Escan/deutsch/fileantivirus

From eScan Wiki
Revision as of 11:43, 6 June 2009 by imported>Sbpalekar
Jump to navigation Jump to search

Dateivirenschutz

Das Modul Dateivirenschutz gehört zur Komponente Schutz von eScan Protection Center. Dieses Modul überwacht und sichert Ihren Computer beim Dateienzugriff in Echtzeit gegen Viren, Spionageprogamme, werbefinanzierte Software und andere Schadobjekte ab. Die Echtzeitüber-wachung bedeutet, jede Datei zu scannen, bevor sie ausgeführt wird, und jeden Prozeß zu scannen, der im Arbeitsspeicher Ihres Rechners läuft. Um dieses Modul zu starten oder zu stoppen und zu konfigurieren oder sich Reports über die Aktivitäten dieses Moduls anzusehen, klicken Sie auf die Schaltfläche Dateivirenschutz in der linken Bedienungsfläche oder auf den grün-weißen Haken (√) oder auf das rot-weiße Kreuz (X) vor dem Wort Dateivirenschutz in der rechten Bedienungsfläche von eScan Protection Center. Der grün-weiße Haken (√) zeigt an, dass das Modul Dateivirenschutz aktiviert ist und läuft. Das rot-weiße Kreuz (X) zeigt an, dass das Modul Dateivirenschutz deaktiviert ist und nicht läuft.

Konfiguration

Status

  • Status des Dateivirenschutzes – Hier erfahren Sie, ob dieses Modul läuft oder deaktiviert worden ist.
  • Status der proaktiven Virenprüfung – Hier erfahren Sie, ob proaktive Virenprüfung aktiviert oder deaktiviert worden ist. (Weitere Details finden Sie unten im Abschnitt Optionen iv).
  • Maßnahme – Hier erfahren Sie, welche Maßnahme bei Virusfund ergriffen wird.

Starten / Stoppen

Der Umschalter Starten / Stoppen aktiviert bzw. deaktiviert das Modul Dateivirenschutz. Daher sehen Sie entweder Stoppen oder Starten je nach dem Status des Dateivirenschutzes.

Einstellungen

Um den Dateivirenschutz zur Echtzeitüberwachung zu konfigurieren, klicken Sie auf Einstellungen.
  • Objekte
Diese Registerkarte erlaubt Ihnen zu konfigurieren, welche Objekte, z.B. Laufwerke, Dateitypen, Ordner, zusammengesetzte Objekte der Echtzeitüberwachung und -virenprüfung unterzogen und welche Maßnahmen bei Virusfund ergriffen werden sollen. Wenn Sie auf diese Registerkarte klicken, öffnet sich ein Fenster, das zwei Bedienungsflächen enthält, linke und rechte Bedienungsfläche.


Linke Bedienungsfläche:-
Hier werden alle lokalen Datenträger, Fest- wie Wechsellaufwerke einschließlich der angeschlossenen Netzlaufwerke, Diskettenlaufwerke, CD-ROM-Laufwerk, USB-Geräte usw. aufgelistet, die über das Icon "Arbeitsplatz" Ihres Rechners verfügbar sind. Sie können diese einzeln bzw. zusammen anwählen, um diese in Echtzeit durch das Modul "Dateivirenschutz" überwachen und scannen zu lassen.


Rechte Bedienungsfläche:-
A. Maßnahmen bei Virusfund - Die stardardmäßig eingestellte Maßnamhe ist, zuerst zu desinfizieren (säubern) und wenn das Desinfizieren gar nicht möglich ist, sollte das Objekt gelöscht werden. Es wird empfohlen, die Standardeinstellungen beizubehalten.
  • Nur berichten – Wenn diese Maßnahme angewählt wird, zeigt das Modul Dateivirenschutz nur eine Achtungsmeldung zum Angriff eines Virus / Computerschädlings an.
  • Desinfizieren – Das ist die Maßnahme, die standardmäßig ergriffen wird, wenn ein Virus oder ein Computerschädling gefunden wird.
[Vorm Desinfizieren Sicherungskopie erstellen – Wenn diese Maßnahme angewählt wird, wird eine Sicherungskopie der infizierten Datei in einem nicht-ausführbaren Format erstellt, bevor diese desinfiziert wird.]
  • Falls Desinfizieren unmöglich ist: Hier werden alternative Maßnahmen aufgeführt, die angewählt werden können für die Fälle, wo der Virus/Computerschädling nicht desinfiziert werden kann.
  • Nur berichten
  • Objekt unter Quarantäne stellen
  • Objekt löschen


B. Lokale Wechsellaufwerke scannen - This option selected will scan all local removable disk drives attached onto the system like the floppy, cd, usb, etc...


