ESET NOD32 Antivirus for Linux Desktop Užívateľská príručka

Typ
Užívateľská príručka
ESET NOD32 Antivirus 4
pre Linux Desktop
Návod na inštaláciu a používateľská príručka
Pre stiahnutie najnovšej verzie tohto dokumentu kliknite sem
ESET NOD32 Antivirus 4
©2017 ESET, spol. s.r.o.
ESET NOD32 Antivirus bol vyrobený firmou ESET, s pol. s r.o.
Pre via c informácií na vštívte www.eset.sk.
etky pva vyhrade. Žia dna časť tejto publicie nes mie byť
reprodukovažia dnym prostriedkom, ani distribuova akýmkoľvek
spôsobom bez predchádzajúceho písomho povolenia spoločnosti ESET,
spol. s r. o. Spoločnosť ESET, s pol. s r. o. si vyhradzuje právo zmien
programových produktov posa ných v tejto publicii bez
predchádzajúceho upozornenia. Použité názvy programových produktov,
firiem a pod. žu byť ochrannými známkami alebo registrova nými
ochrannými známkami príslušných vlastníkov.
REV. 06.09.2017
Obsah
...............................................................41. ESET NOD32 Antivirus
..................................................................................................4Systémové požiadavky1.1
...............................................................42. Inštalácia
..................................................................................................4Typická inštalácia2.1
..................................................................................................4Pokročilá inštalácia2.2
..................................................................................................5Aktivácia produktu2.3
..................................................................................................5Kontrola počítača2.4
...............................................................53. Stručná pručka
..................................................................................................5
kladné objasnenie funkcií používateľského rozhrania -
režimy
3.1
.............................................................................6Kláveso skratky3.1.1
.............................................................................6Kontrola funkčnosti sysmu3.1.2
.............................................................................6
Čo treba spraviť v prípade ak program
nepracuje spvne
3.1.3
...............................................................64. Práca s ESET NOD32 Antivirus
..................................................................................................6Antivírusová a antispywarová ochrana4.1
.............................................................................6Rezidentná ochrana súboroho sysmu4.1.1
............................................................................6Nastavenia rezidentnej ochrany4.1.1.1
.............................................................................7
Kontrolované udalosti (kontroly spúšťané pri
udalostiach)
4.1.1.1.1
.............................................................................7Roírené možnosti kontroly4.1.1.1.2
.............................................................................7Vylúčenia z kontroly4.1.1.1.3
............................................................................7
Kedy je vhodné upraviť nastavenia
rezidentnej ochrany
4.1.1.2
............................................................................7Overenie rezidentnej ochrany4.1.1.3
............................................................................7
Čo robiť v prípade, ak nefunguje rezidentná
ochrana
4.1.1.4
.............................................................................8Kontrola počítača4.1.2
............................................................................8Typy kontroly4.1.2.1
.............................................................................8Smart kontrola4.1.2.1.1
.............................................................................8Prispôsobená kontrola4.1.2.1.2
............................................................................8Ciele kontroly4.1.2.2
............................................................................8Profily kontroly4.1.2.3
.............................................................................9
Nastavenie parametrov skenovacieho jadra
ThreatSense
4.1.3
............................................................................9Objekty4.1.3.1
............................................................................9Medy4.1.3.2
............................................................................10Liečenie4.1.3.3
............................................................................10Prípony4.1.3.4
............................................................................10Obmedzenia4.1.3.5
............................................................................10Ostatné4.1.3.6
.............................................................................11Našla sa infiltrácia4.1.4
..................................................................................................11Aktualizácia programu4.2
.............................................................................11Aktualicia programu na no verziu4.2.1
.............................................................................12Nastavenie aktualicie4.2.2
.............................................................................12Ako vytvárať úlohy aktualizácie4.2.3
..................................................................................................12Plánovač4.3
.............................................................................13Účel plánovania úloh4.3.1
.............................................................................13Vytranie noch úloh4.3.2
..................................................................................................13Karanténa4.4
.............................................................................13Pridanie do karanny4.4.1
.............................................................................14Obnovenie z karanny4.4.2
.............................................................................14Posielanie súboru z karanny4.4.3
..................................................................................................14Súbory s protokolmi4.5
.............................................................................14Údržba protokolov4.5.1
.............................................................................14Filtrovanie protokolov4.5.2
..................................................................................................14Používateľské prostredie4.6
.............................................................................14Upozornenia4.6.1
............................................................................15Pokročilé nastavenia upozornení4.6.1.1
.............................................................................15Privilégiá4.6.2
.............................................................................15Kontexto menu4.6.3
..................................................................................................15ThreatSense.NET4.7
.............................................................................16Podozrivé súbory4.7.1
...............................................................165. Pre pokročilého používateľa
..................................................................................................16Import a export nastavení5.1
.............................................................................16Import nastavení5.1.1
.............................................................................16Export nastavení5.1.2
..................................................................................................16Proxy server5.2
..................................................................................................17Blokovanie prenosných médií5.3
...............................................................176. Glosár
..................................................................................................17Typy infiltrácií6.1
.............................................................................17rusy6.1.1
.............................................................................17Červy6.1.2
.............................................................................17Trójske kone6.1.3
.............................................................................18Adware6.1.4
.............................................................................18Spyware6.1.5
.............................................................................18Potenciálne zneužiteľné aplikácie6.1.6
.............................................................................18Potenciálne nechcené aplikácie6.1.7
4
1. ESET NOD32 Antivirus
Výsledkom zvyšujúcej sa popularity operačných sysmov
založených na Unix je zvýšená pozornosť autorov škodlivého
softvéru, ktorí sa zameriavajú na tvorbu hrozieb cielených na
používateľov Linux. ESET NOD32 Antivirus ponúka
používateľom účin ochranu pred týmito hrozbami. ESET
NOD32 Antivirus for Linux zaňa aj schopnosť ochrany pred
hrozbami platformy Windows, aby chránil používateľov Linux
pri interakcii s používateľmi Windows a naopak. Malr
urče pre Windows nepredstavuje priamu hrozbu pre Linux,
ale zneškodnením tohoto malvéru, ktorý infikoval počítač so
sysmom Linux sa zabráni jeho šíreniu po sieti na iné
počítače s platformou Windows.
1.1 Systémové požiadavky
Pre bezproblémovú prevádzku ESET NOD32 Antivirus by mal
š systém sňať tieto hardvéro a softvéropožiadavky:
ESET NOD32 Antivirus:
Sysmové požiadavky
Architektúra
procesora
32bit, 64bit AMD®, Intel®
Sysm
Debian a RedHat districie (Ubuntu,
OpenSuse, Fedora, Mandriva, RedHat a.)
ker nel 2.6.x
GNU C Library 2.3 alebo noie
GTK+ 2.6 al ebo novši e
LSB 3.1 - odporúčaná kompatibilita
Pať
512 MB
Voľmiesto
na disku
100 MB
POZNÁMKA: SELINUX A APPARMOR NIE PODPOROVANÉ.
MUSIA BYŤ VYPNUTÉ PRED ZAHÁJENÍM INŠTALÁCIE ESET
NOD32 ANTIVIRUS.
2. Inštalácia
Pred spustením inštalácie ukoite etky programy bežiace
na vašom počítači. ESET NOD32 Antivirus obsahuje
komponenty, ktoré môžu spôsobiť konflikt s inými
antivírusovými programami, ktoré môžu byť nainštalovana
vašom pítači. Odporúčame odinštalovať tieto programy.
ESET NOD32 Antivirus môžete nainštalovať z italačného CD
alebo zo súboru dostupného na stránke http://www.eset.sk/
download/komercna.
Pre spustenie inštalačného sprievodcu postupujte podľa
týchto krokov:
· Ak inštalujete ESET NOD32 Antivirus z CD, vložte CD do
jednotky CD-ROM. Italáciu spustíte dvojklikom na ikonu
ESET NOD32 Antivirus.
· Ak inštalujete zo stiahnutého súboru, kliknite na súbor
pravým tlačítkom myši a zvoľte Vlastnosti > zá l ožka Práva.
Za š krtni te možnos ť Povoliť spustenie súboru ako programu
a zavrite okno. Následným dvojklikom na súbor spustíte
inštalačného sprievodcu.
Spustite italátor a inštalačný sprievodca s prevedie
kladnými nastaveniami. Po súhlase s Licenčnou dohodou
koncového používateľa si môžete zvoliť typ italácie. K
dispozícii te nasledujúce typy inštalácie:
· Typic inštalácia
· Pokročilá italácia
2.1 Typická inštalácia
Typic inštalácia je vhodná pre čšinu používateľov a
umožňuje nastaviť kladné parametre. Ich použitím
zabezpečíte výbor úroveň ochrany kombinova s
jednoduchým používaním programu a vysokým výkonom
sysmu. Typic italácia je predvolenou voľbou a
odporúčame ju použiť v prípade, že nete žiadne špecifické
požiadavky ohľadom nastavení programu.
Sysm včasného varovania ThreatSense.NET pomáha
bezodkladne informovať ESET o nových infiltráciách, čím sa
zabezpečí čo najrýchlejšia stná zba v podobe ochrany
našich kazníkov. Sysm zasiela nové hrozby do vírusových
laboratórií ESET, kde sa tieto vzorky analyzujú, spracovávajú
a privajú do vírusovej datazy. Štandardne je voľba
Zapnúť Systém asho varovania ThreatSense.NET
aktivova. Ak si želáte zmeniť podrobnastavenia
pos ielani a podozri vých súborov, kli knite na Nastaviť.... (Pre
ďal šie inforcie si pozri te kapi tolu ThreatSense.NET ).
Ďalším krokom italácie je nastavenie možnosti Detekcia
potenciálne nechcených aplic. Nechceaplicie sú
programy, ktoré nemusia byť škodlivé, ale môžu negatívne
ovplyovať výkon či spoľahlivosť sysmu, prípadne
posielajú inforcie tretím stram. Tieto aplicie sú často
súčasťou italačných balíkov iných programov a preto býva
často obtiažne všimnúť si ich as, tzn. pas italácie.
Práve preto môžu byť takéto aplicie nainštalovavďaka
drobnej nepozornosti, napriek tomu, že ich zväčša spredza
upozornenie pas italácie.
Posledkrok typickej italácie je jej samotspustenie -
kl i kni te na Inštalovať (alebo Install).
2.2 Pokročilá inštalácia
Pokročilá italácia je urče pre ssených používatov,
ktorí uprednostňujú upresnenie nastavapas procesu
inštalácie.
