在使用SEP(Symantec Endpoint Protection)时候,我们可能会遭遇误杀,遇到误杀,首先不要惊慌,你的数据其实还在!只不过要设置排除和例外就不会再被杀掉了。对于已经感染病毒的重要文件进行抢救也要进行排外处理,待数据抢救后,再行处理被感染的文件。
SEP检测如何设置
在使用SEP(Symantec Endpoint Protection)时候,我们可能会遭遇误杀,遇到误杀,首先不要惊慌,你的数据其实还在!只不过要设置排除和例外就不会再被杀掉了。对于已经感染病毒的重要文件进行抢救也要进行排外处理,待数据抢救后,再行处理被感染的文件。
首先,我以红色警戒中一个叫做UHCLS.exe被误杀为例详细介绍整个操作流程:
这是被误杀的情景:
第一步,就是要先禁用SEP(Symantec Endpoint Protection)的文件防护系统:
第二步,我们就可以到隔离区找到已经被误删的文件了:
然后,就可以还原到原来的位置:
由于此时,文件防护系统被禁用,你完全可以到原来的路径下找到原文档,打开编辑也好,抢救数据也好,都可以进行,下面我们就要针对长期存在的误杀进行“集中式例外”。
网友评论