Probléma
Megoldás
A fenyegetésekről szóló értesítések típusai
A fenyegetés típusától függően az ESET termékével megtisztíthat, blokkolhat vagy karanténba helyezhet egy vagy több fájlt, blokkolhatja a weboldalhoz való hozzáférést, módosíthatja az online kommunikációs beállításokat, vagy dönthet úgy, hogy egyáltalán nem tesz semmilyen intézkedést. A korábbi észlelések megtekintéséhez, tekintse meg az észlelési naplót.
Az alábbiakban az ESET otthoni vagy kisvállalati termékének különböző figyelmeztetéseit és értesítéseit tekintheti át, valamint javaslatokat arra vonatkozóan, hogy mit tegyen, ha ezeket látja:
Kártevő eltávolítva
Ez a fajta értesítés akkor jelenik meg, amikor az ESET termék rosszindulatú fájlt vagy kommunikációt észlel, amely kárt okozhat a rendszerében. A Fenyegetés paraméter az észlelt fenyegetés nevét jeleníti meg.
A legtöbb esetben az ESET termék megtisztítja, karanténba helyezi vagy blokkolja az ilyen típusú értesítést eredményező fenyegetéseket. Ha egy fenyegetés nem kerül megtisztításra, törlésre vagy karanténba, akkor az egy speciális eset, és további intézkedéseket igényel.
Kéretlen alkalmazás észlelése
Ez a fajta értesítés akkor jelenik meg, amikor az ESET termék egy potenciális fenyegetéssel kapcsolatos fájlt észlel. A legtöbb esetben ez a fajta értesítés azért jelenik meg, mert kéretlen alkalmazást (PUA) észlelt a rendszerben. A kéretlen alkalmazások olyan licencelt szoftverek, amelyeket az ESET azért azonosított, mert reklámprogramokat tartalmaznak, eszköztárakat telepítenek vagy más olyan műveleteket hajtanak végre, amelyek negatívan befolyásolhatják a számítógép sebességét és használati értékét.
Az ESET-termékét beállíthatja úgy, hogy az ilyen típusú alkalmazásokat észlelje vagy figyelmen kívül hagyja, az Ön preferenciái alapján. Az összes ilyen típusú alkalmazás eltávolításához győződjön meg arról, hogy az ESET terméket úgy állította be, hogy észlelje a PUA-kat, majd a végezzen el egy ellenőrzést szigorú tisztítási beállításokkal.
A vizsgálat során talált fenyegetés
Ha az ESET termék fenyegetést észlel egy ütemezett vagy igény szerinti ellenőrzés során, és nem tisztítja meg automatikusan a fenyegetést, megjelenik a Talált fenyegetések párbeszédpanel.
A Név és a Fenyegetés mezők a fenyegetés helyét és típusát mutatják. A Művelet részen található legördülő menü segítségével kiválaszthatja a fenyegetéssel szembeni intézkedés típusát. Kattintson a Befejezés gombra.
Hálózati fenyegetés blokkolva: Feltételezett botnet
Ha az ESET termék egy feltételezett botnetet észlel, akkor megjelenik a Hálózati fenyegetés blokkolva: Feltételezett botnet párbeszédpanel. A fenyegetés kezelésének megváltoztatása gombra kattintva módosíthatja az észlelés kezelésének módját.
A botnet elleni védelem észleli és blokkolja a rosszindulatú C&C szerverekkel való kommunikációt a tipikus minták alapján, amelyek arra engednek következtetni, hogy a számítógép fertőzött, és egy bot próbál kommunikációt kezdeményezni.
Zsarolóvírus tevékenység észlelése
Ha az ESET termék zsarolóvírus tevékenységet észlel, megjelenik a Zsarolóvírus tevékenység észlelése párbeszédpanel. Kattintson az Engedélyezés vagy Megtagadás gombra a művelet engedélyezéséhez vagy megtagadásához.
HIPS: A zsarolóprogram elleni védelem a Behatolásmegelőző rendszer (HIPS) része. Ha a HIPS nem működik, a zsarolóprogram elleni védelem sem működik.
A HIPS megfelelő működéséhez: A zsarolóprogram elleni védelmet és az ESET LiveGrid megbízhatósági rendszert engedélyezni kell.
Speciális esetek
Ha egy fenyegetés nem kerül automatikusan megtisztításra, törlésre vagy karanténba, további lépéseket kell tennie. Lásd a speciális esetek alábbi listáját:
A fertőzött fájl vagy mappa el van rejtve
Ha egy rejtett fájlban vagy mappában fenyegetést találtak, és a fájl nem került automatikusan megtisztításra, törlésre vagy karanténba, kövesse az alábbi lépéseket:
-
Navigáljon a fertőzött fájlhoz vagy mappához.
-
Kattintson a jobb gombbal a fertőzött fájlra vagy mappára, és kattintson a Törlés gombra. Ha a megerősítésre vonatkozó kérés érkezik, kattintson az Igen gombra.
-
Navigáljon az Asztalra, kattintson a jobb gombbal a Lomtár ikonra, majd kattintson a Lomtár ürítése parancsra. Ha a rendszer kéri, a megerősítéshez kattintson az Igen gombra.
-
Indítsa újra a számítógépet, és a futtasson egy számítógép ellenőrzést.
A fertőzött fájlt egy másik program használja, vagy a zárolva van a memóriában
Ha ezt az értesítést kapja a rendszer ellenőrzése közben, kövesse az alábbi lépéseket:
-
Hagyja, hogy az ellenőrzés befejeződjön.
