Dr.Web Security Space

Similar documents
I

Cybozu Garoon 3 管理员手册

登录、注册功能的测试用例设计.doc

上海证券交易所会议纪要


目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

国债回购交易业务指引

全国教师资格认定管理信息系统

第 一 部 分 MagiCAD for Revit 安 装 流 程

上证指数

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

联想电子订单操作指南

云信Linux SSH认证代理用户手册

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

深圳市新亚电子制程股份有限公司

目 录 一 插 入 您 的 保 密 杀 毒 U 盘 3 二 控 制 面 板 USB SECURE ANTIVIRUS 实 时 监 控 USB SECURE ANTIVIRUS 手 动 扫 描 USB SECURE ANTIVIRUS 开 放 空 间 存 取 12

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

全国艺术科学规划项目

教师上报成绩流程图

Template BR_Rec_2005.dot

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

徐天宏:《基因天堂》.doc

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和

第 六 章 债 券 股 票 价 值 评 估 1 考 点 一 : 债 券 价 值 的 影 响 因 素 2

操作手册

修改版-操作手册.doc

Microsoft Word - 第3章.doc

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

注 意 : 如 上 图 所 示, 网 上 缴 费 (12 月 3 日 至 10 日 ) 与 春 季 高 考 现 场 确 认 工 作 (12 月 3 日 至 6 日 ) 同 时 进 行, 没 有 经 过 现 场 确 认 和 确 认 信 息 没 有 上 传 到 服 务 器 的 考 生 不 能 网 上 缴

F-Secure Anti-Virus for Mac 2014

乐视云视频发行平台 操作手册 V1.1

 编号:

第 期 李 伟 等 用 方 法 对 中 国 历 史 气 温 数 据 插 值 可 行 性 讨 论

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

i 1) 系 统 运 作 前 设 定 *1. [2.1 网 页 主 机 名 称 设 定 ] -- 设 定 校 务 系 统 的 主 机 IP 地 址, 以 供 其 他 个 人 电 脑 连 接 及 使 用 该 系 统 *2. [2.3.1 输 入 / 修 改 学 校 资 料 ] -- 输 入 系 统 使

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

世华财讯模拟操作手册

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

Microsoft Word - 第7章 图表反转形态.doc

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

PowerPoint 演示文稿

珠江钢琴股东大会

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

四川省农村义务教育学生

环信移动客服v4.1

第 三 章 审 计 证 据 2

øÕªß∂À≤Ÿ◊˜ ÷≤·

用节点法和网孔法进行电路分析


moza_ctc_64021.pdf

四川省卫生厅关于开展医疗美容主诊医师资格考试及换证工作的通知

ETF、分级基金规模、份额变化统计

一、资质申请

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

网络保险箱客户端使用手册

第1章证券投资分析概述

手册 doc

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

证券代码: 证券简称:长城电脑 公告编号:

第 七 条 本 规 则 构 成 开 放 式 基 金 业 务 规 则 的 补 充 条 款, 根 据 开 放 式 基 金 对 应 的 注 册 登 记 机 构, 与 开 放 式 基 金 业 务 规 则 或 中 登 相 关 业 务 规 则 和 指 引 具 有 同 等 效 力 未 尽 事 宜, 参 照 相 关

Microsoft Word - 文档 1

1 系统概述

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %


目 录 1 电 子 印 章 签 章 系 统 组 成 系 统 运 行 环 境 客 户 端 软 件 环 境 客 户 端 硬 件 环 境 系 统 安 装 设 备 安 装 指 纹 仪 U 盘 安 装 飞 天

2006年顺德区高中阶段学校招生录取分数线

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

remote banking booklet 1-43

Microsoft Word - Disclose.doc

物 流 从 业 人 员 职 业 能 力 等 级 证 书 分 为 四 个 级 别, 分 别 为 初 级 助 理 级 中 级 和 高 级 ; 采 购 从 业 人 员 职 业 能 力 等 级 证 书 分 为 三 个 级 别, 分 别 为 中 级 高 级 和 注 册 级 请 各 有 关 单 位 按 照 通

生产支援功能 使用说明书(IP-110 篇)

三门峡市质量技术监督局清单公示

第 9 章 如 果 打 印 机 通 过 FireWire 连 接, 则 HP 建 议 使 用 FireWire 模 块 添 加 打 印 机, 以 充 分 利 用 FireWire 打 印 的 各 项 功 能, 并 且 仅 使 用 IP over Firewire 访 问 打 印 机 的 内 嵌 式

01

引言

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

目 录 1. 考 生 电 脑 安 装 配 置 考 生 电 脑 系 统 需 求 初 次 使 用 故 障 修 复 试 卷 结 构 与 分 值 在 线 考 试 登 录 考 前 倒

中 国 软 科 学 年 第 期!!!

关于修订《沪市股票上网发行资金申购

上海证券交易所会议纪要

中国石化油品销售企业CRM调研报告

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

联想电子订单操作指南

网上办事事项办事指南格式样本

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

工 程 造 价 咨 询 企 业 管 理 系 统 操 作 手 册 目 录 1 造 价 企 业 登 录 企 业 基 本 信 息 查 看 企 业 人 员 信 息 查 看 企 业 基 本 信 息 操 作 企 业 简 介 企 业 章

·岗位设置管理流程

附件3:

Transcription:

Security Space 用手册

2021 Doctor Web 版权所有 本手册是关于手册所涉及的DrWeb家族软件产品的信息性介绍和帮助手册 本手册不可成为全面判 断DrWeb家族软件产品具备或不具备某些功能和/或技术参数的依据 亦不可用于判定DrWeb家族软 件产品是否符合某些要求 技术任务和/或参数以及其他第三方文件 本手册中的所有资料为Doctor Web公司所有并只能为产品购买者个人使用 本手册的任何部分均不 得复制 转载于网络资源或利用通讯渠道或在大众媒体加以传播 不得以个人使用以外的任何其他 方式不指明出处加以利用 商标 DrWeb SpIDer Mail SpIDer Guard CureIt Cure et De 和 DrW 是 Doctor Web公司在 以及/或者其他 家的 册 本文 中 及的其他 册 和公 司 为其所有人所有 免责声明 任何 Doctor Web公司及其 本文 可能的任何 和/或 以及 其 的产品购买 方 或 得利 均不 任何 任! 俄罗斯 国 N 注! 商标 AV- 档 k KATANA 提 徽标 注 商标 因 导致 情况 经销商 损失直 间损失 括 档 益 错误 承担 责 DrWeb Security Space 版本 115 用手册 2021/9/3 Doctor Web有 公司 网 地址125124 公司 道 俄罗斯总 亚姆斯基场3 街2-12A 址http://wwwdrwebcom/ 电话+7(495)789-45- 87 公司在其他 和 家分 地 国 的 关信息 公司 网 支构 相 见 官 遗漏 EB 徽标

Doctor Web Doctor Web公司是 信息 全产品 Doctor Web公司为 家 关和大 以及个人用 和 DrWeb家族 方 的 于 以 的 全 种证书与奖项以及用 遍布全球是 我公司产品无比信任的 证 感谢用DrWeb家族解决方案的支持 俄罗斯 国 解决 际 各 厂商 型企业 案 研始 提供高效 1992年 直 来展着卓越 标准 见 件 方 软件 能 符合 反垃圾 解决 案 力 国

4 内容 1 导言 7 11 本手册内容 12 标志和缩写 13 威胁方法 8 8 8 2 系统要求 3 装 更改或卸载程序 12 14 4 授权 20 5 开始运行 30 6 工具 33 31 程序装 32 更改软件组件 33 卸载程序 14 17 18 41 如何激活授权 42 授权延期 43 密钥文件 21 27 28 51 检测产品 31 61 授权管理器 62 防止数据丢失 63 网络 64 隔离管理器 65 技术支持 6 创建报告 33 34 35 36 38 39 5 1 7 库和软件模块的更新 8 DrWeb扫描仪 42 44 9 设置 10 主要设置 49 50 81 启动和扫描模式 82 到威胁时的操作 83 使用命令行参数启动扫描仪 84 控制台扫描仪 85 按照日程启动扫描 44 46 47 47 48 101 通知 50

5 102 更新 103 网络 104 自我保护 105 DrWeb Cloud 106 网络 107 设备 108 高级 53 56 58 59 60 61 63 11 父母控制 67 111 父母控制模块设置 互联网 时 文件和文件夹 67 6 8 11 1 1 11 1 2 71 间 72 11 1 3 12 排除项 74 13 保护组件 82 121 网站 122 文件和文件夹 123 应用程序 124 反垃圾件 131 SpIDer Guard SpIDer Guard设置 132 SpIDer Gate SpIDer Gate设置 133 SpIDer Mail SpIDer Mail设置 件 134 扫描仪 135 防火墙 防火墙的学习模式 防火墙设置 136 DrWeb for Outlook 6 6 件过滤 6 事件记录 6 统计信息 137 预防性保护 74 75 77 80 82 82 13 1 1 86 6 88 8 13 2 1 13 3 1 89 13 3 2 反垃圾 92 93 95 6 9 13 5 1 97 13 5 2 106 0 0 13 1 13 2 垃圾 13 3 111 13 4 112 14 统计信息 1 7 1 8 113 117

6 15 技术支持 16 附录A 命令行补充参数 119 120 17 附录B 威胁与解除威胁的方式 129 18 附录C 威胁命原则 134 161 扫描仪参数和控制台扫描仪参数 162 更新模块参数 163 返回码 171 威胁分类 172 解除威胁的操作 120 124 127 129 133

导言 7 1 导言 DrWeb Security Space用于 Mi f Win 脑系统内存 硬盘和移动载体的多级保护 抵御任 类 的威胁 Root it 木马程序 谍和广告程序 黑客工具以及其它可从任何外 部源侵入 脑的 象 DrWeb Security Space由几个负 执行不同功能的模块组成 引擎和 库为不同平台 所 有组件的公用模块 产品组件不断在更新升级 而 库 网络资源类 库和 件过滤规则库也不断添加新威胁记 录 常更新保证用 设备的保护级别 保护用 使用的应用和数据 抵御 知 软件使用 引擎中的启 式分析方法 DrWeb Security Space还能够 并删除 种不良软件 广告程序 拨号器 作剧程序 风险程 序 黑客工具 不良软件和 含有不良软件的文件采取操作利用的是DrWeb 软件组件 的常规手段 针 Micro oft Window 操作系统家族的每个DrWeb 软件都 列组合的保护组件 DrWeb扫描仪 带有图形界面的 扫描仪 可根据用 调用或按照日程启动并进行计算 扫描 DrWeb控制台扫描仪 带有命令行界面的DrWeb扫描仪版本 S ID Gua 常驻内存的 卫士 检查已创建文件及已启动进程 并 活动 S ID Mail 箱卫士可拦截计算 上的任何 箱客 端按照POP /SM P/IM P / P协议 IM P 协议指的是IM Pv rev 送给服务器的申请 在客 端从服务器 收 件之前或向服务 器 送 件之前 件是否含有 并采取措施 除威胁 DrWeb Security Space中的 箱卫士 箱卫士还能够使用DrWeb 件组件检查信件是否是 件 D W f Ou l k 检查Micro oft Outloo 箱是否存在威胁和 件的插件 S ID Ga H P流量进行 扫描的模块 默认设置 Web SpIDer Gate自动检查 H P输入流量 阻止传输 含 等其他 软件的 象 默认启用 不推荐网站和 传播源网 站的URL过滤功能 父母控制 阻止访问网站 文件和文件夹的组件 该组件还能够为每个Window 帐 制互联网上 网时 及计算 运行时 DrWeb防火墙 用于保护计算 免于 授权的外部访问 防止重要信息通过互联网泄露的个人 防火墙 更新模块 册用 可使用这 模块获取DrWeb 库及其他文件的更新 并进行自动 装 DrWeb代理端 利用这 模块可设置并管理产品组件的运行 预防性保护 控制系统 象访问权 保证已启动应用程序及用 文件完整性并抵御 洞攻击的组 件 型 croo t 电 dow k 电 间 责 型 经 毒 垃圾 反病 各 恶 括 反 p er p er rd A 4 A 4 1 eb p er or t oo te k 垃圾 TT A 4 NNT 垃圾 TT T 解 反垃圾 r 3 间 注 间 经 漏

导言 8 11 本手册内容 本手册 含 装和正确使用DrWeb软件所需的必要信息 可从软件的任 组件调出帮助系统查看图形界面所有元素的详细说明 本手册有 装流程的详细说明 以及如何使用软件 与 威胁 关的最典 的问题 组主要 的部分是DrWeb软件组件运行常规模式 默认设置 的介绍 附录部分是DrWeb软件设置的详细信息 有 验的用 查询 解决 供 由于软件界面在不断 用 nl a http://dow 相 型 经 可能出现与本手册的某些图片不符的 展 o ddrwebcom/doc 查询最新信息请使 情况 12 标志和缩写 本手册中使用以 志 标 标志 说明 可能出现 的 或需要特别 的重要环节 错误 网络 <IP-addre> 保存 CTRL 注意 新的专有 词或描述中所含专有 词 用实 值代替 的占位符 按钮 窗口 菜单选项或其他程序界面元素的 键盘按键 文件和文件夹以及部分程序代码的 手册章节的交叉链 或外部资源的超链 际 C:\Window\ 附录 情况 A 13 威胁方法 Doctor Web公司所有 充分的检查 产品都同时使用几种不同的威胁 方法 这样能够 可疑 象进行最 特征码分析 首先使用的是特征码分析 这 分析法是将可疑文件代码与已知威胁的特征码进行 比 特征码是 识别威胁必需的 定长度的连续字节 比时使用特征码的校验和 从而可以大大降低 库记

导言 9 录的数量 但又可以确保 应的绝 性 也就可以保证 感染文件进行 和清除的 确性 DrWeb 库的特点是使用 个记录可以 到整个类 或整个家族的威胁 准 型 Origin Tracing 这是DrWeb独特的技术 这 技术利用 库记录的已知感染 制或 行为 识别新 以及 变种 在进行特征码分析后使用这 技术进行 保证DrWeb 软件用 免受勒索木马 rojan ncoder 也被 作 gpcode 等类似 的威胁 此外 使用Origin racing技术可以大 大降低启 式分析仪的 报 使用Origin racing 到的威胁 后会添加后缀Origin 毒 T 18 E 称 来 病 T T 误 操作仿真 在无法使用校验和进行特征码搜索或无法创建可靠特征码 使用程序代码操作仿真 多态 和加密 此方法是利用仿真程序 处理器程序模 和程序执行环境 模拟执行被分析代码 仿 真程序利用内存受保护 域 仿真器 此时代码不会传送到中央处理器执行 如果仿真程序处理 的代码是被感染的代码 仿真后这 代码会恢复为 代码源代码 以便 其进行特征码分析 来 型 来 启式分析 启 式分析仪运行 理是启式 其统计学 义已利用 验被确定的 代码和 全可执行代码 典 特征的推断 每个特征有加权 确定该特征重要性和可靠性的数值 如果特征表明代码具 有 行为 加权为正 如果特征不是计算 威胁 加权则为负 依据 个文件的 加权 启 式 分析仪计算出文件可能被 知 感染的概率 如果概率超出指定值 则将被分析 象判定为 象 启 式分析仪还使用FLY COD 技术 这是 种全能文件 压算法 这 功能可 使用压缩程序 打 器 不仅是DrWeb产品已知程序 还 之前 究过的新程序 压缩的 象中存在的 象进行启 式分析 检查打 象时还可以使用结 熵分析技术 根据代码位置特点 使 用这 技术可利用 个 库记录 到使用同 个多态打 器打 的多个不同威胁 同所有在不确定条件 进行假设分析的系统 样 启 式分析仪可能会出现 放过 知威胁或 者是产生 报 此被启 式分析仪 到的 象的 记为 可疑 象 型 意 经 总 - E 解 因 误 构 研 括 错误 标 行为分析 行为分析方法是 系统的所有进程的所执行的操作次序进行分析 道 现 特征就会阻止应用执行操作 软件所具备的行为 DrWeb Proce Heuritic 行为分析技术DrWeb Proce Heuri tic用于抵御最新最危险的 软件 这样的 软件能够躲开 传统的特征码分析和启 式分析 制 DrWeb Proce Heuri tic分析每 启动进程 与不断更新的DrWeb云服务进行 比 根据 软 件行为的最新了 判断进程是否存在危险 是否需要采取 除威胁的操作 这 数据保护技术能够最大 度 减少 知 可能造成的 同时 受保护系统的资源占用极 小 解 解 地 损失

导言 10 DrWeb Proce Heuri tic监控任何更改系统的 图 识别 更改用 文件的 软件进程 如加密木马的加密 图 位于网络共享文件夹的 文件 阻止 软件植入到其他应用 阻止 软件更改系统重要 域 并阻止 脚本和进程以及可疑的或不可靠的脚本和进程 阻止 软件更改磁盘启动扇 使其 如 oot it 无法在 脑启动 阻止 册表的修改 防止停用Window 全模式 禁止 软件更改软件启动权 禁止暗中加载新的或 知的驱动程序 阻止 软件以及某些应用自启动 如专门破坏 软件运行的软件 禁止其在 册表 册后 完成自启动 禁止更改负 虚拟设备驱动程序的 册表分 防止木马冒充虚拟设备 装到 脑 阻止 软件破坏系统服务的正常运行 DrWeb Proce Dumper DrWeb Proce Dumper是打 威胁综合分析仪 大大 升 所谓 新威胁 的 水平 这些所谓 新 威胁 实 上是隐藏在新打 器中的已知威胁 利用这 分析技术可以避免向 库添加不必要的新 记录 从而保证DrWeb 库的小巧 而这样就不需要 升系统要求 同时保持 贯的小流量更 新 而 和清除则 终处于 水 DrWeb ShellGuard DrWeb ShellGuard阻止漏洞进攻 也就是 图利用 洞控制应用和整个操作系统的 象 DrWeb ShellGuard保护可 装到Window 操作系统的以 常用应用 互联网浏览器 Internet xplorer Mozilla Firefox Yandex浏览器 Google Chrome ivaldi row er等等 MS Office应用 MS Office 0 6 系统应用程序 使用java fla h和pdf技术的应用程序 媒体播放器 风险操作进行分析时 保护系统通过DrWeb ShellGuard技术不仅依据保存在 脑分规则进行分 析 而且使用DrWeb云服务中收集的最新数据 软件算法 干净文件信息 被盗用的著 软件 的数字签 广告程序和风险程序使用的数字签 不同应用的保护算法 企 企 括 B 电 k 注 责 注 支 注 注 电 际 提 始 高 准 提 企 B 漏 E V 括 2 1 电 括 厂商

