Содержание
Результаты проверки

Результаты проверки

Как открыть результаты проверки

Если Сканер Dr.Web обнаружит угрозы, на экране сканирования появится значок scanner_threat.

Чтобы открыть результаты проверки, нажмите на этот значок.

Если SpIDer Guard обнаружит подозрительное изменение в системной области или угрозу, на экране появятся:

Значок в строке состояния Android в левом верхнем углу экрана:

threatsicon — на Android 5.0–11,

notifier_threat — на Android 12 и более поздних версий.

Всплывающее уведомление об обнаружении угрозы (см. Рисунок 13).

Значок notif_monitor_threats (на Android 11 и более ранних версий) или color_shield_red_day (на Android 12 и более поздних версий) на панели уведомлений.

Сообщение c красным индикатором на панели состояния.

Чтобы открыть результаты проверки, нажмите значок notif_monitor_threats (color_shield_red_day) или на сообщение на панели состояния.

warning_green

На Android 5.0 и более поздних версий уведомление об угрозе также появится на экране блокировки устройства, откуда вы можете перейти к результатам проверки.

Обезвреживание угроз

Автоматическое обезвреживание угроз

При обнаружении угроз Сканер и SpIDer Guard обезвредят их самостоятельно. В настройках компонентов вы можете выбрать, какие действия будут применяться к угрозам.

warning_green

В режиме централизованной защиты при запуске проверки с сервера к обнаруженным угрозам будут применяться действия, выбранные администратором.

В зависимости от типа угрозы могут быть доступны следующие варианты:

Сообщать. Уведомляет о наличии угроз, после чего вы самостоятельно выбираете, какие действия требуются для каждой из них.

Перемещать в карантин. Отправляет угрозы в изолированную папку (см. раздел Карантин). Если угроза обнаружена в установленном приложении, перемещение в карантин для нее невозможно, обезвредьте ее вручную.

Лечить, перемещать в карантин неизлечимые. Предпринимает попытку вернуть инфицированные файлы и приложения в безопасное состояние. В случае неудачи отправляет их в изолированную папку.

Лечение доступно для некоторых угроз в системных приложениях, если на устройстве разрешен root-доступ. Если угроза обнаружена в установленном приложении, перемещение в карантин для нее невозможно, обезвредьте ее вручную.

Удалять. Полностью стирает угрозы из памяти устройства. В некоторых случаях Dr.Web не может удалить приложения, которые используют специальные возможности Android. Чтобы удалить такое приложение вручную, перейдите в безопасный режим.

Опция недоступна для угроз в системных приложениях в следующих случаях:

Если на устройстве не разрешен root-доступ.

Если удаление приложения может привести к потере работоспособности устройства.

Если обнаружена модификация угрозы. Чтобы определить, действительно ли приложение представляет угрозу, сообщите о ложном срабатывании.

Лечить, удалять неизлечимые. Предпринимает попытку вернуть инфицированные файлы и приложения в безопасное состояние. В случае неудачи полностью стирает их из памяти устройства. В некоторых случаях Dr.Web не может удалить приложения, которые используют специальные возможности Android. Чтобы удалить такое приложение вручную, перейдите в безопасный режим.

Лечение доступно для некоторых угроз в системных приложениях, если на устройстве разрешен root-доступ.

Игнорировать. Оставляет угрозы нетронутыми.

Обезвреживание угроз вручную

Большинство угроз обезвреживаются автоматически в соответствии с настройками Сканера и SpIDer Guard. Однако если приложение Dr.Web использует режим централизованной защиты и подключено к серверу версии 13.00.1 (17-03-2025 03:00:00) или более ранней, вам понадобится обезвредить угрозы вручную. Кроме того, если в настройках к какому-либо типу угроз применяется действие Сообщать, вы также должны будете решить, как поступать с обнаруженными угрозами этого типа. Чтобы обезвредить угрозы, нажмите scanner_threat.

На экране обезвреживания угроз вы можете ознакомиться со списком угроз и подозрительных изменений в системной области. Для каждого объекта указаны его тип и название, а также значок опции, которую рекомендуется выбрать для этого объекта.

Объекты отмечены разными цветами в зависимости от степени опасности. Типы объектов в порядке уменьшения опасности:

1.Вредоносная программа.

2.Потенциально опасная программа.

3.Программа взлома.

4.Рекламная программа.

5.Изменения в системной области:

Новые файлы в системной области.

Изменение системных файлов.

Удаление системных файлов.

6.Программа-шутка.

Чтобы посмотреть путь к файлу, выберите соответствующий объект. Для угроз, обнаруженных в приложениях, также указано имя пакета приложения.

Обезвреживание всех угроз

Чтобы удалить сразу все угрозы

В правом верхнем углу экрана Результаты проверки выберите Меню menu_bw > Удалить все.

Чтобы переместить в карантин сразу все угрозы

В правом верхнем углу экрана Результаты проверки выберите Меню menu_bw > Все в карантин.

Обезвреживание угроз по одной

Для каждого объекта доступен свой набор опций. Рекомендуемые действия расположены первыми в списке. Чтобы раскрыть список, выберите объект. Возможные опции:

i_cureВылечить. Предпринимает попытку вернуть инфицированное приложение в безопасное состояние.

Опция доступна для некоторых угроз в системных приложениях, если на устройстве разрешен root-доступ.

i_deleteУдалить. Полностью стирает угрозу из памяти устройства.

В некоторых случаях Dr.Web не может удалить приложения, которые используют специальные возможности Android. Чтобы удалить такое приложение вручную, перейдите в безопасный режим.

Опция недоступна для угроз в системных приложениях в следующих случаях:

Если на устройстве не разрешен root-доступ.

Если удаление приложения может привести к потере работоспособности устройства.

Если обнаружена модификация угрозы. Чтобы определить, действительно ли приложение представляет угрозу, сообщите о ложном срабатывании.

i_quarantineВ карантин. Перемещает угрозу в изолированную папку (см. раздел Карантин).

Если угроза обнаружена в установленном приложении, перемещение в карантин для нее невозможно. В этом случае опция В карантин недоступна.

i_ignoreИгнорировать. Оставляет изменение в системной области или угрозу нетронутыми.

block Заблокировать. Отключает приложению доступ к интернет-соединениям.

Опция доступна для угроз в системных приложениях.

i_fpОтправить в лабораторию или Ложное срабатывание. Отправляет файл в антивирусную лабораторию «Доктор Веб» на анализ. Анализ покажет, действительно ли это угроза или ложное срабатывание. Если произошло ложное срабатывание, оно будет исправлено. Чтобы получить результаты анализа, укажите адрес электронной почты.

Если файл отправлен в лабораторию успешно, к объекту автоматически применяется действие Игнорировать.

Опция Отправить в лабораторию доступна только для добавленных или измененных исполняемых файлов в системной области: .jar, .odex, .so, файлов формата APK, ELF, и др.

Опция Ложное срабатывание доступна только для модификаций угроз и для угроз в системной области.

i_infoПодробнее в Интернете. Открывает страницу с описанием обнаруженного объекта на сайте «Доктор Веб».

Рисунок 16: Обезвреживание угроз

Рисунок 16: Обезвреживание угроз

Назад  Вперед