In diesem Abschnitt können Sie die Reaktion von Dr.Web auf die Aktionen der fremden Programme, die zur Infizierung Ihres Computers führen könnten, festlegen.
Präventivschutz-Niveau
Im Funktionsmodus Optimalwird die automatische Änderung von Systemobjekten, deren Modifikation eindeutig auf einen Versuch der Betriebssystemschädigung hindeutet, durch Dr.Web verboten. Ebenso wird der Low-Level-Zugriff auf das Laufwerk sowie die Modifizierung der HOSTS-Datei verboten.
Bei einem erhöhten Infizierungsrisiko können Sie das Schutz-Niveau auf Medium erhöhen. In diesem Modus wird zusätzlich der Zugriff auf die kritischen Objekte verboten, die potenziell durch Schadprogramme benutzt werden könnten.

|
In diesem Schutzmodus können Kompatibilitätskonflikte mit der fremden Software auftreten, die geschützte Verzeichniszweige benutzt.
|
Wird die vollständige Kontrolle über den Zugriff auf die kritischen Windows-Objekte notwendig, kann das Schutz-Niveau auf Vergesslich erhöht werden. In diesem Fall werden Sie über die Möglichkeit der interaktiven Kontrolle über das Laden von Treibern und das automatische Starten von Programmen verfügen.
Im Modus Benutzerdefiniert können Sie für jedes Objekt die gewünschte Schutzebene wählen.
Geschütztes Objekt
|
Beschreibung
|
Integrität von laufenden Anwendungen
|
Mit dieser Einstellung können Sie Prozesse verfolgen, die in die gestarteten Anwendungen eindringen und die Sicherheit Ihres Rechners dadurch gefährden können. Prozesse, die den Ausnahmen hinzugefügt werden, werden nicht verfolgt.
|
Integrität von Benutzerdateien
|
Mit dieser Einstellung können Sie Prozesse verfolgen, welche die Benutzerdateien nach dem bekannten Algorithmus modifizieren. Der Algorithmus weist darauf hin, dass diese Prozesse die Sicherheit des Rechners gefährden. Die Prozesse, die den Ausnahmen hinzugefügt werden, werden nicht verfolgt.
|
HOSTS-Datei
|
Die HOSTS-Datei wird von dem Betriebssystem für den vereinfachten Zugang zum Internet benutzt. Änderungen dieser Datei können Ergebnisse der Aktivitäten von Viren bzw. eines anderen Schadprogramms darstellen.
|
Laufwerkszugriff auf niedriger Ebene
|
Diese Einstellung erlaubt es, den Anwendungen die Speicherung auf der Festplatte sektorweise zu verbieten, ohne das Dateisystem abzurufen.
|
Treiber herunterladen
|
Diese Einstellung erlaubt es, den Anwendungen das Herunterladen neuer bzw. unbekannter Treiber zu verbieten.
|
Kritische Windows-Bereiche
|
Die übrigen Einstellungen erlauben es, die Verzeichniszweige vor Modifizierung zu schützen (sowohl im Systemprofil als auch in allen Benutzerprofilen).
Zugriff auf Image File Execution Options:
• | Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options |
Zugriff auf User Drivers:
• | Software\Microsoft\Windows NT\CurrentVersion\Drivers32 |
• | Software\Microsoft\Windows NT\CurrentVersion\Userinstallable.drivers |
Parameter der Winlogon-Benutzeroberfläche:
• | Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit, Shell, UIHost, System, Taskman, GinaDLL |
Winlogon-Benachrichtigungsdienste:
• | Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify |
Autostart der Windows-Oberfläche:
• | Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs, LoadAppInit_DLLs, Load, Run, IconServiceLib |
Dateiverknüpfungen ausführbarer Dateien:
• | Software\Classes\.exe, .pif, .com, .bat, .cmd, .scr, .lnk (Schlüssel) |
• | Software\Classes\exefile, piffile, comfile, batfile, cmdfile, scrfile, lnkfile (Schlüssel) |
Richtlinien für Softwareeinschränkungen (SRP):
• | Software\Policies\Microsoft\Windows\Safer |
Plug-ins für Internet Explorer (BHO):
• | Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects |
Autostart der Programme:
• | Software\Microsoft\Windows\CurrentVersion\Run |
• | Software\Microsoft\Windows\CurrentVersion\RunOnce |
• | Software\Microsoft\Windows\CurrentVersion\RunOnceEx |
• | Software\Microsoft\Windows\CurrentVersion\RunOnce\Setup |
• | Software\Microsoft\Windows\CurrentVersion\RunOnceEx\Setup |
• | Software\Microsoft\Windows\CurrentVersion\RunServices |
• | Software\Microsoft\Windows\CurrentVersion\RunServicesOnce |
Autostart der Richtlinien:
• | Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run |
Konfiguration des abgesicherten Modus:
• | SYSTEM\ControlSetXXX\Control\SafeBoot\Minimal |
• | SYSTEM\ControlSetXXX\Control\SafeBoot\Network |
Session Manager Parameter:
• | System\ControlSetXXX\Control\Session Manager\SubSystems, Windows |
Systemdienste:
• | System\CurrentControlXXX\Services |
|

|
Wenn bei der Installation wichtiger Microsoft-Updates bzw. bei der Installation und Ausführung von Programmen (darunter auch Defragmentierungsprogrammen) Probleme auftreten, deaktivieren Sie vorübergehend den Präventivschutz.
|

|
Sie können das Anzeigen von Benachrichtigungen über die Aktionen des Präventivschutzes auf dem Bildschirm konfigurieren.
|
|