Настройки Файлового Антивируса
Для работы Файлового Антивируса приложение Kaspersky применяет разные наборы настроек. Наборы настроек, сохраненные в приложении, называются уровнями безопасности:
- Предельный . Уровень безопасности файлов, при котором компонент Файловый Антивирус максимально контролирует все открываемые, сохраняемые и запускаемые файлы. Компонент Файловый Антивирус проверяет все типы файлов на всех жестких, сменных и сетевых дисках компьютера, а также архивы, установочные пакеты и вложенные OLE-объекты.
- Оптимальный . Уровень безопасности файлов, который рекомендован для использования специалистами «Лаборатории Касперского». Компонент Файловый Антивирус проверяет только файлы определенных форматов на всех жестких, сменных и сетевых дисках компьютера, а также вложенные OLE-объекты, компонент Файловый Антивирус не проверяет архивы и установочные пакеты.
- Низкий . Уровень безопасности файлов, параметры которого обеспечивают максимальную скорость проверки. Компонент Файловый Антивирус проверяет только файлы с определенными расширениями на всех жестких, сменных и сетевых дисках компьютера, компонент Файловый Антивирус не проверяет составные файлы.
Действие при обнаружении угрозы
- Спрашивать пользователя . Файловый Антивирус информирует вас об обнаружении зараженного или возможно зараженного объекта и запрашивает дальнейшее действие над ним. Этот вариант доступен, если в разделе Настройки → Настройки производительности → Потребление ресурсов компьютера снят флажок Автоматически выполнять рекомендуемые действия .
- Выбирать действие автоматически . При обнаружении зараженного или возможно зараженного объекта Файловый Антивирус автоматически выполняет над объектом действие, рекомендуемое специалистами «Лаборатории Касперского». Для зараженных объектов таким действием будет Лечить. Это значение выбрано по умолчанию. Перед лечением или удалением зараженного объекта Файловый Антивирус создает его резервную копию на тот случай, если впоследствии понадобится восстановить объект или появится возможность его вылечить. Этот вариант доступен, если в разделе Настройки → Настройки производительности → Потребление ресурсов компьютера установлен флажок Автоматически выполнять рекомендуемые действия .
- Лечить; удалять, если лечение невозможно . Если выбран этот вариант действия, то приложение автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то приложение их удаляет.
- Лечить; блокировать, если лечение невозможно . Если выбран этот вариант действия, то приложение автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то приложение добавляет информацию об обнаруженных зараженных файлах в список обнаруженных объектов.
- Блокировать . Если выбран этот вариант действия, то компонент Файловый Антивирус автоматически блокирует зараженные файлы без попытки их вылечить.
Перед лечением или удалением зараженного файла приложение формирует его резервную копию на тот случай, если впоследствии понадобится восстановить файл или появится возможность его вылечить.
Все файлы . Если выбран этот параметр, приложение проверяет все файлы без исключения (любых форматов и расширений).
Файлы, проверяемые по формату . Если выбран этот параметр, приложение проверяет только потенциально заражаемые файлы. Перед началом поиска вредоносного кода в файле выполняется анализ его внутреннего заголовка на предмет формата файла (например, TXT, DOC, EXE). В процессе проверки учитывается также расширение файла.
Файл, который в силу своей структуры или формата может быть использован злоумышленниками в качестве «контейнера» для размещения и распространения вредоносного кода. Как правило, это исполняемые файлы, например, с расширением com, exe, dll и др. Риск внедрения в такие файлы вредоносного кода достаточно высок.
Файлы, проверяемые по расширению . Если выбран этот параметр, приложение проверяет только потенциально заражаемые файлы. Формат файла определяется на основании его расширения.
Изменить область защиты
По ссылке открывается окно Область защиты Файлового Антивируса со списком объектов, которые проверяет Файловый Антивирус.
Вы можете добавить в список объекты или удалить добавленные вами объекты.
Чтобы исключить объект из проверки, не обязательно удалять объект из списка, достаточно снять флажок напротив названия объекта.
Технология обнаружения угроз, которые невозможно определить с помощью текущей версии баз приложений «Лаборатории Касперского». Позволяет находить файлы, которые могут содержать неизвестный вирус или новую модификацию известного вируса.
Во время проверки файлов на наличие вредоносного кода эвристический анализатор выполняет инструкции в исполняемых файлах. Количество инструкций, которые выполняет эвристический анализатор, зависит от заданного уровня эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска новых угроз, степенью загрузки ресурсов операционной системы и длительностью эвристического анализа.
Проверять только новые и измененные файлы
Проверка только новых файлов и тех файлов, которые изменились после предыдущей проверки. Это позволит сократить время выполнения проверки. Такой режим проверки распространяется как на простые, так и на составные файлы.
Проверка архивов ZIP, GZIP, BZIP, RAR, TAR, ARJ, CAB, LHA, JAR, ICE и других архивов. Приложение проверяет архивы не только по расширению, но и по формату.
Флажок включает / выключает проверку дистрибутивов сторонних приложений.
Проверять файлы офисных форматов
