Защита от файловых угроз

При открытии или запуске файла, содержимое которого расположено в облачном хранилище OneDrive, Kaspersky Endpoint Security загружает и проверяет содержимое этого файла.

Компонент Защита от файловых угроз позволяет избежать заражения файловой системы компьютера. По умолчанию компонент Защита от файловых угроз запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вирусов и других программ, которые представляют угрозу. Проверка выполняется в соответствии с параметрами программы.

При обнаружении угрозы в файле Kaspersky Endpoint Security выполняет следующие действия:

  1. Определяет тип обнаруженного в файле объекта (например, вирус, троянская программа).
  2. Выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления) и выполняет над файлом действие, заданное в параметрах компонента Защита от файловых угроз.

    Параметры компонента Защита от файловых угроз

    Параметр

    Описание

    Область защиты

    Содержит объекты, которые проверяет компонент Защита от файловых угроз. Объектом проверки может быть жесткий или сетевой диск, папка, файл или маска названия файла.

    По умолчанию компонент Защита от файловых угроз проверяет файлы, запускаемые со всех жестких, съемных и сетевых дисков. Объекты, которые находятся в списке Область защиты по умолчанию, невозможно изменить или удалить.

    Если рядом с названием объекта для проверки установлен флажок, компонент Защита от файловых угроз проверяет его.

    Действие при обнаружении угрозы

    • Лечить; удалять, если лечение невозможно. Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security их удаляет.
    • Лечить; блокировать, если лечение невозможно. Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз блокирует эти файлы.
    • Блокировать. Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически блокирует зараженные файлы без попытки их вылечить.

    Перед лечением или удалением зараженного файла компонент Защита от файловых угроз формирует его резервную копию на тот случай, если впоследствии понадобится восстановить файл или появится возможность его вылечить.

    Проверять только новые и измененные файлы

    Флажок включает / выключает режим проверки только новых файлов и тех файлов, что изменились с момента предыдущего анализа. Компонент Защита от файловых угроз проверяет как простые, так и составные файлы.

    Проверять архивы

    Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE.

    Проверять дистрибутивы

    Флажок включает / выключает проверку дистрибутивов.

    Проверять файлы офисных форматов

    Флажок включает / выключает функцию, с помощью которой во время антивирусной проверки компонент Защита от файловых угроз проверяет файлы офисных форматов DOC, DOCX, XLS, PPT и другие. К файлам офисных форматов также относятся OLE-объекты.

    Не распаковывать составные файлы большого размера

    Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых больше значения, заданного в поле Максимальный размер файла.

    Если флажок снят, Kaspersky Endpoint Security проверяет составные файлы любого размера.

    Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.

    Распаковывать составные файлы в фоновом режиме

    Если флажок установлен, то Kaspersky Endpoint Security распаковывает составные файлы, размер которых превышает заданное в поле Минимальный размер файла значение, с задержкой после их обнаружения и в фоновом режиме. Такие файлы доступны для работы во время их проверки. Составные файлы, размеры которых меньше заданного в поле Минимальный размер файла значения, доступны для работы только после распаковки и проверки их содержимого.

    Если флажок снят, Kaspersky Endpoint Security распаковывает все составные файлы. Составные файлы доступны для работы только после распаковки и проверки их содержимого.

См. также об управлении программой через локальный интерфейс

Включение и выключение Защиты от файловых угроз

Автоматическая приостановка Защиты от файловых угроз

Настройка Защиты от файловых угроз

В начало