Escan/deutsch/fileantivirus

From eScan Wiki
Revision as of 13:24, 6 June 2009 by imported>Sbpalekar
Jump to navigation Jump to search

Dateivirenschutz

Das Modul Dateivirenschutz gehört zur Komponente Schutz von eScan Protection Center. Dieses Modul überwacht und sichert Ihren Computer beim Dateienzugriff in Echtzeit gegen Viren, Spionageprogamme, werbefinanzierte Software und andere Schadobjekte ab. Die Echtzeitüber-wachung bedeutet, jede Datei zu scannen, bevor sie ausgeführt wird, und jeden Prozeß zu scannen, der im Arbeitsspeicher Ihres Rechners läuft. Um dieses Modul zu starten oder zu stoppen und zu konfigurieren oder sich Reports über die Aktivitäten dieses Moduls anzusehen, klicken Sie auf die Schaltfläche Dateivirenschutz in der linken Bedienungsfläche oder auf den grün-weißen Haken (√) oder auf das rot-weiße Kreuz (X) vor dem Wort Dateivirenschutz in der rechten Bedienungsfläche von eScan Protection Center. Der grün-weiße Haken (√) zeigt an, dass das Modul Dateivirenschutz aktiviert ist und läuft. Das rot-weiße Kreuz (X) zeigt an, dass das Modul Dateivirenschutz deaktiviert ist und nicht läuft.

Konfiguration

Status

  • Status des Dateivirenschutzes – Hier erfahren Sie, ob dieses Modul läuft oder deaktiviert worden ist.
  • Status der proaktiven Virenprüfung – Hier erfahren Sie, ob proaktive Virenprüfung aktiviert oder deaktiviert worden ist. (Weitere Details finden Sie unten im Abschnitt Optionen iv).
  • Maßnahme – Hier erfahren Sie, welche Maßnahme bei Virusfund ergriffen wird.

Starten / Stoppen

Der Umschalter Starten / Stoppen aktiviert bzw. deaktiviert das Modul Dateivirenschutz. Daher sehen Sie entweder Stoppen oder Starten je nach dem Status des Dateivirenschutzes.

Einstellungen

Um den Dateivirenschutz zur Echtzeitüberwachung zu konfigurieren, klicken Sie auf Einstellungen.
  • Objekte
Diese Registerkarte erlaubt Ihnen zu konfigurieren, welche Objekte, z.B. Laufwerke, Dateitypen, Ordner, zusammengesetzte Objekte der Echtzeitüberwachung und -virenprüfung unterzogen und welche Maßnahmen bei Virusfund ergriffen werden sollen. Wenn Sie auf diese Registerkarte klicken, öffnet sich ein Fenster, das zwei Bedienungsflächen enthält, linke und rechte Bedienungsfläche.


Linke Bedienungsfläche:-
Hier werden alle lokalen Datenträger, Fest- wie Wechsellaufwerke einschließlich der angeschlossenen Netzlaufwerke, Diskettenlaufwerke, CD-ROM-Laufwerk, USB-Geräte usw. aufgelistet, die über das Icon "Arbeitsplatz" Ihres Rechners verfügbar sind. Sie können diese einzeln bzw. zusammen anwählen, um diese in Echtzeit durch das Modul "Dateivirenschutz" überwachen und scannen zu lassen.


Rechte Bedienungsfläche:-
A. Maßnahmen bei Virusfund - Die stardardmäßig eingestellte Maßnamhe ist, zuerst zu desinfizieren (säubern) und wenn das Desinfizieren gar nicht möglich ist, sollte das Objekt gelöscht werden. Es wird empfohlen, die Standardeinstellungen beizubehalten.
  • Nur berichten – Wenn diese Maßnahme angewählt wird, zeigt das Modul Dateivirenschutz nur eine Achtungsmeldung zum Angriff eines Virus / Computerschädlings an.
  • Desinfizieren – Das ist die Maßnahme, die standardmäßig ergriffen wird, wenn ein Virus oder ein Computerschädling gefunden wird.
[Vorm Desinfizieren Sicherungskopie erstellen – Wenn diese Maßnahme angewählt wird, wird eine Sicherungskopie der infizierten Datei in einem nicht-ausführbaren Format erstellt, bevor diese desinfiziert wird.]
  • Falls Desinfizieren unmöglich ist: Hier werden alternative Maßnahmen aufgeführt, die angewählt werden können für die Fälle, wo der Virus/Computerschädling nicht desinfiziert werden kann.
  • Nur berichten
  • Objekt unter Quarantäne stellen
  • Objekt löschen


