Продукты Panda Software International
для индивидуальных пользователей: установка, настройка и использование.
Некоторые специфические настройки Панды.
3. Настройка доступа к файлам, исключений из антивирусных проверок, их чувствительности и эвристики.
а). Небольшое предисловие или Для чего это надо. Итак, чуть-чуть отойдя и отмокнув от новогодних праздников, продолжим.
Бывает, что антивирус лезет куда не просят и удаляет, лечит (или [ка]
лечит, что в данном случае одно и то же) столь необходимые Вам файлы (по скромности природной не буду спрашивать какие именно, но тут и так все ясно), не спрашивая на то Вашего разрешения и ставя Вас просто перед свершившимся фактом.
Это довольно неприятная штуковина, ибо уже установленные программы внезапно перестают работать, в лучшем случае, извещая нас при их запуске, что такие-то файлы у нее похерены. Правда, с улучшением качества программного обеспечения (в IS 2005-2006 нам предлагают на выбор
"Автоматичекую дезинфекцию" с сохранением копии файла до проведения оной, "Удаление файла" и "Блокировка доступа к файлу". Выбор оставляю за Вами), такие ситуации происходят все реже и реже, но все равно, к ним надо быть наготове.
б). Настройка опции "Переименование подозрительных файлов" (для Tinanium 2005, но может быть и в Titanium'e, стоящем у Вас). Эта опция должна быть сразу выключена после установки Панды, иначе программы, у которых переименованы файлы, работать не будут! .
Для этого, зайдите в опцию
"Настройка эвристической проверки" и снимите галку на
"Переименование подозрительных файлов". Если неприятность уже приключилась, и программа перестала работать, то
зайдите через "Панель управления" в "Свойства папки" => "Вид" и снимите галку на "Скрывать расширения для зарегистрированных типов файлов". Далее, идите в папку с программой, ищем файл и
снимаем расширение *.vir с файла и возвращаем ему прежнее название (скажем,
"Очень нужный файл_cmd.vir" в "Очень нужный файл.cmd"). О подобных проделках Панды можно узнать, заглянув в файл отчета (если таковой ею ведется).
в). Настройка "Исключений из проверки". Здесь, если имеется возможность, лучше
сразу внести все необходимые файлы в "Исключения", подробно прописывая путь до каждого из них с указанием названия самого файла и его расширения. Необходимо помнить также, что эти исключения действительны
только для "проверок по требованию", то есть, когда мы сами этого хотим, но эти
исключения недействительны для антивирусного монитора, то есть Панда все равно будет находить и удалять или [ка]
лечить эти файлы (или в лучшем случае, помещать в
"Карантин", если таковой предусмотрен).
Поэтому для защиты файлов от Антивирусного монитора запрещаем доступ к файлам средствами Windows. Для этого, в свойствах файла, щелкнув правой кнопкой мыши, поставьте галку на опции "Только для чтения" и "Архивный" .
Первая опция предотвращает вскрытие файла программой, вторая - его удаление.
В этом случае будут только периодически выскакивать картинки - предупреждения от Панды, что
"Обнаруженный зараженный файл такой-то заблокирован. Проверьте права доступа", сам файл останется в целости и неприкосновенности.
Если исключения из проверок вообще не предусмотрены (в ранних версиях Titanium),
то приходится также запрещать доступ к файлам средствами Windows. г). Настройка чувствительности антивирусных проверок и эвристики. Настройки уровня эвристики и антивирусных проверок лучше всего установить на
"Средний" уровень, обязательно включив "Анализатор поведения". Проверять лучше всего файлы
со всеми расширениями, а также без них, оговорив, что подозрительные файлы перемещаются в
"Карантин", чтобы в случае чего можно было бы их достать оттуда, одновременно прописав в
"Исключения". Особенно надо быть настороже с файлами с расширениями
*.pif,*.bat,*.cmd,*.sys, поступающими извне, и
обязательно прописав их в список расширений, обязательных для проверки, если их там нет. Если Вы поставите уровень чувствительности на всех проверках или эвристике на
"Максимальный", то скорее всего ничего особенного не произойдет, ибо тесты со
100.rar (100 наиболее известных вирусов, собранных в один архив), проведенный мной, показали одинаковый результат (97% со свежими базами) вне зависимости от уровня чувствительности проверок (максимальный, средний или низкий).
Это данные экспериментальные и к ним надо относиться с известной осторожностью! Обязательно выставьте
оповещения об обнаруженных угрозах или вирусах на локальный компьютер (то бишь ваш), чтобы знать обо всех событиях, происходящих в нем, но если картинка о
"Заблокированном файле..." (см. выше), выскакиваемая поминутно начинает надоедать, снимайте галку на
"Известить меня о появлении новых угроз или вирусах". д). Как снять блокировку файлов, установленную Пандой. Для этого надо просто перезагрузить компьютер и удалить значок Панды из лотка (выход из программы). Правда, если Вы работаете в Локальной сети или Интернете, это чревато заражением Вашего компьютера. Можно поступить так: перезагрузиться, выйти из программы, воспользоваться файлом и запустить антивирусный монитор снова. Можно также и не выходить из программы, важно воспользоваться файлом еще ДО того, как Панда заблокирует файл снова. Какой из вариантов подходит для Вас - решайте сами, в зависимости от конкретной ситуации.
© DOCA_WATSON, 2005-2006