Next Topic

Previous Topic

Book Contents

檢視執行緒

檢視威脅」頁面顯示您可對其採取行動的威脅。威脅按其狀態在兩個不同標籤中分組:

  • 目前威脅 - 列出電腦上無法自動修復的已發現威脅。每個未修復的威脅都在電腦上保持不變,需要使用者採取行動。刪除「目前威脅」標籤上的威脅會立即刪除檔案,而不會將檔案移動到病毒庫

    Note: 掃描電腦時,系統會清除所有目前威脅並標記為已解決。如果威脅繼續存在,則系統會重新發現到,並將其新增回目前威脅清單。

  • 病毒庫 - 掃描或駐留保護盾會發現威脅,修復威脅會使用修復的副本取代原始檔案。原始未修復的檔案會移動到電腦硬碟機上稱為病毒庫的隱藏分區。實際上,病毒庫作為威脅的一種「資源回收筒」,允許您在從電腦永久刪除之前進行還原。

修復

修復包括以下幾個步驟:

  1. 嘗試清除檔案。
  2. 如果失敗,則系統會嘗試將檔案移動到病毒庫中。
  3. 如果失敗,則系統會嘗試將檔案刪除。
  4. 如果失敗,電腦上的檔案保持不變,並在「檢視威脅」頁面的「目前威脅」標籤中列出。

MS Exchange 伺服器威脅

MS Exchange 伺服器電子郵件保護發現任意惡意軟體後,系統會立即從 MS Exchange 伺服器將其刪除,並在「病毒庫」標籤中顯示。

目前威脅

目前威脅」標籤為您提供以下動作:

  • 修復 - 嘗試修復檔案而不是將其刪除,修復的威脅會從「目前威脅」標籤中移除,並顯示在「病毒庫」標籤中。
  • 刪除 - 嘗試刪除檔案,刪除的威脅會立即從電腦刪除。

    Note: 如果修復和刪除均失敗,則可能表示檔案已開啟。終止開啟檔案的任意進程,並再次嘗試刪除檔案。

  • 從此清單中移除 - 從「檢視威脅」頁面移除威脅,而不執行任意其他動作。
  • 取消等待作業 - 如果任何其他動作尚未完成,則將其取消。
  • 新增至 PUP 排除清單 - 通過在「檢視威脅」頁面上的威脅名稱旁顯示 (P),將威脅標識為潛在無用程式或 PUP,PUP 威脅可以新增到設定檔的排除清單中,該設定檔分配給從中找到威脅的電腦。排除表示檔案不再作為分配此設定檔的所有電腦上的潛在威脅掃描,僅在確定使用檔案安全時才執行此動作。可以使用「定義設定檔」>「PUP 排除」標籤維護整個「PUP 排除清單」。

    Note: 非 PUP 威脅不能新增到「PUP 排除清單」。

病毒庫

病毒庫」標籤為您提供以下動作:

  • 還原 - 還原標識為威脅的原始檔案。僅在確定使用檔案安全時才執行此動作。
  • 刪除 - 從病毒庫刪除標識為威脅的原始檔案,

    Note: 您無法還原從病毒庫刪除的檔案。

  • 從此清單中移除 - 從「檢視威脅」頁面移除威脅,而不執行任意其他動作。
  • 取消等待作業 - 如果任何其他動作尚未完成,則將其取消。
  • 新增至 PUP 排除清單 - 通過在「檢視威脅」頁面上的威脅名稱旁顯示 (P),將威脅標識為潛在無用程式或 PUP,PUP 威脅可以新增到設定檔的排除清單中,該設定檔分配給從中找到威脅的電腦。排除表示檔案不再作為分配此設定檔的所有電腦上的潛在威脅掃描,僅在確定使用檔案安全時才執行此動作。可以使用「定義設定檔」>「PUP 排除」標籤維護整個「PUP 排除清單」。

    Note: 非 PUP 威脅不能新增到「PUP 排除清單」。

套用篩選器/重設篩選器

按一下「套用篩選器」以按在「電腦.組」、「威脅路徑」或「威脅名稱」欄位中輸入的文字篩選顯示的列,系統會立即執行時間篩選和動作排序。按一下「重設篩選器」以顯示資料的所有列。

篩選器欄位

使用文字欄位、日期範圍和/或下拉清單篩選威脅的顯示。在您輸入的文字中包括星號 (*) 萬用字元可匹配多個記錄。

  • 電腦.組 - 按報告威脅的受管電腦的電腦 ID.組 ID 進行篩選。
  • 威脅路徑 - 按報告有威脅的受管電腦上檔案的路徑名稱位置進行篩選。
  • 時間 - 按上次發現威脅的日期和時間範圍進行篩選,系統會立即進行時間篩選。
  • 威脅名稱 - 根據由用於偵測威脅的反惡意軟體定義的指定,按威脅的名稱進行篩選。
  • 類別 - 按報告的威脅類型進行篩選,選擇「全部關閉」或「全部開啟」以啟用或停用所有類別。
  • 動作 - 按根據檢視威脅記錄採取的等待或已完成動作進行篩選,選擇「全部關閉」或「全部開啟」以啟用或停用動作。系統會立即進行動作排序。