SpIDer Guard: постійний антивірусній захист

SpIDer Guard автоматично включається після прийняття Ліцензійної угоди. Компонент працює незалежно від того, чи запущена програма або ні. Якщо SpIDer Guard включений, в рядку стану Android відображається значок Dr.Web shieldicon.

На деяких пристроях значок Dr.Web може не показуватися, коли програма працює у фоновому режимі. Це стається, тому що прошивка пристрою оптимізує фонові процеси, щоб заощадити енергію або поліпшити продуктивність. Щоб закріпити значок Dr.Web в рядку стану Android, зніміть обмеження з програм у фоновому режимі: перевірте налаштування пристрою та вбудованого диспетчера програм. Налаштування залежать від моделі пристрою. Часто достатньо натиснути на значок із замком в програмі Dr.Web в недавніх програмах.

SpIDer Guard захищає систему, навіть якщо значок Dr.Web не відображається в рядку стану. Якщо буде виявлена шкідлива програма, компонент зреагує та покаже сповіщення про загрозу. Ви можете перевірити роботу SpIDer Guard за допомогою тестового файла EICAR.

Якщо SpIDer Guard виявить підозрілі змінення в системній області або загрозу, на екрані з'являться:

Значок у рядку стану Android в лівому верхньому куті екрана:

threat_detected_icon — на Android 4.4,

threatsicon — на Android 5.0–11.0,

notifier_threat — на Android 12.0 та вище.

Спливаюче сповіщення про виявлення загрози (див. Малюнок 13).

Значок notif_monitor_threats (на Android 11.0 та нижче) або color_shield_red_day (на Android 12.0 та вище) на панелі сповіщень.

Повідомлення з червоним індикатором на панелі стану.

Щоб відкрити результати перевірки, натисніть на значок notif_monitor_threats (color_shield_red_day) або на повідомлення на панелі стану.

warning_green

Робота SpIDer Guard буде зупинена при повному очищенні внутрішньої пам'яті вашого пристрою за допомогою вбудованого Диспетчера задач. В цьому разі для відновлення постійного антивірусного захисту необхідно знову відкрити Dr.Web.

Щоб відключити або знову включити SpIDer Guard

1.На головному екрані Dr.Web натисніть Меню men та виберіть пункт Налаштування.

2.На екрані Налаштування виберіть SpIDer Guard.

Налаштування SpIDer Guard

warning_green

В режимі централізованого захисту налаштування компонента SpIDer Guard можуть бути змінені або заблоковані відповідно до політики безпеки компанії або за списком сплачених послуг.

Щоб відкрити налаштування SpIDer Guard

1.На головному екрані Dr.Web натисніть Меню men та виберіть пункт Налаштування.

2.На екрані Налаштування виберіть SpIDer Guard.

Файли в архівах

Щоб включити перевірку файлів в архівах, встановіть прапорець Файли в архівах.

warning_green

За замовчуванням перевірка архівів відключена. Включення перевірки архівів може позначитися на швидкодії системи та збільшити витрату заряду батареї. При цьому відключення перевірки архівів не позначається на рівні захисту, оскільки SpIDer Guard перевіряє інсталяційні файли APK незалежно від встановленого значення параметра Файли в архівах.

Вбудована SD-карта та змінні носії

Щоб включити перевірку вбудованої SD-карти та змінних носіїв при кожному підключенні, встановіть прапорець Вбудована SD-карта та змінні носії. Якщо це налаштування включене, перевірка запускається при кожному включенні SpIDer Guard. При цьому показується відповідне сповіщення.

Системна область

Щоб відстежувати змінення в системній області, встановіть прапорець Системна область. Якщо це налаштування включене, SpIDer Guard відстежує змінення (додавання, змінення й видалення файлів) та сповіщає про видалення будь-яких файлів, а також додавання та змінення виконуваних файлів: .jar, .odex, .so, файлів формату APK, ELF тощо.

Повторна перевірка системної області

Щоб запустити повторну перевірку системної області, натисніть Повторна перевірка системної області. SpIDer Guard заново перевірить всі проігноровані раніше змінення в системній області.

Сповіщення про системну області

Щоб включити сповіщення про змінення будь-яких файлів в системній області (не тільки виконуваних), встановіть прапорець Сповіщення про системну області.

Додаткові опції

Щоб включити перевірку системи на наявність рекламних програм та потенційно небезпечних програм (у тому числі, програм зламу та програм-жартів), виберіть пункт Додаткові опції та встановіть прапорці Рекламні програми та Потенційно небезпечні програми відповідно.

Статистика

Програма реєструє події, пов'язані з роботою SpIDer Guard: включення/відключення, виявлення загроз безпеки та результати перевірки пам'яті пристрою й встановлюваних програм. Статистика SpIDer Guard відображається у розділі Дії на вкладці Статистика та відсортована за датою (див. розділ Статистика).

Перевірка роботи SpIDer Guard

Ви можете перевірити роботу SpIDer Guard за допомогою тестового файла EICAR. Цей файл зазвичай використовується, щоб:

Перевірити правильність встановлення антивірусу.

Продемонструвати поведінку антивірусу при вірусній загрозі.

Перевірити корпоративний регламент при виявленні загрози.

Файл не є вірусом та не містить фрагментів вірусного коду, тому абсолютно безпечний для вашого пристрою. Він визначається Dr.Web як «EICAR Test File (NOT a Virus!)».

Ви можете скачати файл із інтернету або створити файл самостійно:

1.В будь-якому текстовому редакторі створіть новий файл, що складається з одного рядка:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

2.Збережіть файл з розширенням .com.

Після збереження файла EICAR на вашому пристрої з'явиться спливаюче сповіщення від SpIDer Guard: (див. Малюнок 13).

eicar_zoom50

Малюнок 13. Виявлення тестового файлу EICAR на Android 10.0 (ліворуч) і Android 12.0 (праворуч)