Affichage des menaces détectées

Dans cette section

Informations générales

Neutralisation des menaces détectées

Affichage des informations sur les menaces

Informations générales

La liste des menaces détectées par le Scanner et par le moniteur du système de fichiers SpIDer Guard durant la session en cours de Dr.Web Security Space s’affiche sur une page spéciale disponible seulement si au moins une menace a été détectée.

Si des menaces sont détectées, vous pouvez ouvrir cette page en cliquant sur sur le panneau de navigation.

Figure 15. Parcourir les menaces

Figure 15. Parcourir les menaces

Dans la liste, les informations suivantes sont disponibles pour chaque menace détectée :

nom de l’objet contenant une menace ;

nom de la menace se trouvant dans l’objet (d’après la classification de Doctor Web) ;

action appliquée (ou à appliquer) à l’objet pour neutraliser la menace ;

chemin d’accès à l’objet de système de fichiers contenant cette menace.

Les menaces neutralisées s’affichent en grisé dans la liste.

Neutraliser les menaces détectées

Si la liste contient des menaces qui ne sont pas neutralisées, le bouton Neutraliser au-dessus de la liste devient disponible. Quand vous cliquez sur ce bouton, l’action définie dans le champ Action sera appliquée à chaque menaces listée pour la neutraliser. Si une menace est neutralisée, sa ligne dans le tableau devient inactive. Si une tentative de neutralisation échoue, la ligne contenant les informations sur la menace reste active et le texte s’affiche en rouge. De plus, un message d’erreur apparaît dans le champ Action.

Par défaut, une action à appliquer à une menace est choisie d’après les paramètres du composant qui a détecté la menace. Vous pouvez configurer les actions appliquées aux menaces d’un certain type par le Scanner et par SpIDer Guard. Pour cela, ouvrez l’onglet correspondant sur la Page des paramètres et définissez les paramètres.

Si, dans les paramètres du Scanner ou de SpIDer Guard, l’action Signaler a été sélectionnée pour un type de menaces quelconque, toutes les menaces de ce type seront affichés dans la liste de menaces avec l’action Aucune action. Pour neutraliser de telles menaces, il faut indiquer une action pour chaque menace dans le champ Action.

 

Si la menace est détectée dans un fichier se trouvant dans un conteneur (archive, message, etc.), le conteneur ne sera pas supprimé mais il sera mis en quarantaine.

S’il est nécessaire d’appliquer une action différente de celle définie dans la liste, cliquez sur le champ Action et sélectionnez l’action nécessaire dans le menu qui s’affiche.

Vous pouvez choisir plusieurs menaces en même temps dans la liste. Pour cela, sélectionnez les menaces avec la souris tout en maintenant appuyées les touches CTRL ou SHIFT :

Lorsque vous maintenez appuyée la touche CTRL, les menaces sont sélectionnées une par une.

Lorsque vous maintenez appuyée la touche SHIFT, les menaces sont sélectionnées toutes en même temps.

Après avoir sélectionné des menaces, vous pouvez leur appliquer une action. Pour ce faire, cliquez droit sur la zone de sélection, puis choisissez l’action nécessaire dans la liste déroulante. L’action sélectionnée sera appliquée à toutes les menaces sélectionnées.

Si une menace est détectée dans un objet complexe (archive, message e-mail, etc), l’action sélectionnée est appliquée au conteneur entier (et pas uniquement à l’objet infecté).

L’action Désinfecter ne peut pas être appliquée à tous les types de menaces.

 

Si nécessaire, élevez les privilèges du logiciel pour une neutralisation réussie des menaces.

Les menaces auxquelles l’action Ignorer a été appliquée seront affichées dans la liste jusqu’au redémarrage de l’interface graphique de gestion.

Affichage des informations sur les menaces

Pour avoir les informations détaillées sur une menace détectée, cliquez droit sur la ligne d’informations sur la menace et sélectionnez l’élément En savoir plus dans le menu contextuel qui s’affiche. Une fenêtre s’ouvre contenant les informations détaillées sur la menace et l’objet qui la contient. Pour avoir des informations sur plusieurs menaces en même temps, sélectionnez-les avec la souris tout en maintenant appuyée la touche CTRL.

Figure 16. Information sur la menace

Figure 16. Information sur la menace

Dans cette fenêtre, les informations suivantes sont fournies :

nom de la menace selon la classification de Doctor Web ;

nom du composant de Dr.Web Security Space qui a détecté la menace ;

date et heure de la détection de la menace ;

information sur l’objet du système de fichiers dans lequel la menace a été détectée : nom de l’objet, propriétaire, date de la dernière modification et chemin d’accès à l’objet dans le système de fichiers ;

dernière action à être appliquée à la menace et son résultat (si l’application automatique des actions est spécifiée dans les paramètres du composant qui a détecté la menace. Par exemple vous pouvez spécifier une action pour le Scanner sur la page correspondante de la fenêtre de configuration).

Cliquez sur le lien portant le nom de la menace pour ouvrir la page web contenant la description de cette menace (vous passez sur le site de Doctor Web, une connexion Internet est requise).

Cliquez sur Exportation si vous voulez enregistrer dans un fichier texte les informations affichées dans la fenêtre (une fenêtre s’ouvre dans laquelle vous pouvez sélectionner un fichier pour l’enregistrement des informations). Pour fermer la fenêtre contenant les informations sur la menace et l’objet infecté, cliquez sur Fermer.