Schutz vor bedrohlichen Dateien

Die Komponente "Schutz vor bedrohlichen Dateien" schützt das Dateisystem des Computers vor einer Infektion. Die Komponente "Schutz vor bedrohlichen Dateien" befindet sich standardmäßig permanent im Arbeitsspeicher des Computers. Die Komponente untersucht die Dateien auf allen Laufwerken des Computers sowie auf verbundenen Datenträgern. Die Komponente schützt den Computer mithilfe der Antiviren-Datenbanken, des Cloud-Dienstes Kaspersky Security Network und der heuristischen Analyse.

Die Komponente untersucht die Dateien, auf die der Benutzer oder ein Programm zugreift. Beim Fund einer schädlichen Datei blockiert Kaspersky Endpoint Security den Vorgang mit dieser Datei. Das Programm desinfiziert oder löscht die schädliche Datei. Das Vorgehen ist von den Einstellungen der Komponente "Schutz vor bedrohlichen Dateien" abhängig.

Beim Zugriff auf eine Datei, deren Inhalt sich im Cloud-Speicher OneDrive befindet, lädt Kaspersky Endpoint Security den Inhalt dieser Datei herunter und untersucht ihn.

Einstellungen der Komponente "Schutz vor bedrohlichen Dateien"

Einstellung

Beschreibung

Schutzbereich

Enthält die Objekte, die von der Komponente „Schutz vor bedrohlichen Dateien“ untersucht werden. Ein Untersuchungsobjekt kann sein: Festplatte, Wechseldatenträger oder Netzwerklaufwerk, Ordner, eine Datei oder mehrere Dateien, die durch eine Maske angegeben sind.

Die Komponente „Schutz vor bedrohlichen Dateien“ untersucht standardmäßig die Dateien, die von beliebigen Festplatten, Wechseldatenträgern und Netzlaufwerken aus gestartet werden. Der Schutzbereich dieser Objekte kann nicht geändert oder gelöscht werden. Es ist nur möglich, ein Objekt (z. B. Wechseldatenträger) von der Untersuchung auszuschließen.

Aktion beim Fund einer Bedrohung

Desinfizieren; löschen, wenn Desinfektion nicht möglich. Bei Auswahl dieser Option versucht Kaspersky Endpoint Security automatisch, alle gefundenen infizierten Dateien zu desinfizieren. Schlägt die Desinfektion fehl, werden sie von Kaspersky Endpoint Security gelöscht.

Desinfizieren; blockieren, wenn Desinfektion nicht möglich. Wenn diese Variante ausgewählt ist, versucht die Komponente „Schutz vor bedrohlichen Dateien“ automatisch, alle gefundenen infizierten Dateien zu desinfizieren. Wenn eine Desinfektion nicht möglich ist, werden diese Dateien von der Komponente „Schutz vor bedrohlichen Dateien“ blockiert.

Blockieren. Wenn diese Variante ausgewählt ist, blockiert die Komponente „Schutz vor bedrohlichen Dateien“ die infizierten Dateien automatisch, ohne einen Desinfektionsversuch zu unternehmen.

Bevor eine infizierte Datei desinfiziert oder gelöscht wird, legt die Komponente „Schutz vor bedrohlichen Dateien“ eine Backup-Kopie an. Dadurch kann die Datei gegebenenfalls später wiederhergestellt oder desinfiziert werden.

Nur neue und veränderte Dateien untersuchen

Dieses Kontrollkästchen aktiviert/deaktiviert den Modus, in dem nur neue Dateien untersucht werden und Dateien, die seit der letzten Untersuchung verändert wurden. Dadurch lässt sich die Untersuchungsdauer reduzieren.

Archive untersuchen

Dieses Kontrollkästchen aktiviert / deaktiviert die Untersuchung von Archiven der Formate rar, arj, zip, cab, lha, jar, ice.

Programmpakete untersuchen

Dieses Kontrollkästchen aktiviert / deaktiviert die Untersuchung der Programmpakete von Drittherstellern.

Office-Format-Dateien untersuchen

Das Kontrollkästchen aktiviert/deaktiviert die Untersuchung von Dateien für Microsoft Office (DOC, DOCX, XLS, PPT u. a.).

Zu den Office-Format-Dateien zählen auch OLE-Objekte.

Große zusammengesetzte Dateien nicht entpacken

Ist das Kontrollkästchen aktiviert, so werden zusammengesetzte Dateien, welche die festgelegte Größe überschreiten, nicht von Kaspersky Endpoint Security untersucht.

Ist dieses Kontrollkästchen deaktiviert, untersucht Kaspersky Endpoint Security zusammengesetzte Dateien unabhängig von ihrer Größe.

Unabhängig davon, ob das Kontrollkästchen Große zusammengesetzte Dateien nicht entpacken aktiviert ist, werden umfangreiche Dateien beim Extrahieren aus Archiven von Kaspersky Endpoint Security untersucht.

Zusammengesetzte Dateien im Hintergrund entpacken

Wenn das Kontrollkästchen aktiviert ist, gewährt Kaspersky Endpoint Security den Zugriff auf zusammengesetzte Dateien, die größer sind als der festgelegte Wert. Der Zugriff wird gewährt, bevor diese Dateien untersucht werden. Dabei entpackt und untersucht Kaspersky Endpoint Security die zusammengesetzten Dateien im Hintergrundmodus.

Kaspersky Endpoint Security gewährt den Zugriff auf zusammengesetzte Dateien, die kleiner sind als der festgelegte Wert. Der Zugriff wird erst gewährt, nachdem diese Dateien entpackt und untersucht wurden.

Wenn das Kontrollkästchen deaktiviert ist, gewährt Kaspersky Endpoint Security den Zugriff auf zusammengesetzte Dateien, erst nachdem die Dateien beliebiger Größe entpackt und untersucht wurden.

Siehe auch Abschnitt zur Programmverwaltung über eine lokale Schnittstelle

Schutz vor bedrohlichen Dateien aktivieren und deaktivieren

Schutz vor bedrohlichen Dateien automatisch anhalten

Sicherheitsstufe ändern

Ändern der Aktion, welche die Komponente "Schutz vor bedrohlichen Dateien" mit infizierten Dateien ausführen soll

Schutzbereich für die Komponente "Schutz vor bedrohlichen Dateien"

Verwendung der heuristischen Analyse durch die Komponente "Schutz vor bedrohlichen Dateien"

Verwendung von Untersuchungstechnologien durch die Komponente "Schutz vor bedrohlichen Dateien"

Dateiuntersuchung optimieren

Untersuchung von zusammengesetzten Dateien

Untersuchungsmodus für Dateien ändern

Nach oben