ESET Smart Security 4 a fost dezvoltat de ESET, spol. s r.o.
Pentru mai multe informaţii vizitaţi www.eset.com.
Toate drepturile rezervate. Nicio parte a acestei documentaţii
nu poate fi reprodusă, stocată într -un sistem de recuperare
sau transmisă sub nicio formă sau prin niciun mijloc –
electronic, mecanic, prin fotocopiere, înregistrare, scanare
sau de oricare alt fel – fără permisiunea scrisă a autorului.
ESET, spol. s r.o. îşi rezervă dreptul de a modifica orice
software aplicaţie prezentat fără înştiinţare prealabilă.
Serviciu pentru clienţi internaţional: www.eset.eu/support
Serviciu pentru clienţi din America de Nord:
www.eset.com/support
REV.20100225-015
4. Lucrul cu ESET Smart Security ................13
4.1 Protecţia antivirus şi antispyware .................................. 13
4.1.1 Protecţie în timp real sistem de fişiere ....................13
6.3.4.3 Listă albă .............................................................49
6.3.4.4 Listă neagră ......................................................... 49
6.3.4.5 Controlul din partea serverului .............................49
1. Eset Smart Security 4
ESET Smart Security 4 este primul reprezentant al noii abordări de
securitate cu adevărat integrată a computerului. Produsul foloseşte
viteza şi precizia ESET NOD32 Antivirus, care este garantat de cea mai
recentă versiune a motorului de scanare ThreatSense®, combinat cu
modulele personalizate de Protecţie firewall şi Antispam. Rezultatul
este un sistem inteligent, mereu în alertă pentru atacuri şi software
dăunător, care vă pun computerul în pericol.
ESET Smart Security nu este un conglomerat brut de diverse produse
într -un singur pachet, aşa cum oferă alţi furnizori. Produsul este
rezultatul unui efort pe termen lung, pentru a combina protecţia
maximă cu un efect minim asupra sistemului. Tehnologiile avansate
bazate pe inteligenţă artificială sunt capabile să elimine într -un
mod proactiv pătrunderea viruşilor, spyware, troienilor, viermilor,
adware, rootkit -urilor şi a altor atacuri din Internet, fără a afecta
performanţele sistemului sau a vă afecteze computerul.
1.1 Ce este nou
Experienţa îndelungată a experţilor noştri în domeniul dezvoltării este
demonstrată de arhitectura complet nouă a aplicaţiei ESET Smart
Security, care garantează detecţie maximă cu cerinţe minime de
sistem. Această soluţie robustă de securitate conţine module cu mai
multe opţiuni avansate. Lista următoare vă oferă o scurtă prezentare
a acestor module.
• Antivirus şi antispyware
Acest modul se bazează pe motorul de scanare ThreatSense®, folosit
pentru prima dată în sistemul premiat NOD32 Antivirus. ThreatSense®
este optimizat şi îmbunătăţit cu noua arhitectură ESET Smart
Security.
CaracteristicăDescriere
Curăţare
îmbunătăţită
Mod Scanare în
fundal
Fişiere de actualizare
de dimensiuni mai
mici
Protecţie pentru
clienţii de email
populari
Alte îmbunătăţiri
minore
Acum, sistemul antivirus curăţă şi şterge
în mod inteligent majoritatea infiltrărilor
detectate, fără a necesita intervenţia
utilizatorului.
Scanarea computerului poate fi lansată
în fundal, fără a încetini performanţele
sistemului.
Procesele de optimizare a centrului păstrează
fişierele de actualizări la dimensiuni mai
mici decât în versiunea 2.7. De asemenea,
a fost îmbunătăţită protecţia fişierelor de
actualizare împotriva deteriorărilor.
Acum este posibil să scanaţi mesajele de
email primite nu numai în Microsoft Outlook,
dar şi în Outlook Express, Windows Mail,
Windows Live Mail şi Mozilla Thunderbird.
– Accesul direct la sisteme de fişiere, pentru
viteză şi rezultate ridicate.
– Acces blocat la fişierele infectate
– Optimizare pentru Centrul de securitate
Windows, inclusiv pentru Vista.
• Protecţie firewall
Protecţia firewall monitorizează tot traficul dintre un computer
protejat şi alte computere din reţea. Protecţia firewall ESET conţine
funcţiile avansate prezentate mai jos.
CaracteristicăDescriere
ProfiluriProfilurile reprezintă un instrument de control
al comportamentului protecţiei firewall ESET
Smart Security. Profilurile multiple, cărora
le pot fi atribuite reguli diferite, le permit
utilizatorilor să influenţeze cu uşurinţă
comportamentul protecţiei firewall.
Autentificare zonăLe permite utilizatorilor să identifice reţeaua
la care stabilesc conexiunea şi să definească
o acţiune (de exemplu comutarea profilului
pentru protecţia firewall şi blocarea
comunicărilor către zonă) pe baza acestor
informaţii.
Scanare comunicare
în reţea la niveluri
joase
Suport pentru IPv6Protecţia firewall ESET afişează adrese IPv6 şi
Monitorizarea
fişierelor executabile
Scanare fişiere
integrată cu HTTP(s)
şi POP3(s)
Sistem de detectare
a intruziunilor
Modurile Interactiv,
Bazat pe politică,
Învăţare, Automat şi
Automat cu excepţii
Înlocuieşte
Paravanul de
protecţie Windows
integrat
Scanarea comunicării în reţea la nivelul
Legătură de date permite protecţiei firewall
ESET să învingă o varietate de atacuri, care
altminteri nu ar fi detectabile.
permite utilizatorilor să creeze reguli pentru ele.
