إعدادات مكافحة فيروسات الملفات

3 أكتوبر 2023

ID 85606

الإعدادات

الوصف

مستوى الأمان

 

يستخدم تطبيق Kaspersky مجموعات مختلفة من الإعدادات لتشغيل مكافحة فيروسات الملفات. وتسمى مجموعات الإعدادات المخزنة في التطبيق مستويات الأمان:

  • الأقصى. عند تحديد مستوى أمان الملف هذا، يطبق مكون مكافحة فيروسات الملفات التحكم الأكثر صرامة على جميع الملفات التي يتم فتحها وحفظها وبدء تشغيلها. ويفحص مكون مكافحة فيروسات الملفات جميع أنواع الملفات على كل محركات الأقراص الثابتة ومحركات أقراص الشبكة ووسائط التخزين القابلة للإزالة على الكمبيوتر. ويفحص أيضًا الأرشيفات وحزم التثبيت وكائنات OLE المضمنة.
  • الأمثل. يوصى خبراء Kaspersky Lab بمستوى أمان الملف هذا. لا يفحص مكون مكافحة فيروسات الملفات سوى تنسيقات ملفات محددة على كل الأقراص الثابتة وأقراص الشبكة ووسائط التخزين القابلة للإزالة على الكمبيوتر وكائنات OLE المضمنة. لا يفحص مكون مكافحة فيروسات الملفات الأرشيفات وحزم التثبيت.
  • منخفض.‏ تضمن إعدادات مستوى أمان الملف هذا الوصول لسرعة الفحص القصوى. ولا يفحص مكون مكافحة فيروسات سوى الملفات ذات الملحقات المحددة على كل محركات الأقراص الثابتة ومحركات أقراص الشبكة ووسائط التخزين القابلة للإزالة على الكمبيوتر. ولا يجري مكون مكافحة فيروسات الملفات فحصًا للملفات المركبة.

الإجراء المطلوب اتخاذه عند اكتشاف تهديد

  • سؤال المستخدم. يخبرك مكون مكافحة فيروسات الملفات باكتشاف كائن مصاب أو كائن محتمل الإصابة ويطلب منك تحديد الإجراء الذي سيتم اتخاذه مع هذا الكائن.

    يتوفر هذا الخيار في حالة إلغاء تحديد خانة الاختيار تنفيذ الإجراءات الموصى بها تلقائيًا تحت الإعداداتإعدادات الأمانالاستثناءات والإجراءات المتعلقة باكتشاف الكائن.‏

  • تحديد إجراء تلقائيًا.‏ بمجرد اكتشاف كائن مصاب أو كائن محتمل الإصابة، ينفذ مكون "مكافحة فيروسات الملفات" تلقائيًا الإجراء الموصى به من قِبل متخصصي Kaspersky على الكائن. بالنسبة للكائنات المصابة، يكون هذا الإجراء هو التنظيف. يتم تحديد هذه القيمة بصورة افتراضية.

    قبل محاولة تنظيف أو حذف كائن مصاب، ينشئ مكون مكافحة فيروسات الملفات نسخة احتياطية خاصة به للاستعادة أو التنظيف اللاحق.

    يتوفر هذا الخيار في حالة تحديد خانة الاختيار تنفيذ الإجراءات الموصى بها تلقائيًا تحت الإعداداتإعدادات الأمانالاستثناءات والإجراءات المتعلقة باكتشاف الكائن.‏

  • تنظيف؛ حذف إذا فشل التنظيف. في حالة تحديد هذا الخيار، يحاول التطبيق تلقائيًا تنظيف كل الملفات المصابة المكتشفة. في حالة فشل التنظيف، يحذف التطبيق الكائنات.
  • تنظيف؛ منع إذا فشل التنظيف. في حالة تحديد هذا الخيار، يحاول التطبيق تلقائيًا تنظيف كل الملفات المصابة المكتشفة. وإذا فشل التنظيف، فسوف يضيف التطبيق معلومات عن الملفات المصابة التي يعثر عليها إلى قائمة أنواع الكائنات المكتشفة.
  • منع.‏ إذا تم تحديد هذا الخيار، يمنع مكون مكافحة فيروسات الملفات تلقائيًا جميع الملفات المصابة دون محاولة تنظيفها.

قبل محاولة تنظيف أو حذف ملف مصاب، ينشئ التطبيق نسخة احتياطية إذا احتجت في وقت لاحق إلى استعادة الملف أو إذا أصبح من الممكن تنظيفه لاحقًا.

