Schutzfunktionen
Reaktionen auf Ereignisse werden als Teil der Schutzeinstellungen definiert. Für jede Kategorie von Schadcode können Sie die Stufe der Berichterstattung und des Schutzes einstellen – von Aggressiv bis Ausgewogen bzw. Vorsichtig – oder die Erkennung vollständig deaktivieren. Im Folgenden sind die Arten von eingedrungener Schadsoftware aufgeführt, für die Sie die Reaktionen auf Ereignisse anpassen können:
Malware-Ereignisse
Malware – Verschiedene Arten von Schadcode, der Teil vorhandener Dateien auf Ihrem Computer ist.
Potenziell unerwünschte Anwendungen
Grayware oder potenziell unerwünschte Anwendungen (PUA) sind verschiedenste Arten von Software, deren Ziel nicht so eindeutig bösartig ist wie bei anderen Malware-Typen wie Viren oder Trojanern. Diese Art von Software kann jedoch weitere unerwünschte Software installieren, das Verhalten des digitalen Geräts ändern oder Aktionen ausführen, denen der Benutzer nicht zugestimmt hat oder die er nicht erwartet. Weitere Informationen zu diesen Anwendungen finden Sie im Glossar .
Verdächtige Anwendungen
Hierunter fallen Anwendungen, die mit sogenannten „Packer“- oder „Protector“-Programmen komprimiert wurden. Diese Programme werden häufig von Malware-Autoren eingesetzt, um einer Erkennung zu entgehen. Packer sind selbst-extrahierende Anwendungen, die zur Laufzeit mehrere Arten von Malware in ein einziges Paket verpacken. Die gängigsten Packer sind UPX, PE_Compact, PKLite und ASPack. Dieselbe Malware kann unter Umständen unterschiedlich erkannt werden, wenn für die Kompression ein anderer Packer verwendet wurde. Packer können außerdem die "Signaturen" regelmäßig verändern, wodurch Malware schwieriger zu erkennen und zu entfernen ist.
Potenziell unsichere Anwendungen
In diese Kategorie fallen legitime Programme seriöser Hersteller, die jedoch von Angreifern ausgenutzt werden können, wenn sie ohne Wissen des Benutzers installiert werden. Diese Klassifizierung umfasst Programme wie Remotezugriffs-Tools. Diese Option ist in der Voreinstellung deaktiviert.