导言 11 器学习方法 用于搜索 添加到 库的 象 并 除其威胁 这 技术的优势在于仅依靠特征进行 而不是在 代码执行过程中将其识别 威胁 依据 象的特征分类 利用 器学习技术 象进行分类并肩脚本语言代码片 段写入数据库 之后在特征 比的 础上进行分析 器学习技术自动更新特征表并向 库自动 添加记录 通云服务时 大量数据的处理速度更快 而系统的不断更新保证 最新威胁的超前保 护 不 通云服务的 这 技术也能够正常使用 器学习方法识别 象不需要执行其代码 此能够大大节约操作系统资源 而分类器的动态 学习不需要不断更新 库 解 基 情况 因 威胁云技术 云 技术按照哈希和可 任 象进行检查 文件 浏览器插件等等 哈希和是指定长度的 数字和字母组合 分析时与现有数据库进行比照 判断出 象是 全 象 可疑 象或者是 象 此类技术能优化 文件的检查 节约设备资源 为分析的只是哈希和 而非 象本身 可以瞬 获取分析结果 没有连 DrWeb服务器的 会 文件进行本 分析 恢复连 后即会恢复云检 这样 Doctor Web云服务从众多用 搜集威胁 信息 及时更新之前 知威胁的信息 升设备 保护的 性 括 因 情况 地 间 测 提 高效

系统要求 12 2 系统要求 装DrWeb软件前应进行 列操作 卸载计算 上 装的其他 软件 防止DrWeb常驻组件与其他 软件的常驻组 件 生冲突 如要 装DrWeb防火墙 需要从计算 卸载其他防火墙 装Micro oft公司推荐的所有重要更新 如果现有操作系统 家已不再 持 建议您转 用更新版本的操作系统 厂 支 DrWeb与其他 家的主动防护产品不兼容 厂 DrWeb软件可以在满足 列要求的计算 上使用 组件 处理器 操作系统 要求 完全 持i6 6指令系统 位操作系统 Window XP 带SP 或更 版本的更新 Window i ta 带SP 或更 版本的更新 Window 带SP 或更 版本的更新 Win 8 Win 8 1 Window 0 H 或更低版本 针 6 位操作系统 Window i ta 带SP 或更 版本的更新 Window 带SP 或更 版本的更新 Win 8 Win 8 1 Window 0 H 或更低版本 由于Micro oft不再 持SH 哈希算法 在将软件DrWeb Security Space 装到Window i ta或 Window 前需确认系 统 持SH 6哈希算法 持这 算法需 装Window 更新 中心建议 装的所有更新 所需更新 详细详细参 D Web公司 网 支 8 32 高 2 V 高 2 7 高 1 dow dow 1 21 1 4 V 高 2 7 高 1 dow dow 1 21 1 支 A-1 支 A-25 7 V 支 见 octor 官 可用内存 分辨率 持虚拟环境和云环境 支 M 或更 建议屏幕分辨率不小于 00x600 软件可在以 环境运行 512 B 高 8

系统要求 13 组件 要求 VM a Hy -V X n M 使用插件DrWeb for Outloo 需要 装Micro oft Office中的客 端MS Ou l k Ou l k 2000 Ou l k 2002 Ou l k 2003 Ou l k 2007 Outloo 0 0 带SP 更新 Ou l k 2013 Outloo 0 6 w re per e KV 其它 k t oo t oo t oo t oo t oo k 2 1 2 t oo k 2 1 为了保证DrWeb运行正常应打开 列端口 用途 用于激活授权和授权延期 用于更新 启用根据http 更新选 项 用于更新 用于 送 件通知 用于连 DrWeb Cloud云服务 方向 出站 出站 端口号 443 443 出站 80 或 6 或根据 箱通知设置 0 用于UDP 25 出站 4 5 2 75括 配置要求与操作系统要求 符 相

装 更改或卸载程序 14 3 装 更改或卸载程序 装DrWeb Security Space前请阅读系统要求 并建议执行以 操作 装所有由Micro oft公司针 您所使用的操作系统版本 布的重要更新 从 in u a i f 的公司更新网站 载并 装更新 使用系统工具检查文件系统并修复检查到的问题 关闭运行中的应用程序 http://w dow pd tem croo tcom地址 始 装DrWeb 开 装前还应该从计算 中卸载其他 软件和防火墙 防止常驻组件不兼容 软件要求用 具备该计算 的管理员权 装DrWeb可采用以 种模式 命令行模式 装向 模式 导 31 程序装 装DrWeb 软件要求用 具备该计算 的管理员权 以命令行模式装 以背景模式启动DrWeb 软件 装需在命令行输入带有所需参数的可执行文件 背景模式 装 使用的 装语言 装结束后是否重启和是否 装防火墙 参数确定 参数 数值 in allfi all 即将 装DrWeb防火墙 lang 产品语言 参数值 语言代码 格式为ISO 6 装结束后自行启动计算 il n 以背景模式 装 t rew 39-1 reboot e t 例如 启动 个命令时将以背景模式 装DrWeb - 产品并在 装后重启计算 drweb-115 -winexe /ilent ye /reboot ye 以装向导模式装 可使用 列任 方法启动普通模式 装

装 更改或卸载程序 15 如有统 可执行文件 请启动文件 如有 装磁盘 则将磁盘插入驱动器 如果驱动器启用自启动磁盘功能 则自动开 装 如果 驱动器停用了自启动功能 则打开并执行磁盘中的autorunexe文件 会弹出 含自启动菜单的窗 口 点击装按钮 按照 装程序指 操作 将文件复制都计算 之前 在每个步骤都可以进行 列操作 点击上步 返回到 装程序上 步 点击步 转到 装程序 步 点击取消 中止 装 装程序 1 如果计算 上已 装有 软件 装向 会 醒您DrWeb软件同其他 软件不兼容 建 议您将其卸载 始 导 提 开 装前会检查 全文件是否为最新版本 如果不是最新版本 会建议您 载最新版 本 始 2 在此步骤您可以 通DrWeb云服务 这项服务能够利用Doctor Web公司服务器上实时更新的最新 威胁记录扫描数据 默认设置关闭此选项 同时您还可以指定是否 装DrWeb防火墙 图1 装向导 3 如需自行选择 装组件 装路径及补充参数 则点击装参数 有 验的用 可以使用这 选 项 如您选择默认 装 则转至第 步 在第 个 签可以更改已选择的 装组件 在第二个 签可以更改 装路径 标 标 经 4

装 更改或卸载程序 16 在窗口第三个 签可勾选装时载更新 在 装时可 载最新 库及其他 模块 您 还可以 启动DrWeb软件的快捷方式进行设置 必要时可指定代理服务器参数 点击确定保存修改 点击取消不保存修改 关闭窗口 4 点击步 请 需 受许可协议中的条款 5 需在注册向导窗口选择 个选项 如果您持有密钥文件且密钥文件在硬盘或移动载体中 请选择指现有密钥文件路径 浏览 使用选择密钥文件并在打开的窗口中选择所需文件 详 请参阅使用密钥文件激活 如果您没有密钥文件 但想在 装过程中获取 则选择在装过程中获取授权 详 请参阅 使用序列号激活 如需在没有授权的 继续 装则选择稍后获取授权 如您没有指定密钥文件或没有获取密 钥文件 则不会进行更新 标 注意 情 情况 情 图2 注册向导 点击装按钮 6 如果在 装过程中您已指定或 收到有 密钥文件 且没有取消 装时载更新的勾选 DrWeb 库及其他组件都会进行更新 更新为自动进行 不需要其他操作 7 需重启计算 以完成 装 效 装DrWeb软件时BFE服务出错 DrWeb软件的某些组件正常运行需要启用 础过滤模块 F 如不存在此服务或服务受 将无 法 装DrWeb 不存在此服务或服务受 可能是 为 脑上存在 全威胁 基 损 B E 因 电 损

装 更改或卸载程序 17 如DrWeb装以BFE出错结束 请执行以操作 1 利用Doctor Web公司的免费清除工具CureIt 扫描系统 此工具 载 f nl a + u i +f 2 恢复 F 服务 可使用Micro oft 的防火墙运行出 工具 用于操作系统Window 或更 此工具 载 u i f n-u l 17613 au a i allyiagn -an -fix- l - i - in -fi all 3 启动DrWeb 装向 后按照以上介绍的步骤进行 装 如问题依然存在 请联系Doctor Web公司技术 持! http:// reedrwebcom/dow B E 高 d oe o d d c re t 提供 错解决 地址http:// pportm croo tcom/e prob em w th w dow 地址 ree/ 7 /he p/ / tom t c rew 导 支 32 更改软件组件 1 删除或更改DrWeb组件选择 选项取 于操作系统 决 操作系统 操作流程 Win XP 开 菜单 dow 开始 控制面板 装和卸载程序 开 典菜单 开始 设置 控 制面板 装和卸 载程序 Vi a 开 菜单 典视图 开始 控制面板 主页 始 始 经 Win dow t 始 经 开 典菜单 开始 设置 控 制面板 开始和功 能 Win 7 开始 控制面板 小/大图 程序和功 能 类 程序 卸载程 序 Win 8 控制面板 小/大图 程序和功 Win 能 8 1 Win 10 类 程序 卸载程 序 程序和功能 程序 程序和功 能 始 经 dow 标 型 dow 标 dow dow 选择软件 点击更改后打开软件组件更改 删除向 2 在已装程序列表 3 型 导

装 更改或卸载程序 18 图3 组件更改 删除向导 4 选择 更改组件 在弹出的窗口勾选需要添加的组件 如需删除则取消勾选 确认配置后点击应用 按 钮 恢复软件 此选项用于恢复 软件运行 DrWeb软件的某些专家受 后可使用此项恢复运 行 删除软件 此选项用于删除所有组件 损 33 卸载程序 卸载DrWeb后 您的计算 将不再受到抵御 及其他 软件的保护 1 卸载DrWeb Security Space请选择 选项取 于 决 操作系统 操作流程 Win XP 开 菜单 dow 开始 控制面板 装和卸载程序 开 典菜单 开始 设置 控 制面板 装和卸 载程序 Vi a 开 菜单 典视图 开始 控制面板 始 始 经 Win dow t 始 经 程序和功能

装 更改或卸载程序 19 操作系统 操作流程 主页 程序 程序和功 能 开 典菜单 开始 设置 控 制面板 开始和功 能 Win 7 开始 控制面板 小/大图 程序和功 能 类 程序 卸载程 序 Win 8 控制面板 小/大图 程序和功 Win 能 8 1 Win 10 类 程序 卸载程 序 始 经 dow 标 型 dow 标 dow dow 型 在打开的列表选择软件 2 点击删除按钮 删除DrWeb组件时会弹出停用自我保护窗口 需要在这 窗口输入验证码 随后点击停 用自我保护按钮 3 4 5 在保存的参数窗口勾选卸载软件后应保存的参数 再次 装程序时可使用保存的 象和设置 默 认选择所有选项 隔离 DrWeb设置 Security Space和您的文件备份 点击 装 在 窗口确认卸载DrWeb需输入确认码 然后点击删除软件 更改在重启计算 后生 客人点击稍后推迟重启 点击现在重启则立即完成DrWeb组件更改 或删除 效

授权 20 4 授权 使用DrWeb产品需要在Doctor Web 网或其合作伙伴处购买授权 授权可以保证您在授权有 期 可以使用产品全部功能 授权控制用 在 装软件是 受的许可协议规定的用 权 每 授权 应 个独有序列号 而在用 本 脑上存在 个与授权关联的文件 按照授权参数控 制DrWeb的运行 这 文件叫做授权密钥文件 有关密钥文件的详细信息请参阅密钥文件部分 如果在购买授权前需要了 产品 可激活试用期 试用期内可使用产品所有功能和所有组件 激活 试用期时也会自动生成专门的授权文件 在同 台 脑 只能激活 次试用期 官 效 地电 间 解 电 年 试用期不可在Window XP激活使用 授权激活方法 可使用 列方法激活 授权 装产品时利用 册向 进行激活 在使用产品是利用 册向 进行激活 册向 含于授权管理器 在Doctor Web公司 方网站 u gi 进行激活 可使用序列号或密钥文件在 册向 激活授权 Window XP用 只能使用密钥文件激活授权 激活授权详 请 如何激活授权 商业 注 导 注 导 官 导 http://prod ctdrwebcom/re 注 试用期 注 导 ter/ 见 情 DrWeb产品用 可以获得为期1个月的试用授权 可 在授权管理器获取 无需输入个人信息 直 试用期不可在Window XP激活使用 如果 授权还有什么疑问 请参阅Doctor Web 网的常 问题列表 官 见 常见问题 如何将授权移至另台电脑 可利用密钥文件或序列号将您的 授权转至另 台 脑 如果想转至Window XP 脑 则只能使 用密钥文件 商业 电 电 将授权移至另台电脑 利用序列号 1 从原 的 脑上删除DrWeb 或激活另 个授权 来 电

授权 21 2 在另 台 脑激活转移的授权 可在 装时利用 册向 或者 装后运行过程中激活 序列号激活 利用密钥文件 1 在原 脑复制密钥文件 默认密钥文件保存在DrWeb 装文件夹 扩 为 ey 2 从原 的 脑上删除DrWeb 或激活另 个授权 3 在另 台 脑激活转移的授权 可在 装时利用 册向 或者 装后运行过程中激活 密钥文件激活 电 注 导 使用 见 电 来 电 电 展 k 注 导 使用 见 用于试用期的授权不可转用到另 台 脑 电 我忘记了注册使用的箱 如何找回 如果忘记了 册使用的 子 箱 需联系Doctor Web公司技术 持 u 如果申请技术 持使用的不是 册 箱 技术 持人员可能会请您 授权证书的照片或扫描件 付证明 网络 店回执或其他能够证明购买授权的文件 电 注 支 地址 http:// pportdrwebcom 支 注 支 支 提供 商 如何更改注册使用的箱 如果需要更改 册使用的 子 箱 请使用 箱更换服务 为 u gi ang _ ail 电 注 http://prod ctdrwebcom/re 地址 ter/ch 地址 e em 41 如何激活授权 使用软件的所有功能和组件必须激活授权 可使用密钥文件或序列号激活授权 Window XP用 只 能使用密钥文件激活授权 如果您已 是DrWeb用 则可以将授权再延期 0天 操作是在输入 册信息前打开 的窗口输入之前使用的授权的序列号或密钥文件路径 经 15 注 使用序列号激活 如果有序列号 请 装产品时利用 册向 激活授权 1 开 装产品 在 装的第5步选择在装过程中获取授权 点击装 注 始 导

授权 22 图4 装 注册向导 2 开 装产品 在获取授权最后 步会打开 册向 窗口 输入序列号后点击激活 如果序列号 之前没有 册过 会打开需要输入 册信息的窗口 始 注 3 按照 装向 的 注 导 注 导 继续 装 提 图5 注册向导 激活授权

授权 23 如果 成功激活授权 则会显 通知 请检查互联网连 或点击重试按钮修正输入 的信 息 在使用产品时利用 册向 进行激活 册向 含于授权管理器 1 在DrWeb菜单 选择授权 打开授权管理器窗口 点击购买或激活新授权 错误 注 导 注 导 错误 图6 授权管理器 2 打开 册向 窗口 输入序列号后点击激活 如果序列号之前没有 册过 会打开需要输入 册 信息的窗口 注 导 注 注

授权 24 图7 注册向导 激活授权 通知 请检查互联网连 或点击重试按钮修正输入 的信 如果 成功激活授权 则会显 息 在Doctor Web 网 册序列号后获取密钥文件 利用密钥文件可以激活授权 错误 官 错误 注 使用密钥文件激活 如果有密钥文件 激活授权的操作是 装产品时利用 册向 激活授权 1 开 装产品 在 装的第5步选择指现有密钥文件路径 点击装 注 始 导

授权 25 图8 装 注册向导 2 按照 装向 的 继续 装 在使用产品时利用 册向 进行激活 册向 含于授权管理器 1 在DrWeb菜单 选择授权 打开授权管理器窗口 点击购买或激活新授权 导 提 注 导 注 导 图9 授权管理器

授权 26 2 打开 册向 窗口 点击链 或指密钥文件 在打开的窗口指 密钥文件路径 注 导 图10 注册向导 激活授权 在Window XP激活授权 Window XP用 只能使用密钥文件激活授权 如没有密钥文件 只有序列号 需在Doctor Web公司 网站 册 册后收到 载密钥文件的链 使用 载的密钥文件激活授权 注 注 试用期不可在Window XP激活使用 再次激活 密钥文件丢 时需要再次激活授权或试用期 失 再次激活授权或试用期时 如果之前 的密钥文件尚 到期 则会 提供 提供 同 文件 重新 装或授权可将产品 装到多台计算 时 无需重新激活序列号 您可以使用首次 册时获取 的密钥文件 注

授权 27 申请获取密钥文件的次数有 使用同个序列号进行 册的次数不可超过 次 如超出次数 则不 再 送密钥文件 此时请联系技术 持部门 申请中应详细描述 册时输入的个人信息 及序列号 密钥文件将由技术 持部门通过 箱 送给您 注 支 支 25 情况 括注 常见问题 如何将授权移至另台电脑 可利用密钥文件或序列号将您的 授权转至另 台 脑 如果想转至Window XP 脑 则只能使 用密钥文件 商业 电 电 将授权移至另台电脑 利用序列号 1 从原 的 脑上删除DrWeb 或激活另 个授权 2 在另 台 脑激活转移的授权 可在 装时利用 册向 或者 装后运行过程中激活 使用 序列号激活 利用密钥文件 1 在原 脑复制密钥文件 默认密钥文件保存在DrWeb 装文件夹 扩 为 ey 2 从原 的 脑上删除DrWeb 或激活另 个授权 3 在另 台 脑激活转移的授权 可在 装时利用 册向 或者 装后运行过程中激活 使用 密钥文件激活 来 电 电 注 导 见 电 来 电 电 展 k 注 导 见 用于试用期的授权不可转用到另 台 脑 电 42 授权延期 可在授权管理器为当前授权延期 1 打开DrWeb菜单 选择授权 2 在授权管理器点击当前授权延期 打开Doctor Web公司 网页面 在此页面可购买授权 DrWeb 持在线更新授权 不需重新 装DrWeb产品或中断其运行 更新DrWeb授权需激活新授 权 官 支 激活授权 1 在DrWeb菜单 选择授权 打开授权管理器窗口 点击购买或激活新授权 2 在打开是窗口输入序列号或点击链 或指密钥文件后指 密钥文件路径 Window XP用 只 能使用密钥文件激活授权 激活授权详 请 如何激活授权 如果事 已到期 DrWeb会开 使用新授权 情 情 见 始

