A Fájl védelem összetevő védelmi hatókörének kialakítása
A védelmi hatókör azon objektumok körére utal, amelyeket az összetevő vizsgál, ha engedélyezve van. A különböző összetevők védelmi hatóköreinek más-más tulajdonságai vannak. A vizsgálandó fájlok helye és típusa a Fájl védelem összetevő védelmi hatókörének tulajdonságai. Alapértelmezés szerint a Fájl védelem összetevő csak a merevlemezekről, cserélhető meghajtókról és hálózati meghajtókról futtatott potenciálisan megfertőzhető fájlokat vizsgálja.
Olyan fájl, amelyet szerkezetéből vagy formátumából adódóan a behatolók a rosszindulatú kódok tárolására és terjesztésére szolgáló „tárolóként” használhatnak fel. Ezek rendszerint végrehajtható fájlok, és kiterjesztésük például .com, .exe és .dll lehet. A rosszindulatú kódok aktiválódásának kockázata az ilyen fájloknál meglehetősen magas.
A vizsgálandó fájltípusok kiválasztásakor vegye figyelembe az alábbiakat:
Bizonyos formátumok esetében kicsi a valószínűsége annak, hogy a fájl és annak aktiválása rosszindulatú kódot futtat (ilyen például a TXT formátum). Ugyanakkor vannak olyan fájlformátumok (például .exe, .dll), amelyekben végrehajtható kódot található. A végrehajtható kód tartalmazhat olyan fájlformátumokat is, amelyek eredetileg nem erre a célra szolgálnak (ilyen például a DOC formátum). A rosszindulatú kódok behatolásának és aktiválódásának kockázata az ilyen fájloknál magas.
Egy behatoló vírust vagy egyéb rosszindulatú alkalmazást küldhet a számítógépre egy olyan végrehajtható fájlban, amely .txt kiterjesztésűre lett átnevezve. Ha a fájlok kiterjesztés alapján történő vizsgálatát választja, az alkalmazás kihagyja az ilyen fájlt a vizsgálatból. Ha a formátum alapján történő vizsgálat van kiválasztva, a Kaspersky Endpoint Security a kiterjesztéstől függetlenül elemzi a fájl fejlécét. Ha ez az elemzés azt jelzi, hogy a fájl formátuma futtatható fájl (például .EXE), akkor az alkalmazás megvizsgálja.
Az alkalmazásbeállítások ablakban válassza a Fenyegetések elleni alapvető védelem → Fájl védelem opciót.
Kattintson a Speciális beállítások elemre.
A Fájltípusok részben adja meg azokat a fájltípusokat, amelyeket a Fájl védelem összetevőnek meg kell vizsgálnia:
Minden fájl. Ha ez a beállítás van kiválasztva, a Kaspersky Endpoint Security kivétel nélkül minden fájlt megvizsgál (formátumtól és kiterjesztéstől függetlenül).
Formátum alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. Mielőtt egy fájlban megvizsgálná, hogy van-e rosszindulatú kód, elemzi a belső fejlécet a fájlformátum megállapítása céljából (például: .txt, .doc vagy .exe). A vizsgálat bizonyos fájlkiterjesztésekkel rendelkező fájlokat is keres.
Kiterjesztés alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. A fájlformátumot a fájl kiterjesztése alapján állapítja meg.
Kattintson a Védelem hatókörének szerkesztése hivatkozásra.
A megnyíló ablakban válassza ki azokat az objektumokat, amelyeket hozzá kíván adni a védelem hatóköréhez vagy ki szeretne zárni abból.
Az védelem alapértelmezett hatókörébe tartozó objektumokat nem lehet eltávolítani, illetve szerkeszteni.
Ha egy új objektumot szeretne hozzáadni a védelem hatóköréhez:
Kattintson Hozzáadás gombra.
A mappafa nyílik meg.
Válassza ki a védelem hatóköréhez hozzáadni kívánt objektumot.
Kizárhat egy objektumot a vizsgálatokból anélkül, hogy törölné azt a vizsgálati hatókörbe tartozó objektumok listájáról. Ehhez törölje az objektum melletti jelölőnégyzet jelölését.