ЧЗВ

Премахва ли ESET SysInspector зловреден код?

Понастоящем ESET SysInspector не разполага с възможност да прави промени по компютрите. Програмата е “само за четене” и е предназначена за анализ, не за премахване на злонамерен код. Ако се нуждаете от програма срещу злонамерен код, можете да изтеглите пробна версия на нашия софтуер от тук или да използвате програмата ESET Online Scanner.

Необходими ли са администраторски права за стартиране на ESET SysInspector?

Докато ESET SysInspector не се нуждае от права на администратор, за да бъде стартирана, част от събраната информация може да е достъпна само за акаунт на администратор. Работата на програмата в режим на стандартен или ограничен потребител ще даде в резултат събирането на по-малко информация относно вашата операционна среда.

Създава ли ESET SysInspector регистрационен файл?

ESET SysInspector може да създаде регистрационен файл с конфигурацията на вашия компютър. За да запишете такъв файл, изберете Файл > Запиши регистрационния файл от главното меню. Регистрационните файлове се записват във формат XML. По подразбиране файловете се записват в директорията %USERPROFILE%\My Documents\ със стандартно име “SysInpsector-%COMPUTERNAME%-YYMMDD-HHMM.XML”. Можете да промените местоположението и името на регистрационния файл преди да го запишете.

Как да прегледам регистрационния файл на ESET SysInspector?

За да прегледате даден регистрационен файл, създаден от ESET SysInspector, стартирайте програмата и изберете Файл > Отваряне на регистрационния файл от главното меню. Можете също да плъзгате и пускате файлове в приложението на ESET SysInspector. Ако ви се налага често да преглеждате регистрационни файлове на ESET SysInspector, ви препоръчваме да създадете пряк път до файла SYSINSPECTOR.EXE на вашия работен плот, така че да можете да плъзгате и пускате регистрационни файлове върху него, за да ги преглеждате.

Има ли достъпна спецификация за формата на регистрационните файлове? Ами SDK?

Понастоящем няма спецификация за регистрационния файл, нито SDK са налични, тъй като програмата все още се доразработва. След като програмата излезе, може да предоставим това според исканията и отзивите на клиентите.

Как ESET SysInspector анализира риска поставен от отделен обект?

В повечето случаи ESET SysInspector назначава нива на риск към обекти (файлове, процеси, ключове в регистъра и т.н.), използвайки редица от евристични правила, които преглеждат характеристиките на всеки обект, след което преценяват неговия потенциал за зловредна дейност. Според тези евристични метод на обектите се присвоява ниво на риск от “1 – Слаб (зелен)” до “9 – Рискован (червен)”. В лявата част на екрана за навигация разделите са оцветени според най-високото ниво на риск за даден обект, намиращ се в тях.

Означава ли ниво на риск “6 – Неизвестен (червено)”, че обектът е опасен?

Оценките на ESET SysInspector не гарантират, че даден обект е зловреден – тази оценка трябва да бъде направена от експерт по сигурността. ESET SysInspector е проектиран за предоставяне на бърза оценка за експерти по сигурността, така че да знаят кои обекти от системата може да се наложи да изследват в бъдеще за необичайно поведение.

Защо при стартиране ESET SysInspector се свързва с интернет?

Подобно на много приложения ESET SysInspecto е подписан с цифров подпис “сертификат”, за да подсигури, че софтуерът е публикуван от ESET и не е бил променян. За да провери сертификата, операционната система се свързва с органите за сертификати, за да провери самоличността на софтуерния издател. Това е нормално поведение за всички цифрово подписани програми под Microsoft Windows.

Какво представлява технологията против невидимост

Технологията против невидимост предоставя разпознаване на комплекти за пълен достъп.
Ако системата е атакувана от зловреден код, който се държи като комплект за пълен достъп, потребителят е изложен на риск от повреда, загуба или кражба на данни Без специален инструмент срещу комплекти за пълен достъп е почти невъзможно да се разпознаят тези комплекти.

 

ЧЗВ