授权 28 如果授权尚 到期 剩余天数会自动添加到新授权 老授权会被锁 您 册使用的 箱会收到 应 的通知 建议利用授权管理器删除老授权 如果 授权延期还有什么疑问 请参阅Doctor Web 网的常 问题列表 注 官 相 见 常见问题 授权延期后我收到件 通知我30天后我的密钥文件将被锁 如果进行延期的授权尚 到期 则剩余天数会自动添加到新时期 被延期的授权会被锁 使用被锁 授权DrWeb组件不会运行 不会进行更新 建议将老授权删除 操作是 1 在管理员模式 DrWeb菜单 选择授权 打开授权管理器窗口 2 在 拉列表选择已进行延期的老授权 点击 43 密钥文件 DrWeb用 使用权 保存在 为密钥文件的特殊文件中 在 装过程中或产品套装中获取密钥文件 时自动 装密钥文件 无需其他操作 密钥文件带有扩 ey 并 含以 信息 用 可以使用组件的列表 可以使用 产品的期 是否 含技术 持 其他 制 比如可允许使用 产品的计算 数量 称 展 k 支 程序运行时默认 密钥文件应位于DrWeb 装文件夹 程序会定期检查是否具有密钥 文件且密钥文件是否正确 请勿修改密钥文件 以防密钥受 情况 损 如无有 密钥文件 则所有DrWeb组件会被锁定 效 DrWeb密钥文件在同时满足 列所有条件 有 授权尚 到期 密钥保持完整 不满足任 条件密钥文件都会 同时DrWeb不再清除 软件 并不进行检查 跳过 件 如果在 装DrWeb时没有获取密钥文件或没有指定密钥文件的路径 则会使用临时密钥文件 临时 密钥文件保证DrWeb程序组件 挥所有功能 但在DrWeb菜单 中会没有更新 项 到用 激 活授权 或试用授权 或利用授权管理器指定有 密钥文件路径才会开 进行更新 建议将密钥文件保存到授权或试用版本到期 效 失效 效 直 始

授权 29 激活试用期后 收到的密钥文件仅能在您进行 册的计算 上使用 注

开始运行 30 5 开始运行 DrWeb 装完成后 在Window 通知 域会显 图 标 如软件 启动 则需在开始菜单 开DrWeb并选择SpIDer Agent 展 D W 图 显 软件的当前状态 保护计算 必需的所有组件已启动并正常运行 DrWeb自我保护组件或其他任 组件已停用 这会减弱 计算 的 保护 请启用自 我保护或停用的组件 正在等待操作系统启动后组件启动 请等待程序组件启动 或DrWeb的 个重要组件启动 时出现 计算 正面临 被感染的威胁 必要时检查是否具备有 的密钥文件并进行 装 同时按照设置 图 上 会出现 种通知 访问DrWeb菜单需点击Window 通知 域的图 r eb 标 错误 着 效 各 标 提 标 仅在具有管理员权 时才可以访问保护组件和设置 并停用组件 DrWeb菜单 集中了软件主要设置和管理工具 我的DrWeb 登录到Doctor Web公司网站中您的个人网页 在该页面可以获取您的授权信息 序 列号 有 期 进行延期 向技术 持部门求助并完成其他操作 授权 打开授权管理器 工具 打开菜单后可访问 防止数据丢 网络 隔离 管理器 持 保护组件 快速访问保护组件列表 可启用或停用这些组件 更新 组件或 库的最新信息 启动更新 扫描仪 快速启动不同类 的扫描 运行模式 可在用 模式和管理员模式之 互切换 默认 DrWeb以受 制的模式 用 模式启动 在这 模式 无法打开设置和保护组件设置 点击锁头切换到管理员模式 启用 U C时操作系统会要求 权 如果在设置部分启用了使用密码保护DrWeb设置功能 切换模 式时需要输入密码 请 切换到管理员模式后过 分钟就会返回到用 模式 如果到了指定时 您还在继续进行设置 则会在设置窗口关闭后切换到用 模式 效 支 失 支 型 A 提高 注意 间 间相 情况 15

开始运行 31 统计信息 打开 含当前会 过程中组件运行消息的窗口 过检查的 象 被感染以及可疑 象的数量 所采取的操作等 设置 打开主要设置 保护组件设置窗口 以及模块父母控制和排除项窗口 话 经 如果在设置部分启用了使用密码保护DrWeb设置功能 则需要输入密码才能打开组件设 置或转到我的DrWeb在线服务 如果您忘记了产品设置密码 请联系技术 持部门 支 帮助 打开本帮助文 档 51 检测产品 利用EICAR文件进行检测 您可以使用 试文件 IC R uropean In titute for Computer nti iru Re earch 检查根据特征 码 的 软件的运行能 许多 家会使用 程序te tcom检 软件的运行速度 这 程序是专门用 使用 在保障计算 全的前 查看已 装的 软件是如何显 通知的 te tcom程序本 身不是 象 大多数 软件专门将其作为 DrWeb将这 为EICAR Tet File (Not a Viru!) 其他 程序也有类似归类 te tcom程序是 个6 字节的COM文件 执行这 文件时控制台会显 文本通知 EICAR测 E A E A -V 力 厂 标准 测 提 标准 来 称 8 STANDARD-ANTIVIRUS-TEST-FILE! te tcom文件是由文本字符组成的字符串 X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 如果您创建了 含上述字符串的文件并将其命 为te tcom 那么程序将会被判定为 最佳模式 SpIDer Guard不会中止 IC R 试文件运行 也不会将这 操作当成危险操 作 为该文件并不 计算 造成威胁 但在计算 上复制或创建此类文件时SpIDer Guard会自动将文件当成 软件处理 默认设置 将其移至隔离 E 因 A 测 利用CloudCar文件进行检测 可使用 M SO nti Malware e ting Standard Organization 创建的CloudCar文件 试云服务 D W Cl u 的是否运行正常 此文件专为 试 软件云服务运行而设 非 软件 A r eb T (A - T ) o d 测 测 测试DrWeb Cloud运行情况 1 请确认已启用云服务D W Cl u r eb o d

开始运行 32 2 3 4 加载 试文件 操作是打开链 a g f a u - ing - k- l u -l ku 并 点击Download the CloudCar Tetfile 如 装并启用了组件SpIDer Guard 则此文件加载后会立即被隔离 如组件SpIDer Guard尚 装或停用 请扫描加载的文件 操作是在文件图 菜单中选择使用DrWeb检查 查看此 试文件是否被DrWeb识别为CLOUD:AMTSOTetViru 中出现前缀CLOUD证 明DrWeb Cloud运行正常 测 http://www mtoor / e t re ett chec c o d oo p/ 标 测

工具 33 6 工具 请打开DrWeb菜单 并启动工具 打开管理员模式才可以使用所有选项 请选择授权管理器查看授权信息或获取新授权 选择防止数据丢 可设置重要数据的备份保护 选择 网络可打开您的网络内其他计算 上的DrWeb产品 查看和还原被隔离的文件需选择隔离 管理器 如果您有疑问或者DrWeb产品运行中出现问题 请选择 持 失 支 61 授权管理器 您可以在该窗口查看保存在您计算 中的所有DrWeb授权信息 还可以更改当前授权 当前授权延 期 购买或激活新授权 图11 当前授权信息 请在 拉列表进行 应选择 查看其它授权的信息 在管理员模式 点击 按钮可删除正在查看的 授权 点击 则将这 授权改为当前授权 请 无法删除最新的有 授权 点击购买或激活新授权按钮打开的窗口可购买或激活新授权 点击当前授权延期程序会转到Doctor Web公司网站 上面会显 您正在使用的授权的参数 相 来 注意 效

工具 34 高级 通过我的DrWeb链 可登录到您在Doctor Web公司网站中的个人网页 在该页面可以获取您的授权 信息 有 期 序列号等信息 进行授权延期 向技术 持部门求助并完成其他操作 通过许可协议可阅读Doctor Web公司网站上的协议文本 效 支 62 防止数据丢失 防止数据丢失 此功能防止重要文件被 软件篡改 使用该功能可以创建所选文件夹备份 用 模式 无法更改保护参数 也无法恢复文件备份 请启用管理员模式进行这些操作 如果创建备份时文件已被锁定 则无法进行备份 图12 防止数据丢失 指定要保护的文件和文件夹列表 点击选择需要保护的文件夹和文件以便指定需要创建受保护备份的 象 点击 按钮后选择需添加的 象 从列表中删除 象的操作是选择 应 象并点击 按钮 可以随时更改 象列表 相

工具 35 创建备份参数 点击链 将文件复制到C:\DrWebArchive 在打开的窗口指定必要的参数 1 指定创建备份的常规参数 选择用于保存受保护备份的磁盘 请指定创建备份的时 隔 DrWeb每隔 段时 会检查 象是否被修改 如有修改则进行备 份 必要时需在使用 池时不进行备份 2 请指定硬盘可用空 的大小 制 请指定保存备份的可占用的最大磁盘空 必要时可以指定备份数量上 请选择 列任 操作 如果新备份超过任 所设上 则不再创建新备份或者创建新备份时覆 盖原有备份 从最早的备份开 删除已创建的备份 您可以通过删除备份清理硬盘 不显 这些文件的备份删除 操作是点击将文件复制到C: \DrWebArchive后再点击删除备份 间间 间 电 间 间 始 还原文件 如果您的文件已受 您可以恢复指定日期的备份 操作是在主窗口点击恢复后点击步 在弹 出的窗口选择日期 当时备份的文件就会被还原到您指定的文件夹中 损 手动启动备份 手动启动备份需在主窗口点击创建备份按钮 在弹出的窗口指定新备份信息 运行防止数据丢失系统需要不少于 0G 的磁盘可用空 2 B 间来 保存备份 63 网络 使用这 组件可管理同 局域网中其他计算 中同 版本的DrWeb nti viru for Window DrWeb nti viru for Window erver 及DrWeb Security Space A - A -

工具 36 图13 网络计算 如需远程访问 产品 请选择列表中的计算 并点击正在连按钮 输入在远程 产品设 置中指定的密码 在您计算 的Window 通知栏中会显 远程 软件图 而且显 连 成 功的通知 您可以查看统计信息 启用或停用模块并更改模块设置 网络 隔离和扫描仪不可用 DrWeb防火墙的设置和统计信息也不可使用 但您可以启用或停用这 组件 在连 DrWeb nti viru for Window 或DrWeb Security Space时 同时您还可以选择断开 中止与远程 产品 的连 如果所需计算 能在网络中显 则请尝试手动添加 操作是点击 按钮并输入IP 标 A - 地址 您仅能创建 个DrWeb远程产品连 在已进行远程连 时不能使用正在连按钮 只有在 装在局域网内的DrWeb产品允许远程管理时局域网中的计算 可以在列表中显 您可以 在网络的主要设置部分允许连 您计算 上的DrWeb产品 64 隔离管理器 该窗口显 用 隔离可能存在 份 来 象的文件的隔离 信息 隔离 还 含DrWeb处理的文件备

工具 37 图14 隔离象 在隔离 管理器设置中有选项可设定在移动载体 到的被感染 象的隔离模式 启用该选项后类 似的威胁将被放置到可移动载体的文件夹中且不加密 此时如果会在可移动载体进行记录 则创建 隔离 文件夹 使用单独文件夹且不加密可移动载体可防止数据丢 在窗口中 会显 关于隔离 状态信息的表格 表格 含以 字段 象 隔离 中的 象 列表 威胁 DrWeb自动将 象移至隔离 时的 软件分类 添加日期 象被隔离的日期 路径 象被隔离前的完整路径 失 间 只有具有 关权 的用 才能够查看隔离 管理器窗口中的文件 需要具有管理员权 才 可查看隐藏 象 相 默认 移至隔离 中的备份不会在表格中显 请点击 按钮并在弹出的列表中选择显备 份 在 象列表中查看这些备份 情况 来 处理隔离象 在管理员模式 针 每个 象都具备 列控制按钮 恢复 将指定 的 个或多个被选择 象移至到所需文件夹 仅在您确定 象 全的 使用这 功能 情况

工具 38 重新检查 再次扫描隔离 中的 象 删除 将所选的 个或多个 象从隔离 及系统中删除 也可以在菜单中用鼠 右键点击 个或多个 象进行该操作 如需将所有 象立即从隔离 删除 请点击 按钮并在 拉列表选择全部删除 标 65 技术支持 该部分 含产品版本信息 程序模块 上次更新日期 以及可为您 DrWeb运行进程中出现的问 题或 答 关问题的链 解决 解 相 图15 产品版本信息和技术支持 如您遇到问题 请使用 列工具 我的DrWeb 登录到Doctor Web公司网站中您的个人网页 在该页面可以获取您的授权信息 序 列号 有 期 进行延期 向技术 持部门求助并完成其他操作 建议 打开DrWeb功能使用建议 DrWeb论坛 打开DrWeb论坛 f u 技术支持报告 启动向 利用向 可创建报告 报告内容为系统及计算 运行重要信息 如果访问DrWeb论坛 能找到问题 方式 可以在 u 页面 交问题 可 同时 交日志报告 截屏和其他信息 效 支 http:// or mdrwebcom 导 导 解决 http:// pportdrwebcom 提 提

工具 39 您还可以在 方式 http://comp any na 查找离您最近的Doctor Web代表处及联系 drwebcom/co t ct/mocow 651 创建报告 联系Doctor Web公司技术 持部门时您可以生成操作系统和DrWeb运行报告 支 创建报告 1 打开菜单 2 进入工具选项 3 选择支持 4 点击链 技术支持报告 5 在打开的窗口点击制作报告 图16 技术支持

工具 40 图17 创建报告 报告将以压缩文件的形式保存在文件夹Doctor Web中 该文件夹位于用 文件夹%US RPROFIL % 点击 应按钮生成报告 报告 1 操作系统技术信息 计算 概述 已启动的进程 已设定的任务 维护 驱动程序 默认浏览器 已 装的应用程序 制策略 HOS S文件 D S服务器信息 系统事件日志记录 系统目录列表 册表分 Win oc 驱动程序 网络连 DrWat on程序调试器报告 性能指 2 DrWeb 软件信息 相 E E 括 T N 支 注 k 标

工具 41 3 DrWeb插件信息 D W f IBM L u D in D W f K i MailS v DrWeb for erio WinRoute DrWeb 产品运行信息在Window 操作系统事件日志的 Doctor Web应用程序和服务日志 中 r eb or r eb or ot er o om o er er K 从命令行创建报告 生成报告使用以 指令 /auto 例 dw y infoexe /auto 报告将以压缩文件的形式保存在文件夹Doctor Web中 该文件夹位于用 文件夹%US RPROFIL % 还可使用指令 /auto /report:[<压缩文件完整路径>] 其中 <压缩文件完整路径> 报告文件路径 例 dw y infoexe /auto /report:c:\reportzip E E

库和软件模块的更新 42 7 库和软件模块的更新 DrWeb产品 象使用 库 其中 含所有已知 软件的 关信息 定期更新可 到 之前的 知 阻止 传播 某些 可以清除之前 能清除的被感染文件 除了 库 DrWeb软件模块和产品帮助文 也 常更新 更新DrWeb需要连 互联网或访问更新镜像 本 文件夹或网络文件夹 或连 哪怕只有 台计 算 中设置有更新镜像的 网络 可在主要设置 更新设置更新源和其他参数 设置DrWeb 软件更新参数的详细说明 更新 节 检查是否需要更新 检查 库和组件是否需要更新的操作是打开DrWeb菜单 不需要更新时菜单会显 不需要更 新 情况 档 相 经 地 见 图18 DrWeb菜单 启动更新进程 更新时 DrWeb产品会 载所有您所使用的产品版本的更新文件 并在 布新版本时 载新版本 更新可执行文件 驱动程序或数据库时要求重启计算 此时会显 应 相 提 从DrWeb菜单 启动更新 1 打开DrWeb菜单 选择更新 取 于 库和组件是否需要更新 这 选项的 会有所不同 决

库和软件模块的更新 43 2 打开 库和组件最新信息以及最后 次更新日期 点击更新按钮启动更新进程 从命令行启动更新 打开DrWeb文件夹 %PROGR MFIL S%\Common File \Doctor Web\Updater 并启动 drwuprvexe 您可以在附录А中找到参数列表 A E 报告 可在统计信息查看更新报告 操作的打开DrWeb菜单 后进入统计信息 报告还会记录到文件夹 %allu er profile%\doctor Web\Log \的dwupdaterlog文件

DrWeb扫描仪 44 8 DrWeb扫描仪 DrWeb扫描仪 for Window 用于 引 扇 内存 文件 复合 象 压缩文件 文件容器 件 进行 检查 利用所有威胁 方法进行检查 DrWeb扫描仪 到 象时仅显 现威胁的 可在扫描结果报告选择处理所 到的 象和可疑 象的操作 可以针 所有被 到的威胁采取操作 也可以 个别 象选择所需处 理操作 默认设置所采取的操作在大多数 为最优设置 但必要时可在DrWeb扫描仪运行参数设置窗口 进行更改 在扫描结束后可针 个别 象选择所需操作 而清除具体类 威胁的常规设置则需要在 扫描开 前指定 意 导 提 恶 情况 型 始 81 启动和扫描模式 在Window i ta以及更 版本的操作系统 运行时建议以管理员权 的启动DrWeb扫描 仪 否则不会扫描无管理员权 的用 无法访问的文件和文件夹 系统文件夹 V 高 括 启动DrWeb扫描仪 1 在菜单 选择扫描仪 项 弹出快速启动 类扫描的菜单 各 图19 选择扫描仪的扫描模式 2 请选择需要的扫描模式 选择自定义扫描 仅扫描您指定的 象 弹出选择需要DrWeb扫描仪检查的文件的窗口 选择快速扫描 后将扫描Window 重要 域

DrWeb扫描仪 45 选择完全扫描后将扫描所有文件 启动默认设置 的扫描仪 检查具体文件或文件夹的操作是文件或文件夹图 菜单 在桌面或 Window 操作系统 航 选择DrWeb扫描 项 来 导 标 DrWeb扫描仪设置 可在设置 保护组件 扫描仪部分指定运行参数以及 到威胁时DrWeb扫描仪所应采取的操 作 扫描模式介绍 快速扫描 这种模式 扫描 列内容 所有磁盘的引 扇 内存 启动盘根目录 Window 系统文件夹 文件夹 我的文 临时文件 系统还原点 是否存在Root it 如果以管理员 义启动扫描进程 导 档 k 该模式 不扫描压缩文件和 箱文件 完全扫描 该模式 内存和所有磁盘 引 扇 括 导 进行完全扫描 还会扫描是否存在Root it k 自定义扫描 选择这 模式时在DrWeb扫描仪窗口指定扫描 象 任 文件和文件夹以及内存 引 扇 等 象 点击启动扫描按钮开 扫描所选择的 象 点击 按钮将 象添加到列表 始 意 导 扫描进程 在窗口右侧开 扫描后 可使用暂停和停止键 在扫描任 阶段您都可以进行 列操作 点击暂停 键中止扫描 点击更新 键继续扫描 点击停止 键彻底停止扫描 可从此窗口返回到扫描模式选择窗口 始 意

