Bootsektoren untersuchen

Mithilfe der Aufgabe zur Untersuchung der Bootsektoren können Sie den Prozessarbeitsspeicher und den Kernel-Speicher untersuchen, ohne einen Untersuchungsbereich festzulegen.

Einstellungen für die Untersuchung der Bootsektoren

Einstellung

Beschreibung

Virenfreie Objekte protokollieren

Dieses Kontrollkästchen aktiviert und deaktiviert die Protokollierung der Ereignisse vom Typ ObjectProcessed.

Wenn dieses Kontrollkästchen aktiviert ist, protokolliert Kaspersky Endpoint Security Ereignisse vom Typ ObjectProcessed für jedes untersuchte Objekt.

Wenn das Kontrollkästchen deaktiviert ist, protokolliert Kaspersky Endpoint Security keine Ereignisse vom Typ ObjectProcessed.

Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Nicht verarbeitete Dateien protokollieren

Dieses Kontrollkästchen aktiviert und deaktiviert die Protokollierung der Ereignisse vom Typ ObjectNotProcessed, wenn eine Datei während der Untersuchung nicht verarbeitet werden kann.

Wenn dieses Kontrollkästchen aktiviert ist, protokolliert Kaspersky Endpoint Security Ereignisse vom Typ ObjectNotProcessed.

Wenn das Kontrollkästchen deaktiviert ist, protokolliert Kaspersky Endpoint Security keine Ereignisse vom Typ ObjectNotProcessed.

Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Untersuchungsbereiche

In diesem Abschnitt können Sie Ausschlussbereiche für die Aufgabe zur Untersuchung der Bootsektoren anpassen.

Ein Klick auf den Link Untersuchungsbereiche anpassen öffnet das Fenster Untersuchungsbereiche. In diesem Fenster können Sie Geräte angeben, deren Bootsektoren gescannt werden sollen.

Heuristische Analyse verwenden

Dieses Kontrollkästchen aktiviert bzw. deaktiviert die heuristische Analyse bei der Untersuchung von Objekten.

Dieses Kontrollkästchen ist standardmäßig aktiviert.

Stufe der heuristischen Analyse

Wenn das Kontrollkästchen Heuristische Analyse verwenden aktiviert ist, können Sie die Ebene der heuristischen Analyse in der Dropdown-Liste festlegen:

  • Oberflächlich ist die am wenigsten detaillierte Untersuchung, minimale Systembelastung.
  • Mittel ist eine mittlere Untersuchung, ausgeglichene Systembelastung.
  • Tief ist die detaillierteste Untersuchung, maximale Systembelastung.
  • Empfohlen ist die optimale Stufe, die von den Experten von Kaspersky empfohlen wird. Sie bietet ein optimales Gleichgewicht zwischen Schutzniveau und Ressourcenauslastung der geschützten Server.

    Standardmäßig ist die Option Empfohlen ausgewählt.

Aktionen für infizierte Objekte

In diesem Abschnitt können Sie die Aktionen auswählen, die Kaspersky Endpoint Security für das gefundene infizierte Objekt ausführt:

  • Objekt desinfizieren
  • Objekt überspringen.

    Standardmäßig ist die Aktion Desinfizieren ausgewählt.

Im Abschnitt Ausschlussbereiche können Sie für die Aufgabe zur Untersuchung der Bootsektoren auch Ausnahmen nach Maske und Ausnahmen nach Name der Bedrohung anpassen.

Nach oben