Настройки Файлового Антивируса
Для работы Файлового Антивируса приложение Kaspersky применяет разные наборы настроек. Наборы настроек, сохраненные в приложении, называются уровнями безопасности:
- Предельный . Уровень безопасности файлов, при котором компонент Файловый Антивирус максимально контролирует все открываемые, сохраняемые и запускаемые файлы. Компонент Файловый Антивирус проверяет все типы файлов на всех жестких, сменных и сетевых дисках компьютера, а также архивы, установочные пакеты и вложенные OLE-объекты.
- Оптимальный . Уровень безопасности файлов, который рекомендован для использования специалистами «Лаборатории Касперского». Компонент Файловый Антивирус проверяет только файлы определенных форматов на всех жестких, сменных и сетевых дисках компьютера, а также вложенные OLE-объекты, компонент Файловый Антивирус не проверяет архивы и установочные пакеты.
- Низкий . Уровень безопасности файлов, параметры которого обеспечивают максимальную скорость проверки. Компонент Файловый Антивирус проверяет только файлы с определенными расширениями на всех жестких, сменных и сетевых дисках компьютера, компонент Файловый Антивирус не проверяет составные файлы.
Действие при обнаружении угрозы
- Спрашивать пользователя . Файловый Антивирус информирует вас об обнаружении зараженного или возможно зараженного объекта и запрашивает дальнейшее действие над ним. Этот вариант доступен, если в разделе Настройки → Настройки производительности → Потребление ресурсов компьютера снят флажок Автоматически выполнять рекомендуемые действия .
- Выбирать действие автоматически . При обнаружении зараженного или возможно зараженного объекта Файловый Антивирус автоматически выполняет над объектом действие, рекомендуемое специалистами «Лаборатории Касперского». Для зараженных объектов таким действием будет Лечить. Это значение выбрано по умолчанию. Перед лечением или удалением зараженного объекта Файловый Антивирус создает его резервную копию на тот случай, если впоследствии понадобится восстановить объект или появится возможность его вылечить. Этот вариант доступен, если в разделе Настройки → Настройки производительности → Потребление ресурсов компьютера установлен флажок Автоматически выполнять рекомендуемые действия .
- Лечить; удалять, если лечение невозможно . Если выбран этот вариант действия, то приложение автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то приложение их удаляет.
- Лечить; блокировать, если лечение невозможно . Если выбран этот вариант действия, то приложение автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то приложение добавляет информацию об обнаруженных зараженных файлах в список обнаруженных объектов.
- Блокировать . Если выбран этот вариант действия, то компонент Файловый Антивирус автоматически блокирует зараженные файлы без попытки их вылечить.
Перед лечением или удалением зараженного файла приложение формирует его резервную копию на тот случай, если впоследствии понадобится восстановить файл или появится возможность его вылечить.
Все файлы . Если выбран этот параметр, приложение проверяет все файлы без исключения (любых форматов и расширений).
Файлы, проверяемые по формату . Если выбран этот параметр, приложение проверяет только потенциально заражаемые файлы. Перед началом поиска вредоносного кода в файле выполняется анализ его внутреннего заголовка на предмет формата файла (например, TXT, DOC, EXE). В процессе проверки учитывается также расширение файла.
Файл, который в силу своей структуры или формата может быть использован злоумышленниками в качестве «контейнера» для размещения и распространения вредоносного кода. Как правило, это исполняемые файлы, например, с расширением com, exe, dll и др. Риск внедрения в такие файлы вредоносного кода достаточно высок.
Файлы, проверяемые по расширению . Если выбран этот параметр, приложение проверяет только потенциально заражаемые файлы. Формат файла определяется на основании его расширения.
Изменить область защиты
По ссылке открывается окно Область защиты Файлового Антивируса со списком объектов, которые проверяет Файловый Антивирус.
