• Nenhum resultado encontrado

Processos em execução

No documento ESET NOD32 ANTIVIRUS 6 (páginas 61-64)

4.3 Atualização do programa

4.4.7 Processos em execução

Os processos em execução exibem os programas ou processos em execução no computador e mantêm a ESET imediatamente e continuamente informada sobre novas infiltrações. O ESET NOD32 Antivirus oferece informações detalhadas sobre os processos em execução a fim de proteger os usuários com a tecnologia ESET Live Grid.

Processo - Nome da imagem do programa ou processo em execução no computador. Você também pode usar o Gerenciador de tarefas do Windows para ver todos os processos que estão em execução no computador. O

Gerenciador de tarefas pode ser aberto clicando-se com o botão direito em uma área vazia da barra de tarefas e, em seguida, clicando na opção Gerenciador de tarefas ou pressionando Ctrl+Shift+Esc no teclado.

Nível de risco - Na maioria dos casos, o ESET NOD32 Antivirus e a tecnologia ESET Live Grid atribui níveis de risco aos objetos (arquivos, processos, chaves de registro etc.), utilizando uma série de regras de heurística que examinam as características de cada objeto e determinam o potencial para atividade maliciosa. Com base nessa heurística, atribui-se um nível de risco aos objetos, que vai de 1 – Aceitável (verde) a 9 – Perigoso (vermelho).

OBSERVAÇÃO: Aplicativos conhecidos marcados como Aceitável (verde) são limpos definitivamente (lista de permissões) e serão excluídos do rastreamento, pois isso melhorará a velocidade do rastreamento sob demanda do computador ou da Proteção em tempo real do sistema de arquivos no computador.

Número de usuários - O número de usuários que utilizam um determinado aplicativo. Estas informações são reunidas pela tecnologia ESET Live Grid.

Hora da descoberta - Período de tempo a partir do momento em que o aplicativo foi detectado pela tecnologia ESET Live Grid.

OBSERVAÇÃO: Quando um aplicativo é marcado com o nível de segurança Desconhecido (laranja), não é

necessariamente um software malicioso. Geralmente, é apenas um aplicativo mais recente. Se não tiver certeza sobre o arquivo, você poderá enviar o arquivo para análise ao Laboratório de Vírus da ESET. Se for detectado que o arquivo é um aplicativo malicioso, sua detecção será adicionada em uma das atualizações posteriores.

Nome do aplicativo - O nome de um programa ou processo.

Abrir em uma nova janela - As informações dos processos em execução serão abertas em uma nova janela.

Ao clicar em um determinado aplicativo na parte inferior, as seguintes informações serão exibidas na parte inferior da janela:

Arquivo - Local de um aplicativo no computador.

Tamanho do arquivo - Tamanho do arquivo em B (bytes).

Descrição do arquivo - Características do arquivo com base na descrição do sistema operacional. Nome da empresa - Nome de processo do aplicativo ou do fornecedor.

Versão do arquivo - Informações do editor do aplicativo. Nome do produto - Nome do aplicativo e/ou nome comercial.

OBSERVAÇÃO: a reputação também pode ser verificada em arquivos que não agem como programas/processos em execução - marque os arquivos que deseja verificar, clique neles com o botão direito do mouse e selecione Opções avançadas > Verificar reputação do arquivo usando o ESET Live Grid.

4.4.8 Quarentena

A principal função da quarentena é armazenar com segurança os arquivos infectados. Os arquivos devem ser colocados em quarentena se não puderem ser limpos, se não for seguro nem aconselhável excluí-los ou se eles estiverem sendo falsamente detectados pelo ESET NOD32 Antivirus.

Você pode optar por colocar qualquer arquivo em quarentena. É aconselhável colocar um arquivo em quarentena se ele se comportar de modo suspeito, mas não for detectado pelo rastreador de antivírus. Os arquivos colocados em

quarentena podem ser enviados ao Laboratório de vírus da ESET para análise.

Os arquivos armazenados na pasta de quarentena podem ser visualizados em uma tabela que exibe a data e a hora da quarentena, o caminho para o local original do arquivo infectado, o tamanho do arquivo em bytes, a razão (por exemplo, objeto adicionado pelo usuário) e o número de ameaças (por exemplo, se for um arquivo compactado que contém diversas ameaças).

Colocação de arquivos em quarentena

O ESET NOD32 Antivirus coloca automaticamente os arquivos excluídos em quarentena (se você não cancelou essa opção na janela de alertas). Se desejar, é possível colocar manualmente em quarentena qualquer arquivo suspeito clicando em Quarentena.... Se este for o caso, o arquivo original não será removido do seu local original. O menu de contexto também pode ser utilizado para essa finalidade; clique com o botão direito do mouse na janela Quarentena e selecione Quarentena...

Restauração da Quarentena

Os arquivos colocados em quarentena podem também ser restaurados para o local original. Utilize o recurso Restaurar para essa finalidade, que está disponível no menu de contexto clicando com o botão direito do mouse no arquivo desejado, na janela Quarentena. Se um arquivo for marcado como um Aplicativo potencialmente não desejado, a opção Restaurar e excluir do rastreamento será ativada. Leia mais sobre esse tipo de aplicativo no glossário. O menu de contexto oferece também a opção Restaurar para..., que permite restaurar um arquivo para um local diferente do local original do qual ele foi excluído.

OBSERVAÇÃO: se o programa colocou em quarentena um arquivo inofensivo por engano, exclua o arquivo do rastreamento após restaurá-lo e envie-o para o Atendimento ao Cliente da ESET.

Envio de um arquivo da Quarentena

Se você colocou em quarentena um arquivo suspeito não detectado pelo programa, ou se um arquivo foi determinado incorretamente como infectado (por exemplo, pela análise heurística do código) e colocado em quarentena, envie o arquivo para o Laboratório de vírus da ESET. Para enviar um arquivo diretamente da quarentena, clique com o botão direito do mouse nele e selecione Enviar para análise no menu de contexto.

No documento ESET NOD32 ANTIVIRUS 6 (páginas 61-64)