防護模式:
這裡推薦給一般使用者使用"Automatically Mode"(自動處理)
針對End User可以取消"自動處理"的勾選,改為使用"互動模式"
在"自動處理模式"的時候,只會有相當少的事件會被提示,大部分的事件皆會自動完成
Kaspersky 2009 Series引入了優秀的應用程式分析及過濾功能
每當你運行一個陌生程式的時候,該程式會在虛擬環境中執行
如果該程式沒有在白名單,或沒有數位簽章
那麼在第一次執行的時候就會出現如下的分析圖示
分析的時間視程式本身的複雜或檔案大小程度來決定
這裡分別進入"Proactive Defense"(免疫防護)(應用程式過濾)跟"Application Filter"的設定
免疫防護:
內建了木馬,蠕蟲,病毒,鍵盤側錄,隱藏安裝驅動的防治功能
應用程式清單:
共分為"信任","低受限","高受限","不信任"四個組別
程式根據第一次行為分析所得到的資訊,基於三大原則來分組:
a.檢查應用程式數位簽章,如果擁有數位簽章,那就信任它
b.普通掃瞄,經由特徵比對被掃瞄出來報毒的檔案會被放進不信任區域
c.應用程式行為,根據已經制定好的規則,判斷此應用程式對系統造成威脅,並將行為轉化為數值
這些數值稱為"危險指數",最後根據其數值的高低決定應該分進高受限或低受限的組別
這裡是註冊表以及檔案防護設定的部分
使用者可以自行添加要被保護的項目
USB裝置以及無線設備的防護
在"應用程式清單"雙擊某個應用程式,我們可以查詢們可以查詢:
Digital Signature(數位簽章),Rating(危險指數),Group(組別),Signature Data(特徵庫日期)
規則:
由於CCleaner是信任的程式,所以信任它所有的行為(如果有的話)
