Endpoint Protection 偵測到威脅,但無法加以修復

 

適用於: System Center 2012 Configuration Manager, System Center 2012 R2 Configuration Manager, System Center 2012 Endpoint Protection SP1, System Center 2012 Configuration Manager SP1, System Center 2012 Endpoint Protection, Windows Intune, Forefront Endpoint Protection, System Center 2012 R2 Endpoint Protection

當 Endpoint Protection 偵測到隱藏在副檔名為 .zip 的壓縮檔或網路共用中的潛在威脅時,會嘗試以隔離或移除威脅的方式來處理威脅。

徵兆

您可能會收到通知,表示 Endpoint Protection 無法套用您的動作。

原因

在大部分的情況下,發生這個問題是因為 Endpoint Protection 沒有感染所在位置的存取權。

解決方法

移除或掃描檔案

  • 如果偵測到的威脅是在 .zip 檔案中,請瀏覽到 .zip 檔案,然後移除該檔案,或是用滑鼠右鍵按一下該檔案並選取 [以 Endpoint Protection 掃描] 來掃描該檔案。如果 Endpoint Protection 偵測到檔案中有其他威脅,則會發出有關這些威脅的通知,讓您可以選擇適當的動作。

  • 如果偵測到的威脅是在網路共用中,請瀏覽到網路共用,然後用滑鼠右鍵按一下該檔案並選取 [以 Endpoint Protection 掃描] 來掃描該檔案。如果 Endpoint Protection 偵測到網路共用中有其他威脅,則會發出有關這些威脅的通知,讓您可以選擇適當的動作。

  • 如果您不確定檔案的來源,最好的解決方案之一就是在電腦上執行完整掃描。(如需詳細資訊,請參閱掃描病毒、間諜軟體及其他潛在垃圾軟體。)完整掃描可能要花一些時間才能完成,不過它讓 Endpoint Protection 有可能找出感染的來源並加以清理。