Ak používate proxy server, označte v kroku Proxy server
možnosť Pri pripojení používam proxy server a v
nasledujúcom kroku môžete nastaviť jeho parametre. Do poľa
Adresa zadajte IP adresu šho servera alebo jeho URL. V poli
Port nastavte port, na ktorom proxy server počúva
tandardne 3128). Ak proxy server vyžaduje autoriciu, je
potrebné s právne vypl niť poli a Prístupové meno a Heslo, aby
sa autorizovalo pripojenie k proxy serveru. Ak nepoužívate
proxy s erver, označte možnosť Pri pripojenepoužívam proxy
server.
V ďalšom kroku môžete nastaviť privilegovaných používateľov,
ktorí budú môcť upravovať nastavenia programu (voľba
Chcem určiť zoznam privilegovaných používateľov). Zo
zoznamu používateľov vľavo vyberte používatov, ktorí bu
mať povolenie upravovať nastavenia programu a potom ich
pri da jte pomocou tlači dl a Pridať do zozna mu Privilegova
používatelia na pravej strane okna. Pre zobrazenie zoznamu
etkých sysmových používatov označte možnosť Zobraz
etch používateľov.
4
4
15
5
Sysm včasného varovania ThreatSense.NET pomáha
bezodkladne informovať ESET o nových infiltráciách, čím sa
zabezpečí čo najrýchlejšia stná zba v podobe ochrany
našich kazníkov. Sysm zasiela nové hrozby do vírusových
laboratórií ESET, kde sa tieto vzorky analyzujú, spracovávajú
a privajú do vírusovej datazy. Štandardne je voľba
Zapnúť Systém asho varovania ThreatSense.NET
aktivova. Ak si želáte zmeniť podrobnastavenia
pos ielani a podozri vých súborov, kli knite na Nastaviť.... (Pre
ďal šie inforcie si pozri te kapi tolu ThreatSense.NET ).
Ďalším krokom italácie je nastavenie možnosti Detekcia
potenciálne nechcených aplic. Nechceaplicie sú
programy, ktoré nemusia byť škodlivé, ale môžu negatívne
ovplyovať výkon či spoľahlivosť sysmu, prípadne
posielajú inforcie tretím stram. Tieto aplicie sú často
súčasťou italačných balíkov iných programov a preto býva
často obtiažne všimnúť si ich as, t.j. počas italácie. Práve
preto môžu b takéto aplicie nainštalovavďaka drobnej
nepozornosti, napriek tomu, že ich zväčša spredza
upozornenie pas italácie.
Posledkrok Pokrilej inštalácie je jej samotné spustenie -
kl i kni te na Inštalovať (alebo Install).
2.3 Akticia produktu
ESET NOD32 Antivirus si môžete aktivovať priamo z
programoho menu. Kliknite na ESET NOD32 Antivirus ikonu
nachádzajúcu sa v pravom hornom rohu obrazovky a vyberte
Aktivácia produktu...
1. Ak ste si zapili krabico verziu produktu, obdržali ste k
nemu Aktivačný kľúč a podrobpríručku pre akticiu
produktu. Aktivač kľúč sa zvyčajne nachádza na zadnej
strane krabice produktu.
2. Ak ste ku produktu obdržali Meno a Heslo, zvoľte možnosť
Aktivovať pomocou mena a hesla a zadajte licenčdáta
do príslušch polí. to možnosť je rovnocen
možnosti Nastaviť používateľské meno a heslo... v
programe v sekcii Aktualicia.
3. Ak si želáte ESET NOD32 Antivirus vysšať pred
zakúpením, vyberte možnos ť Aktivovať skúšobnú licenciu.
Zadajte vaše meno a e-mailovú adresu. Skúšob licenciu
obdržíte na tejto adrese. Program ESET NOD32 Antivirus
bude aktivovaný iba na určidobu. Skúšoblicencie sa
dajú získať iba raz a iba pre jedného kazníka.
Ak nete licenciu a želáte si ju zapiť, kliknite na možnosť
Zakúpiť licenciu. to možnosť vás presmeruje na webstránku
šho miestneho ESET distribútora.
2.4 Kontrola počítača
Po úspešnej inštalácii ESET NOD32 Antivirus odporúčame
vykonať antivírusokontrola pítača. V hlavnom okne
programu kl i kni te na Kontrola počítača a potom kliknite na
Smart kontrola. Pre bližšie inforcie o typoch kontroly
počítača s i pozri te kapitolu Kontrola počítača .
3. Stručná príručka
to kapitola obsahuje úvodný prehľad o ESET NOD32
Antivirus a jeho kladných nastaveniach.
3.1 kladné objasnenie funkcií používateľského
rozhrania - režimy
Hlavné okno programu ESET NOD32 Antivirus je rozdeledo
dvoch častí. Časť vpravo zobrazuje informácie, ktoré
podliehajú voľbe vybranej v hlavnom menu vľavo.
Tu je zoznam možností, ktoré môžete jsť v hlavnom menu:
· Stav ochrany - zobrazuje inforcie o stave ochrany ESET
NOD32 Antivi rus. Ak je aktívny Rozšírerežim, zobrasa
a j podmenu Štatistiky.
· Kontrola počíta - táto možnosť m umožní nastaviť a
spustiť antirus ovú kontrol u počítača.
· Aktualizácia - zobrainforcie týkajúce sa aktualicií
vírusovej datazy.
· Nastavenia - vyberte si túto možnosť ak chcete zmeniť
nastavenia úrovne zabezpečenia šho pítača. Ak je
zapnutý Rozšírerežim zobrazí sa aj podmenu Antivírus a
antispyware.
· Nástroje - menu slúži na prístup k protokolom, karanténe, a
plánovaču. to možnosť sa zobraiba v nastave
zobrazenia Rozšírerežim.
· Pomoc - poskytuje prístup k súborom pomoci, stránkam
Databázy Znalostí ESET, stránkam ESET a odkazom na
odoslanie Otázky na technickú podporu...
Používateľské rozhranie ESET NOD32 Antivirus umožňuje
používateľovi prepínať medzi režimom zobrazenia Rozšíre
režim a Jednoducrežim. Jednoduchý režim poskytuje
prístup k vlastnostiam a nastaveniam potrebným pre
kladnejšie funkcie. Nezobrazia sa v ňom rozšíremožnosti
programu. Ak sa chcete prepnúť medzi režimami kliknite na
ikonu plus hneď vedľa Aktivovať rozšírerežim/Aktivov
štandardný režim v ľavom dolnom rohu v hlavnom okne
programu.
Prepnutím do zobrazeni a Rozšírerežim sa v hlavnom menu
zobr a možnos ť Nástroje. Menu Nástroje slúži na prístup k
protokolom, karanténe a plánovaču.
POZNÁMKA: etky postupy v tejto príručke platia pre
rozšíre režim zobrazenia.
Jednoduc režim:
15
8
6
Rozšírený režim:
3.1.1 Klávesové skratky
Pri práci s programom ESET NOD32 Antivirus môžete použiť
nasledujúce kláveso skratky:
· cmd+, zobrapokročilé nastavenia programu,
· cmd+U – otvorí okno Nastavenie prihlasovach údajov,
· cmd+? otvorí okno Pomocníka,
· cmd+O obnoví hlavné okno ESET NOD32 Antivirus na
prednastave veľkosť a posunie ho na stred obrazovky,
· cmd+Q schová hlavokno ESET NOD32 Antivirus. Môžete
ho otvoriť kliknutím na ikonu ESET NOD32 Antivirus, ktorá
sa nacdza v hlavnom paneli OS X v hornej časti
obrazovky,
· cmd+W zavrie hlavné okno ESET NOD32 Antivirus.
Nasledujúce kláveso skratky fungujú iba v prípade, že
povolíte možnos ť Používať štandardné menu v sekcii
Nastavenia > Zobraziť pokroči nastavenia... > Rozhranie:
· cmd+alt+L – otvorí sekci u Protokoly,
· cmd+alt+S – otvorí s ekci u Plánovač,
· cmd+alt+Q otvorí s ekci u Karanténa.
3.1.2 Kontrola funkčnosti systému
Pre zobrazeni e prehľa du Stav ochrany kliknite na túto položku
v hlavnom menu programu. V pravej časti okna sa zobra
súhrn stavu fungovania ESET NOD32 Antivirus spolu s
podmenu, ktoré obs ahuj e Štatistiky. Kliknite naň pre
zobrazenie prehľadu detailných inforcií a štatistík o
vykonaných kontrolách pítača.
3.1.3 Čo treba spraviť v prípade ak program nepracuje
správne
Ak zapnu moduly fungujú správne, majú priradenú zelenú
ikonu. Ak nie, zobrasa vedľa každého z nich červená ikona s
výkričníkom alebo oranžová informačná ikona. Ďalšie
inforcie sa zobrazia v hornej časti okna spolu s
navrhovam riešením problému. Ak chcete meniť stav
jednotlivých modulov, kliknite v hlavnom menu na položku
Nastavenia a kliknite na požadova modul.
Ak sa m nepodarí vyriiť problém pomocou navrhovaných
ri ešení, kl i kni te na Pomoc a otvorte si stránky pomocníka
programu, alebo hľadajte rienie na internetových stránkach
ESETu v dataze znalostí. Ak sa m nepodarilo získať
potrebné inforcie, môžete požiadať o pomoc oddelenie
Techni ckej podpory kli knutím na odkaz Otázka na technickú
podporu.... Technická podpora spolnosti ESET rýchlo
odpovie na vaše otázky a pomôže m vyriiť váš problém.
4. Práca s ESET NOD32 Antivirus
4.1 Antivírusová a antispywarová ochrana
Antivírusová ochrana chráni sysm pred útokmi a
manipuláciou so súbormi, ktoré predstavujú potenciálnu
hrozbu. Ak bola zdetegovaná hrozba obsahujúca škodlid,
antivírusomodul ju dokáže odstrániť blokovaním a
vyliečením, vymazaním, alebo presunutím do karanny.
4.1.1 Rezidentná ochrana súborového systému
Rezidentná ochrana súboroho sysmu kontroluje etky
udalosti súvisiace s manipuláciou so súbormi. etky súbory
prejdú kontrolou na prítomnosť škodlivého kódu pri ich
otvorení, vytvorení, alebo spustena vašom počítači.
Rezidentná ochrana súboroho sysmu sa sšťa pri štarte
sysmu.
4.1.1.1 Nastavenia rezidentnej ochrany
Rezidentná ochrana súboroho sysmu kontroluje etky
typy dií, pričom to kontrola býva sšťaná viacerými
podnetmi. Využíva metódy detekcie technológie ThreatSense
(bl ižšie popísané v časti Nastavenie parametrov skenovacieho
jadra ThreatSense ) a môže sa líšiť pre novovytvorené a
existujúce súbory. Na novovytvorené súbory sa aplikovať
hlia úroveň kontroly.
