Spis treści
Bezpieczeństwo
Współczesne próby włamania się cyberprzestępców do Twoich urządzeń stają się coraz bardziej wyrafinowane. Każdego dnia w internecie pojawiają się nowe rodzaje phishingu, ransomware i innych oszustw. Stworzyliśmy nową aplikację Kaspersky, aby pomóc Ci pozostawać na bieżąco z dzisiejszymi zagrożeniami. Sprawdź, jakie narzędzia ochronne wchodzą w skład programu.
Ochrona plików
Moduł Ochrona plików zapobiega zainfekowaniu systemu plików komputera. Moduł uruchamia się podczas ładowania systemu operacyjnego, pozostaje w pamięci komputera i skanuje w poszukiwaniu wirusów i innych szkodliwych programów wszystkie pliki, które są otwierane, zapisywane lub uruchamiane na Twoim komputerze, oraz wszystkie podłączone dyski. Jeśli wyłączysz Ochronę plików, nie uruchomi się ona podczas ładowania systemu operacyjnego. Należy ręcznie włączyć moduł Ochrona plików.
Włącz/wyłącz moduł Ochrona plików
Dla modułu Ochrona plików możesz utworzyć obszar ochrony.
Dodaj/usuń plik lub folder do/z obszaru ochrony
Dodaj/usuń obiekt z listy domyślnych obiektów do/z obszaru ochrony
Wyłącz ochronę obiektu z obszaru ochrony
Włącz skanowanie woluminu systemowego tylko do odczytu
Podczas próby (użytkownika lub aplikacji) uzyskania dostępu do pliku znajdującego się w obszarze ochrony, moduł Ochrona plików sprawdzi, czy bazy danych iSwift zawierają o nim informacje, a następnie na tej podstawie podejmie decyzję o jego ewentualnym skanowaniu.
Rozpoznanie szkodliwych obiektów jest możliwe dzięki analizie przy użyciu sygnatur, sposobowi wyszukiwania zagrożeń w oparciu o opisy zagrożeń znajdujące się w antywirusowych bazach danych. Oprócz analizy przy użyciu sygnatur moduł Ochrona plików używa analizy heurystycznej i innych technologii skanowania.
Po wykryciu obiektu aplikacja wyświetli powiadomienie dotyczące wykrytego obiektu i podejmie na nim akcję w oparciu o ustawienia Ochrony plików.
Wybierz akcję, jaką Ochrona plików wykona po wykryciu zainfekowanego pliku
Przed próbą wyleczenia lub usunięcia zainfekowanego pliku aplikacja Kaspersky zapisuje jego kopię zapasową, aby w przyszłości można było go przywrócić lub wyleczyć. Kopia pliku pojawi się w Kwarantannie. Możesz podjąć próbę wyleczenia tego pliku przy użyciu zaktualizowanych antywirusowych baz danych.
Informacje o działaniu modułu Ochrona plików i wszystkich wykrytych obiektach są zapisywane w raporcie.
Uwaga: Jeśli działanie modułu Ochrona plików zostanie zakończone błędem, sprawdź raport i spróbuj ponownie uruchomić moduł. Jeśli problem nie zostanie rozwiązany, możesz skontaktować się z pomocą techniczną firmy Kaspersky.
Wyświetl raport Ochrony plików
Przejdź do góryOchrona WWW
Za każdym razem, gdy korzystasz z internetu, Twój komputer narażony jest na ryzyko zainfekowania przez wirusy i inne zagrożenia bezpieczeństwa komputera. Zagrożenia bezpieczeństwa komputera mogą przeniknąć do komputera podczas pobierania darmowych aplikacji lub przeglądania stron internetowych, które zostały zaatakowane przez hakerów. Robaki sieciowe mogą także przeniknąć do komputera po nawiązaniu połączenia z internetem, nawet przed otwarciem strony internetowej lub pobraniem pliku.
Aplikacja Kaspersky chroni informacje przesyłane i odbierane przez komputer po protokołach HTTP i HTTPS w przeglądarkach: Safari, Chrome i Firefox.
