Home

Manualmente

image

Contents

1. 26 411 5 EXCUSES 4 3posrsconiscagaalacomolgpisro ta dio aos pagp eaa 26 411 6 Configura o de par metros do mecanismo Threat Senser NPR De RS RR e PRN OR E 27 411 61 Objetos 411620 OP ES qscasaserermitisis tira Calioaaam depucesanfURdaIGoaiaSDeguagadesaa ATES Limpeza sieni EES 411 64 Extens es AILES LIES iss a e e e 41 66 OUTT Sodien ioi E eea ia 411 7 Uma infiltra o foi detectada 30 411 8 Protecao de documentos sicussenta ea 32 41 2 Midia removivel ennei in 32 4121 Regras de filtrage Minses 33 412 2 Editar regra de filtragem ss a 33 41 3 Sistema de preven o de intrusos de host HIPS 34 Web e email 220 2mssszsciessingesais ido goassag sdais asinis 36 421 Prote o do cliente de email 37 4211 Integra o com clientes de email 37 42111 Configura o da prote o do cliente de email 38 4 3 4 4 4 5 5 5 1 5 2 5 3 5 4 5 5 4 2 1 2 ScannerIMAR IMAPS seara stsses indadassine aparar ienieiresnios 38 421 3 Filtro POP3 POP3S ns eessiseessemeeea 39 422 Prote o do acesso Web 40 4221 PATEE ARTS keerises aaa sus nan ro naasa as 40 42211 Modo ativo para navegadores da web 41 4222 Gerenciamento de endere os URL 41 4 2 3 Filtragem de protocolos asssssasseesasnesasscsmarsaso fossa 42 4231 Clientes web e de email o 42 4 2 3 2 Aplicativos
2. i Prote o antiphishing V Listar ativo Notificar ao aplicar endere o da lista H Q Atuaizar 6 3K Ferramentas d main com H B Interface do usu rio Adicionar v Editar Remover gt Exportar Q Pesquisar a Cancelar Padr o 41 Adicionar Do arquivo Permite adicionar um endere o lista manualmente clique em Adicionar ou por meio de um arquivo de texto simples clique em Do arquivo A op o Do arquivo permite adicionar diversos endere os de URL m scaras salvos em um arquivo de texto Editar Edite endere os manualmente por exemplo adicionando uma m scara e 29 Remover Remover tudo Clique em Remover para excluir os endere os selecionados da lista Para excluir todos os endere os selecione Remover tudo Exportar Salve endere os da lista atual em um arquivo de texto simples 4 2 3 Filtragem de protocolos A prote o antiv rus para os protocolos dos aplicativos fornecida pelo mecanismo de rastreamento ThreatSense que integra perfeitamente todas as t cnicas avan adas de rastreamento de malware O controle funciona automaticamente independentemente do navegador da Internet ou do cliente de email utilizado Para comunica o criptografada SSL consulte Filtragem de protocolo gt SSL Integrar ao sistema Ativa o driver para a funcionalidade de filtragem do protocolo do ESET NOD32 Antivirus Ativar filtragem de co
3. Executar a tarefa com par metros espec ficos 4 4 3 Estat sticas da prote o Para exibir um gr fico de dados estat sticos relacionados aos m dulos de prote o do ESET NOD32 Antivirus clique em Ferramentas gt Estat sticas da prote o Selecione o m dulo de prote o desejado no menu suspenso Estat sticas para visualizar o gr fico e a legenda correspondentes Se voc passar o mouse sobre um item na legenda somente os dados desse item ser o exibidos no gr fico Os gr ficos estat sticos a seguir est o dispon veis e Prote o antif rus e antispyware Exibe o n mero de objetos infectados e limpos e Prote o do sistema de arquivos Exibe apenas os objetos que foram lidos ou gravados no sistema de arquivos e Prote o do cliente de email Exibe apenas os objetos que foram enviados ou recebidos pelos clientes de email e Prote o antiphishing e de acesso Web Exibe apenas os objetos obtidos por download pelos navegadores da web Abaixo dos gr ficos de estat sticas voc pode ver o n mero total de objetos rastreados o ltimo objeto rastreado e o registro de estat sticas Clique em Redefinir para apagar todas as informa es estat sticas 58 4 4 4 Monitorar atividade Para visualizar a Atividade do sistema de arquivos atual em forma gr fica clique em Ferramentas gt Monitorar atividade Na parte inferior do gr fico h uma linha do tempo que grava a atividade do sistema de arquivos e
4. Uma janela de di logo ser exibida sempre que Perguntar for a a o padr o Ela permite que o usu rio escolha se deseja Negar ou Permitir a opera o Se o usu rio n o definir uma a o no tempo determinado uma nova a o ser selecionada com base nas regras ESET NOD32 ANTIVIRUS 6 A Permitir acesso a outro aplicativo Sistema de preven o de intrusos de host HIPS Aplicativo C Windows System32 svchost exe Tipo de acesso Alterar estado de outro aplicativo Alvo C Windows System32 audiodg exe Permitir Negar Lembrar temporariamente desta a o para este processo Criar regra Mostrar janelas de alerta Criar uma regra v lida apenas para este aplicativo KKK Criar uma regra v lida apenas para a opera o Todas as opera es mencionadas acima X _ Criar uma regra v lida apenas para o alvo CiWindowsiSystem324audiodg exe A 4 Ocultar op es avan adas Pesquisar a base de conhecimento da ESET www eset com A janela da caixa de di logo permite que voc crie uma regra com base em qualquer nova a o que o HIPS detectar e ent o definir as condi es nas quais permitir ou negar essa a o Os par metros exatos podem ser definidos depois de clicar em Mostrar op es As regras criadas como esta s o consideradas iguais s regras criadas manualmente portanto a regra criada a partir de uma janela de di logo pode ser menos espec fica que a
