Мониторинг системы в касперском светится красным.

12.04.2019 Ios

Компонент Мониторинг активности в Kaspersky Anti-Virus 2014 собирает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам для более эффективной защиты.

1. Описание Мониторинга Активности

При установленном интерактивном режиме работы вы можете просмотреть данные об инциденте, собранные компонентом Мониторинг активности , в форме отчета об истории опасной активности, чтобы иметь возможность принять решение при выборе действия в окне уведомления.

При обнаружении компонентом потенциально опасной программы ссылка на отчет Мониторинга активности отображается в верхней части окна уведомления с запросом действия.

Защита от эксплойтов

В компонент Мониторинг активности входит технология .

Контроль активности программ

Мониторинг активности анализирует активность программ. Если по результатам анализа программа была признана вредоносной, то могут быть выполнены следующие действия (в зависимости от установленного режима защиты):

  • Выбирать действие автоматически (если у вас установлен автоматический режим защиты). В этом случае Мониторинг активности будет автоматически применять действие, рекомендованное специалистами Лаборатории Касперского .
  • Запрашивать действие (если у вас установлен интерактивный режим защиты). В этом случае Мониторинг активности будет уведомлять вас об обнаружении подозрительной активности в системе и запрашивать действие: разрешить или запретить активность.
  • Удалять вредоносную программу (вредоносная программа будет удалена).
  • Завершать работу вредоносной программы (все процессы вредоносной программы будут завершены).
  • Пропускать (с вредоносной программой не будет произведено каких-либо действий).

Откат действий вредоносной программы

На основе сохраненной истории активности программ Мониторинг активности предоставляет возможность выполнять откат действий, произведенных вредоносными программами. Информация о подозрительных действиях в системе собирается не только в рамках текущей сессии работы с Kaspersky Anti-Virus 2014 , но и за время предыдущих сессий. Это позволяет выполнить откат всех совершенных программой действий, если программа будет признана вредоносной.

Откат действий при обнаружении вредоносной активности в системе может быть инициирован как самим Мониторинг активности на основе шаблонов опасного поведения, так и в процессе выполнения задачи проверки на вирусы или в процессе работы Файлового Антивируса .

Защита от программ блокировки экрана

В компонент Мониторинг активности входит технология .

2. Как включить/выключить Мониторинг активности

По умолчанию компонент Мониторинг активности включен и работает в режиме, разработанном специалистами Лаборатории Касперского , но вы можете отключить его при необходимости.

Чтобы выключить или включить Мониторинг активности , выполните следующие действия:

  1. В правом нижнем углу окна нажмите на ссылку Настройка .
  1. В окне Настройка перейдите в раздел Центр защиты .
  2. В правой части окна Настройка вы можете выключить или включить Мониторинг активности , нажав на переключатель справа от него.

  1. Закройте окно программы.

3. Как настроить параметры Мониторинга активности

П о умолчанию компонент Мониторинг активности работает в режиме, разработанном специалистами Лаборатории Касперского , но вы можете изменить его при необходимости. Для этого выполните следующие действия.

Компонент Мониторинг активности в составе Антивируса Касперского собирает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам для более эффективной защиты. Эти данные используются, чтобы отследить вредоносную активность программ и восстановить состояние системы до появления в ней вредоносной программы (выполнить откат действий вредоносной программы).

Откат действий вредоносных программ

На основе собранной информации компонент Мониторинг активности позволяет выполнять откат действий, произведенных вредоносными программами. Информация о подозрительных действиях в системе собирается не только в рамках текущей сессии работы с Антивирусом Касперского , но и за время предыдущих сессий. Это позволяет выполнить откат всех совершенных программой действий, если программа будет признана вредоносной.

Откат действий при обнаружении вредоносной активности в системе может быть инициирован как самим компонентом Мониторинг активности на основе шаблонов опасного поведения, так и в процессе выполнения задачи проверки на вирусы или в процессе работы Файлового Антивируса .

Эвристический анализ

В Антивирусе Касперского реализована технология поддержки обновляемых эвристик. Обновляемые эвристики - это регулярно обновляемый набор шаблонов опасного поведения программ. Таким образом при обнаружении нового вируса или новой модификации уже известного вредоносного ПО не обновлять весь модуль Мониторинга активности , а добавлять новый шаблон в базу эвристик и обновлять ее вместе с антивирусными базами.

Применение эвристического анализа позволяет блокировать другое вредоносное ПО со схожим поведением.

Реакция компонента при совпадении действий программ с шаблонами опасного поведения и параметры отката действий вредоносной программы зависят от режима работы Антивируса Касперского и могут быть изменены пользователем.

2. Как отключить/включить компонент Мониторинг активности

По умолчанию компонент Мониторинг активности включен и работает в режиме, разработанном специалистами Лаборатории Касперского , но вы можете отключить его при необходимости. Чтобы включить/выключить Мониторинг активности , выполните следующие действия.

В Мониторинг активности входят следующие технологии:

  • Защита от программ-эксплойтов . Блокирует вредоносные программы, которые используют уязвимости в программном обеспечении.
  • Контроль активности программ. При обнаружении программы с подозрительной активностью выполняет действие, указанное в настройках.
  • Защита от программ блокировки экрана . При нажатии на заданную комбинацию клавиш Kaspersky Internet Security 2017 распознает и удалит баннер, появившийся на экране.
  • Откат действий вредоносной программы. Информация о подозрительных действиях в системе собирается не только в рамках текущей сессии работы, но и за время предыдущих сессий. Это позволяет выполнить отмену всех совершенных программой действий, если программа будет признана вредоносной.
  • Защита от программ-крипторов. Крипторы - это вирусы, которые шифруют данные и требуют выкуп за возврат файлов в исходное состояние. Если программа-криптор пытается зашифровать файл, антивирус автоматически создаёт резервную копию данных. Если файл будет зашифрован, антивирус восстановит его из резервной копии.
    Защита от программ-крипторов имеет следующие особенности:
    • Резервное копирование выполняется в системную папку хранения временных файлов (Temp). Cледите, чтобы диск, на котором находится папка (обычно это диск C ), был свободен хотя бы на 10-15%.
    • После завершения работы Kaspersky Internet Security 2017 или выключения Мониторинга активности резервные копии данных удаляются. При некорректном завершении работы программы копии не будут удалены. При необходимости вы можете удалить их вручную,