Die Komponente "Schutz vor bedrohlichen Dateien" schützt das Dateisystem des Computers vor einer Infektion. Die Komponente "Schutz vor bedrohlichen Dateien" befindet sich standardmäßig permanent im Arbeitsspeicher des Computers. Die Komponente untersucht die Dateien auf allen Laufwerken des Computers sowie auf verbundenen Datenträgern. Die Komponente schützt den Computer mithilfe der Antiviren-Datenbanken, des Cloud-Dienstes Kaspersky Security Network und der heuristischen Analyse.
Die Komponente untersucht die Dateien, auf die der Benutzer oder ein Programm zugreift. Beim Fund einer schädlichen Datei blockiert Kaspersky Endpoint Security den Vorgang mit dieser Datei. Das Programm desinfiziert oder löscht die schädliche Datei. Das Vorgehen ist von den Einstellungen der Komponente "Schutz vor bedrohlichen Dateien" abhängig.
Beim Zugriff auf eine Datei, deren Inhalt sich im Cloud-Speicher OneDrive befindet, lädt Kaspersky Endpoint Security den Inhalt dieser Datei herunter und untersucht ihn.
Einstellungen der Komponente "Schutz vor bedrohlichen Dateien"
Einstellung |
Beschreibung |
---|---|
Schutzbereich |
Enthält die Objekte, die von der Komponente „Schutz vor bedrohlichen Dateien“ untersucht werden. Ein Untersuchungsobjekt kann sein: Festplatte, Wechseldatenträger oder Netzwerklaufwerk, Ordner, eine Datei oder mehrere Dateien, die durch eine Maske angegeben sind. Die Komponente „Schutz vor bedrohlichen Dateien“ untersucht standardmäßig die Dateien, die von beliebigen Festplatten, Wechseldatenträgern und Netzlaufwerken aus gestartet werden. Der Schutzbereich dieser Objekte kann nicht geändert oder gelöscht werden. Es ist nur möglich, ein Objekt (z. B. Wechseldatenträger) von der Untersuchung auszuschließen. |
Aktion beim Fund einer Bedrohung |
Desinfizieren; löschen, wenn Desinfektion nicht möglich. Bei Auswahl dieser Option versucht Kaspersky Endpoint Security automatisch, alle gefundenen infizierten Dateien zu desinfizieren. Schlägt die Desinfektion fehl, werden sie von Kaspersky Endpoint Security gelöscht. Desinfizieren; blockieren, wenn Desinfektion nicht möglich. Wenn diese Variante ausgewählt ist, versucht die Komponente „Schutz vor bedrohlichen Dateien“ automatisch, alle gefundenen infizierten Dateien zu desinfizieren. Wenn eine Desinfektion nicht möglich ist, werden diese Dateien von der Komponente „Schutz vor bedrohlichen Dateien“ blockiert. Blockieren. Wenn diese Variante ausgewählt ist, blockiert die Komponente „Schutz vor bedrohlichen Dateien“ die infizierten Dateien automatisch, ohne einen Desinfektionsversuch zu unternehmen. Bevor eine infizierte Datei desinfiziert oder gelöscht wird, legt die Komponente „Schutz vor bedrohlichen Dateien“ eine Backup-Kopie an. Dadurch kann die Datei gegebenenfalls später wiederhergestellt oder desinfiziert werden. |
Nur neue und veränderte Dateien untersuchen |
Dieses Kontrollkästchen aktiviert/deaktiviert den Modus, in dem nur neue Dateien untersucht werden und Dateien, die seit der letzten Untersuchung verändert wurden. Dadurch lässt sich die Untersuchungsdauer reduzieren. |
Archive untersuchen |
Dieses Kontrollkästchen aktiviert / deaktiviert die Untersuchung von Archiven der Formate rar, arj, zip, cab, lha, jar, ice. |
Programmpakete untersuchen |
Dieses Kontrollkästchen aktiviert / deaktiviert die Untersuchung der Programmpakete von Drittherstellern. |
Office-Format-Dateien untersuchen |
Das Kontrollkästchen aktiviert/deaktiviert die Untersuchung von Dateien für Microsoft Office (DOC, DOCX, XLS, PPT u. a.). Zu den Office-Format-Dateien zählen auch OLE-Objekte. |
Große zusammengesetzte Dateien nicht entpacken |
Ist das Kontrollkästchen aktiviert, so werden zusammengesetzte Dateien, welche die festgelegte Größe überschreiten, nicht von Kaspersky Endpoint Security untersucht. Ist dieses Kontrollkästchen deaktiviert, untersucht Kaspersky Endpoint Security zusammengesetzte Dateien unabhängig von ihrer Größe. Unabhängig davon, ob das Kontrollkästchen Große zusammengesetzte Dateien nicht entpacken aktiviert ist, werden umfangreiche Dateien beim Extrahieren aus Archiven von Kaspersky Endpoint Security untersucht. |
Zusammengesetzte Dateien im Hintergrund entpacken |
Wenn das Kontrollkästchen aktiviert ist, gewährt Kaspersky Endpoint Security den Zugriff auf zusammengesetzte Dateien, die größer sind als der festgelegte Wert. Der Zugriff wird gewährt, bevor diese Dateien untersucht werden. Dabei entpackt und untersucht Kaspersky Endpoint Security die zusammengesetzten Dateien im Hintergrundmodus. Kaspersky Endpoint Security gewährt den Zugriff auf zusammengesetzte Dateien, die kleiner sind als der festgelegte Wert. Der Zugriff wird erst gewährt, nachdem diese Dateien entpackt und untersucht wurden. Wenn das Kontrollkästchen deaktiviert ist, gewährt Kaspersky Endpoint Security den Zugriff auf zusammengesetzte Dateien, erst nachdem die Dateien beliebiger Größe entpackt und untersucht wurden. |