Analyse de comportement |
Le composant Analyse de comportement permet de configurer la réaction de Dr.Web aux actions d’applications tierces qui ne sont pas de confiance et qui peuvent infecter votre ordinateur, par exemple, aux tentatives de modifier le fichier HOSTS ou de modifier les branches critiques du registre. En cas d’activation du composant Analyse de comportement, le programme interdit une modification automatique des objets système dont la modification indique clairement une tentative d’affecter le système d’exploitation. L’analyse de comportement protège le système contre les programmes malveillants inconnus qui ne sont pas détectés par l’analyse de signature et les mécanismes heuristique traditionnels. Les données les plus récentes du service cloud Dr.Web sont utilisées pour déterminer la nocivité des applications. Pour activer ou désactiver le composant Analyse de comportement 1.Ouvrez le menu de Dr.Web et sélectionnez l’élément . 2.Dans la fenêtre qui s’affiche, cliquez sur la vignette . 3.Activez ou désactivez le composant Analyse de comportement avec l’interrupteur . Figure 68. Activation/désactivation du composant Analyse de comportement Dans cette section : •Modes de fonctionnement du composant •Création et modification de règles particulières pour les applications •Description des objets protégés Paramètres de l’Analyse de comportement Les paramètres par défaut sont optimaux dans la plupart des cas. Ne les modifiez pas si ce n’est pas nécessaire. Pour accéder aux paramètres du composant Analyse de comportement 1.Assurez-vous que Dr.Web fonctionne en mode administrateur (le cadenas en bas du logiciel est ouvert ). Sinon, cliquez sur le cadenas . 2.Cliquez sur la vignette Analyse de comportement. La fenêtre de paramètres du composant va s’ouvrir. Figure 69. Paramètres de l’Analyse de comportement Vous pouvez spécifier un niveau de protection à part pour les objets et les processus particuliers et le niveau général dont les configurations seront appliquées à tous les autres processus. Pour spécifier le niveau général de protection, dans l’onglet , sélectionnez le niveau nécessaire dans la liste déroulante.
Mode utilisateur Toutes les modifications des paramètres sont enregistrées en mode Personnalisé. Dans cette fenêtre, vous pouvez également créer un nouveau profil pour sauvegarder les paramètres nécessaires. Quels que soient les paramètres du composants, les objets protégés seront accessibles en lecture. Vous pouvez choisir une réaction de Dr.Web aux tentatives d’applications de modifier les objets protégés : • : l’accès à l’objet protégé est autorisée pour toutes les applications. • : une notification sera affichée si une application tente de modifier l’objet protégée : Figure 70. Exemple de notification contenant une demande d’accès à l’objet protégé • : si une application tente de modifier l’objet protégé, l’accès de l’application sera refusé. Une notification correspondante sera affichée : Figure 71. Exemple de notification contenant l’interdiction d’accès à l’objet protégé Pour créer un nouveau niveau de protection 1.Consultez les paramètres de protection spécifiés par défaut. Modifiez-les, si cela est nécessaire. 2.Cliquez sur . 3.Dans la fenêtre qui s’affiche, indiquez le nom du nouveau profil. 4.Cliquez sur . Pour supprimer un niveau de protection 1.Dans la liste déroulante, sélectionnez le niveau de protection que vous voulez supprimer. 2.Cliquez sur le bouton . Il est impossible de supprimer les profils prédéfinis. 3.Cliquez sur pour confirmer la suppression. Réception de notifications Vous pouvez configurer l’affichage de notifications des actions du composant Analyse de comportement sur l’écran ou l’envoi des notifications par e-mail. Voir aussi : Pour configurer certains paramètres d’accès pour les applications concrètes, ouvrez l’onglet . Dans la fenêtre qui s’affiche, vous pouvez ajouter une nouvelle règle pour l’application, modifier une règle déjà créée ou supprimer une règle inutile. Figure 72. Paramètres d’accès pour les applications Pour gérer les objets dans le tableau, les éléments de gestion suivants sont fournis : •Bouton : ajout d’un ensemble de règles pour l’application. •Bouton : édition d’un ensemble de règles existants. •Bouton : suppression d’un ensemble de règles. Dans la colonne (), trois types de règles peuvent s’afficher : • : la règle est spécifiée pour tous les objets protégés. • : des règles différentes sont spécifiées pour les objets protégés. • : la règle est spécifiée pour tous les objets protégés. Pour ajouter une règle pour l’application 1.Cliquez sur . 2.Dans la fenêtre qui s’affiche, cliquez sur et spécifiez le chemin d’accès au fichier exécutable de l’application. Figure 73. Ajout de l’ensemble de règles pour l’application 3.Consultez les paramètres de protection spécifiés par défaut. Modifiez-les, si cela est nécessaire. 4.Cliquez sur .
|