Präventiver Schutz

In diesem Abschnitt können Sie die Reaktion von Dr.Web auf die Aktionen der fremden Programme, die zur Infizierung Ihres Computers führen könnten, festlegen.

 

Präventivschutz-Niveau

Im Funktionsmodus Optimalwird die automatische Änderung von Systemobjekten, deren Modifikation eindeutig auf einen Versuch der Betriebssystemschädigung hindeutet, durch Dr.Web verboten. Ebenso wird der Low-Level-Zugriff auf das Laufwerk sowie die Modifizierung der HOSTS-Datei verboten.

Bei einem erhöhten Infizierungsrisiko können Sie das Schutz-Niveau auf Medium erhöhen. In diesem Modus wird zusätzlich der Zugriff auf die kritischen Objekte verboten, die potenziell durch Schadprogramme benutzt werden könnten.

 

Hinweis

In diesem Schutzmodus können Kompatibilitätskonflikte mit der fremden Software auftreten, die geschützte Verzeichniszweige benutzt.

 

Wird die vollständige Kontrolle über den Zugriff auf die kritischen Windows-Objekte notwendig, kann das Schutz-Niveau auf Vergesslich erhöht werden. In diesem Fall werden Sie über die Möglichkeit der interaktiven Kontrolle über das Laden von Treibern und das automatische Starten von Programmen verfügen.

Im Modus Benutzerdefiniert können Sie für jedes Objekt die gewünschte Schutzebene wählen.

 

Geschütztes Objekt

Beschreibung

Integrität von laufenden Anwendungen

Mit dieser Einstellung können Sie Prozesse verfolgen, die in die gestarteten Anwendungen eindringen und die Sicherheit Ihres Rechners dadurch gefährden können. Prozesse, die den Ausnahmen hinzugefügt werden, werden nicht verfolgt.

Integrität von Benutzerdateien

Mit dieser Einstellung können Sie Prozesse verfolgen, welche die Benutzerdateien nach dem bekannten Algorithmus modifizieren. Der Algorithmus weist darauf hin, dass diese Prozesse die Sicherheit des Rechners gefährden. Die Prozesse, die den Ausnahmen hinzugefügt werden, werden nicht verfolgt.

HOSTS-Datei

Die HOSTS-Datei wird von dem Betriebssystem für den vereinfachten Zugang zum Internet benutzt. Änderungen dieser Datei können Ergebnisse der Aktivitäten von Viren bzw. eines anderen Schadprogramms darstellen.

Laufwerkszugriff auf niedriger Ebene

Diese Einstellung erlaubt es, den Anwendungen die Speicherung auf der Festplatte sektorweise zu verbieten, ohne das Dateisystem abzurufen.

Treiber herunterladen

Diese Einstellung erlaubt es, den Anwendungen das Herunterladen neuer bzw. unbekannter Treiber zu verbieten.

Kritische Windows-Bereiche

Die übrigen Einstellungen erlauben es, die Verzeichniszweige vor Modifizierung zu schützen (sowohl im Systemprofil als auch in allen Benutzerprofilen).

Zugriff auf Image File Execution Options:

Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

Zugriff auf User Drivers:

Software\Microsoft\Windows NT\CurrentVersion\Drivers32
Software\Microsoft\Windows NT\CurrentVersion\Userinstallable.drivers

Parameter der Winlogon-Benutzeroberfläche:

Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit, Shell, UIHost, System, Taskman, GinaDLL

Winlogon-Benachrichtigungsdienste:

Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify

Autostart der Windows-Oberfläche:

Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, LoadAppInit_DLLs, Load, Run, IconServiceLib

Dateiverknüpfungen ausführbarer Dateien:

Software\Classes\.exe, .pif, .com, .bat, .cmd, .scr, .lnk (Schlüssel)
Software\Classes\exefile, piffile, comfile, batfile, cmdfile, scrfile, lnkfile (Schlüssel)

Richtlinien für Softwareeinschränkungen (SRP):

Software\Policies\Microsoft\Windows\Safer

Plug-ins für Internet Explorer (BHO):

Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

Autostart der Programme:

Software\Microsoft\Windows\CurrentVersion\Run
Software\Microsoft\Windows\CurrentVersion\RunOnce
Software\Microsoft\Windows\CurrentVersion\RunOnceEx
Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup
Software\Microsoft\Windows\CurrentVersion\RunOnceEx\Setup
Software\Microsoft\Windows\CurrentVersion\RunServices
Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

Autostart der Richtlinien:

Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

Konfiguration des abgesicherten Modus:

SYSTEM\ControlSetXXX\Control\SafeBoot\Minimal
SYSTEM\ControlSetXXX\Control\SafeBoot\Network

Session Manager Parameter:

System\ControlSetXXX\Control\Session Manager\SubSystems, Windows

Systemdienste:

System\CurrentControlXXX\Services

 

Hinweis

Wenn bei der Installation wichtiger Microsoft-Updates bzw. bei der Installation und Ausführung von Programmen (darunter auch Defragmentierungsprogrammen) Probleme auftreten, deaktivieren Sie vorübergehend den Präventivschutz.

 

 

Hinweis

Sie können das Anzeigen von Benachrichtigungen über die Aktionen des Präventivschutzes auf dem Bildschirm konfigurieren.