Вы можете добавить в список объекты или удалить добавленные вами объекты.
Чтобы исключить объект из проверки, не обязательно удалять объект из списка, достаточно снять флажок напротив названия объекта.
Технология обнаружения угроз, которые невозможно определить с помощью текущей версии баз приложений «Лаборатории Касперского». Позволяет находить файлы, которые могут содержать неизвестный вирус или новую модификацию известного вируса.
Во время проверки файлов на наличие вредоносного кода эвристический анализатор выполняет инструкции в исполняемых файлах. Количество инструкций, которые выполняет эвристический анализатор, зависит от заданного уровня эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска новых угроз, степенью загрузки ресурсов операционной системы и длительностью эвристического анализа.
Проверять только новые и измененные файлы
Проверка только новых файлов и тех файлов, которые изменились после предыдущей проверки. Это позволит сократить время выполнения проверки. Такой режим проверки распространяется как на простые, так и на составные файлы.
Проверка архивов ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE и других архивов. Приложение проверяет архивы не только по расширению, но и по формату.
Флажок включает / выключает проверку дистрибутивов сторонних приложений.
Проверять файлы офисных форматов
Проверка файлов Microsoft Office (DOC, DOCX, XLS, PPT и других). К файлам офисных форматов также относятся OLE-объекты.
Не распаковывать составные файлы большого размера
Максимальный размер файла
Если флажок установлен, то приложение не проверяет составные файлы, размеры которых больше заданного значения.
Если флажок снят, приложение проверяет составные файлы любого размера.
Приложение проверяет файлы больших размеров, извлеченные из архивов, независимо от состояния флажка.
Распаковывать составные файлы в фоновом режиме
Максимальный размер файла
Если флажок установлен, приложение предоставляет доступ к составным файлам, размер которых превышает заданное значение, до проверки этих файлов. При этом приложение Kaspersky в фоновом режиме распаковывает и проверяет составные файлы.
Приложение предоставляет доступ к составным файлам, размер которых меньше данного значения, только после распаковки и проверки этих файлов.
Если флажок снят, приложение предоставляет доступ к составным файлам только после распаковки и проверки файлов любого размера.
Интеллектуальный . Режим проверки, при котором Файловый Антивирус проверяет объект на основании анализа операций, выполняемых над объектом. Например, при работе с документом Microsoft Office приложение Kaspersky проверяет файл при первом открытии и при последнем закрытии. Все промежуточные операции перезаписи файла из проверки исключаются.
При доступе и изменении . Режим проверки, при котором Файловый Антивирус проверяет объекты при попытке их открыть или изменить.
При доступе . Режим проверки, при котором Файловый Антивирус проверяет объекты только при попытке их открыть.
При выполнении . Режим проверки, при котором Файловый Антивирус проверяет объекты только при попытке их запустить.
Технология, представляющая собой развитие технологии iChecker для компьютеров с файловой системой NTFS.
Технология iSwift имеет ограничение: она привязана к конкретному местоположению файла в файловой системе и применима только к объектам, расположенным в файловой системе NTFS.
При обновлении версии приложения Kaspersky, технология iSwift включается для всех типов проверки, даже если ранее она была выключена.
Технология, позволяющая увеличить скорость проверки за счет исключения из нее некоторых файлов. Файлы исключаются из проверки по специальному алгоритму, учитывающему дату выпуска баз приложения Kaspersky, дату предыдущей проверки файла, а также изменение настроек проверки. Технология iChecker имеет ограничение: она не работает с файлами больших размеров, а кроме того, применима только к файлам с известной приложению структурой (например, к файлам формата EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR).