Štandardne sa rezidentná ochrana spuspri štarte sysmu a
poskytuje nepretržikontrolu. V špeciálnych prípadoch
(napr. v prípade konfliktu s iným rezidentným skenerom) je
možné rezidentnú ochranu vypnúť kliknutím na ikonu ESET
9
7
NOD32 Antivirus nacdzajúcu sa na obrazovke v hornej lište
a aktivova ním voľby Vypnúť rezidentochranu súborového
systému.
Ak chcete zmeniť roírené nastavenia rezidentnej ochrany,
otvorte okno rozšírených nastavení, kliknite postupne na
Ochrana > Rezidentochrana > Nastaviť... (tlačidlo vedľa
Rozšíre nastavenia, ktoré sú bližšie popísané v časti s
zvom Rozšírené nastavenia ).
4.1.1.1.1 Kontrolova udalosti (kontroly spúšťa pri
udalostiach)
Štandardne sa každý súbor kontroluje pri udalostiach
Otvorenie súboru, Vytvorenie súboru alebo Vykonanie
súboru. Odporúčame vám ponechať vodnastavenia,
ktoré zabezpečujú najvyššiu možnú úroveň rezidentnej
ochrany pre váš počítač.
4.1.1.1.2 Rozšírené možnosti kontroly
V tomto okne môžete nastaviť typy objektov, ktoré bude modul
Threa tSens e kontrol ova ť , Zapnúť rozšíreheuristiku ako aj
zmeniť nastavenia pre archívy, či vyrovvaciu pať.
Neodporúčame meniť vodné nastavenia v sekcii
Štandardné nastavenie archívov ak to nevyžaduje špecifická
situácia, pretože vyššie hodnoty úrovne vnorenia môžu
negatívne ovplyvniť kon sysmu.
Rozšírenú heuristiku jadra ThreatSense môžete zapť/vypnúť
oddelene pre vytvorené a modifikovasúbory a oddelene pre
vykovasúbory kliknutím na možnosť Zapnúť rozšíre
heuristiku v jednej zo zodpovedajúcich sekcií.
Ak chcete, aby bol sysm pri používarezidentnej ochrany čo
najmenej zaťažovaný, môžete nastaviť veľkosť optimalizačnej
vyrovnávacej pamäte. Toto správanie bude aktívne v prípade,
že použi jete možnos ť Zapnúť pamäť čistých súborov. Ak
vypnete túto funkcionalitu etky súbory budú kontrolované
pri prístupe k nim. Inak inforcie o súboroch uložia do
pate (po stanove limit) a nebu opakovane
kontrolova(ak neboli zmenené). Súbory sa opätovne
skontrolujú až po aktualicii vírusových dataz. Pre
nastavenie množstva súborov, ktoré budú ulože do pate,
vložte požadova hodnotu do poľa vedľa Veľkosť pamäte.
Ďalšie parametre kontroly sa dajú nastaviť v okne Nastavenie
parametrov ThreatSense. Môžete nastaviť, aké typy objektov
(Objekty) sa budú kontrolovať ami metódami (Metódy), na
akej úrovni budu liečené (Úroveň liečenia). Takisto možno
nastaviť typy súborov (Prípony) a limity (Obmedzenia), s
ktorými bude rezidentná kontrola vykonaná.
Okno nastave jadra ThreatSense môžete otvoriť po kliknutí
na Nastaviť... vedľa ThreatSense skenovacie jadro v okne
rozšírech nastavení. Pre viac informácií o parametroch
skenovacieho jadra ThreatSense si pozrite kapitolu
Nastavenie parametrov skenovacieho jadra ThreatSense .
4.1.1.1.3 Vylúčenia z kontroly
V tejto sekcii te možnosť vylúčiť konkrétne súbory a
priečinky z kontroly.
· Cesta - úpl cesta k súborom alebo priečinkom, ktoré
buvylúčené z kontroly,
· Infiltrácia - ak je v tomto poli zobrazenázov infiltrácie,
zname to, že súbor je vylúčený z kontroly len pre túto
konkrétnu infiltráciu. Ak bude tento súbor neskôr
napadnutý inou infiltráciou, infiltrácia bude detegova
antivírusovým modulom.
· Pridať... - zadajte cestu k objektu, ktorý bude vylúčený z
kontroly (môžete taktiež použiť nahrádzajúce znaky * a ?)
alebo vyberte objekt zo stromovej štruktúry,
· Upraviť... - to možnosť vám umožňuje upraviť označený
znam,
· Odobr - odstráni označený znam,
· Štandardné - odstráni všetky pridavylúčenia.
4.1.1.2 Kedy je vhodné upraviť nastavenia
rezidentnej ochrany
Rezidentná ochrana je najkladnejší komponent udržania
bezpečnosti v systéme. K úprave parametrov rezidentnej
ochrany pristupujte vždy s opatrnosťou. Odporúčame m,
aby ste upravovali tieto nastavenia len v špeciálnych
prípadoch. Napríklad v situácii keď nastane konflikt medzi
produktom ESET a špecifickou apliciou alebo rezidentnou
kontrolou antivírusového programu od iného výrobcu.
Po naitalovaní ESET NOD32 Antivirus sú etky nastavenia
optimalizované na zabezpečenie čo najvyššej úrovne ochrany
sysmu používateľa. Pre obnovenie vodch nastavení
kl ikni te na tlači dl o Štandardné v ľavej spodnej časti okna
Rezident ná ochrana (Nastavenia > Zobraziť pokrilé
nastavenia > Ochrana > Rezident ochrana).
4.1.1.3 Overenie rezidentnej ochrany
Na overenie funkčnosti rezidentnej ochrany použite testovací
súbor eicar.com. Tento súbor je špeciálny neškodný objekt,
ktorý detegujú etky antivírusoprogramy. Súbor vyvinula
spolnosť EICAR (European Institute for Computer Antivirus
Research) za účelom testovania antivírusových programov.
4.1.1.4 Čo robiť v prípade, ak nefunguje rezidentná
ochrana
V tejto kapitole nájdete popis problémových situácií, ktoré pri
používarezidentnej ochrany môžu vznikť a ti spôsoby,
ako tieto problémy odstrániť.
Rezidentná ochrana je vypnutá
Ak bola rezidentná ochrana vypnutá používateľom, je potrebné
ju znovu zapnúť. Aby ste znovu zapli rezidentnú ochranu,
choďte do Nastavenia > Antivírus a antispyware a kliknite na
odkaz Zapnúť. Iný spôsob ako znovu zapnúť rezidentnú
ochranu je vojsť z okna rozšírených nastavení postupne do
Ochrana > Rezidentochrana a označi ť možnos ť Zapnúť
rezidentnú ochranu súborového systému.
7
9
8
Rezidentná ochrana nedeteguje a nelieči súbory s infiltráciami
Uistite sa, že nete na pítači naitalovažiadne iné
antivírusoprogramy. Ak sú naraz zapnuté dve alebo viac
rezidentných ochrán, môžu medzi nimi nastať konflikty.
Odporúčame odinštalovať zo sysmu etky antivíruso
programy od iných výrobcov.
Rezidentná ochrana sa nespustila
Ak sa rezidentná ochrana nespuspri štarte systému,
dôvodom môžu b konflikty s ďalšími programami. V tomto
prípade odporúčame obrátiť sa na špecialistov technickej
podpory spolnosti ESET.
4.1.2 Kontrola počítača
Ak máte podozrenie, že je š pitač napadnutý malvérom,
spustite antivírusovú kontrolu počítača príkazom Kontrola
počítača. Jedným z predpokladov pre udržanie čo najvyššej
úrovne ochrany sú pravidelantivírusokontroly sysmu.
Pravidelkontroly možu detegovať aj infiltrácie, ktoré neboli
pri ukladana harddisk identifikovarezidentným
modulom. Uvedená situácia môže nastať v prípade, ak bola
počas ukladania súboru vypnutá rezidentná ochrana,
prípadne nebola aktualizova víruso dataza.
Odporúčame m spúšťať kontrolu počítača prinajmenšom
raz za mesiac. Kontrola sa dá nastaviť ako jedna z
pl ánovaných úl oh v čas ti Nástroje > Plánovač.
4.1.2.1 Typy kontroly
V programe sú dostupné dva typy kontroly pítača. Smart
kontrola predstavuje rýchlu kontrolu pítača bez potreby
na stavova ni a detai lch pa ra metrov. Prispôsobená kontrola
umožňuje výber z preddefinovaných profilov kontroly a ti
nastavenie špecifických ciov kontroly.
4.1.2.1.1 Smart kontrola
Smart kontrola je rýchla kontrola počítača, ktorá lieči
infikovasúbory bez potreby sahu používateľa. Hlavnou
výhodou tohto typu kontroly je jej ľah aplicia bez potreby
podrobného nastavovania parametrov kontroly. Smart
kontrola prezrie etky súbory a adresáre a automaticky
vylieči alebo vymaže jdené vírusy. Úroveň liečenia je
automaticky nastavená na svoju pôvodnú hodnotu. Pre
podrobnejšie informácie ohľadom typov liečenia si pozrite
kapitolu Liečenie .
4.1.2.1.2 Prispôsobená kontrola
Prissobená kontrola je vhodným riešením ak chcete upraviť
parametre kontroly ako sú ciele a metódy kontroly. Výhodou
prispôsobenej kontroly je možnosť podrobne špecifikovať jej
parametre. Rôzne konfigurácie sa dajú ukladať ako profily
definovapoužívateľom, ktoré sú užitočnajmä vtedy, ak je
potrebné periodicky opakovať kontrolu s tými istými
parametrami.
Ak chcete určiť ciele kontroly, kliknite postupne na Kontrola
počítača > Prispôsobekontrola a v stromovej štruktúre
ozna č te poža dova né Ciele kontroly. Ci kontroly môžete
bližšie špecifikovať aj zadaním cesty k adresáru alebo
súboru(om), ktoré chcete zaradiť do kontroly. Ak chcete
skontrolovať sysm bez vykonania dostupných akcií liečenia,
ozna č te možnos ť Kontrolovbez liečenia. Celkovo si môžete
vybrať z troch úrovní liečenia, kliknutím na Nastaviť... >
Liečenie.
Nastavovanie a sšťanie prisbených kontrol odporúčame
najmä pokročilým používateľom, ktorí majú
predcdzajúcu skúsenosť s používaním antivírusových
programov.
4.1.2.2 Ciele kontroly
Stromová štruktúra cieľov kontroly slúži na ber súborov a
adresárov, ktoré bu predmetom antivírusovej kontroly.
