SoftVisia - Форуми: Наръчник: NOD32 - Инсталиране и конфигуриране - SoftVisia - Форуми

Прехвърляне към съдържание

  • (2 Страници)
  • +
  • 1
  • 2
  • Вие не можете да започнете нова тема
  • Вие не може да отговаряте на тази тема

Наръчник: NOD32 - Инсталиране и конфигуриране

#1 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 16:26

Посвещавам тази статия на моята голяма и истинска любов - mireto

Целта на тази статия е да даде основни разяснения за инсталирането, конфигурирането и работата на една от най-известните антивирусни програми.

1. Инсталиране
За да започнете, трябва първо да изтеглите работеща версия на програмата от следния линк: NOD32 2.70.39 (трябва да разполагате с потребителско име и парола)

Чукнете два пъти върху инсталационния файл и би трябвало да ви се появи следния прозорец:

Публикувано изображение

В него натиснете върху бутона Extract като това ще копира инсталационните файлове в специална папка на вашия твърд диск (която е изписана в самия прозорец). На същото това място можете да зададете друг път, където ще бъдат разархивирани инсталационните файлове, но ви съветвам да оставите тези по подразбиране.
След това самата инсталация би трябвало да започне автоматично. Още в първия прозорец, който ще ви се появи имате възможност за избор на типа на инсталацията. Ако вече сте били инсталирали предишна версия на NOD32 е възможно да ви се покаже прозорец, който да ви уведомява, че антивирусните дефиниции, които се опитвате да инсталирате в момента са по-стари от тези, които вече имате:

Публикувано изображение

В този прозорец също така бивате посъветвани веднага щом приключите с инсталирането на програмата да я обновите. Имате възможност да прекратите инсталацията като натиснете бутона No или да продължите като натиснете бутона Yes.


Ако сте имали инсталирана предишна версия на програмата, първия прозорец който ще ви се появи след това ще бъде като този:

Публикувано изображение

В него ще имате възможност да запазите старите настройки на програмата, които сте задали предишния път или да въведете нови такива. Ако желаете да запазите старите настройки сложете отметката пред опцията "Use current settings". В случай, че желаете да зададете нови параметри, тогава махнете съответната отметка и накрая натиснете бутона Next.

В случай, че изберете да запазите настройките от предишната инсталация, тогава ще бъдете отведени до последния прозорец на инсталацията, който ви уведомява, че настройките са зададени и за да започнете трябва да натиснете бутона Next.


Ако случайно не били инсталирали програмата преди това, след копирането на инсталационните файлове ще бъдете отведени до аналогичен на предходния прозорец, в който ще можете да изберете един от трите основни типа инсталации:

Публикувано изображение


Ще обясня всяка една от трите типа инсталации:
- Typical(Recommended for most users) - това е най-лесната инсталация без конфигуриране при инсталирането, препоръчителна е за неопитните потребители.
След като сложите точката пред този тип инсталация, натиснете Next и при следващия прозорец:

Публикувано изображение

трябва да сложите точката пред опцията "I accept" и отново бутона Next.

Ако надграждате програмата, няма да видите горния прозорец.


По нататък ще ви се отвори прозорец, в който ще можете да изберете сървър за обновяване (ъпдейтване) на дефинициите:

Публикувано изображение

За разлика от бета версията на продукта, в тази версия не можете да използвате безплатния сървър за обновяване на дефинициите и самата програма, така че ви съветвам да сложите отметката пред опцията "Set update parameters later" и да продължите нататък.
Ако разполагате с потребителско име и парола, можете да изберете някой от сървърите на програмата от падащия списък под "Server" и в полетата "Username (case sensitive)" и "Password (case sensitive)" да напишете името и паролата.
След като приключите, просто натиснете бутона Next.


Ако сте въвели сървър за обновяване на дефинициите и програмата, следващият прозорец, който ще ви се появи е озаглавен "Internet Connection" и в него трябва да укажете типа на връзката, която използвате (dial-up, с proxy или без proxy) (ако сте указали, че ще зададете параметрите по обновяване по-късно, прескочете обяснението на следващите два прозореца):

Публикувано изображение

Ако използвате dial-up (модемна връзка) сложете отметката пред опцията "I use dial-up (modem) Internet connection". Ако пък използвате proxy или не сте сигурен какво точно използване, трябва да изберете една от трите възможности в областта "Proxy server" в същия този прозорец, а именно:
- ако не знаете какъв е типа на връзката ви и дали използвате proxy или не, тогава трябва да изберете първата опция, а именно "I don't know whether proxy server is used. I want to use the same settings as those used by Intenet explorer". Чрез избирането на тази опция, вие ще използвате настройки за Интернет връзката на НОД32 като тези, на вашия браузър (Internet explorer). Тази опция е препоръчителна за начинаещи потребители.
- ако не използвате proxy сървър, а се свързвате директно с Интернет, тогава изберете опцията "I don use proxy server"
- в случай че използвате proxy сървър, тогава изберете последната отметка - "I use proxy server".
Когато приключите с настройките по този прозорец, просто натиснете бутона Next.


Ако използвате proxy сървър и сте избрали тази опция в предходния прозорец, тогава ще ви се отвори нов прозорец в който можете да зададете името на сървъра и порта към който се свързвате (ако сте избрали която и да е от другите опции ще бъдете отведени към по-следващия прозорец):

Публикувано изображение

В полето "Address:" трябва да укажете името на proxy сървъра, през който минавате за да достигнете до Интернет, в полето "Port:" трябва да укажете номера на порта, който използвате (в голяма част от случаите е 8080). Ако използвате потребителско име и парола за свързване със съответния proxy сървър, трябва да ги зададете в полетата "Username:" и "Password". В областта "Settings based on Internet Explorer" можете да видите адреса на proxy сървъра и порта (ако използвате такива) настроени в Internet Explorer и можете автоматично да ги приложите за гореобяснените полета като просто натиснете бутона Apply (на картинката е изобразено корпоративното proxy, което аз използвам и което автоматично копирах в белите полета). След като приключите с настройките натиснете бутона Next, за да продължите нататък.


В последствие ще видите нов прозорец, който е озаглавен "ThreatSense.Net Early Warning System" и предоставя една нова възможност на продукта, а именно двупосочна връзка с фирма през Интерернет. Предиството на тази система е, че ви позволява да сте постоянно свързани с компанията и да получавате от нея информация за нови вируси, проблеми и решения, като същевременно с това ако имате проблеми с някой вирус, информация за него автоматично ще бъде изпращана на компанията и ще получавате отговор. Замисъла на тази система е достатъчно добър и си заслужава да бъде използвана, но все пак имайте едно наум. Допълнително информация за тази система можете да получите като чукнете с мишката върху "For more information about the ThreatSense.Net Early Warning System, and to review our privacy statement, click here". Настройките в прозореца са както следва:

Публикувано изображение

Ако искате да включите гореспомената система просто сложете отметката пред "ThreatSense.Net Enable Early Warning System". За да настроите допълнително системата натиснете бутона "Advanced setup..." и ще бъдете отведени до следния прозорец:

Публикувано изображение

Прозореца е разделен на две области - "Suspicious fles" (тук можете да настройвате операции по докладването на подозрителни файлове) и "Statistics" (настройка на опции за изпращане на анонимна статистика от вашия компютър).
В първата област можете на първо време да определите дали открити съмнителни файлове от вашия компютър да бъдат изпращани. Ако не искате тези файлове да бъдат изпращани изберете "Do not submit for analysis" (ако изберете тази опция, останалата част от секцията ще стане неактивна). АКо желаете да бъдете питани преди даден файл да бъде изпращан изберете "Ask before submitting" (препоръчвам ви тази опция, ако изберете да ползвате новата услуга). Ако искате файловете да бъдат изпращани веднага, просто изберете "Submit without asking".
В следващата част на тази област можете да зададете кога да бъдат изпращани съмнителните файлове (ако сте задали това по-горе). Ако искате файловете да бъдат изпращани незабавно, изберете "As soon as possible" (препоръчително), а ако искате това да става когато програмата се обновява, тогава изберете "During update".
Последната настройка в тази област е възможността да посочите е-мейл, на който да бъдете уведомяван за резултатите и решенията на вашите проблеми със съмнителните файлове, които сте изпратили. За целта трябва просто да напишете вашия е-мейл в полето "Contact email".
В следващата област можете да укажете дали от вашия компютър да бъде изпращана анонимна информация за открити проблеми или съмнителни файлове, която статистика да бъде публикувана на страницата на компанията. Ако желаете да предоставяте такава информация, изберете отметката пред "Enable submission of anonymous statistical information" (ако не я изберете опциите по-надолу ще станат неактивни). По-надолу можете да зададете аналогично на горната област кога да бъде изпращана статистиката: дали веднага - "As soon as possible" или по време на обновяването на програмата - "During update".
Последната настройка в този прозорец ви дава възможност за записване на всички действия по изпращане на файлове или информация в специален файл. Трябва просто да сложите отметката пред "Log sent data" и сте готови.
Когато приключите с настройките тук, натиснете бутона OK и ще бъдете отведени към предходния прозорец, където трябва да натиснете Next, за да продължите нататък.


В новопоявилия се прозорец имате възможност да зададете дали постоянната защита на NOD32 - AMON (resident protection) ще се стартира автоматично:

Публикувано изображение

За по-голяма защита сложете отметката пред "I want to start resident protection automatically". Това всъщност е постоянен скенер за всички файлове, които отваряте, копирате, теглите и т.н. или общо казано - минават през компютъра ви. Също така се следи и за носители като дискове, дискети и други. След като сложите отметката отново натиснете Next.


Последния прозорец, който ще видите преди да приключите инсталирането ще ви уведоми, че всико е наред и че настроили всичко, което е трябвало при този тип инсталация, така че просто трябва да натиснете бутона Next, за да започнете инсталацията:

Публикувано изображение

- Advanced (Partially customized installation) - при този тип инсталация имате достъп до повече неща за конфигуриране по време на инсталацията. Ще видите същите прозорци, както при горния тип инсталация, но и някои допълнителни.


След потвърждението, че сте съгласни с условията на продукта (в случай, че надграждате, този прозорец няма да ви бъде показан, както и следващия), ще ви се покаже прозорец, където можете да укажете директорията, където ще бъде инсталирана програмата:

Публикувано изображение

Ако искате да зададете друга директория, просто натиснете бутона Browse... (или напишете избрания от вас път в текстовото поле), а също така можете да оставите директорията по подразбиране (по-добрия вариант) и след това да натиснете Next.


Следват прозореца за настройка на обновяването на програмата и нейните дефиниции и прозореца за избора на типа свързване към Интернет (ако сте указали сървър за обновяване). След тези два прозореца ще видите нов прозорец, в който можете да зададете допълнителни опции за автоматичното обновяване на дефинициите на програмата и на самата програма:

Публикувано изображение

В самата програма може да настройвате различни задачи, които да бъдат изпълнявани в определено време (т.нар. scheduled tasks). Наред с настройването на различни задачи, можете да създадете задача, която в определен час или през определен интервал да обновява дефинициите на програмата. За да създадете тази задача автоматично още по време на инсталацията, сложете отметката пред "Register tasks fro automatic updates". Ако искате да настроите допълнителни опции за тази задача, чукнете върху бутона "Change" в областта "Type of Update". Стойностите срещу "Virus signatures" и "Program components" зависят от допълнителните настройки. След като чукнете върху бутона "Change" ще ви се отвори следния прозорец:

Публикувано изображение

В общи линии прозореца е разделен на три части:
- "Virus signature database update" - става въпрос за обновяването на вирусните дефиниции. Ако искате да бъдете питани преди всяко обновяване, просто сложете отметката пред "Notify before downloading virus signature database update"
- "Program components upgrade" - тук можете да настроите опциите по обновяване на компонентите на програмата. Ако искате компонентите на програмата да бъдат обновявани само когато това е необходимо за по-голяма защита, сложете точката пред "Perform program component upgrade only if necessary for proper virus signature database funtioning". Ако желаете да бъдете питани преди всяко обновяване на програмата, тогава сложете точката пред "Notify before program component upgrade". А ако не желаете да бъдете обезпокоявани с тези въпроси, просто сложете точката пред "Perform program component upgrade if available".
- "Restart after program component upgrade" - ако самата програма бъде обновена, за да подействат промените и новите компоненти, трябва да рестартирате компютъра си. В тази област можете да настроите дали и кога да бъде рестартиран компютъра ви. Ако не желаете да го рестартирате след обновяване, тогава сложете точката пред "Never restart computer". При положение, че искате да бъдете питани дали да се рестартира компютъра ви, сложете точката пред "Offer computer restart if necessary". Ако желаете компютъра ви автоматично да бъде рестартиран, изберете "If necessary, restart computer without notifying".
На самата картинка съм посочил най-добрите настройки според мен. След като приключите с тези настройки, натиснете бутона OK и в предходния прозорец натиснете бутона Next за да продължите нататък.


В следващият прозорец имате две основни опции, които можете да настроите:

Публикувано изображение

- "Activate silent mode" - по подразбиране тази опция е изключена (няма отметка), което означава, че всички съобщения за грешки, вируси и др. ще бъдат показвани директно върху екрана. Ако е сложена отметката пред тази функция, само съобщения, които изискват намеса от страна на потребителя ще бъдат показвани. Също така важните съобщения ще бъдат изпращани на администратора на програмата (в повечето случаи сте самите вие), ако тази опция е включена. Препоръчвам ви да оставите тази кутийка без отметка, за да следите всичко, което става директно.
- Protect configuration settings with a password - хубаво е да зададете парола за достъп до настройките на NOD32 като по този начин ще ограничите достъпа на други потребители. Съветвам ви да сложите парола, за по-голяма защита (ако надстройвате програмата, ще бъдете попитани за старата ви парола).
Като приключите, натиснете отново бутона Next.


Следва прозореца за настройка на ThreatSense.Net Early Warning System и прозореца за настройка на резидентната защита.


В следващият прозорец можете да настроите On-Demand скенера. Това е скенер, който се стартира от потребителя, което е другата основна възможност на NOD32. Т.е. ако искате да сканирате дадена папка, файл или дисков дял:

Публикувано изображение

Тук имате две опции:
- Place the NOD32 icon on the desktop - ако поставите отметка пред тази опция, икона за бърз достъп до програма ще бъде поставена върху работния ви плот (desktop). Можете да махнете тази отметка, защото контролния панел, откъдето имате достъп до програмата ще се стартира всеки път автоматично със системата.
- Enable context menu integration - ако сложите тази отметка, можете да сканирате дадена папка, файл или дисков дял само като натиснете върху него(нея) с десен бутон и изберете съответната функция. Препоръчвам ви да сложите тази отметка, за по-лесен достъп до тази функция.
Отново натиснете бутона Next след като приключите с настройките.


Името на следващият прозорец е Microsoft Office document protection (DMON) и в него можете да настроите защитата на Office документи, т.е. при всяко отваряне на такъв документ, той да бъде сканиран:

Публикувано изображение

За целта сложете отметката пред "Enable protection of Microsoft Office documents (DMON)". Важно е да се отбележи, че тази защита е при версии на Offce над 2000 или Internet Explorer над версия 5.0. Желателно е да сложите тази отметка и след това натиснете отново Next.


По-нататък следва прозорец, в който можете да настроите IMON - Internet MONitor, което представлява сканиране на всички файлове или информация, която пристига от Интернет:

Публикувано изображение

За да включите тази защита сложете отметка пред Register Internet monitor (IMON) to system. Препоръчително е да сложите тази отметка и след като направите това, натиснете бутона Next.