أنواع الملفات

 

كل الملفات.‏ في حالة تمكين هذا الإعداد، يفحص التطبيق كل الملفات دون استثناء (كل التنسيقات والملحقات).

الملفات التي تم فحصها حسب التنسيق. إذا حددت هذا الإعداد، فسوف يفحص التطبيق الملفات التي يُحتمل أن تكون مصابة فقط. وقبل البحث عن تعليمات برمجية ضارة في أحد الملفات، يتم تحليل عنوانه الداخلي لتحديد تنسيق الملف (على سبيل المثال، TXT أو DOC أو EXE).‏ ويبحث الفحص أيضًا عن الملفات ذات ملحقات ملفات معينة.

الملفات التي تم فحصها حسب الامتداد.‏ إذا حددت هذا الإعداد، فسوف يفحص التطبيق الملفات التي يُحتمل أن تكون مصابة فقط. يتم تحديد نوع تنسيق الملف بناءً على امتداد الملف.

تحرير نطاق الحماية

يؤدي النقر فوق هذا الارتباط إلى فتح النافذة نطاق الحماية المضادة لفيروسات الملفات، التي تحتوي على قائمة بالكائنات التي يتم فحصها بواسطة مكافحة فيروسات الملفات.

يمكنك إضافة كائنات إلى القائمة أو حذف الكائنات التي تضيفها.

لإزالة كائن من الفحص، لست بحاجة إلى حذف الكائن من القائمة. وكل ما عليك فعله هو مسح تحديد خانة الاختيار المجاورة لاسم الكائن.

تحليل التوقيع

تستخدم طريقة تحليل التوقيع قواعد بيانات تطبيق Kaspersky التي تحتوي على أوصاف للتهديدات المعروفة وطرق تحييدها. وتوفر الحماية التي تستخدم هذا الأسلوب الحد الأدنى المقبول من مستوى الأمان.

بناءً على توصيات خبراء Kaspersky، يتم دائمًا تمكين تحليل التوقيع.

التحليل المساعد على الاكتشاف

تقنية لاكتشاف التهديدات التي لا يمكن تحديدها باستخدام الإصدار الحالي من قواعد بيانات تطبيق Kaspersky.‏ ويسمح لك بالعثور على الملفات التي قد تحتوي على برامج ضارة غير معروفة أو تعديل جديد لبرنامج ضار معروف.

عند فحص الملفات للبحث عن تعليمات برمجية ضارة، ينفذ المحلل المساعد على الاكتشاف الإرشادات الواردة في الملفات القابلة للتنفيذ. ويعتمد عدد الإرشادات التي يتم تنفيذها بواسطة المحلل المساعد على الاكتشاف على المستوى المحدد للمحلل المساعد على الاكتشاف. ويضبط مستوى التحليل المساعد على الاكتشاف التوازن بين شمولية عمليات البحث عن التهديدات الجديدة، والحمل على موارد نظام التشغيل والوقت اللازم للتحليل المساعد على الاكتشاف.

فحص الملفات الجديدة والتي تم تغييرها فقط

يفحص فقط الملفات الجديدة والملفات التي تم تعديلها منذ آخر مرة لفحصها. وسيسمح لك ذلك بتوفير الوقت أثناء إجراء الفحص. ينطبق وضع الفحص هذا على كل من الملفات البسيطة والمركبة.

فحص الأرشيفات

فحص تنسيقات ZIP وGZIP وBZIP وRAR وTAR وARJ وCAB وLHA وJAR وICE وأرشيفات أخرى. يفحص التطبيق الأرشيفات ليس فقط حسب ملحقها، لكن أيضًا حسب تنسيقها. عند التحقق من الأرشيفات، ينفذ التطبيق عملية تفريغ متكررة. ويسمح هذا باكتشاف التهديدات داخل أرشيفات متعددة المستويات (أرشيف داخل أرشيف).

فحص حزم التوزيع

تؤدي خانة الاختيار إلى تمكين/تعطيل فحص حزم توزيع الجهات الخارجية.

فحص الملفات بتنسيقات Microsoft Office

يفحص ملفات Microsoft Office ‏(DOC وDOCX وXLS وPPT وملحقات Microsoft الأخرى). تتضمن ملفات تنسيق Office أيضًا كائنات OLE.‏ يفحص تطبيق Kaspersky ملفات تنسيق Office التي يقل حجمها عن 1 ميجا بايت، بغض النظر عما إذا كانت خانة الاختيار محددة أم لا.

