus Internet détecte un objet dangereux dans la circulation, un message spécial s'affiche à l'écran.
notification.