В новопоявилия се прозорец можете да укажете допълнителни настройки за IMON сканирането с други клиенти, особено тези работещи с POP3 протокола:

Публикувано изображение

Точно за това служи и първата опция – "Enable email checking". В средата на прозореца е разположен плъзгач с помощта на който можете да зададете ниво на функционалност на IMON скенера. От лявата страна на плъзгача стои максималната съвместимост, което означава най-малко грешки и по-добра работа с различните мейл клиенти, а отдястата страна стои ефективността на самия IMON скенер, така че трябва да изберете най-удобната за вас позиция на плъзгача. Ще ви препоръчам да го оставите както си е по подразбиране - в най-дясната част (максимална ефективност). Най-отдолу имате възможност да определите дали към е-мейлите ще бъде добавено определено известие. Възможните опции са:
- no notification - няма да бъде добавено нищо
- infected email only - добавя се съобщение само към заразените е-мейли
- all email - добавя се известие във всички е-мейли.
Тук настройката зависи от конкретните желания на потребителя, но ще ви посъветвам да я оставите на "all email".
След като приключите и тук, натиснете отново бутона Next за да продължите.


Освен файлове, NOD32 може да проверява и цялата комуникация по HTTP протокола:

Публикувано изображение

Тук вие можете да разрешите това, просто като сложите отметката пред "Enable HTTP checking". Това е допълнение към IMON (Internet Monitor) защитата, което освен файловете, които сваляте от Интернет, сканира и страниците, които отваряте (препоръчвам ви да я включите). В долната част на прозореца имате възможност да настроите действието, което ще се предприема, в случай че в дадена страница бъде открит вирус, а именно:
- Display warning window with action selection - с избирането на тази опция ще ви се показва прозорец с предупреждение в който можете да изберете какво действие да бъде изпълнено по отношение на заразената страница. Препоръчвам ви да оставите тази опция включена.
- Automitically deny download of infected files - ако изберете тази опция автоматично ще бъде блокиран достъпът до заразената страница и файловете на нея (картинки, анимации, скриптове и др.).
Накрая отново натиснете Next.


При следващия прозорец можете да зададете опции за сканиране на пристигащи е-мейли, при положение че използвате Outlook клиент:

Публикувано изображение

Ако използвате такъв клиент трябва да сложите отметката пред "Enable Microsoft Outlook email monitor (EMON)". Имайте в предвид, че за да се стартира EMON системата трябва първо да затворите Microsoft Outlook програмата. Отново натиснете бутона Next.


Накрая ще ви се появи прозореца, който ви уведомява, че всичко е наред и че настроили всичко, което е трябвало при този тип инсталация, така че просто трябва да натиснете бутона Next, за да започне инсталацията:

Публикувано изображение


- Expert (Fully customized installation) - при този тип инсталация ще имате достъп до всички възможни настройки при инсталацията. Препоръчително е само хора, които са напреднали потребители да я използват.

Още в началото на инсталацията ще видите прозореца за потвърждаване, че сте съгласни с условията на програмата, прозореца за избиране на директория за инсталиране на продукта (ако ъпдгрейдвате, няма да видите предните два прозореца), прозореца за настройка на сървърите за обновяване, прозореца за начина, по който се свързвате с Интернет, прозореца за създаване на задача за обновяване на дефинициите на програмата и прозореца за silent mode режима и задаване на парола на настройките.


В последствие ще ви се появи прозорец с име "Program graphics and splash screen options":

Публикувано изображение

В този прозорец имате две възможни опции за промяна:
- "Use Eset custom graphical user interface" - както е описано в самия прозорец NOD32 поддържа два типа стилове на прозорците. Единия е стандартния Windows стил, който се избира с поставянето на отметка пред тази опция, а другия стил е специален Eset стил, който може да изберете, като не поставите нищо в кутийката пред тази функция. Ще ви посъветвам да сложите отметката пред тази функция.
- "Do not display NOD32 splash screen at startup" - с помощта на тази функция можете да зададете дали при стартирането на програмата ще се показва рекламна картинка или не. За да премахнете показването на такава картинка (което ви препоръчвам) просто сложете отметката пред функцията както е показано по-горе.
Когато приключите с настройките, натиснете бутона Next


В прозореца "Warning distribution" можете да зададете дали и по какъв начин можете да бъдете уведомявани за открити вируси:

Публикувано изображение

Имате възможност да получавате предупрежденията по е-мейли или чрез Windows Messenger системата. За целта можете да използвате следните две опции, като просто поставите или не отметките пред тях:
- Send wrnings by e-mail - ще получите предупрежденията по посочен от вас е-мейл.
- Send warnings via Windows Messenger system - що получите предупрежденията по посочената система.
Освен ако не държите на това, бих ви посъветвал да не слагате отметките пред тези две функции, тъй като така или иначе според мен са излишни, освен ако не искате да следите съобщенията за вируси на вашия компютър от отдалечен такъв.
Натиснете бутона Next когато приключите, за да продължите напред.


Следват прозорците за ThreatSense.Net Early Warning System, AMON защитата, настройките за On-Demand интегрирането, DMON защитата, трите прозореца за настройка на IMON защитата и прозореца за EMON защитата (всички изброени прозорци бяха описани по-горе). Накрая ще бъдете отведени към последния прозорец, който ви съобщава, че сте настроили всичко и сте готови за инсталарине на програмата:

Публикувано изображение


В тази статия ще използвам варианта на инсталация за експерти. Остава единствено да натиснете бутона Next и да преминете към следващата точка, но преди това ще бъдете попитани дали искате да рестартирате сега системата или в по-късен момент.
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#2 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 16:56

2. Настройване
След като рестартирате системата си (сега или в по-късен момент) е време да настроим програмата. Преди да започнем имайте в предвид, че ако сте задали парола за настройките, ще бъдете подканвани да я въвеждате ако искате да промените някоя опция.

След рестартирането на системата в системния ви трей ще се появи икона на програмата, която изглежда така:

Публикувано изображение

Това е иконата на контролния панел на NOD32, откъдето имате достъп до всички функции на програмата. За да го отворите, просто чукнете върху иконата с левия бутон на мишката.
Ето как изглежда основния прозорец на програмата:

Публикувано изображение

Списъка с опциите и функциите на програмата е разделен на четири основни нива (модули):

2.1 Threat Protection Modules - това са т.нар. "резидентни" модули на програмата и филтри. Всъщност това са основните модули, които настроихме при инсталацията на продукта. По-долу ще разгледаме всеки един от тях и съответните му настройки. Ако чукнете върху някой модул, вдясно от текущия прозорец ще се отвори допълнителен прозорец с настройките на съответния модул. Ето ги и модулите:


2.1.1 AMON (Antivirus MONitor) On-access scanner - това е основния модул на програмата, който представлява резидентен скенер, проверяващ всички файлове, които създавате, отваряте или копирате. След като чукнете върху самото име, вдясно от основния прозорец, ще ви се отвори следния прозорец с настройки и информация:

Публикувано изображение

Основните компоненти в прозореца са:
- Status - това е текущия статус на резидентния защитен модул. В него можете да дивите броя на сканираните файлове (Scanned), броя на заразените файлове (Infected) и броя на почистените файлове (Cleaned). Също така можете да видите името на файла, който бива сканиран в момента (File), както и версията на антивирусните дефиниции, които са инсталирани в момента.
- Resident module (AMON) enabled - ако искате съответния модул да бъде активен, трябва да сложете отметката пред тази опция. В случай, че искате да изключите модула, просто махнете отметката (иконата на AMON в левия прозорец ще стане червена, както и иконата в системния трей).
- Stop - с помощта на този бутон можете да премахнете AMON модула от програмата и от вашата система. По подразбиране този бутон е неактивен, защото това е най-важния модул на програмата и не ви съветвам да го натискате дори и ако го направите активен (вижте по-долу как).
- Setup - ако натиснете този бутон, ще ви се отвори прозорец с настройките на резидентния скенер:

Публикувано изображение

Тук разполагаме с пет основни таба (страници):
+ Detection - това е първия таб, който ще се отвори и в него можете да зададете начина на сканиране на файловете, т.е. кога да се сканират различните файлове. Самия прозорец е разделен на три основни области:
* Files - както самото име говори, в тази област се настройват опциите за това кога ще се сканират файловете на вашия компютър. Областта от своя страна има две подобласти:
= Scan on - тук можете да зададете кога да бъдат сканирани файловете от вашата система. Можете да укажете файловете да бъдат сканирани когато бъдат отворени (Open), когато бъдат стартирани (Execute) или когато бъдат създадени (Create).
= Media - тук можете да задете кои носители ще бъдат сканирани. Можете съответно да изберете да бъдат сканирани дискети (Diskette), локални дискове и устройства (Local disks and media) или мрежови устройства (Network).
* Scan boot sectors on - наред със сканирането на файловете от вашия компютър, NOD32 може да сканира и boot сектора на системата, където често се "настаняват" вируси, които много трудно се чистят. Можете да изберете boot сектора да бъде сканиран при достъп до него (Access) или при изключването на системата (Shutdown).
* Scanning by file extension - можете да зададете типа на файловете, които ще бъдат сканирани или изключени от сканирането чрез техните разширения. След като натиснете бутона "Extensions..." ще ви се отвори следния прозорец:

Публикувано изображение

По подразбиране тук е избрана функцията "Scan all files", което означава че всички файлове ще бъдат сканирани. Ако искате да изключите някой тип файлове от сканираните файлове, просто натиснете бутона "Add..." и в новопоявилото се прозорче напишете неговото разширение (например "CDR"), а ако искате да изтриете някой елемент от списъка натиснете бутона "Remove". Ако искате програмата да не сканира файловете, които нямат разширение, тогава просто сложете отметката пред функцията "Do not scan extensionless files".
Можете да подходите и по обратния начин - да зададете само определен тип файлове, които ще бъдат сканирани. Тогава просто махнете отметката пред "Scan all files". След като махнете отметката пред гореспоменатата функция ще ви се появи списък със всички разширения на файлове, които ще бъдат сканирани. Към текущия списък можете да добавите типове файлове, които ще бъдат сканирани, чрез добавяне на техните разширения с бутона "Add...", също така можете и да изтривате елементи от списъка чрез бутона "Remove".
Бутона "Default" ще възстанови стандартните настройки независимо кой от гореобяснените два варианта сте избрали.
След като приключите с настройките в този прозорец натиснете бутона OK, а ако искате да се откажете от настройките, натиснете бутона Cancel.

+ Options - това е втория таб (страница) от настройките на AMON скенера и в него можете да настроите методите за сканиране на файловете:

Публикувано изображение

Тук прозореца е разделен на две основни области:
* Options - в тази област можете да настроите кои методи за сканиране ще бъдат изпозлзвани в резидентната защита на програмата:
= Signatures - този метод на сканиране използва описание на съществуващи вируси (дефиниции) за да открива такива.
= Heuristics - това е по-особен метод, който е предназначен за откриване на непознати вируси (които не са описани от антивирусните компании под формата на дефиниции). Особеното в този метод е, че е възможно често пъти откритите предполагаеми заплахи, да не са всъщност вируси, а и от друга страна този метод натоварва програмата и системата до голяма степен.
= Adware/Spyware/Riskware - самото име на този метод подсказва, че той служи за откриване на шпионски софтуер, кейлогъри (програми, които записват какво въвеждате от клавиатурата), троянски коне, червени и други подобни заплахи.
= Potentially dangerous files - това е друг метод за откриване на потенциално опасни файлове. От името се разбира, че тук става въпрос за наблюдаване на "странно" поведение от различни файлове, като се следи да не би това поведение да се доближава до поведението на вирусите или други опасни файлове.
* Additional options on create - в тази област можете да настроите опциите за сканиране на новосъздадени и/или модифицирани файлове. Разполагате със следните опции, които можете да промените:
= Runtime packers - това са т.нар. "изпълними (компилирани) файлове" и са съставени от набори с инструкции и библиотеки.
= Self-extracting archives - това са архиви, които са архивирани като изпълними файлове и не се нуждаят от специална програма, за да се саморазархивират.
= Advanced heuristics - това е същият метод, за откриване на непознати и неописани вируси, който описах по-горе, само че работата му е по-задълбочена.
= Move to Quarantine - това е допълнителна опция към горната настройка. В случай, че бъде открит вирус или подозрителен файл, чрез метода heuristics, той ще бъде автоматично поставен под карантина, ако е избрана тази отметка.
* Optimize scanning - това е последната настройка за този прозорец и ако тя е активирана, тогава програмата ще използва оптимизиран метод за сканиране, който е по-бърз, но също така и малко по-неефективен (съветвам ви да сложите тази отметка все пак).

+ Actions - в този таб (страница) можете да укажете какви действия ще бъдат изпълнени ако се открие нов вирус. Разполагате със следния избор ако бъде открит вирус:

Публикувано изображение

* Prohibit access & show alert window with action options - ако изберете тази опция, достъпът до файла ще бъде спрян и ще се покаже прозорец, в който можете да изберете какво да правите със съответния файл.
* Prohibit access - автоматично ще бъде забранен достъпът до съответния файл
* Clean automatically - при положение, че бъде открит вирус, той ще бъде автоматично почистван, ако сте сложили точката пред тази опция.
Заедно с горните опции, разполагате с допълнителната опция "Move newly created files to Quarantine", която автоматично ще сложи откритите вируси или съмнителни файлове под карантина.

+ Exclusions - името на тази страница подсказва, че в нея можете да настроите изключения за сканирането на отделни елементи:

Публикувано изображение

В този прозорец можете да зададете файлове, папки или boot сектори, които ще бъдат изключени от сканирането. За да добавите елемент, изберете бутона "Add..." и ще ви се отвори следния диалогов прозорец:

Публикувано изображение

На първо време трябва да зададете типа на елемента, който искате да изключите в областта "Excluded object". Ако желаете да изключите папка, сложете точката пред "Folder", ако желаете да изключите файл, изберете "File", а ако желаете да изключите boot sector изберете "Boot sector".
В текстовото поле под "Folder (File) name:" можете ръчно да напишете пътя до съответната папка или файл или да ги изберете чрез диалогов прозорец с помощта на бутоните "Folder..." или "File..." в долната част на екрана.
Ако сте избрали да изключите папка, можете да укажете дали да бъдат изключени или не и подпапките в нея, чрез избирането на "No" или "Yes" в областта "Exclude subfolders" в долната лява част на прозореца.
Ако сте избрали да се изключва даден boot sector, можете да укажете за кое флопидисково устройство да бъве това в областта "Discette boot sector".
След като приключите с настройките в този прозорец, натиснете бутоните OK или Cancel за да се върнете в предишния позорец.

Ако искате да изтриете елемент от списъка с изключени елементи, можете да използвате бутона "Remove" след като го маркирате, а ако желаете да промените настройките за даден елемент, използвайте бутона "Change" след като маркирате желания елемент. Ако желаете да върнете настройките по подразбиране в този прозорец използвайте бутона "Default".