DrWeb扫描仪 46 扫描操作系统和进程时不能使用暂停 键 82 到威胁时的操作 DrWeb扫描仪结束扫描后仅通知被 到的威胁并 其进行最佳的清除操作 您可以同时 除所有 到的威胁 操作是在扫描完成后点击解除威胁按钮 DrWeb扫描仪会在默认 所有 到的威胁进行最佳操作 解 情况 点击解除威胁按钮后操作会应用于表格中的所选 象 必须手动选择应用解除威胁操作的 具体 象或 象组 选择 象组可使用CTRL 和SHIF 鼠 右键按住 个或多个 象后可 在出现的菜单选择 除威胁的操作 T 标 解 操作选择 1 在操作 栏 拉列表选择针 每个 象的所需操作 默认 DrWeb扫描仪会采取最佳操 作 2 点击解除威胁按钮 DrWeb扫描仪会同时 除所有已选威胁 存在 列 制 无法清除可疑 象 无法隔离或删除非文件的 象 例如引 扇 无法 压缩文件 装 或 件内部的文件执行任何操作 在这些 仅可针 整个 象进行 操作 软件运行详细报告保存在日志文件dw cannerlog 日志文件位于文件夹%US RPROFIL %\Doctor Web 情况 解 导 情况 列 象 威胁 E E B 毒 导 路径 说明 在这 列指定被感染 象或可疑 象 如果文件被感染则为文件 引 扇 被感染时为Boot ector 硬盘M R被感染时为 Mater Boot Record 在这 列指定按照Doctor Web公司内部划分的 或 变种 已知 变种为通过变化已知 而得到的代码 同时扫描仪会识别出这 变种 但原 的清除算法并不适用 可疑 象可被指定为 可能感染 象 并根据启 式分析仪分类指定可疑 的类 此列是处理威胁的建议操作 点击这 按钮上的箭头 为所选威胁指定操作 您可以分别使用按钮上指定的操作 不清除其他威胁 操作是点击该按钮 在这 列指定文件路径 操作 病 始 型

DrWeb扫描仪 47 如果在DrWeb扫描仪设置中的结束扫描后勾选了解除到的威胁 则会自动 除威 胁 解 83 使用命令行参数启动扫描仪 您可以在命令行模式 启动DrWeb扫描仪 使用这种方法可以 当前扫描 进行 级设置 并将 所扫描 象的清单作为调出参数 正是在这 模式 可以按照日程自动调出扫描仪 启动命令语法如 [<程序路径>]dwcanner [<参数>] [<象>] 扫描 象列表可为空或 含多个 素 且每个 素都用空格隔开 如果 指定扫描 象的路径 则 在DrWeb 装文件夹中查找 最常 的扫描 象选项如 /FAST 系统进行快速扫描 /FULL 所有磁盘和移动载体 引 扇 进行完全扫描 /LITE 扫描所有磁盘的引 扇 和内存时开 扫描系统 同时检查是否存在Root it 参数 程序设置中指定的命令行参数 如果没有这些参数 则使用之前保存的设置 如 修改 也 可用默认设置 进行扫描 参数首字符为 / 并与其他命令行参数 样 使用空格分开 话 高 因 因 见 括 导 导 始 k 84 控制台扫描仪 DrWeb组件还 含控制台扫描仪 可在命令行模式 进行扫描 也具备更多设置功能 可能 含 象的文件会被控制台扫描仪移至隔离 使用 列命令启动控制台扫描仪 [<程序路径>]dwcancl [<参数>] [<象>] 参数首字符为 / 多个参数使用空格隔开 扫描 象列表可为空或 含多个 素 且每个 素都用 空格隔开 控制台扫描仪参数列表详 附录 返回码 0 完成扫描 现被感染 象 完成扫描 现被感染 象 0 参数 找到密钥文件或不 持控制台扫描仪 见 因 因 A 1 1 11 错误 支

DrWeb扫描仪 48 12 启动Scanning ngine 用 中止扫描 E 255 85 按照日程启动扫描 在Window 任务计划程序中设置DrWeb产品时会自行启动 扫描 默认停用 查看参数请打开控制面板 级视图 管理工具 任务计划器 在任务列表中选择 扫描任务 您还可以激活任务 设置扫描启动时 并指定所需参数 在常规 签窗口 部会显 任务概述以及 全参数 在触器和条件标签会显 启动任务时的 种 条件 可在日志 签查看事件历史 您还可以创建个人的 扫描任务 系统日程操作详 请参阅Window 操作系统的帮助系统和帮 助文 标准 高 标 间 各 标 情 档 如果 装的组件 防火墙 则任务计划程序服务会在完成DrWeb 装并首次重启后被防 火墙阻止 创建所需规则需二次重启 之后才可使用组件指定的任务 括

设置 49 9 设置 访问设置在管理员模式 打开DrWeb菜单 启动设置 密码保护 打开使用密码保护DrWeb设置 项可 制访问您计算 上的DrWeb设置 在弹出的窗口输入访问 DrWeb设置时需要填写的密码 确认并点击确定 如果您忘记了访问产品设置的密码 请联系技术 持部门 支 设置管理 请在 拉列表选择重置设置 还原默认设置 如果您已 在其他计算 上 产品运行进行了设置并希望应用这些设置 则在 拉列表选择 导入 项 如果您需要在另 台计算 上使用自己的设置 请在 拉列表选择导出 项 随后通过另 台计算 上同样的 签应用设置 来 经 标

主要设置 50 10 主要设置 个设置管理中心可设置整个 产品的共有运行参数 如需获取DrWeb主要设置访问权 请在管理员模式 打开菜单 启动设置 之后选择主要 设置 如果设置中勾选使用密码保护DrWeb设置 访问DrWeb主要设置时需要输入密码 选择通知可设置为显 屏幕通知或将通知 送到 箱 选择更新可更改更新源或更新周期 创建更新镜像 选择网络可设置使用代理服务器或扫描使用 全协议传输的数据 选择自我保护可设置补充 全参数 选择D W Cl u 可设置Doctor Web公司云服务访问权 选择 网络可设置允许访问从其他计算 访问 装在您计算 中的DrWeb 选择设备可 制访问 定等级的设备或 线 选择 级可更改界面语言 隔离 和日志参数 r eb o d 高 总 101 通知 在这 部分可以设置获取DrWeb Security Space运行通知的参数 在屏幕显的通知 如需在Window 通知 域DrWeb图 上方 弹出窗口显 标 请启用这 选项 提

主要设置 51 图20 通知设置 箱通知 使用 箱 收事件通知需进行以 操作 1 启用选项将通知送到箱 2 在出现的窗口指定用于 收通知的 箱 之后需在第 步确认使用这 箱 3 点击步 4 指定 送通知的账 信息 如果 件服务器 含所需服务器 请进行 应选择 随后输入账 用 和密码 如果 件服务器列表中不 含所需服务器 请选择手动指定 并在弹出的窗口填写 应输入栏 7 地址 相 相 设置 SM P服务器 端口 用 密码 使用SSL/ LS LM身份验证 T T NT 说明 请指定DrWeb使用哪 箱服务器 送 件通知 请指定DrWeb产品应连 哪 箱服务器端口 送 件通知 指定连 箱服务器的账 指定连 箱服务器的账 密码 如需在 送通知时使用SSL/ LS加密可勾选该选项 通过 LM协议进行身份验证时需勾选此项 T NT 5 如需检查账 是否正确 请点击送文字通知 通知会 送到应从其 送通知的 指定的 地址 在第 步 地址 4

主要设置 52 6 点击步 7 输入 送到第 步中指定的获取通知的 子 箱的确认码 如果 0分钟内 收到确认码 请点击 再次送确认码按钮 如果您 输入确认码 则通知不会 送到这 箱 8 更改 子 箱 和其他参数需点击更改 之后重复自第 步起的所有操作 9 点击通知参数 确定通知类 默认 所有通知类 为停用 通知参数 1 点击通知参数按钮 2 选择您需要获取的通知 如需显 屏幕通知 请勾选屏幕 如需通过 件获取通知 请勾选 件 不需要 收事件通知只需取消勾选 电 2 1 电 地址 2 型 型 情况 通知类型 到威胁 重大通知 说明 关于SpIDer Guard和SpIDer Gate 到的威胁的通知 默认启用通知 关于 列事件的重大通知 备份出 现等待防火墙响应的连 默认启用通知 关于 列事件的重要通知 脑使用时 将到 阻止设备 更改系统日期和时 的 图已被阻止 预防性保护已阻止访问受保护 象 产品有新版本可以使用 库需要更新 默认启用通知 关于 列事件的非重要通知 更新已完成 更新出 上网时 已过 URL已被父母控制阻止 URL已被SpIDer Gate阻止 父母控制已阻止访问受保护 象 默认为停用通知 关于 列事件的通知 授权有 期即将结束 能找到有 授权 错 重要通知 电 间 企 非重要通知 错 授权 效 效

主要设置 53 通知类型 说明 当前授权已被锁 3 必要时请指定屏幕显 通知的 级参数 高 选项 说明 通知新建议 关于DrWeb功能的建议性通知 不以全屏模式显 全屏模式运行应用程序 看 影 看图等 时的通知 通知 取消勾选 可 终显 通知 全屏模式 在另 全屏模式运行应用程序 打游戏 看视频 时在另 个桌面显 防火墙通知 屏幕显 防火 取消勾选 通知会在全屏模式 启动应用程序的桌面显 通知 墙通知 电 始 4 如果您选择了 件通知 请设置从您的计算 送 件 多个事件的通知不 在上述分组中 此类通知会 终显 装需要重启的重要更新 除 全威胁必须重新启动计算 启用/停用管理程序需要重新启动计算 询问是否允许进程修改 象 成功连 到 网络中的远程计算 您目前激活的是DrWeb试用版本 建议您购买授权 始 括 解 102 更新 在这 部分可为DrWeb更新设置以 参数 更新周期 更新源 可更新组件 更新镜像

主要设置 54 图21 更新设置 更新周期 默认设置为最佳值 0分钟 可以保证获取最新威胁记录 指定更新周期的操作是在 拉列表选 择 应数值 自动更新以背景模式进行 可选择手动 这时必须从DrWeb菜单 手动启动更新 启动更新的详细 操作说明请参 更新 节 3 相 见 设置更新源 默认更新源为Doctor Web公司服务器建议 设置另 更新源的操作 1 在主要设置 更新的更新源点击更改 打开源设置窗口

主要设置 55 图22 更新源 2 请在 拉列表指定您需要的更新源 Doctor Web公司服务器建议 更新通过互联网从Doctor Web公司服务器加载 如需使用 全协议 载更新 请启用使用HTTPS连 本地或网络文件夹 从备份更新的本 或网络文件夹获取更新 指定文件夹路径 必要时还需 要用 输入用 及密码 网络 从 装DrWeb产品并创建更新镜像的计算 通过局域网获取更新 请选择作为更 新源的计算 3 点击确定保存修改 地 高级设置 设置可更新组件 可选择以 种加载D W 组件更新的方式 全部建议 选择这 选项可 DrWeb 库 引擎及其他DrWeb组件进行更新 只更新库 选择这 选项仅更新DrWeb 库及 引擎 其他DrWeb组件不进行更新 创建更新镜像 更新镜像 设为局域网其他计算 更新源的计算 更新镜像可用于更新不能 通互联网的计算 上的DrWeb 将您的计算 设为更新镜像的操作是 1 在主要设置 更新 开高级设置后利用开关图 启用更新镜像 打开更新镜像设置窗口 r eb 展 标

主要设置 56 图23 更新镜像 2 指 用于复制更新的文件夹的路径 3 如果您的计算 含于多个子网 您可以指定仅针 个子网的访问 您还可以指定H P服 务器 收连 申请所使用的端口 4 点击确定保存修改 向镜像加载更新的周期与主要设置 更新设置中更新周期 项 同 地址 TT 相 103 网络 使用代理服务器 必要时您可以启用代理服务器并设置连 点击更改设置代理服务器连 设置 地址 说明 指定代理服务器 指定代理服务器端口 指定连 代理服务器的账 指定连 代理服务器的账 密码 选择连 代理服务器需要的身份认证类 端口 用 密码 身份认证类 地址 型 型

主要设置 57 图24 通代理服务器并检查加密流量 全连 如需DrWeb扫描使用SSL LS或S R LS加密协议传送的数据 请启用检查加密流量选项 SpIDer Mail将检查使用POP S SM PS IM PS协议传送的数据 而SpIDer Gate则检查使用H PS 协议的数据 如果使用加密连 的应用不使用Doctor Web系统的证书库 则必须 出Doctor Web公司 全证书后 手动将其 入到每 个应用 T TA TT 3 T A TT 导 导 全证书有 期为1 如需请每 重新 入证书 效 年 年 导 什么是全证书 全证书是 种 子文件 确认具备此证书的软件已在认证中心通过了检查 全证书还被成为SSL 证书 为使用的是 SSL协议 Secure Soc et Layer 为受保护套 字程度 证书能够保证互联 网节点 交互作用的加密 如用 与网络服务器 的交互作用 将某网络节点的 全证书 装到 入 软件 可以保证与互联网的连 会受到保护并会检查其真 实性 这样会大大增加不法分子截取数据的难度 运行以 软件可能需要 入Doctor Web证书 Opera浏览器 Firefox浏览器 电 因 间 导 意 k 导 间

主要设置 58 Mozilla hunderbird 箱客 端 he at 箱客 端等等 如何导出和导入Doctor Web公司证书 1 点击导出按钮 2 选择保存证书的文件夹后点击确定 3 通过应用设置将证书 入到应用 如何 入证书请参阅 应应用的帮助文 T T B! 导 相 导 档 如果已激活选项检查加密流量 正常运行某些云存储库客 端 如Google Drive Dropbox YandexDi 等等 必须将这些应用设为SpIDer Gate组件的排除项 k 104 自我保护 在这 部分可设置保护DrWeb免受 授权操作的威胁 比如防 于破坏 软件的运行 还可防止 外 坏 软件 意 程序的威胁 其 功能在 经 损 图25 DrWeb保护参数 自我保护 设置启用自我保护建议不建议停用自我保护功能

主要设置 59 如在使用碎片整理程序时出现问题 则建议暂时停用自我保护模块 返回到系统还原点需要停用自我保护模块 设置禁止仿真用操作可防止第三方软件更改DrWeb设置 同时禁止在DrWeb查看执行仿真用 键盘和鼠 操作的脚本 如更改DrWeb设置脚本 删除授权等更改DrWeb运行的脚本 设置使用硬件虚拟化可更好 利用 脑性能 和清除威胁 并可增强DrWeb的自我保护 启用 该选项需要重启计算 标 地 电 来 此选项仅在 脑硬件和操作系统 持硬件虚拟化的 启用此选项可能 与其它软件产生不兼容 如出现此类问题需停用此选项 电 支 才可选用 情况 导致 位操作系统不 持硬件虚拟化 支 32 日期和时间 某些 软件会 更改日期和时 软件 库无法按日程更新 而授权会被 判为 过期而停止保护组件运行 设置禁止更改系统日期和时间可阻止手动或自动更改系统日期 时 及时 这 制针 系统中 所有用 这 设置会使父母控制模块中时 制功能更 确 如果在父母控制模块中已指定 脑 使用时 和上网时 则会自动启用这 设置 可设置获取通知 以便在出现试图更改系统时 的 操作时获得通知 间 导致 错 间 间 准 电 间 105 DrWeb Cloud 在这 部分您可以加入Doctor Web公司云服务及优化DrWeb产品运行质量优化活动

主要设置 60 图26 通DrWeb Cloud 云服务 DrWeb Cloud使 保护组件能够利用Doctor Web公司服务器上实时更新的最新威胁记录 根据更新设置 保护组件所使用的威胁信息已过时 使用云服务可保证使计算 用 免受 含 不良内容的网页以及被感染文件的威胁 软件质量优化活动 参加活动时会自动将您计算 上DrWeb运行的公用信息 特别是您创建的DrWeb防火墙规则 送到 Doctor Web公司服务器 获取的信息将不会用于识别或联系用 点击Doctor Web公司保密政策链 了 Doctor Web公司 方网站上 布的隐私政策 解 官 106 网络 可在这 部分使用 网络组件通过局域网其他 脑 您 脑上 装的DrWeb产品进行远程控 制 连 网络可以远程控制 保护的状态 查看统计信息 启用或停用DrWeb模块 更 改模块设置 并通过局域网获取更新 可通过设置更新镜像将计算 设置成 网络中其他 装 有DrWeb 软件的计算 的更新源 电 电

主要设置 61 图27 启用软件的远程管理 远程管理此计算 上的DrWeb需输入密码 您可以使用启用这 选项时自动生成的密码 也可以自 己设定密码 远程管理时可查看统计信息 启用或停用模块并更改模块设置 网络 隔离 和扫描仪组件 不可远程访问 DrWeb防火墙的设置和统计信息也不可访问 但可远程启用或停用这 组件 107 设备 在这 部分可以 制访问设备或设备 线 并设置黑白 单 总 设备访问设置会应用于所有Window 帐

主要设置 62 图28 设置阻止设备 设备 启用 应选项可阻止访问移动载体 US 闪存盘 软磁盘 CD/D D驱动器 ZIP磁盘等 中的数 据 启用阻止向打印送任务可禁止将任务 送打印 默认设置 此选项为停用 您还可以禁止 在局域网和互联网传输数据 些被感染的US 设备可能会被计算 判定为键盘 启用通知设备存在BadUSB漏洞 此类设备被 识别为键盘后DrWeb会检查 入设备是否真的是键盘 相 B V B 设备等级和总线 这 功能阻止所有 线的 个或多个类 的设备 也能阻止连 个或多个 线的所有设备 设备 类 指的是完成同种功能的设备 如打印 线是在 脑功能块 传输数据的子系统 如US 线 启用 应选项即可阻止 所选类 和 线的访问 点击更改可创建此类 象列表 在打开的查看可 选择需要阻止的设备类 和 线 创建需阻止的设备类型列表 1 完全阻止某类 设备需在应阻止的等级点击 2 在打开的列表选择类 后点击确定 将在所有 线阻止所选设备类 在设备类 选择列表将只 显 不阻止的类 3 取消 某类 设备的阻止在设备等级和总线窗口选择类 后点击 总 型 型 总 电 总 间 B总 相 型 总 总 型 型 型 型 总 型 型 型 型

主要设置 63 创建需阻止的设备总线列表 1 完全阻止某 线或 线上的某些设备需在应阻止的总线 点击 2 在打开的窗口选择设备类 阻止整个 线需选择列表中的所有类 点击确定 3 取消 某 线的阻止需在设备等级和总线窗口选择 线后点击 4 编辑某 线被阻止类 列表需点击 总 总 型 型 总 总 总 型 总 阻止已连 的设备需重新连 设备或重启计算 只能阻止激活此功能后连 的设备 设备白单 如已 制访问指定类 的设备或设备 线 您可以单独设置允许访问指定设备 将其添加到白 单 白 单中可添加具体设备 添加后将不再检查这 设备中是否存在 adus 洞 型 总 B B漏 将设备添加到白单 1 启用设备白单 已设有 制时此选项可用 2 生成设备列表需点击更改 3 请确认设备已连 脑 4 点击 按钮 在打开的窗口点击浏览按钮并选择所需设备 可使用过滤器 这样在表格会仅显 已连 的设备或已断开的设备 点击确定按钮 5 可为带有文件系统的设备设置访问规则 操作是在规则表格选择 种模式 全部允许或只读 点 击 按钮可为具体用 添加新规则 点击 可删除规则 6 点击确定保存修改 点击取消不保存修改 关闭窗口 返回设备白 单 7 如需编辑设备规则 请在列表进行选择后点击 8 如需删除设备规则 请在列表进行选择后点击 按钮 电 108 高级 可在这 部分指定软件语言 隔离 和日志参数 您可以从 列列表中选择程序语言 语言列表可自动更新 含目前DrWeb图形界面 持的所有语 言 支

