ตรวจพบการแฝงตัว
การบุกรุกสามารถเข้าสู่ระบบได้จากจุดเข้าใช้ต่างๆ เช่น หน้าเว็บ โฟลเดอร์ที่ใช้ร่วมกัน ผ่านอีเมล หรือจากอุปกรณ์ที่ถอดเข้าออกได้ (USB, ดิสก์ภายนอก, ซีดี, ดีวีดี เป็นต้น)
พฤติกรรมมาตรฐาน
สำหรับตัวอย่างทั่วไปของวิธีจัดการกับการบุกรุกโดย ESET Endpoint Antivirus ระบบจะตรวจพบการบุกรุกโดยใช้:
- การป้องกันระบบไฟล์แบบเรียลไทม์
- การป้องกันการเข้าถึงเว็บ
- การป้องกันอีเมลไคลเอ็นต์
- การสแกนคอมพิวเตอร์ตามต้องการ
ในแต่ละรายการจะใช้ระดับการกำจัดมาตรฐาน และจะพยายามกำจัดไฟล์และย้ายไปยัง การกักเก็บ หรือสิ้นสุดการเชื่อมต่อ หน้าต่างการแจ้งเตือนจะปรากฏขึ้นในพื้นที่การแจ้งเตือนในมุมขวาล่างของหน้าจอ สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวัตถุที่ถูกตรวจจับ/กำจัด โปรดดูที่ ไฟล์บันทึก สำหรับข้อมูลเพิ่มเติมเกี่ยวกับระดับการกำจัดและพฤติกรรม โปรดดูที่ การกำจัด
การกำจัดและการลบ
หากไม่มีการดำเนินการที่กำหนดไว้ล่วงหน้าสำหรับการป้องกันระบบไฟล์แบบเรียลไทม์ คุณจะได้รับข้อความให้เลือกตัวเลือกในหน้าต่างการเตือน โดยทั่วไปแล้วจะมีตัวเลือก กำจัด, ลบ และ ไม่มีการทำงาน ไม่ขอแนะนำให้เลือก ไม่มีการทำงาน เนื่องจากจะเป็นการทิ้งไฟล์ที่ติดไวรัสไว้โดยไม่กำจัด ข้อยกเว้นคือ เมื่อคุณแน่ใจว่าไฟล์ดังกล่าวไม่มีอันตราย และตรวจพบผิดพลาดว่ามีไวรัส
ใช้การกำจัดถ้าไฟล์ถูกโจมตีโดยไวรัส ซึ่งทำให้มีการแนบรหัสที่เป็นอันตรายกับไฟล์นั้น ในกรณีนี้ ขั้นแรกให้พยายามกำจัดไฟล์ที่ติดไวรัส เพื่อคืนกลับสู่สภาวะเดิม ถ้าไฟล์มีเฉพาะรหัสที่เป็นอันตราย ไฟล์ดังกล่าวจะถูกลบ
ถ้าไฟล์ที่ติดไวรัสถูก "ล็อค" หรือมีการใช้งานโดยกระบวนการของระบบ โดยปกติโปรแกรมจะลบไฟล์นี้หลังจากที่ใช้งานแล้ว (โดยทั่วไปมักจะลบหลังจากเริ่มต้นระบบใหม่)
การเรียกคืนจากการกักเก็บ
การกักเก็บนั้นสามารถเข้าถึงได้จาก หน้าต่างโปรแกรมหลัก ของ ESET Endpoint Antivirus โดยการคลิก เครื่องมือ > การกักเก็บ
นอกจากนี้ไฟล์ที่ถูกกักเก็บยังสามารถเรียกคืนไปยังตำแหน่งดั้งเดิมได้อีกด้วย:
- ใช้คุณสมบัติ เรียกคืน สำหรับการดำเนินการดังกล่าว ซึ่งสามารถใช้งานได้จากเมนูบริบทโดยคลิกไฟล์ที่ต้องการในการกักเก็บ
- หากไฟล์ถูกทำเครื่องหมายเป็น แอพพลิเคชันที่อาจไม่พึงประสงค์ ตัวเลือก เรียกคืนและยกเว้นจากการสแกน จะเปิดใช้งาน ทั้งนี้โปรดดู การยกเว้น
- นอกจากนี้เมนูบริบทยังมีตัวเลือก เรียกคืนไปที่ ซึ่งช่วยให้คุณสามารถเรียกคืนไฟล์ไปยังตำแหน่งอื่นนอกเหนือจากตำแหน่งที่ถูกลบได้
- ในบางกรณีจะไม่สามารถใช้งานฟังก์ชันการเรียกคืนได้ ตัวอย่างเช่น ไฟล์ที่ตั้งอยู่ในการแชร์เครือข่ายที่อ่านได้อย่างเดียวเท่านั้น
มีภัยคุกคามหลายรายการ
ถ้าไฟล์ที่ติดไวรัสไม่ได้รับการกำจัดในระหว่างการสแกนคอมพิวเตอร์ (หรือ ระดับการกำจัด ถูกกำหนดเป็น ไม่มีการกำจัด) ระบบจะแสดงหน้าต่างการเตือนให้คุณเลือกการทำงานสำหรับไฟล์เหล่านั้น
การลบไฟล์ในอาร์ไคฟ์
ในโหมดการกำจัดเริ่มต้น ระบบจะลบทั้งอาร์ไคฟ์ต่อเมื่อมีไฟล์ที่ติดไวรัส และไม่มีไฟล์ที่ปลอดไวรัสเลย กล่าวอีกนัยหนึ่งก็คือ โปรแกรมจะไม่ลบอาร์ไคฟ์ ถ้ายังมีไฟล์ที่ไม่เป็นอันตรายรวมอยู่ด้วย โปรดใช้ความระมัดระวังเมื่อสแกนการกำจัดอย่างเข้มงวด เมื่อเปิดใช้งานการกำจัดอย่างเข้มงวด โปรแกรมจะลบอาร์ไคฟ์แม้ว่าจะมีไฟล์ที่ติดไวรัสเพียงไฟล์เดียวก็ตาม โดยไม่คำนึงถึงสถานะของไฟล์อื่น ๆ ในอาร์ไคฟ์
ถ้าคอมพิวเตอร์ของคุณแสดงสัญญาณการติดไวรัสจากมัลแวร์ ตัวอย่างเช่น ทำงานช้า ค้างบ่อยๆ เป็นต้น เราขอแนะนำให้คุณดำเนินการดังนี้:
- เปิด ESET Endpoint Antivirus แล้วคลิกสแกนคอมพิวเตอร์
- คลิก การสแกนแบบสมาร์ท (สำหรับข้อมูลเพิ่มเติม ดูที่ การสแกนคอมพิวเตอร์)
- หลังจากสแกนเสร็จสิ้นแล้ว ให้ตรวจดูบันทึกสำหรับจำนวนไฟล์ที่สแกน ไฟล์ที่ติดไวรัส และไฟล์ที่ล้าง
หากคุณต้องการสแกนเฉพาะบางส่วนของดิสก์ ให้คลิก การสแกนที่กำหนดเอง และเลือกเป้าหมายที่จะสแกนหาไวรัส