+ Security - в последния таб (страница) от настройките на AMON можете да настроите различни опции, свързани със сигурността както и допълнителни настройки на AMON скенера:

Публикувано изображение

В областта "Actions supported in warning window" можете да настроите списъка от възможни действия, до които ще имате достъп в прозореца, който ви изскача при откриването на вирус. Можете да включите почистване (Clean), изтриване (Delete), преименуване (Rename) или заменяне на файла (Replace).
В другата област - "On-access scanner (AMON) startup" можете да укажете опции по стартирането на AMON скенера. Ако желаете той да бъде зареждан автоматично със стартирането на програмата (системата), сложете отметката пред "Enable automatic startup of AMON". Ако желаете да имате възможност за ръчно спиране на действието на модула, сложете отметката пред опцията "Allow manual stopping" и така в основния прозорец с настройките на AMON модула, който описахме по-горе, бутона "Stop" ще стане активен и чрез него ще можете ръчно да спрете този модул. Не ви препоръчвам да използвате тази опция, както и да натискате този бутон, защото за разлика от спирането на резидентния модул, тази операция ще премахне целия модул от програмата, така че използвайте тази опция само за постоянно премахване на модула.
В третата област "Virus signature database update" можете да укажете дали базата с вирусни дефиниции на компанията да бъде автоматично обновявана при намирането на вирус на вашата машина чрез изпращането на информация от вашия компютър.
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#3 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 17:47

2.2 DMON (Documents MONitor) Microsoft Office document monitor - това е модула, който проверява всички Offise документи при работа с тях (както вече отбелязахме по време на инсталацията, модула работи с версии на Microsoft Office по-нови от версия 2000):

Публикувано изображение

В дясната страна на прозореца отново имаме четири основни компонента:
- Status - това е текущия статус на резидентния защитен модул. В него можете да дивите броя на сканираните документи (Scanned), броя на заразените документи (Infected) и броя на почистените документи (Cleaned). Също така можете да видите името на документа, който бива сканиран в момента (Document), както и версията на антивирусните дефиниции, които са инсталирани последно.
- MS Office document monitor (DMON) enabled - ако искате съответния модул да бъде активен, трябва да сложте отметката пред тази опция. В случай, че искате да изключите модула, просто махнете отметката (иконата на DMON в левия прозорец ще стане червена).
- Quit - с натискането на този бутон ще премахнете DMON модула от вашата система (и от програмата).
- Setup - ако натиснете този бутон, ще ви се отвори прозорец с настройките на резидентния скенер за документи. В прозореца с настройки можете да видите два таба (страници):
+ Setup - тук можете да настроите основните функции на DMON скенера:

Публикувано изображение

Самия прозорец е разделен на три области:
* ThreatSense Scanning Engine options - в тази област можете да настроите методите за сканиране на Offise документи. Можете да изберете следните типове сканиране:
= Signatures - този метод на сканиране използва описание на съществуващи вируси (дефиниции) за да открива такива.
= Heuristics - както вече обяснихме по-горе, това е по-особен метод, който е предназначен за откриване на непознати вируси (които не са описани от антивирусните компании под формата на дефиниции). Особеното в този метод е, че е възможно често пъти откритите предполагаеми заплахи, да не са всъщност вируси, а и от друга страна този метод натоварва програмата и системата до голяма степен.
= Advanced heuristics - това е същият метод, за откриване на непознати и неописани вируси, който описах по-горе, само че работата му е по-задълбочена.
= Adware/Spyware/Riskware - самото име на този метод подсказва, че той служи за откриване на шпионски софтуер, кейлогъри (програми, които записват какво въвеждате от клавиатурата), троянски коне, червени и други подобни заплахи.
= Potentially dangerous apllications - това е друг метод за откриване на потенциално опасни файлове. От името се разбира, че тук става въпрос за наблюдаване на "странно" поведение от различни файлове, като се следи да не би това поведение да се доближава до поведението на вирусите или други опасни файлове.
* Targets - тук можете да зададете кои типове файлове ще бъдат сканирани за потенциално опасни документи:
= Archives - това са стандартните архиви.
= Self-extracting archives - това са архиви, които са архивирани като изпълними файлове и не се нуждаят от специална програма, за да се саморазархивират.
= Runtime packers - това са т.нар. "изпълними (компилирани) файлове" и са съставени от набори с инструкции и библиотеки.
* System - тук разполагате с една единствена настройка:
= List all files - ако изберете тази опция, всички файлове, които биват сканирани ще бъдат записани в специален списък.
В долния край на таба (страницата) разполагате с бутона "Extensions..." с който можете да зададете типа на файловете, които ще бъдат сканирани или изключени от сканирането чрез техните разширения. След като натиснете бутона "Extensions..." ще ви се отвори следния прозорец:

Публикувано изображение

По подразбиране тук е избрана функцията "Scan all files", което означава че всички файлове ще бъдат сканирани. Ако искате да изключите някой тип файлове от сканираните файлове, просто натиснете бутона "Add..." и в новопоявилото се прозорче напишете неговото разширение (например "RTF"), а ако искате да изтриете някой елемент от списъка натиснете бутона "Remove". Ако искате програмата да не сканира файловете, които нямат разширение, тогава просто сложете отметката пред функцията "Do not scan extensionless files".
Можете да подходите и по обратния начин - да зададете само определен тип файлове, които ще бъдат сканирани. Тогава просто махнете отметката пред "Scan all files". След като махнете отметката пред гореспоменатата функция ще ви се появи списък със всички разширения на файлове, които ще бъдат сканирани. Към текущия списък можете да добавите типове файлове, които ще бъдат сканирани, чрез добавяне на техните разширения с бутона "Add...", също така можете и да изтривате елементи от списъка чрез бутона "Remove".
Бутона "Default" ще възстанови стандартните настройки независимо кой от гореобяснените два варианта сте избрали.
След като приключите с настройките в този прозорец натиснете бутона OK, а ако искате да се откажете от настройките, натиснете бутона Cancel.

В страницата "Setup" можете също така да върнете настройките по подразбиране като натиснете бутона "Default".

+ Actions - в тази страница можете да изберете действието (действията), които ще бъдат изпълнени ако бъде открит вирус или друга заплаха:

Публикувано изображение

Първия елемент от страницата е падащият списък, от който можете да изберете за кои елементи ще зададете настройките. Можете да зададете отделни настройки за файлове (Files), архиви (Archives), саморазархивиращи се архиви (Self-extracting archives) или т.нар. "изпълними (компилирани) файлове" (Runtime packers).
След като изберете елемента, за който ще задавате настройките, в областта "If an alert is generated" можете да изберете дали елемента ще бъде почистван (Clean), дали да бъдете питани за избор на действие (Prompt for an action), дали нищо да не бъде предприемано (No action), дали елемента да бъде преименуван (Rename) или пък изтрит (Delete). Като допълнителна опция можете да зададете елемента да бъде копиран в секцията "Карантина" (Copy to Quarantine).
Ако изберете действието "Clean", областта "If Cleaning cannot be performed" ще стане активна и в нея ще можете да изберете действие, което да бъде изпълнено, ако почистването на вируса е неуспешно. Можете да бъдете питани за друго действие (Prompt for an action), нищо да не бъде предприемано (No action), елемента да бъде преименуван (Rename) или изтрит (Delete), както можете да копирате елемента в секцията "Карантина" (Copy to Quarantine).
В този прозорец отново разполагате с бутона "Default", с помощта на който да върнете настройките по подразбиране на този модул.
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#4 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 20:01

2.3 EMON (Email MONitor) Microsoft Outlook email monitor - това е модула, който проверява всички е-мейли приемани или изпращани от вашия Outlook клиент:

Публикувано изображение

В дясната част на прозореца е показана информация за текущия статус на сканирането, която включва броя на сканираните е-мейли (Scanned), броя на заразените (INfected), броя на почистените (Cleaned), както и информация за версията на вирусните дефиниции.
Освен това разполагате със следните опции (бутони):
- MS Outlook email monitor (EMON) enabled - ако искате съответния модул да бъде активен, трябва да сложте отметката пред тази опция. В случай, че искате да изключите модула, просто махнете отметката (иконата на EMON в левия прозорец ще стане червена).
- Quit - с натискането на този бутон ще премахнете EMON модула от вашата система (и от програмата).
- Setup - ако натиснете този бутон, ще ви се отвори прозорец с настройките на резидентния скенер за документ. В лявата част на новоотворения прозорец ще видите списък с основните настройки, които можете да направите на модула, а именно:

+ Scanner - тук можете да конфигурирате основните настройки на EMON сканирането:

Публикувано изображение

Прозореца е разделен на две основни области:
* Properties - в тази област можете да зададете настройките за това кои е-мейли ще се сканират, кои елементи от самите тях ще се проверяват. Ето и отделните елементи:
= Scan incoming email - ако изберете тази опция, всички входящи е-мейли ще бъдат сканирани
= Scan outgoing email - тази опция е за сканиране на изходящите е-мейли.
= Scan read email - с помощта на тази опция можете да зададете да бъдат сканирани и прочетените е-мейли.
= Scan plain text message bodies - повечето е-мейли и съобщения, които получавате съдържат само неформатиран текст в същинската си част (тялото). Ако включите тази опция, е-мейлите с обикновен текст като съдържание ще бъдат сканирани.
= Scan RTF message bodies - RTF (Rich Text Format) представлява специален формат на текста, в който можете да задавате различни настройки на текста като удебеляване, накланяне и други. С тази опция, можете да включите или изключите сканирането на съобщения, които в основната си част съдържат текст форматиран по този начин.
= Convert email body to plain text - можете да зададете текста от основната част на е-мейла да бъде форматиран в обикновен текст, което от своя страна намалява риска от заразяване на системата, но също така ще загубите форматирането на текста в самото съобщение.
= Include scan results from other modules - ако включите тази опция, резултатите от сканирането с другите модули ще бъдат взети в предвид при сканирането с този модул.
= Repeat scan after update - ако включите тази опция, след обновяване на програмата и вирусните дефиниции, сканирането на е-мейлите ще бъде повторено.
* Repeat scanning - тук разполагате само с бутона "Rescan" с помощта на който можете да повторите сканирането на всички налични е-мейли.

+ Detection - всъщност това е подстраница на първата страница (Scanner), като тук подобно на другите модули можете да настроите методите за сканиране и обектите, които ще бъдат сканирани:

Публикувано изображение

Разполагате със следните настройки в двете области:
* ThreatSense Scanning Engine options - в тази област можете да настроите методите за сканиране на Offise документи. Можете да изберете следните типове сканиране:
= Signatures - този метод на сканиране използва описание на съществуващи вируси (дефиниции) за да открива такива.
= Heuristics - както вече обяснихме по-горе, това е по-особен метод, който е предназначен за откриване на непознати вируси (които не са описани от антивирусните компании под формата на дефиниции). Особеното в този метод е, че е възможно често пъти откритите предполагаеми заплахи, да не са всъщност вируси, а и от друга страна този метод натоварва програмата и системата до голяма степен.
= Advanced heuristics - това е същият метод, за откриване на непознати и неописани вируси, който описах по-горе, само че работата му е по-задълбочена.
= Adware/Spyware/Riskware - самото име на този метод подсказва, че той служи за откриване на шпионски софтуер, кейлогъри (програми, които записват какво въвеждате от клавиатурата), троянски коне, червени и други подобни заплахи.
= Potentially dangerous apllications - това е друг метод за откриване на потенциално опасни файлове. От името се разбира, че тук става въпрос за наблюдаване на "странно" поведение от различни файлове, като се следи да не би това поведение да се доближава до поведението на вирусите или други опасни файлове.
* Targets - тук можете да зададете кои типове файлове ще бъдат сканирани за потенциално опасни документи:
= Archives - това са стандартните архиви.
= Self-extracting archives - това са архиви, които са архивирани като изпълними файлове и не се нуждаят от специална програма, за да се саморазархивират.
= Runtime packers - това са т.нар. "изпълними (компилирани) файлове" и са съставени от набори с инструкции и библиотеки.

+ Extensions - тук отново подобно на другите модули, можете да настроите типа на файловете, които ще бъдат сканирани или изключени от сканирането чрез техните разширения:

Публикувано изображение

По подразбиране тук е избрана функцията "Scan all files", което означава че всички файлове ще бъдат сканирани. Ако искате да изключите някой тип файлове от сканираните файлове, просто натиснете бутона "Add..." и в новопоявилото се прозорче напишете неговото разширение (например "RTF"), а ако искате да изтриете някой елемент от списъка натиснете бутона "Remove". Ако искате програмата да не сканира файловете, които нямат разширение, тогава просто сложете отметката пред функцията "Do not scan extensionless files".
Можете да подходите и по обратния начин - да зададете само определен тип файлове, които ще бъдат сканирани. Тогава просто махнете отметката пред "Scan all files". След като махнете отметката пред гореспоменатата функция ще ви се появи списък със всички разширения на файлове, които ще бъдат сканирани. Към текущия списък можете да добавите типове файлове, които ще бъдат сканирани, чрез добавяне на техните разширения с бутона "Add...", също така можете и да изтривате елементи от списъка чрез бутона "Remove".
Бутона "Default" ще възстанови стандартните настройки независимо кой от гореобяснените два варианта сте избрали.

+ Actions - в тази страница можете да изберете действието (действията), които ще бъдат изпълнени ако бъде открит вирус или друга заплаха:

Публикувано изображение

Първия елемент от страницата е падащият списък, от който можете да изберете за кои елементи ще зададете настройките. Можете да зададете отделни настройки за файлове (Files), архиви (Archives), саморазархивиращи се архиви (Self-extracting archives) или т.нар. "изпълними (компилирани) файлове" (Runtime packers).
След като изберете елемента, за който ще задавате настройките, в областта "If an alert is generated" можете да изберете дали елемента ще бъде почистван (Clean), дали да бъдете питани за избор на действие (Prompt for an action), дали нищо да не бъде предприемано (No action), дали елемента да бъде преименуван (Rename) или пък изтрит (Delete). Като допълнителна опция можете да зададете елемента да бъде копиран в секцията "Карантина" (Copy to Quarantine).
Ако изберете действието "Clean", областта "If Cleaning cannot be performed" ще стане активна и в нея ще можете да изберете действие, което да бъде изпълнено, ако почистването на вируса е неуспешно. Можете да бъдете питани за друго действие (Prompt for an action), нищо да не бъде предприемано (No action), елемента да бъде преименуван (Rename) или изтрит (Delete), както можете да копирате елемента в секцията "Карантина" (Copy to Quarantine).
В този прозорец отново разполагате с бутона "Default", с помощта на който да върнете настройките по подразбиране на този модул.

+ Notifications - в тази страница можете да настроите начина на известяване за открити заплахи в е-мейлите ви:

Публикувано изображение

В двете основни области "Append to received and read emai" и "Append to outgoing email" разполагате с едни и същи настройки. На първо време можете да изберете от падащите списъци към кои е-мейли ще бъде прибавено известяване за това, че са сканирани и резултатите от сканирането. Можете да зададете никога да не бъде добавяна информация (Never), да бъде добавяна информация само към заразените е-мейли (To infected email only) или към всички е-мейли (To all email). Заедно с това можете да зададете тази информация да бъде добавяна към темата (subject) на е-мейла като сложите отметката пред функцията "Append to the subject of infected email".
Наред с горните опции, можете да укажете какъв текст да бъде добавян към темите на е-мейлите в текстовото поле под "Template appended to the subject of infected email". Имайте в предвид, че ако махнете отметката пред "Append to the subject of infected email" това текстово поле ще стане неактивно.

+ Environment - тук можете да настроите интегрирането на модула с вашия мейл клиент и действията, които ще бъдат предприемани със заразените е-мейли:

Публикувано изображение

В прозореца има две основни области:
* Integration with mail client - самото име говори, че тук можете да настроите интегрирането на модула с вашият е-мейл клиент. Разполагате със следните опции:
= Show in menu - ако включите тази опция, в менюто на е-мейл клиента ви ще се появи и меню за NOD32.
= Show in toolbar - ако тази опция е включена, в стандартния toolbar ще се появи икона на NOD32 за сканиране на текущо избрания елемент.
* Handling of infected email - тук можете да зададете действията, които ще се предприемат при откриване на заплаха. Можете да зададете да не бъде предприемано никакво действие (No action), съответния е-мейл да бъде изтрит (Delete email) или преместен в папката с изтритите е-мейли (Move email to the Deleted items folder), както и да бъде прехвърлен в специална папка (Move email to folder).