主要设置 64 图29 高级设置 日志设置 点击更改按钮管理日志设置 默认 日志文件大小不应超过 0M 组件SpIDer Guard日志上 为 00M 如超 出范围 日志文件则会被截断至 指定大小 如果会 记录的信息不超过指定大小 当前 大小 如果会 记录的信息超过指定大小 情况 1 B 1 B 话 话 话

主要设置 65 默认 日志针 所有DrWeb组件都使用记录 列信息的 模式 情况 标准 组件 信息 S ID Gua 更新 启用或停用SpIDer Guard 事件 已检查文件信息 打 器 及检查的复 合 象 压缩文件 件或文件容器 内容信息 建议使用这 模式确定SpIDer Guard扫描最频繁的 象 必要时可在排除项列表添加这 些 象 降低计算 负载 S ID Mail 更新 启用或停用 箱卫士SpIDer Mail 事件 连 阻止参数以及被检查文件 打 器 及被检查压缩文件内容信息 建议使用这 模式 箱服务器连 拦截设置进行检查 S ID Ga 更新 启用或停用Web SpIDer Gate 事件 连 阻止参数以及被检查文 件 打 器 及被检查压缩文件内容信息 建议使用这 模式 获取最详细的Web 组件运行信息及被检查 象的 关信息 扫描仪 在这 模式 日志中会记录更新 启用或停用DrWeb扫描仪 被 威胁 打 器 及被检查压缩文件内容信息的等事件 防火墙 模式 防火墙不记录日志文件 如启用记录详细日志模式 就会收集网络数据 pcap log 的信息 DrWeb更新 DrWeb更新文件列表及其 载状态 辅助脚本运行信息 更新日期及时 更新后重 启DrWeb组件的信息 DrWeb服务 DrWeb组件信息 组件设置更改 启用和停用组件 预防性保护事件 网络连 p er rd p er er p te 来 相 称 标准 - 间 创建内存转储 设置扫描出错时建立内存转储后可保存多个DrWeb组件的运行信息 使Doctor Web公司技术人员 能够更全面 分析问题并 出 方 建议在Doctor Web公司技术 持部门 出要求 扫描文件 或 威胁时出现 的 启用这 设置 内存转储会以扩 为dmp的文件的形式保存在文 件夹%PROGR MFIL S%\Common File \Doctor Web\Scanning ngine\ 地 提 错误 A 解决 情况 E 案 支 展 E 提 启用详细日志 记录详细日志时会记录最多数量的DrWeb组件运行信息 这会 日志文件大小 制停用 并降低DrWeb产品和操作系统的运行速度 应仅在组件运行出现问题或Doctor Web公司技 术 持部门 出要求的 使用这 模式 导致 支 1 2 3 提 情况 针 个DrWeb组件启用记录详细日志模式时需勾选这 组件 默认 在操作系统重启前会记录详细日志 如果需要记录重启前后组件信息 请选择重启后 继续记录详细日志仅Doctor Web技术支持人员提出相应要求时 保存更改 情况

主要设置 66 隔离设置 可启用 应选项 确定在移动载体 到被感染 象时的隔离模式 启用该选项后此类的威胁将被 移至移动载体本身的文件夹中且不加密 此时创建隔离 文件夹的前 是可以写入移动载体 如停 用此选项 到的威胁会移至本 磁盘的隔离 相 来 地 提

父母控制 67 11 父母控制 使用父母控制模块可管理用 访问网站 文件及文件夹的权 并控制每个Window 帐 使用 脑 和互联网的时 设置父母控制需在管理员模式 打开DrWeb菜单 启动设置 并选择父母控制 制访问本 文件系统资源可使重要信息保存完整 防止 密泄露和文件被感染 使用这 功能可 保护本 磁盘和移动载体中的个别文件或整个文件夹 控制访问互联网资源可阻止用 浏览不良网站 含暴 赌博等内容的网站 也可允许用 仅 访问父母控制模块设置确定的网站 电 间 地 地 力 111 父母控制模块设置 如果设置中启用使用密码保护DrWeb设置 访问父母控制模块设置时需要输入密码 图30 设置模块父母控制 针不同用设置父母控制模块参数 在左栏选择需要 制其访问权 的用 在窗口显 针 该用 指定的设置 默认所有计算 用 无 制访问互联网网络资源和本 资源 使用时 无 制 修改设置需点击所需选项旁边的更 改 地 间

父母控制 68 只有第 次登陆账 后新用 才会出现在列表中 快速设置 利用点击 按钮时出现的菜单可进行 列操作 复制针 个用 的设置并将其应用到其他帐 操作是使用复制设置和将拷贝的设置应用 为所选用 停用父母控制 操作是选择停用父母控制 还可通过这 菜单再次启用父母控制 将 保存所有设置 可设置显 父母控制模块运行屏幕通知和将通知 送到 箱 1111 互联网 默认 所有用 都为不制模式 修改设置需在 拉列表选择其他模式 情况 根据类型进行阻止 同 网站可能同时属于不同的类 这种 只要其所属的 个类 为禁止访问 父母控制就会 禁止访问这 网站 在这 模式 您可以指定需 制访问的资源的类 型 情况 型 类型 成人网站 暴 内容 武器滥用 赌博内容 品内容 在线游戏 恐怖主义内容 污秽语言 聊天室 子 件 力 毒 电 型 说明 含有淫秽色 内容的网站 交友网站等等 含有煽动暴 以及伤亡事件等内容的网站 介绍武器弹药以及爆炸装置制作材料的网站 在线游戏 网络赌 拍卖以及 种可进行 的网站 宣传吸 制作 品和贩卖 品等内容的网站 需保持网络连 的游戏网站 宣扬恐怖主义 介绍恐怖袭击等内容的网站 含有污秽用语 题 文章等内容中 的网站 实时传输讯息的网站 免费 子 箱 册的网站 情 力 注 各 场 毒 毒 注 毒 标 提供 电 注

父母控制 69 类型 说明 社交网络 般性社交网站 性和专题性社交网站 以及交友 社交网站 匿 服务软件 允许用 隐藏个人信息并 被阻止网站的访问权 的网站 加密货币挖矿池 联合用 进行加密货币挖矿服务的网站 商业 提供 型 提供 图31 按网站类型设置互联网访问模式 禁止访问 应类别的资源需进行勾选 在这 模式 还可以自行指定禁止访问或允许访问的网站 阻止访问不属于上述任何类 的网站需将其添加到黑 单 强行允许访问属于上述某类 的网站需将其添加到用 白 单 阻止不含于白单的所有网站 此模式 禁止访问白 单不 含的所有网络资源 相 型 型 全搜索 除了不制模式外 可在所有其他模式中启用全搜索 这 功能利用搜索系统所具备是手段从搜 索结果中排除掉不良资源 激活全搜索功能需将开关调为启用状态

父母控制 70 网址黑白单 在这 窗口可指定允许访问或阻止访问的网站列表 无论父母控制如何设置 使用黑白 单需点击黑白单 图32 生成黑白单 默认列表为空 必要时可将网站 添加到黑 单或白 单 地址 生成域地址列表 1 根据需要允许或禁止访问的 象在白单或黑单输入 应域 或网站部分域 在列表中添加某 网站请输入其 如wwwexamplecom 这样可控制能否访问这 网 站的所有资源 如需访问 含 定文字的网站 请在输入栏输入 应文字 例 如输入的是example 则 会以此控制 examplecom examplete tcom te tcom/example te texample ru等 的访问 如需访问某域 请输入域 时使用字符 这种 此记录将控制 该域 所有资源的访 问 如果指定域时使用 / 则字符 / 左侧的字符串为域 字符右侧的字符串为该域 可访问 的 例 如果您输入examplecom/tet 则可处理诸如examplecom/te t templateexamplecom/te t 的网页 将某些网站添加到排除项需在输入栏输入其通配符 通配符添加格式 mak:// 通配符指定 象 中的共同部分 这时 字符*用于替代后续所有字符串 空格在内 字符«?»用于替代处于此位置的任 个符号 空格在内 相 地址 地址 相 情况 222 地址 地址 11 22 ú 括 ú 意 括

父母控制 71 例如 或 将打开ru域中所有网站 将打开 含"mail"词语的所有网站 或 将打开 ru 域中 由三个或三个以 符号组成的网站 在添加到列表中时所输入的字符串可被转换为通用格式 例 http://wwwexamplecom将 被转换成wwwexamplecom 2 在列表中添加 需点击 按钮 3 从列表中删除 需选择这 并点击 按钮 4 必要时需重复第 步和第 步 添加其他 ú ú ú mak://*ru ru mak://mail mak://???ru ru 地址 地址 1 1112 时间 地址 地址 来 2 地址 在这 部分设置用 使用 脑和互联网的时 制 默认 不 制用 使用 脑和互联网的时 您可以使用时 表格 也可以使用时 制段 制用 操作时 情况 电 间 电 间 间 间 间 用模式的使用时 1 如需禁止用 使用互联网 请选择每周的天数和小时数 并用蓝色划分 应格子 划分每个格子时都要用鼠 左键单击格子 次性划分 邻多个格子的操作是用鼠 左键单击首个格子 点住鼠 进行拖拉 划分所需的 整个时 段 2 如需禁止用 使用 脑 请选择每周的天数和小时数 并用红色划分 应格子 划分每个格子时都要用鼠 左键双击格子 次性划分 邻多个格子的操作是用鼠 左键双击首个格子 点住鼠 进行拖拉 划分所需的 整个时 段 您也可以为 个用 选择不同设置并将其保存都其个人配置中 如果您需要定期将设置改变成其他 指定数值 例如 上学和假期期 设定不同的 制 使用这 功能则会非常便捷 相 标 相 标 标 间 电 相 标 相 标 标 间 间 创建和更改用设置 可更改自定义设置模式或创建新模式 1 创建新模式需点击 后输入 点击确定 2 更改时需在列表选出需更改的模式 3 在表格中进行所需更改 选择不制后更改表格 模式会自动替换为自定义模式 时间间隔制 如果您需要设置每天可以使用 脑的时 您使用时间制段模式更为便捷 请 这 模式与 用 模式不同 不能设置使用互联网的时 制 电 注意 间 间

父母控制 72 图 33设置使用计算的时间段 该模式 您可以选择每天在 列时 段 制使用 脑的小时数 周 至周五 周六和周日 同时您还可以设置在夜 禁止使用计算 此时无需考虑允许使用计算 的 小时数 您可以使用这 设置让孩子自己确定 天使用计算 的时 间 电 间 总 间 启用 脑使用时 或上网时 时自动启用主要设置自我保护部分的禁止更改系统日期和 时间 电 1113 文件和文件夹 默认设置 不 制访问文件和文件夹 启用 应选项并点击象按钮后可设置 制 相

父母控制 73 图34 管理文件和文件夹的访问 点击 按钮并选择所需文件或文件夹可将其添加到列表中 默认设置 所添加的 象 于用 说 为只读文件 点击所设定的 制并在 拉列表中选择已已阻断可完全阻止访问所选 象 在列表中选择 象并点击 按钮可将其删除 请 从移动载体启动计算 或访问计算 中其他操作系统的指定 象时不能保证 制访问 来 注意

排除项 74 12 排除项 在这 部分可以设置不需要组件SpIDer Guard SpIDer Gate SpIDer Mail和扫描仪进行检查的排除 项 还可以将 件人 添加到黑 单或白 单 也就是不再 其 件进行 件过滤 设置排除项需在管理员模式 打开菜单 启动设置 之后选择排除项 设置Doctor Web公司 不推荐访问的网站访问权 时请选择Web网页 如不需要检查某些文件 文件夹 请选择文件和文件夹 如不需要DrWeb组件检查某些进程 请选择应用程序 如需 SpIDer Mail组件 件检查进行设置 请选择 件 地址 垃圾 垃圾 反垃圾 121 网站 如果想访问Doctor Web公司不建议访问的网页 则可将其添加到排除项中 允许访问列表中的网 页 但会 这些网页进行 扫描 默认列表为空 如果网页 被添加到白 单 则不管 SpIDer Gate如何设置 都可访问此网页 请 如果该网页同时位于父母控制模块黑 单 则无 法进行访问 地址 注意 图35 将网站添加到排除项

排除项 75 生成域地址列表 1 在输入栏中输入如何 都允许访问的网站域 或部分域 : 在列表中添加某 网站请输入其 如wwwexamplecom 随后可访问这 网页的所有 资源 如需访问 含 定文字的网站 请在输入栏输入 应文字 例 如输入的是example 则 允许访问examplecom exampletetcom tetcom/example tetexample222ru等网站 如需访问某域 请输入域 时使用字符 这种 可访问该域 所有资源 如果指定域 时使用 / 则字符 / 左侧的字符串为域 字符右侧的字符串为该域 可访问的 例 如 果您输入examplecom/tet 则可访问诸如examplecom/tet11 templateexamplecom/tet22的网页 将某些网站添加到排除项需在输入栏输入其通配符 通配符添加格式 mak:// 通配符指定 象 中的共同部分 这时 字符*用于替代后续所有字符串 空格在内 字符«?»用于替代处于此位置的任 个符号 空格在内 例如 mak://*ru 将打开ru 域中所有网站 mak://mail 将打开 含"mail"词语的所有网站 mak://???ru 将打开 ru 域中 由三个或三个以 符号组成的网站 在添加到列表中时所输入的字符串可被转换为通用格式 例 http://wwwexamplecom将 被转换成wwwexamplecom 2 点击 按钮 所指定的 会出现在列表中 3 必要时需重复第 步和第 步 添加其他 如需将 从白 单中删除 请选择列表中 应选 项并点击 按钮 管理列表象 点击 按钮时可进行 列操作 导出 使用该选项可以保存已创建的排除项列表 在 装有DrWeb产品的其他计算 中使用 导入 使用该选项可以使用在其他计算 上创建的排除项列表 全部清空 使用该选项可以将所有 象从排除项列表中删除 情况 地址 地址 相 情况 地址 ú 括 ú 意 括 ú ú ú 地址 地址 1 2 来 地址 地址 相 122 文件和文件夹 这 部分指定不需要SpIDer Guard和扫描仪组件进行检查的文件和文件夹 不需扫描的文件夹和文 件可以是 隔离 文件夹 某些程序的工作目录 临时文件 交换文件 等等 默认 这 列表为空白 您可以添加不需检查的具体文件夹和文件 或者使用通配符排除 组文件的检查 可以设置两个组件或其中 个组件不检查所添加的 象 情况

排除项 76 图36 无需扫描的文件和文件夹 生成排除项列表 1 将文件夹或文件添加到排除项列表 需要执行 列 种操作 如要指定具体文件夹和文件 需点击 按钮 在弹出的窗口点击浏览按钮 然后选择文件夹或 文件 您也可以在输入栏手动输入文件夹或文件的完整路径 还可以在将其添加到列表之前在 输入栏进行编辑 例 C:\folder\filetxt 不检查C:\folder文件夹中的文件filetxt C:\folder 不检查C:\folder文件夹以及所有子文件夹中的所有文件 如要排除 定 的文件夹或文件的检查 需在输入栏输入这 这时不需要输入文件 夹或文件的路径 例 filetxt 不检查所有文件夹中文件 为file且扩 为txt的所有文件 file 不检查所有文件夹中无扩 的文件 为file的所有文件 如要排除 定类 的文件夹或文件的检查 需在输入栏输入其通配符 通配符指定 象 中的共同部分 这时 字符 * 用于替代 空格在内的后续所有字符串 字符? 用于替代处于此位置的任 个符号 例如 报告*doc 指 以字符串 报告 开 的所有Micro oft Word文件 如报告 二月doc 报告 0 doc等等 *exe 指所有扩 为 X 的可执行文件 如 etupexe i une exe等等 ú ú ú 展 ú 展 型 ú 括 ú 意 ú 始 - 1212 9 ú 展 E E T

排除项 77 photo????0 jpg 指JPG格式的图形文件 其 以字符串 photo 开 以字符 串 0 结束 同时两个字符串 隔四个任 符号 如photo 0 jpg photomother0 jpg或photo 0 jpg file* 不检查所有文件夹中任 扩 的文件 以file开 的所有文件 file* 不检查所有文件夹中任 扩 的文件 为file的所有文件 C:\folder\** 不检查C:\folder文件夹中的所有子文件夹和文件 会检查子文件夹中的文 件 C:\folder\* 不检查C:\folder文件夹以及所有层次的子文件夹中的所有文件 C:\folder\*txt 不检查C:\folder文件夹中*txt文件 会检查子文件夹中的*txt文件 C:\folder\*\*txt 仅不检查C:\folder文件夹 级子文件夹中的*txt文件 C:\folder\**\*txt 不检查C:\folder文件夹所有层次子文件夹中的*txt文件 会检查C: \folder文件夹中的*txt文件 2 在设置窗口指定不检查所选文件的组件 3 点击确定按钮 所选文件或文件夹会出现在列表 4 如需编辑排除项 请在列表选择所需选项并点击 5 必要时需重复第 步和第 步 添加其他文件或文件夹 如需将文件或文件夹从排除项列表中删 除 请选择列表中 应选项并点击 按钮 管理列表象 点击 按钮时可进行 列操作 导出 使用该选项可以保存已创建的排除项列表 在 装有DrWeb产品的其他计算 中使用 导入 使用该选项可以使用在其他计算 上创建的排除项列表 全部清空 使用该选项可以将所有 象从排除项列表中删除 ú 9 始 9 意 间间 9 1212 9 ---- 9 ú 意 ú 展 意 展 始 ú ú ú ú ú 1 2 来 相 123 应用程序 在这部分可指定不需SpIDer Guard SpIDer Gate和SpIDer Mail扫描的程序和进程列表 默认列表为空

排除项 78 图37 不需检查的应用列表 生成排除项列表 1 在排除项列表添加程序或进程需点击 按钮 执行以 种操作 在弹出窗口点击浏览 按钮并选择应用程序 您可以在输入栏手动输入应用程序的完整路径 例 C:\Program File\folder\exampleexe 如要排除 应用程序的检查 需在输入栏输入其 例 这时不需要指明应用程序的完整路径 exampleexe 如要排除 定类 的应用程序的检查 需在输入栏输入其通配符 通配符指定 象 中的共同部分 这时 字符*用于替代后续所有字符串 空格在内 字符?用于替代处于此位置的任 个符号 指定排除项的 例 C:\Program File\folder\*exe 不检查C:\Program File \folder文件夹中的应用程 序 会检查子文件夹中的应用程序 C:\Program File\*\*exe 仅不检查C:\Program File 文件夹 级子文件夹中的应用 程序 C:\Program File\**\*exe 不检查C:\Program File 文件夹所有层次子文件夹中的 应用程序 会检查C:\Program File 文件夹中的应用程序 C:\Program File\folder\exam*exe 不检查C:\Program File \folder文件夹中所有 以"exam"开 的应用程序 会检查子文件夹中的此类 应用程序 型 ú 括 ú 意 ú ú ú ú 始

