03.09.2013 Views

laddas ner här. - NOD32

laddas ner här. - NOD32

laddas ner här. - NOD32

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Du kan använda följande parametrar och växlar när du<br />

kör genomsökning från kommandoraden:<br />

Allmänna alternativ:<br />

– help visa hjälp och avsluta<br />

– version visa versionsinformation och avsluta<br />

– base-dir = MAPP läs in moduler från MAPP<br />

– quar-dir = MAPP karantän-MAPP<br />

– aind visa aktivitetsindikator<br />

-- auto genomsök alla hårddiskar i rensningsläge<br />

Mål:<br />

– files genomsök filer (standard)<br />

– no-files genomsök inte filer<br />

– boots genomsök startsektorer (standard)<br />

– no-boots genomsök inte startsektorer<br />

– arch genomsök arkiv (standard)<br />

– no-arch genomsök inte arkiv<br />

– max-archive-level = NIVÅ maxNIVÅ för nästlade arkiv<br />

– scan-timeout = GRÄNS genomsök arkiv i max GRÄNS<br />

sekunder. Om stoppas genomsökningstiden når denna gräns<br />

genomsökningen av arkivet och fortsätter till nästa fil<br />

– max-arch-size=STORLEK genomsök endast de första STORLEK<br />

byte i arkiv (standard 0 = obegränsad)<br />

– mail genomsök e-postfiler<br />

– no-mail genomsök inte e-postfiler<br />

– sfx genomsök självuppackande arkiv<br />

– no-sfx genomsök inte självuppackande arkiv<br />

– rtp genomsök internt packade filer<br />

– no-rtp genomsök inte internt packade filer<br />

– exclude = MAPP undanta MAPP från genomsökning<br />

– subdir genomsök undermappar (standard)<br />

– no-subdir genomsök inte undermappar<br />

– max-subdir-level = NIVÅ maxNIVÅ för kapslade undermappar<br />

(standard 0 = obegränsad)<br />

– symlink följ symboliska länkar (standard)<br />

– no-symlink hoppa över symboliska länkar<br />

– ext-remove = TILLÄGG<br />

– ext-exclude = TILLÄGG undanta TILLÄGG avgränsade med<br />

kolon från genomsökning<br />

Metoder:<br />

– adware genomsök efter reklam-/<br />

spionprogram/andra hot<br />

– no-adware genomsök inte efter reklam-/<br />

spionprogram/andra hot<br />

– unsafe sök efter potentiellt farliga program<br />

– no-unsafe sök inte efter potentiellt farliga<br />

program<br />

– unwanted sök efter potentiellt oönskade<br />

program<br />

– no-unwanted sök inte efter potentiellt oönskade<br />

program<br />

– pattern använd signaturer<br />

– no-pattern använd inte signaturer<br />

– heur aktivera heuristik<br />

– no-heur inaktivera heuristik<br />

– adv-heur aktivera Avancerad heuristik<br />

– no-adv-heur inaktivera Avancerad heuristik<br />

Rensning:<br />

– action = ÅTGÄRD utför ÅTGÄRD på infekterade objekt.<br />

Tillgängliga åtgärder: ingen, rensa,<br />

fråga<br />

– quarantine kopiera infekterade filer till karantän<br />

(kompletterar ÅTGÄRD)<br />

– no-quarantine kopiera inte infekterade filer till karantän<br />

Loggar:<br />

– log-file=FIL logga utmatning till FIL<br />

– log-rewrite skriv över utmatningsfilen<br />

(standard – lägg till)<br />

– log-all logga även rena filer<br />

– no-log-all logga inte rena filer (standard)<br />

32<br />

Möjliga slutkoder för genomsökningen:<br />

0 – inget hot hittades<br />

1 – ett hot hittades och rensades bort<br />

10 – vissa filer kunde inte genomsökas (kan vara hot)<br />

101 – arkivfel<br />

102 – åtkomstfel<br />

103 – internt fel<br />

Obs!<br />

Slutkoder som överskrider 100 betyder att filen inte har genomsökts<br />

och därför kan vara infekterad.<br />

5.4 ESET SysInspector<br />

ESET SysInspector är ett program som inspekterar datorn noggrant<br />

och visar insamlade data på ett omfattande sätt. Information om<br />

installerade drivruti<strong>ner</strong> och program, nätverksanslutningar eller<br />

viktiga registerposter kan hjälpa dig utreda misstänkta beteenden<br />

i systemet på grund av problem med program eller maskinvara, eller<br />

infektion med skadlig kod.<br />

Det finns två versio<strong>ner</strong> av SysInspector i ESET:s portfölj. Det fristående<br />

programmet (SysInspector.exe) kan hämtas kostnadsfritt från<br />

ESET:s webbplats. Den integrerade versionen medföljer ESET <strong>NOD32</strong><br />

Antivirus 4. Om du vill öppna SysInspector ska du aktivera avancerat<br />

visningsläge längst ned i vänstra hörnet och sedan klicka på Verktyg ><br />

SysInspector. Båda versio<strong>ner</strong>na har identiska funktio<strong>ner</strong> och samma<br />

programkontroller. Den enda skillnaden ligger i hur utdata hanteras.<br />

I det fristående programmet kan du exportera en systemavbildning<br />

till en XML-fil och spara den på disken. Detta är även möjligt i den<br />

integrerade SysInspector-versionen. Du kan dessutom lagra dina<br />

systemavbildningar direkt i ESET <strong>NOD32</strong> Antivirus 4 > Verktyg ><br />

SysInspector (se 5.4.1.4 SysInspector som en del av ESET <strong>NOD32</strong><br />

Antivirus 4 för mer information).<br />

Vänta medan din dator genomsöks av ESET SysInspector. Det<br />

kan ta från 10 sekunder upp till några minuter beroende på<br />

maskinvarukonfigurationen, operativsystemet och hur många<br />

program som finns installerade på datorn.<br />

5.4.1 Användargränssnitt och programanvändning<br />

Huvudfönstret har delats in i fyra sektio<strong>ner</strong> – programkontroller längst<br />

upp, navigeringsfönstret till vänster samt beskrivningsfönstret till<br />

höger i mitten och detaljfönstret längst ned till höger i huvudfönstret.<br />

5.4.1.1 Programkontroller<br />

I det <strong>här</strong> avsnittet beskrivs alla programkontroller som finns<br />

tillgängliga i ESET SysInspector.<br />

Arkiv<br />

Genom att klicka på det <strong>här</strong> alternativet kan du spara den aktuella<br />

rapporten och undersöka den vid ett senare tillfälle eller öppna en rapport<br />

som har sparats vid ett tidigare tillfälle. Om du vill publicera rapporten<br />

rekommenderar vi att du skapar den med alternativet ”Lämplig att<br />

skicka”. I det <strong>här</strong> formatet utelämnas känslig information i rapporten.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!