A Fájl védelem összetevő védelmi hatókörének kialakítása
A védelmi hatókör azon objektumok körére utal, amelyeket az összetevő vizsgál, ha engedélyezve van. A különböző összetevők védelmi hatóköreinek más-más tulajdonságai vannak. A vizsgálandó fájlok helye és típusa a Fájl védelem összetevő védelmi hatókörének tulajdonságai. Alapértelmezés szerint a Fájl védelem összetevő csak a merevlemezekről, cserélhető meghajtókról és hálózati meghajtókról futtatott potenciálisan megfertőzhető fájlokat vizsgálja.
A vizsgálandó fájltípusok kiválasztásakor vegye figyelembe az alábbiakat:
- Bizonyos formátumok esetében kicsi a valószínűsége annak, hogy a fájl és annak aktiválása rosszindulatú kódot futtat (ilyen például a TXT formátum). Ugyanakkor vannak olyan fájlformátumok (például .exe, .dll), amelyekben végrehajtható kódot található. A végrehajtható kód tartalmazhat olyan fájlformátumokat is, amelyek eredetileg nem erre a célra szolgálnak (ilyen például a DOC formátum). A rosszindulatú kódok behatolásának és aktiválódásának kockázata az ilyen fájloknál magas.
- Egy behatoló vírust vagy egyéb rosszindulatú alkalmazást küldhet a számítógépre egy olyan végrehajtható fájlban, amely .txt kiterjesztésűre lett átnevezve. Ha a fájlok kiterjesztés alapján történő vizsgálatát választja, az alkalmazás kihagyja az ilyen fájlt a vizsgálatból. Ha a formátum alapján történő vizsgálat van kiválasztva, a Kaspersky Endpoint Security a kiterjesztéstől függetlenül elemzi a fájl fejlécét. Ha ez az elemzés azt jelzi, hogy a fájl formátuma futtatható fájl (például .EXE), akkor az alkalmazás megvizsgálja.
A védelem hatókörének létrehozása:
- Kattintson a fő alkalmazásablakban a gombra.
- Az alkalmazásbeállítások ablakban válassza a Fenyegetések elleni alapvető védelem → Fájl védelem opciót.
- Kattintson a Speciális beállítások elemre.
- A Fájltípusok részben adja meg azokat a fájltípusokat, amelyeket a Fájl védelem összetevőnek meg kell vizsgálnia:
- Minden fájl. Ha ez a beállítás van kiválasztva, a Kaspersky Endpoint Security kivétel nélkül minden fájlt megvizsgál (formátumtól és kiterjesztéstől függetlenül).
- Formátum alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. Mielőtt egy fájlban megvizsgálná, hogy van-e rosszindulatú kód, elemzi a belső fejlécet a fájlformátum megállapítása céljából (például: .txt, .doc vagy .exe). A vizsgálat bizonyos fájlkiterjesztésekkel rendelkező fájlokat is keres.
- Kiterjesztés alapján vizsgált fájlok. Ha ez a beállítás van kiválasztva, az alkalmazás csak a megfertőzhető fájlokat vizsgálja meg. A fájlformátumot a fájl kiterjesztése alapján állapítja meg.
- Kattintson a Védelem hatókörének szerkesztése hivatkozásra.
- A megnyíló ablakban válassza ki azokat az objektumokat, amelyeket hozzá kíván adni a védelem hatóköréhez vagy ki szeretne zárni abból.
Az védelem alapértelmezett hatókörébe tartozó objektumokat nem lehet eltávolítani, illetve szerkeszteni.
- Ha egy új objektumot szeretne hozzáadni a védelem hatóköréhez:
- Kattintson Hozzáadás gombra.
A mappafa nyílik meg.
- Válassza ki a védelem hatóköréhez hozzáadni kívánt objektumot.
Kizárhat egy objektumot a vizsgálatokból anélkül, hogy törölné azt a vizsgálati hatókörbe tartozó objektumok listájáról. Ehhez törölje az objektum melletti jelölőnégyzet jelölését.
- Kattintson Hozzáadás gombra.
- Mentse el a módosításokat.