Impostazioni Controllo sistema
Espandi tutto | Comprimi tutto
Abilita / Disabilita
Questo interruttore abilita/disabilita Controllo sistema.
Se il pulsante è verde, Controllo sistema raccoglie e salva dati su tutti gli eventi che si verificano nel sistema operativo (come la modifica di un file, la modifica delle chiavi del Registro di sistema, l'avvio di driver o i tentativi di arrestare il computer). Questi dati vengono utilizzati per monitorare le attività dannose e di altro tipo dell'applicazione (incluso il ransomware) e per ripristinare le condizioni del sistema operativo precedenti all'installazione dell'applicazione (per eseguire il rollback dai danni causati dal malware o da altre attività dell'applicazione). In alcuni casi, non è possibile eseguire il rollback delle attività delle applicazioni, ad esempio quando il componente Prevenzione intrusioni rileva la presenza di un'applicazione.
Controllo sistema raccoglie dati da varie origini, inclusi altri componenti di Kaspersky. Controllo sistema analizza le attività delle applicazioni e fornisce le informazioni raccolte sugli eventi agli altri componenti di Kaspersky.
Nella sezione Prevenzione Exploit è possibile configurare le azioni eseguite dall'applicazione in caso di avvio di file eseguibili da parte di applicazioni vulnerabili.
Controlla i tentativi di effettuare operazioni non autorizzate
Questa casella consente di abilitare o disabilitare Prevenzione exploit.
Se questa casella è selezionata, Kaspersky tiene traccia dei file eseguibili avviati da applicazioni vulnerabili. Se Kaspersky rileva un tentativo di avviare un file eseguibile da parte di un'applicazione vulnerabile che non è stata eseguita dall'utente, l'applicazione esegue l'azione selezionata nell'elenco a discesa Se viene rilevata una minaccia.
Se viene rilevata una minaccia
Nell'elenco a discesa è possibile selezionare l'azione che deve essere eseguita da Controllo sistema se viene eseguito un file eseguibile da un'applicazione vulnerabile monitorata.
L'elenco consente di scegliere tra le seguenti azioni:
- Chiedi all'utente. Controllo sistema richiede all'utente di scegliere un'azione. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è deselezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Seleziona azione automaticamente. Controllo sistema esegue automaticamente l'azione selezionata nelle impostazioni di Kaspersky e aggiunge al rapporto le informazioni sull'azione selezionata. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è selezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Consenti azione. Controllo sistema consente l'esecuzione del file eseguibile.
- Blocca azione. Controllo sistema blocca il file eseguibile.
Azione da eseguire se viene rilevata un'attività dannosa o di altro tipo
In questo elenco a discesa è possibile selezionare l'azione che deve essere eseguita da Controllo sistema quando viene rilevata un'attività dannosa o di altro tipo in base ai risultati dell'analisi delle attività delle applicazioni.
- Chiedi all'utente. Controllo sistema richiede all'utente di scegliere un'azione. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è deselezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Seleziona azione automaticamente. Controllo sistema esegue automaticamente l'azione consigliata dagli esperti di Kaspersky. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è selezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Elimina l'applicazione. Controllo sistema elimina l'applicazione.
- Termina l'applicazione. Controllo sistema termina tutti i processi dell'applicazione.
- Termina l'applicazione. Controllo sistema non intraprende alcuna azione sull'applicazione.
Azione da eseguire se è possibile effettuare il rollback dell'attività dannosa o di altro tipo
In questo elenco a discesa è possibile selezionare l'azione che deve essere eseguita da Controllo sistema se è possibile eseguire il rollback delle attività dannose o di altro tipo dell'applicazione.
- Chiedi all'utente. Se Controllo sistema, Anti-Virus File o i risultati di un'attività di scansione confermano che è necessario eseguire il rollback, Controllo sistema richiede all'utente di scegliere un'azione. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è deselezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Seleziona azione automaticamente. Se Controllo sistema analizza le attività di un'applicazione e le classifica come dannose, esegue il rollback delle attività dell'applicazione e notifica l'evento all'utente. Questa opzione è disponibile se la casella di controllo Esegui automaticamente le azioni consigliate è selezionata in Impostazioni → Impostazioni di sicurezza → Esclusioni e azioni sul rilevamento di oggetti.
- Esegui rollback. Controllo sistema esegue il rollback delle attività dannose o di altro tipo dell'applicazione.
- Non eseguire rollback. Controllo sistema salva le informazioni sulle attività dannose o di altro tipo ma non esegue il rollback delle azioni dell'applicazione.
Nella sezione Protezione dai malware di blocco dello schermo, è possibile configurare le azioni eseguite in caso di rilevamento di attività dei malware di blocco dello schermo. Per malware di blocco dello schermo si intendono programmi dannosi che limitano le operazioni di un utente nel computer, bloccando schermo e tastiera oppure bloccando l'accesso a collegamenti e barra delle applicazioni. I malware di blocco dello schermo possono estorcere un riscatto per il ripristino dell'accesso al sistema operativo. Utilizzando la protezione dai malware di blocco dello schermo, è possibile chiudere eventuali malware di blocco dello schermo tramite una specifica combinazione di tasti.
Rileva e chiudi i malware di blocco dello schermo
Questa casella consente di abilitare o disabilitare la protezione dai malware di blocco dello schermo.
Se questa casella è selezionata, quando vengono rilevate attività di malware di blocco dello schermo, è possibile arrestarle tramite la combinazione di tasti specificata nell'elenco a discesa sotto la casella.
Usare la seguente combinazione di tasti per chiudere manualmente il malware di blocco dello schermo
Nell'elenco a discesa è possibile selezionare un tasto o una combinazione di tasti che attivano la protezione dai malware di blocco dello schermo per rilevare ed eliminare il malware di blocco dello schermo.
La seguente combinazione di tasti viene utilizzata per impostazione predefinita: CTRL+ALT+MAIUSC+F4.
Inizio pagina