Uwaga: aplikacja Kaspersky monitoruje ruch sieciowy na portach najczęściej używanych do wysyłania i odbierania danych za pośrednictwem HTTP i HTTPS. Aplikacja skanuje połączenia szyfrowane (HTTPS) tylko wtedy, gdy pole Sprawdzaj bezpieczne połączenia (HTTPS) dla <nazwa komponentu> jest zaznaczone w sekcji Ogólne, na zakładce Ochrona.
Włącz/wyłącz moduł Ochrona WWW
Ważne: W przypadku wyłączenia modułu Ochrona WWW, nie zostanie on włączony automatycznie po ponownym uruchomieniu aplikacji lub systemu operacyjnego. Należy ręcznie włączyć moduł Ochrona WWW.
Ochrona WWW skanuje ruch internetowy przy użyciu zestawu preferencji zalecanych przez ekspertów z Kaspersky. Rozpoznanie szkodliwych obiektów odbywa się z wykorzystaniem analizy przy użyciu sygnatur, analizy heurystycznej i danych z Kaspersky Security Network.
Sprawdzanie odnośników na stronach internetowych w poszukiwaniu phishingu i szkodliwych adresów internetowych pozwala unikać ataków phishingowych. Ataki phishingowe zwykle mają postać wiadomości e-mail wysyłanych przez oszustów w imieniu instytucji finansowych (takich jak banki) z odsyłaczami do fałszywych stron. W takich wiadomościach cyberprzestępcy nakłaniają odbiorcę do odwiedzenia phishingowej strony internetowej i wprowadzenia poufnych danych (takich jak numer karty płatniczej lub nazwa i hasło do internetowego konta bankowego). W ataku phishingowym mogą być wykorzystywane, na przykład, wiadomości rzekomo wysłane z banku i zawierające odnośnik do oficjalnej strony internetowej, który w rzeczywistości prowadzi do dokładnej kopii oficjalnej strony banku, utworzonej przez oszustów.
Ochrona WWW monitoruje ruch sieciowy w celu wykrycia prób odwiedzenia stron phishingowych i w przypadku wykrycia takiej próby blokuje dostęp do tego typu stron internetowych. Aby sprawdzać odnośniki na stronach internetowych w poszukiwaniu phishingu i szkodliwych adresów internetowych, aplikacja Kaspersky używa baz danych, analizy heurystycznej oraz danych z Kaspersky Security Network.
Algorytm skanowania ruchu internetowego
Każda strona internetowa lub plik, do którego użytkownik lub program uzyskał dostęp za pośrednictwem protokołu HTTP lub HTTPS, jest przechwytywany i skanowany przez Ochronę WWW w poszukiwaniu szkodliwego kodu:
- Jeśli strona internetowa lub plik zawiera szkodliwy kod, aplikacja Kaspersky zablokuje go i wyświetli komunikat informujący, że żądany element (plik lub strona internetowa) jest zainfekowany.
- Jeżeli plik lub strona internetowa nie zawiera szkodliwego kodu, użytkownik uzyskuje natychmiastowy dostęp.
Informacje o działaniu modułu Ochrona WWW i wszystkich wykrytych niebezpiecznych obiektach ruchu internetowego zapisywane są w raporcie.
Uwaga: Jeśli działanie modułu Ochrona WWW zostanie zakończone błędem, sprawdź raport i spróbuj ponownie uruchomić moduł. Jeśli problem nie zostanie rozwiązany, możesz skontaktować się z pomocą techniczną firmy Kaspersky.
Przejdź do góryObszar ochrony komputera
Obiekty wykrywane przez aplikację Kaspersky są podzielone na kategorie w oparciu o różne atrybuty. Aplikacja zawsze wykrywa wirusy, robaki, trojany i szkodliwe narzędzia. Programy te mogą wyrządzić znaczne szkody na Twoim komputerze. Aby zapewnić solidniejszą ochronę komputera, możesz poszerzyć listę wykrywanych obiektów, włączając skanowanie w poszukiwaniu legalnego oprogramowania, które cyberprzestępcy mogą wykorzystać do uszkodzenia komputera i danych.