Adresáre môžu b označené ti podľa nastavení profilu.
Cieľ kontroly môžete bližšie špecifikovať aj zadaním cesty k
adresáru alebo súboru(om), ktoré chcete zaradiť do kontroly.
Ciele kontroly si vyberte zo stromovej štruktúry, ktorá
obsahuje etky adresáre na počítači.
4.1.2.3 Profily kontroly
Vami požadované nastavenia kontroly môžete uložiť pre
použitie v budúcich kontrolách. Odporúčame vám, aby ste
vždy vytvorili nový profil (s rôznymi cimi kontroly,
metódami kontroly, a ďalšími parametrami) pre každú
pravidelne používanú kontrolu.
Pre vytvorenie nového profilu kliknite postupne na Nastavenia
> Zobrazpokrilé nastavenia ... > Ochrana > Kontrola
počítača a kl i kni te na Upraviť... vedľa zoznamu aktuálnych
profilov.
10
9
Pre objasnenie ako vytvoriť profil kontroly podľa vašich
predsv s i pozri te sekciu Nastavenie parametrov
skenovacieho jadra ThreatSense , ktorá obsahuje popis
každého parametra kontroly.
Príklad: Predpokladajme, že chcete vytvoriť svoj vlastný profil
kontroly a čiastočne m na tento účel vyhovuje konfigurácia
Smart kontroly, ale nechcete aby boli kontrolované runtime
archívy a nave chcete aplikovať metódu prísneho liečenia. V
okne Zoznam profilov kontroly počíta napíšte zov pre váš
profi l, kl ikni te na Pridať... a potvrďte s tl ačením OK. Potom
upravte parametre v nas taveniach ThreatSense skenovacie
jadro a Ciele kontroly, tak aby zodpovedali vašim potrebám.
4.1.3 Nastavenie parametrov skenovacieho jadra
ThreatSense
ThreatSense je názov technológie, ktorú tvorí súbor
komplexných metód detekcie infiltrácie. to technológia je
proaktívna, teda poskytuje ochranu aj počas prch hodín
šírenia novej hrozby. K odhaleniu hrozieb využíva kombináciu
niekoľch metód (analýza kódu, emulácia kódu, generic
signatúry, vírusové signatúry), ktoré efektívne kombinuje a
zvyšuje tým bezpečnosť sysmu. Skenovacie jadro je schop
kontrolovať niekoľko dátových tokov paralelne a tak
maximalizovať svoj výkon a účinnosť detekcie. Technológia
ThreatSense dokáže účinne odstraňovať aj rootkity.
Samotnastavenia technológie ThreatSense umožňujú
používateľovi nastaviť viaceré parametre kontroly:
· Typy súborov a prípony, ktoré bu skontrolované
· Kombinácie rôznych metód detekcie
· Úrovne l i ečeni a, a.
Okno nastavení otvoríte kliknutím na Nastavenia > Antivírus a
antispyware > Podrobné nastavenia antivírusovej a
antispywarovej ochrany ... a násl edne na tlači dlo Nastaviť....
Rôzne scenáre si vyžadujú rôzne nastavenia. Technológia
ThreatSense je nastaviteľná zvlášť pre tieto moduly:
· Ochrana systému > Kontrola súborov spúšťaných pri štarte
počítača
· Rezident ochrana > Rezidentná ochrana súborového
sysmu
· Kontrola počíta > Kontrola pítača
Parametre ThreatSense sú špeciálne optimalizované pre každý
modul a ich zmena môže značne ovplyvniť prácu systému.
Príkladom môže byť zmena nastavetak, aby bola vždy
vykonaná kontrola runtime archívov, alebo zapnutie
rozšírenej heuristiky pre modul rezidentnej ochrany súborov.
Takéto zmeny spôsobia celkové spomalenie sysmu. Preto
odporúčame ponechať vodnastavenia ThreatSense pre
etky moduly ochrany, okrem modulu kontroly počítača.
4.1.3.1 Objekty
V s ekc i i Objekty te možnosť nastaviť typy súborov, ktoré
bupredmetom antivírusovej kontroly.
· Súbory kontroluje všetky bežné typy súborov (programy,
obrázky, audio, video, datazo súbory, a.),
· Symbolické linky (dostupné iba pre On-demand kontrolu)
kontroluje špeciálne typy súborov, ktoré obsahujú reťazec
textu definova operačným sysmom ako cesta k inému
súboru alebo priečinku,
· Poštové súbory (nie je dostupné pre Rezidentnú kontrolu)
kontroluje špeciálne súbory, v ktorých sa nacdza
stiahnutá elektronická pta,
· Schránky poštových súborov (nie je dostupné pre
Rezidentnú kontrolu) kontroluje používateľsch poštových
schránok v sysme. Nesprávne použitie tejto voľby môže
viesť ku konfliktu s vašim ptovým klientom. Ak sa chcete
dozvediviac o výhoch a nevýhodách tejto možnosti,
prečítaj te s i nas leduj úci článok (dostupný iba v angličtine).
· Archívy (nie je dostupné pre Rezidentnú kontrolu)
kontroluje súbory nacdzajúce sa v archívnych súboroch
(RAR, ZIP, ARJ, TAR, a.),
· Samorozbaľovacie archívy (nie je dostupné pre Rezidentnú
kontrolu) kontroluje súbory v samorozbaľovacích
archívoch,
· Runtime archívy runtime archívy sa na rozdiel od
klasicch archívov dekomprimujú v pati počítača po
spustesúboru (UPX, ASPack, yoda, FGS, a.).
4.1.3.2 Metódy
V ča s ti Metódy nastavujete, ktoré metódy sa použijú pri
kontrole sysmu na prítomnosť infiltrácií. K dispozícií sú
tieto voľby:
· Použiť databázu vzoriek - infiltrácie je možno ľahko jsť a
identifikovať podľa vzoriek z vírusovej databázy.
· Zapnúť heuristiku - heuristika používa algoritmus na
analýzu kodlivej) aktivity programov. Hlavnou výhodou
heuristickej detekcie je jej schopnosť identifikovať škodli
softvér, ktorý predtým neexistoval, alebo nebol pridaný do
vírusovej datazy.
· Zapnúť rozšíreheuristiku - rozšíre heuristika používa
jedinečný heuristic algoritmus vyvinutý spoločnosťou
ESET, ktorý dože detegovať červy a trójske kone napísané
9
10
v zložitých programovacích jazykoch. Schopnosť detekcie je
tak značne vyššia práve vďaka roírenej heuristike.
· Adware/Spyware/Riskware - do tejto kategórie patrí
softvér, ktorý bez súhlasu používateľa zbiera súkromné
inforcie z počítača. Takisto sem patrí softvér, ktorý
zobrazuje reklamný obsah.
· Potenciálne nechce aplikácie - aj keď tento softvér nemusí
byť nevyhnutne škodlivý, môže negatívne ovplyvniť výkon
šho pítača. Takéto aplicie sa zvyčajne inštalujú až
po súhlase používateľa. Ak te takéto aplicie na vašom
počítači, sysm sa správa odlišne (v porovnaní s tým ako
pracoval pred nainštalovaním týchto aplikácií). Jednou z
najvýraznejších zmien je zobrazovanie vyskakovacích okien,
ale tiež sšťanie a prevádzka skrytých procesov, zvýšené
zaťaženie sysmových zdrojov, zmeny vo sledkoch
vyhľadávania a komunicia aplikácií so vzdialenými
servermi.
· Potenciálne zneužiteľné aplikácie - sem spadajú kome
aplicie, legitímny softvér ako sú napr. stroje pre
vzdiale pristup. to možnosť je štandardne vypnutá.
4.1.3.3 Liečenie
Nastavenia pre liečenie určujú ssob akým kontrola vylieči
infikovasúbory. Liečenie tri úrovne:
· Neliečiť - infikované súbory sa automaticky nevyliečia.
Program zobraokno s varovaním s možnosťou
ma nuál neho beru akci e.
· Štandardná úroveň liečenia - program sa pokúsi
automaticky vyliečiť, alebo vymazať infikova súbor. Ak
nie je možné vykonať akciu automaticky, program pokne
možnosť manlneho výberu akcie.
· Prísne liečenie - program vylieči, alebo vymaže etky
infikovasúbory (vrátane archívov). Jedinou výnimkou sú
sysmové súbory. Ak ich nie je možné vyliečiť, program
zobraokno s varovaním s možnosťou manlneho výberu
akcie.
Upozornenie: V prednastavenom režime štandardnej úrovne
liečenia je zmazacelý archív len ak sú etky súbory v
archíve infikované. Ak teda archív obsahuje aj legitímne
súbory (nenapadnuté vírusom), nebude vymaza. Ak je archív
zdetegova v režime prísneho liečenia, archív bude vymazaný
ak obsahuje asp jeden súbor s infiltráciou, bez ohľadu na
stav ostatných súborov v archíve.
4.1.3.4 Prípony
Prípona súboru je súčasťou jeho zvu, v ktorom je oddelená
bodkou. Prípona označuje typ a obsah súboru. V tejto časti
nastavení parametrov ThreatSense môžete nastaviť typy
súborov, ktoré budú kontrolované.
Štandardne sa kontrolujú etky súbory bez ohľadu na
príponu. Do zoznamu súborov vylúčených z kontroly môže b
pri daná akoľvek prípona. Pomocou tlačidi el Pridať a
Odobr môžete povoliť alebo zakázať kontrolu požadovaných
súborov podľa ich prípon.
Vylúčenie prípon je niekedy potrebné, ak prebiehajúca
kontrola narúša činnosť špecifického programu, ktorý k
daným typom súborov bude pristupovať. Napríklad môže b
ni ekedy vhodné vyl účiť prípony .log, .cfg a .tmp.
4.1.3.5 Obmedzenia
V s ekc i i Obmedzenia nastavíte maxilnu veľkosť
kontrolovach objektov a maxilnu hĺbku kontroly v
archívoch (pet vnorech archívov do ktorého je
vykova kontrola).
· Maximálna veľkosť: určuje najčšiu možnú veľkosť
súborov, ktoré bu skontrolované. Modul antivírusu bude
kontrolovať len objekty s meou veľkosťou ako je
definova hodnota. Neodporúčame meniť prednastave
hodnotu, pretože čšinou nie je na túto zmenu dôvod.
Odporúčame aby túto hodnotu menili len pokročilí
používatelia, ktorí majú dôvod na vylúčenie väčších
objektov z kontroly.