C. Lokale Festplatten scannen - This option selected will scan all the local hard disk drives.


D. Netzlaufwerk scannen - This option selected will scan for the network drives (mapped network folders or drives to the local drive) on to this system.


E. Folgende Dateitypen scannen - This option selected will scan files of types listed in the category. Below are the categorised options:
  • Alle Infizierbaren - This option when selected will scan only those objects that are pre-defined in the list of eScan infectable files/objects and as per the eScan anti-virus signature database.
  • Alle - This option selected will scan all the files/objects in the system.
  • Nach Maske - This option scans for all file types (objects) that are listed in this section. As well, can be customised like adding or deleting a file or a particular file extensions by double clicking on Add / Delete option.


F. Nach Maske ausschließen – This option when selected, File Anti-Virus monitor will exclude all those objects from real time monitoring / scanning that has been listed. As well, can be customised like adding or deleting a file or a particular file extensions by double clicking on Add / Delete option.


G. Liste potentiell gefährlicher Software (Keiner Viren) – eScan File Anti-Virus has the capability to detect Riskware objects, a software which actually was not programmed and intended as malware, but can be a risk to security critical functions. In short a potentially dangerous software.
This option selected will exclude those softwares from File Anti-Virus taking any type of action on those objects considered as RISKWARE. As well, can be customised like adding a particular software name by double clicking on Add / Delete option. For example - remote admin softwares like Vnc, RaAdmin, etc...


H. Ordner ausschließen - This option when selected will exclude all the liste folders and sub-folders from being monitored/scanned by File Anti-Virus. As well, can be customised like adding or deleting a folder by double clicking on Add / Delete option.


I. Zusammengesetzte Objekte scannen - This option enables to scan files that are archived and packed.


J. Code-Analyseprogramm aktivieren - This option scans for suspicious objects or unknown activity happening on the infected system using the heuristic analyzer i.e. it scans using the traditional method of detecting an object as infected based on the definitions /updates (cure) available within the software, but in addition, also checks for the behavioral activity happening on the system.


  • Optionen
Here the basic settings of File Anti-Virus, like destination path of logs, destination path for Quarantined objects and can be configure is helpful in defining the path of the report file (log), folder to be used in case of an infection, size limit of files for real time monitoring.


i. Reportdatei speichern unter avpm.rpt - This option enables you to set the destination path of the File Anti-Virus report file (log). This logs information of the files scanned and the act.
  • Informationen über Dateikompression im Report zeigen – When selected will add the information in the log for the packed files (like zip, rar etc…)
  • Informationen über saubere Objekte im Report zeigen - When selected will add the information in the log for clean files as well (this is for debugging purpose).
  • Größe beschränken auf (KB) – This option will set the size of the log file.


ii. Um infizierte Objekte unter Quarantäne zu stellen – Here the destination path of Quarantined object can be set. By default the quarantined path will be "C:\Progra~1\eScan\Infected" .


iii. Größe beschränken auf (KB) - This option enables you to set a limit size of the object / file for real time scanning. The default value is set to 1024 Kb.


iv. Proaktive Virenprüfung aktivieren – This option when enabled, will check for any suspicious file that is being executed in the system. A pop-up will be displayed whether to allow the application to be executed or to be blocked.


v. Für folgende Abläufe Klangeffekte verwenden – This option when enabled, this will play a sound on detection of any viruses / malwares (the system speakers need to be switched ON) along with a pop-up.


vi. Vorsichtsmeldung auf dem Bildschirm ausgeben - This option when enabled would display an attention / warning (alert) displaying the path and name of the infected object and the action taken.

Reports

Statistik
  • Gesamtzahl der gescannten Dateien – Total files scanned on real time basis.
  • Gesamtzahl der schädlichen Objekte – Total virus / malwares detected on real time basis.
  • Zuletzt gescannte Datei – Name of the last file scanned on real time basis.
a. Statistik – Clicking on View Statistics will display the latest activity report of the real-time monitor like -
  • The current details of the system date and time along with the details if the eScan Anti-Virus monitor is loaded (running) or not.
  • The number of viruses being detected
  • The scanning details like, last Objects scanned, name of the virus detected etc…
b. Unter Quarantäne gestellte Objekte – Clicking on View Quarantined Objects will display the the files that are quarantined and backup files.
  • Quarantäne - This option displays the files that are quarantined. The quarantined objects can be Restored / Deleted by right clicking on the object.
  • Sicherungskopien - This option displays the files that are backed up before disinfection. The backed up objects can be Restored / Deleted by right clicking on the object.
c. Report – Wenn Sie auf Report anklicken, erhalten Sie den Bericht über Dateivirenschutz nach Datum/Zeit und Status des eScan-Echtzeitmonitors und welche Maßnahme jeweils ergriffen wurde.

Glossar

Zurück zur Hauptseite