+ Logs - това е последната страница, където можете да настроите опциите по записване на събитията, които стават в този модул и е-мейлите, които са сканирани:

Публикувано изображение

В прозореца има две основни области:
* System - в тази област се намират следните две настройки:
= Log all files - ако искате всички е-мейли, които са били сканирани да бъдат включени в т.нар. log (журнал) сложете отметката пред тази опция.
= Synchronous logging - самото име подсказва, че това е синхронизирано записване на информацията по сканирането (по време на самото сканиране ще бъде извеждана информация и тя ще бъде записвана в log-а) .
* Scope - тук в падащият списък можете да зададете обхвата на log-а (журнала), като този обхват може да бъде минимален (Minimal), стандартен (Standard) или подробен (Detailed)
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#5 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 20:17

2.4 IMON (Internet MONitor) е модула за сканиране на файловете които получавате или изпращате от/към Интернет:

Публикувано изображение

Както и при останалите три модула, в дясната страна на прозореца отново имаме четири основни компонента:
- Status - това е текущия статус на резидентния защитен модул. В него можете да дивите броя на сканираните документи (Scanned), броя на заразените документи (Infected) и броя на почистените документи (Cleaned). Също така можете да видите името на файла, който бива сканиран в момента (File), както и версията на антивирусните дефиниции, които са инсталирани последно.
- Internet Monitor (IMON) enabled - ако искате съответния модул да бъде активен, трябва да сложите отметката пред тази опция. В случай, че искате да изключите модула, просто махнете отметката (иконата на IMON в левия прозорец ще стане червена).
- Quit - с натискането на този бутон ще премахнете IMON модула от вашата система (и от програмата).
- Setup - ако натиснете този бутон, ще ви се отвори прозорец с настройките на резидентния скенер за документи. В прозореца с настройки можете да видите три таба (страници):
+ POP3 - тук можете да промените основните настройки на сканирането на POP3 протокола (ако дадена поща ви препраща писмата на вашия компютър):

Публикувано изображение

Прозореца е разделен на три основни области:
* Setup - тук можете да промените основните настройки на POP3 сканирането. На първо място това е настройката дали самото сканиране ще бъде включено или не, като промяната става чрез поставянето или премахването на отметката пред "Enable IMON email checking". В текстовото поле под "Ports used by the POP3 protocol (delimited by a comma, semicolon or space)" можете да зададете портовете, които се използват от POP3 протокола, като трябва да ги разделите със запетайка, точка и запетая или интервал.
* Checked email confirmations - в тази област можете да настроите дали и в кои е-мейли да бъде включена информация за сканирането и резултатите от него. Можете да избирате между:
= No notification - няма да бъде включвана информация
= Infected email only - информация ще бъде включена само в заразените е-мейли
= All email - информация ще бъде включена във всички е-мейли.
В тази област също така можете да настроите текста който ще бъде изписван в темата (subject) на е-мейлите, които са заразени в текстовото поле под "Modify the subject of infected email with the string".
* Compability setup - тук можете да настроите нивото на съвместимост на програмата. Не се препоръчва да променяте тази настройка освен ако нямате сериозни проблеми със съвместимостта на програмата. Ако желаете да промените тази настройка, натиснете бутона "Setup..." и ще ви се покаже следния прозорец:

Публикувано изображение

В него можете да използвате плъзгача в средата на прозореца за да настроите нивото на съвместимост, като в двата края на плъзгача са двете крайности - максимална съвместимост (Maximum compability), което означава, че ще се намали чувствителността на сканирането и ще се увеличи вероятността за грешки и другата крайност - максимална ефективност (Maximum efficiency), което означава, че сканирането ще е максимално ефективно.

+ HTTP - в тази страница се намират настройките за сканирането на HTTP протокола:

Публикувано изображение

Страницата е разделена на четири области:
* Setup - тук както в предишната страница са основните настройки, като първата от тях е "Enable HTTP checking", която ако е избрана, ще бъде извършвано сканиране на HTTP протокола. В текстовото поле под "Ports used by the HTTP protocol (delimited by a comma, semicolon or space)" можете да укажете кои портове се използват от този протокол и съответно ще бъдат сканирани. Ако искате програмата да проверява и други портове, по които се предава или приема информация, тогава сложете отметката пред функцията "Automatically detect HTTP communication on other ports"
* Actions - тук можете да зададете какво действие ще се извършва когато бъде засечена заплаха, идваща от Интернет:
= Display warning wondows with action selection - ще ви се показва прозорец с избор на действие.
= Automatically deny download of file - автоматично ще бъде забранен достъпа до заразения файл и той няма да бъде изтеглен във вашата система.
* Compability setup - тук можете да настроите съвместимостта на програмата с различните HTTP клиенти и сървъри. За да настроите съвместимостта с различните клиенти, натиснете бутона "Clent compability" и ще ви се отвори следния прозорец:

Публикувано изображение

В този прозорец в първата колона (Browser (User agent) ) ще видите името, с което различните клиенти или браузъри от вашата система, които са осъществили или осъществяват достъп до Интернет. Във втората колона ще видите името на файла, който стои зад дадения клиент, а в третата колона ще видите текущите настройки. В тази последна колона можете да избирате между "Higher efficiency" (по-голяма ефективност на програмата) и "Higher compability" (по-голяма съвместимост на програмата с отделните клиенти). Както е посочено в самия прозорец, тъй като някои Интернет браузъри може и да не работят коректно в режима на по-голяма ефективност, настройките по подразбиране за всички клиенти или браузъри са за по-голяма съвместимост. Преценката, коя от двете опции да изберете за браузъра (браузърите) си остава ваша и ви съветвам да експериментирате, докато намерите оптималния вариант.

След като затворите предходния прозорец, можете да зададете определени сървъри (страници), които ще бъдат проверявани с висока степен на съвместимост с NOD32. За да зададете имената на тези сървъри (страници) натиснете бутона "Server comability", след което ще ви се появи следния прозорец:

Публикувано изображение

Тук след натискането на бутона "Add...", ще ви се отвори друг прозорец:

Публикувано изображение

където можете да напишете името на сървъра или страницата, която искате да бъде проверявана с по-висока ефективност, независимо от настройките на NOD32 за вашия браузър.
След като потвърдите настройките си с бутона "ОК" и се върнете в предходния прозорец, сървъра, който сте задали ще се появи в списъка в средата на прозореца.
Ако желаете да премахнете някой елемент от списъка, използвайте бутона "Remove".

* Larger file download settings - това е последната област от страницата с настройките на HTTP сканирането. Тук можете да зададете настройките при изтеглянето на големи файлове. На първо време можете да превключите в т.нар. "пасивен" (passive) режим за изтегляне на файлове, които са по-големи от даден размер. За целта сложете отметката пред опцията "Switch to passive (compatible) mode for files larger than" и в текстовото поле след нея задайте размера на съответните файлове. Можете също така да превключите в "пасивния" (passive) режим, ако изтеглянето на даден файл отнема повече от зададено от вас време. Трябва просто да сложите отметката пред "Switch to passive (compatible) mode for files being downloaded that take more than" и да зададете броя на секундите в текстовото поле след тази опция.
Т.нар. "пасивен режим" (passive mode) означава, че програмата с която сваляте преминава в съвместим режим (compatible) на изтегляне на файловете. Това от своя страна означава, че типа на връзката и вида на трансфера се определят от сървъра, от който се тегли, без да се пипат каквито и да е настройки. При обратният (активен) режим програмата (клиентът) с който теглите определя типа на връзката, вида на трансфера и др. настройки, като ги изпраща на сървъра и задава режима на работа на последния. Тези два типа трансфера имат значение при различните типове файлове и особено при тяхната големина. Това означава, че за дадени файлове може да се укаже начина, по който се свалят или качват от(на) даден сървър.

+ Miscellaneous - е третата и последна страница от настройките на IMON скенера, където можете да настроите други допълнителни опции:

Публикувано изображение

Самата страница е разделена на 6 области, а именно:
* Internet filter - тук разполагате само с една опция - "Log intrusion attempts to the virus log" и ако я включите, програмата ще записва всички опити за проникване или модифициране на вирусният log (журнал).
* Network configuration changes - в тази област можете да зададете на програмата автоматично да засича промени в мрежовите настройки и да ги поправя при нужда. За целта сложете отметката пред "Automatically detect changes in network configuration and repair necessary settings". Ако желаете да поправите незабавно мрежовите настройки на вашата система използвайте бутона "Repair now".
* Exclusions - ако желаете дадена програма, която комуникира с Интернет да не бъде проверявана от IMON скенера на програмата, то можете в тази област да укажете нейното име. За целта натиснете бутона "Edit" и ще ви се отвори следния прозорец:

Публикувано изображение

В този прозорец разполагате с бутоните "Add..." и "Remove", с които можете да добавите или да премахнете дадено приложение, което ще бъде добавено в списъка и съответно изключено от проверяването.
[Забележка: Night_Raven: забелязъл съм, че при мен, когато Skype и IMON са активни едновременно, се получават кратки забивания/замръзвания на картината на монитора, които траят от 1-2 до 4-5 секунди. Ако и вие имате подобни проблеми, просто си добавете EXE файла на Skype в този списък за да го изключите от бъдещи сканирания.]

* Display - това е областта в която можете да настроите двете опции, свързани с показването на статуса на свалянето на големи файлове. Ако сложите отметката пред "Automatically display the download progress of larger files", когато сваляте големи файлове автоматично ще ви се показва прозорец със статуса на изтегляне. Можете също така да настроите нивото на прозрачност на този прозорец чрез плъзгача, като двете крайности са той да бъде прозрачен (Transparent) или плътен (Opaque).
* Scanner - тук можете да настроите основните настройки на IMON скенера. За целта натиснете бутона "Setup..." и ще видите прозореца с настройките, в който ще бъде показан първият основен таб (страница):
+ Setup - тук можете да настроите основните функции на IMON скенера:

Публикувано изображение

Самия прозорец е разделен на три области:
* ThreatSense Scanning Engine options - в тази област можете да настроите методите за сканиране на Offise документи. Можете да изберете следните типове сканиране:
= Signatures - този метод на сканиране използва описание на съществуващи вируси (дефиниции) за да открива такива.
= Heuristics - както вече обяснихме по-горе, това е по-особен метод, който е предназначен за откриване на непознати вируси (които не са описани от антивирусните компании под формата на дефиниции). Особеното в този метод е, че е възможно често пъти откритите предполагаеми заплахи, да не са всъщност вируси, а и от друга страна този метод натоварва програмата и системата до голяма степен.
= Advanced heuristics - това е същият метод, за откриване на непознати и неописани вируси, който описах по-горе, само че работата му е по-задълбочена.
= Adware/Spyware/Riskware - самото име на този метод подсказва, че той служи за откриване на шпионски софтуер, кейлогъри (програми, които записват какво въвеждате от клавиатурата), троянски коне, червени и други подобни заплахи.
= Potentially dangerous apllications - това е друг метод за откриване на потенциално опасни файлове. От името се разбира, че тук става въпрос за наблюдаване на "странно" поведение от различни файлове, като се следи да не би това поведение да се доближава до поведението на вирусите или други опасни файлове.
* Targets - тук можете да зададете кои типове файлове ще бъдат сканирани за потенциално опасни документи:
= Archives - това са стандартните архиви.
= Self-extracting archives - това са архиви, които са архивирани като изпълними файлове и не се нуждаят от специална програма, за да се саморазархивират.
= Runtime packers - това са т.нар. "изпълними (компилирани) файлове" и са съставени от набори с инструкции и библиотеки.
* System - тук разполагате с една единствена настройка:
= List all files - ако изберете тази опция, всички файлове, които биват сканирани ще бъдат записани в специален списък.
В долния край на таба (страницата) разполагате с бутона "Extensions..." с който можете да зададете типа на файловете, които ще бъдат сканирани или изключени от сканирането чрез техните разширения. След като натиснете бутона "Extensions..." ще ви се отвори следния прозорец:

Публикувано изображение

По подразбиране тук е избрана функцията "Scan all files", което означава че всички файлове ще бъдат сканирани. Ако искате да изключите някой тип файлове от сканираните файлове, просто натиснете бутона "Add..." и в новопоявилото се прозорче напишете неговото разширение (например "RTF"), а ако искате да изтриете някой елемент от списъка натиснете бутона "Remove". Ако искате програмата да не сканира файловете, които нямат разширение, тогава просто сложете отметката пред функцията "Do not scan extensionless files".
Можете да подходите и по обратния начин - да зададете само определен тип файлове, които ще бъдат сканирани. Тогава просто махнете отметката пред "Scan all files". След като махнете отметката пред гореспоменатата функция ще ви се появи списък със всички разширения на файлове, които ще бъдат сканирани. Към текущия списък можете да добавите типове файлове, които ще бъдат сканирани, чрез добавяне на техните разширения с бутона "Add...", също така можете и да изтривате елементи от списъка чрез бутона "Remove".
Бутона "Default" ще възстанови стандартните настройки независимо кой от гореобяснените два варианта сте избрали.
След като приключите с настройките в този прозорец натиснете бутона OK, а ако искате да се откажете от настройките, натиснете бутона Cancel.

В страницата "Setup" можете също така да върнете настройките по подразбиране като натиснете бутона "Default".

+ Actions - в тази страница можете да изберете действието (действията), които ще бъдат изпълнени ако бъде открит вирус или друга заплаха:

Публикувано изображение

Първия елемент от страницата е падащият списък, от който можете да изберете за кои елементи ще зададете настройките. Можете да зададете отделни настройки за файлове (Files), архиви (Archives), саморазархивиращи се архиви (Self-extracting archives) или т.нар. "изпълними (компилирани) файлове" (Runtime packers).
След като изберете елемента, за който ще задавате настройките, в областта "If an alert is generated" можете да изберете дали елемента ще бъде почистван (Clean), дали да бъдете питани за избор на действие (Prompt for an action), дали нищо да не бъде предприемано (No action), дали елемента да бъде преименуван (Rename) или пък изтрит (Delete). Като допълнителна опция можете да зададете елемента да бъде копиран в секцията "Карантина" (Copy to Quarantine).
Ако изберете действието "Clean", областта "If Cleaning cannot be performed" ще стане активна и в нея ще можете да изберете действие, което да бъде изпълнено, ако почистването на вируса е неуспешно. Можете да бъдете питани за друго действие (Prompt for an action), нищо да не бъде предприемано (No action), елемента да бъде преименуван (Rename) или изтрит (Delete), както можете да копирате елемента в секцията "Карантина" (Copy to Quarantine).
В този прозорец отново разполагате с бутона "Default", с помощта на който да върнете настройките по подразбиране на този модул.