Se monitorizează modificările în fişierele
executabile, pentru a preveni infectarea. Este
posibilă permiterea modificării de fişiere ale
aplicaţiilor semnate.
Scanare de fişiere integrată a protocoalele de
aplicaţii HTTP(s) şi POP3(s). Utilizatorii sunt
protejaţi atunci când navighează pe Internet
sau descarcă mesajele email.
Capacitatea de a recunoaşte caracterul
comunicării în reţea şi diferitele tipuri de
atacuri de reţea cu ajutorul unei opţiuni de
interzicere automată a comunicărilor.
Utilizatorii pot selecta dacă acţiunile
protecţiei firewall vor fi executate în mod
automat sau dacă doresc să seteze reguli
în mod interactiv. Comunicarea în modul
Bazat pe politică este gestionată potrivit
regulilor predefinite de utilizator sau de
către administratorul de reţea. Modul
Învăţare creează şi salvează automat reguli
şi este adecvat pentru configurarea iniţială
aprotecţiei firewall.
Înlocuieşte Paravanul de protecţie Windows
integrat şi interacţionează cu Centrul de
securitate Windows pentru a monitoriza
starea securităţii. Instalarea ESET Smart
Security dezactivează în mod implicit
Paravanul de protecţie Windows.
4
• Antispam
Modulul Antispam ESET filtrează mesajele de email nesolicitate şi, prin
urmare, sporeşte securitatea şi confortul comunicării electronice.
CaracteristicăDescriere
Determinare scor
pentru mesajele
sosite
Toate mesajele primite sunt asociate cu câte
un scor care variază de la 0 (un mesaj nu este
spam) la 100 (un mesaj este spam) şi sunt
filtrate în mod corespunzător, ajungând fie în
directorul Corespondenţă nedorită, fie întrun director particularizat creat de utilizator.
Este posibilă scanarea în paralel a mesajelor
primite.
Suportă o varietate
de tehnici de scanare
– Analiză bayesiană.
– Scanare pe bază de reguli.
– Verificare globală a bazei de date
deamprente.
Interfaţă utilizatorInterfaţa pentru utilizator poate acum să
funcţioneze în modul non-grafic, care permite
controlul de la tastatură al programului ESET
Smart Security.
Compatibilitatea sporită cu aplicaţia de
citire de pe ecran le permite persoanelor cu
dizabilităţi de vedere un control mai eficient
asupra programului.
1.2 Cerinţe de sistem
Pentru funcţionarea fără probleme a versiunilor ESET Smart Security
şi ESET Smart Security Business Edition, sistemul dvs. trebuie să
îndeplinească următoarele cerinţe hardware şi software:
ESET Smart Security:
Windows 2000, XP400 MHz 32 de biţi / 64 de biţi (x86 / x64)
128 Memorie de sistem de 512 MO de RAM
130 MO de spaţiu disponibil
Super VGA (800 × 600)
Integrare completă
cu clienţii de email
Protecţia antispam este disponibilă pentru
utilizatorii clienţilor Microsoft Outlook,
Outlook Express, Windows Mail, Windows
Live Mail şi Mozilla Thunderbird.
Este disponibilă
selectarea manuală
Opţiune de selectare sau deselectare manuală
a clasificării ca spam a mesajelor de email.
a spamului
• Altele
CaracteristicăDescriere
ESET SysRescueESET SysRescue permite utilizatorilor
să creeze un CD/DVD/USB de încărcare
conţinând ESET Smart Security, care se poate
executa independent de sistemul de operare.
Acest instrument este cel mai util în cazul
curăţării sistemului de infiltrările greu de
eliminat.
ESET SysInspectorESET SysInspector, o aplicaţie care
inspectează complet computerul, acum
este integrată direct în ESET Smart Security.
În cazul în care contactaţi Serviciul nostru
pentru clienţi utilizând opţiunea Ajutor şi
suport > Solicitare de asistenţă de la serviciul
pentru clienţi (recomandată), puteţi opta
pentru includerea unui instantaneu al stării
ESET SysInspector de pe computerul dvs.
Windows 7, Vista1 GHz 32 de biţi / 64 de biţi (x86 / x64)
512 Memorie de sistem de 512 MO de RAM
130 MO de spaţiu disponibil
Super VGA (800 × 600)
ESET Smart Security Business Edition:
Windows 2000,
2000 Server,
XP, 2003Server
400 MHz 32 de biţi / 64 de biţi (x86 / x64)
128 Memorie de sistem de 512 MO de RAM
130 MO de spaţiu disponibil
Super VGA (800 × 600)
Windows 7, Vista,
Windows Server2008
1 GHz 32 de biţi / 64 de biţi (x86 / x64)
512 Memorie de sistem de 512 MO de RAM
130 MO de spaţiu disponibil
Super VGA (800 × 600)
Protecţie documente Caracteristica de protecţie a documentelor
serveşte la scanarea documentelor Microsoft
Oce înainte de a fi deschise, dar şi
afişierelor descărcate automat de Internet
Explorer, cum ar fi elemente Microsoft
ActiveX.
ApărareaNoua tehnologie Apărare protejează
componentele ESET Smart Security împotriva
încercărilor de dezactivare.
5
2. Instalarea
După achiziţionare, programul de instalare ESET Smart Security se
poate descărca de pe site -ul Web al ESET. Se prezintă sub forma unul
pachet ess_nt**_***.msi (ESET Smart Security) sau essbe_nt**_***.msi
(ESET Smart Security Business Edition). Lansaţi programul de instalare
şi expertul de instalare vă va ghida prin procesul de setare elementară.
