Консоль VirusScan
Данный пример анализа можно использовать как схему проведения анализа большинства сценариев защиты VirusScan Enterprise с помощью Консоль VirusScan.
Перед началом работы
Для выполнения анализа из этого примера необходимо иметь прямой или удаленный доступ к системе, защищенной приложением VirusScan Enterprise.
Задача
Чтобы просмотреть определения параметров, щелкните Справка в окне интерфейса.
- В списке Задача щелкните правой кнопкой мыши Сканер при доступе и выберите в списке Статистика. Откроется диалоговое окно «Статистика проверки при доступе».
- В группе «Статистика сканирования» обратите внимание на количество обнаруженных файлов. Если оно не равно нулю, щелкните Свойства, чтобы открыть диалоговое окно «Свойства проверки при доступе».
- Щелкните вкладку Отчеты и выберите Просмотреть журнал. В окне Блокнота откроется файл OnAccessScanLog.txt.
- С помощью этого файла можно определить следующее.
- Вредоносное программное обеспечение, использовавшееся для атаки. Например,
C:\...\eicar.com Тестовый файл EICAR
- Влияние атаки на систему. Например,
(Не удалось выполнить очистку, поскольку обнаруженная угроза не может быть удалена)
- Действия, предпринятые в ответ на угрозу. Например,
Удаленные
- Вредоносное программное обеспечение, использовавшееся для атаки. Например,
- Используйте сведения, приведенные в предыдущем шаге, чтобы определить, необходимо ли изменить настройки антивирусной защиты на исходной и целевой системах или предпринять какое-либо иное действие.