Объекты, исключаемые из проверки.
Указываются по ссылке Настроить исключения , в окне Исключения .
Приостановка работы Файлового Антивируса
Временная автоматическая приостановка работы Файлового Антивируса в указанное время или во время работы с указанными приложениями.
Настраивается по ссылке Приостановить работу Файлового Антивируса .
Как настроить касперский чтобы не удалял файлы
Kaspersky Endpoint Security не проверяет объект, если при запуске одной из задач проверки в область проверки включен диск, на котором находится объект, или папка, в которой находится объект. Однако при запуске задачи выборочной проверки именно для этого объекта исключение из проверки не применяется.
Чтобы создать исключение из проверки, выполните следующие действия:
- Откройте окно настройки параметров программы.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения . В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенная зона нажмите на кнопку Настройка . Откроется окно Доверенная зона на закладке Исключения из проверки .
- Нажмите на кнопку Добавить . Откроется окно Исключение из проверки . В этом окне вы можете сформировать исключение из проверки, используя один или несколько критериев из блока Свойства .
- Если вы хотите исключить из проверки файл или папку, выполните следующие действия:
- В блоке Свойства установите флажок Файл или папка .
- По ссылке выберите файл или папку , расположенной в блоке Описание исключения из проверки , откройте окно Имя файла или папки .
- Введите имя файла или папки, маску имени файла или папки или выберите файл или папку в дереве папок, нажав на кнопку Обзор .
- Символ *, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске C:, но не в подпапках. Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\**\*.txt будет включать все пути к файлам с расширением txt, расположенным в любой из папок на диске C:. Имя и расширение файла всегда пишутся через точку.
- Символ ?, который заменяет любой один символ, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\**\. txt будет включать пути ко всем расположенным в папках на диске C: файлам с расширением txt и именем, состоящим из трех символов.
- Все остальные символы, допустимые в именах файлов и папок. Kaspersky Endpoint Security блокирует ввод следующих символов, недопустимых в именах файлов и папок: , |, «.
- В блоке Свойства установите флажок Название объекта .
- По ссылке введите название объекта , расположенной в блоке Описание исключения из проверки , откройте окно Название объекта .
- Введите название или маску названия объекта согласно классификации Вирусной энциклопедии «Лаборатории Касперского».
- Нажмите на кнопку ОК в окне Название объекта . Ссылка на добавленное название объекта появится в блоке Описание исключения из проверки окна Исключение из проверки .
- В блоке Свойства установите флажок Хеш объекта .
- По ссылке введите хеш объекта , расположенной в блоке Описание исключения из проверки , откройте окно Хеш объекта .
- Введите SHA256-хеш объекта согласно классификации Вирусной энциклопедии «Лаборатории Касперского» или выберите файл, нажав на кнопку Обзор .
- Нажмите на кнопку ОК в окне Хеш объекта . Ссылка на добавленный хеш объекта появится в блоке Описание исключения из проверки окна Исключение из проверки .
- По ссылке любые , расположенной в блоке Описание исключения из проверки , активируйте ссылку выберите компоненты .
- По ссылке выберите компоненты откройте окно Компоненты защиты .
- Установите флажки напротив тех компонентов, на работу которых должно распространяться исключение из проверки.
- Нажмите на кнопку ОК в окне Компоненты защиты .
Если компоненты указаны в параметрах исключения из проверки, то исключение применяется при проверке только этими компонентами Kaspersky Endpoint Security.
Если компоненты не указаны в параметрах исключения из проверки, то исключение применяется при проверке всеми компонентами Kaspersky Endpoint Security.
Как настроить касперский чтобы не удалял файлы
Чтобы настроить исключения в Kaspersky Internet Security:

- В главном окне Kaspersky Internet Security нажмите .

- Чтобы узнать, как открыть программу, смотрите инструкцию в статье.
- Перейдите в Дополнительно → Угрозы и исключения.



- Добавьте исключение несколькими способами:
- Нажмите Обзор и выберите папку или файл, который вы хотите исключить из проверки. Нажмите Выбрать.
- В поле Файл или папка введите полное имя или маску имени файла или папки вручную.
- В поле Объект введите полное имя или маску имени типа угрозы по классификации детектируемых объектов «Лаборатории Касперского».
- Заполните оба поля: Файл или папка и Объект. В таком случае программа не проверяет в выбранном файле или папке указанный тип угрозы.

- Снимите флажки с компонентов защиты, для которых не будет действовать правило исключения. При желании укажите свой комментарий.

- Выберите статус правила Активно и нажмите Добавить.

Правила исключения в Kaspersky Internet Security будут настроены согласно выбранным параметрам.
Как исключить программу из проверки
Чтобы настроить исключения для доверенных программ в Kaspersky Internet Security:

- В главном окне Kaspersky Internet Security нажмите .

- Чтобы узнать, как открыть программу, смотрите инструкцию в статье.
- Перейдите в Дополнительно → Угрозы и исключения.

- Нажмите Указать доверенные программы.


- Выберите нужную программу из списка и нажмите Далее.

- Установите флажки напротив нужных действий. Выберите статус правила Активно и нажмите Добавить.

Правила исключения для доверенных программ в Kaspersky Internet Security будут настроены согласно выбранным параметрам.
Как исключить ссылку из проверки
Чтобы настроить исключения для ссылок в Kaspersky Internet Security:

- В главном окне Kaspersky Internet Security нажмите .

- Чтобы узнать, как открыть программу, смотрите инструкцию в статье.
- Перейдите в Защита → Веб-Антивирус.


- Установите флажок Проверять ссылки.

- Добавьте исключение несколькими способами:
- Выберите На всех сайтах, кроме указанных и нажмите Настроить исключения. Нажмите Добавить, введите маску веб-адреса и снова нажмите Добавить.

- Выберите Только на указанных сайтах и нажмите Настроить проверяемые сайты. Нажмите Добавить, введите маску веб-адреса и снова нажмите Добавить.

- При необходимости выполните настройку доверенных веб-адресов. Нажмите Настроить доверенные веб-адреса → Добавить. Введите маску веб-адреса и нажмите Добавить.

- В разделе Дополнительно мы рекомендуем установить флажки напротив всех функций.