Проверка файлов Microsoft Office (DOC, DOCX, XLS, PPT и других). К файлам офисных форматов также относятся OLE-объекты.
Не распаковывать составные файлы большого размера
Максимальный размер файла
Если флажок установлен, то приложение не проверяет составные файлы, размеры которых больше заданного значения.
Если флажок снят, приложение проверяет составные файлы любого размера.
Приложение проверяет файлы больших размеров, извлеченные из архивов, независимо от состояния флажка.
Распаковывать составные файлы в фоновом режиме
Максимальный размер файла
Если флажок установлен, приложение предоставляет доступ к составным файлам, размер которых превышает заданное значение, до проверки этих файлов. При этом приложение Kaspersky в фоновом режиме распаковывает и проверяет составные файлы.
Приложение предоставляет доступ к составным файлам, размер которых меньше данного значения, только после распаковки и проверки этих файлов.
Если флажок снят, приложение предоставляет доступ к составным файлам только после распаковки и проверки файлов любого размера.
Интеллектуальный . Режим проверки, при котором Файловый Антивирус проверяет объект на основании анализа операций, выполняемых над объектом. Например, при работе с документом Microsoft Office приложение Kaspersky проверяет файл при первом открытии и при последнем закрытии. Все промежуточные операции перезаписи файла из проверки исключаются.
При доступе и изменении . Режим проверки, при котором Файловый Антивирус проверяет объекты при попытке их открыть или изменить.
При доступе . Режим проверки, при котором Файловый Антивирус проверяет объекты только при попытке их открыть.
При выполнении . Режим проверки, при котором Файловый Антивирус проверяет объекты только при попытке их запустить.
Технология, представляющая собой развитие технологии iChecker для компьютеров с файловой системой NTFS.
Технология iSwift имеет ограничение: она привязана к конкретному местоположению файла в файловой системе и применима только к объектам, расположенным в файловой системе NTFS.
При обновлении версии приложения Kaspersky, технология iSwift включается для всех типов проверки, даже если ранее она была выключена.
Технология, позволяющая увеличить скорость проверки за счет исключения из нее некоторых файлов. Файлы исключаются из проверки по специальному алгоритму, учитывающему дату выпуска баз приложения Kaspersky, дату предыдущей проверки файла, а также изменение настроек проверки. Технология iChecker имеет ограничение: она не работает с файлами больших размеров, а кроме того, применима только к файлам с известной приложению структурой (например, к файлам формата EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR).
Объекты, исключаемые из проверки.
Указываются по ссылке Настроить исключения , в окне Исключения .
Приостановка работы Файлового Антивируса
Временная автоматическая приостановка работы Файлового Антивируса в указанное время или во время работы с указанными приложениями.
Настраивается по ссылке Приостановить работу Файлового Антивируса .
Как настроить касперский чтобы не удалял файлы
Kaspersky Endpoint Security не проверяет объект, если при запуске одной из задач проверки в область проверки включен диск, на котором находится объект, или папка, в которой находится объект. Однако при запуске задачи выборочной проверки именно для этого объекта исключение из проверки не применяется.
Чтобы создать исключение из проверки, выполните следующие действия:
- Откройте окно настройки параметров программы.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения . В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенная зона нажмите на кнопку Настройка . Откроется окно Доверенная зона на закладке Исключения из проверки .
- Нажмите на кнопку Добавить . Откроется окно Исключение из проверки . В этом окне вы можете сформировать исключение из проверки, используя один или несколько критериев из блока Свойства .
- Если вы хотите исключить из проверки файл или папку, выполните следующие действия:
- В блоке Свойства установите флажок Файл или папка .
- По ссылке выберите файл или папку , расположенной в блоке Описание исключения из проверки , откройте окно Имя файла или папки .
- Введите имя файла или папки, маску имени файла или папки или выберите файл или папку в дереве папок, нажав на кнопку Обзор .
- Символ *, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске C:, но не в подпапках. Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\**\*.txt будет включать все пути к файлам с расширением txt, расположенным в любой из папок на диске C:. Имя и расширение файла всегда пишутся через точку.
- Символ ?, который заменяет любой один символ, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\**\. txt будет включать пути ко всем расположенным в папках на диске C: файлам с расширением txt и именем, состоящим из трех символов.
- Все остальные символы, допустимые в именах файлов и папок. Kaspersky Endpoint Security блокирует ввод следующих символов, недопустимых в именах файлов и папок: , |, «.
- В блоке Свойства установите флажок Название объекта .
- По ссылке введите название объекта , расположенной в блоке Описание исключения из проверки , откройте окно Название объекта .
- Введите название или маску названия объекта согласно классификации Вирусной энциклопедии «Лаборатории Касперского».
- Нажмите на кнопку ОК в окне Название объекта . Ссылка на добавленное название объекта появится в блоке Описание исключения из проверки окна Исключение из проверки .
