Detekční jádro (ve verzi 7.1 a starší)

Detekční jádro chrání systém před škodlivými útoky tím, že kontroluje soubory, e-maily a internetovou komunikaci. Pokud detekuje objekt klasifikovaný jako malware, zahájí akci pro vyřešení situace. Detekční jádro může eliminovat objekt jeho zablokováním a následným vyléčením, odstraněním nebo přesunutím do karantény.

Pro konfiguraci detekčního jádra klikněte na tlačítko Rozšířená nastavení nebo stiskněte klávesu F5.

note

Změny v konfiguraci detekčního jádra

Od verze 7.2 byla sekce Detekční jádro přepracována.

V možnostech kontroly, které jsou společné pro všechny moduly (např. Rezidentní ochrana souborového systému, Ochrana přístupu na web atd.), můžete zapnout nebo vypnout následující detekci:

Potenciálně nechtěné aplikace – Grayware (neboli PUA – potenciálně nechtěné aplikace) představuje širokou škálu aplikací, které nejsou jednoznačně škodlivé jako viry nebo trojské koně. Mohou však instalovat nechtěný software, měnit chování vašeho zařízení, provádět neočekávané operace, případně akce bez vědomí uživatele.
Více informací o tomto typu aplikací naleznete ve slovníku pojmů.

Potenciálně zneužitelné aplikace jsou legitimní komerční aplikace, které mohou být zneužity ke škodlivé činnosti. Příkladem mohou být programy pro vzdálené připojení, aplikace k odšifrování hesel a keyloggery (programy, které zaznamenávají uživatelem zadané znaky na klávesnici). Tato možnost je standardně vypnuta.
Více informací o tomto typu aplikací naleznete ve slovníku pojmů.

Podezřelé aplikace jsou programy, které používají pro kompresi packery nebo jiné ochranné mechanismy zabraňující detekci. Takové typy ochranných mechanismů jsou velice často zneužívány autory škodlivého kódu.

Technologie Anti-Stealth je sofistikovaný systém pro detekci nebezpečných programů například rootkitů, které jsou po svém spuštění neviditelné pro operační systém. Ty jsou imunní vůči standardním detekčním technikám.

Prostřednictvím Výjimek můžete definovat soubory a složky, které nemají být kontrolovány. Pro více informací přejděte do kapitoly Výjimky.

Zapnout rozšířenou kontrolu prostřednictvím AMSI – nástroj Microsoft Antimalware Scan Interface poskytuje vývojářům aplikací nové možnosti ochrany před škodlivým kódem (tato funkce je dostupná od Windows 10).

CONFIG_ANTIVIRUS