Există două tipuri de instalare disponibile, cu niveluri diferite de detalii
de setare:
1. Instalare tipică
2. Instalare personalizată
Următorul pas al instalării îl reprezintă configurarea ThreatSense.Net
Early Warning System. ThreatSense.Net Early Warning System vă ajută
să vă asiguraţi că ESET este informată imediat şi în permanenţă despre
infiltrări noi, pentru a –şi proteja rapid clienţii. Sistemul permite
trimiterea de ameninţări noi către laboratoarele ESET pentru viruşi,
în care acestea sunt analizate, procesate şi adăugate la bazele de
semnături.
2.1 Instalare tipică
Instalarea tipică este recomandată pentru utilizatori care doresc să
instaleze ESET Smart Security cu setările implicite. Setările implicite
ale programului oferă nivelul maxim de protecţie; acest fapt este
apreciat de utilizatorii care nu doresc să configureze setări detaliate.
Primul pas (foarte important) îl reprezintă introducerea numelui de
utilizator şi a parolei pentru actualizarea automată a programului.
Aceasta joacă un rol important în oferirea unei protecţii constante
sistemului.
În mod implicit, caseta de selectare Enable ThreatSense.Net Early Warning System este selectată pentru a se activa această
caracteristică. Faceţi clic pe Setare avansată... pentru a modifica
setări avansate pentru trimiterea de fişiere suspecte.
Următorul pas al procesului de instalare îl reprezintă configurarea
detectării aplicaţiilor potenţial nedorite. Aplicaţiile potenţial
nedorite nu sunt în mod obligatoriu menite să fie dăunătoare, dar
ele pot adesea afecta în sens negativ comportamentul sistemului de
operare.
Aceste aplicaţii sunt adesea împachetate cu alte programe şi poate fi
dificilă observarea lor în timpul procesului de instalare. Deşi, de obicei,
aceste aplicaţii afişează o notificare în timpul instalării, ele pot fi
instalate cu uşurinţă fără permisiunea dvs.
Introduceţi numele dvs. de utilizator şi parola, adică datele
de autentificare pe care le –aţi primit după achiziţionarea sau
înregistrarea produsului, în câmpurile corespunzătoare. Dacă în
momentul respectiv nu aveţi la îndemână numele dvs. de utilizator
şi parola, selectaţi opţiunea Setează parametrii de actualizare mai târziu. Datele de autentificare pot fi introduse oricând ulterior, direct
din program.
6
Selectaţi opţiunea Activează detecţia aplicaţiilor potenţial nedorite
pentru a permite detectarea acestui tip de ameninţare de către ESET
Smart Security (recomandat).
Ultimul pas în modul Instalare tipică îl reprezintă confirmarea
instalării făcând clic pe butonul Instalare.
2.2 Instalare personalizată
Instalarea personalizată este concepută pentru utilizatori care au
experienţă în setarea-amănunţită a programelor şi care doresc să
modifice setări avansate în timpul instalării.
Dacă utilizaţi un server proxy, acesta trebuie configurat corect pentru
funcţionarea corespunzătoare a actualizărilor de semnături. Dacă
nu ştiţi dacă folosiţi un server proxy pentru a vă conecta la Internet,
lăsaţi setarea implicită Nu sunt sigur dacă conexiunea mea Internet
foloseşte un server proxy. Foloseşte aceleaşi setări ca Internet
Explorer şi faceţi clic pe Următorul. Dacă nu utilizaţi un server proxy,
selectaţi opţiunea corespunzătoare.
Primul pas îl reprezintă selectarea locaţiei de instalare. În mod
implicit, programul se instalează în C:\Fişiere program\ESET\ESET
Smart Security\. Faceţi clic pe Răsfoieşte… pentru a schimba locaţia
(nerecomandat).
Apoi introduceţi numele dvs. de utilizator şi parola. Acest pas
coincide cu cel din Instalare tipică (vezi pagina 5).
După ce introduceţi numele dvs. de utilizator şi parola, faceţi clic pe
Următorul pentru a configura conexiunea dvs. Internet.
Pentru a configura setările pentru serverul dvs. proxy, selectaţi
Folosesc un server proxy şi faceţi clic pe Următorul. Introduceţi
adresa IP sau adresa URL a serverului dvs. proxy în câmpul Adresă.
În câmpul Port, specificaţi portul prin care serverul proxy acceptă
conexiunile (în mod implicit, acesta este 3128). În eventualitatea în
care serverul proxy necesită autentificare, trebuie introduse un nume
de utilizator şi o parolă valide, pentru a obţine acces la serverul proxy.
De asemenea, setările serverului pot fi copiate din Internet Explorer,
dacă se doreşte. Pentru a proceda astfel, faceţi clic pe Aplicare şi
confirmaţi selecţia.
7
Faceţi clic pe Următorul pentru a trece la fereastra Configurare setări actualizare automată. Acest pas vă permite să desemnaţi
modul în care vor fi tratate actualizările automate ale componentelor
programului pe sistemul dvs. Faceţi clic pe Modificare... pentru
aaccesa setările avansate.
Dacă nu doriţi să fie actualizate componentele programului, selectaţi
Nu actualiza niciodată componentele programului. Activarea
opţiunii Întreabă înainte de a descărca componentele programului
determină afişarea unei ferestre de confirmare înainte de descărcarea
componentelor de program. Pentru a activa upgrade -ul automat
pentru componentele programului fără a mai fi solicitat în acest sens,
selectaţi opţiunea Efectuează actualizarea componentelor de program dacă un upgrade este disponibil.
Următorul pas al instalării este introducerea unei parole pentru
protejarea parametrilor programului. Alegeţi o parolă cu care doriţi să
protejaţi programul. Tastaţi din nou parola pentru confirmare.