Obiekty, przed którymi chroni aplikację Kaspersky, są pogrupowane w następujący sposób:
- Wirusy, robaki, trojany, szkodliwe narzędzia, adware i auto-dialery.
Ta kategoria zawiera:
- Wszystkie typy szkodliwego oprogramowania.
- Aplikacje, które rozpraszają uwagę użytkownika poprzez wyświetlanie reklam (takich jak banery) na komputerze lub zastępowanie wyników wyszukiwania reklamowymi stronami internetowymi.
- Aplikacje, które ukradkiem nawiązują połączenia telefoniczne za pośrednictwem modemu.
Ochrona przed wszystkimi typami złośliwego oprogramowania zapewnia minimalny wymagany poziom ochrony. Zgodnie z zaleceniami ekspertów z firmy Kaspersky, aplikacja Kaspersky zawsze monitoruje obiekty należące do tej kategorii.
- Legalne oprogramowanie, które może zostać wykorzystane przez intruzów do uszkodzenia komputera lub danych prywatnych. Ta kategoria obejmuje legalne programy, które mogą zostać wykorzystane przez cyberprzestępców do uszkodzenia komputera lub danych, takie jak aplikacje do zdalnej administracji.
Wybierz kategorię wykrywanych obiektów
W zależności od wybranych kategorii wykrywanych obiektów, w trakcie działania Ochrony plików, Ochrony WWW i zadań skanowania antywirusowego aplikacja Kaspersky korzysta z niektórych lub wszystkich antywirusowych baz danych.
Uwaga: Jeśli aplikacja Kaspersky rozpozna program jako szkodliwy, ale uważasz, że jest on bezpieczny, możesz dodać go do Strefy zaufanej.
Strefa zaufana to lista obiektów, które nie są skanowane ani monitorowane przez aplikację. Dodanie obiektów do Strefy zaufanej może być konieczne, na przykład, gdy aplikacja Kaspersky blokuje dostęp do pliku, aplikacji lub strony internetowej, chociaż uważasz obiekt, aplikację lub adres internetowy za całkowicie nieszkodliwy.
Po dodaniu aplikacji do Strefy zaufanej, jej aktywności plikowe i sieciowe (także te podejrzane) nie będą monitorowane. Jednakże aplikacja Kaspersky przeskanuje plik wykonywalny i proces zaufanej aplikacji.
Dodaj/usuń plik lub folder do/z listy zaufanych plików i folderów
Dodaj/usuń zaufany adres internetowy do/z listy zaufanych adresów internetowych
Włącz monitorowanie zaufanych adresów internetowych
Przejdź do góryZadania skanowania
Ochrona plików i Ochrona WWW zapewniają ochronę komputera w czasie rzeczywistym, ale zalecane jest też regularne skanowanie komputera w poszukiwaniu wirusów i innych zagrożeń bezpieczeństwa komputera. Skanowanie komputera jest konieczne, aby zapobiec rozprzestrzenianiu się szkodliwego oprogramowania, które nie zostało wykryte przez składniki ochrony.
Aplikacja Kaspersky zawiera następujące wbudowane zadania skanowania:
Pełne skanowanie
Skanowanie antywirusowe pamięci komputera, obiektów startowych i wszystkich dysków wewnętrznych.
Szybkie skanowanie
Skanowanie antywirusowe tylko krytycznych obszarów komputera: pamięci, obiektów startowych i folderów systemowych.
Skanowanie obiektów
Skanowanie antywirusowe wskazanego obiektu (pliku, folderu, dysku wewnętrznego lub dysku przenośnego).
Skanowanie dysków zewnętrznych
Skanowanie antywirusowe dysków zewnętrznych, które jest wykonywane, gdy dysk zewnętrzny jest podłączony do komputera.
Jeśli aplikacja wykonuje zadanie skanowania, szkodliwe obiekty są rozpoznawane poprzez analizę przy użyciu sygnatur. Oprócz analizy przy użyciu sygnatur aplikacja Kaspersky używa analizy heurystycznej i innych technologii skanowania.