排除项 79 不检查所有文件夹中 为example且扩 为exe的所有应用程序 不检查所有文件夹中 以example开 的任 类 的应用程序 不检查所有文件夹中任 扩 的 为example的所有应用程序 如果在系统变量设置指定 及变量值 则可以不检查这 变量 的应用程序 例 %EXAMPLE_PATH%\exampleexe 不检查系统变量 的应用程序 可在操作系统设置 中指定系统变量 及变量值 针 Window 操作系统及更 版本 控制面板 系统 高级系统设置 高级 环境变量 系统变量 变量 例 EXAMPLE_PATH 变量值 例 C:\Program File\folder 2 在设置窗口指定不检查所选应用程序的组件 为不需要组件SpIDer Gate和SpIDer Mail 进行扫描 的 象指定补充条件 ú ú ú exampleexe example* example* 展 始 意 展 意 型 ú 7 高 参数 不取 于应用程序 是否有数字签 应用程序具备有 数字签 时 任 流量 加密流量 按照所有IP 和 端口 按照指定IP 和 端口 指定 和端口 决 效 意 地址 地址 地址 说明 如果无论应用程序是否具备有 的数字签 都不 其进行检查 则选择这 设 置 如果仅在应用程序具备有 数字签 时不 其进行检查 则选择这 设置 否 则组件会检查应用程序 如果不检查应用程序加密流量和 加密流量 则选择这 设置 如果仅不检查应用程序加密流量 则选择这 设置 如果不检查传送到所有IP 和端口的流量 则选择这 设置 效 效 地址 如需指定不检查流量的IP 或端口 则选择这 设置 会检查从其他IP 或端口传送的流量 如果其他设置为将其排除 于排除项具体设置有以 建议 如需排除 指定域 和指定端口进行扫描 则请进行指定 如 itecom:80 如需排除 非 端口 如 流量进行检查 则请指定 *:1111 如需排除从域 到任 端口的流量的检查 则请指定 ite:* 地址 地址 1111 标准 意

排除项 80 图38 将应用添加到排除项 3 点击确定按钮 所选应用程序会出现在列表 4 必要时 重复操作添加其他程序 管理列表象 编辑排除项需在列表中选择后点击 如需从排除项列表删除应用程序 请在列表中选择 应选项 并点击 点击 按钮时可进行 列操作 导出 使用该选项可以保存已创建的排除项列表 在 装有DrWeb产品的其他计算 中使用 导入 使用该选项可以使用在其他计算 上创建的排除项列表 全部清空 使用该选项可以将所有 象从排除项列表中删除 相 124 反垃圾件 在这 窗口可指定 件人列表 SpIDer Mail将跳过这些 件人的 件或不进行分析而 判断为 件 如果将 件人 添加到白 单 则针 其 件不会进行 件扫描 如果将 件人 添加 到黑 单 则其 件不 分析即被认定为 件 默认黑白 单都为空 垃 直 圾 地址 经 垃圾 反垃圾 地址

排除项 81 图39 将箱地址添加到排除项 指定反垃圾件列表 1 请在输入栏输入 件人 或 通配符 这些 的 件会不 分析自动处理 输入方 法 在列表中添加具体的 件人需输入其完整 件 比如name@pochtaru 从这 收的所有 件都不再进行分析 如需将使用类似 的 件人添加的列表 请使用字符 * 和? 替换部分 这里的字 符 * 代替任 后续字符串 而字符? 为 个 任 字符 比如 如果用 输入 name*@pochtaru 则从name@pochtaru name @pochtaru name_moj@pochtaru等 件人 收的 件都不再进行分析 如需保证 收或拦截从某域 出的 件 请使用 * 替换用 比如 指定pochtaru域 件人的所有 件需输入*@pochtaru 2 为了在列表中添加输入的 需点击 按钮 3 必要时需重复第 步和第 步 添加其他 如需将 从列表中删除 请选择列表中 应选项 并点击 按钮 管理列表象 点击 按钮时可进行 列操作 导出 使用该选项可以保存已创建的排除项列表 在 装有DrWeb产品的其他计算 中使用 导入 使用该选项可以使用在其他计算 上创建的排除项列表 全部清空 使用该选项可以将所有 象从排除项列表中删除 地址 地址来 地址 经 地址 地址 地址 来 意 意 地址 1 址 地址 地 地址 1 2 来 地址 相 地址

保护组件 82 13 保护组件 保护组件 系统进行扫描 检查 件是否存在 全威胁和 件 监控网络连 和H P流量 设置保护组件需在管理员模式 打开菜单 启动设置 之后选择保护组件 垃圾 TT 仅在使用管理员权 启动时可设置保护组件 如需设置 已打开文件或已启动进程的扫描 请选择S ID Gua 如需设置 H P流量的扫描 请选择S ID Ga 如需设置 件威胁的扫描 请选择S ID Mail 如需控制互联网连 和数据传输 在数据 和应用程序层面阻止可疑的连 请选择防火墙 如需修改扫描文件和 种 象的常规参数以及 到被感染文件 可疑文件和 软件采取的操 作 请选择扫描仪 如需管理第三方应用程序 请选择预防性保护 p p TT p er er rd te er 各 131 SpIDer Guard SpIDer Guard 常驻内存的 卫士 实时扫描文件和内存 并 活动 默认设置 卫士只实时检查硬盘的可创建文件和可更改文件 移动盘的所有可打开文件 同 时 卫士不 断 监视已启动进程类似 的活动 旦 现立即阻断进程 到被感染的 象时SpIDer Guard根据已指定的设置 其采取操作 不扫描压缩文件和 箱中的文件 如果压缩文件或 件附件被感染 卫士也会在 取文件时 到 象 不会使计算 被感染 防止通过 子 箱传播的 象侵入计算 需使用 箱卫士SpIDer Mail SpIDer Guard在 到被感染 象时会根据已选定的设置采取操作 您也可以通过修改 应设置自 行更改 到 事件时所采取的操作 默认 SpIDer Guard在每次加载操作系统时自行启动 而且操作系统当前会 期 无法卸载已 启动的SpIDer Guard 间 地 电 提 相 话 情况 间 1311 SpIDer Guard设置 如果设置中启用使用密码保护DrWeb设置 访问SpIDer Guard设置时需要输入密码 程序的默认设置在大多数 为最优设置 无特殊需要没有必要进行更改 情况

保护组件 83 图40 SpIDer Guard设置 扫描选项 SpIDer Guard默认 还扫描移动载体 CD/D D磁盘 闪存盘等 打开 更改和启动的 象 并 阻止从移动主体自动运行 使用这些设置可防止计算 被移动载体感染 停用这些选项后不再检查 移动载体上的 象 情况 V 如果在 装访问autoruninf文件的程序时出现问题 建议暂时停用阻止从移动载体自启动 选项 操作 在这 部分可设置SpIDer Guard 到被感染文件 可疑文件或 软件时应采取的措施 可针 列类 的 象分别设置需采取的操作 已感染 感染已知 或 假定 可清除 的 象 可疑 可能感染 或 含 象的可疑 象 种风险程序 开 象完整列表请点击高级设置 可更改SpIDer Guard 到每种 象时需采取的措施 可采取的措施取 于威胁类 默认 SpIDer Guard会尝试清除感染已知 或可清除 的文件 其他危险 象会被移至隔 离 默认忽略 作剧程序 黑客工具和可疑 象 SpIDer Guard 到 象时采取的处理操作与 DrWeb扫描仪类似 型 各 展 决 情况 恶 型

保护组件 84 针 到的 象可采取 列操作 操作 说明 清除 如无法清除 将被感染的 象恢复到感染前的状态 如 无法清除或 能成功清除 则将 则移至隔离 象移至到隔离 这 操作只适用于被已知的可清除 感染的 象 不 木马程序和复合 象 压缩文件 箱文件或者容器格式文件 中的被感染文件 清除 如无法清除 将被感染的 象恢复到感染前的状态 如 无法清除或 能成功清除 则将 则进行删除 象删除 这 操作只适用于被已知的可清除 感染的 象 不 木马程序和复合 象 压缩文件 箱文件或者容器格式文件 中的被感染文件 删除 删除 象 针 引 扇 不进行任何操作 隔离 将 象移至隔离 文件夹 针 引 扇 不进行任何操作 忽略 跳过 象 不执行任何操作 也不显 报告 这 操作只适用于 软件 广告程序 拨号器 作剧程序 风险程序和黑客 工具 括 括 导 导 恶 SpIDer Guard不扫描复合 象 压缩文件 箱文件或者容器格式文件 所以不 复合 象和 含其中的文件进行操作 处理的 象备份保存在隔离 经 扫描模式 在这组设置中指定针 象采取哪些操作时SpIDer Guard 其进行扫描 设置 最佳模式 建议 说明 默认使用 使用该模式后仅在以 进行扫描 针 硬盘中的 象 启动或创建文件时 在已有文件或引 扇 进行记录 时 针 移动载体中的 象 访问文件或引 扇 时 读取 记录 启动 情况 导 导

保护组件 85 设置 频繁模式 说明 使用该模式后在每次访问 创建 读取 记录 启动 时都 硬盘 网络驱动 器和移动载体上的所有文件和引 扇 进行扫描 导 以最佳模式运行时 SpIDer Guard不会中止 IC R 试文件运行 也不会将这 操作当成 危险操作 为该文件并不 计算 造成威胁 但在计算 上复制或创建此类文件时 SpIDer Guard会自动将文件当成 软件处理 默认设置 将其移至隔离 E 因 A 测 说明与建议 建议在使用DrWeb扫描仪检查所有硬盘后选择最佳模式 这样既可以避免新的 或其他 软件 从移动设备侵入计算 同时又可以避免 已 扫描过的 干净 的 象进行重复扫描 使用频繁模式模式可确保最 保护级别 但会大大增加计算 负载 任 模式 仅在选择扫描选项中的 应选项时才会扫描网络盘或移动载体中的 象 经 高 意 相 某些移动载体 如使用US 端口的移动硬盘 在系统中被确定为硬盘 所以在使用此类设 备时要特别慎重 在 通计算 时使用DrWeb扫描仪检查设备是否有 B 默认 不扫描压缩文件和 箱中的文件 SpIDer Guard持续运行时不扫描压缩文件和 箱不会 入侵计算 只会推迟 时 在 压被感染压缩文件或打开被感染 件时操作系统会试图将被感染 象记录到磁盘中 此时SSpIDer Guard 定会 到 象 情况 导致 解 间 高级设置 使用该组设置可指定实时扫描参数 并且这些参数的运行不取 于所选择的SpIDer Guard运行模 式 可启用 使用启 式分析 检查可加载的软件和模块 检查 装文件 检查网络盘文件 不建议 检查 脑是否存在Root it 建议 检查Window Script Ho t和powershell可执行脚本 用于Window 0 启式分析 SpIDer Guard默认使用启 式分析仪进行扫描 如果此选项关闭 则仅通过已知 特征码进行扫 描 决 电 k 1

保护组件 86 背景扫描是否存在感染 DrWeb中的 nti root it组件可以以背景模式扫描操作系统中是否含有复杂威胁 必要时清除活跃的 感染 启用该设置后 DrWeb nti root it将 位于内存中 与SpIDer Guard实时扫描不同 R ki 用 隐藏操作系统中指定进程 册表 文件夹或文件参数修改等变化的 软件 扫描在计算 系 统 IOS 自动加载 象 已启动进程和模块 内存 M R/ R磁盘等Window 重要 域进行 DrWeb nti root it的 个重要运行 是操作系统资源 CPU处理时 内存可用空 等 消耗低 以及硬件容量大 DrWeb nti root it 到威胁时会向用 通知威胁并消除危险 A - k A - 来 直 k oot 注 B B A - k A - k 标准 VB t 间 间 在以背景模式扫描Root it时不扫描 应 签中指定的文件和文件夹 相 k 默认 标 启用背景扫描是否存在root it 情况 k 停用S ID Gua 不会影响背景扫描 如果设置启用了背景扫描 则无论S ID Gua 是 否启用 都会进行背景扫描 p er rd p er rd 132 SpIDer Gate S ID Ga H P流量 扫描模块 SpIDer Gate默认设置 自动扫描传入的H P流量并阻 止传送 含 软件的 象 网络监视器 浏览器 载管理器等其他同网络服务器交换数据的 应用程序 也就是连 互联网的程序使用的都是H P协议 通过更改SpIDer Gate设置用 能够停止扫描传入流量或添加 传出流量的扫描 并且可生成任何 都需要 其进行H P流量完整扫描的应用程序列表 还可以排除 个别应用程序流量的扫描 SpIDer Gate 本设置 拦截通过网络 收到的 含 软件的 象 默认启用 不推荐网站和作为 传播源的网站的URL过滤 SpIDer Gate 持 全连 的扫描 即扫描使用加密协议传送的数据 软件 终位于计算 内存中 在启动Window 时自动重启 p er te TT TT 况 情 TT 基 TT 支 始 1321 SpIDer Gate设置 如需SpIDer Gate检查使用加密协议传送的数据 请启用网络部分的检查加密流量 如果设置中启用使用密码保护DrWeb设置 访问访问Web 输入密码 SpIDer Gate设置时需要 程序的默认设置在大多数 为最优设置 无特殊需要没有必要进行更改 情况

保护组件 87 图41 SpIDer Gate设置 IM客端流量扫描 在扫描选项中您可以启用 即时消息交换系统客 端 Mailru代理端 ICQ和Jabber客 端 传递的 链 和内容的扫描 仅扫描传入流量 默认启用此选项 根据SpIDer Gate设置扫描通知中传送的链 作为 传播源的网站链 会被自动拦截 如果启用 阻止参数 应设置 则会拦截添加的不推荐网站和URL链 此时要考虑网站白 单和不需扫描的 应用程序 同时扫描即时消息交换系统客 端传递的文件 现威胁时如果启用阻止程序部分的 应设置 则 会阻止传递此文件 如果启用检查IM客端的流量和URL选项 则自动拦截 相 相 阻止参数 用 可在阻止参数设定自动阻止访问添加的 URL 操作是启用 应选项 并阻止访问不可靠的不 推荐网站 操作是启用阻止不推荐的网站选项 还可以在排除项部分指定不管然后设定 制都应 允许访问的网页 SpIDer Gate默认阻止访问作为 应用程序列表 阻止程序 Web SpIDer Gate可以阻止 列 相 源或其他类 软件源的网站 此时使用不需扫描的 型 软件

保护组件 88 可疑程序 风险程序 拨号器 黑客工具 广告程序 作剧程序 默认设置阻止可疑程序 广告程序以及拨号器 恶 阻止象 SpIDer Gate可以阻止 检查的 象或受 的 象 默认启用这些选项 损 高级设置 您还能够设置 压缩文件和软件 装 的扫描 默认设置 停用压缩文件和软件 装 扫描选项 您还可以设置速度平衡 根据流量扫描优先级确定资源 降低优先权进行扫描时互联网网络运行 速度减慢 这是由于Web SpIDer Gate等待 载数据的时 和扫描较大信息的时 更长 优先权后扫描更频繁 这样会更快 送数据 从而 网络速度 但频繁扫描会加重中央处理器负 您还可以选择所扫描的H P流量类 默认仅检查传入流量 此时要 到指定操作 网站白 单 和不需扫描的应用程序 间 提高 间 提高 担 型 TT 注意 133 SpIDer Mail 件卫士SpIDer Mail 默认设置 列入 装组件 持续处于内存中并在操作系统启动时自动开启 SpIDer Mail 持 加密 箱流量的检查 支 件处理 件卫士SpIDer Mail取代 件客 端 收所有 件 其进行尽可能详细的 扫描 如 现 或可疑 象 件将以 透明 方式传给 件客 端 即与 从服务器 收的 件没有任何 别 在将 件 送给服务器之前也以类似方式进行检查 箱卫士SpIDer Mail 现已感染或可疑信件 以及 检查的信件 如信件结 过于复杂 时 默认 所做出的 应为 将 信息从已感染的 件中删除 这种处理方式叫做清除 件 然后将 件以 般方式 送 到 箱 含可疑 象的 件以单个文件方式转移到隔离 并向 件客 端 送隔离通知 这种处理方式叫 做隔离 件 所隔离的 件从POP 或IM P 服务器上删除 感染 件和 检查的 件不做任何处理 送到 件客 端 跳过 出 件如已感染或可疑 将不会 送给服务器 并向用 出拒绝 送 件通知 这种 件程序通常会保留 件 直 反 情况 构 3 A 4 情况

保护组件 89 箱卫士SpIDer Mail的默认设置 于 般用 说为最优设置 在 本不需要用 参与的 达 到最 保护级别 但会阻断 件程序的某些功能 例如群 件有可能被确认为 件 收到的 件无法显 而且用 将无法获取自动 毁信件中可能 含的有 信息 信件 感染的部 分 有 验的用 可以更改检查参数并进行 应设置 以便更改 件卫士SpIDer Mail 不同事件 做出的 应 高 来 垃圾 情况 垃圾 销 经 基 反 益 反 其他件检查方式 DrWeb扫描仪也能够在 些格式的 箱内 但 比之 件卫士SpIDer Mail具备 系列优 势 DrWeb扫描仪不能 持常用程序的所有 箱格式 而使用 箱卫士S ID Mail时被感染 件会在 到达 箱前被拦截 DrWeb扫描仪只在用 调用或按照日程 而不是在 收 件时 才会检查 箱 而且检查 箱会 加重计算 负载 需要占用很长时 此 当DrWeb所有组件为默认设置时 箱卫士SpIDer Mail会首先 通过 子 箱传播的 和可疑 象 阻止其侵入计算 箱卫士的运行 资源的占用不多 可以不使用其他组件检查 箱文件 相 支 p er 间 因 电 1331 SpIDer Mail设置 如需 SpIDer Mail检查使用加密协议传送的数据 请启用网络部分的检查加密流量 如果设置中启用使用密码保护DrWeb设置 访问 箱卫士SpIDer Mail设置时需要输入密 码 程序的默认设置在大多数 为最优设置 无特殊需要没有必要进行更改 情况