· Maximálny čas kontroly: upravuje maxilny čas venovaný
kontrole jedného objektu. Ak sem používateľ nasta
hodnotu, antivírusový modul prestane kontrolovať objekt
po uplynutí nastavenej doby, bez ohľadu na to či bola
kontrola objektu ukončená alebo nie.
· Maximálna úroveň vnorenia: upravuje maxilnu hĺbku
vnorenia pri kontrole archívov. Ak nie ste skúse
používateľ, neodporúčame m meniť prednastave
hodnotu 10. Za bežných okolnosnie je vod toto
nastavenie meniť. Ak sa kontrola ukončí kvôli počtu úrov
vnorenia archívov, archív zostane neskontrolova.
· Maximálna veľkosť súboru: umožňuje nastaviť maxilnu
reálnu veľkosť súborov v archívoch, ktoré bu
skontrolované. Ak sa kontrola ukoí kvôli tomuto
obmedzeniu, archív zostane neskontrolovaný.
Ak si prajete vypnúť kontrolu priečinkov kontrolovaných
sysmom (/proc a /sys), označte možnos ť Vylúčiť systémové
riadiace adresáre z kontroly (táto možnosť nie je dostupná pre
kontrolu súborov spúšťach pri štarte sysmu).
4.1.3.6 Ostat
Zapnúť Smart optimalizáciu
Pre kontrolu systému bupouži nastavenia zabezpečujúce
najlepšiu optimaliciu rýchlosti a úrovne kontroly, ktorá
spíva v inteligentnom použití rôznych skenovacích metód
pre rôzne typy súborov v rámci jednotlivých ochranch
modulov. Nastavenia Smart optimalicie nie sú v produkte
zadefinované napevno. Vývojársky tím firmy ESET ich
možnosť podľa uváženia meniť prostredníctvom pravidelnej
automatickej aktualicie. Pokiaľ je Smart optimalicia
vypnutá, pri skenovaní súborov sa aplikujú lučne iba
nastavenia zadefinovaužívateľom v nastaveniach
skenovacieho jadra ThreatSense jednotlivých ochranch
modulov.
Kontrolovať alternatívne dátové prúdy (plapre Kontrolu
počítača)
Alternatívne dátové prúdy (ADS) používané sysmom NTFS sú
bežm spôsobom neviditeľasociácie k súborom a
adresárom. Veľa vírusov ich preto využíva na svoje
maskovanie pred prípadným odhalením.
Zachovať časy prístupu k súborom (plapre Kontrolu počítača)
Pri kontrole súboru nebude zmenený čas prístupu, ale bude
ponechaný pôvodný (vhodpri používaní lohovacích
sysmov).
11
4.1.4 Našla sa infiltrácia
Infiltrácie sa na sysm môžu dostať z najrôznejších
prístupových bodov - internetových stránok, zdianých
adresárov, pošty, vymeniteľných dií (USB, exterdisky, CD,
DVD, di skety, a.).
Ak š pítač vykazuje znaky napadnutia škodlim
softvérom, napr. je pomalší, často "mrzne", a., odporúčame
na s l edovné kroky:
1. Otvorte ESET NOD32 Antivirus a kliknite na Kontrola
počítača.
2. Kl i kni te na Smart kontrola (pre viac inforcií si pozrite
sekciu Smart kontrola) .
3. Po ukoekontroly skontrolujte počet kontrolovach,
infikovaných a vyliečech súborov v protokol e.
Ak chcete skontolovať len určičasť šho disku, kliknite na
Prispôsobe ná kont rola a vyberte si ciele, ktoré bu
kontrolovana prítomnosť vírusov.
Ako obecpríklad postupu ESET NOD32 Antivirus pri riení
problému s infiltráciou uveďme prípad kedy rezidentná
ochrana súboroho sysmu s nastavenou štandardnou
úrovňou liečenia jde vírus. Pokúsi sa o vyliečenie alebo
vymazanie súboru. Ak modul rezidentnej ochrany nemá
nastavenú akciu, ktorá sa vykonať, požiada vás o ber z
možnosprostredníctvom okna s upozornením. Zvyčajne sú k
di s pozíc i i možnos ti Liečiť, Zmazať a Ponechať. Ak vyberiete
Ponechať s infikovaným súborom sa nevykoná žiadna akcia,
čo neodporúčame. Výnimkou z tohto pravidla môže byť
situácia keď te istotu, že súbor je neškodný a bol
detegovaný omylom.
Liečenie a zmavanie - použite lienie ak bol súbor
napadnutý vírusom, ktorý k nemu pridal škodlid. V tomto
prípade sa najprv pokúste infikova súbor vyliečiť, aby sa
tým obnovil do pôvodného stavu. Ak súbor pozosva
výhradne zo škodlivého kódu, bude vymaza.
Zmazávanie súborov v archívoch - v prednastavenom rime
lienia bude celý arcv zmaza len vtedy, ak obsahuje iba
infikovaa žiadne "čis" súbory. Imi slovami, archívy sa
nevymavajú, ak obsahujú aj neškod (nenapadnuté)
súbory. Zvýšená opatrnosť je ak nutná, ak spustíte kontrolu
s na s ta vením Prísne liečenie - v ri me Prísne liečenie bude
totiž archív vymazaak obsahuje asp jeden súbor s
infiltráciou, bez ohľadu na stav ostatných súborov v archíve.
4.2 Aktualizácia programu
Pravidelaktualicie ESET NOD32 Antivirus sú kľúčom k
udržaniu čo najvyššej úrovne bezpečnosti. Aktualizačný
modul zabezpečuje, aby bola vírusová dataza programu
vždy aktuálna.
Ak kliknete v hlavnom menu programu na Aktualizácia, zistíte
momentálny stav aktualicie vírusovej databázy, vrátane
času a dátumu poslednej úspešnej aktualicie ako aj
inforciu o prípadnej potrebe aktualizovať. Okno
aktualicie zobrazuje aj verziu momentálne naitalovanej
vírusovej datazy. Toto číseloznačenie je roveň aktívny
odkaz na stránku ESET so zoznamom pridach vzoriek
v rámci danej aktualicie. Takisto tu jdete možnosť
manlneho spustenia procesu aktual icie - Aktualizov
rusovú databázu - ako aj nastavenie používateľského mena a
hesla, ktoré sa používajú na prístup k aktualizačným
serverom.
POZNÁMKA: Vaše používateľské meno a heslo pre ESET NOD32
Antivirus m ESET zasiela automaticky e-mailom po zakúpení
produktu.
4.2.1 Aktualizácia programu na novú verziu
Z dôvodu zaručenia maxilnej ochrany je dôli používať
najnovšiu verziu produktu ESET NOD32 Antivirus. Ak si želáte
overiť, či je k dispozícii novšia verzia produktu, kliknite na
Aktualizácia z hlavného menu na ľavej strane. Správa Nová
verzia produktu je k dispozícii! bude zobrazená v spodnej časti
okna. Kl ikni te na Zistviac.
V novom okne uvite inforcie o novej verzii produktu a
zoznam zmien. Kliknutím na Stiahni stiahnete najnovšiu verziu
produktu. Ak si neželáte stiahn najnovšiu verziu, kliknite na
Zavrieť.
8
12
Po kl i knutí na Stiahni bude inštalačný súbor stiahnutý do
vá š ho pri ečinka Downloads alebo iného priečinka, ktorý je
prednastave vašim internetovým prehliadačom. Po
dokončení sťahovania súboru spustite súbor a postupujte
podľa krokov italačného sprievodcu. Vaše licenčta
(Meno a Heslo) budú automaticky prenesené do novej
inštalácie.
Dostupnosť novej verzie produktu odporúčame pravidelne
overovať, naj v prípade, že máte ESET NOD32 Antivirus
naitalovaz CD alebo DVD.
4.2.2 Nastavenie aktualizácie
Sekcia nastavení aktualicie obsahuje inforcie o zdrojoch
aktualicií ako sú aktualizačné servery a autorizačné údaje
pre tieto servery. Roletové menu Server aktualizácie je
na s tavené na Automatic výber servera, čím sa zarí, že
aktualicie sa budú sťahovať zo servera s najmeím
zaťažením sieťového prenosu.
Zoznam dostupných aktualizačných serverov je dostupný cez
roletové menu Server aktualizácie. Ak chcete pridať nový
aktual izačný server kl iknite na Upraviť.... Potom zadajte
adresu noho servera do poľa Aktualizserver a kliknite
na tl a č i dl o Pridať. Úpešná autoricia na aktualizačných
serveroch je podmienená zadaním platného mena a hesla do
nastavení aktualicie (meno a heslo vám bolo poslana
vašu registrač emailoadresu po zapení produktu).
ESET NOD32 Antivirus m umožňuje nastaviť alternatívny
(sekundárny) server pre aktualicie vírusovej datazy.
Napr. váš mirror server môže slúžiť v tomto prípade ako
Primárny server a štandardný aktualizačný ESET server ako
Sekundárny. Sekundárny server sa musí líšiť od prirneho,
inak nebude použitý. Ak nezadáte prihlasovacie meno a heslo
pre sekundárny server, aktualicia zo sekundárneho servera
nebude fungovať. Ak zadáte prihlasovacie meno a heslo z
šho licenčného e-mailu a necháte program vybrať
aktualizačný server automaticky (Automatický výber servera),
aktualicia bude úspešná.
Ak chcete povoliť používanie aktualicií, ktoré ešte nie sú
ofi ci ál ne vydané, kli knite na Nastaviť..., označte možnosť
Zapnúť testovací režim a potvrďte s tl ačením OK. Túto voľbu
odporúčame aktivovať iba skúseným používateľom.
Ak chcete zmazať etky dasne uložené aktualicie, kliknite
na tl a č i dl o Vistiť. Túto funkciu odporúčame použiť v prípade
rôznych problémov pri aktualicii.
4.2.3 Ako vytrať úlohy aktualizácie
Aktualicie možno spúšťať manuálne kliknutím na
Aktualizovať rusovú databázu v okne Aktualizácia v hlavnom
menu.
Aktualicie možno sšťať aj ako plánovaúlohy. Pre
nakonfi gurovanie pl ánovanej úl ohy kliknite na Nástroje >
Plánovač. Štandardne sú v ESET NOD32 Antivirus aktivované
tieto aktualizačné úlohy:
· Pravidelná automatic aktualizácia
· Automatic aktualizácia po prihlásení používateľa
Každá z týchto úloh môže b nastavená tak, aby zodpovedala
vašim potrebám. Okrem úpravy existujúcich úloh aktualicie
môžete vytvárať aj noúlohy aktualicie s vlastnou
konfiguráciou. Pre bližší popis vytrania a nastavenia úloh
aktual icie si pozri te sekciu nazvanú Plánovač .