- В блоке Свойства установите флажок Хеш объекта .
- По ссылке введите хеш объекта , расположенной в блоке Описание исключения из проверки , откройте окно Хеш объекта .
- Введите SHA256-хеш объекта согласно классификации Вирусной энциклопедии «Лаборатории Касперского» или выберите файл, нажав на кнопку Обзор .
- Нажмите на кнопку ОК в окне Хеш объекта . Ссылка на добавленный хеш объекта появится в блоке Описание исключения из проверки окна Исключение из проверки .
- По ссылке любые , расположенной в блоке Описание исключения из проверки , активируйте ссылку выберите компоненты .
- По ссылке выберите компоненты откройте окно Компоненты защиты .
- Установите флажки напротив тех компонентов, на работу которых должно распространяться исключение из проверки.
- Нажмите на кнопку ОК в окне Компоненты защиты .
Если компоненты указаны в параметрах исключения из проверки, то исключение применяется при проверке только этими компонентами Kaspersky Endpoint Security.
Если компоненты не указаны в параметрах исключения из проверки, то исключение применяется при проверке всеми компонентами Kaspersky Endpoint Security.
Как настроить касперский чтобы не удалял файлы
При открытии или запуске файла, содержимое которого расположено в облачном хранилище OneDrive, Kaspersky Endpoint Security загружает и проверяет содержимое этого файла.
Компонент Защита от файловых угроз позволяет избежать заражения файловой системы компьютера. По умолчанию компонент Защита от файловых угроз запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вирусов и других программ, которые представляют угрозу. Проверка выполняется в соответствии с параметрами программы.
При обнаружении угрозы в файле Kaspersky Endpoint Security выполняет следующие действия:
- Определяет тип обнаруженного в файле объекта (например, вирус, троянская программа).
- Выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления) и выполняет над файлом действие, заданное в параметрах компонента Защита от файловых угроз. Параметры компонента Защита от файловых угроз
- Лечить; удалять, если лечение невозможно . Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security их удаляет.
- Лечить; блокировать, если лечение невозможно . Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз блокирует эти файлы.
- Блокировать . Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически блокирует зараженные файлы без попытки их вылечить.
Перед лечением или удалением зараженного файла компонент Защита от файловых угроз формирует его резервную копию на тот случай, если впоследствии понадобится восстановить файл или появится возможность его вылечить.
Проверять только новые и измененные файлы
Флажок включает / выключает режим проверки только новых файлов и тех файлов, что изменились с момента предыдущего анализа. Компонент Защита от файловых угроз проверяет как простые, так и составные файлы.
Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE.
Флажок включает / выключает проверку дистрибутивов.
Проверять файлы офисных форматов
Флажок включает / выключает функцию, с помощью которой во время антивирусной проверки компонент Защита от файловых угроз проверяет файлы офисных форматов DOC, DOCX, XLS, PPT и другие. К файлам офисных форматов также относятся OLE-объекты.
Не распаковывать составные файлы большого размера
Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых больше значения, заданного в поле Максимальный размер файла .
Если флажок снят, Kaspersky Endpoint Security проверяет составные файлы любого размера.
Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера .
Распаковывать составные файлы в фоновом режиме
Если флажок установлен, то Kaspersky Endpoint Security распаковывает составные файлы, размер которых превышает заданное в поле Минимальный размер файла значение, с задержкой после их обнаружения и в фоновом режиме. Такие файлы доступны для работы во время их проверки. Составные файлы, размеры которых меньше заданного в поле Минимальный размер файла значения, доступны для работы только после распаковки и проверки их содержимого.
Если флажок снят, Kaspersky Endpoint Security распаковывает все составные файлы. Составные файлы доступны для работы только после распаковки и проверки их содержимого.
См. также об управлении программой через локальный интерфейс
Как настроить касперский чтобы не удалял файлы
Поддержка приложений для бизнеса
Kaspersky Security Center 13
Kaspersky Security Center 13
Нет результатов
Нет результатов
Показать меню
Устранение сбоевКак настроить доверенную зону в Kaspersky Security Center
Статья обновлена: 08 августа 2023 ID: 14085
- Kaspersky Security Center 14.2 (версия 14.2.0.26967);
- Kaspersky Security Center 14.0 (версия 14.0.0.10902);
- Kaspersky Security Center 13.2 (версия 13.2.0.1511);
- Kaspersky Security Center 13.1 (версия 13.1.0.8324);
- Kaspersky Security Center 13 (версия 13.0.0.11247).
Доверенная зона — список файлов, папок и программ, которые Kaspersky Endpoint Security для Windows не проверяет.
В Kaspersky Security Center можно удаленно настраивать доверенную зону:
- исключать из проверки файлы определенного формата, файлы по маске, отдельные файлы, папки, процессы программ;
- добавлять программы в доверенный список.
Как исключить из проверки файлы или папки для Kaspersky Endpoint Security для Windows
- Откройте Kaspersky Security Center.
- Перейдите в Политики.
- Вызовите контекстное меню для нужной политики Kaspersky Endpoint Security для Windows и нажмите Свойства.

