31/05/2017

Jak czytać komunikaty antywirusa

Porady Produkty

Bezpieczeństwo przeciwpożarowe i bezpieczeństwo informacji mają coś wspólnego: większość ludzi nie przygotowuje się na nie prewencyjnie, a w przypadku wystąpienia problemów pojawia się panika. A przecież gdy dzieje się coś złego, trzeba działać szybko — i właściwie — aby wszystko skończyło się dobrze. Dlatego dobrze wiedzieć, co mówi antywirus, gdy napotka takie czy inne zagrożenie. Potraktuj ten post jak ćwiczenia w zakresie cyberbezpieczeństwa.

Na takie sytuacje mamy plik testowy, którego antywirusy wykrywają jako zagrożenie. Jest on całkowicie nieszkodliwy i został przygotowany specjalnie z myślą o takich ćwiczeniach.

Pierwszą rzeczą, na którą należy zwrócić uwagę, jest kolor ramki powiadomień wyświetlanych przez produkt zabezpieczający. Czerwona oznacza, że trzeba przerwać dane działanie: antywirus znalazł coś naprawdę niebezpiecznego.

Na przykład jeśli Kaspersky Internet Security wyświetla powiadomienie, które jest podobne do poniższego zrzutu ekranu, nie ryzykuj i postępuj zgodnie z jego wytycznymi. W takim przypadku Kaspersky Internet Security zaoferuje Ci wyleczenie zainfekowanego pliku lub aplikacji, jeśli będzie to możliwe.

Jeśli antywirus wykryje niebezpieczny obiekt na odwiedzanej przez Ciebie stronie, prawdopodobnie lepiej jest z niej zrezygnować.

Nie wszystkie pobierane aplikacje są bezpieczne. Gdy zobaczysz wiadomość podobną do tej pokazanej poniżej, anuluj pobieranie.

Oryginalna aplikacja także może próbować wykonać jakąś szkodliwą akcję; na przykład przeglądarka może próbować otworzyć łącze phishingowe. Należy blokować te próby.

Ogólnie komunikaty posiadające czerwone obramowanie wskazują, że masz do czynienia z czymś szkodliwym. Istotnym wyjątkiem jest tutaj potwierdzenie ryzykownego zachowania użytkownika. Na przykład wyłączenie automatycznego pobierania aktualizacji nie niesie ze sobą natychmiastowego zagrożenia, ale z pewnością pachnie kłopotami w przyszłości. Jeśli Kaspersky Internet Security nie będzie mógł pobrać informacji o najnowszych zagrożeniach, może nie ochronić przed nimi Twojego komputera. To dlatego komunikaty o przestarzałych bazach danych także są wyświetlane w czerwonej ramce.

Jeśli obramowanie ma kolor pomarańczowy, coś jest nie tak. Na przykład antywirus mógł wykryć podejrzanie zachowującą się aplikację, lepiej więc się jej przyjrzyj. Jeśli używasz jej już od jakiegoś czasu, masz do niej zaufanie i jest Ci ona potrzebna, dodaj ją do listy wyjątków — wówczas Kaspersky Internet Security nie będzie Cię już kłopotał w jej sprawie.

Jednak miej oczy szeroko otwarte; pomarańczowa ramka może równie dobrze sygnalizować zagrożenie. Wiele aplikacji nie jest szkodliwych, lecz może zostać wykorzystane w celu kradzieży danych osobistych. Warto ostrożnie czytać takie komunikaty i wskazane w nich nazwy aplikacji. Jeśli aktualnie nie używasz danego programu lub nie wiesz, do czego on służy, wybierz opcję Zablokuj teraz.

Jeśli komunikat posiada zieloną ramkę, ma charakter informacyjny — nie ma żadnego zagrożenia. Powiadomienia takie pojawiają się zazwyczaj wraz z potwierdzeniami wymaganymi do wykonania aktualizacji aplikacji. Takie powiadomienia również są istotne — aktualizowanie aplikacji zainstalowanych na komputerze zwiększa wydajność i bezpieczeństwo — ale nie ma powodu do zmartwień.

Szczegółowe artykuły na temat działania Kaspersky Internet Security znajdziesz w naszej Bazie wiedzy.