Параметры ThreatSense

ThreatSense состоит из ряда сложных методов обнаружения угроз. Эта технология является упреждающей, т. е. защищает от новой угрозы уже в самом начале ее распространения. А сочетание анализа и моделирования кода, применения обобщенных сигнатур и сигнатур вирусов позволяет значительно повысить уровень безопасности компьютера. Модуль сканирования способен контролировать несколько потоков данных одновременно, благодаря чему максимизируются количество обнаруживаемых угроз и эффективность. ThreatSense обеспечивает к тому же успешное уничтожение руткитов.

Для модуля ThreatSense можно настроить несколько параметров сканирования:

типы и расширения файлов, подлежащих сканированию;

сочетание различных способов обнаружения;

уровни очистки и т. д.

Чтобы открыть окно параметров, щелкните Параметры ThreatSense в окне «Дополнительные настройки» любого модуля, использующего технологию ThreatSense (см. ниже). Разные сценарии обеспечения безопасности могут требовать различных настроек. Поэтому технологию ThreatSense можно настроить отдельно для каждого из следующих модулей защиты:

защита файловой системы в режиме реального времени;

сканирование в состоянии простоя;

сканирование при запуске;

защита документов;

защита почтового клиента;

защита доступа в Интернет;

сканирование компьютера.

ThreatSense может похвастаться параметрами, которые хорошо оптимизированы для каждого из модулей, причем их изменение значительно влияет на поведение системы. Например, изменение параметров сканирования упаковщиков в режиме реального времени или включение расширенной эвристики в модуле защиты файловой системы в режиме реального времени может замедлить работу системы (обычно только новые файлы сканируются с применением этих методов). Рекомендуется не изменять параметры ThreatSense по умолчанию ни для каких модулей, кроме модуля «Сканирование компьютера».

Сканируемые объекты

В этом разделе можно указать компоненты и файлы компьютера, которые будут сканироваться на наличие заражений.

Оперативная память: выполняется сканирование на наличие угроз, направленных на оперативную память системы.

Загрузочные секторы: загрузочные секторы сканируются на наличие вирусов в основной загрузочной записи.

Почтовые файлы: программа поддерживает расширения DBX (Outlook Express) и EML.

Архивы: программа поддерживает расширения ARJ, BZ2, CAB, CHM, DBX, GZIP, ISO/BIN/NRG, LHA, MIME, NSIS, RAR, SIS, TAR, TNEF, UUE, WISE, ZIP, ACE и многие другие.

Самораспаковывающиеся архивы: это файлы архивов с расширением SFX, которые распаковываются самостоятельно.

Упаковщики: в отличие от архивов стандартных типов, запущенные упаковщики исполняемых файлов распаковываются прямо в оперативную память. Благодаря эмуляции кода модуль сканирования распознает не только стандартные статические упаковщики (UPX, yoda, ASPack, FGS и т. д.), но и множество других типов упаковщиков.

Параметры сканирования

Выберите способы сканирования системы на предмет заражений. Доступны указанные ниже варианты.

Эвристический анализ: анализ злонамеренной деятельности программ с помощью специального алгоритма. Главным достоинством этого метода является способность идентифицировать вредоносные программы, сведения о которых отсутствуют в существующей базе данных сигнатур вирусов. Недостатком же является вероятность (очень небольшая) ложных тревог.

Расширенный эвристический анализ/сигнатуры распределенных сетевых атак: метод расширенной эвристики базируется на уникальном эвристическом алгоритме, разработанном компанией ESET, оптимизированном для обнаружения компьютерных червей и троянских программ и реализованном на языках программирования высокого уровня. Использование расширенной эвристики значительным образом увеличивает возможности продуктов ESET по обнаружению угроз. С помощью сигнатур осуществляется точное обнаружение и идентификация вирусов. Система автоматического обновления обеспечивает доступность новых сигнатур через несколько часов после обнаружения угрозы. Недостатком же сигнатур является то, что они позволяют обнаруживать только известные вирусы (или их незначительно модифицированные версии).

Потенциально нежелательное приложение — это программа, которая содержит рекламу, устанавливает панели инструментов или выполняет другие неясные функции. В некоторых ситуациях может показаться, что преимущества такого потенциально нежелательного приложения перевешивают риски. Поэтому компания ESET помещает эти приложения в категорию незначительного риска, в отличие от других вредоносных программ, например троянских программ или червей.

Предупреждение — обнаружена потенциальная угроза

Потенциально нежелательные приложения — параметры

Потенциально нежелательные приложения — оболочки

Предупреждение — обнаружена потенциальная угроза

Когда обнаруживается потенциально нежелательное приложение, можно решить, какое действие следует выполнить.

1.Очистить/отключить: действие прекращается, и потенциальная угроза не попадает в систему.

2.Пропустить: эта функция позволяет потенциальной угрозе проникнуть на компьютер.

3.Чтобы разрешить приложению и впредь работать на компьютере без прерываний, щелкните элемент Расширенные параметры и установите флажок Исключить из обнаружения.

PUA_INTERACTIVE

Если обнаруживается потенциально нежелательное приложение и его не удается очистить, отображается уведомление Адрес заблокирован. Для получения дополнительных сведений об этом событии перейдите из главного меню в раздел Служебные программы > Файлы журналов > Отфильтрованные веб-сайты.