عدم فك ضغط الملفات المركبة كبيرة الحجم

الحد الأقصى لحجم الملف

في حالة تحديد خانة الاختيار، فلن يفحص التطبيق الملفات المركبة التي تكون أكبر من القيمة المحددة.

في حالة عدم تحديد خانة الاختيار هذه، يفحص التطبيق الملفات المركبة من جميع الأحجام.

يفحص التطبيق الملفات الكبيرة التي يتم استخراجها من الأرشيفات بغض النظر عما إذا كانت خانة الاختيار محددة أو لا.

فك حزمة الملفات المركبة في الخلفية

الحد الأدنى لحجم الملف

في حالة تحديد خانة الاختيار هذه، يوفر التطبيق الوصول إلى الملفات المركبة الأكبر من القيمة المحددة قبل فحص هذه الملفات. وفي هذه الحالة، يفك تطبيق Kaspersky ضغط الملفات المركبة ويفحصها في الخلفية.

يوفر التطبيق الوصول إلى الملفات المركبة الأصغر من هذه القيمة فقط بعد فك هذه الملفات وفحصها.

في حالة إلغاء تحديد خانة الاختيار هذه، يوفر التطبيق الوصول إلى الملفات المركبة فقط بعد فك الملفات وفحصها بصرف النظر عن حجمها.

وضع الفحص

 

الوضع الذكي.‏ في هذا الوضع، يفحص مكون مكافحة فيروسات الملفات الكائن بناءً على تحليل الإجراءات المتخذة على الكائن. على سبيل المثال، عند العمل مع مستند Microsoft Office، يفحص تطبيق Kaspersky الملف عند فتحه أول مرة وعند إغلاقه آخر مرة. أما العمليات التي تجرى أثناء فتح الملف والتي يتم فيها استبدال الملف فلا تتسبب في فحصه.

عند الوصول والتعديل.‏ في هذا الوضع، يفحص مكون مكافحة فيروسات الملفات الكائنات عند محاولة فتحها أو تعديلها.

عند الوصول.‏ في هذا الوضع، يقوم مكون مكافحة فيروسات الملفات بفحص الكائنات عند محاولة فتحها فقط.

عند التنفيذ.‏ في هذا الوضع، يقوم مكون مكافحة فيروسات الملفات بفحص الكائنات عند محاولة تشغيلها فقط.

استخدام تقنية iSwift

 

تعد هذه التقنية تطويرًا لتقنية iChecker، لأجهزة الكمبيوتر التي تستخدم نظام ملفات NTFS.‏

هناك قيود على تقنية iSwift: فهي موجهة إلى موقع ملف محدد في نظام الملفات وتعمل فقط مع الكائنات التي في نظام ملفات NTFS.‏

عند ترقية تطبيق Kaspersky إلى إصدار جديد، يتم تمكين تقنية iSwift لجميع أنواع الفحص، حتى في حالة تعطيلها في السابق.

استخدام تقنية iChecker

 

تتيح هذه التقنية زيادة سرعة الفحص من خلال استثناء ملفات معينة من الفحص. يتم استثناء الملفات من الفحص باستخدام خوارزمية خاصة تراعي تاريخ إصدار قواعد بيانات تطبيق Kaspersky، كما تراعي آخر تاريخ لفحص الملف، وأي تعديلات أجريت على إعدادات الفحص. توجد قيود على تقنية iChecker: حيث لا تعمل هذه التقنية مع الملفات الكبيرة ولا تنطبق إلا على الملفات التي يمكن للتطبيق التعرف على بنيتها (على سبيل المثال، EXE وDLL وLNK وTTF وINF وSYS وCOM وCHM وZIP وRAR).‏

الاستثناءات

الكائنات المستثناة من عمليات الفحص.

لتحديد الاستثناءات، انقر فوق الرابط إدارة الاستثناءات في النافذة الاستثناءات.‏

إيقاف مكافحة فيروسات الملفات مؤقتًا

يؤدي هذا مؤقتًا وتلقائيًا إلى إيقاف تشغيل مكافحة فيروسات الملفات بشكل مؤقت في الوقت المحدد أو عند العمل مع التطبيقات المحددة.

يتم تكوين هذا بالنقر فوق الارتباط إيقاف مكافحة فيروسات الملفات مؤقتًا.‏

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.