B. Lokale Wechsellaufwerke scannen - Wenn diese Möglichkeit angewählt wird, werden alle lokalen Wechsellaufwerke Ihres Rechners wie Diskettenlaufwerk, CD-ROM-Laufwerk, USB-Gerät usw. gescannt.


C. Lokale Festplatten scannen - Wenn diese Möglichkeit angewählt wird, werden alle lokalen Festplatten gescannt.


D. Netzlaufwerk scannen - Wenn diese Möglichkeit angewählt wird, werden alle mit Ihrem Rechner verbundenen Netzlaufwerke und Ordner gescannt.


E. Folgende Dateitypen scannen - Wenn diese Möglichkeit angewählt wird, werden folgende Dateitypen gescannt.
  • Alle Infizierbaren - Wenn diese Möglichkeit angewählt wird, werden nur diejenigen Objekte mittels der eScan-Datenbank der Virensignaturen gescannt, die in der programmatisch vorgegebenen Liste der infizierbaren Dateien/Objekte vorhanden sind.
  • Alle - Wenn diese Möglichkeit angewählt wird, werden alle Dateien/Objekte Ihres Rechners gescannt.
  • Nach Maske - Wenn diese Möglichkeit angewählt wird, werden alle Dateien/Objekte mit den Erweiterungen gescannt, die in dem Fenster "Dateitypen nach Maske scannen" aufgeführt werden, und mit den benutzerdefinierten Erweiterungen. Der Benutzer kann zum genannten Fenster durchs Klicken auf Hinzufügen/Löschen gelangen, nachdem er die Möglichkeit "Nach Maske" angewählt hat. Die in diesem Fenster vorhandene Liste der Dateierweiterungen kann der Benutzer mittels der Schaltflächen 'Hinzufügen', 'Löschen' und 'Alles löschen' beliebig bearbeiten. Zum 'Hinzufügen' braucht man ins leere Textfeld die gewünschte Dateierweiterung bzw. den Dateinamen einzutragen. Dadurch wird die Schaltfläche 'Hinzufügen' aktiviert. Wenn der Benutzer darauf klickt, wird die eingetragene Dateierweiterung in die untenaufgeführte Liste aufgenommen. Zum 'Löschen' eines Listeneintrags braucht man auf den Listeneintrag zu klicken. Dadurch wird der Eintrag hervorgehoben und die Schaltfläche 'Löschen' aktiviert. Wenn man dann auf die Schaltfläche 'Löschen' klickt, wird der hervorgehobene Eintrag aus der Liste entfernt. Um alles zu löschen, braucht man nur auf die Schaltfläche 'Alles löschen' zu klicken.
F. Nach Maske ausschließen – Wenn diese Möglichkeit angewählt wird, wird der Datei-Antivirenmonitor all diejenigen Objekte von der Echtzeitüberwachung / -virenprüfung ausschließen, die in dem Fenster "Nach Maske ausschließen" aufgeführt werden. Der Benutzer kann zu diesem genannten Fenster durchs Klicken auf Hinzufügen/Löschen gelangen, nachdem er die Möglichkeit "Nach Maske ausschließen" angewählt hat. Die in diesem Fenster vorhandene Liste der Dateierweiterungen kann der Benutzer mittels der Schaltflächen 'Hinzufügen', 'Löschen' und 'Alles löschen' beliebig bearbeiten. Dazu siehe auch oben den Abschnitt E!
G. Liste potentiell gefährlicher Software (Keiner Viren) – Das eScan-Modul Dateivirenschutz ist in der Lage, File Anti-Virus has the capability to detect Riskware objects, a software which actually was not programmed and intended as malware, but can be a risk to security critical functions. In short a potentially dangerous software.
This option selected will exclude those softwares from File Anti-Virus taking any type of action on those objects considered as RISKWARE. As well, can be customised like adding a particular software name by double clicking on Add / Delete option. For example - remote admin softwares like Vnc, RaAdmin, etc...