Paşii Configurarea ThreatSense.Net Early Warning System şi Detectarea aplicaţiilor potenţial nedorite coincid cu cei pentru
Instalarea tipică şi nu sunt afişaţi aici (vezi pagina 5).
Ultimul pas din modul Personalizat este reprezentat de selectarea
modului de filtrare al protecţiei firewall ESET. Sunt disponibile cinci
moduri:
• Automat
• Mod Automat cu excepţii (reguli definite de utilizator)
• Interactiv
• Bazat pe politică
• Învăţare
Modul Automat este recomandat pentru majoritatea utilizatorilor.
Toate conexiunile la ieşire sunt activate (sunt analizate automat
utilizând setări predefinite), iar conexiunile la intrare nesolicitate sunt
blocate automat.
NOTĂ: De obicei, după efectuarea unui upgrade pentru componentele
programului, este necesară o repornire. Setarea recomandată este:
Dacă este necesar, reporneşte computerul fără notificare.
8
Mod Automat cu excepţii (reguli definite de utilizator). În plus
faţă de modul Automat, acesta vă permite să adăugaţi reguli
personalizate.
Modul Interactiv este adecvat utilizatorilor avansaţi. Comunicările
sunt tratate de reguli definite de utilizator. Dacă nu există nicio regulă
definită pentru o comunicare, programul solicită utilizatorului să
permită sau să interzică respectiva comunicare.
Modul Bazat pe politică evaluează comunicările în funcţie de regulile
predefinite create de administrator. Dacă nu este disponibilă nicio
regulă, conexiunea este blocată automat şi utilizatorului nu i se
afişează niciun mesaj de avertizare. Vă recomandăm să selectaţi numai
modul Bazat pe politică, în cazul în care sunteţi un administrator care
intenţionează să configureze comunicarea prin reţea.
Modul Învăţare – Creează şi salvează automat reguli şi este adecvat
pentru configurarea iniţială a protecţiei firewall. Nu este necesară
intervenţia utilizatorului, deoarece ESET Smart Security salvează
reguli în funcţie de parametrii predefiniţi. Modul Învăţare nu este
sigur şi trebuie utilizat numai până la crearea tuturor regulilor
comunicărilor necesare.
2.4 Introducerea numelui de utilizator şi a parolei
Pentru o funcţionalitate optimă, este important ca programul să fie
actualizat automat. Acest lucru este posibil numai dacă în setarea de
actualizare sunt introduse numele de utilizator şi parola corecte.
Dacă nu aţi introdus numele dvs. de utilizator şi parola în timpul
instalării, puteţi face acum acest lucru. În fereastra principală a
programului, faceţi clic pe Actualizare şi apoi pe Setare nume utilizator şi parolă... Introduceţi datele primite împreună cu licenţa
de produs în fereastra Detalii licenţă.
În ultimul pas se afişează o fereastră în care vi se solicită acordul
pentru instalare.
2.3 Utilizarea setărilor originale
Dacă instalaţi din nou ESET Smart Security, se afişează opţiunea
Foloseşte setările curente. Selectaţi această opţiune pentru a
transfera parametrii de setare din instalarea originală în cea nouă.
2.5 Scanare computer la cerere
După instalarea ESET Smart Security, trebuie efectuată o scanare
acomputerului pentru detectarea prezenţei codului malware. Pentru
alansa rapid o scanare, selectaţi Scanare computer în meniul principal
şi apoi Scanare standard în fereastra principală aprogramului. Pentru
mai multe informaţii despre caracteristica de scanare a computerului,
consultaţi capitolul „Scanarea computerului”.
9
3. Ghidul începătorului
Acest capitol oferă o prezentare generală iniţială a programului ESET
Smart Security şi a setărilor de bază ale acestuia.
3.1 Prezentarea designului interfeţei pentru utilizator – moduri
Fereastra principală a ESET Smart Security este împărţită în două
secţiuni principale. Coloana din stânga oferă acces la meniul principal
prietenos. Fereastra principală a programului din dreapta serveşte
în primul rând la afişarea informaţiilor corespunzătoare opţiunii
selectate în meniul principal.
În continuare sunt descrise butoanele din meniul principal din partea
stângă:
Stare protecţie – într -o formă prietenoasă, acesta oferă informaţii
despre starea protecţiei ESET Smart Security. Dacă este activat modul
Avansat, se afişează starea tuturor modulelor de protecţie. Faceţi clic
pe un modul pentru a -i vizualiza starea curentă.
Scanare computer – această secţiune permite utilizatorului să
configureze şi să lanseze scanarea computerului la cerere.
Actualizare – selectaţi această opţiune pentru a accesa modulul de
actualizare care gestionează actualizările bazei de date de semnături.
Setare – selectaţi această opţiune pentru a regla nivelul de securitate
a computerului. Dacă este activat modul Avansat, vor apărea
submeniurile modulelor de protecţie Antivirus şi antispyware,
Protecţie firewall şi Antispam.
Instrumente – această opţiune este disponibilă numai în modul
Avansat. Asigură acces la Fişierele log, la Carantină şi la Planificator.
Ajutor şi suport – selectaţi această opţiune pentru a accesa fişiere
de ajutor, Baza de cunoştinţe ESET, site -ul Web ESET şi o solicitare de
asistenţă de la serviciul pentru clienţi.
Interfaţa pentru utilizator ESET Smart Security permite utilizatorilor
să comute între modurile Standard şi Avansat. Pentru a comuta între
moduri, accesaţi legătura Afişare amplasată în colţul din stânga –jos
al ferestrei principale a ESET Smart Security. Faceţi clic pe acest buton
pentru a selecta modul de afişare dorit.
