Kaspersky Endpoint Security 10 Service Pack 2 for Windows

Sobre o Inspetor do Sistema

O Inspetor do Sistema coleta informações sobre as ações de aplicativos no computador e as repassa a outros componentes com o objetivo de garantir uma proteção confiável.

Padrões de atividades perigosas (BSS)

Os Padrões de atividades perigosas (BSS) contêm sequências de ações de aplicativos que o Kaspersky Endpoint Security classifica com perigosas. Se a atividade de um aplicativo corresponder a um padrão de atividades perigosas, o Kaspersky Endpoint Security executará a ação especificada. A funcionalidade do Kaspersky Endpoint Security com base em padrões de atividades perigosas fornece Defesa Proativa ao computador.

Por padrão, se a atividade do aplicativo combina com uma assinatura de fluxo de comportamento, o Inspetor do sistema move o arquivo executável daquele aplicativo para a Quarentena.

Reverter as ações de malware

Com base nas informações coletadas pelo Inspetor do Sistema, o Kaspersky Endpoint Security pode reverter ações realizadas pelo malware no sistema operacional enquanto realiza a desinfecção.

Revertendo a atividade de malware no sistema operacional, o Kaspersky Endpoint Security toma medidas nos seguintes tipos da atividade de malware:

  • Atividade de arquivo.

    O Kaspersky Endpoint Security exclui arquivos executáveis que foram criados por um programa malicioso e localizados em qualquer mídia, exceto de rede.

    O Kaspersky Endpoint Security exclui arquivos executáveis que foram criados por um programa no qual um programa malicioso penetrou.

    O Kaspersky Endpoint Security não restaura arquivos modificados ou apagados.

  • Atividade de registro.

    O Kaspersky Endpoint Security exclui partições e chaves do registro que foram criadas pelo malware.

    O Kaspersky Endpoint Security não restaura partições modificadas ou apagadas e chaves do registro.

  • Atividade de sistema.

    O Kaspersky Endpoint Security termina processos que foram iniciados por um programa malicioso.

    O Kaspersky Endpoint Security termina processos nos quais um programa malicioso penetrou.

    O Kaspersky Endpoint Security não reinicia processos que foram pausados por um programa malicioso.

  • Atividade de rede.

    O Kaspersky Endpoint Security bloqueia a atividade de rede de programas maliciosos.

    O Kaspersky Endpoint Security bloqueia a atividade de rede de processos nos quais um programa malicioso penetrou.

A reversão de ações de malware pode ser iniciada pelo Antivírus de Arquivos ou durante uma verificação de vírus.

O procedimento de reverter operações de malware afeta um conjunto de dados definido rigidamente. A reversão não possui efeitos adversos sobre o sistema operacional ou sobre a integridade dos dados do computador.

Início da página
[Topic 128012]