Uruchom zadania Pełne skanowanie i Szybkie skanowanie
Możesz także uruchomić zadanie Pełne skanowanie lub Szybkie skanowanie na stronie My Kaspersky. Więcej informacji o uruchamianiu skanowania komputera na stronie My Kaspersky można znaleźć w systemie pomocy My Kaspersky.
Uruchom zadanie Skanowanie obiektów
Możesz ustawić terminarz uruchamiania zadania Pełne skanowanie lub Szybkie skanowanie.
Zaplanuj zadanie skanowania z poziomu okna Skanowanie
Zaplanuj zadanie skanowania z poziomu okna Ustawienia
Jeśli dysk zewnętrzny jest podłączony do komputera, aplikacja Kaspersky może automatycznie uruchomić skanowanie dysku, wyświetlić pytanie o przeprowadzenie skanowania lub nie zrobić nic. Możesz wybrać jedną z opcji w ustawieniach zadania Skanowanie dysków zewnętrznych.
Wybierz akcję, jaką aplikacja Kaspersky wykona po podłączeniu dysku zewnętrznego do komputera
Zadania Pełne skanowanie i Szybkie skanowanie zawierają już obszary skanowania. Podczas wykonywania zadania Pełne skanowanie aplikacja Kaspersky skanuje pamięć komputera, obiekty startowe oraz wszystkie dyski wewnętrzne. Podczas wykonywania zadania Szybkie skanowanie aplikacja skanuje pamięć komputera, obiekty startowe i foldery systemowe. Możesz zmienić obszar zadania Szybkie skanowanie.
Uwaga: Na komputerach działających pod kontrolą systemu macOS 10.15 lub nowszym możesz pominąć skanowanie woluminu systemowego tylko do odczytu, aby znacznie skrócić czas skanowania. Domyślnie, aplikacja nie skanuje woluminu systemowego tylko do odczytu podczas wykonywania zadania Szybkie skanowanie i nie skanuje go podczas wykonywania zadania Pełne skanowanie.
Włącz/wyłącz skanowanie woluminu systemowego tylko do odczytu
Dodaj/usuń plik lub folder do/z obszaru zadania Szybkie skanowanie
Dodaj obiekt z domyślnej listy Szybkiego skanowania do obszaru zadania Szybkie skanowanie
Wyłącz ochronę obiektu z obszaru zadania Szybkie skanowanie
Jeśli zagrożenie zostanie wykryte w pliku, aplikacja wyświetli powiadomienie i wykona określoną akcję na obiekcie. Możesz zmienić akcję wykonywaną po wykryciu obiektu.
Wybierz akcję, jaką aplikacja Kaspersky wykona po wykryciu zainfekowanych plików
Przed próbą wyleczenia lub usunięcia zainfekowanego pliku aplikacja Kaspersky zapisuje jego kopię zapasową, aby w przyszłości można było go przywrócić lub wyleczyć. Kopia pliku pojawi się w Kwarantannie. Możesz podjąć próbę wyleczenia tego pliku przy użyciu zaktualizowanych antywirusowych baz danych.
Informacje o wynikach zadań skanowania i wszystkich wykrytych obiektach są zapisywane w raporcie.
Uwaga: W przypadku wystąpienia błędów w trakcie wykonywania zadania skanowania antywirusowego należy uruchomić je ponownie. Jeśli nowa próba uruchomienia zadania również zakończy się błędem, skontaktuj się z pomocą techniczną firmy Kaspersky.
Wyświetl raport zadania skanowania
Informacje o postępie każdego uruchomionego zadania skanowania (procent zakończenia i pozostały czas) są wyświetlane w oknie Skanowanie.
Przejdź do góryBlokowanie ataków sieciowych
Aplikacja Kaspersky chroni komputer przed atakami sieciowymi.
Atak sieciowy jest to próba wtargnięcia do systemu operacyjnego zdalnego komputera. Cyberprzestępcy podejmują próby ataków sieciowych w celu przejęcia kontroli nad systemem operacyjnym, spowodowania odmowy usługi systemu operacyjnego lub uzyskania dostępu do wrażliwych danych. W tym celu przeprowadzają oni bezpośrednie ataki z wykorzystaniem skanowania portów i ataki brute force polegające na złamaniu zabezpieczeń, albo wykorzystują szkodliwe oprogramowanie zainstalowane na atakowanym komputerze.