Правила исключения для ссылок в Kaspersky Internet Security будут настроены согласно выбранным параметрам.
Как настроить касперский чтобы не удалял файлы
Вы можете настроить параметры основного профиля защиты во время создания политики или в свойствах ранее созданной политики.
Чтобы изменить параметры основного профиля защиты в свойствах политики, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выполните одно из следующих действий:
- Если вы хотите изменить профиль защиты в политике для одного кластера KSC, в папке Управляемые устройства дерева консоли выберите группу администрирования, содержащую кластер KSC.
- Если вы хотите изменить профиль защиты в политике для всех кластеров KSC, выберите папку Управляемые устройства .
- В рабочей области выберите закладку Политики .
- В списке политик выберите политику и двойным щелчком мыши по политике откройте окно Свойства: .
- В окне Свойства: выберите раздел Основной профиль защиты .
- В блоке Уровень безопасности вы можете выбрать уровень безопасности, в соответствии с которым Kaspersky Security проверяет виртуальные машины:
- Если вы хотите установить один из предустановленных уровней безопасности ( Высокий , Рекомендуемый , Низкий ), выберите его с помощью ползунка.
- Если вы хотите изменить уровень безопасности на Рекомендуемый , нажмите на кнопку По умолчанию .
- Если вы хотите настроить уровень безопасности самостоятельно, нажмите на кнопку Настройка . В открывшемся окне Параметры уровня безопасности выполните следующие действия:
- В блоке Проверка архивов и составных файлов укажите значения следующих параметров:
- Проверять архивы
Включение / выключение проверки архивов. По умолчанию флажок снят.
Удаление архивов, лечение которых невозможно. Если флажок установлен, Kaspersky Security удаляет архивы, которые не удалось вылечить. Если флажок снят, программа не удаляет невылеченные архивы. Kaspersky Security отправляет на Сервер администрирования Kaspersky Security Center информацию о том, что зараженный файл не удален. Флажок доступен для изменения, если установлен флажок Проверять архивы . По умолчанию флажок снят.
Включение / выключение проверки самораспаковывающихся архивов. По умолчанию для профилей защиты флажок снят, для задач проверки флажок установлен.
Включение / выключение проверки объектов, вложенных в файл. По умолчанию флажок установлен.
Если флажок установлен, Kaspersky Security не проверяет составные файлы, размер которых превышает значение поля Максимальный размер проверяемого составного файла N МБ . Если флажок снят, Kaspersky Security проверяет составные файлы любого размера. Kaspersky Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера . По умолчанию флажок установлен.
Максимальный размер составных файлов, подлежащих проверке (в мегабайтах). Kaspersky Security не распаковывает и не проверяет те объекты, размер которых больше указанного значения. Параметр доступен для изменения, если установлен флажок Не распаковывать составные файлы большого размера . Вы можете указать в этом поле значение от 1 до 999999. По умолчанию задано значение 8 МБ.
Если флажок установлен, Kaspersky Security прекращает проверку файла, если время проверки достигает значения, заданного в поле Проверять файлы не дольше N секунд(ы) , и пропускает этот файл. Если флажок снят, Kaspersky Security не ограничивает время проверки файлов. По умолчанию для профилей защиты флажок установлен, для задач проверки флажок снят.
Максимальная длительность проверки файла (в секундах). Kaspersky Security прекращает проверку файла, если она длится больше заданного значения времени. Параметр доступен для изменения, если установлен флажок Ограничивать время проверки файлов . Вы можете указать в этом поле значение от 1 до 3600. По умолчанию задано значение 60 секунд.
Включение / выключение защиты от вредоносных утилит. Вредоносные утилиты не выполняют своих действий сразу при запуске и могут безопасно храниться и запускаться на виртуальной машине. Злоумышленники используют функции вредоносных утилит для создания вирусов, червей и троянских программ, организации сетевых атак на удаленные серверы или других вредоносных действий. Если флажок установлен, защита от вредоносных утилит включена. Если флажок снят, защита от вредоносных утилит выключена. По умолчанию флажок установлен.
Включение / выключение защиты от программ автодозвона. Если флажок установлен, защита от программ автодозвона включена. Если флажок снят, защита от программ автодозвона выключена. По умолчанию флажок установлен.
Включение / выключение защиты от рекламных программ. Рекламные программы связаны с показом пользователю рекламной информации, например: отображают в интерфейсе других программ рекламные баннеры, перенаправляют поисковые запросы на рекламные веб-сайты. Некоторые из рекламных программ собирают и переправляют своему разработчику маркетинговую информацию о пользователе: например, сведения о том, какие тематические веб-сайты он посещает, какие поисковые запросы делает. В отличие от троянских программ-шпионов рекламные программы передают эту информацию разработчику с разрешения пользователя. Если флажок установлен, защита от рекламных программ включена. Если флажок снят, защита от рекламных программ выключена. По умолчанию флажок установлен.