保护组件 90 图42 SpIDer Mail设置 反垃圾件 默认 SpIDer Mail会扫描 件是否是 件 您可以使用 关按键停用这 功能或点击正 在更改参数 更改检查参数 件过滤器技术和所设置的参数详 请参 件部分 情况 来 垃圾 相 反垃圾 情 见反垃圾 操作 默认 件卫士SpIDer Mail会尝试清除被已知 或潜在可清除 感染的 件 无法清除的 件 可疑 件 广告程序以及拨号器被移至隔离 其他 件会被 件卫士不做任何处理 送到 件客 端 跳过 件卫士SpIDer Mail采取的处理操作同DrWeb扫描仪采取的 应操作 同 您可以设置 件卫士SpIDer Mail采取以 处理操作 情况 相 相 操作 说明 清除 如无法清除 将 件恢复到感染前的状态 如 无法清除或 能成功清除 则将 件移至隔 则移至隔离 离 这 操作只适用于被已知的可清除 感染的 件 不 后被删除的木马 程序 无论压缩 的文件 含什么类 的 都无法进行清除 清除 如无法清除 将 件恢复到感染前的状态 如 无法清除或 能成功清除 则将 件删除 则进行删除 型 括

保护组件 91 操作 删除 说明 删除 件 这种 子 件不会 送给收件人 而是向 箱客 端 送 则完成操作的通知 将 件移至隔离 文件夹 这种 件不 送给收件人 而是向 箱客 端 送 则完成操作的通知 不做任何处理 送 件 隔离 忽略 电 情况 情况 如在 箱中 到 象 除了忽略以外的任何操作都会 无法 送 件 您可以在检查的列表中选择隔离 项 比默认设置的级别 保护级 别 这种 建议随后用DrWeb扫描仪检查隔离的文件 导致 来提高 情况 只有在您的计算 处于被SpIDer Guard保护 时才可以停用抵御可疑 件的功能 直 件进行的操作 在该组设置中指定 件卫士SpIDer Mail处理过的 子 件的补充操作 经 设置 件中加入'X nti iru ' 题 电 说明 默认启用该设置 如在 箱卫士SpIDer Mail处理的所有 件 题都使用这 设置 则会显 关于 DrWeb版本和 子消息扫描的信息 您不可以更改所添加 题的格式 在服务器上删除被 使用这 设置时 无论 箱客 端如何设置 被 箱 件卫士SpIDer Mail删除或 更改的 件 隔离的 件都会从 箱服务器删除 A - V 标 经 标 电 来 标 优化扫描 您可以为复杂 件指定检查条件 检查这些 件会占用很长时 所以 般不 其进行检查 操作 是启用件扫描超时时并指定扫描 件的最长时 超出指定时 后 件卫士SpIDer Mail会停 止检查 件 默认时 值为 0秒 间 间 间 25 检查压缩文件 启用扫描压缩文件 使SpIDer Mail可以检查通过 子 箱 送的压缩文件的内容 此时需进行以 设置 解压时文件最大大小 如果 件卫士S ID Mail确定 压文件超出指定值 则不再进行 压和检 查 默认值为 0 0 最大压缩比 如果 箱卫士S ID Maill确定压缩比超出指定值 则不再进行 压和检查 默认值 为0 电 p er 解 解 3 72 KB p er 解

保护组件 92 最大压缩文件嵌套层数 如果压缩文件嵌套层数超出指定值 则 件卫士S ID Mail只检查到指 定层数 默认值为6 启用 个或多个优化参数需勾选 应选项 p er 4 相 如果设定值为0 参数则无 制 高级设置 这组设置指定检查 子 箱的补充参数 使用启 式分析 这种模式 使用专门 制 能够在 子 箱中 很可能已被 知 可疑 象 如需停用启 式分析 则取消 使用启式分析建议的勾选 检查软件 装 默认设置为启用 电 电 感染的 1332 反垃圾件 DrWeb 件过滤技术 含几千条规则 大 可分为以 几组 启式分析 这是 种十分复杂的 智能技术 件头 正文 附件在内的 件 部分 进行 验性分析 反作用过滤 通过识别 件用于欺骗过滤器的手段 其进行 HTML特征码分析 将含有H ML码的 件与 件H ML特征码库样本进行 比分析 这 种 比与 件 件人通常使用的图像大小 结合 保护用 免受 含网页链 的 件的 威胁 语义分析 使用专门词典将 件用语与 件常 用语加以 比 进行分析 比的不仅是可 文字 还 通过专门技术手段隐藏的词汇 用语和符号 反欺骗技术 欺骗文件是指所谓的 尼日利 信件 摇奖或赌博获胜通知 伪造银行信函 使用 专门模块过滤这类信件 技术性垃圾件过滤 退回 件有时是 的 应 有时是 活动的表现 件专 门模块将此类 件确认为不良信件 您可以为 件运行设置以 参数 反垃圾 致 高 括 各 经 垃圾 T 垃圾 反垃圾 相 见 垃圾 T 见 垃圾 括 亚 反 反垃圾 反垃圾 设置 说明 允许使用西 默认启用该设置 里尔文 勾选这 设置后 箱卫士SpIDer Mail不会将西里尔编码信件不 分析就归为 件 如果取消勾选 西里尔编码信件很可能会被判定为 件 允许使用 默认启用该设置 洲 语言 勾选这 设置后 箱卫士SpIDer Mail不会将 洲语言常用编码信件不 分析就归为 件 如果取消勾选 洲语言常用编码信件很可能会被判定为 件 垃圾 经 垃圾 亚 各国 圾 亚 亚 经 垃 垃圾

保护组件 93 设置 说明 在 件 默认启用该设置 在 件添加信件头 [SP M] 主题前添加 勾选该设置后 箱卫士SpIDer Mail会在被判定为 件的 件 题前添加 志 记 添加 志后便于在无法按照 件头设置过滤的 件客 端 比如MS Outloo xpre 建 立 件过滤规则 垃圾 垃圾 A 标 垃圾 标 标 标 k E 垃圾 垃圾件过滤器件的处理 箱卫士SpIDer Mail在所有检查过的信件前添加以 件头 X-DrWeb-SpamState:<数值> 其中 <数值>表 箱卫士S ID Mail将 件判定为 件 Ye 或判定为非 件 No X-DrWeb-SpamVerion: <版本> 其中 <版本> DrWeb 件库版本 X-DrWeb-SpamReaon: <垃圾件等级> 其中<垃圾件等级> 按照不同 件类别评 分的列表 请在 件主题使用这些 件头和 志 如果已进行 应勾选 箱客 端的 件过滤进行设 置 垃圾 p er 垃圾 反垃圾 垃圾 标 相 垃圾 如需使用IM P/ P协议 收 件 则要使用这 方式设置 箱客 端 以便不 检查 题头就可以将整个 件立即从 箱服务器 载 必须这样操作 保证 件正常过 滤 A NNT 可以显 件 报的通知 垃圾 来 来 经 标 垃圾 件过滤质量 来提高垃圾 误 件过滤器可处理根据MIM RFC 垃圾 E 编写的 件 822标准 修正识别错误 1 在 到 件过滤器运行 时 请创建新 件并附上识别 的通知 将不再分析 件正 文 含的文件 2 请将带有附件的 件 送给以 任 的 被 判定为 件的 件 送到 v n n a @ 系统 识别出的 件 送到 v a @ 垃圾 错误 错误 错误 垃圾 垃圾 地址 地址 r o p m 地址 rp m drwebcom drwebcom 134 扫描仪 如果设置中启用使用密码保护DrWeb设置 访问扫描仪设置时需要输入密码

保护组件 94 程序的默认设置在大多数 为最优设置 无特殊需要没有必要进行更改 情况 图43 扫描仪设置 扫描选项 在该组可设置DrWeb扫描仪常规运行参数 在转为电池供电时中断扫描 启用该设置可在转为 池 时中断扫描 默认停用该选项 使用声音通知 启用该选项后 DrWeb扫描仪针 每个事件都会 出声音信号 默认停用该选 项 计算资源的占用 该选项可指定DrWeb扫描仪 计算 资源占用的 制 默认为最优 电 供电 操作 在这部分设置扫描仪 到被感染文件 可疑文件或 软件时应采取的操作 可针 列类 的 象分别设置需采取的操作 已感染 感染已知 或 假定 可清除 的 象 可疑 可能感染 或 含 象的可疑 象 种风险程序 可更改扫描仪 到每种 象时需采取的操作 可采取的措施取 于威胁类 默认 扫描仪会试图清除感染已知 或可清除 的文件 将其他危险 象移至隔离 针 到的 象可采取 列操作 型 各 决 情况 型

保护组件 95 操作 说明 清除 如无法清除 将被感染的 象恢复到感染前的状态 如 无法清除或 能成功清除 则将 则移至隔离 象移至到隔离 这 操作只适用于被已知的可清除 感染的 象 不 木马程序和复合 象 压缩文件 箱文件或者容器格式文件 中的被感染文件 清除 如无法清除 将被感染的 象恢复到感染前的状态 如 无法清除或 能成功清除 则将 则进行删除 象删除 这 操作只适用于被已知的可清除 感染的 象 不 木马程序和复合 象 压缩文件 箱文件或者容器格式文件 中的被感染文件 删除 删除 象 针 引 扇 不进行任何操作 隔离 将 象移至隔离 文件夹 针 引 扇 不进行任何操作 忽略 跳过 象 不执行任何操作 也不显 报告 这 操作只适用于 软件 广告程序 拨号器 作剧程序 风险程序和黑客 工具 括 括 导 导 恶 在复合 象 压缩文件 箱文件或文件容器 内 操作涉及整个 象 而非只涉及其被感染的部分 到 或可疑代码时 威胁采取的 高级设置 可以停止 软件 装 压缩文件和 箱文件的检查 默认扫描这些 象 也可以设置扫描仪在结束扫描后所采取的操作 1 不采取操作 扫描仪显 所 到威胁的列表表格 2 解除到的威胁 扫描仪自动 到的威胁采取操作 3 解除到的威胁并关 扫描仪自动 到的威胁采取操作 随后关 135 防火墙 DrWeb防火墙用于保护计算 免于 授权的外部访问 防止重要信息通过互联网泄露 该组件可 控制互联网连 和数据传输 在数据 和应用程序层面阻止可疑的连 防火墙具有 列优势 控制并过滤所有输入和输出流量 控制应用程序层面的连 经

保护组件 96 过滤网络层面的数据 在规则集之 快速切换 册事件 间 注 1351 防火墙的学习模式 防火墙 装后会在 段时 内在学习模式 运行 学习模式在选择以 防火墙运行模式时启用 防 火墙运行模式详 防火墙设置 允许可信任应用连 默认设置 互动学习模式 在允许可信任应用连模式 防火墙 现系统或应用程序试图连 网络时会检查这些应用是否是可 信任的应用 且是否已为其设置了过滤规则 如 设置 DrWeb会显 您可利用 创建规 则 如为可信任应用 则不必创建规则 于此类应用为允许连 可信任应用 系统应用或具备证书的Micro oft应用 以及DrWeb可信任应用程序列表中的应 用 在互动学习模式模式 防火墙 现系统或应用程序试图连 网络时会检查是否已为其设置了过滤规 则 如 设置 DrWeb会显 您可利用 创建规则 之后会按照创建的规则处理连 间 见 提 括 提 提 提 使用受 账 客人 登录时DrWeb防火墙不会向用 有试图连 网络的行为 如存 在客人账 会 时同时存在管理员权 账 活跃会 则预警会在管理员账 中出 现 提 话 话 话 应用程序规则 1 防火墙 到应用程序试图连 网络时 会显 列信息 栏 应用程序 应用程序路径 数字签 地址 端口 方向 说明 程序 请确定应用程序路径栏指定的程序路径与程序的正确位置 应用程序可执行文件的完整路径及其 应用程序的数字签 试图连 的协议和主 试图连 的端口 连 方向 致 地址 2 请确定在这种 合适的操作并在窗口 端选择 应操作 次性阻止此连 请选择阻止次 次性允许应用程序连 请选择允许次 如需转到过滤规则创建表格 请选择创建规则 在弹出的窗口可选择预定义规则或手动创建自 定义规则 情况 相

保护组件 97 3 点击确定按钮 防火墙将执行指定操作 通知窗口将关闭 有时Window 操作系统不允许将系统进程等运行服务进行唯 识 在 到系统进程试 图进行连 时 请 连 信息中指定的端口 如果用 使用的应用程序能够访问指定端 口 则允许此次连 标 注意 如果试图连 的程序是防火墙已知程序 即针 这 程序已设定过滤规则 但由其他 知应用程 序 父进程 启动 防火墙会进行 应 相 提 父进程规则 1 在 到防火墙 知的启动应用程序试图连 网络时 请了 父程序可执行文件的信息 2 请 出针 这种操作 合适的方 并执行 列任 操作 如需 次性阻止应用程序连 网络 请点击禁止 按钮 如果 次性允许应用程序连 网络 请点击允许 按钮 如需创建规则 请点击创建规则 并在弹出的窗口中指定所需的父进程设置 3 点击确定按钮 防火墙将执行指定操作 通知窗口将关闭 也可能 生其他 知应用程序启动 知应用程序的 这种 会弹出 应 醒 选择创建规 则时会弹出窗口 用 可以在该窗口内设置应用程序和父进程的规则 提 解 案 情况 情况 情况 相 提 1352 防火墙设置 在这 部分可为防火墙运行设置以 参数 选择软件运行模式 设置授权应用程序列表 设置适用于已知网络的运行参数 如果设置中启用使用密码保护DrWeb设置 访问防火墙设置时需要输入密码

保护组件 98 图44 防火墙主要设置 默认 防火墙不为已知应用程序创建规则 任何运行模式都需要进行事件 册 程序的默认设置在大多数 为最优设置 无特殊需要没有必要进行更改 设置允许本地连能够确保所有应用程序在计算 上顺利建立本 连 从或到 口 00 localho t 应先检查连 是否符合设定的规则后再应用此选项 停用此项后 无论是否是通过 网络连 还是计算 内连 都将使用过滤规则 情况 注 情况 地 127 1 选择运行模式 请选择 列 个运行模式 允许可信任应用连 该模式 所有可信任应用程序都可以访问网络资源 默认设置 于 其他应用则会显 您可以利用 创建规则 防火墙学习模式 允许知连 该模式 所有 知应用程序都可以访问网络资源 互动学习模式 学习模式 该模式 用 可完全控制防火墙的操作 阻止知连 该模式 自动阻止所有 知连 防火墙根据设定的过滤规则处理已知连 允许可信任应用连 默认使用此模式 该模式 允许所有可信任应用程序访问 互联网在内的网络资源 可信任应用 系统应用或 具备证书的Micro oft应用 以及DrWeb信任的应用程序 规则列表不显 用于此类应用的规则 于其他应用程序 防火墙会 用 手动禁止或允许 知连 且可为其创建规则 提 提 见 括 括 提

保护组件 99 如果 到操作系统或用 应用程序正在试图访问网络资源 防火墙会确认针 这些程序是否已设 定过滤规则 如尚 设定 就会弹出 关 醒 建议用 作出临时 定或者为今后类似连 创建处 理规则 相 提 决 允许知连 该模式 所有 设定过滤规则的 知应用程序都能够访问互联网等网络资源 即使 到正在进行 连 防火墙也不会进行通知 互动学习模式 该模式 用 能够完全控制 到 知连 时防火墙的操作 这样用 可以在使用计算 时有 段 时 为学习模式 如果 到操作系统或用 应用程序正在试图访问网络资源 防火墙会确认针 这些程序是否已设 定过滤规则 如尚 设定 就会弹出 关 醒 建议用 作出临时 定或者为今后类似连 创建处 理规则 间 相 提 决 阻止知连 该模式 自动阻止 互联网在内的所有 知网络连 如果 到操作系统或用 应用程序正在试图访问网络资源 防火墙会确认针 这些程序是否已设 定过滤规则 如尚 设定 防火墙会自动阻止访问网络 不显 任何通知 如果用 已设定过针 这 连 的过滤规则 则会按照规则执行指定操作 括 应用程序参数 针 每个程序可以指定多个过滤规则 在应用程序层面进行过滤能够监控具体软件和检查 网络资源的访问 允许或者禁止应用程序启动 其它进程 用 还可以规定自定义规则或系统应用程序规则 在这 部分用 能够生成过滤规则 创建新规则 修改现有规则或删除不需要的规则 应用程序只 能通过可执行文件的完整路径进行 识 可使用SYSTEM 指定Micro oft Window 操作系统引擎 没有 应可执行文件的 y tem进程 标 相 如果用 已创建阻止进程的规则或选择了阻止 知连 模式 随后却关闭了阻止规则或修 改了运行模式 则在进程重启并再次尝试连 前进行阻止 已从计算 上删除的应用程序的规则不会被自动删除 用 可以在列表菜单选择删除不使用的规则 删除这些规则 来

保护组件 100 应用程序规则 用 可以在适用于应用程序的新规则集 或编辑规则 窗口设置应用程序访问网络资源的权 并禁止或允许启动其他应用程序 访问此窗口需在防火墙设置中应用程序规则点击更改后在出现的窗口点击 按钮或选择应用程序后 点击 按钮 学习模式 运行防火墙时 用 可以 从尝试 授权连 的通知窗口 创建规则 直 直 启动其他应用程序 如需允许或禁止应用程序启动应用程序 请在弹出的启动网络应用程序列表中选择 允许 即允许应用程序启动进程 禁止 即禁止应用程序启动进程 指定 这种 所选择的防火墙运行模式设置将适用于此应用程序 情况 网络资源的访问 1 选择 网络资源的访问模式 全部允许 允许所有应用程序连 全部阻止 禁止所有应用程序连 指定 这种 所选择的防火墙运行模式设置将适用于此应用程序 自定义 该模式 用 可以指定允许或禁止应用程序连 的规则集 2 如果用 网络资源的访问选择了自定义 则该应用程序规则集 关信息表格如 情况 参数 已启用 操作 相 说明 规则状态 指定程序连 互联网网络时防火墙的操作 阻止数据 阻止连 允许数据 允许连 规则 连 方向 入站 如果连 是从网络到计算 中的程序 则使用规则 出站 如果连 由您计算 上的程序 出 则使用此规则 任何 不管连 方向如何 都应用规则 自定义规则说明 规则 连 类 型 说明 3 必要时可修改预先设定的应用程序规则集或者创建新的应用程序规则集 4 如果用 选择创建新的规则或修改已有规则 请在显 的窗口设置参数

保护组件 101 5 完成规则集修改时请点击确定以保存修改或取消按钮以便撤 修改 勾选更改象时要求确认推荐后更改或更新应用后会重新确认应用程序 网络资源的访问权 销 设置规则参数 过滤规则调节程序与具体网络主 的网络关系 创建和编辑规则 添加新规则需在编辑规则窗口点击 编辑现有规则需选择 应规则后点击 这时网络资源 的访问 项的模式应选为自定义 请指定 列规则参数 相 参数 常规 规则 说明 操作 说明 创建/更改的规则的 规则说明 指定程序连 互联网网络时防火墙的操作 阻止数据 阻止连 允许数据 允许连 规则状态 已启用 应用规则 已停用 暂时不应用规则 连 方向 入站 如果连 是从网络到计算 中的程序 则使用规则 出站 如果连 由您计算 上的程序 出 则使用此规则 任何 不管连 方向如何 都应用规则 日志记录模式 已启用 册事件 已停用 不保存规则信息 状态 连 类 型 记录日志 注 规则设置

