Quarantaine

Contenu de la quarantaine

Les fichiers peuvent être mis en quarantaine par un des composants antivirus, par exemple, par le Scanner.

L’utilisateur peut rescanner lui-même les fichiers se trouvant dans la quarantaine via le Centre de gestion ou via le Gestionnaire de quarantaine sur le poste.

Pour consulter et modifier le contenu de la quarantaine dans le Centre de gestion

1.Sélectionnez l’élément Réseau antivirus dans le menu principal du Centre de gestion, puis dans la fenêtre qui apparaît, cliquez sur le nom du poste ou du groupe dans l’arborescence. Dans le menu de gestion, sélectionnez l’élément Quarantaine dans la rubrique Général.

2.La fenêtre contenant les données sur le statut actuel de la quarantaine va s’ouvrir.

Si un seul poste a été sélectionné, le tableau contenant les objets se trouvant dans la quarantaine sur ce poste sera affiché.

Si plusieurs postes ou un groupe/plusieurs groupes ont été sélectionnés, le jeu de tableaux contenant les objets se trouvant en Quarantaine sur chaque poste sera affiché.

Les statistiques du rescan de l’objet en quarantaine affichées dans la colonne Informations concerne uniquement le rescan lancé via le Centre de gestion.

 

S’il y a plusieurs menaces qui sont déplacées en quarantaine, cliquez sur le nombre d’objets déplacés dans la colonne Informations pour voir toute la liste de menaces dans une fenêtre pop-up.

 

Si l’objet placé en Quarantaine a le statut non infecté, cela signifie qu’après la mise en quarantaine cet objet considéré comme menace a été rescanné et il a reçu le statut sain.

Les objets de la quarantaine peuvent être restaurés seulement manuellement.

3.Pour consulter les fichiers placés en quarantaine pour une période donnée, vous pouvez sélectionner dans la liste déroulante une période par rapport à la date courante ou spécifier une plage de dates dans la barre d’outils. Pour spécifier une plage de dates, saisissez les dates nécessaires ou cliquez sur l’image représentant un calendrier contre les champs de dates. Pour consulter des données, cliquez sur Actualiser.

4.Pour modifier l’affichage des données, cliquez sur l’icône dans l’en-tête du tableau :

Spécifiez les paramètres d’affichage de lignes (cela concerne surtout de longues lignes).

Sélectionnez les colonnes à afficher dans le tableau.

5.Pour filtrer les fichiers de la quarantaine, cliquez sur le bouton dans l’en-tête du tableau et spécifiez les paramètres de filtrage suivants :

Recherche : spécifiez une ligne aléatoire pour la recherche dans toutes les sections du tableau. Seules les lignes correspondant aux résultats de recherche seront affichées dans le tableau.

Composant déplaçant : sélectionnez le composant de protection Dr.Web qui a déplacé les fichiers en quarantaine.

Menace : sélectionnez le nom de la menace détectée conformément à la classification de la société Doctor Web.

Nom d’origine : entrez le nom d’origine de l’objet avant son déplacement en Quarantaine.

Taille de fichiers, en octets : utilisez le curseur pour spécifier la plage de tailles des objets détectés en octets.

Cliquez sur Appliquer pour afficher les fichiers de la quarantaine conformément aux paramètres spécifiés du filtre.

Cliquez sur le bouton Par défaut pour réinitialiser les paramètres de filtrage.

6.Pour gérer les fichiers se trouvant en quarantaine, cochez les cases correspondantes à un fichier, un groupe de fichiers ou pour tous les fichiers placés en quarantaine (la case se trouve dans l’en-tête du tableau). Dans la barre d’outils, sélectionnez une des actions suivantes :

Option

Description

Supprimer les fichiers

 

Supprimer les fichiers sélectionnés

 

Supprimer les fichiers sélectionnés de la Quarantaine et du système.

Supprimer tous les fichiers

 

Supprimer de la quarantaine et du système tous les fichiers correspondant aux paramètres de filtrage sélectionnés, c’est-à-dire tous les fichiers affichés dans la fenêtre de la quarantaine.

Exporter

 

Copier et enregistrer le fichier sélectionné.

Après avoir déplacé les fichiers suspects dans la quarantaine locale sur l’ordinateur de l’utilisateur, vous pouvez copier et enregistrer ces fichiers via le Centre de gestion/ Par exemple, pour les envoyer plus tard pour l’analyse dans le laboratoire antivirus de Doctor Web.

