Azioni

Le impostazioni che non sono supportate per la scansione delle postazioni SO della famiglia UNIX e macOS sono racchiuse tra parentesi quadre [ ].

Nella sezione Azioni viene impostata la reazione di Scanner al rilevamento di file infetti o sospetti, programmi malevoli e archivi infetti.

Dr.Web Agent Scanner applica automaticamente le azioni impostate per gli oggetti malevoli rilevati.

Sono previste le seguenti azioni da applicare alle minacce rilevate:

Cura – per ripristinare l'oggetto infetto allo stato precedente all'infezione. Se l'oggetto è incurabile o se il tentativo di cura non è riuscito, viene applicata l'azione impostata per gli oggetti incurabili.

Quest'azione è disponibile solo per gli oggetti infettati da un virus conosciuto curabile, esclusi i trojan e i file infetti all'interno di oggetti complessi (archivi compressi, file di email o container di file).

Rimuovi – per rimuovere gli oggetti infetti.

Sposta in quarantena – per trasferire gli oggetti infetti nella directory di Quarantena su postazione.

Informa – per inviare nel Pannello di controllo un avviso di rilevamento di un virus (per la configurazione della modalità di avviso v. p. Configurazione degli avvisi).

Ignora – per saltare l'oggetto senza eseguire alcun'azione, neanche inviando i relativi avvisi nelle statistiche di scansione.

Azioni di Scanner applicate a oggetti malevoli rilevati

Oggetto

Azione

Cura

Rimuovi

Sposta in quarantena

Informa

Ignora

Infetti

+/*

+

+

 

 

Sospetti

 

+

+/*

 

+

Incurabili

 

+

+/*

 

 

Pacchetti di installazione

 

+

+/*

 

 

Archivi compressi

 

+

+/*

 

 

File di email

 

 

+/*

 

+

Settori di avvio

+/*

 

 

+

 

Adware

 

+

+/*

 

+

Dialer

 

+

+/*

 

+

Joke

 

+

+/*

 

+

Riskware

 

+

+/*

 

+

Hacktool

 

+

+/*

 

+

Segni convenzionali

Per impostare le azioni da applicare a minacce rilevate, si utilizzano le seguenti impostazioni:

La lista a cascata Infetti imposta la reazione di Scanner al rilevamento di un file infettato da un virus conosciuto.

La lista a cascata Sospetti imposta la reazione di Scanner al rilevamento di un file presumibilmente infettato da un virus (tale file è stato rilevato tramite l'analisi euristica).

Se nella scansione è inclusa la directory di installazione di SO, si consiglia di selezionare per i file sospetti la reazione Informa.

La lista a cascata Incurabili imposta la reazione di Scanner al rilevamento di un file infettato da un virus conosciuto incurabile, nonché per i casi quando il tentativo di cura non è riuscito.

La lista a cascata Pacchetti di installazione infetti imposta la reazione di Scanner al rilevamento di un file infetto o sospetto all’interno di pacchetti di installazione di programmi.

La lista a cascata Archivi infetti imposta la reazione di Scanner al rilevamento di un file infettato o sospetto incluso in un archivio di file.

La lista a cascata File di email infetti imposta la reazione di Scanner al rilevamento di un file infettato o sospetto nel formato di email.

Se un virus o un codice sospetto vengono rilevati dentro oggetti complessi (archivi compressi, file di email o container di file), le azioni da applicare alle minacce in tali oggetti vengono eseguite con l'intero oggetto e non soltanto con la parte infetta. Di default, in tutti questi casi è prevista l'azione "Informa".

La lista a cascata Settori di avvio infetti imposta la reazione di Scanner al rilevamento di un virus o di un codice sospetto nell'area dei settori di avvio.

Le seguenti liste a cascata impostano la reazione di Scanner al rilevamento dei corrispondenti tipi di malware:

Adware;

Dialer;

Joke;

Riskware;

Hacktool.

Se viene impostata l'azione Ignora, nessuna azione verrà eseguita: nessun avviso verrà spedito nel Pannello di controllo diversamente dal caso quando l'opzione Informa è attivata per il rilevamento dei virus.

Spuntare il flag [Riavvia il computer automaticamente] per riavviare il computer dell'utente automaticamente dopo la fine della scansione se durante la scansione sono stati rilevati gli oggetti infetti per cui, per completarne la cura, occorre il riavvio del sistema operativo. Se il flag è deselezionato, il computer dell'utente non verrà riavviato. Nelle statistiche della scansione della postazione, ricevute dal Pannello di controllo, viene segnalata la necessità di riavviare la postazione per completare la cura. Le informazioni sullo stato che richiede il riavvio vengono visualizzate nella tabella Stati. Se necessario, l'amministratore può riavviare la postazione dal Pannello di controllo (v. sezione Rete antivirus).

Spuntare il flag Mostra il progresso della scansione per visualizzare nel Pannello di controllo l'indicatore e la barra di stato del processo di scansione della postazione.