Modul Standard oferă acces la caracteristici necesare pentru operaţiile
obişnuite. Acesta nu afişează nicio opţiune avansată.
Dacă se comută la modul Avansat, la meniul principal se adaugă
opţiunea Instrumente. Opţiunea Instrumente permite utilizatorului
să acceseze Planificatorul şi Carantina şi să vizualizeze Fişierele log ale
ESET Smart Security.
NOTĂ: Toate instrucţiunile prezentate în continuare în acest ghid se
referă la modul Avansat.
3.1.1 Verificarea funcţionării sistemului
Pentru a vizualiza Stare protecţie, faceţi clic pe această opţiune din
partea de sus a meniului principal. În partea dreaptă a ferestrei se
va afişa un rezumat de stare a funcţionării ESET Smart Security şi
va apărea un submeniu cu trei elemente. Antivirus şi antispyware,
Protecţie firewall şi Modul antispam. Selectaţi oricare dintre aceste
elemente pentru a vizualiza informaţii detaliate suplimentare despre
un modul de protecţie dat.
Dacă modulele activate funcţionează corespunzător, acestora li
se atribuie câte o bifă verde. În caz contrar, se afişează un semn de
exclamare roşu sau o pictogramă de notificare portocalie şi sunt
prezentate informaţii suplimentare despre modul în partea de sus
a ferestrei. De asemenea, se afişează o soluţie sugerată pentru
repararea modulului. Pentru a schimba starea modulelor individuale,
faceţi clic pe Setare în meniul principal şi apoi pe modulul dorit.
10
3.1.2 Ce este de făcut dacă programul nu funcţionează corect
DacăESET Smart Security detectează o problemă în oricare dintre
modulele sale de protecţie, aceasta este raportată în fereastra Stare protecţie. De asemenea, în acest ecran este oferită o posibilă soluţie
la problemă.
Fereastra Setare avansată (pentru a o accesa, apăsaţi pe F5) conţine
alte opţiuni detaliate pentru actualizare. Serverul de actualizare:
meniul vertical trebuie setat la Alegere automată. Pentru a configura
opţiuni de actualizare avansate precum modul de actualizare, accesul
la serverul proxy, accesarea actualizărilor pe un server local şi crearea
de copii ale semnăturilor (ESET Smart Security Business Edition),
faceţi clic pe butonul Setare....
3.3 Setare zonă de încredere
Dacă nu este posibilă rezolvarea unei probleme folosind lista de
probleme şi soluţii cunoscute afişată, faceţi clic pe Ajutor şi suport
pentru a accesa fişierele de ajutor sau căutaţi în Baza de cunoştinţe.
Dacă, în continuare, nu se poate găsi o soluţie, puteţi trimite o solicitare
de asistenţă la Serviciul pentru clienţi ESET. Pe baza acestui feedback,
specialiştii noştri pot răspunde prompt la întrebările dvs. şi vă pot
acorda sfaturi utile în legătură cu problema.
3.2 Setarea actualizării
Actualizarea bazei de semnături şi actualizarea componentelor
programului sunt aspecte importante în oferirea protecţiei complete
împotriva codului malware. Acordaţi atenţie specială configurării
şi funcţionării acestora. Din meniul principal, selectaţi Actualizare
şi apoi faceţi clic pe Actualizare bază de semnături în fereastra
principală a programului pentru a verifica instantaneu disponibilitatea
unei actualizări mai recente a bazei de date. Setare nume utilizator şi parolă... afişează o casetă de dialog în care trebuie introduse numele
de utilizator şi parola primite în momentul achiziţionării.
Dacă numele de utilizator şi parola au fost introduse în timpul instalării
ESET Smart Security, nu vi se va solicita introducerea acestora în acest
moment.
Configurarea unei zone de încredere este un pas important în
protejarea computerului în mediul de reţea. Puteţi permite altor
utilizatori să acceseze computerul dvs. configurând Zona de încredere
pentru a permite partajarea. Faceţi clic pe Setare > Protecţie firewall> Modificare mod de protecţie pentru computer în reţea... Se va afişa
o fereastră care vă permite să configuraţi setările modului de protecţie
acomputerului în reţeaua/zona actuală.
11
Detectarea zonei de încredere se efectuează după instalarea ESET
Smart Security şi ori de câte ori computerul este adăugat la o reţea
nouă. Astfel, în majoritatea cazurilor, nu mai este necesară definirea
zonei de încredere. În mod implicit, există o fereastră de dialog care se
afişează în timpul detectării unei zone noi şi care vă permite să setaţi
nivelul de protecţie pentru zona respectivă.
Avertisment! Este posibil ca o configurare incorectă a zonei de
încredere să prezinte un risc de securitate pentru computerul dvs.
3.5 Protecţia setărilor
Este posibil ca setările ESET Smart Security să fie foarte importante
din perspectiva politicii de securitate a organizaţiei dvs. Modificările
neautorizate pot periclita stabilitatea şi protecţia sistemului dvs.
Pentru a proteja prin parolă parametrii de setare, deschideţi meniul
principal şi faceţi clic pe Setare > Intrare în tot arborele de setare avansată... > Interfaţă utilizator > Protecţie setări şi faceţi clic pe
butonul Introduceţi parola.
Introduceţi o parolă, confirmaţi -o introducând -o din nou şi faceţi clic
pe OK. Parola va fi necesară pentru oricare modificări ulterioare ale
setărilor ESET Smart Security.
NOTĂ: În mod implicit, staţiilor de lucru dintr -o zonă de încredere li se
acordă acces la fişiere şi imprimante partajate, comunicarea RPC de
intrare este activată, iar partajarea desktopului la distanţă este activată.