4.3 Plánovač
Plánovač sa zobralen ak je v ESET NOD32 Antivirus zapnutý
rozš írený ri m zobrazeni a. Pnovač môžete nájsť v hlavnom
menu ESET NOD32 Antivi rus pod položkou Nástroje. Plánov
obsahuje zoznam etkých plánovaných úloh a nastaveako
prednastave dátum, čas a profil kontroly, ktoré bu
použi.
Štandardne sa v plánovači zobrazia tieto plánované úlohy:
· Pravi del ná a utomati cká a ktua li zá ci a
· Automatická aktuali záci a po prihlásení používateľa
· Kontrola súborov spúšťach pri štarte počítača
· Kontrola súborov spúšťach pri štarte pítača po
úspešnej aktual icii vírus ovej datazy
12
13
· Údržba protokolov (po aktivovaní voľby Zobrazovať
systémové úlohy v nastaveniach Plánovača)
Ak chcete upraviť nastavenie ktorejkoľvek z daných úloh,
kliknite pravým tlačidlom myši na jednu z nich a z
konextového menu zvoľte Upraviť..., príp. označte danú úlohu a
kl ikni te na tlači dl o Upraviť....
4.3.1 Účel plánovania úloh
Plánovač spravuje a sšťa plánovaúlohy, ktoré majú
preddefinované nastavenia a vlastnosti. Konfigurácia a
nastavenia obsahujú informácie ako dátum a čas vykonania
úlohy, ako aj špecificprofily, ktoré bu pri vykonaní úlohy
použi.
4.3.2 Vytváranie nových úloh
Ak chcete vytvoriť novú úlohu v Plánovači, kliknite na Pridať...
alebo kliknite pravým tlačidlom kamkoľvek do priestoru
zoznamu pravidiel a z kontextového menu vyberte Pridať....
Pridať možno päť typov plánovaných úloh:
· Spustenie aplikácie
· Aktualizácia
· Údržba protokolov
· Kontrola počíta
· Kontrola súborov spúšťaných po štarte
Keďže aktualicia je jednou z najčastejšie používaných
plánovaných úloh, popíšeme pridanie takejto úlohy do
plánovača.
Z rol etového menu Plánovaná úloha vyberte Aktualicia. Do
poľa Názov úlohy zadajte názov úlohy. V roletovom menu
Vykonanie úlohy nastavte frekvenciu sšťania úlohy.
K dis pozícií s ú ti eto voľby: Definova používateľom, Raz,
Opakovane, Denne, Týždenne, Pri udalosti. Podľa zvolenej
frekvencie spúšťania s program vyzve k nastaveniu rôznych
parametrov. Ďalej si vyberte aká akcia sa vykoná v prípade, že
úloha sa nedá vykonať v naplánovanom čase. Dostupné sú
tieto tri možnosti:
· Vykonať úlohu v najbližšom naplánovanom čase
· Vykonať úlohu hneď ako to bude možné
· Vykonať úlohu hneď, ak od posledného vykonania uplynul
stanovený interval (interval sa nastaviť v pítadlách
pod Interval vykonania úlohy).
V ďalšom kroku sa zobraokno so súhrnom momentálne
pl ánovanej úlohy. Kli knite na Dokonč.
Po naplánovaní úlohy sa to zobrav zozname
naplánovaných úloh.
vodne sysm obsahuje kladplánované úlohy, ktoré
zabezpečujú správne fungovanie programu. Tieto by nemali
byť menené a štandardne sa nezobrazujú. Ak ich chcete
zobraziť, kliknite v hlavnom okne na Nastavenia > Zobraziť
pokroči nastavenia > Nástroje > Pnovač a označte možnosť
Zobrazovať systémové úlohy.
4.4 Karanténa
Hlavnou úlohou karantény je bezpečné skladovanie infiltrácií.
Súbory, ktoré sa nedajú vyliečiť, by mali byť uložedo
karantény. Z hľadiska bezpečnosti sa neodporúča ich
vymazať, naj pre prípad falnej detekcie zo strany ESET
NOD32 Antivirus. Hoci to situácia je veľmi zriedka, je
dobré nechávať detekovasúbory v karanténe (asp nejakú
dobu). V prípade falnej detekcie ich je potom možné ľahko z
karantény obnoviť do svojho vodného umiestnenia.
Do karanny môžete pridať ľubovoľný súbor. Tento postup je
vhodný ak súbor vykazuje podozri aktivitu, ale nie je
detegovaný antivírusovou kontrolou. bory v karanne
môžete poslať do Vírusového laboratória ESET na analýzu.
Súbory uložev karanténe sa dajú zobraziť v prehľadnej
tabuľke, ktorá zobrazuje tum a čas pridania súboru do
karantény, cestu k pôvodnému umiestneniu infikovaného
súboru, veľkosť súboru v bajtoch, dôvod pridania (napr.
pridapoužívateľom) a počet infiltrácií (napr. ak sa jed o
archív obsahujúci viac hrozieb).
Ak si želáte automaticky kontrolovať súbory uložené v
karanténe po každej aktualicii vírusovej datazy, označte
možnosť Skontrolovať súbory v karanténe po každej
aktualizácii v ča s ti Nastavenia > Zobraziť pokrilé nastavenia
... > Nástroje > Karanténa.
4.4.1 Pridanie do karantény
ESET NOD32 Antivirus automaticky presúva do karantény
súbory, ktoré boli vymazané (ak ste túto možnosť nevypli v
okne s upozornením). V prípade potreby môžete kliknutím na
tlačidlo Presunúť... presuť do karantény ľubovoľný
podozri súbor. Na tento účel môžete použiť aj kontexto
menu - pravým kliknutím do okna Karanténa a kliknutím na
Vybr.
14
4.4.2 Obnovenie z karantény
Súbory v karanténe môžu byť obnovené do svojho pôvodného
umiestnenia. Na tento účel slúži tlačidlo Obnoviť. Obnovenie
možno vykonať aj pravým kliknutím na daný súbor v sekcii
Karanténa asledným kliknutím na možnosť Obnoviť.
Kontextové menu ponúka tiež možnosť Obnoviť do..., pomocou
ktorej sa dá súbor obnoviť aj do iného, než svojho pôvodného
umiestnenia.
4.4.3 Posielanie súboru z karantény
Ak ste do karanny umiestnili podozrivý súbor, ktorý
program nezdetegoval, alebo ak bol súbor naopak nesprávne
označe ako infikova(napr. pri heuristickej analýze du)
a následne umiestnedo karantény, prosím pošlite ho do
vírusového laborátoria firmy ESET. Ak chcete poslať súbor z
karantény, pravým tlačítkom kliknite na súbor a v
kontextovom menu kli knite na Pošli na analýzu.
4.5 Súbory s protokolmi
Protokoly zachytávajú všetky podstatné udalosti programu a
ponúkajú prehľad detegovaných hrozieb. znam protokolov
predstavuje dôlistroj sysmovej analýzy, detekcie
hrozieb a riešenia problémov. znam protokolov prebieha
aktívne na pozabez akejkoľvek interakcie s používateľom.
Informácie sa zaznamevajú podľa aktuálnych nastavení
detailnosti protokolov. Textové inforcie a protokoly si
môžete pozrieť ako aj archívovať priamo v prostredí ESET
NO D32 Anti vi r us .
Protokoly sú dostupné z hlavného menu ESET NOD32 Antivirus
v nas taveni ach pod Nástroje > Protokoly. Vyberte si
požadovaný typ protokolu z roletového menu Protokol v
spodnej časti okna. Dostupné sú tieto možnosti:
1. Zachyte infiltrácie - túto voľbu je vhodné použiť na
prezeranie etkých udalosdetegovania infiltrácií.
2. Udalosti - etky dôleži akcie, ktoré vyko ESET NOD32
Antivirus sú zaznamenané v tomto protokole. Slúži hlavne
pre správcov sysmov a používatov pri riešerôznych
problémov.
3. Kontrola počítača - sledky každej ukončenej kontroly
počítača sa zobrazujú v tomto okne. Dvojitým kliknutím na
pol ožku zobrazíte detail y danej kontrol y počítača.
Pre každú z daných oblasje možné jednotli udalosti
kopírovať do schránky označením udalosti a kliknutím na
Kopírovať.
4.5.1 Údržba protokolov
Nastavenia protokolov ESET NOD32 Antivirus sú dostupné z
hlavného okna programu. Kli knite na Nastavenia > Zobraz
pokroči nastavenia ... > Nástroje > Protokoly... Môžete
nastaviť tieto parametre správy protokolov:
· Automaticky mazať staré znamy protokolov: Po zaškrtnutí
tejto možnosti sa budú automaticky mazať protokoly
staršie ako určený pet dní.
· Automaticky optimalizovať protokoly: Nastavenie umožňuje
defragmentáciu databázy protokolov podľa nastavenia
horného limitu množstva nevyužitých znamov v
percentách.
Ak chcete zmeniť nastavenia položky Štandardné znamy
kontroly počíta, kl ikni te na Upraviť... a pridajte/odoberte
typy záznamov podľa potreby. Vysvetlenia k ním jdete v tejto
kapitole .
4.5.2 Filtrovanie protokolov
Protokoly obsahujú rôzne druhy znamov z diania sysmu.
Prostredníctvom funkcie filtrovania môžu b zobrazelen
znamy určiho druhu.
Druhy znamov:
· Kritic upozornenia zaznamenávabulen kritic
chyby sysmu (napr. nespustenie antivírusovej ochrany),
· Chyby zaznamenávabu chyby typu Chyba pri
ahova boru aktualizácie a kritic upozornenia,
· Varovania zaznamenávabuvarov správy a všetky
vyššie uvedeznamy,
· Informačné znamy zaznamenávabu informačné
správy (napríklad o úspešnej aktualicii) a etky vyššie
uvedeznamy,
· Diagnosticznamy zaznamevabu inforcie
dôli pre ladenie programu a etky vyššie uvede
znamy.
· Všetky filtre - touto voľbou označíte etky druhy znamov,
ktoré sú uvedevyššie.
4.6 Používateľské prostredie
Nastavenia používateľského rozhrania ESET NOD32 Antivirus
slúžia na to, aby ste si mohli upraviť pracovné prostredie
programu podľa vlastných potrieb. Tieto možnosti jdete v
časti Používateľ > Rozhranie v okne s rozšíremi
nastaveniami ESET NOD32 Antivirus. V tejto časti nájdete
možnosť Roírený režim, ktorá vám umožní prenanie do
rozšíreného režimu. Roírený režim zobradetailnejšie
nastavenia a ovládacie prvky ESET NOD32 Antivirus.
