10
· Standardrensning - programmet försöker automatiskt att
rensa eller ta bort en infekterad fil. Om det inte är möjligt
att välja rätt å tgärd automatiskt visas flera olika
uppföljningså tgärder. Uppföljningså tgärderna visas även
om det inte gick att slutföra en fördefinierad å tgärd.
· Strikt rensning - programmet rensar eller tar bort alla
infekterade filer (inklusive arkivfiler). Det enda undantaget
är systemfiler. Om det inte är möjligt att rensa dem visas
ett varningsfönster med förslag på å tgärder.
Varning: I standardläget för rensning tas hela arkivfilen bort
endast om alla filer i arkivet infekterats. Om arkivet även
innehå ller legitima filer tas det inte bort. Om en infekterad
arkivfil identifieras i läget strikt rensning tas hela arkivet bort
även om det finns filer som inte är infekterade.
4.1.3.4 Tillägg
Ett tillägg är den del av filnamnet som kommer efter punkten.
Tillägget definierar filens typ och innehå ll. I det här avsnittet
av ThreatSense parameterinställningar gå r det att definiera
vilken typ av filer som ska genomsökas.
Som standard genomsöks alla filer oavsett tillägg. Det gå r att
lägga till valfritt tillägg i listan över filer som undantas frå n
genomsökni ng. Med kna pparna Lägg till och Ta bort gå r det att
aktivera eller inaktivera genomsökning av filer med vissa
tillägg.
Det är ibland nödvändigt att undanta vissa filtyper frå n
genomsökning om de hindrar att programmet fungerar
normalt. Vi rekommenderar till exempel att undanta tilläggen
.log, .cfg och .tmp.
4.1.3.5 Begränsningar
I a vs ni ttet Begränsningar gå r det att ange en maximal storlek
på objekt och nivå er på de nästlade arkiv som genomsöks:
· Maximal storlek: Definierar den maximala storleken på de
objekt som genomsöks. Antivirusmodulen genomsöker
endast objekt som är mindre än angiven storlek. Vi
rekommenderar inte att standardvärdet ändras eftersom
det i regel inte finns nå gon anledning att ändra det. Detta
alternativ ska endast ändras av avancerade användare
som har särskild anledning att undanta större objekt frå n
genomsökning.
· Maximal genomsökningstid: Definierar maximal tid som
tilldelas för genomsökning av ett objekt. Om användaren
angav ett värde här slutar antivirusmodulen att genomsöka
ett objekt när den angivna tiden förflutit, oavsett om
genomsökningen avslutats eller inte.
· Maximal kapslingsnivå : Anger maximalt djup för
arkivgenomsökning. Vi rekommenderar inte att
standardvärdet 10 ändras, eftersom det i regel inte finns
nå gon anledning att ändra det. Om genomsökningen
avslutats i förtid på grund av antalet nästlade arkiv
kontrolleras inte arkivet.
· Maximal filstorlek: Detta alternativ anger maximal filstorlek
för filer i arkiven (efter att de extraherats) som genomsöks.
Om genomsökningen av ett arkiv avslutats i förtid pga.
denna begränsning kontrolleras inte arkivet.
Om du vill inaktivera genomsökning av vissa mappar som
kontrolleras av systemet (/proc och /sys), välj alternativet
Undanta systemkontrollmappar frå n genomsökning (detta
alternativ är inte tillgängligt för startgenomsökning).
4.1.3.6 Övrigt
Med aktiverad smart optimering används de optimala
inställningarna för effektivast genomsökning och bibehå ller
samtidigt den högsta genomsökningshastigheten. De olika
skyddsmodulerna genomsöker intelligent och använder olika
genomsökningsmetoder och tillämpar dem på vissa filtyper.
Smart optimering är inte fast definierad i produkten. ESET
Development Team implementerar fortlöpande nya ändringar
som sedan integreras i ESET NOD32 Antivirus genom de
regelbundna uppdateringarna. Om smart optimering är
inaktiverad tillämpas endast de användardefinierade
inställningarna i ThreatSense-kärnan när en genomsökning
utförs.
Genomsök alternativ dataströmmar (endast genomsökning på
begäran)
Alternativa dataströmmar som används av filsystemet bestå r
av fil- och mappassociationer som inte är synliga för vanliga
genomsökningsmetoder. Må nga infiltrationsförsök maskerar
sig som alternativa dataströmmar för att undvika upptäckt.
Bevara tidsstämpeln för senaste å tkomst (endast
genomsökning på begäran)
Markera det här alternativet för att behå lla den ursprungliga
å tkomsttiden för genomsökta filer i stället för att uppdatera
den (t.ex. för användning med system för säkerhetskopiering
av data).
4.1.4 En infiltration identifieras
Datorn kan infiltreras frå n må nga olika hå ll: frå n webbsidor,
delade mappar eller e-post eller frå n flyttbara
lagringsenheter (USB-enheter, externa enheter, CD- och DVD-
ski vor, di sketter osv.).
Om datorn visar tecken på att ha blivit infekterad av skadlig
programvara, till exempel om den har blivit lå ngsammare
eller ofta lå ser sig, rekommenderar vi följande steg:
1. Öppna ESET NOD32 Antivirus och klicka på Genomsökning
av datorn.
2. Kl i c ka på Smart genomsökning (mer information finns i
avsnittetSmart genomsökning ).
3. När genomsökningen har slutförts visas antalet
genomsökta, infekterade och rensade filer i loggen.
Om du endast vill genomsöka en viss del av disken, klicka på
Anpassad genomsökning och anger vad som ska genomsökas
efter virus.
Ett allmänt exempel på hur infiltreringar hanteras i ESET
NOD32 Antivirus: anta att en infiltrering identifieras av
filsystemets realtidsövervakare som använder standardnivå n
för rensning. Ett försök görs att rensa eller ta bort filen. Om
realtidsskyddsmodulen inte har en fördefinierad å tgärd som
vidtas, öppnas ett varningsfönster och du uppmanas att ange
ett al ternativ. Oftast är alternativen Rensa, Ta bort och Ingen
å tgärd tillgängliga. Vi rekommenderar inte att du väljer Ingen
å tgärd eftersom den infekterade filen/filerna lämnas orörda.
Ett undantag är när du är säker på att filen är ofarlig och
identifierades av misstag.
Rensning och borttagning - utför rensning om en ren fil
angreps av ett virus som lade till skadlig kod i den. Om detta
är fallet, försök först att rensa den infekterade filen så att den
å tergå r till ursprungsläget. Om filen endast bestå r av skadlig
kod tas den bort.
8