3.4 Setarea serverului proxy
Dacă utilizaţi un server proxy pentru a media conexiunea la Internet
pe un sistem care utilizează ESET Smart Security, acesta trebuie
specificat în Setare avansată (F5). Pentru a accesa fereastra de
configurare Server proxy, faceţi clic pe Diverse > Server proxy în
arborele de setare avansată. Selectaţi caseta de selectare Foloseşte server proxy şi introduceţi adresa IP şi portul serverului proxy,
împreună cu datele de autentificare pentru acesta.
Dacă aceste informaţii nu sunt disponibile, puteţi încerca să detectaţi
automat setările de server proxy pentru ESET Smart Security făcând
clic pe butonul Detectează server proxy.
NOTĂ: Este posibil ca opţiunile pentru serverul proxy să difere în
funcţie de profilul de actualizare. În acest caz, configuraţi serverul
proxy în Setare actualizare avansată.
12
4. Lucrul cu ESET Smart Security
4.1 Protecţia antivirus şi antispyware
Protecţia antivirus vă protejează împotriva atacurilor dăunătoare
asupra sistemului prin controlarea fişierelor, mesajelor de email
şi comunicării Internet. Dacă se detectează o ameninţare cu cod
malware, modulul Antivirus o poate elimina mai întâi prin blocarea ei
şi apoi prin curăţarea, ştergerea sau mutarea sa în carantină.
4.1.1 Protecţie în timp real sistem de fişiere
Protecţia în timp real pentru sistemul de fişiere controlează toate
evenimentele din sistem legate de antivirus. Sunt scanate pentru cod
malware toate fişierele în momentul în care ele sunt deschise, create
sau rulate pe computer. Protecţia în timp real pentru sistemul de
fişiere este lansată la pornirea sistemului.
4.1.1.1 Setarea controlului
Protecţia în timp real a sistemului de fişiere verifică toate tipurile de
medii, iar controlul este declanşat de diferite evenimente. Controlul
utilizează metodele de detecţie ale tehnologiei ThreatSense (aşa
cum se descrie în Setarea parametrilor pentru motorul ThreatSense).
Comportamentul controlului poate varia pentru fişierele nou –create
şi pentru cele existente. Se poate aplica un nivel mai avansat de
control pentru fişierele nou –create.
4.1.1.1.3 Parametri suplimentari ThreatSense pentru fişiere nou
create
Probabilitatea de infectare este semnificativ mai mare la fişierele
nou-create sau modificate decât la cele existente. Din acest motiv
programul verifică aceste fişiere cu parametri de scanare suplimentari.
Pe lângă metodele comune de scanare pe bază de-semnături, se
utilizează euristică avansată, ce îmbunătăţeşte semnificativ ratele
de detecţie. Pe lângă fişierele nou-create, scanarea este efectuată şi
pentru fişierele arhivate (SFX) şi pachetele de rutină (fişiere executabile
comprimate intern). În mod implicit, arhivele se scanează până la al
10 -lea nivel de imbricare şi se scanează indiferent de dimensiunea lor
efectivă. Debifaţi opţiunea Setări implicite de scanare arhivă pentru
amodifica setările de scanare a arhivei.
4.1.1.1.4 Setările avansate
Pentru a furniza o amprentă minimă asupra sistemului la utilizarea
protecţiei în timp real, fişierele care au fost deja scanate nu sunt
scanate în mod repetat (decât dacă au fost modificate). Fişierele
sunt scanate din nou imediat după fiecare actualizare a bazei de
semnături. Acest comportament se configurează utilizând opţiunea
Scanare optimizată. Dacă aceasta este dezactivată, sunt scanate
toate fişierele de fiecare dată când sunt accesate.
În mod implicit, protecţia în timp real este lansată în momentul
pornirii sistemului de operare, furnizând scanare neîntreruptă. În
cazuri deosebite (de exemplu, dacă există un conflict cu alt scanner în
timp real), protecţia în timp real poate fi terminată prin dezactivarea
opţiunii Pornire automată protecţie în timp‑real sistem de fişiere.
4.1.1.1.1 Medii de scanat
În mod implicit, sunt scanate toate tipurile de medii pentru
ameninţări potenţiale.
Unităţi locale – controlează toate unităţile de disc locale
Medii amovibile – dischete, dispozitive de stocare USB etc.
Unităţi de reţea – scanează toate unităţile mapate
Vă recomandăm să păstraţi setările implicite şi să nu le modificaţi
decât în cazuri specifice, cum ar fi atunci când scanarea anumitor
medii încetineşte semnificativ transferurile de date.
4.1.1.1.2 Scanarea condiţionată (scanarea declanşată de un
eveniment)
În mod implicit, euristica avansată nu se utilizează la executarea
fişierelor. Totuşi, în unele cazuri este posibil să doriţi activarea
acestei opţiuni (bifând opţiunea Euristică avansată la executarea fişierului). Reţineţi că euristica avansată poate încetini executarea
unor programe datorită cerinţelor de sistem mai mari.
4.1.1.2 Nivelurile de curăţare
Protecţia în timp real are trei niveluri de curăţare (pentru accesare,
faceţi clic pe butonul Setare... în secţiunea Protecţie în timp real sistem de fişiere şi apoi faceţi clic pe ramificaţia Curăţare).
• Primul nivel afişează o fereastră de alertă cu opţiuni disponibile
pentru fiecare infiltrare găsită. Utilizatorul trebuie să aleagă
oacţiune pentru fiecare infiltrare în parte. Acest nivel este
conceput pentru utilizatorii mai avansaţi care cunosc paşii de
urmat în eventualitatea unei infiltrări.