Ataki sieciowe można podzielić na dwa rodzaje:
- Skanowanie portów. Ten rodzaj ataku jest zazwyczaj przygotowaniem do bardziej niebezpiecznego ataku sieciowego. Haker skanuje na komputerze docelowym porty UDP/TCP używające usługi sieciowe i określa stopień podatności komputera docelowego przed przeprowadzeniem bardziej niebezpiecznych rodzajów ataków sieciowych. Skanowanie portów umożliwia cyberprzestępcy także określenie typu systemu operacyjnego komputera docelowego, a co za tym idzie - wybranie odpowiedniego ataku sieciowego dla tego systemu.
- Ataki DoS lub ataki sieciowe uniemożliwiające działanie systemu. Tego typu ataki sieciowe czynią system operacyjny niestabilnym lub całkowicie uniemożliwią jego działanie.
Istnieją następujące główne rodzaje ataków DoS:
- Przesyłanie specjalnie przygotowanych pakietów sieciowych, których komputer docelowy się nie spodziewa, powodując problemy z działaniem systemu operacyjnego lub doprowadzając do jego awarii.
- Wysyłanie na komputer zdalny dużej liczby pakietów sieciowych w określonym przedziale czasu. Wszystkie zasoby komputera zdalnego są wykorzystywane do przetworzenia pakietów sieciowych wysłanych przez cyberprzestępcę. W wyniku tych działań komputer przestaje wykonywać swoje funkcje.
- Włamania sieciowe. Tego typu ataki sieciowe mają na celu przejęcie kontroli nad systemem operacyjnym komputera docelowego. Jest to najbardziej niebezpieczny rodzaj ataku sieciowego, gdyż, jeśli się powiedzie, haker uzyskuje całkowitą kontrolę nad systemem operacyjnym.
Ten rodzaj ataku sieciowego jest używany, gdy cyberprzestępca chce uzyskać dane poufne (takie, jak numery kart płatniczych, hasła) ze zdalnego komputera lub chce potajemnie użyć komputera zdalnego do własnych celów (na przykład, do przeprowadzenia ataków na inne komputery).
Włącz/Wyłącz moduł Blokowanie ataków sieciowych
Ważne: W przypadku wyłączenia modułu Blokowanie ataków sieciowych, nie zostanie on włączony automatycznie po ponownym uruchomieniu programu Kaspersky lub systemu operacyjnego. Należy ręcznie włączyć moduł Blokowanie ataków sieciowych.
Jeśli aplikacja wykryje niebezpieczną aktywność sieciową, aplikacja Kaspersky automatycznie doda adres IP atakującego komputera do listy zablokowanych komputerów, chyba że atakujący komputer jest na liście zaufanych komputerów.
Edytuj listę zablokowanych komputerów
Możesz utworzyć i edytować listę zaufanych komputerów. Aplikacja Kaspersky nie blokuje adresów IP tych komputerów automatycznie, nawet po wykryciu niebezpiecznej aktywności sieciowej z ich strony.
Edytuj listę zaufanych komputerów
Po wykryciu ataku sieciowego, aplikacja Kaspersky zapisuje informacje o ataku w raporcie.
Uwaga: Jeśli działanie modułu Blokowanie ataków sieciowych zostanie zakończone błędem, sprawdź raport i spróbuj ponownie uruchomić moduł. Jeśli problem nie zostanie rozwiązany, możesz skontaktować się z pomocą techniczną firmy Kaspersky.
Wyświetl raport modułu Blokowanie ataków sieciowych
Przejdź do góryKwarantanna
Zdarza się, że podczas procesu leczenia zachowanie integralności plików nie jest możliwe. Jeżeli wyleczony plik zawierał ważne informacje, a po zakończeniu leczenia jest on częściowo lub całkowicie niedostępny, można podjąć próbę przywrócenia oryginalnego pliku z jego kopii zapasowej.
Kopia zapasowa jest kopią niebezpiecznego obiektu tworzoną w Kwarantannie gdy jest wyleczony lub usunięty przez aplikację Kaspersky.