-
Indítsa újra a számítógépet.
-
Futtasson egy újabb számítógépes ellenőrzést.
"nem sikerült megnyitni", "hibás megnyitás" vagy "sérült tömörített fájl" bejegyzések a vizsgálati naplóban
A Windows bizonyos fájlokat az indítástól a leállításig használ és zárol. Ezeket a fájlokat és a memóriában futó többi fájlt más programok nem használhatják, illetve nem manipulálhatják, beleértve az ESET termékeket vagy a potenciális rosszindulatú programokat.
Az ESET indításkor és leállításkor is ellenőrzi ezeket a fájlokat, hogy megbizonyosodjon arról, hogy nem sérültek-e. További információkért tekintse meg az Ellenőrzés naplóban található értesítéseket.
DNS Cache poisoning támadás vagy ARP cache poisoning támadás
Ez az üzenet általában egy router és az ESET Smart Security Premium személyi tűzfal közötti konfliktus miatt jelenik meg.
A fenyegetést egy sérült vagy jelszóval védett tömörített fájlban észlelték
A tömörített fájlok (például .zip vagy .rar) több fájlt egyesítenek egyetlen tömörített fájlba. Az ESET termékek nem törlik a tömörített fájlokat, mivel egy fertőzöttként azonosított tömörített fájl tartalmazhat tiszta és fertőzött fájlokat is. Ha az ESET termék fertőzött fájlt észlel egy tömörített fájlban, két lehetősége van:
- Törölje a tömörített fájlt: Bár a tömörített fájlban lévő tiszta fájlokat elveszíti, a tömörített fájlból történő helyreállítási kísérlet a fertőzés terjedését eredményezhetné
- Egy tömörítő programmal (például WinZip, 7zip vagy WinRar) másolja ki az egyes fájlokat a tömörített fájlból (a kimásoláskor feltétlenül vizsgálja át ezeket a fájlokat)
A vírust egy Microsoft Outlook Express .dbx fájlban észlelték
Ha egy fertőzött .dbx fájlt észlelt, kövesse az alábbi lépéseket:
-
Nyissa meg a
.dbxfájlt az Outlook Expressben. -
Keresse meg a vírusos üzenetet a feladó, az elküldés dátuma, a tárgy stb. alapján.
-
Törölje a fertőzött üzenetet (kattintson ide a minták ESET-hez történő beküldésére vonatkozó iránymutatásokért).
Annak érdekében, hogy az Outlook Exchange a jövőben ne töltsön le vírust a levelek lekérésekor, győződjön meg arról, hogy az ESET termékében engedélyezve van az e-mail kliensek védelme:
-
Nyomja meg az F5 billentyűt a További beállítások megnyitásához.
-
Bontsa ki az E-mail-védelem → Postafiók védelem → Integrációk részt és kattintson az Integrálás a Microsoft Outlook programmal sor melletti kapcsolóra az engedélyezéséhez.
Számítógépe az ESET-termék telepítése előtt fertőzött volt
Előfordulhat, hogy az ESET-termék nem képes eltávolítani azokat a vírusokat és fenyegetéseket, amelyek az ESET-termék telepítése előtt is jelen voltak a rendszerben.
Ha úgy gondolja, hogy számítógépe már az ESET telepítése előtt is fertőzött volt, és még mindig fertőzött, forduljon az ESET technikai támogatásához.
A vírust a Java cache könyvtárban találták meg
Ha vírust fedeztek fel a gyorsítótár könyvtárban, javasoljuk, hogy manuálisan törölje a gyorsítótárat.
Mi a teendő, ha a vírust talált a Java cache könyvtárában?
Az ellenőrzési naplóban "megtartott" bejegyzéseket lát
Az ellenőrzési naplókban "megtartott" bejegyzéseket láthat, ha:
- Az ESET termékének Tisztítási szintje a Nincs tisztítás (a számítógép átvizsgálása a fenyegetések észlelését eredményezi, de nem tesz lépéseket azok eltávolítására) üzemmódbn van
- A vizsgálat megszakadt és nem fejeződött be sikeresen
- A vizsgálat során az interaktív ablakban úgy dönt, hogy nem tisztítja meg a fertőzött fájlt
A probléma megoldásához állítsa a tisztítási szintet Mindig kezelje az észlelt elemet üzemmódra. További információkért tekintse meg a Speciális vizsgálati lehetőségek az ESET otthoni és kisvállalati termékeiben című bejegyzésünket.
A fertőzött fájlok a Rendszer kötetinformációban találhatók
Ha a rendszer vírussal fertőzött állapotban hoz létre rendszer-visszaállítási fájlokat, és később a vírus eltávolításra kerül, a fertőzött fájlok a Rendszer kötetinformáció mappában maradhatnak. A probléma megoldásához tisztítsa meg a System Volume Information mappát.
A vírust az UPX programmal tömörített .exe vagy .dll fájlban észlelték
UPX fájlok hasonlóak a tömörített fájlokhoz, de a program futtatásához használt fájlokat tartalmazzák. Ha engedélyezve van a JavaScript, megtekintheti és törölheti a fertőzött UPX fájlt a Windows Intéző használatával. Ha az ESET-termék nem képes megtisztítani egy fertőzött UPX fájlt, küldje el a kérdéses állományt az ESET laborjába.