保护组件 102 参数 协议 说明 进行连 的网络协议和传输协议 持 列网络协议 IPv4 IPv6 IP all 任何版本IP协议 持 列传输协议 TCP UDP CP & UDP CP或DP协议 R W 连 中远程主 IP 用 能够指定具体 等于 和 范围 在范围内 以及具体子网掩码 隐码 或计算 中有网络 的所 有子网的掩码 MY_NETWORK 指定所有主 的规则需要选择任何选项 进行连 的端口 用 可以指定具体端口 等于 或端口范围 在范围 内 指定所有端口的规则需要选择任何选项 支 支 T 本 /远程 地地址 T A 地址 地址 地址 地址 地址 本 端口/远程端口 地 网络参数 无论程序是否连 数据 层面的过滤能够控制网络访问 规则通过计算 中的 个网络 口传 送 适用于特定类 的所有网络文件夹 与应用程序层面的过滤不同 这种过滤为用 常规监控 制 型 提供 数据过滤器 在网络查看可指定通过特定 口传输的数据 的过滤规则 访问此窗口需在防火墙设置的适用于已知网络的运行参数点击更改 在列表中查找到所需 口并与 应规则集 应 如果列表中没有 应的规则 可创建规则 防火墙具有 列预先设定的规则 Default Rule 描述最常 网络配置并传播攻击的规则 默认针 所有新 口使用这 规 则 Allow All 所有数据 都可通过 Block All 所有数据 都不可通过 为了便于操作 快速切换过滤模式 用 可以指定补充规则 相 相 见

保护组件 103 如需查看所有可用 口或添加新 口 请点击 按钮 可在弹出的窗口指定需要在表格中 终显 的 口 使用中的 口会自动在表格中显 可点击 从列表删除不使用的网络 口 数据过滤器设置 管理现有工作或添加新工作需打开数据过滤器设置窗口 之后点击规则集 在此页面可以 生成过滤规则集 通过创建新规则 修改现有规则或删除不需要的规则 设定补充过滤参数 生成规则集 生成规则集需执行 列任 操作 为网络 口创建规则集请点击 修改现有规则集 请在列表中选择 应规则集后点击 添加现有规则集备份 请点击 备份添加到所选规则集之 删除所选规则集 请点击 高级设置 设定数据 过滤 级设置 需在数据过滤器设置中勾选 列选项 始 街 相 高 选项 说明 使用 CP状态数据 勾选此项 可在过滤 CP连 状态时统计内容符合目前状态的数据 并使其通 过滤 过 这种 所有连 传送的 但不符合协议规格的文件夹将被阻止 这 功 能能够更好保护计算 免受DoS攻击 拒绝服务攻击 资源扫描 数据 入等 操作的威胁 同时建议使用带有复杂数据传输算法 F P SIP等 的协议时勾选此选项 如果在过滤数据 时不考虑 CP连 则不勾选此项 IP片段数据 管理 勾选此项可正确处理大数据传送 不同网络的文件 最大大小 M U Maximum ran mi ion Unit 会 生变化 所以传送时部分IP 会被分成多个片 段 针 整个片段数据 使用此选项时将使用首个数据 过滤规则预先指定的操 作 如需分别处理所有数据 则不勾选此选项 T T 情况 导 T T T T 请点击确定保存修改或点击取消不保存修改并退出窗口 在编辑规则窗口显 具体规则集的数据 过滤规则列表 可添加新的过滤规则或修改已有过滤规 则 改变其执行顺序 生成列表 将按照列表中的顺序依次应用规则

保护组件 104 为列表中每个规则 列信息 提供 参数 已启用 操作 说明 规则状态 指定处理数据 时防火墙执行的操作 阻止数据 阻止数据 允许数据 传送数据 规则 连 方向 从网络中 收数据 时应用规则 从计算 中 送数据 时应用规则 不管连 方向如何 都应用规则 事件记录模式 指定日志中需要记录何种信息 只是标题 只将数据 头记录到日志中 完整数据 将整个数据 记录到日志 已停用 不保存数据 信息 规则说明 规则 方向 记录日志 标 说明 编辑和创建规则集 1 如需可指定规则集 或更改现有 2 创建过滤规则时使用以 选项 添加新规则请点击 规则添加到列表开 编辑所选规则请点击 添加所选规则副本请点击 副本添加到所选规则之前 删除所选规则 请点击 3 如果用 选择添加新的规则或更改已有规则 请设置其参数 4 请使用列表上指左边的箭头确定规则执行顺序 根据列表中的顺序依次执行规则 5 完成编辑时请点击确定按钮保存进行的修改或点击取消按钮撤 修改 始 销 规则集中没有指定规则的数据 会被自动阻止 应用程序过滤器规则允许的数据 例外

保护组件 105 添加或编辑过滤规则 1 在数据 过滤器规则集编辑窗口点击 按钮或 按钮 打开创建或编辑数据 规则窗口 2 请指定 列规则参数 参数 规则 说明 操作 说明 创建/更改的规则的 规则说明 指定处理数据 时防火墙执行的操作 阻止数据 阻止数据 允许数据 传送数据 连 方向 入站 从网络中 收数据 时应用规则 出站 从计算 中 送数据 时应用规则 任何 不管连 方向如何 都应用规则 事件记录模式 指定日志中需要记录何种信息 完整数据 将整个数据 记录到日志 只是标题 只将数据 头记录到日志中 已停用 不保存数据 信息 方向 记录日志 标 3 如需可添加过滤 过滤标准窗口 如按照传输或网络协议进行过滤 操作是点击 正在添加类型 打开添加 标准

保护组件 106 图45 添加过滤类标准 在 拉列表选择 应 在此窗口可为所选 设置参数 可以添加任 数量的过滤 规 则能应用于数据 的前 是数据 符合该规则的所有 某些 头可使用补充过滤 所有添加的 会在数据 规则窗口显 并可进行编辑 4 结束编辑后点击确定保存修改或点击取消不保存修改并退出窗口 相 标准 提 标准 标准 标 意 标准 标准 标准 如果用 没有添加过滤 则该规则将允许或阻止所有数据 置 标准 取 于操作 栏的设 决 如果在本地本地IP地址和远程IP地址参数 题IPv 内的本规则中将参数值设定为任何 规则针 含IPv 题和从本 计算 物理 送的任 数据 生 标 4标 地 地址 4 意 效 136 DrWeb for Outlook 组件基本功能 插件DrWeb for Outloo 执行以 功能 件附件进行 检查 使用加密连 SSL的 件进行检查 进行 件过滤 k 来 来 垃圾

保护组件 107 软件并消除其威胁 使用启 式分析仪 保护计算 免受 知 的威胁 DrWeb for Outlook模块设置 设置该模块参数以及查看程序运行统计信息是通过Micro oft Outloo 件应用程序中的服务 参数 DrWeb软件 签 在Micro oft Outloo 0 0中的 文件 参数 设置需选择模块DrWeb for Outloo 并点击设置参数 k 标 k k 2 1 可在Micro oft Outloo 应用程序设置中打开DrWeb软件 签的前 是用 具备更 改此设置的权 k 标 提 在DrWeb软件 签显 目前状态 启用/停用 并可访问程序的以 功能 日志 可设置程序事件记录 检查 件附件 可设置 子 件的检查 并指定 现 象时程序采取的操作 件过滤器 可指定程序 件采取的操作 还可建立 箱 黑白 单 统计信息 显 程序检查 处理的 象的 关信息 标 电 垃圾 垃圾 经 1361 地址 相 DrWeb for Outloo 使用不同的 方法进行 出 象时应用用 指定的操 作 程序可以清除已感染的 象 进行删除或者将其转移到隔离 以便进行 全保存 DrWeb for Outloo 程序 的 象 已感染的 象 文件炸弹或压缩文件炸弹 广告程序 黑客工具 拨号器 作剧程序 风险程序 谍程序 木马程序 计算 蠕虫和 k k 括 恶 间 操作 DrWeb for Outloo 可以指定 现 件附件含有已感染或可疑文件以及 软件时程序采取的处理方 式 设置附件检查 指定 现 象时程序采取的操作需打开Micro oft Outloo 件应用程序中的服 务 参数 DrWeb 在Micro oft Outloo 0 0文件 参数 设置中需选择模块DrWeb for Outloo 并点击设置参数按钮 然后点击检查件附件按钮 k k k k 2 1

保护组件 108 打开检查件附件窗口要求用 具备系统管理员权 Window i ta操作系统及更早版本用 点击检查件附件按钮时 启用U C 将出现问题窗口要求管理员确认操作 如果用 没有管理员权 将 出现问题窗口要求输入系统管理员帐号 停用U C 管理员可以更改程序设置 而 般用 无法进行更改 V A 情况 A 情况 在检查件附件窗口可指定 不同类 的 象采取的操作 以及检查出 时采取的操作 此外 还 可以设置 压缩文件的检查 型 错 可使用以设置指定出的象采取的操作 在已感染 拉列表中指定 现被已知 且 预计为 可清除 感染的 象时的操作 在能清除 拉列表中指定 现被已知且不可清除的 感染的 象时以及 能成功将其清除时 的操作 在可疑 拉列表中指定 现疑似被感染 象时采取的操作 启 式分析仪做出 应 在软件 部分指定 现以 软件时采取的操作 广告程序 拨号器 作剧程序 黑客工具 风险程序 在如扫描出错 拉列表中可指定当无法检查附件 如附件为受 文件或有密码保护时程序采取的 操作 检查压缩文件 项用于确定当附件为压缩文件时是否进行检查 勾选此项为启用检查 取消勾选 为停用检查 可选处理方式取 于 事件的种类 反 ú ú ú 恶 ú ú 损 决 现的威胁可以采取以操作 清除 此操作仅针 被感染 象 程序将试图清除被感染 象 等同于能清除 此操作仅针 被感染 象 已感染附件使用为 能清除 象所选择的操 作 删除 将 象删除 隔离 将 象转移到隔离 文件夹进行隔离 跳过 跳过 象 不做任何更改 1362 垃圾件过滤 DrWeb for Outloo 使用DrWeb 置进行 k 件过滤器 所有 子 件进行过滤 过滤按照用 指定的设 反垃圾 电

保护组件 109 设置 件过滤需打开Micro oft Outloo 件应用程序中的服务 参数 DrWeb软件 签 在Micro oft Outloo 0 0中的文件 参数 设置中需选择模块DrWeb for Outloo 并点击设 置参数 然后点击垃圾件过滤器按钮 打开 件过滤器设置窗口 垃圾 k 标 k 2 1 k 垃圾 打开垃圾件过滤器窗口要求用 具备系统管理员权 Window i ta操作系统及更早版本用 点击垃圾件过滤器按钮时 启用U C 将出现问题窗口要求管理员确认操作 如果用 没有管理员权 将 出现问题窗口要求输入系统管理员帐号 停用U C 管理员可以更改程序设置 而 般用 无法进行更改 V A 情况 A 情况 垃圾件过滤器设置 垃圾件过滤器参数进行设置 勾选垃圾件过滤 以便激活 件过滤器 如果希望在被确认 件的信件头中加入专门文字 则需勾选在件标题前加入垃圾件标记 项 在此项右边的文字输入栏中输入需要添加的文字 默认时添加的 记是***SPAM*** 已检查过的 件将在 件属性中被 志为已读 作此 记需要勾选标记为已读 默认勾选标记为 已读 还可以设置用于 件过滤的黑白 单 垃圾 垃圾 标 标 标 如果 件被 识别 需要将 件 质量 请将被 归为 件的正常 没有被识别的 件请 送到 需要以附件形式 送 件 而不是 错误 送到专门的 箱 垃圾 错误 垃圾 以便加以分析 过滤器的 提高 地址 件 送到 v n n a @ v a @ 作为信体 送 地址 r o p m 地址 rp m drwebcom 直 drwebcom 黑白单 子 箱 黑白 单用于 件过滤 查看和编辑黑白 单需在 件过滤器设置中 应点击白单或黑单 电 地址 垃圾 相 将地址添加到黑单或白单的操作步骤 1 点击添加按钮 2 在 应输入栏输入 箱 3 在编辑单窗口点击确定按钮 更改单中地址的操作 1 在 单中选择需要更改的 然后点击更改按钮 相 地址 地址

保护组件 110 2 进行编辑 3 在编辑单窗口点击确定按钮 删除单中地址的操作 1 在 单中选择需要删除的 2 点击删除按钮 在黑白单窗口点击确定按钮保存更改 地址 白单 如果 件人 已添加到白 单 由这 出的 件将不进行 件过滤 但如果 件人和 收件人 域 而这 域 在添加到白 单时使用了符号 * 则会 信件进行过滤 单添 加方式 将某 件人添加到 单时需要输入其完整的 箱 如mail@examplenet 所有从此 收的 件将不进行 件过滤 单每 单元只能含有 个 箱 或 个带通配符的 将 定类 的 件人 添加到 单中时需要输入确定这类 的通配符 通配符用 设定模 板 通过模板确定 象 可以 含允许用于 箱 的 般符号 还 特殊符号 * 此符号用 于替代后续所有字符串 空格在内 如可使用以 形式 地址 型 地址 地址 地址 地 来 地址 括 地址 垃圾 垃圾 址 地址 致 地址 地址 括 mailbox@domaincom *box@domaincom mailbox@dom* *box@dom* 符号*只能用于 开头或末尾 地址 必须有符号@ 如要确保 收到使用某 域 的 箱 出的 件 需使用符号*替代用 例如 要 收到 域 为examplenet的所有 件人 出的 件 需输入*@examplenet 如要确保 收到使用某 用 的 箱 出的 件 需使用符号*替代域 例如 要 收到 箱 为ivanov的所有 件人 出的 件 需输入ivanov@* 地址 地址 黑单 如果 件人 已添加到黑 单 由这 出的 件将不 分析即被归为 件 单添加 方式 将某 件人添加到 单中时需要输入其完整的 箱 如pam@pamru 所有从此 收的 件将自动被归为 件 单每 单元只能含有 个 箱 或 个带通配符的 地址 地址 经 地址 垃圾 地址 垃圾 地址 地址

保护组件 111 将 定类 的 件人 添加到 单中时需要输入确定这类 的通配符 通配符用 设定模 板 通过模板确定 象 可以 含允许用于 箱 的 般符号 还 特殊符号 * 此符号用 于替代后续所有字符串 空格在内 如可使用以 形式 型 地址 括 来 地址 地址 括 mailbox@domaincom *box@domaincom mailbox@dom* *box@dom* 符号*只能用于 开头或末尾 地址 必须有符号@ 如要确保将使用某 域 的 箱 出的 件 志为 件 需使用符号*替代用 例如 要将域 为 pamru的所有 件人 出的 件都 志为 件 需输入*@pamru 如要确保将使用任 域中某 用 的 箱 出的 件 志为 件 需使用符号*替代域 例如要将用 为ivanov的所有 件人 出的 件都 志为 件 需输入ivanov@* 收件人域 不进行过滤 例如 如果收件人 箱 您的 箱 处于域 mailru 则域 为 mailru的 件人 将不进行过滤 地址 地址 垃圾 标 地址 垃圾 标 垃圾 标 垃圾 标 地址 1363 事件记录 DrWeb for Outloo 可使用以 两种日志记录事件和出现的 操作系统事件记录日志Ev n L g 调试日志 k e t 错误 o 操作系统日志 在操作系统事件记录日志 vent Log 记录以 信息 程序启用和停用通知 授权密钥文件参数 授权是否有 授权有 期 程序启动 运行过程中和更换授权密钥文件时 进行信息记录 程序模块信息 扫描仪 引擎和 库 程序启动和模块更新时进行信息记录 授权无 通知 不存在密钥文件 密钥文件中没有使用程序模块的授权 授权被锁定 密钥文件 受 程序启动 运行过程中进行信息记录 现 通知 授权即将到期的 在到期前 0 和 天记录信息 查看操作系统事件记录日志的操作 1 打开操作系统的控制面板 2 选择管理工具 事件查看器 E 效 效 效 损 提 3 15 7 3 2 1

保护组件 112 3 在事件查看器窗口左边 侧选择应用程序 打开在日志中由用 应用程序记录的事件列表 DrWeb for Outloo 通知 源为应用程序DrWeb for Outloo 调试文本日志 来 k k 调试日志记录以 信息 授权是否有 的通知 现 通知 文件记录或读取 的通知 有密码保护的文件或压缩文件检 的通知 程序模块参数 扫描仪 引擎和 库 程序引擎紧急停止的通知 授权即将到期的 在到期前 0 和 天记录信息 设置事件记录 1 在DrWeb软件 签点击日志按钮 打开日志设置窗口 2 勾选记录详细日志可记录最详细的事件 默认以 般模式记录事件 效 测错误 错误 提 3 15 7 3 2 1 标 记录详细的程序调试日志会减低系统的运行速度 此建议只在DrWeb for Outloo 运行出 现 时在开启最详细的事件记录 因 k 错误 3 点击确定按钮保存更改 打开日志窗口要求用 具备系统管理员权 Window i ta操作系统及更早版本用 点击日志按钮时 启用U C 将出现问题窗口要求管理员确认操作 如果用 没有管理员权 将 出现问题窗口要求输入系统管理员帐号 停用U C 管理员可以更改程序设置 而 般用 无法进行更改 V A 情况 A 情况 查看程序事件日志 查看程序事件文本日志请点击显文件夹 打开保存日志文件的文件夹 1364 统计信息 Micro oft Outloo 应用程序中的服务 参数 DrWeb软件 签 在Micro oft Outloo 2010文件 参数 设置中需选择DrWeb for Outlook后点击设置参数按钮 保存有已扫描和已 处理的所有 象的统计信息 象分为以 类 已扫描 已检查 象的 数 已感染 含有 的 件数量 可疑 可能已被 感染的 件数量 启 式分析仪做出 应 k 标 k 型 总 反

保护组件 113 已清除 程序已成功清除的 象数量 扫描 无法进行检查或检查时出 的 象数量 受感染 不 含 象的 件数量 之后指定 过以 处理的 象数量 已隔离 已转移到隔离的 象数量 已删除 已从系统中删除的 象数量 已跳过 做任何处理的 象数量 垃圾件 被判定为 件的 件数量 默认 统计信息保存在文件drwebforoutloo tat 此文件位于文件夹%US RPROFIL %\Doctor Web 错 经 垃圾 情况 k E E 统计信息会在 个会 中采集 重启计算 或重启DrWeb Security Space后 统计信息会 被重置 137 预防性保护 话 在该部分可设置DrWeb 计算 被感染的第三方软件的处理操作并选择 洞进攻防护级别 导致 漏 图46 预防性保护设置 同时还可以设置 具体应用程序的保护模式以及设置应用于其他所有进程的共有模式