Kwarantanna jest specjalnym obszarem, w którym przechowywane są kopie zapasowe plików usuniętych lub zmodyfikowanych podczas procesu leczenia. Głównym celem Kwarantanny jest umożliwienie przywrócenia oryginalnego pliku w dowolnym czasie. Pliki znajdujące się w Kwarantannie są przechowywane w specjalnym formacie i nie stanowią zagrożenia dla komputera.
Wyświetl obiekty poddane kwarantannie
Możesz przywrócić lub usunąć kopie zapasowe plików z Kwarantanny.
Przywróć/usuń kopie zapasowe plików
Domyślnie pliki są przechowywane w Kwarantannie przez 30 dni. Po upływie 30 dni pliki są usuwane. Możesz zmienić maksymalny czas przechowywania plików w Kwarantannie lub całkowicie znieść to ograniczenie.
Konfiguruj czas przechowywania plików w Kwarantannie
Przejdź do góryZadania aktualizacji
Regularne aktualizacje baz danych aplikacji zapewniają ochronę komputera. Ochrona plików, Ochrona WWW i zadania skanowania antywirusowego używają baz danych aplikacji do wykrywania i neutralizowania wirusów i innych szkodliwych programów na komputerze. Bazy danych aplikacji są aktualizowane co godzinę o nowe zagrożenia i sposoby ich zwalczania, dlatego ważne jest ich regularne uaktualnianie.
Aplikacja Kaspersky pobiera bazy danych aplikacji, moduły aplikacji i nowe wersje aplikacji z serwerów aktualizacji Kaspersky, a następnie instaluje je na komputerze.
Uwaga: Do nawiązania połączenia z serwerami aktualizacji i pobrania uaktualnień wymagane jest połączenie z internetem.
Uaktualnienia baz danych aplikacji mogą być pobierane:
- Automatycznie. Aplikacja Kaspersky regularnie sprawdza serwery aktualizacji Kaspersky w poszukiwaniu uaktualnień. Jeżeli na serwerze aktualizacji dostępne są nowe uaktualnienia, aplikacja pobierze je w tle i instaluje na komputerze. Ta opcja jest wybrana domyślnie.
- Ręcznie. Możesz ręcznie sprawdzić dostępność uaktualnień aplikacji Kaspersky w dowolnym momencie.
Włącz/wyłącz automatyczne pobieranie aktualizacji baz danych aplikacji Kaspersky
Sprawdź dostępność aktualizacji bazy danych aplikacji Kaspersky
Możesz uruchomić aktualizację aplikacji Kaspersky na stronie My Kaspersky. Więcej informacji o aktualizacji aplikacji na stronie My Kaspersky można znaleźć w systemie pomocy My Kaspersky.
Możesz wybrać automatyczne instalowanie nowych wersji aplikacji, wyświetlanie powiadomień, gdy nowe wersje są dostępne, lub zrezygnować z instalowania nowych wersji.
Podejmij decyzję w przypadku pojawienia się nowej wersji aplikacji
Ręcznie sprawdź dostępność nowej wersji aplikacji
Możesz także sprawdzić dostępność nowej wersji aplikacji, klikając Sprawdź dostępność nowych wersji na zakładce Aktualizacja okna ustawień aplikacji.
Podczas aktualizacji wersja aplikacji i bazy danych aplikacji znajdujące się na komputerze są porównywane z tymi znajdującymi się na serwerach aktualizacji. Jeśli na komputerze są zainstalowane najnowsze wersje baz danych, okno Aktualizacja wyświetla wiadomość informującą, że bazy danych aplikacji są aktualne. Jeśli bazy danych aplikacji różnią się od tych obecnie dostępnych na serwerach aktualizacji, na komputer zostanie pobrana, a następnie zainstalowana tylko brakująca część. Aktualizacje przyrostowe baz danych aplikacji zajmują mniej czasu i w mniejszym stopniu obciążają ruch sieciowy.
W aplikacji Kaspersky w oknie Raporty dostępny jest raport szczegółowy z wynikami wykonania zadania aktualizacji.
Wyświetl raport zadania aktualizacji
Przejdź do góry