還原一個檔案,Server & Workload Protection已加密並隔離該檔案,以響應檔案中偵測到的惡意程式。
![]() |
警告恢復中毒檔案可能會將病毒/惡意程式散佈到其他檔案與電腦防護。在恢復檔案前,請先隔離中毒端點,並將此端點上的重要檔案移至備份位置。
|
若要還原已識別的檔案,您必須先建立排除項目,以防止 Server & Workload Protection 立即再次識別並隔離該檔案。請按照以下步驟在主控台中建立排除項目並還原已識別的檔案。
![]() |
注意以下步驟將例外應用於特定電腦防護。不過,您可以使用相同的方法在政策層級應用例外,以防止 Server & Workload Protection 在其他端點識別該檔案。
若要手動還原已下載的檔案,請參閱手動還原已識別的檔案。
|
步驟
- 在 Trend Vision One console 中,存取管理中毒端點的 Server & Workload Protection 實例。
- 前往 ,然後開啟受影響電腦防護的詳細資訊。
- 移至
- 找到您想要還原的檔案,然後點擊
「檢視」以開啟「詳細資訊」視窗。
使用篩選器或進階搜尋來找到您想要還原的檔案。 - 複製檔案名稱及原始位置。
- 移至
- 編輯每個掃瞄類型的「Malware Scan Configuration」。對「即時掃瞄」、「手動掃瞄」和「預約掃瞄」重複這些步驟。
- 在您想要配置的掃瞄類型下,找到「Malware Scan Configuration」並點擊「編輯」。
- 移至「例外」標籤。
- 啟用「File List」並選擇要編輯的清單。
注意
如果列表尚不存在,請從檔案列表中選擇「New...」。 - 若要編輯檔案清單,請點擊「編輯」。
- 在「File(s)」欄位中,指定您想要還原的檔案的原始完整檔案路徑。完整的檔案路徑包括根磁碟機、所有資料夾名稱、檔案名稱和檔案副檔名。例如:
C:\Documents\example.doc
- 按一下「確定」以關閉檔案清單。
- 請點選「確定」以關閉惡意程式掃瞄設定。
- 一旦您配置了所有掃瞄類型,點擊「儲存」以將例外應用於端點。
- 在電腦防護詳細資訊畫面仍然開啟的情況下,前往 。
- 選擇您想要還原的檔案,然後點擊
「還原」。
按照螢幕上的精靈步驟來還原檔案。