* Website access blocking - в тази последна област можете да зададете да бъде използват специалния списък за опасни страници, който се предоставя от производителя на програмата, за да може тези страници да бъдат блокирани и да не можете да ги посещавате случайно. За да направите това, сложете отметката пред "Use the list of known websites containing only malicious files updated by the vendor"

Във всички табове (страници) разполагате с бутона "Default", с помощта на който можете да възстановите опциите по подразбиране.
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#6 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 20:34

2.5 NOD32 On-demand scanner - това е петият и последен модул на програмата, с помощта на който можете да сканирате вашата система когато поискате:

nod325kp.gif' alt='Публикувано изображение' class='bbc_img' />

В дясната страна на прозореца разполагате с две основни области. В първата област е дадена обща информация за модула, а именно, че можете да го използвате за да сканирате файлове, директории или други обекти от вашата система, а също така че е препоръчително от време на време да извършвате in-depth (задълбочено) сканиране на системата си.
Във втората област разполагате с четири основни бутона:
- Local - с помощта на този бутон можете да сканирате всички локални устройства (това включва всички дискови устройства и техните дялове). Ако натиснете бутона, автоматично ще ви се отвори следният прозорец:

nod32local3os.gif' alt='Публикувано изображение' class='bbc_img' />

в който автоматично е отворена страницата "Scanning log" където се показва статуса на текущото сканиране. Настройките на самото сканиране са зададени по подразбиране, като ще се сканират локалните устройства, а настройките за самото сканиране, действията по време на сканирането и след като се открие вирус, са зададени по подразбиране. В основната част на прозореца ще бъде изобразена информация за статуса на сканирането, която информация включва версията на програмата (NOD32 version 1.1107), информация за сканирането на самата програма и дали тя е заразена (Checking CRC of NOD32.EXE), информация за сканирането на оперативната памет (Operating memory is OK), както и информация за началото на сканирането, кои елементи ще се сканират (зависи от типа на сканирането) и допълнителна информация за открити особени елементи по време на самото сканиране. Тези особени обекти могат да бъдат файлове, които се използват от друго приложение и не могат да се отворят при сканирането (в син цвят) или заразени файлове (червен цвят). За всеки елемент има посочен пътят до него, типа на грешката и самата причина (обозначена с цифра, която цифра е обяснена по-долу след надписа "Notes:").
Под тази основна лента се изобразява папката, която бива сканирана в момента.
В долната част на прозореца разполагате с бутонът "Pause" с който можете да спрете временно сканирането и след това да го продължите, откъдето сте го спрели; с бутона "Stop", с помощта на който можете да спрете сканирането и след това да започнете отначало; бутона "Quit", с който ще спрете сканирането и ще излезете от сканиращият модул и накрая разполагате с бутона "Help", който ще ви покаже допълнителна помощна информация за текущият модул и неговите настройки. Ако спрете сканирането, бутоните "Pause" и "Stop", ще се променят съответно в бутоните "Scan only" (системата само ще бъде сканирана, като няма да бъдат предприети по-нататъшни действия) и "Scan & Clean" (системата ще бъде сканирана и почистена).
Също така разполагате и с бутона "Scrolling" с помощта на който можете да зададете на списъка в основната част на прозореца да се премества автоматично на последния елемент.

- In-depth analysis - действието му е почти същото, както и на "Local", само че при него сканирането е много по-задълбочено и ефективно. Когато го натиснете, ще ви се появи същият прозорец като по-горе и ще имате достъп до същите функции и бутони както тези, които вече описах.

- Diskettes - ще сканира вашите флопидискови устройства (обикновено А и/или В) със същите параметри, както и "Local" сканирането.

- Run NOD32 - този бутон ще стартира сканиращият модул, като проверката няма да започне автоматично, а преди това ще имате възможност да настроите самите опции на сканирането. След като се извърши сканиране на самата програма и на оперативната памет, ще бъдете отведени до следния прозорец:

nod32runnod326jx.gif' alt='Публикувано изображение' class='bbc_img' />

В този прозорец разполагате с пет основни таба (страници):
+ Scanning targets - това е първия таб, който е отворен в горния прозорец. В него можете да зададете устройствата или папките, които ще бъдат сканирани. В самият таб има две основни зони. В зоната "Disks" са изброени всички устройства, които са свързани към вашата система. За ваше удобство иконките на дисковите устройства, на флопидисковите устройства и на CD-тата са различни. Чрез поставянето на отметки пред функциите "Local" или "Network" можете автоматично да изберете всички локални устройства (твърди дискове и дялове на твърди дискове) и/или всички мрежови устройства (т.нар. "мапнати" (mapped) дискове). Заедно с тези опции, можете да използвате бутоните "Select all" или "Deselect all", за да селектирате или съответно деселектирате всички устройства в този списък.
Втората зона се казва "Folders and files". В тази зона са изброени всички папки и/или файлове, които ще бъдат сканирани (независимо от настройките в горната зона). Можете да добавите папка или файл чрез бутона "Add..", като след като го натиснете ще ви се покаже следния прозорец:

nod32additem3vu.gif' alt='Публикувано изображение' class='bbc_img' />

в който прозорец чрез бутоните "Folder..." и "File..." можете да добавите папка или файл към целите за сканиране (след натискането на съответния бутон ще ви се отвори диалогов прозорец в който да изберет папката или файла).

В същата зона (за папките и файловете) можете да използвате бутони "Delete" (за да изтриете елемент) или гореспоменатите бутони "Select all" и "Deselect all", за да маркирате или демаркирате всички елементи в тази зона.
В зоната по подразбиране са избрави основните папки от вашият мейл клиент.

+ Scanning log - това е вторият таб, в който можете да видите статуса на сканирането:

nod32scanlog8pr.gif' alt='Публикувано изображение' class='bbc_img' />

Основните зони в този таб бяха описани по-горе.

+ Actions - в този таб можете да зададете какви действия ще се предприемат при откриването на вирус:

nod32actions1tl.gif' alt='Публикувано изображение' class='bbc_img' />

[Забележа: Night_Raven: първо направете настройките в страницата Setup и тогава в настоящата страница Actions. В страницата Setup, при включване на още опции за сканиране, се добавят още елементи в падащото меню в страница Actions, за които да избирате действия за предприемане (освен четирите, които са описани в следващия абзац. Това е малка грешка от страна на ESET, които е трябвало да сложат страница Setup преди Actions за да се спести това неудобство.]
Първия елемент от страницата е падащият списък, от който можете да изберете за кои елементи ще зададете настройките. Можете да зададете отделни настройки за файлове (Files), архиви (Archives), саморазархивиращи се архиви (Self-extracting archives) или т.нар. "изпълними (компилирани) файлове" (Runtime packers).
След като изберете елемента, за който ще задавате настройките, в областта "If an alert is generated" можете да изберете дали елемента ще бъде почистван (Clean), дали да бъдете питани за избор на действие (Prompt for an action), дали нищо да не бъде предприемано (No action), дали елемента да бъде преименуван (Rename), изтрит (Delete) или заменен (Replace) (последната възможност се отнася само за boot сектори) . Като допълнителна опция можете да зададете елемента да бъде копиран в секцията "Карантина" (Copy to Quarantine).
Ако изберете действието "Clean", областта "If Cleaning cannot be performed" ще стане активна и в нея ще можете да изберете действие, което да бъде изпълнено, ако почистването на вируса е неуспешно. Можете да бъдете питани за друго действие (Prompt for an action), нищо да не бъде предприемано (No action), елемента да бъде преименуван (Rename), изтрит (Delete) или заменен (Replace) (отново само за boot сектори), както и можете да копирате елемента в секцията "Карантина" (Copy to Quarantine).
В този таб разполагате с бутона "Default", с помощта на който да върнете настройките по подразбиране.

+ Setup - в тази страница (таб) можете да зададете основните настройки на сканирането по отношение на това кои групи елементи ще бъдат сканирани, какви методи ще бъдат използвани и други допълнителни настройки:

nod32setup1dl.gif' alt='Публикувано изображение' class='bbc_img' />

Страницата е разделена на четири основни зони:
* Scan - тук можете да укажете кои елементи от вашата система да бъдат сканирани. Можете да изберете да бъдат сканирани файлове (Files), boot сектори (Boot sectors), системната памет (System memory), архиви (Archives), саморазархивиращи се архиви (Self-extracting archives), изпълними (компилирани) файлове (Runtime packers), е-мейли (Email files) или специални файлове, които се използват от NTFS файловата система (Alternative NTFS streams). Имайте в предвид, че колкото повече елемента изберете, толкова повече ще се увеличи времето за сканиране на системата. Кои елементи ще изберете зависи от вашите предпочитания и от това точно кои елементи искате да сканирате.
* System - в тази зона можете да зададете в списъка със сканирани файлове (в таба "Scanning log") да се показват всички сканирани файлове, а не само тези, при които има проблем със сканирането (List all files). Можете също така да зададете да бъде възпроизвеждан специален сигнал при намирането на вирус (Sound alert). Последната настройка се отнася за използването на стандартния интерфейс на програмата при сканирането (Use MAPI interface).
* ThreatSense scanning options - в тази област можете да настроите методите за сканиране на избраните елементи. Можете да изберете следните типове сканиране:
= Virus Signatures - този метод на сканиране използва описание на съществуващи вируси (дефиниции) за да открива такива.
= Heuristics - както вече обяснихме по-горе, това е по-особен метод, който е предназначен за откриване на непознати вируси (които не са описани от антивирусните компании под формата на дефиниции). Особеното в този метод е, че е възможно често пъти откритите предполагаеми заплахи, да не са всъщност вируси, а и от друга страна този метод натоварва програмата и системата до голяма степен.
= Advanced heuristics - това е същият метод, за откриване на непознати и неописани вируси, който описах по-горе, само че работата му е по-задълбочена.
= Adware/Spyware/Riskware - самото име на този метод подсказва, че той служи за откриване на шпионски софтуер, кейлогъри (програми, които записват какво въвеждате от клавиатурата), троянски коне, червени и други подобни заплахи.
= Potentially dangerous apllications - това е друг метод за откриване на потенциално опасни файлове. От името се разбира, че тук става въпрос за наблюдаване на "странно" поведение от различни файлове, като се следи да не би това поведение да се доближава до поведението на вирусите или други опасни файлове.
* Logging - тук можете да нагласите настройките на log-а (журнала) на сканирането. В този журнал се записват всички действия и резултати от сканирането, както и друга подробна информация. Първата опция е "Enabled" като с нея можете да включите или изключите създаването на този журнал. С втората опция "Wrap Log" можете да зададете да бъде включено пренасянето на нов ред, ако текущият е по-дълъг от широчината на прозореца (нещо като сричко пренасяне, само че се пренасят цели думи). По-надолу имате две опции, с които можете да зададете дали журнала ще бъде обновяван при ново сканиране (Append) или старата информация от него ще бъде изтрита и заместена от новата информация (Overwrite). В текстовото поле до "Maximum size" можете да укажете максималния размер на log-а, а непосредствено под това поле, в полето "Name", можете да зададете името на журнала.

В долния край на таба (страницата) разполагате с бутона "Extensions..." с който можете да зададете типа на файловете, които ще бъдат сканирани или изключени от сканирането чрез техните разширения. След като натиснете бутона "Extensions..." ще ви се отвори следния прозорец:

nod32extensions4gc.gif' alt='Публикувано изображение' class='bbc_img' />

По подразбиране тук е избрана функцията "Scan all files", което означава че всички файлове ще бъдат сканирани. Ако искате да изключите някой тип файлове от сканираните файлове, просто натиснете бутона "Add..." и в новопоявилото се прозорче напишете неговото разширение (например "RTF"), а ако искате да изтриете някой елемент от списъка натиснете бутона "Remove". Ако искате програмата да не сканира файловете, които нямат разширение, тогава просто сложете отметката пред функцията "Do not scan extensionless files".
Можете да подходите и по обратния начин - да зададете само определен тип файлове, които ще бъдат сканирани. Тогава просто махнете отметката пред "Scan all files". След като махнете отметката пред гореспоменатата функция ще ви се появи списък със всички разширения на файлове, които ще бъдат сканирани. Към текущия списък можете да добавите типове файлове, които ще бъдат сканирани, чрез добавяне на техните разширения с бутона "Add...", също така можете и да изтривате елементи от списъка чрез бутона "Remove".
Бутона "Default" ще възстанови стандартните настройки независимо кой от гореобяснените два варианта сте избрали.
След като приключите с настройките в този прозорец натиснете бутона OK, а ако искате да се откажете от настройките, натиснете бутона Cancel.

Другият бутон, с който разполагате в долната част на таба е бутона "Advanced", който ще ви изведе прозорец, в който можете да настроите допълнителни функции за известяването при откриване на вирус или друга заплаха:

nod32advanced4bu.gif' alt='Публикувано изображение' class='bbc_img' />

В този прозорец можете да избере дали изпращането на предупреждения да бъде прекратено (Don't send alert messages), може да укажете тези съобщения да съдържат само основна информация (Send alerts with general information) или да съдържат подробна информация (Send alerts with detailed information). Можете също така да укажете на програмата да изпраща предупреждения при грешки в сканирането.

+ Profiles - това е последният таб, в който можете да създавате, променяте или изтривате т.нар. "потребителски профили":

nod32profiles5up.gif' alt='Публикувано изображение' class='bbc_img' />

Същността на профилите е да се запаметят определени потребителски настройки под едно общо име и след това да бъдат използвани при сканиране. Можете да създавате неограничен брой потребителски профили в зависимост от желанията и нуждите си.
В програмата съществуват 6 предварително създадени профила, като някои от тях обяснихме вече (става въпрос за Local, Diskettes, In-depth analysis). Всичките тези профили можете да видите и изберете от падащият списък точно под името "Profile". Профилите както казахме се различават по техните настройки. Ако настройките за текущо избраният профил не ви харесват, можете да ги промените с опциите по-долу:
- Run this profile in cleaning mode - ако изберете тази опция, когато стартирате сканиране на системата, комбинирано с почистване, ще бъдат използвани настройките на този профил.
- Use this profile when lauching NOD32 from the Control Center - с помощта на тази опция, можете да укажете кой профил ще бъде използван по подразбиране при стартиране на NOD32 от неговия контролен панел (можете да изберете един от следните профили, които обяснихме по-горе - Local, In-depth analysis, NOD32 или Diskettes).
- Set password protection for this profile - ако желаете текущо избраният потребителски профил да бъде защитен с парола, сложете отметката пред тази опция.
В дъното на страницата разполагате с бутона "Profiles...", който ще ви отвори нов прозорец, и в този прозорец можете да създадете нов профил (New), да изтриете съществуващ такъв (Delete) или пък да запаметите промените в текущият профил (Save).

В долната част на всички страници (табове) разполагате с бутонът "Scan only" с който системата ще бъде сканирана, но няма да бъдат предприети по-нататъшни действия; до него е бутона "Scan & Clean", с който можете да стартирате сканиране на системата, комбинирано с почистване на откритите заплахи; бутона "Quit", с който ще спрете сканирането и ще излезете от сканиращият модул и накрая разполагате с бутона "Help", който ще ви покаже допълнителна помощна информация за текущият модул и неговите настройки. Ако стартирате сканирането, бутоните "Scan only" и "Scan & Clean", ще се променят съответно в бутоните "Pause" (сканирането ще бъде спряно за в момента и след повторно натискане на същия бутон ще бъде продължено)) и "Stop" (сканирането ще бъде спряно и след това ще трябва да бъде започнато отначало).
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#7 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 22:54

2.2 Update - Следващата основна част от контролния панел на NOD32 след петте основни модула е възможността за обновяване на вирусните дефинициите, както и компонентите на програмата:

Публикувано изображение

Както в прозорците на другите модули, така и тук в дясната част на екрана се намира прозореца на модула, който е разделен на две основни зони. Първата зона се нарича "Status" и в нея можете да видите основна информация за този модул, която включва текущото състояние на модула (Idle - режим на готовност), името на сървъра за обновяване на дефинициите (Server), начина на обновяване на вирусните дефиниции (Virus signature database update), начина на обновяване на компонентите на програмата (Program component update), датата и часа на последния ъпдейт (Last update) и версията на базата с вирусни дефинициите (Version of virus signature database).
Под тази зона се намират два бутона и една опция за настройване на модула. Опцията "Automatic update" служи за включване и изключване на възможността за автоматично обновяване чрез поставянето или премахването на отметката пред нея. Ако натиснете бутонът "Update now" ще стартирате обновяването на вирусните дефиниции и компонентите на програмата (в зависимост от зададените настройки).
Бутонът "Setup" ще ви отведе до прозореца с основните настройки на модула за обновяване на програмата и вирусните дефиниции:

Публикувано изображение

Прозореца "Setup of Automatic Update" е разделен на четири основни зони за различни настройки:
+ Profiles - в тази зона можете да изберете, създадете или изтриете някой от потребителските профили свързани с обновяването на програмата. Целта на различните профили е да се зададат различни настройки (име на сървър, потребителско име, парола, тип на връзка и др.), които да бъдат използвани в различни случаи. Можете да изберете някой от съществуващите профили от падащият списък под "Current profile", където е посочен текущият профил в момента. Можете да използвате "Profiles", за да създадете или изтриете даден профил. След като натиснете този бутон, ще ви се отвори прозорец, в който можете да видите всички профили:

Публикувано изображение

В дясната страна на прозореца са разположени всички профили. За да изтриете някой профил трябва да го маркирате (като чукнете върху него с мишката) и да натиснете бутона "Delete". Ако желаете да добавите нов профил трябва да натиснете бутона "Add..", след което ще ви се отвори следния прозорец:

Публикувано изображение

Особеното тук, че след като напишете името на новия профил в текстовото поле под "Name", можете да укажете дали за новия профил ще бъдат използвани същите настройки, както при съществуващ вече такъв. Това е много удобно когато искате да създадете нов профил, който ще е леко променен в сравнение със съществуващ такъв. За да укажете от кой съществуващ профил ще бъдат взети настройките при създаването на новия, можете да изберете съответния съществуващ профил от падащият списък под "Copy profile from".