• Nivelul implicit alege şi efectuează automat o acţiune predefinită
(în funcţie de tipul de infiltrare). Detectarea şi ştergerea unui fişier
infectat este semnalată printr -un mesaj de informare localizat
în colţul din dreapta –jos al ecranului. Totuşi, nu se efectuează
automat o acţiune dacă infiltrarea este localizată într -o arhivă
care conţine şi fişiere curate şi acţiunea nu se efectuează la
obiectele pentru care nu există o acţiune predefinită.
• Nivelul trei este cel mai „agresiv” – sunt curăţate toate obiectele
infectate. Deoarece acest nivel poate duce la pierderea de fişiere
valide, vă recomandăm să -l utilizaţi numai în situaţii specifice.
În mod implicit, toate fişierele sunt scanate la deschidere, executare sau
creare. Vă recomandăm să păstraţi setările implicite, deoarece acestea
oferă nivelul maxim de protecţie în timp real pentru computerul dvs.
Opţiunea Acces dischetă oferă control pentru sectorul de încărcare al
dischetei la accesarea acestei unităţi. Opţiunea Închidere computer
oferă control pentru sectoarele de încărcare ale hard diskului în timpul
închiderii computerului. Deşi viruşii de încărcare sunt rari astăzi, vă
recomandăm să lăsaţi aceste opţiuni activate, deoarece încă mai
există posibilitatea infectării cu un virus de încărcare de la alte surse.
13
4.1.1.3 Când trebuie modificată configuraţia protecţiei în timp real
Protecţia în timp real este componenta cea mai importantă pentru
menţinerea unui sistem sigur. Prin urmare, fiţi atent atunci când
modificaţi parametrii acesteia. Vă recomandăm să modificaţi
parametrii acesteia numai în anumite cazuri. De exemplu, dacă există
un conflict cu o anumită aplicaţie sau cu scannerul în timp real al unui
alt program antivirus.
După instalarea ESET Smart Security, toate setările sunt optimizate
pentru a oferi pentru utilizatori nivelul maxim de securitate de sistem.
Pentru a restaura setările implicite, faceţi clic pe butonul Implicit
amplasat în partea din dreapta –jos a ferestrei Protecţie în timp real
sistem de fişiere (Setare avansată > Antivirus şi antispyware >
Protecţie în timp real sistem de fişiere).
4.1.1.4 Verificarea protecţiei în timp real
Pentru a verifica dacă protecţia în timp real funcţionează şi detectează
viruşi, utilizaţi un fişier test de la eicar.com. Acest fişier test este un
fişier special inofensiv, detectabil de către toate programele antivirus.
Fişierul a fost creat de compania EICAR (Institutul European de
Cercetare Antivirus) pentru a testa funcţionalitatea programelor
antivirus. Fişierul eicar.com este disponibil pentru descărcare la adresa
http://www.eicar.org/download/eicar.com
NOTĂ: Înainte de a efectua o verificare a protecţiei în timp real, trebuie
să dezactivaţi protecţia firewall. Dacă protecţia firewall este activată,
ea va detecta fişierul şi va împiedica descărcarea fişierelor de test.
4.1.1.5 Ce este de făcut dacă protecţia în timp real nu
funcţionează
În următorul capitol descriem situaţiile problematice care pot să apară
la utilizarea protecţiei în timp real şi modul de depanare a acestora.
Protecţia în timp real este dezactivată
Dacă protecţia în timp real este dezactivată din neatenţie de utilizator,
ea trebuie reactivată. Pentru a reactiva protecţia în timp real, navigaţi
la Setare > Antivirus şi antispyware şi faceţi clic pe Activare
în secţiunea Protecţie în timp real sistem de fişiere a ferestrei
programului principal.
Dacă protecţia în timp real nu este iniţiată la pornirea sistemului,
acest lucru se datorează probabil dezactivării opţiunii Pornire automată protecţie în timp‑real sistem de fişiere. Pentru a activa
această opţiune, navigaţi la Setare avansată (F5) şi faceţi clic
pe Protecţie în timp‑real sistem de fişiere în arborele de setare
avansată. În secţiunea Setare avansată din partea de jos a ferestrei,
asiguraţi –vă că este bifată caseta de selectare Pornire automată
protecţie în timp‑real sistem de fişiere.
Dacă protecţia în timp real nu detectează şi nu curăţă infiltrările
Asiguraţi –vă că pe computer nu mai sunt instalate alte programe
antivirus. Dacă sunt activate simultan două scuturi de protecţie
antivirus, acestea pot intra în conflict. Vă recomandăm să dezinstalaţi
orice alt program antivirus de pe sistemul dvs.
Protecţia în timp real nu porneşte
Dacă protecţia în timp real nu s –a iniţiat la pornirea sistemului (iar
opţiunea Pornire automată protecţie în timp‑real sistem de fişiere
este activată), aceasta se poate datora conflictelor cu alte programe.
În acest caz contactaţi specialiştii de la Serviciul pentru clienţi al ESET.
4.1.2 Protecţie client email
Protecţia email oferă controlul asupra comunicării prin mesaje email
primite prin protocolul POP3. Utilizând programul insert pentru
Microsoft Outlook, ESET Smart Security oferă controlul asupra tuturor
comunicărilor din clientul de email (POP3, MAPI, IMAP, HTTP). La
examinarea mesajelor la intrare, programul utilizează toate metodele
de scanare avansată oferite de motorul de scanare ThreatSense.
Acest lucru înseamnă că detectarea programelor dăunătoare are
loc chiar înainte de a fi comparate cu baza de semnături. Scanarea
comunicărilor prin protocolul POP3 se face independent de clientul de
email folosit.