Lors de l’exportation, le fichier est mis en archive qui reçoit le nom correspondant au hash du fichier exporté. A part de l’objet exporté, l’archive contient également un fichier CSV contenant des informations générales à propos de l’objet. L’archive est protégée par le mot de passe virus par défaut.

Restaurer les fichiers

N’utilisez l’option de restauration de fichiers de la quarantaine que dans le cas où vous êtes vraiment sûr que l’objet ne présente aucun danger.


Restaurer les fichiers sélectionnés

 

Restaurer l’emplacement d’origine des fichiers sélectionnés dans la fenêtre, c’est-à-dire restaurer les fichiers dans les répertoires où il se trouvait avant d’être mis en quarantaine.

Restaurer les fichiers selon les paramètres

 

Dans la fenêtre qui s’affiche, configurez les paramètres suivants :

Si un objet est sélectionné :

Restaurer le fichier sous : restaurer le fichier sélectionné depuis la Quarantaine et le placer dans un chemin spécifié avec le nom spécifié.
Dans le champ Restaurer le fichier dans le chemin suivant, spécifiez le chemin complet sur le poste dans lequel le fichier sélectionné sera restauré. Le nom de fichier dot être obligatoirement spécifié. L’emplacement initial du fichier (avant le déplacement) est utilisé par défaut. Si nécessaire, vous pouvez modifier ce paramètre.

Restaurer les fichiers selon le type de menace : restaurer tous les fichiers de la Quarantaine auxquels on a attribué le même type de menace que celui du fichier sélectionné. Le type de menace est indiqué dans le champ Restaurer les fichiers contenant la menace suivante.

Restaurer les fichiers dans un chemin : restaurer les fichiers de la Quarantaine déplacé depuis un répertoire particulier.
Dans le champ Restaurer tous les fichiers déplacés en Quarantaine du répertoire suivant, spécifiez le chemin d’accès au répertoire sur le poste. Tous les fichiers déplacés en Quarantaine depuis ce répertoire seront restaurés, Le chemin d’accès initial (avant le déplacement) est utilisé par défaut. Si nécessaire, vous pouvez modifier ce paramètre.

Si plusieurs objets sont sélectionnés :

Restaurer les fichiers : restaurer les fichiers vers leur emplacement d’origine sur l’ordinateur. C’est-à-dire restaurer les fichiers dans les répertoires où ils se trouvaient avant d’être placés en Quarantaine.

Restaurer les fichiers selon le type de : restaurer les fichiers de la Quarantaine auxquels on a attribué le même type de menace que celui des fichiers sélectionnés.

Dans la liste Restaurer sur les objets suivants, sélectionnez les noeuds du réseau sur lesquels l’objet sélectionné sera restauré de la Quarantaine : soit uniquement pour le poste sur lequel l’objet a été détecté, soit pour les groupes utilisateurs sélectionnés dans la liste.

Ajouter des exceptions en tant que les paramètres personnalisés de SpIDer Guard : ajouter les objets sélectionnés dans la liste d’exclusions lors du scan par le composant SpIDer Guard. Dans ce cas, si les nœuds du réseau pour lesquels la liste d’exclusions a été modifiée ont hérité les paramètres du composant SpIDer Guard de leurs groupes primaires, alors l’héritage sera rompu et les paramètres personnalisés seront spécifiés.

Ajouter des exceptions en tant que paramètres personnalisés du Scanner Dr.Web : ajouter les objets sélectionnés dans la liste d’exclusions à appliquer lors du scan par le composant Scanner Dr.Web. Dans ce cas, si les nœuds du réseau, pour lesquels la liste d’exclusions sera modifiée, ont hérité les paramètres du composant Scanner Dr.Web de leurs groupes primaires, l’héritage sera rompu pour ces groupes et les paramètres personnalisés seront spécifiés.

 

Restaurer tous les fichiers

 

Restaurer l’emplacement d’origine de tous les fichiers dans la fenêtre de la quarantaine, c’est-à-dire restaurer les fichiers dans les répertoires où il se trouvait avant d’être mis en quarantaine.

Scanner les fichiers

 

Scanner les fichiers sélectionnés

 

Rescanner les fichiers sélectionnés dans la quarantaine.

Scanner tous les fichiers

 

Rescanner tous les fichiers dans la fenêtre de la quarantaine.

Sur les postes désactivés la demande sera envoyée uniquement après la connexion des postes au Serveur Dr.Web.

7.Exporter les données sur le statut de la quarantaine vers un fichier sous un des formats suivants :

Sauvegarder les données dans un fichier CSV,

Sauvegarder les données dans un fichier HTML,

Sauvegarder les données dans un fichier XML,

Sauvegarder les données dans un fichier PDF.