Включение / выключение защиты от легальных программ, которые могут быть использованы злоумышленниками для нанесения вреда виртуальной машине или данным пользователя. Большинство этих программ являются полезными, и многие пользователи применяют их. Среди таких программ находятся IRC-клиенты, программы для загрузки файлов, программы удаленного администрирования, программы для отслеживания действий пользователя, утилиты для работы с паролями, интернет-серверы служб FTP, HTTP или Telnet. Однако если злоумышленники получат доступ к таким программам, они могут использовать некоторые их функции для нанесения вреда виртуальной машине или данным пользователя. Если флажок установлен, защита от легальных программ, которые могут быть использованы злоумышленниками для нанесения вреда виртуальной машине или данным пользователя, включена. Если флажок снят, защита от таких программ выключена. По умолчанию флажок снят.
Включение / выключение проверки файлов, которые упакованы одним или несколькими упаковщиками три или более раз. Если файл упакован одним или несколькими упаковщиками три или более раз, то существует вероятность, что файл содержит вредоносную программу или программу, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя. Если флажок установлен, защита от многократно упакованных файлов включена, и проверка таких файлов разрешена. Если флажок снят, защита от многократно упакованных файлов выключена. По умолчанию флажок установлен.
- Выбирать действие автоматически . Kaspersky Security выполняет действие, заданное специалистами «Лаборатории Касперского» по умолчанию. Это действие Лечить. Удалять, если лечение невозможно . Этот вариант выбран по умолчанию.
- Лечить. Блокировать, если лечение невозможно . Kaspersky Security автоматически пытается вылечить зараженные файлы. Если лечение невозможно, Kaspersky Security блокирует эти файлы.
- Лечить. Удалять, если лечение невозможно . Kaspersky Security автоматически пытается вылечить зараженные файлы. Если лечение невозможно, программа удаляет эти файлы. Если удаление невозможно, Kaspersky Security блокирует зараженные файлы. Kaspersky Security удаляет зараженные архивы, которые не удалось вылечить, только если в параметрах уровня безопасности установлен флажок Удалять архивы, если лечение не удалось .
- Удалять. Блокировать, если удаление невозможно . Kaspersky Security автоматически удаляет зараженные файлы без попытки их вылечить. Если удаление невозможно, Kaspersky Security блокирует эти файлы.
- Блокировать . Kaspersky Security автоматически блокирует зараженные файлы без попытки их вылечить.
- В блоке Расширения файлов выберите один из следующих вариантов:
- Проверять все, кроме файлов со следующими расширениями . В поле ввода укажите список расширений файлов, которые не надо проверять во время защиты виртуальной машины. Kaspersky Security не учитывает регистр символов в расширениях файлов, которые требуется исключить из области защиты.
- Проверять только файлы со следующими расширениями . В поле ввода укажите список расширений файлов, которые надо проверять во время защиты виртуальной машины. Во время защиты виртуальных машин с операционными системами Linux программа Kaspersky Security учитывает регистр символов в расширениях файлов, которые требуется включить в область защиты. Во время защиты виртуальных машин с операционными системами Windows регистр символов в расширениях файлов не учитывается.
Вы можете задавать расширения файлов в поле через пробел или с новой строки. Расширения файлов могут содержать любые символы, кроме . * | \ : » < >? / . Если в расширении используется символ пробел, то это расширение требуется указывать в кавычках, например: «doc x» .
Если вы выбрали в раскрывающемся списке вариант Проверять только файлы со следующими расширениями , но не указали расширения файлов, которые надо проверять, Kaspersky Security проверяет все файлы.
- Папки. Из защиты исключаются файлы папок, расположенных по указанному пути. Для каждой папки можно указать, следует ли применять исключение из защиты к вложенным папкам.
- Файлы по маске. Из защиты исключаются файлы с указанным именем, файлы, расположенные по указанному пути, или файлы, соответствующие указанной маске. При указании маски файла вы можете использовать символы * и ? .
Программа Kaspersky Security игнорирует регистр символов в путях к файлам и папкам, исключаемым из защиты.
Вы можете сохранить настроенный список исключений в файле с помощью кнопки Экспорт и загрузить ранее сохраненный список исключений из файла с помощью кнопки Импорт . Для импорта и экспорта списка исключений вы можете использовать файл в формате XML. Импортировать список исключений вы также можете из файла в формате DAT. С помощью файла в формате DAT вы можете импортировать список исключений, сформированный в других программах «Лаборатории Касперского».
В списке исключений не поддерживается использование переменных окружения. Объект файловой системы, заданный с использованием переменных окружения, не исключается из защиты. Если вы импортировали список исключений, который содержит переменные окружения, вам требуется заменить переменные окружения абсолютными значениями.
Измененные параметры профиля защиты вступят в силу после синхронизации данных между программой Kaspersky Security Center и SVM.