4.1.2.1 Verificarea POP3
Protocolul POP3 este cel mai răspândit protocol utilizat pentru a primi
comunicări prin email într -o aplicaţie de client email. ESET Smart
Security oferă protecţie pentru acest protocol, indiferent de clientul de
email utilizat.
Modulul care oferă acest control este iniţiat automat în momentul
pornirii sistemului de operare şi este apoi activ în memorie. Pentru
ca modulul să funcţioneze corect, asiguraţi –vă că acesta este
activat – verificarea POP3 se efectuează automat, fără a necesita
reconfigurarea clientului de email. În mod implicit, sunt scanate toate
comunicările prin portul 110, dar se mai pot adăuga şi alte porturi de
comunicare, dacă este necesar. Numerele de porturi trebuie separate
prin virgulă.
14
Comunicarea criptată nu este controlată.
4.1.2.2 Integrare cu clienţi de email
Integrarea ESET Smart Security cu clienţi de email sporeşte nivelul
protecţiei active împotriva codului dăunător mesajele de email.
Dacă clientul dvs. de email este acceptat, această integrare se poate
activa în ESET Smart Security. Dacă integrarea este activată, bara de
instrumente a ESET Smart Security Antispam este introdusă direct în
clientul de email, permiţând o protecţie mai eficientă a comunicării
prin email. Setările de integrare sunt disponibile în secţiunea Setare >
Intrare în tot arborele de setare avansată… > Diverse > Integrare
client email. Această fereastră de dialog vă permite să activaţi
integrarea cu clienţii de email acceptaţi. Clienţii de email acceptaţi
în prezent sunt Microsoft Outlook, Outlook Express, Windows Mail,
Windows Live Mail şi Mozilla Thunderbird.
Selectaţi opţiunea Dezactivare verificare la modificare conţinut inbox
dacă sistemului vă este încetinit atunci când lucraţi cu clientul de
email. O astfel de situaţie poate să apară la descărcarea mesajelor
deemail de pe Kerio Outlook Connector Store
4.1.2.1.1 Compatibilitate
La anumite programe de email puteţi întâlni probleme la filtrarea
POP3 (de ex. dacă primiţi mesaje printr -o conexiune Internet lentă,
pot apărea temporizări din cauza verificării). În acest caz încercaţi să
modificaţi modul în care se efectuează controlul. Micşorarea nivelului
de control poate îmbunătăţi viteza procesului de curăţare. Pentru
a regla nivelul de control al filtrării POP3, navigaţi la Antivirus şi antispyware > Protecţie email > POP3 > Compatibilitate.
Dacă este activată opţiunea Eficienţă maximă, infiltrările sunt eliminate
din mesajele infectate şi informaţiile despre infiltrare sunt introduse înainte
de subiectul original al mesajului email (trebuie activate opţiunile Ştergere
sau Curăţare sau trebuie activat nivelul de curăţare maxim sau mediu)
Compatibilitatea medie modifică modul în care sunt primite
mesajele. Mesajele sunt trimise către clientul de email în mod
gradat– după ce s –a transferat şi ultima parte a mesajului, acesta
va fi scanat pentru infiltrări. Totuşi, riscul de infectare creşte la acest
nivel de control. Nivelul de curăţare şi gestionare a mesajelor etichetă
(alerte de notificări care sunt adăugate la linia de subiect şi la corpul
mesajelor email) este identic cu setarea pentru eficienţă maximă.
La nivelul Compatibilitate maximă, utilizatorul este avertizat printr
-o fereastră de alertă care raportează primirea unui mesaj infectat. În
linia de subiect sau în corpul mesajului pentru mesajele livrate nu sunt
adăugate informaţii despre fişierele infectate, iar infiltrările nu sunt
eliminate automat. Ştergerea infiltrărilor trebuie efectuată de către
utilizator, din clientul de email.
Protecţia email se porneşte prin activarea casetei de selectare
Activează protecţia email din ramificaţia Setare avansată (F5) >
Antivirus şi antispyware > Protecţie email.
4.1.2.2.1 Adăugarea mesajelor etichetă la un corp de mesaj email
Fiecare email controlat de ESET Smart Security poate fi marcat prin
adăugarea unui mesaj etichetă la subiectul sau la corpul mesajului
email. Această caracteristică sporeşte nivelul de credibilitate pentru
destinatar şi, dacă se detectează o infiltrare, aceasta oferă informaţii
valoroase despre nivelul de ameninţare al mesajului de email/
expeditorului respectiv.
Opţiunile pentru această funcţionalitate sunt disponibile în secţiunea
Setare avansată > Protecţie antivirus > Protecţie email. Programul
prezintă două opţiuni: Adaugă mesaje etichetă la mesajele email primite şi citite şi Adaugă mesaje etichetă la mesaje email trimise.
De asemenea, utilizatorul are posibilitatea să decidă dacă mesajele
etichetă trebuie adăugate la toate mesajele de email, numai la cele
infectate sau la niciunul. De asemenea, ESET Smart Security permite
utilizatorului să adauge mesaje la subiectul original al mesajelor
infectate. Pentru a activa adăugarea la subiect, selectaţi opţiunile
Adaugă notă la subiectul mesajelor email infectate primite şi citite
şi Adaugă notă la subiectul mesajelor email infectate trimise.
Conţinutul notificărilor poate fi modificat în câmpul Şablon adăugat
la subiectul mesajelor email infectate. Modificările menţionate mai
sus pot ajuta la automatizarea procesului de filtrare a mesajelor email
infectate, deoarece vă permite să filtraţi mesajele email cu un anumit
subiect (presupunând că această opţiune este acceptată de clientul
dvs. de email) într -un director separat.
15
Loading...
+ 34 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.