Verhaltensanalyse |
Mit der Komponente Verhaltensanalyse legen Sie fest, wie Dr.Web auf Anwendungen von Drittanbietern, die nicht zu vertrauenswürdigen Anwendungen gehören, reagieren soll (z. B. Versuche, die HOSTS-Datei oder systemkritische Registry-Schlüssel zu modifizieren). Wenn die Komponente Verhaltensanalyse aktiviert ist, verhindert das Programm die automatische Änderung von Systemobjekten, deren Modifizierung auf einen schädlichen Eingriff ins System hindeutet. Die Verhaltensanalyse schützt das System vor unbekannten Schadprogrammen, die herkömmlichen Virenscannern mit signaturbasierter und heuristischer Erkennung entgehen können. Zur Erkennung solcher Schadsoftware werden die aktuellsten Informationen aus der Dr.Web Cloud verwendet. So aktivieren oder deaktivieren Sie die Komponente Verhaltensanalyse 1.Öffnen Sie das Menü von Dr.Web und wählen Sie den Punkt aus. 2.Klicken Sie im angezeigten Fenster auf die Kachel . 3.Aktivieren oder deaktivieren Sie die Komponente Verhaltensanalyse, indem Sie den Schalter in eine entsprechende Stellung schieben. Abbildung 68: Aktivieren und Deaktivieren der Komponente Verhaltensanalyse In diesem Abschnitt: •Einzelne Regeln für Anwendungen erstellen und ändern Einstellungen der Verhaltensanalyse Die Standardeinstellungen sind für die meisten Situationen optimal und sollten nur bei Bedarf geändert werden. So wechseln Sie zu den Einstellungen der Verhaltensanalyse 1.Stellen Sie sicher, dass Dr.Web im Administratormodus ausgeführt wird (das Vorhängeschloss unten im Programmfenster ist geöffnet ). Andernfalls müssen Sie das Vorhängeschloss-Symbol anklicken. 2.Klicken Sie auf die Kachel Verhaltensanalyse. Das Fenster mit den Einstellungen der Komponente erscheint. Abbildung 69: Einstellungen der Verhaltensanalyse Sie können ein individuelles Schutzniveau für bestimmte Objekte und Prozesse und ein allgemeines Schutzniveau für alle anderen Prozesse festlegen. Um ein allgemeines Schutzniveau festzulegen, wählen Sie das gewünschte Schutzniveau aus der Dropdown-Liste auf der Registerkarte aus.
Benutzerdefinierter Modus Alle vorgenommenen Änderungen werden im benutzerdefinierten Modus gespeichert. In diesem Fenster können Sie auch ein neues Schutzniveau erstellen, um die bevorzugten Einstellungen zu speichern. Die geschützten Objekte können bei beliebigen Einstellungen der Komponente gelesen werden. Sie können festlegen, wie Dr.Web reagieren soll, wenn Anwendungen die geschützten Objekte zu modifizieren versuchen: •. Mit dieser Option erlauben Sie allen Anwendungen den Zugriff auf das geschützte Objekt. •. Falls Sie diese Option auswählen, werden Sie darüber informiert, dass eine Anwendung das geschützte Objekt zu modifizieren versucht, und nach dem weiteren Vorgehen gefragt: Abbildung 70: Beispiel einer Benachrichtigung über eine Zugriffsanfrage •. Mit dieser Option verbieten Sie allen Anwendungen den Zugriff auf das geschützte Objekt. Bei einem Modifizierungsversuch wird die folgende Meldung angezeigt: Abbildung 71: Exemplarische Benachrichtigung über einen verweigerten Zugriff auf ein geschütztes Objekt So erstellen Sie ein neues Schutzniveau 1.Überprüfen Sie die Standardeinstellungen und passen Sie diese bei Bedarf individuell an. 2.Klicken Sie auf die Schaltfläche . 3.Geben Sie im angezeigten Dialog einen Namen für das neue Profil an. 4.Klicken Sie auf . So löschen Sie ein Schutzniveau 1.Wählen Sie in der Dropdown-Liste das Schutzniveau aus, das Sie löschen wollen. 2.Klicken Sie auf die Schaltfläche . Die vordefinierten Profile können nicht gelöscht werden. 3.Klicken Sie auf , um den Löschvorgang zu bestätigen. Benachrichtigungen Sie können die Anzeige von Desktop-Benachrichtigungen über die Aktivitäten der Komponente Verhaltensanalyse und das Versenden von E-Mail-Benachrichtigungen konfigurieren. Verwandte Themen: Um individuelle Einstellungen für einzelne Anwendungen festzulegen, wechseln Sie zur Registerkarte . Hier können Sie eine neue Regel für die ausgewählte Anwendung erstellen, eine bereits erstellte Regel bearbeiten oder eine nicht mehr benötigte Regel löschen. Abbildung 72: Zugriffseinstellungen für Anwendungen Folgende Steuerelemente sind für den Umgang mit Objekten in der Tabelle vorgesehen: •Die Schaltfläche fügt einen neuen Regelsatz für eine Anwendung hinzu. •Die Schaltfläche dient zum Bearbeiten von vorhandenen Regelsätzen. •Die Schaltfläche entfernt einen ausgewählten Regelsatz. In der Spalte () können drei Regeltypen angezeigt werden: •. Dieser Typ gibt an, dass die Regel für alle geschützten Objekte festgelegt ist. •. Dieser Typ gibt an, dass unterschiedliche Regeln für die geschützten Objekte festgelegt sind. •. Dieser Typ gibt an, dass die Regel für alle geschützten Objekte festgelegt ist. So fügen Sie eine Regel für eine Anwendung hinzu 1.Klicken Sie auf die Schaltfläche . 2.Klicken Sie im angezeigten Dialog auf die Schaltfläche und geben Sie den Pfad der ausführbaren Datei der gewünschten Anwendung an. Abbildung 73: Hinzufügen eines Regelsatzes für eine Anwendung 3.Überprüfen Sie die Standardeinstellungen und passen Sie diese bei Bedarf individuell an. 4.Klicken Sie auf .
|