Почтовый антивирус, Очтовый, Нтивирус – Инструкция по эксплуатации KASPERSKY LAB KAV2011- Касперский антивирус

Страница 93

Advertising
background image




Р

А С Ш И Р Е Н Н А Я Н А С Т Р О Й К А П Р О Г Р А М М Ы

93

Чтобы проверять только новые и измененные файлы, выполните следующие действия:

1. Откройте окно настройки программы.

2. В левой части окна выберите в разделе Центр защиты компонент Файловый Антивирус.

3. В правой части окна нажмите на кнопку Настройка.

4. В открывшемся окне на закладке Производительность в блоке Оптимизация проверки установите

флажок Проверять только новые и измененные файлы.


П

ОЧТОВЫЙ

А

НТИВИРУС

Почтовый Антивирус проверяет входящие и исходящие сообщения на наличие в них опасных объектов. Он
запускается при старте операционной системы, постоянно находится в оперативной памяти компьютера и
проверяет все почтовые сообщения, получаемые или отправляемые по протоколам POP3, SMTP, IMAP, MAPI и
NNTP, а также через защищенные соединения (SSL) по протоколам POP3 и IMAP (см. раздел «Проверка
защищенных соединений»
на стр.

111

).

Индикатором работы компонента служит значок в области уведомлений панели задач, который принимает
вид

каждый раз при проверке письма.

Вы можете указать типы сообщений, которые нужно проверять, и выбрать уровень безопасности (см. стр.

95

)

(набор параметров, влияющих на тщательность проверки).

Каждое письмо, принимаемое или отправляемое пользователем, перехватывается и разбирается на
составляющие его части: заголовок письма, тело, вложения. Тело и вложения почтового сообщения (в том числе
вложенные OLE-объекты) проверяются на наличие угроз.

По умолчанию всегда включен режим поиска угроз с помощью записей в базах программы. В дополнение к нему
можно задействовать эвристический анализ. Кроме того, вы можете включить фильтрацию вложений (см.
стр.

96

), которая позволяет автоматически переименовывать или удалять файлы указанных типов.

При обнаружении угрозы Антивирус Касперского присваивает найденному объекту один из следующих статусов:

Статус одной из вредоносных программ (например, вирус, троянская программа).

Статус возможно зараженный (подозрительный), если в результате проверки невозможно однозначно
определить, заражен объект или нет. Возможно, в файле присутствует последовательность кода,
свойственная вирусам, или модифицированный код известного вируса.

После этого программа блокирует письмо, выводит на экран уведомление об обнаруженной угрозе и выполняет
заданное действие. Вы можете изменить действие при обнаружении угрозы (см. раздел «Изменение действия
над обнаруженными объектами»
на стр.

96

).

Если вы работаете в автоматическом режиме (см. раздел «Выбор режима защиты» на стр.

74

), Антивирус

Касперского будет автоматически применять действие, рекомендуемое специалистами «Лаборатории
Касперского», при обнаружении опасных объектов. Для вредоносных объектов это действие Лечить. Удалять,
если лечение невозможно
, для подозрительных – Поместить на карантин.

Перед лечением или удалением зараженного объекта Антивирус Касперского формирует его резервную копию
на тот случай, если впоследствии понадобится восстановить объект или появится возможность его вылечить.
Подозрительные (возможно зараженные) объекты помещаются на карантин. Вы можете включить
автоматическую проверку файлов на карантине после каждого обновления.

В результате успешного лечения письмо становится доступным для пользователя. Если же лечение произвести
не удалось, зараженный объект из письма удаляется. В результате антивирусной обработки в тему письма
помещается специальный текст, уведомляющий о том, что письмо обработано Антивирусом Касперского.

Advertising