20.08.2013 Views

Kaspersky Anti-Virus 6.0 for Windows Workstations ... - Kaspersky Lab

Kaspersky Anti-Virus 6.0 for Windows Workstations ... - Kaspersky Lab

Kaspersky Anti-Virus 6.0 for Windows Workstations ... - Kaspersky Lab

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

K A S P E R S K Y A N T I - V I R U S 6 . 0 F O R W I N D O W S W O R K S T A T I O N S<br />

dir\*.ex? – wszystkie pliki z rozszerzeniem ex? w folderze C:\dir\ gdzie ? może zastąpić dowolny znak;<br />

Jeżeli chcesz wykluczyć plik ze skanowania we wszystkich podfolderach danego folderu, zaznacz pole<br />

Włączając podfoldery podczas tworzenia maski.<br />

Maski wykluczeń *.* i * mogą być jedynie używane w sytuacji, gdy określasz typ klasyfikacji zagrożenia według<br />

Encyklopedii Wirusów. W tym przypadku, określone zagrożenie nie będzie wykryte w żadnym obiekcie. Użycie tych<br />

masek bez wybrania werdyktu praktycznie spowoduje wyłączenie monitorowania. Korzystanie z tych masek bez<br />

określenia typu klasyfikacji właściwie wyłącza kontrolę. Podczas definiowania wykluczenia, nie jest zalecane określanie<br />

ścieżek dostępu do dysków utworzonych przy użyciu polecenia subst, jak również dysków, wskazujących na folder<br />

sieciowy. Powodem jest to, że różne zasoby sieciowe mogą mieć takie same nazwy dla poszczególnych użytkowników.<br />

Spowoduje to nieprawidłowe wyzwalanie reguł wykluczeń.<br />

ZOBACZ RÓWNIEŻ<br />

Dozwolone maski wykluczeń zgodnie z klasyfikacją Encyklopedii wirusów .................................................................. 149<br />

DOZWOLONE MASKI WYKLUCZEŃ ZGODNIE Z KLASYFIKACJĄ ENCYKLOPEDII<br />

WIRUSÓW<br />

Kiedy dodajesz maski, aby wykluczyć zagrożenia bazując na klasyfikacji Encyklopedii Wirusów, możesz określić<br />

następujące ustawienia:<br />

Pełną nazwę zagrożenia, która jest podana w Encyklopedii Wirusów www.viruslist.pl (np.: not-avirus:RiskWare.RemoteAdmin.RA.311<br />

lub Flooder.Win32.Fuxx);<br />

maskę opisującą zagrożenie, np.:<br />

not-a-virus* – wykluczenie ze skanowania potencjalnie niebezpiecznych programów oraz programówżartów;<br />

*Riskware.* – wykluczenie ze skanowania oprogramowania typu riskware;<br />

*RemoteAdmin.* - wykluczenie ze skanowania wszystkich programów do zdalnej administracji.<br />

ZOBACZ RÓWNIEŻ<br />

Dozwolone maski wykluczeń dla plików ........................................................................................................................ 148<br />

TWORZENIE LISTY ZAUFANYCH APLIKACJI<br />

Możesz samodzielnie utworzyć taką listę. Aktywność takich programów nie będzie monitorowana, włączając podejrzaną<br />

aktywność, aktywność pliku, aktywność sieciową i próby uzyskania dostępu do rejestru systemowego.<br />

Przykładem takiej aplikacji może być Notatnik firmy Microsoft <strong>Windows</strong>. Można uznać, że program ten jest bezpieczny i<br />

nie wymaga skanowania. Innymi słowy, można zaufać tej aplikacji. Aby Notatnik nie był skanowany w poszukiwaniu<br />

szkodliwych programów, dodaj go do listy zaufanych aplikacji. Należy pamiętać, że pliki wykonywalne oraz procesy<br />

zaufanych aplikacji będą skanowane w poszukiwaniu szkodliwych programów tak, jak wcześniej. Aby całkowicie<br />

wykluczyć aplikację ze skanowania, użyj reguł wykluczeń (sekcja "Tworzenie reguły wykluczenia" na stronie 147).<br />

Warto wiedzieć, że pewne działania charakteryzowane jako niebezpieczne mogą być wykonywane przez nieszkodliwe<br />

aplikacje. Przykładem mogą być tutaj aplikacje, które automatycznie przełączają układ klawiatury (np. Punto Switcher) i<br />

regularnie przechwytują tekst wpisywany z klawiatury. Aby korzystać z właściwości takich aplikacji i wyłączyć<br />

monitorowanie ich aktywności, dodaj je do listy zaufanych aplikacji.<br />

149

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!