+ Location - в тази зона можете да изберете сървъра от който ще се обновяват вирусните дефиниции и самата програма, можете също така да зададете потребителското име и парола, с което ще се представите пред този сървър. Можете да изберете някой от предварително зададените или указани от вас сървъри от падащият списък под "Server". Използвайки бутона "Servers" ще бъдете отведени до прозорец в който можете да създадете, промените или изтриете даден сървър:

Публикувано изображение

За да добавите нов сървър, натиснете бутона "Add..." и ще ви се отвори диалогов прозорец в който можете да напишете името до съответния сървър. Ако искате да промените някой от съществуващите сървъри, трябва да го маркирате в списъка вдясно и след това да натиснете бутона "Edit". Ако желаете да изтриете някой сървър, трябва да го маркирате и да използвате бутона "Delete".

В предишния прозорец в полетата "User name" и "Password" можете да зададете потребителското име и парола, с които ще се идентифицирате (представите) пред съответния сървър (официалните сървъри изискват тази информация). Трябва да се обърне внимание на факта, че тези две полета и информацията, която се въвежда в тях са чувствителни към това дали буквите са малки или големи (case sensitive). Това означава, че трябва да внимавате по какъв начин е написано потребителското име и/или парола и да го напишете по абсолютно същият начин.
+ Type of update - в тази зона можете да промените начина на обновяване на вирусните дефиниции и компонентите на програмата. Можете да укажете обновяването да бъде автоматично (Automatic), да бъдете питани дали да се извърши обновяване (Offer) или да зададете обновяването да бъде изключено (Off). Можете да видите текущият статус на обновяването за двете основни части на програмата - вирусните дефиниции (Virus databases) и компонентите на програмата (Program components). Ако желаете да промените начина на обновяване и действията, свъразани с него, натиснете бутона "Change" и ще ви се отвори следния прозорец:

Публикувано изображение

В общи линии прозореца е разделен на три части:
- "Virus signature database update" - става въпрос за обновяването на вирусните дефиниции. Ако искате да бъдете питани преди всяко обновяване, просто сложете отметката пред "Notify before downloading virus signature database update"
- "Program components upgrade" - тук можете да настроите опциите по обновяване на компонентите на програмата. Ако искате компонентите на програмата да бъдат обновявани само когато това е необходимо за по-голяма защита, сложете точката пред "Perform program component upgrade only if necessary for proper virus signature database funtioning". Ако желаете да бъдете питани преди всяко обновяване на програмата, тогава сложете точката пред "Notify before program component upgrade". А ако не желаете да бъдете обезпокоявани с тези въпроси, просто сложете точката пред "Perform program component upgrade if available".
- "Restart after program component upgrade" - ако самата програма бъде обновена, за да подействат промените и новите компоненти, трябва да рестартирате компютъра си. В тази област можете да настроите дали и кога да бъде рестартиран компютъра ви. Ако не желаете да го рестартирате след обновяване, тогава сложете точката пред "Never restart computer". При положение, че искате да бъдете питани дали да се рестартира компютъра ви, сложете точката пред "Offer computer restart if necessary". Ако желаете компютъра ви автоматично да бъде рестартиран, изберете "If necessary, restart computer without notifying".

+ Automatic update - това е последната зона в прозореца с настройките по обновяване. В тази зона можете да видите дали автоматичното обновяване е включено и дали е създадено разписание за негото изпълнение (scheduled). Също така можете да създадете разписание за основните задачи, които могат да се изпълняват от програмата. За да създадете ново разписание (schedule) за някоя задача можете да използвате бутона "Schedule". След като го натиснете ще ви се отвори съветника за създаване на нова задача (включваща и разписание за изпълнението й):

Публикувано изображение

Тук от падащият списък под "Select a task to be scheduled" можете да изберете името на задачата, за която ще създадете разписание. Можете да изберете едно от следните задачи: NOD32 Kernel - Execution of an external application (изпълнение на външно приложение), NOD32 Kernel - System startup file check (сканиране на системата при нейното стартирате), NOD32 - On-demand scanner - Scanning (сканиране на системата при зададени основни настройки) или Update - NOD32 Update (автоматично обновяване на програмата и вирусните дефиниции). След като изберете някоя от задачите, за която ще създадете планиране, натиснете бутона Next и ще бъдете отведени до прозореца, където можете да укажете името на задачата (планирането) и интервала на извършване:

Публикувано изображение

Тук в полето под "Enter task name" трябва задължително да зададете името на задачата, а чрез опциите под "Run the task" можете да укажете интервала, през който ще се извършва тази задача. Можете да укажете това да стане еднократно (Once), през определен интервал от време (Repeatedly), ежедневно (Daily), ежеседмично (Weekly) или когато бъде извършено дадено действие (Event triggered).

Следващият прозорец зависи от това, какъв интервал на изпълнение сте избрали. Ако сте избрали еднократно изпълнение ще бъдете попитани за време (Time) и дата (Date) на изпълнение. Ако сте избрали изпълнението да става през определен интервал, ще бъдете попитани какъв да бъде този интервал в часове (Repeat the task every .... hours). В случай, че сте избрали обновяването да става ежедневно, ще бъдете попитани за часа, в който да става то (Run the task at). Ако пък сте избрали обновяването да става ежеседмично, освен часа на обновяване, можете да укажете и през кои дни да става това. Ако сте посочили обновяването да става при генерирането на дадено събитие, ще можете да изберете това събитие (Run the task at) (задачата може да се изпълни при всяко стартиране на компютъра, при първото стартиране за деня, при успешно свързване с dial-up или VPN връзка, при обновяване на вирусните дефиниции, при обновяване на компонентите на програмата или при включване на някой потребител в операционната система). Заедно с това при стартирането на база на дадено събитие, можете да укажете и през какъв интервал от часове да се изпълнява тази задача (Run the task every).

В следващият прозорец можете да укажете какви действия ще бъдат изпълнени ако дадената задача не бъде изпълнена:

Публикувано изображение

Можете да изчакате до следващото зададено време за изпълнение (Wait until the next scheduled time), можете да укажете задачата да се изпълни при първа възможност (Run the task as soon as possible) или да бъде изпълнена незабавно щом изтече определен период (часове) от първоначално зададеното време за изпълнение (Run the task immediately if the time since the last execution exceeds).

В последният прозорец ще видите настройките които сте направили:

Публикувано изображение

И след натискането на бутона Finish. В зависимост от типа на задачата, за която сте избрали да създадете време на изпълнение, ще ви бъде показан допълнителен прозорец в който да зададете допълнителни настройки, зависещи от самата задача (име на външното приложение; файловете и приоритета на сканиране; начина (профила) на сканиране на системата; типа на обновяване на дефинициите и програмата). След като приключите с настройките в този допълнителен прозорец, новата задача ще се появи в списъка "Scheduler/Planner", който ще обясним по-долу.

В дъното на прозореца с основните настройки по обновяването се намира бутона "Advanced", с който можете да зададете допълнителни настройки по обновяването:

http://pics.softvisia.com/design/pics/2/75updateadvanced4kr.gif/img] Този прозорец е разделен на три основни зони: + Internet connection - тук можете да зададете типа на връзката си. Може да укажете, че нямате връзка с Интернет (None), че се свързвате чрез вътрешна мрежа (LAN / fixed line), чрез модем (Dial-up) или по друг начин (Other) + Prxy server - ако минавате през proxy сървър, тук можете да укажете неговото име и адрес. След като натиснете бутона "Setup" ще ви се появи прозореца, в който можете да настроите proxy сървъра: [img]http://pics.softvisia.com/design/pics/2/76updateproxy5gz.gif

Ако минавате през proxy сървър, трябва да сложите отметката пред "Use proxy server", за да можете да настроите опциите в този прозорец. В полето "Address:" трябва да укажете името на proxy сървъра, през който минавате за да достигнете до Интернет, в полето "Port:" трябва да укажете номера на порта, който използвате (в голяма част от случаите е 8080). Ако използвате потребителско име и парола за свързване със съответния proxy сървър, трябва да ги зададете в полетата "Username:" и "Password". Чрез бутона "Detect" можете да зададете на програмата да провери дали вече не сте задали име и порт на proxy сървъра в настройките на Internet Explorer. В случай, че вече сте задали там, настройките ще бъдат автоматично приложени за гореобяснените полета (на картинката е изобразено корпоративното proxy, което аз използвам и което автоматично копирах в белите полета).

+ LAN servers connection setup - ако имате проблеми с обновяването, които се дължат на преминаването през вътрешна мрежа (LAN) (например ако вашата машина няма права за достъп до вътрешната мрежа, или дадения потребител, с който сте влезли в момента няма права) можете да зададете начина, по който ще се идентифицирате в тази мрежа. За целта в тази зона натиснете бутона "Setup" и ще ви се отвори следния прозорец:

Публикувано изображение

Можете да укажете да се използва системния акаунт, който е по подразбиране (с който системата ви се идентифицира във вътрешната мрежа и обикновено е името на компютъра ви) (System account); можете да зададете да се идентифицирате с текущия потребител, с който сте влезли във системата ви (Current user) или да се идентифицирате с точно определен потребител и парола към него (Specified user) (тук трябва да напишете потребителското име и парола. Ако желаете да прекратите връзката със сървъра, след като приключите с обновяването (т.е. да възстановите начина, по който сте се идентифицирали преди във вътрешната мрежа) сложете отметката пред "Disconnect from the server after update has completed"
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#8 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 27 February 2006 - 23:08

2.3 Logs - това е третия основен компонент на програмата (след модулите за сканиране и модула за обновяване). В този компонент са разположени основните журнали (log-ове) на програмата. В тези журнали се записва различна информация, свързана с работата на различните модули:

2.3.1 Event Log - в този журнал се записват всички събития, свързани с работата на програмата:

Публикувано изображение

В дясната страна на прозореца можете да видите времето да всяко едно събитие (Time); Модула, от който е изпълнено (Module); самото събитие (Event) и името на потребителя, който е изпълнил даденото събитие (User). Можете да копирате информацията за дадено събитие или събития в клипборда (clipboard), като ги маркирате и натиснете бутона пред "Copy selected".

2.3.2 Threat Log - в този журнал се записват всички заплахи за вашата система, които са били открити при някое сканиране:

http://pics.softvisia.com/design/pics/2/79threatlog7jp.gif/img] Отново в дясната страна можете да видите информация за откритите опасни обекти, като тази информация включва време на откриване (Time); с помощта на кой модул е открита опасността (Module); типа на обекта в който е открита (обекта може да е папка, файл или др.) (Object); името на самия обект (папка, файл), в който е открита заплахата (Name), името на заплахата (вируса) (Name); предприетото действие от съответния модул (Action), потребителското име, с което е стартиран дадения модул (User), както и допълнителна информация за открития вирус (Info). Както в предишния журнал, така и тук можете да копирате даден ред или повече от един ред в клипборда чрез бутона пред "Copy selected" 2.3.3 [u]NOD32 Scanner Logs[/u] - в този журнал се записват всички сканирания на системата и резултатите от тях: [img]http://pics.softvisia.com/design/pics/2/80scannerlog5fk.gif

В дясната част можете да видите информация за различните сканирания, която включва време на сканирането (Scan time), описание на самото сканиране (Description), броят на сканираните обекти (Scanned), броят на заразените обекти (Infected), броят на почистените такива (Cleaned) и крайния статус на сканирането (Status). Ако желаете да видите подробна информация за сканирането чукнете два пъти върху него с левия бутона на мишката и ще ви се отвори прозорец подобен на този:

Публикувано изображение

Забележка: Всички логове на програмата се съхраняват в папка Logs в папката на програмата (по подразбиране е C:\Program Files\ESET\logs\)
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#9 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 28 February 2006 - 08:22

2.4 NOD32 System Tools - това е четвъртият компонент от програмата, като в него влизат допълнителни настройки и инструменти, които можете да използвате. Основните елементи в този компонент са:

2.4.1 Quarantine - с помощта на този модул можете да поставяте дадени файлове под карантина:

Публикувано изображение

Файлове, които са поставени под карантина не могат да бъдат стартирани, а така също достъпът до тях е ограничен.
Ако желаете да поставите даден файл под карантина, трябва да натиснете бутона "Add..." и ще ви се появи диалогов прозорец, в който можете да изберете желаният файл. Ако искате да изпратите даден файл, за който имате съмнения, че може да е вирус или друга заплаха, трябва да натиснете бутона "Submit for analysis" и ще ви се отвори следния прозорец:

Публикувано изображение

В този прозорец можете да зададете файлът, който искате да изпратите, като напишете пътя до него и името му в текстовото поле под "File" или да го изберете чрез бутона "...". В полето под "Comment" можете да напишете своя коментар, в който е желателно да обясните защо изпращате този файл и защо ви се струва съмнителен. Можете също така да посочите е-мейл, на който да ви бъдат зададени допълнителни въпроси в случай на нужда.
След като попълните всички текстови полета, натиснете бутона Submit, за да изпратите файла.

2.4.2 Scheduler/Planner - в този модул можете да създадете задача, която ще бъде изпълнявана в определено време:

Публикувано изображение


В дясната част на прозореца можете да видите списък с всички текущо зададени задачи и подробна информация за тях, като име на задачата (Name), вида на задачата (Task), от кой модул се изпълнява (Module), разписанието на задачата (Scheduled), допълнителни настройки (Special Settings) и кога за последен път е била изпълнена (Last run on).
В долната част на прозореца разполагате с бутоните "Add.." и "Delete", с помощта на които можете да прибавите или изтриете задача към вече съществуващите.
Ако желаете да прибавите нова задача, натиснете бутона "Add..." и ще се стартира помощника за създаване на нова задача, който включа поредица от диалогови прозорци, първият от които изглежда по следния начин:

Публикувано изображение

Тук от падащият списък под "Select a task to be scheduled" можете да изберете името на задачата, за която ще създадете разписание. Можете да изберете едно от следните задачи: NOD32 Kernel - Execution of an external application (изпълнение на външно приложение), NOD32 Kernel - System startup file check (сканиране на системата при нейното стартирате), NOD32 - On-demand scanner - Scanning (сканиране на системата при зададени основни настройки) или Update - NOD32 Update (автоматично обновяване на програмата и вирусните дефиниции). След като изберете някоя от задачите, за която ще създадете планиране, натиснете бутона Next и ще бъдете отведени до прозореца, където можете да укажете името на задачата (планирането) и интервала на извършване:

Публикувано изображение

Тук в полето под "Enter task name" трябва задължително да зададете името на задачата, а чрез опциите под "Run the task" можете да укажете интервала, през който ще се извършва тази задача. Можете да укажете това да стане еднократно (Once), през определен интервал от време (Repeatedly), ежедневно (Daily), ежеседмично (Weekly) или когато бъде извършено дадено действие (Event triggered).

