Console di VirusScan
Questo esempio di analisi deve essere utilizzato come riferimento per l’analisi della maggior parte degli scenari di protezione diVirusScan Enterprise con Console di VirusScan.
Informazioni preliminari
Per completare questo esempio di analisi, è necessario disporre dell’accesso diretto o remoto a un sistema protetto conVirusScan Enterprise.
Attività
Per ottenere le definizioni delle opzioni, fare clic su ? nell’interfaccia.
- Nell’elenco Attività, fare clic con il pulsante destro del mouse su Scanner all’accesso e selezionare Statistiche. Viene visualizzata la finestra di dialogo Statistiche della scansione all’accesso.
- Nel gruppo Statistiche scansione, osservare il numero di file rilevati indicato. Se questo numero è diverso da zero, fare clic su Proprietà per visualizzare la finestra di dialogo Proprietà della scansione all’accesso.
- Fare clic sulla scheda Rapporti, quindi su Visualizza registro. Nella finestra del blocco note viene visualizzato il file OnAccessScanLog.txt.
- In questo file è possibile determinare:
- Il tipo di malware utilizzato nell’attacco. Ad esempio:
C:\...\eicar.com file di test EICAR
- Il modo in cui l’attacco ha interessato il sistema. Ad esempio:
(Pulizia non riuscita. Non è possibile eliminare il virus.)
- Le azioni intraprese sulla minaccia. Ad esempio:
Eliminato
- Il tipo di malware utilizzato nell’attacco. Ad esempio:
- Utilizzare le informazioni visualizzate nel passaggio precedente per determinare se i sistemi di origine e di destinazione necessitano la modifica delle impostazioni di protezione antivirus oppure se si desidera intraprendere qualche altra azione.