Pre povolenie funkcionality zobrazenia úvodného obrázku pri
štarte označte možnos ť Zobrazovať úvodný obrázok pri štarte.
V s ekc i i Používštandardné menu si môžete vybrať z
možnosV jednoduchom režime alebo V rozšírenom režime,
čím povolíte použitie štandarného menu v hlavnom okne
programu v danom režime zobrazenia.
Ak chcete povoliť používanie povedy tlačidiel označte
možnosť Zobrazovať nápovedy tlačidiel. Akticia možnosti
Zobrazovať skryté súbory m umožní vidieť a označiť skryté
súbory na skenovani e v časti Ciele kontroly v s ekc i i Kontrola
počítača.
4.6.1 Upozornenia
Sekcia nastavení upozornení v časti Používateľské rozhranie
ponúka nastavenia upravujúce zobrazovania upozornena
hrozby a sysmových upozornení v ESET NOD32 Antivirus.
Vypnutím možnos ti Zobrazovať výstražné upozornenia sa
presta zobrazovať všetky okná s upozorneniami a je preto
vhodné ju vypnúť len v určitých situáciách. Väčšine
používateľov odporúčame nechať túto možnosť zapnutú.
14
15
Ozna čem možnos ti Zobrazovať upozornenia na pracovnej
ploche sa zapne zobrazovanie okien s upozorneniami, ktoré
nepotrebujú interakciu používata tandardne sa zobrazujú
v pravom hornom rohu obrazovky). Ak chcete nastaviť dobu
zobrazenia upozornení upravte hodnotu X v Upozornenia
zatrautomaticky po X sekundách.
4.6.1.1 Pokročilé nastavenia upozorne
Zobrazovať iba upozornenia vyžadujúce interakciu používateľa
Touto voľbou môžete prepínať zobrazovanie upozornení, ktoré
vyžadujú vašu interakciu.
Pri aplikácch zobrazených na ceobrazovku (full screen)
zobrazovať iba upozornenia vyžadujúce interakciu používateľa
to možnosť je užitoč pri robení prezentácií, hraní hier
alebo iných aktivich, ktoré vyžadujú používanie celej
obrazovky.
4.6.2 Privilégiá
Ak potrebujete zabezpečiť nastavenia programu pred
neželanými zmenami, môžete nastaviť zoznam
privilegovaných používateľov, ktorí jediní budú môcť
nastavenia meniť. Aby bola zachovaná čo najvyššia úroveň
ochrany vášho sysmu, je potrebné aby bol program správne
nakonfigurovaný. Neautorizovazmeny môžu viesť až strate
dôlitých údajov. Ak chcete nastaviť zoznam privilegovach
používateľov programu, označte ich v zozname Používatelia
(naľavo) a kli knite na tlači dlo Pridať. Ak potrebujete odstrániť
používateľa, označte požadovameno v zozname
Privilegovapoužívatelia (napravo) a kl ikni te na Odobrať.
POZNÁMKA: Ak necháte zoznam prázdny, etci používatelia
buprivilegovaní.
4.6.3 Kontextové menu
Integráciu kontextového menu môžete zapť v okne
rozšírech nastavev sekcii Používateľ > Kontextové menu
ozna č ením možnos ti Používať kontextové menu.
POZNÁMKA: Pre správne fungovanie integrácie kontextového
menu je potrebné mať naitalov balíček nautilius-actions.
4.7 ThreatSense.NET
Sysm včasného varovania ThreatSense.NET slúži na
okamžité a nepretrži informovanie spolnosti ESET o
nových infiltráciách. Obojsmersysm včasného varovania
ThreatSense.NET jediný účel - zlepšenie ochrany, ktorú
m môžeme poskytnúť. Najlí spôsob ako zabezpečiť aby
sme vedeli o nových hrozbách okamžite ako sa objavia, je cez
prepojenie na našich kazníkov, ktorí v tejto súvislosti
vystupujú v úlohe "vírusovej polície". dve možnosti:
1. Môžete sa rozhodť nezapť si Sysm asného
varovania ThreatSense.NET. Neprídete tak o žiadnu
funkcionalitu šho softvéru a sle budete pod tou
najlepšiu ochranou avieme poskytnúť.
2. Môžete si nastaviť Sysm asného varovania
ThreatSense.NET, aby odosielal anonymné inforcie o
nových hrozbách a o tom kde sa škodlivý kód nacdza.
Takýto súbor sa ple na detailnú analýzu a môže prispi
k rozšíreniu vírusovej databázy a k vylepšeniu detekcie.
Sysm včasného varovania ThreatSense.NET zbiera anonymné
inforcie z šho pítača priamo súvisiace s novými
hrozbami. Tieto informácie môžu obsahovať vzorku, alebo
kópiu súboru, v ktorom bola ziste hrozba, cestu k tomuto
súboru, názov súboru, dátum a čas, proces akým sa hrozba
objavila na vašom počítači a informácie o vašom operačnom
sysme. Žiadna z týchto inforcií V ŽIADNOM PRÍPADE
nebude použi za iným účelom, než je skorá reakcia na nové
infiltrácie.
Nastavenia ThreatSense.NET sú dostupné z okna rozšírech
na s tavení cez Nástroje > ThreatSense.NET.
16
4.7.1 Podozri súbory
Možnosť spracovania podozrivých súborov umožňuje
upraviť spôsob, akým sa potenciálne hrozby posielajú do
laboratórií ESET na analýzu.
Ak jdete podozrisúbor, te možnosť ho okamžite poslať
na analýzu do našich laboratórií. Ak sa naozaj jedná o
škodliapliciu, jej detekcia bude pridaná do najbližšieho
vydani a vírus ovej databá zy.
Posielanie podozrivých súborov - tieto súbory môže program
Poslať počas aktualizácie, čo zname, že budú poslané do
vírusových laboratórií ESET počas bežnej aktualicie
vírusových dataz. Alebo môžete ich posielanie nastaviť na
Poslať hneď, ako je to možné - toto nastavenie je
najvhodnejšie v prípade, že je vo vašom sysme sle aktívne
pripojenie na Internet.
Ak nechcete aby sa takéto súbory posielali, vyberte možnosť
Neposielať. Výber tejto možnosti nijak neovplyvní posielanie
štatistických inforcií.
Sysm včasného varovania ThreatSense.NET zbiera anonymné
inforcie z šho pítača priamo súvisiace s novými
hrozbami. Tieto informácie môžu obsahovať názov infiltrácie,
tum a čas detekcie, verziu produktu ESET, typ vášho
operačného sysmu a nastavenie umiestnenia. Štatistika sa
posiela na servery ESET raz prípadne dvakrát za deň.
Pozrite dole pre príklad zasielanej štatistickej inforcie:
# utc_time=2009-04-14 07:21:28
# country=Slovakia
# language=ENGLISH
# osver=2.6.18-128.e5
# engine=5417
# components=2.50.2
# moduleid=0x4e4f4d41
# filesize=28368
# filename=/home/user/Documents/Incoming/
rdgFR1463[1].zip
Posielanie anonymných štatisticch informác - Môžete určiť
kedy sa budú posielať štatistiky. Ak si vyberiete možnosť
Poslať hneď, ako je to možné, inforcie sa plú hneď po
vytvorení. Toto nastavenie je najvhodnejšie v prípade, že te
non-stop pripojenie na Internet. Ak je zapnutá možnosť Poslať
počas aktualizácie, zname to, že štatistiky budú poslané
počas najbl ižšej aktualicie vírusových databáz.
Ak si neželáte aby program zasielal anonymné štatistické
i nforci e, ozna čte možnos ť Neposielať.
Vylúčenie z posielania - vám umožní vylúčiť niektoré súbory a
adresáre zo zasielania. Napríklad môže byť užitočvylúčenie
dokumentov, ktoré by mohli obsahovať osobné informácie
ako napríklad textové dokumenty alebo tabuľky. Najbežnejšie
typy tachto úborov sú vylúčené už štandardným nastavením
programu (.doc, a.). Do zoznamu vylúčených súborov sa
dajú pridávať aj ďalšie typy súborov.
Kontakte-mail (nepovinný údaj) - váš kontaktný e-mail
môže b zasiela spolu s podozrimi súbormi pre prípad,
že by boli potrebné doplnkové informácie na vykonanie
analýzy. Na š mail bude zasla odpoveď len v tom prípade,
že bude potrebné získať ďalšie inforcie.
5. Pre pokročilého používateľa
5.1 Import a export nastave
Možnosť importovať a exportovať nastavenia ESET NOD32
Antivirus sa nachádza pri zapnutom režime zobrazenia
Rozšírerežim pod pol ožkou Nastavenia v hlavnom menu.
Import aj Export používa archívny súbor na ukladanie
konfigurácie. Import a export sú užitočpri uklada
momentálnej konfigurácie ESET NOD32 Antivirus pre
neskoršie použitie. Export nastaveje tiež bor metóda,
pomocou ktorej môže použivateľ nastaviť vlastnú preferova
konfiguráciu ESET NOD32 Antivirus na viacerých sysmoch -
stačí ak naimportuje konfiguráciu z vyexportovaného súboru,
čím sa prenesú preferované nastavenia na ciový systém.
5.1.1 Import nastave
Proces importu konfigurácie je veľmi jednoduchý. V hlavnom
menu kl i kni te na Nastavenia > Import a export nastavení a
kl ikni te na možnos ť Import nastavení. Do poľa zadajte cestu
ku konfiguračnému súboru, alebo kliknite na tlačidlo ... a
požadovaný súbor vyhľadajte.
5.1.2 Export nastave
Postup pri exportovanastavení je veľmi podobný. V hlavnom
menu kl iknite na pol ožku Nastavenia > Import a export
nastave. Vyberte si možnosť Export nastave a zadajte
zov pre súbor s nastaveniami. Vo vyhľavači vyberte
umiestnenie, do ktorého sa uloží súbor s nastaveniami.
5.2 Proxy server
Nastavenia proxy servera môžete upravovať v sekcii Rôzne >
Proxy server. Nastavenia proxy servera vykonana tejto
úrovni platia ako globálne nastavenia proxy servera pre celý
ESET NOD32 Antivirus. Tu nastavené parametre sa použijú vo
etkých moduloch, ktoré potrebujú pripojenie na Internet.
Ak chcete upraviť nastavenia proxy servera na tejto úrovni,
ozna č te možnos ť Používproxy server a potom zadajte
adresu proxy servera do poľa Proxy server: a číslo portu do
poľa Port.
Ak sa pre komuniciu s proxy serverom vyžaduje aj
autori záci a, označte možnos ť Proxy server vyžaduje
autorizáciu a zadajte pl atné používateľs Meno a Heslo do
príslných polí.