Следващият прозорец зависи от това, какъв интервал на изпълнение сте избрали. Ако сте избрали еднократно изпълнение ще бъдете попитани за време (Time) и дата (Date) на изпълнение. Ако сте избрали изпълнението да става през определен интервал, ще бъдете попитани какъв да бъде този интервал в часове (Repeat the task every .... hours). В случай, че сте избрали обновяването да става ежедневно, ще бъдете попитани за часа, в който да става то (Run the task at). Ако пък сте избрали обновяването да става ежеседмично, освен часа на обновяване, можете да укажете и през кои дни да става това. Ако сте посочили обновяването да става при генерирането на дадено събитие, ще можете да изберете това събитие (Run the task at) (задачата може да се изпълни при всяко стартиране на компютъра, при първото стартиране за деня, при успешно свързване с dial-up или VPN връзка, при обновяване на вирусните дефиниции, при обновяване на компонентите на програмата или при включване на някой потребител в операционната система). Заедно с това при стартирането на база на дадено събитие, можете да укажете и през какъв интервал от часове да се изпълнява тази задача (Run the task every).

В следващият прозорец можете да укажете какви действия ще бъдат изпълнени ако дадената задача не бъде изпълнена:

Публикувано изображение

Можете да изчакате до следващото зададено време за изпълнение (Wait until the next scheduled time), можете да укажете задачата да се изпълни при първа възможност (Run the task as soon as possible) или да бъде изпълнена незабавно щом изтече определен период (часове) от първоначално зададеното време за изпълнение (Run the task immediately if the time since the last execution exceeds).

В последният прозорец ще видите настройките които сте направили:

Публикувано изображение

И след натискането на бутона Finish. В зависимост от типа на задачата, за която сте избрали да създадете време на изпълнение, ще ви бъде показан допълнителен прозорец в който да зададете допълнителни настройки, зависещи от самата задача (име на външното приложение; файловете и приоритета на сканиране; начина (профила) на сканиране на системата; типа на обновяване на дефинициите и програмата).
След като приключите с настройките в този допълнителен прозорец, новата задача ще се появи в списъка със задачи.


2.4.3 Information - тук можете да видите подробна информация за версиите на всички компоненти на NOD32, като версията на вирусните дефиниции, версиите на различните модули, версията на самата програма, версията на операционната ви система и друга информация:

Публикувано изображение

Можете да копирате информацията от този модул в системния клипборд (clipboard) с бутона "Copy to clipboard" и след това да я поставите в даден документ.


2.4.4 NOD32 System Setup - в този модул се намират всички останали настройки на програмата, които не принадлежат към никой от гореобяснените модули:

Публикувано изображение

В дясната страна на прозореца се намира списък, с най-важните настройки на програмата и информация за това, дали са включени (On) или изключени (Off). Можете да видите дали е включено използването на графичния интерфейс на програмата (Use of graphics), дали сте защитили с парола настройките на програмата (Password-protected settings), дали е включено изпращането на съобщения чрез SMTP (Sending messages via SMTP) или по LAN мрежата (Sending messages via LAN), дали е включен т.нар. "безшумен режим" (Silen mode), дали да бъдат изброени всички системни задачи на програмата (Listing of NOD32 System tasks) и дали да бъде включена системата за известяване на компанията при откриването на опасен елемент (ThreatSense.Net Early Warning System).
Тези настройки, както и други допълнителни такива могат да бъдат зададени след като натиснете бутона "Setup".
Новопоявилия се прозорец е разделен на 7 страници (таба):

+ General - в тази страница можете да зададете общи настройки на програмата:

Публикувано изображение

Страницата е разделена на четири основни зони:
* Graphics - тук можете да зададете на програмата да използва свой собствен потребителски интерфейс чрез поставянето на отметка пред функцията "Use Eset custom graphical user interface". Ако не сложите отметката, програмата ще използва стандартния Windows стил. Заедно с това можете да зададете да не се показва картинка на програма при стартирането й като сложите отметката пред функцията "Do not display NOD32 splash screen at startup".
* Silent mode - в т.нар. "безшумен режим" програмата ще извежда само съобщения, които изискват директна потребителска намеса. Всички други съобщения ще бъдат изпращани на администратора на програмата (в случай, че това е предварително указано). За да включите "безшумния режим" поставете отметката пред "Enable silent mode".
* Protection of Setup Parameters - тук можете да укажете дали настройките на програмата ще бъдат защитени с парола. Ако желаете да поставите парола, натиснете бутона "Setup" и ще ви се появи прозореца за задаване на парола:

Публикувано изображение

В този прозорец трябва да зададете старата парола (ако е имало такава) (Old Password), новата парола (New Password) и накрая да повторите новата парола (Confirm New Password). Ако желаете да премахнете съществуващата вече парола, трябва да я напишете и след това да натиснете бутона. "No Password". В случай, че задавате нова парола, след като напишете старата парола, последния бутон ще се промени в бутон "OK".

* Default System Tasks - тук чрез опцията "Enable display of the Default System Tasks" можете да укажете да бъдат показвани основните системни задачи, които се изпълняват с програмата. За да се намали риска от нежелани промени, тези задачи са скрити по подразбиране. Съветвам ви да ги оставите скрити, освен ако не желаете да ги промените.

+ Notifocations - в тази страница можете да зададете изпращането на съобщения от програмата (за открити вируси или за дадени събития) по е-мейл или до определен компютър:

Публикувано изображение

Страницата е разделена на три основни зони:
* SMTP - това е първия начин, по който можете да изпратите съобщения, а именно по е-мейл. За да включите изпращането на съобщения по този начин сложете отметката пред "Send notifications via SMTP". В полето под "Server" можете да укажете адреса на сървъра, където да бъде получено съобщението, в полето под "Sender address" трябва да напишете вашият е-мейл адрес, а в полето под "Send threat warning to" трябва да укажете е-мейла, на потребителя, до когото искате да бъдат изпращани съобщенията за открити вируси. Можете да укажете други съобщения (за дадени събития) да бъдат изпращани до даден е-мейл като напишете е-мейла на получателя в полето под "Send other warning to". При положение, че за връзка с SMTP сървъра се изисква потребителско име и парола, можете да ги зададете в текстовите полета под "Username" и "Password". Можете да посочите повече от един е-мейл адрес, като отделните е-мейли трябва да са разделени със запетайка.
* LAN - в тази зона можете да разрешите изпращането на съобщения до компютър в същата вътрешна мрежа, в която сте и вие. За целта сложете отметката пред "Send warning to a LAN computer" и в полето под "Send warning to the fillowing computer" напишете името на компютъра, на който искате да се получават съобщенията.
* Advanced - тук можете да зададете допълнителни настройки по изпращането на съобщения. След като натиснете бутона "Setup" ще ви се отвори следния прозорец:

Публикувано изображение

В текстовите полета под "Format of threat warning messages" и "Format of other messages" можете да видите и съответно промените шаблона на изпращаните съобщения. В шаблона са включени следните ключови думи: %TimeStamp% (дата и час на събитието); %ProgramName% (модула, който е открил заплахата); %ComputerName% (NetBIOS името на компютъра, на който е открита заплахата); %InfectedObject% (името на заразения обект); %VirusName% (името на вируса или заплахата); %ErrorDescription% (описание на дадено събитие, различно от такова за открит вирус).
Можете да зададете съобщенията да бъдат изпращани със символите на езика, който е зададен по подразбиране за операционната система на изпращащият компютър, чрез отметката пред "Use local alphabetic charactes", както и да бъде използвана същата кодировка на символите (начина, по който се изписват), както тази на изпращащият компютър чрез поставянето на отметка пред "Use local character encoding".
Заедно с горните опции, можете да укажете интервала на изпращане на съобщения по LAN мрежата чрез въвеждането на интервала в секунди в текстовото поле след "Interval between sending messages".
С бутонът "Default" можете да върнете настройките по подразбиране в този прозорец.

+ Log Maintenance - в тази страница можете да зададете настройките на журналите (log-овете) на програмата:

Публикувано изображение

Страницата е разделена на две основни зони:
* Log Lifetime - от самото име се вижда, че в тази област могат да се настроят опциите за това, колко време ще се съхраняват журналите на програмата. В полето след "Delete log entries automatically after the log lifetime has been reached" можете да зададете възрастта на записите, които ще бъдат изтрити от журнала. Възрастта се задава в дни и всички записи, които са по-стари от зададения брой дни ще бъдат изтрити автоматично. По подобен начин действа и опцията "Delete "on-demand" scanner log entries", само че тя се отнася до журналите от ръчното сканиране на системата.
* Maintenance - когато даден журнал стане прекалено голям, файла в който се съхранява бива разпръснат на различни места върху диска (този процес се нарича фрагментиране, т.е. файла се разделя на фрагменти, които се намират на различни части върху твърдия диск). Обратният процес, т.е. процеса на събиране на частите на файла на едно място за по-бърз достъп и по-малък размер, се нарича дефрагментиране. Можете да включите дефрагментирането на журналите чрез отметката пред опцията "Defragment log files automatically", което ще намали техния размер и ще подобри времето за достъп до тях. Също така можете да укажете процента на фрагментация (броят на неизползваните или стари записи в журнала) достигне до определено ниво. За да зададете този процент разполагате с полето след "Defragment if the percentage of unused entries exceeds". По-надолу можете да видите и текущият процент на неизползвани записи в журнала (Current percentage). Ако желаете да стартирате дефрагментирането веднага можете да натиснете бутона "Defragment"

+ Advanced - в тази страница имате достъп до някои допълнителни функции, невключени в другите прозорци:

Публикувано изображение

Страницата има три зони с настройки:
* Message window behaviour - тук можете да зададете времето след което прозорците със съобщения ще се затварят автоматично. За целта трябва да сложите отметката пред функцията "Automatically close message windows" и да зададете броя на секундите, след които ще се затвори прозореца в полето след "Close window after".
* Terminal Server / XP Fast User Switching - Windows XP разполага с функцията Fast User Switching, чрез която потребителите лесно могат да влизат от един акаунт в друг. Тук в текстовото поле по-долу можете да напишете името на акаунта в който ще се показват системните съобщения от програмата.
* Quarantine - в тази зона можете да зададете папката, където ще се намират файловете, които са поставени под карантина. Можете да напишете пътя до съществуваща папка в текстовото поле под "Quarantine folder" или да изберете някоя папка чрез бутона "..."

+ Remote Administration - в тази страница можете да настроите връзката с отдалечен административен сървър:

Публикувано изображение

Отдалеченият административен сървър (Remote Administration Server) е сървър, от който може да управлявате един или повече от един компютри, които са в същата мрежа. Програмата е проектирана по начин, който позволява тя да бъде управлявана от друг компютър (на сървъра трябва да е разположена административната версия).
За да разрешите свързването към административен сървър, трябва да сложите отметката пред функцията "Connect to Remote Administration Server" и да зададете неговия DNS адрес в полето под "Server address" и порта, чрез който се свързвате с него в полето под "Port", както и интервала между връзките със сървъра в минути в полето под "Interval between connections to server".

+ Licence Keys - в тази страница можете да посочите лицензионни ключове, на други продукти на компанията Eset (например Remote Administrator, NOD32 for Kerio mail server, NOD32 for Kerio Winroute firewal и други):

Публикувано изображение

В прозореца можете да видите списък от всички текущо въведени лицензиозни ключове като в списъка е посочено името на продукта, за който е дадения ключ (Product), собственика на лицензионния ключ (Owner), версията на продукта за който е ключа (Volume) и датата, когато ключа ще стане невалиден (Expiry). Ако желаете да добавите лицензионен ключ можете да използвате бутона "Add...", който ще ви отвори диалогов прозорец, в който можете да изберете желания ключ. С бутона "Remove" можете да изтриете даден ключ, който е бил инсталиран, като преди това трябва да го маркирате в списъка по-горе.

+ ThreatSense.Net - в тази страница можете да зададете настройките на ThreatSense.Net Early Warning System:

Публикувано изображение

ThreatSense.Net Early Warning System ви предоставя една нова възможност на продукта, а именно двупосочна връзка с фирма през Интернет. Предимството на тази система е, че ви позволява да сте постоянно свързани с компанията и да получавате от нея информация за нови вируси, проблеми и решения, като същевременно с това ако имате проблеми с някой вирус, информация за него автоматично ще бъде изпращана на компанията и ще получавате отговор. Замисъла на тази система е достатъчно добър и си заслужава да бъде използвана, но все пак имайте едно наум. Допълнително информация за тази система можете да получите като чукнете с мишката върху "For more information about the ThreatSense.Net Early Warning System, and to review our privacy statement, click here".
Ако желаете да включите тази система трябва да сложите отметката пред функцията "Enable the ThreatSense.Net Early Warning System". Заедно с това имате достъп до допълнителни настройки за тази система чрез бутона "Advanced settings...".
След като натиснете бутона ще ви се отвори прозореца с допълнителни настройки на системата, който се състои от три страници:
* Suspicious files - в различните области на тази страница можете да зададете действията които ще бъдат предприемани по отношение на откритите съмнителни файлове, както и кои файлове няма да бъдат изпращани:

Публикувано изображение

Страницата е разделена на следните области
= Suspicious files - тук можете да укажете дали и как откритите съмнителни файлове ще бъдат изпращани на компанията Eset. Можете да изберете тези файлове да не бъдат изпращани (Never submit), да бъдете питани преди такива файлове да бъдат изпращани (Ask before submitting) или такива файлове да бъдат изпращани автоматично без да бъдете уведомявани (Submit without asking).
= When to submit - тук можете да укажете кога файловете да бъдат изпращани (в случай, че сте разрешили изпращането). Съмнителните файлове могат да бъдат изпращани при първа възможност (As soon as possible) или по време на обновяване на програмата и вирусните дефиниции (During update).
= Exclusion filter - в тази зона в списъка под "Mask" са изброени всички типове файлове чрез техните разширения, които няма да бъдат изпращани. Можете да добавите даден тип файлове чрез бутона "Add...", да редактиране даден тип чрез бутона "Edit" или да изтриете даден тип чрез бутона "Remove".
Ако желаете да добавите даден тип файлове трябва да натиснете бутона "Add..." след което ще ви се отвори следния диалогов прозорец:

Публикувано изображение

Наред с типове файлове чрез тяхното разширение, можете да добавите и конкретни файлове които няма да бъдат изпращани, дори и да бъдат счетени за съмнителни (например файлове с лична информация). За да добавите файл, натиснете бутона "File...", който ще ви отвори диалогов прозорец, в който можете да изберете желания файл. Освен файлове можете да добавите и цяла папка, файловете от която няма да бъдат изпращани. За целта използвайте бутона "Folder...", който също ще ви отвори диалогов прозорец, в който можете да изберете желаната папка.

В текстовото поле под "Contact email" можете да напишете е-мейл за връзка в компанията. Това поле не е задължително и информацията в него ще се използва само в случай на допълнителни въпроси от страна на Eset.

* Statistics - тук можете да укажете настройките по изпращането на анонимна статистика свързана с откриването на нови вируси или други заплахи, която статистика да бъде публикувана на страницата на компанията:

Публикувано изображение

Тук можете да укажете дали да бъде разрешено изпращането на анонимна статистика. Ако желаете да предоставяте такава информация, изберете отметката пред "Enable submission of anonymous statistical information". По-надолу можете да зададете аналогично на предходната страница кога да бъде изпращана статистиката: дали веднага - "As soon as possible" или по време на обновяването на програмата - "During update".

* Submission - в тази страница можете да стартирате ръчно процеса по изпращане на информация, както и да укажете дали информацията, която е изпратена ще бъде записвана в специален журнал:

Публикувано изображение

Ако желаете да изпратите информацията, която сте указали в предходните две страници натиснете бутона "Submit now". В случай, че желаете изпращаната информация да бъде запаметявана в специален журнал сложете отметката пред "Log sent data".
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#10 Потребителят е неактивен   Tragedy Икона

  • Mouse driver (мишка шофьор)
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 3749
  • Регистриран: 27-February 06
  • Пол:Мъж
  • Живущ в:Вече София
  • Интереси:Няма нищо по-интересно от самите хора.

