A Fájl védelem összetevő védelmi hatókörének kialakítása
A védelmi hatókör azon objektumok körére utal, amelyeket az összetevő vizsgál, ha engedélyezve van. A különböző összetevők védelmi hatóköreinek más-más tulajdonságai vannak. A vizsgálandó fájlok helye és típusa a Fájl védelem összetevő védelmi hatókörének tulajdonságai. Alapértelmezés szerint a Fájl védelem összetevő csak a merevlemezekről, cserélhető meghajtókról és hálózati meghajtókról futtatott potenciálisan megfertőzhető fájlokat vizsgálja.
Olyan fájl, amelyet szerkezetéből vagy formátumából adódóan a behatolók a rosszindulatú kódok tárolására és terjesztésére szolgáló „tárolóként” használhatnak fel. Ezek rendszerint végrehajtható fájlok, és kiterjesztésük például .com, .exe és .dll lehet. A rosszindulatú kódok aktiválódásának kockázata az ilyen fájloknál meglehetősen magas.
A vizsgálandó fájltípusok kiválasztásakor vegye figyelembe az alábbiakat:
Bizonyos formátumok esetében kicsi a valószínűsége annak, hogy a fájl és annak aktiválása rosszindulatú kódot futtat (ilyen például a TXT formátum). Ugyanakkor vannak olyan fájlformátumok (például .exe, .dll), amelyekben végrehajtható kódot található. A végrehajtható kód tartalmazhat olyan fájlformátumokat is, amelyek eredetileg nem erre a célra szolgálnak (ilyen például a DOC formátum). A rosszindulatú kódok behatolásának és aktiválódásának kockázata az ilyen fájloknál magas.
Egy behatoló vírust vagy egyéb rosszindulatú alkalmazást küldhet a számítógépre egy olyan végrehajtható fájlban, amely .txt kiterjesztésűre lett átnevezve. Ha a fájlok kiterjesztés alapján történő vizsgálatát választja, az alkalmazás kihagyja az ilyen fájlt a vizsgálatból. Ha a formátum alapján történő vizsgálat van kiválasztva, a Kaspersky Endpoint Security a kiterjesztéstől függetlenül elemzi a fájl fejlécét. Ha ez az elemzés azt jelzi, hogy a fájl formátuma futtatható fájl (például .EXE), akkor az alkalmazás megvizsgálja.
Az alkalmazásbeállítások ablakban válassza a Fenyegetések elleni alapvető védelem → Fájl védelem opciót.
Kattintson a Speciális beállítások elemre.
A Fájltípusok részben adja meg azokat a fájltípusokat, amelyeket a Fájl védelem összetevőnek meg kell vizsgálnia:
Minden fájl. Ha ez a beállítás van kiválasztva, a Kaspersky Endpoint Security kivétel nélkül minden fájlt megvizsgál (formátumtól és kiterjesztéstől függetlenül).
Formátum alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. Mielőtt egy fájlban megvizsgálná, hogy van-e rosszindulatú kód, elemzi a belső fejlécet a fájlformátum megállapítása céljából (például: .txt, .doc vagy .exe). A vizsgálat bizonyos fájlkiterjesztésekkel rendelkező fájlokat is keres.
Kiterjesztés alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. A fájlformátumot a fájl kiterjesztése alapján állapítja meg.
Kattintson a Védelem hatókörének szerkesztése hivatkozásra.
A megnyíló ablakban válassza ki azokat az objektumokat, amelyeket hozzá kíván adni a védelem hatóköréhez vagy ki szeretne zárni abból.
Az védelem alapértelmezett hatókörébe tartozó objektumokat nem lehet eltávolítani, illetve szerkeszteni.
Ha egy új objektumot szeretne hozzáadni a védelem hatóköréhez:
Kattintson Hozzáadás gombra.
A mappafa nyílik meg.
Az Elérési út mezőbe írja be a mappa vagy fájl elérési útját.
maszkok használata:
A * (csillag) karakter, mely helyettesít bármely karaktert, kivéve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\*\*.txt maszk a minden olyan TXT kiterjesztésű fájlhoz vezető útvonalat magába foglal, mely a C: meghajtón lévő mappákban található (kivéve az almappák).
Két egymást követő * karakter bármely karakterhalmazt helyettesíthet (az üres halmazt is) a fájlban, beleértve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\Folder\**\*.txt maszk a Folder nevű mappában és az azon belüli mappákban található TXT kiterjesztésű fájlok összes elérési útját tartalmazza, kivéve magát a Folder. A maszknak legalább egy beágyazási szintet kell tartalmaznia. A C:\**\*.txt maszk nem érvényes maszk.
A ? (kérdőjel) karakter, mely helyettesít bármely egyedülálló karaktert, kivéve a \ és / karaktereket (ezek választják el a fájlok és mappák neveit az elérési útvonalban). Például a C:\Folder\???.txt maszk tartalmazni fogja a Folder nevű mappában lévő összes olyan fájl elérési útvonalát, aminek TXT-kiterjesztése van és három karakterből áll.
A maszkokat bárhol használhatja a fájl vagy mappa elérési útjában. Ha például a vizsgálat hatókörét szeretné kiterjeszteni a számítógépen található összes felhasználói fiók Letöltések mappájára, írja be a C:\Users\*\Downloads\ maszkot.
Kizárhat egy objektumot a vizsgálatokból anélkül, hogy törölné azt a vizsgálati hatókörbe tartozó objektumok listájáról. Ehhez törölje az objektum melletti jelölőnégyzet jelölését.