17
5.3 Blokovanie prenosných dií
Prenosné médiá (ako napr. CD, DVD alebo USB kľúč) môžu
obsahovať škodlivý kód a ohrozovať váš počítač. Ak si želáte
blokovať prenosmédiá, označte voľbu Povolblokovanie
vymeniteľných médií. Pre povolenie prístupu k určitým typom
médií, odškrtnite tieto typy dií.
6. Glosár
6.1 Typy infiltrácií
Infiltrácia je škodlid, ktorý sa snaží napadnúť a/alebo
poškodiť počítač.
6.1.1 rusy
Počítačovírus je infiltrácia, ktorá poškodzuje súbory na
vašom pítači. Vírusy sú pomenovapodľa biologicch
vírusov, pretože na svoje šírenie z počítača na pítač
používajú podobtechniky.
Počítačovírusy najčastejšie napádajú spustiteľsúbory,
skripty a dokumenty. Aby sa zreplikoval, vírus pridá svoje
"telo" na koniec ciového súboru. Tu je veľmi struč popis
činnosti počítačového vírusu: po spusteinfikovaného
súboru sa vírus aktivuje (sr ako samot aplicia) a
vyko svoju prednastavenú úlohu. Iba potom sa môže
spustiť pôvodná aplikácia. Vírus nemôže napadť počítač
dovtedy, kým používateľ, náhodne alebo merne, nespus
alebo neotvorí škodliprogram.
Počítačovírusy sa odlišujú v zameraní ako aj úrovni
škodlivosti. Niektoré sú veľmi nebezpečné vďaka schopnosti
cielene zmavať súbory z harddisku. Na druhej strane iné
vírusy nespôsobujú žiadne poškodenie - slúžia len na to, aby
dráždili používateľa a prezentovali technic zdatnosť svojich
autorov.
Je dôleži spomenúť, že vírusy (v porovnas trojanmi a
spywarom) sa svajú sle zriedkavejšími, pretože pre
tvorcov škodlivého softvéru nie sú láka z komeného
hľadiska. Navyše sa termín "vírus" často používa nesprávne na
označovanie etkých typov infiltrácií. Toto použitie sa
postupne nahrádza novým pojmom "malware" (malvér,
škodlisoftvér).
Ak je váš počítač napadnuvírusom, je leži obnoviť
infikovasúbory do ich pôvodného stavu - t.j. vyliečiť ich
pomocou antivírusového programu.
Príklady vírusov sú: OneHalf, Tenga a Yankee Doodle.
6.1.2 Červy
Počítačočerv je program obsahujúci škodlid, ktorý
útočí na hostiteľspočítače a šíri sa cez sieť. klad
rozdiel medzi vírusom a červom je, že červy majú schopnosť
replikovať sa a samostatne sa prešať - nie sú vislé od
hostiteľských súborov (alebo bootovacích sektorov). Červy sa
šíria cez e-mailové adresy v zozname vašich kontaktov, alebo
zneužívajú zraniteľnosť sieťových apl ici í.
Červy sú preto "životaschopnejšie" ako pítačové vírusy.
Vďaka veľkej dostupnosti Internetu sa môžu roíriť do celého
sveta behom hodín od svojho vydania - v niektorých
prípadoch mit. to schopnosť nezávislej a rýchlej
replicie ich ronebezpečnejšie ako itypy škodlivého
softvéru.
Červ aktivova v sysme môže ssobiť množstvo
nepríjemností: že zmazať súbory, znížiť výkon sysmu,
alebo vypť programy. Povaha pítačového červa ho
predurčuje aj k funkcii "dopravného prostriedku" pre ďalšie
typy infiltrácií.
Ak je váš počítač napadnuvírusom, odporúčame m aby
ste infikované súbory vymazali.
Príklady známych červov sú: Lovsan/Blaster, Stration/
Warezov, Bagle, Netsky.
6.1.3 Trójske kone
Z historicho pohľadu môžeme počítačo trójske kone
definovať ako skupinu programov, ktoré sa pokúšajú
prezentovať ako užitočprogramy za snahou priviesť
používateľa k tomu aby ich spustil. Dnes už nie potrebné aby
sa trójske kone takýmto spôsobom maskovali. Ich jedim
cieľom je čo najľaím spôsobom infiltrovať sysm a
dosiahn svoje škodliciele. "Trójsky ň" sa stal veľmi
eobecným pojmom popisujúcim ktorúkoľvek infiltráciu,
ktorá nespa pod žiadnu definova skupinu infiltrácií.
Keďže takto sa tvorí veľmi obsiahla kategória, často sa delí na
mnohé podkategórie:
· Donwloader - škodli program so schopnosťou sťahovať
ďalšie infiltrácie z Internetu.
· Dropper - typ trójskeho koňa, určený na zavádzanie ďalších
typov škodlivého softvéru na počítač.
· Backdoor - aplicia komunikujúca so vzdialemi
útočníkmi, ktorá im umožní získať prístup na sysm a
ovládať ho.
· Keylogger - (zaznamevač stlačených kláves) - program
zazname každé stlačenie klávesy a túto inforciu
odošle vzdialenému útočníkovi.
· Dialer - je program, ktorého účelom je prijať sa na
spoplatňovačísla. Pre používateľa je takmer nemožné
zbadať, že bolo vytvorené nové spojenie. Dialer môže
spôsobiť škodu len používatom s dial-up modemami,
ktoré sa bežne nepoužívajú.
Trójske kone majú bežne formu spustiteľch súborov. Ak bol
na vašom počítači zdetegovaný trójsky ň, odporúčame m
18
súbor vymazať, pretože s najčšou pravdepodobnosťou
obsahuje škodli d.
Príklady známych trójskych koní sú: NetBus,
Trojandownloader.Small.ZL, Slapper
6.1.4 Adware
Adware je skrátený názov pre software podporujúci reklamu
(advertising-supported software). Do tejto kategórie spadajú
programy, ktoré zobrazujú reklamný obsah. Adware aplicie
často automaticky otvárajú v internetových prehliadačoch
okná, ktoré obsahujú reklamy, alebo ti menia domovs
stránku prehliadača. Adware býva často prídavkom freeware
programov, čím sa tvorcom freeware programov pokrývajú
klady na voj ich (zvyčajne užitočch) aplikácií.
Adware samotný nie je nebezpečný - používatelia sú len
obťažovaní reklamami. Nebezpečenstvo spočíva vo fakte, že
adware, podobne ako spyware, môže preposielať citli
údaje.
Ak sa rozhodnete pre freeware produkt, prosím venujte
zvýšenú pozornosť italačnému programu. Inštalač
program s pravdepodobne upozorní na extra italáciu
adware programu. Často te možnosť túto extra italáciu
zrušiť a inštalovať program bez adware aplicie.
Niektoré programy nie je možné naitalovať bez adware
programov, prípadne je ich tak možné naitalovať ale len s
obmedzenou funkcionalitou. To zname, že sa adware môže
na sysm dostať často "legálnou" cestou, pretože súhlas
potvrdí sám používateľ. Ak teda bol na vašom počítači
zdetegova adware, je rozumné ho vymazať, pretože je
pravdepodobné, že obsahuje škodlid.
6.1.5 Spyware
to kategória v sebe obsahuje aplicie, ktoré posielajú
súkromné informácie bez súhlasu používateľa. Spyware
používa stopovacie funkcie na zasielanie rôznych
štatistických údajov ako sú zoznamy natívených
internetových stránok, e-mailoadresy z používateľovho
zoznamu kontaktov, alebo zoznam zaznamenaných stlačení
kláves.
Autori spyware vyhlasujú, že ich ciom, ako aj cieľom
používach techník, je zistiť viac o potrebách a ujmoch
používateľov s úmyslom dosiahn lepšie orientovanie
reklám. Problém spočíva v tom, že nie je jasrozdiel medzi
užitočnými a škodlimi apliciami a neexistuje istota, že
získané inforcie nebudú zneuži. Údaje získané
apliciami spyware môžu obsahovať bezpečnostné kódy, PIN
čísla, čísla účtov, a. Autor spyware často spojí s voľnými
verziami programov, aby nadobudol zisk, resp. pokol
lákadlo, ktoré ma priviesť používateľa ku pe programu.
Používatelia sú často informovaní o prítomnosti spyware
počas italácie programu, pričom lákadlom je v tomto
prípade zakúpenie plnej verzie programu, ktorá spyware
neobsahuje.
Príklady známych freeware (voľne dostupných) produktov,
ktoré bývajú spojené so spyware apliciami sú klients
aplicie P2P sietí. Spyfalcon alebo Spy Sheriff (a mnohé iné)
patria do špeciálnej podkategórie spyware - navonok sa
prezentujú ako antispywarové produkty, ale v skutočnosti sa
jedná o samot spyware.
Ak bol na vašom pítači zdetegovaný spyware, odporúčame
m súbor zmazať, pretože je vysoká pravdepodobnosť, že
obsahuje škodli d.
6.1.6 Potenciálne zneužiteľ aplicie
Existuje množstvo legitímnych programov, ktorých účelom je
zjednodiť administráciu počítačov v sieti. Napriek ich
pôvodnému účelu môžu byť zneuži na ssobenie šd. ESET
NOD32 Antivirus poskytuje možnosť detekcie takýchto
hrozieb.
"Potenciálne zneužiteľaplicie" je klasificia používa v
súvislosti s komem, legitímnym softvérom. Toto
zatriedenie zahŕňa aplicie akými sú programy na zistenie
hesiel a programy na zaznamevanie stlačech kláves
(keylogger).
Ak ste objavili tato apliciu na vašom pítači (a sami ste
ju neitalovali), poraďte sa s vaším sieťovým
administrátorom, alebo aplikáciu odstráňte.
6.1.7 Potenciálne nechce aplicie
Potenciálne nechcené aplikácie nemusia byť vždy nevyhnutne
škodlivé, ale môžu negatívne ovplyvniť výkon šho pítača.
Takéto aplikácie sa zvyčajne inštalujú až po súhlase
používateľa. Ak te takéto aplicie na vašom počítači,
sysm sa správa odlišne (v porovnaní s tým ako pracoval
pred nainštalovaním týchto aplikácií). Medzi najvýraznejšie
zmeny patria:
· automatické otváranie nevyžiadaných okien
· spúšťani e a prevádzka skrytých procesov
· zvýšené zaťaženie systémových zdrojov
· zmeny vosl edkoch vyhľadávania
· komunicia apli káci í so vzdialenými servermi
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18

ESET NOD32 Antivirus for Linux Desktop Užívateľská príručka

Typ
Užívateľská príručka