Иконки на мнението  Публикувано: 28 February 2006 - 08:30

3. Тестване на програмата
Ще проведа няколко теста на програмата, както и ще опиша натоварването на системата, която генерира програмата при своята работа. Тестовете, които ще проведа не са професионални, както и резултатите от тях няма да бъдат измервани със специални програми или уреди. Причината за това е, че искам информацията, която ще предоставя да бъде максимално достъпна и лесна за разбиране.

Преди да започна с тестовете и описването на натоварването на програмата ще опиша системата, на която ще проведа операциите по-долу:

Laptop Dell Latitude C640
CPU: Intel Pentium Mobile 2.0 GHz
RAM: 512 MB
HDD: 30 GB


3.1 Натоварване на системата при нормална работа

Публикувано изображение

"Снимката" е направена от Task Manager при нормална работа на операционната система. Ядрото на програмата (nod32krn) заема доста повече ресурси от потребителския интерфейс на програмата (nod32kui), защото "снимката" е направена когато програмата е минимизирана (обичайното състояние на програмата).
При отваряне на контролния панел на програмата, потребителският интерфейс увеличава количеството на заеманата от него оперативна памет:

Публикувано изображение

Това е обяснимо, защото самият интерфейс изисква определени ресурси. Ако това натоварване ви се струва прекалено голямо, можете да превключите към стандартния Windows интерфейс (виж функцията "Use Eset custom graphical user interface" по-горе).
Натоварването на процесора и в двата случая е незабележимо.

При копиране на голям брой файлове (25 000 файла с обща големина 46,8 МВ) времената при включена и изключена антивирусна програма не се различаваха (22 секунди). Файловете бяха от най-различен тип и с различна големина (папка Temporary Internet Files). Натоварването на двата процеса не се промени нито по отношение на натоварването на процесора, нито по отношение на използваното количество памет.

Времената за достъп до е-мейл клиента (Outlook Express), до различните Office документи, както и до отваряните страници не се различаваха от времената при изключена програма. Поради сложността на тестовете и липсата на специален софтуер не проведох тестове различни от обикновено наблюдение.

3.2 Сканиране на системата и натоварване при различните типове сканирания
Ще проведа три различни теста за сканиране като ще опиша настройките за сканиране, времената за сканиране и натоварването на системата. Сканирането ще бъде извършено чрез модула NOD32 от Threat Protection Modules. При сканиранията се стартира и процеса на текущия модул - nod32, който се появява и в Task Manager.

3.2.1 Local - настройките за това сканиране са настройките по подразбиране, а именно:

Публикувано изображение


Цялото сканиране отне точно 13 минути и 47 секунди. При самото сканиране не бяха открити вируси или други съмнителни файлове. Броят на сканираните файлове беше 49 650, като при сканирането натоварването на процесора се движеше между 0% и 16% за трите процеса на програмата като средното му ниво беше около 2%, а количеството на заеманата памет не се промени. Ето и резултатите:

http://pics.softvisia.com/design/pics/2/picture1027nb.jpg/img] [img]http://pics.softvisia.com/design/pics/2/picture1015fu.jpg


3.2.1 In-depth analysis - настройките за това сканиране също са по подразбиране:

Публикувано изображение

Цялото сканиране отне повече време от предишното сканиране и приключи за точно 24 минути и 36 секунди. При самото сканиране не бяха открити вируси или други съмнителни файлове. Броят на сканираните файлове беше 204 535, като при сканирането натоварването на процесора беше значително по-голямо и се движеше между 0% и 98% за трите процеса на програмата, като средното му ниво беше около 56%, а количеството на заеманата памет не се промени значително, но се увеличи малко. Ето и резултатите:

Публикувано изображение

Публикувано изображение


3.2.1 Custom Scanning (ръчно настроено сканиране) - при това сканиране включих всички опции по отношение на сканираните обекти, както и изписването на всички файлове, които са сканирани:

Публикувано изображение

Както се очакваше това сканиране отне най-много време поради факта, че то беше най-задълбочено и освен това бях включил опцията да се изписват всички файлове, които са били сканирани и резултатите за всеки един файл. Времето за което то приключи беше 25 минути и 54 секунди. При самото сканиране не бяха открити вируси или други съмнителни файлове. Броят на сканираните файлове беше 200 943, като при сканирането натоварването на процесора беше най-голямо и се движеше между 0% и 98% за трите процеса на програмата, като средното му ниво беше около 64%, а количеството на заеманата памет се увеличаваше постоянно, като накрая достигна до 93 МВ за трите процеса. Ето и резултатите:

Публикувано изображение

Публикувано изображение


Всички права върху текущата статия и картинките включени в нея са собственост на автора им и нямат право да бъдат възпроизвеждани под каквато и да е форма без изричното съгласие на автора.

Автор: Милен Метев (Tragedy)
In The Darkness We All Shall Rise!

----------------------------------------
Господи, дари ме със спокойствието да приема нещата, които не мога да променя,
със смелостта да променя нещата, които мога,
и с мъдростта винаги да правя разлика между двете.

#11 Потребителят е неактивен   Night_Raven Икона

  • Longing for the Sweet Kiss of Death
  • ПипПипПипПипПипПип
  • Група: Администратори
  • Мнения: 11586
  • Регистриран: 19-April 06
  • Пол:Мъж
  • Живущ в:Azarath

Публикувано: 21 May 2006 - 16:33

Описанието на настройките е адски добро и подробно.
Ще си позволя да споделя и моите настройки на NOD32. Ще споделя само важните за сигурността настройки. Картинки няма да прилагам, защото и без това вече ги има. :)
Преди да продължите имайте предвид, че това ще са настройки, при които NOD32 няма да ви уведомява и ще върши всичко автоматично. Ако нямате доверие на програмата и/или държите всичко да минава през вас преди да се направи, то тези настройки не са за вас.
Аз, макар и да обичам да върша всичко лично и да не харесвам някои автоматични неща, имам пълно доверие на програмата.
Уточнение: използвал съм израза Potentially dangerous/unsafe applications в обясненията. Така е, защото опциите във по-новите версии на NOD32 (от 2.70.xx нагоре) опцията Potentially dangerous applications е разделена на две - Potentially unwanted applications и Potentially unsafe applications. Първата (unwanted) е отметната по подразбиране, но втората не е. Вие го четете в зависимост от версията на NOD32, която имате.
Забелжка: макар че давам съвет да слагате отметка на Potentially dangerous/unsafe applications, имайте предвид, че такива могат да бъдат и приложения, които са реално безопасни. Пример за такава програма е Remote Administrator (още известна като Radmin). NOD32 (както и доста други програми) я засичат като потенциално опасна, не защото сама по себе си е такава, а защото може да бъде използвана за увреждане. Споменавам го, за да си направите по-добре сметката дали да слагате отметка на опцията.

Кликнете два пъти върху NOD32 System Tools, после върху NOD32 System Setup и накрая вдясно върху Setup.
Така и така минавате оттук, можете да си сложите отметка на Do not display NOD32 splash screen at startup за да не показва лого при стартиране на компютъра. Важните настройки тук са за ThreatSense.Net, която ще е много добре да включите ако не сте го направили. Кликнете върху страницата ThreatSense.Net и сложете отметка на Enable ThreatSense.Net Early Warning System ако вече няма такава.

AMON
Кликнете вдясно бутона Setup.
На страницата Options добавете отметка и на Potentially dangerous/unsafe applications. На страница Actions изберете Clean automatically и сложете отметка на Move newly created files to Quarantine ако няма.
Потвърждавате с OK.
Забележка: ако не желаете на откритите заплахи да им се прави копие в папката под карантина, не слагайте съответните отметки. И все пак е препоръчително да е отметнато, защото така ако по-късно разберете, че файлът не е реално опасен, можете да го възстановите. Така и можете да следите какво е изтрито. Не че няма LOG файл за целта, но все пак. Решението си остава ваше.

DMON
Кликнете вдясно бутона Setup.
На страницата Setup добавете отметка на Potentially dangerous/unsafe applications. На страница Actions ще видите възможните варианти за реакция при откриване на заплаха. Както от падащото меню са избрани "Files", вляво изберете Clean, а в дясно Delete. Добавете и отметки на двете опции Copy to Quarantine. После избирате от падащато меню останалите обекти и за всеки един от тях повтаряте Clean-Delete "операцията".
Потвърждавате с OK.

EMON (модулът влиза в действие само ако имате Microsoft Outlook (не Outlook Express), така че ако не ползвате този софтуер, можете да пропуснете настройките на модула или дори да го изключите, но няма да спечелите нищо откъм бързина, дори и да го направите)
Кликнете вдясно бутона Setup.
На страница Scanner добавете отметки на Scan plain text message bodies и Scan RTF message bodies.
На страница Detection добавете отметка на Potentially dangerous/unsafe applications.
На страница Extensions добавете отметка на Scan extensionless files.
На страница Actions си знаете процедурата - Clean-Delete.
На страница Environment, в полето Handling of infected email изберете Delete email.
На страница Logs можете да си сложите отметка на Log all files ако сметнете за нужно.

IMON
Кликнете вдясно бутона Setup.
На страница HTTP, в полето Actions изберете Automatically deny download of file. После кликнете бутона Client compatibility. В този прозорец се вижда списък с програми. Всяка програма, която се добави ще е в режим на съвместимост (Higher compatibility). Обръщайте всяка програма на Higher efficiency, посредством кликане върху самия й текущ статут. Ако имате проблеми, я връщайте на Higher compatibility. По принцип единствено плеъри за гледане на поточно видео и даунлоуд мениджъри може би ще имат проблеми с режима на ефективност, но всичко останало трябва да е на режим ефективност, освен ако не прави проблеми.
Потвърдете с OK на този прозорец.
Важно: този списък нараства постепенно и е добре да го проверявате отвреме навреме за нови попълнения.
По надолу ще видите две отметки Switch to passive (compatible) mode for files.... Първата я оставете и в полето за размер въведете по-малка от 2048 стойност. Това определя файлове до каква големина да се изтеглят първо от NOD32, да се сканират и да подават за запис. Според мен стойности от 100 до 500 са най-разумни. Колко точно - вие си преценете на базата на скоростта на връзката, колко е важна скоростта, с която сърфирате и какви сайтове посещавате. Долната отметка я махнете.
На страница Miscellaneous кликнете долния бутон Setup. На страница Setup добавете отметка на Potentially dangerous/unsafe applications, а на страница Actions е отново позната ситуация - Clean-Delete.
Потвърждавате с OK.
Забележка: настройките на Client compatibility са много важни, но често биват пренебрегвани, дали заради незнание или лекомислие.

NOD32
Вдясно кликнете върху Run NOD32. Ще настроим програмата така, че вече от тук да сканирате ръчно компютъра си.
След като приключи със сканирането на оперативната памет, скенера ще ви остави на страница Scanning log. В нея сложете отметка долу на Scrolling.
Страницата Scanning targets вече е настроена.
На страница Setup (поредността е важна), в полетата Scan и ThreatSense scanning options сложете отметки на всички опции. Останалите си настройте по ваш вкус.
На страница Actions имате леко позната ситуация, но не напълно. За всеки случай ще съм подробен за всеки обект от падащото меню какво трябва да изберете.
Забележка: ако опциите Copy to Quarantine са достъпни, ги включвайте.
Files - Clean/Delete
Boot sectors - Clean/Replace
Archives - Clean/Delete
Self-extracting archives - Clean/Delete
Run-time packers - Clean/Delete
Email - Clean/No action
Email folders - Clean/No action
Operating memory - No action

На страница Profiles сложете отметки на първите две опции: Run this profile in cleaning mode и Use this profile for scanning files/folders from within the context menu.
Кликнете върху бутона Quit и програмата ще ви уведоми, че профилът е променен и дали искате да запазите промените. Искате, така че кликате бутона Yes.

Ръчно сканиране ще си правите като изберете NOD32 в контролния център и после Run NOD32 вдясно. Изчаквате сканирането на оперативната памет, натискате бутона Scan & clean и остава само да изчакате. Програмата ще претърси целия ви твърд диск за заплахи. При намиране на такава, ще се опита да я очисти, а ако не успее, ще изтрие файла като и в двата случая ще направи копие в папката под карантина. Ваша намеса няма да е нужна.
Важно: препоръчително е да сканирате ръчно компютъра си поне веднъж седмично ако работите интензивно с интернет. Ако не работите толкова, може да разредите сканиранията до веднъж на 2-3 седмици по ваша преценка, НО ГИ ИЗВЪРШВАЙТЕ, НЕ ГИ ЗАГЪРБВАЙТЕ.
Освен това останалите модули също вече са настроени да работят без да ви питат.
NOD32 ще си проверява за ъпдейти на всеки час и единственото, което ще ви съобщава е, че се е обновил успешно чрез едно балонче до системния трей. Вие само трябва да кликнете върху него за да го махнете и това е.
NOD32 ще си работи тихо и кротко и току-виж сте забравили, че е активна. :)
Горд потребител и официален преводач на:
Публикувано изображение Malwarebytes' Anti-Malware | Публикувано изображение SUPERAntiSpyware
Публикувано изображение DefenseWall | Публикувано изображение Shadow Defender | Публикувано изображение ImgBurn

#12 Потребителят е неактивен   Vankata Икона

  • Lost in the darkness
  • ПипПипПипПипПипПип
  • Група: Потребители
  • Мнения: 633
  • Регистриран: 07-April 06
  • Пол:Мъж
  • Живущ в:Асеновград
  • Интереси:компютри и баскетбол.

Публикувано: 28 July 2006 - 15:17

Здравейте.
Много добра статия сте направили за НОД 32.
Обаче аз имам един проблем.Направих сичко което стe написали в темата.Обаче security center ми изписва че НОД 32 е остаряла и ми показва че сеедно нямам антивиросна.
Някои може ли да каже защо става така.

Публикувано изображение
Публикувано изображение Публикувано изображение Публикувано изображение Публикувано изображение

#13 Потребителят е неактивен   Ozzy Икона

  • Center of Ethernity
  • ПипПипПипПипПипПип
  • Група: Потребители
  • Мнения: 118
  • Регистриран: 14-July 06
  • Интереси:компютри, фармация.

Публикувано: 28 July 2006 - 16:06

трябва да се ъпдейтва от интернет предполагам.... иначе нода си е номер 1
Публикувано изображение

#14 Потребителят е неактивен   Pantockrator Икона

  • Restart the Revolution!
  • ПипПипПипПипПипПип
  • Група: Потребители
  • Мнения: 681
  • Регистриран: 15-May 06

Публикувано: 16 August 2006 - 20:53

Страшно добро и подробно обяснение Tragedy.
Възхитително! Голямо благодаря, въпреки че не ползвам програмата наистина NOD32 е №1.
Публикувано изображение
Публикувано изображение

#15 Потребителят е неактивен   misha Икона

  • Потребител
  • ПипПипПипПипПипПип
  • Група: Потребители
  • Мнения: 7
  • Регистриран: 16-December 07

Публикувано: 17 December 2007 - 23:00

След голям проблем, посдледван от деинсталация приятел ми инсталира НОД 32 - 3.05.66 - и сега виждам ,че иконката, която показахте в обяснението по-горе е различна - при вас е квадратче - а при мен има нещо като синьо-зелено око.


Защо е така?

/извинете ако въпросът ми е прекалено тъп...но не ми се ще да пипна пак някоя гадина и затова се информирам сега/

  • (2 Страници)
  • +
  • 1
  • 2
  • Вие не можете да започнете нова тема
  • Вие не може да отговаряте на тази тема

1 потребители четат тази тема
0 регистрирани потребители, 1 гости и 0 анонимни потребители