檢視次數:

還原一個檔案,Server & Workload Protection已加密並隔離該檔案,以響應檔案中偵測到的惡意程式。

警告
警告
恢復中毒檔案可能會將病毒/惡意程式散佈到其他檔案與電腦防護。在恢復檔案前,請先隔離中毒端點,並將此端點上的重要檔案移至備份位置。
若要還原已識別的檔案,您必須先建立排除項目,以防止 Server & Workload Protection 立即再次識別並隔離該檔案。請按照以下步驟在主控台中建立排除項目並還原已識別的檔案。
注意
注意
以下步驟將例外應用於特定電腦防護。不過,您可以使用相同的方法在政策層級應用例外,以防止 Server & Workload Protection 在其他端點識別該檔案。
若要手動還原已下載的檔案,請參閱手動還原已識別的檔案

步驟

  1. 在 Trend Vision One console 中,存取管理中毒端點的 Server & Workload Protection 實例。
  2. 前往「Computers」,然後開啟受影響電腦防護的詳細資訊。
  3. 移至「惡意程式防護」「Identified Files」
  4. 找到您想要還原的檔案,然後點擊details=6adf47dd-913c-4586-8dcf-b57640800e39.png「檢視」以開啟「詳細資訊」視窗。
    使用篩選器或進階搜尋來找到您想要還原的檔案。
  5. 複製檔案名稱及原始位置。
  6. 移至「惡意程式防護」「一般」
  7. 編輯每個掃瞄類型的「Malware Scan Configuration」
    「即時掃瞄」「手動掃瞄」「預約掃瞄」重複這些步驟。
    1. 在您想要配置的掃瞄類型下,找到「Malware Scan Configuration」並點擊「編輯」
    2. 移至「例外」標籤。
    3. 啟用「File List」並選擇要編輯的清單。
      注意
      注意
      如果列表尚不存在,請從檔案列表中選擇「New...」
    4. 若要編輯檔案清單,請點擊「編輯」
    5. 「File(s)」欄位中,指定您想要還原的檔案的原始完整檔案路徑。
      完整的檔案路徑包括根磁碟機、所有資料夾名稱、檔案名稱和檔案副檔名。例如:
      C:\Documents\example.doc
    6. 按一下「確定」以關閉檔案清單。
    7. 請點選「確定」以關閉惡意程式掃瞄設定。
  8. 一旦您配置了所有掃瞄類型,點擊「儲存」以將例外應用於端點。
  9. 在電腦防護詳細資訊畫面仍然開啟的情況下,前往「惡意程式防護」「Identified Files」
  10. 選擇您想要還原的檔案,然後點擊 anti_malware_restore_quarantine_file=85554c91-00a0-4d05-a30c-0bfe0d6139f9.png「還原」
    按照螢幕上的精靈步驟來還原檔案。