H. Ordner ausschließen - This option when selected will exclude all the liste folders and sub-folders from being monitored/scanned by File Anti-Virus. As well, can be customised like adding or deleting a folder by double clicking on Add / Delete option.


I. Zusammengesetzte Objekte scannen - This option enables to scan files that are archived and packed.


J. Code-Analyseprogramm aktivieren - This option scans for suspicious objects or unknown activity happening on the infected system using the heuristic analyzer i.e. it scans using the traditional method of detecting an object as infected based on the definitions /updates (cure) available within the software, but in addition, also checks for the behavioral activity happening on the system.


  • Optionen
Here the basic settings of File Anti-Virus, like destination path of logs, destination path for Quarantined objects and can be configure is helpful in defining the path of the report file (log), folder to be used in case of an infection, size limit of files for real time monitoring.


i. Reportdatei speichern unter avpm.rpt - This option enables you to set the destination path of the File Anti-Virus report file (log). This logs information of the files scanned and the act.
  • Informationen über Dateikompression im Report zeigen – When selected will add the information in the log for the packed files (like zip, rar etc…)
  • Informationen über saubere Objekte im Report zeigen - When selected will add the information in the log for clean files as well (this is for debugging purpose).
  • Größe beschränken auf (KB) – This option will set the size of the log file.


ii. Um infizierte Objekte unter Quarantäne zu stellen – Here the destination path of Quarantined object can be set. By default the quarantined path will be "C:\Progra~1\eScan\Infected" .


iii. Größe beschränken auf (KB) - This option enables you to set a limit size of the object / file for real time scanning. The default value is set to 1024 Kb.


iv. Proaktive Virenprüfung aktivieren – This option when enabled, will check for any suspicious file that is being executed in the system. A pop-up will be displayed whether to allow the application to be executed or to be blocked.


v. Für folgende Abläufe Klangeffekte verwenden – This option when enabled, this will play a sound on detection of any viruses / malwares (the system speakers need to be switched ON) along with a pop-up.


vi. Vorsichtsmeldung auf dem Bildschirm ausgeben - This option when enabled would display an attention / warning (alert) displaying the path and name of the infected object and the action taken.

Reports

Statistik
  • Gesamtzahl der gescannten Dateien – Total files scanned on real time basis.
  • Gesamtzahl der schädlichen Objekte – Total virus / malwares detected on real time basis.
  • Zuletzt gescannte Datei – Name of the last file scanned on real time basis.
a. Statistik – Clicking on View Statistics will display the latest activity report of the real-time monitor like -
  • The current details of the system date and time along with the details if the eScan Anti-Virus monitor is loaded (running) or not.
  • The number of viruses being detected
  • The scanning details like, last Objects scanned, name of the virus detected etc…
b. Unter Quarantäne gestellte Objekte – Clicking on View Quarantined Objects will display the the files that are quarantined and backup files.
  • Quarantäne - This option displays the files that are quarantined. The quarantined objects can be Restored / Deleted by right clicking on the object.
  • Sicherungskopien - This option displays the files that are backed up before disinfection. The backed up objects can be Restored / Deleted by right clicking on the object.
c. Report – Wenn Sie auf Report anklicken, erhalten Sie den Bericht über Dateivirenschutz nach Datum/Zeit und Status des eScan-Echtzeitmonitors und welche Maßnahme jeweils ergriffen wurde.

Glossar

Zurück zur Hauptseite