- Перейдите в Общие настройки → Исключения и типы объектов.
- Нажмите Настройка в разделе Исключения из проверки и доверенные приложения.

- Нажмите Добавить на вкладке Исключения из проверки.

- Настройте параметры исключения из проверки:
- Чтобы исключить из проверки файл или папку, установите флажок Файл или папка, нажмите Выберите файл или папку и введите название или маску названия файла или папки. Если нужно добавить в исключения вложенные папки, установите флажок Вложенные папки.
- Чтобы исключить из проверки определенные объекты, установите флажок Название объекта. Затем нажмите Введите название объекта и введите название или маску названия объекта согласно классификации Вирусной энциклопедии.
- Чтобы исключить из проверки объект с определенным хешем, установите флажок Хеш объекта. Затем нажмите Введите хеш объекта и введите SHA256-хеш объекта согласно классификации Вирусной энциклопедии.
- Чтобы применить исключение только к определенным компонентами, нажмите Любые → Выберите компоненты и установите флажки напротив компонентов, в работе которых должно быть использовано исключение из проверки.
- Нажмите ОК в текущем и следующем окне.

Как добавить программу в доверенные для Kaspersky Endpoint Security для Windows
- Откройте Kaspersky Security Center.
- Перейдите в Политики.
- Вызовите контекстное меню для нужной политики Kaspersky Endpoint Security для Windows и нажмите Свойства.

- Перейдите в Общие настройки → Исключения и типы объектов.
- Нажмите Настройка в разделе Исключения из проверки и доверенные приложения.

- Перейдите на вкладку Доверенные приложения и нажмите Добавить.

- Укажите путь к исполняемому файлу и установите флажки напротив нужных действий:
- Не проверять открываемые файлы. Не контролируются файлы, которые открывает доверенная программа.
- Не контролировать активность программы. Не контролируется файловая и сетевая активность программы.
- Не наследовать ограничения родительского процесса (программы). Контролируется активность программы по правилам, которые задал системный администратор.
- Не контролировать активность дочерних программ. Не контролируется файловая и сетевая активность дочерних программ доверенной программы.
- Разрешить взаимодействие с интерфейсом программы. Разрешается программам удаленного доступа (например, Remote Administrator) управлять Kaspersky Endpoint Security для Windows.
- Не блокировать взаимодействие с компонентом AMSI-защита. Не контролируются запросы доверенной программы на проверку объектов компонентом AMSI-защита.
- Не проверять сетевой трафик. Не проверяется входящий и исходящий трафик доверенной программы.
- Нажмите ОК.