PUA_NOTIFICATION

Потенциально нежелательные приложения — параметры

При установке программы ESET можно включить обнаружение потенциально нежелательных приложений (см. изображение ниже).

INSTALLATION_DETECTION

MONITOR_RED ВНИМАНИЕ!

Потенциально нежелательные приложения могут устанавливать рекламные программы и панели инструментов или содержать рекламу и другие нежелательные и небезопасные программные компоненты.

Эти параметры можно в любое время изменить в разделе параметров программы. Чтобы включить или отключить обнаружение потенциально нежелательных, небезопасных или подозрительных приложений, следуйте приведенным ниже инструкциям.

1.Откройте программу ESET. Как открыть программу ESET на моем компьютере?

2.Нажмите клавишу F5, чтобы перейти к разделу Дополнительные настройки.

3.Щелкните элемент Антивирус и на свое усмотрение включите или отключите параметры Включить обнаружение потенциально нежелательных приложений, Включить обнаружение потенциально опасных приложений и Включить обнаружение подозрительных приложений. Чтобы сохранить настройки, нажмите кнопку ОК.

CONFIG_ANTIVIRUS

Потенциально нежелательные приложения — оболочки

Оболочка — специальное приложение, используемое на некоторых файлообменных ресурсах. Это стороннее средство, устанавливающее программу, которую нужно загрузить, в комплекте с другим программным обеспечением, например панелью инструментов или рекламной программой, которые могут изменить домашнюю страницу браузера или параметры поиска. При этом файлообменные ресурсы часто не уведомляют поставщиков программного обеспечения или получателей загруженных файлов о внесенных изменениях и скрывают настройки, позволяющие от них отказаться. Именно поэтому компания ESET считает оболочки потенциально нежелательными приложениями и дает пользователям возможность отказаться от их загрузки.

Обновленную версию данной страницы справки см. в этой статье базы знаний ESET.

Потенциально опасные приложения. Потенциально опасные приложения — это обозначение для не являющихся вредоносными коммерческих программ, таких как средства удаленного доступа, приложения для взлома паролей и клавиатурные шпионы (программы, записывающие каждое нажатие клавиши на клавиатуре). По умолчанию этот параметр отключен.

Исключения

Расширением называется часть имени файла, отделенная от основной части точкой. Оно определяет тип файла и его содержимое. Этот раздел параметров ThreatSense позволяет определить типы файлов, подлежащих сканированию.

Другое

При настройке параметров модуля ThreatSense для сканирования компьютера по требованию также доступны описанные ниже параметры из раздела Другое.

Сканировать альтернативные потоки данных (ADS): альтернативные потоки данных, используемые файловой системой NTFS, — это связи файлов и папок, которые не обнаруживаются при использовании обычных методов сканирования. Многие заражения маскируются под альтернативные потоки данных, пытаясь избежать обнаружения.

Запускать фоновое сканирование с низким приоритетом: каждый процесс сканирования потребляет некоторое количество системных ресурсов. Если пользователь работает с ресурсоемкими программами, можно активировать фоновое сканирование с низким приоритетом и высвободить тем самым ресурсы для других приложений.

Регистрировать все объекты: если этот флажок установлен, в файле журнала будет содержаться информация обо всех просканированных файлах, в том числе незараженных. Например, если в архиве найден вирус, в журнале также будут перечислены незараженные файлы из архива.

Включить интеллектуальную оптимизацию: при включенной оптимизации Smart используются оптимальные параметры для обеспечения самого эффективного уровня сканирования с сохранением максимально высокой скорости. Разные модули защиты выполняют интеллектуальное сканирование, применяя отдельные методы для различных типов файлов. Если оптимизация Smart отключена, при сканировании используются только пользовательские настройки ядра ThreatSense каждого модуля.

Сохранить отметку о времени последнего доступа: установите этот флажок, чтобы сохранять исходную отметку о времени доступа к сканируемым файлам, не обновляя ее (например, для использования с системами резервного копирования данных).

icon_section Ограничения

В разделе «Ограничения» можно указать максимальный размер объектов и уровни вложенности архивов для сканирования.

Параметры объектов

Максимальный размер объекта: определяет максимальный размер объектов, подлежащих сканированию. Данный модуль защиты от вирусов будет сканировать только объекты меньше указанного размера. Этот параметр рекомендуется менять только опытным пользователям, у которых есть веские основания для исключения из сканирования больших объектов. Значение по умолчанию: не ограничено.

Максимальная продолжительность сканирования объекта (с) — определяет максимальное значение времени сканирования объекта. Если пользователь укажет здесь собственное значение, модуль защиты от вирусов прекратит сканирование объекта по истечении указанного времени вне зависимости от того, завершено ли сканирование. Значение по умолчанию: не ограничено.

Настройки сканирования архивов

Уровень вложенности архивов: определяет максимальную глубину сканирования архивов. Значение по умолчанию: 10.

Максимальный размер файла в архиве: этот параметр позволяет задать максимальный размер подлежащих сканированию файлов в архиве (имеется в виду размер, который будут иметь извлеченные файлы). Значение по умолчанию: не ограничено.

icon_details_hoverПРИМЕЧАНИЕ.

Не рекомендуется изменять значения по умолчанию, так как обычно для этого нет особой причины.