5. e Usar configura es globais de servidor proxy e N o usar servidor proxy e Conex o atrav s de um servidor proxy Selecione a op o Usar configura es globais de servidor proxy para usar as op es de configura o do servidor proxy j especificadas na ramifica o Ferramentas gt Servidor proxy da rvore Configura o avan ada Selecione a op o N o usar servidor proxy para especificar que nenhum servidor proxy ser usado para atualizar o ESET NOD32 Antivirus A op o Conex o atrav s de um servidor proxy deve ser selecionada se e Deve ser usado um servidor proxy para atualizar o ESET NOD32 Antivirus que seja diferente do servidor proxy especificado nas configura es globais Ferramentas gt Servidor proxy Nesse caso as configura es devem ser especificadas aqui O endere o do Servidor proxy a Porta de comunica o al m do Usu rio e Senha para o servidor proxy se necess rio e As configura es do servidor proxy n o foram definidas globalmente mas o ESET NOD32 Antivirus ir estabelecer conex o com um servidor proxy para atualiza es e Seu computador estabelece conex o com a Internet por meio de um servidor proxy As configura es s o obtidas do Internet Explorer durante a instala o do programa no entanto se forem alteradas posteriormente por exemplo se voc alterar o seu provedor de Internet verifique se as configura es do proxy HTTP est o corretas nesta janela Caso contr rio
6. Rastrear agora s Rastrear mais tarde Configurar Sempre usar a op o selecionada Regras de bloqueio de m dia remov vel Selecione essa op o para bloquear toda a m dia remov vel conectada ao computador Se desejar que algumas m dias permane am dispon veis exclua as do bloqueio Clique em Regras para permitir ou bloquear o acesso m dia remov vel selecionada poss vel gerenciar as regras estendidas para a m dia remov vel nessa janela As regras podem ser filtradas pelo tamanho da m dia pelo n mero serial e pelo tipo de dispositivo Cada regra tem suas pr prias permiss es portanto voc pode permitir limitar ou bloquear o acesso m dia remov vel selecionada Mais detalhes sobre rastreamento e bloqueio de m dia remov vel podem ser encontrados no cap tulo Editar regra de filtragem 32 4 1 2 1 Regras de filtragem A janela Filtrar acesso ao dispositivo exibe as regras estendidas existentes para a m dia remov vel As regras definem o bloqueio de m dias remov veis As regras podem permitir ou bloquear o acesso a determinadas m dias remov veis definidas pelo filtro Categoria Descri o Direitos Firewire Todos os dispositivos proibido CD DVD NS 0xFF81B93E Modelo HRC CCSA X86FRE ENS leitura e grava o USB Fabricante Transcend leitura Categoria Tipo de m dia remov vel CD DVD USB Descri o Descri o das regras de filtro para o dispositiv
7. Setores de inicializa o Rastreia os setores de inicializa o quanto presen a de v rus no registro de inicializa o principal Arquivos de email O programa oferece suporte s seguintes extens es DBX Outlook Express e EML Arquivos compactados O programa oferece suporte s seguintes extens es ARJ BZ2 CAB CHM DBX GZIP ISO BIN NRG LHA MIME NSIS RAR SIS TAR TNEF UUE WISE ZIP ACE e muitas outras Arquivos compactados de autoextra o Os arquivos compactados de auto extra o SFX Self extracting archives s o arquivos compactados que n o requerem programas especializados arquivos compactados para se descompactarem Empacotadores em tempo real Depois da execu o os empacotadores em tempo real ao contr rio dos arquivos compactados padr o fazem a descompacta o na mem ria Al m dos empacotadores est ticos padr o UPX yoda ASPack FSG etc o scanner compat vel gra as emula o do c digo com muitos mais tipos de empacotadores 4 1 1 6 2 Op es Na se o Op es poss vel selecionar os m todos a serem utilizados durante o rastreamento do sistema para verificar infiltra es As op es dispon veis s o Heur stica Uma heur stica um algoritmo que analisa a atividade maliciosa dos programas A principal vantagem a capacidade de identificar software malicioso que n o existia ou que n o era identificado pelos bancos de dados das assinaturas de v r
8. aplicada por exemplo 2001 718 1c01 16 214 22ff fec9 ca5 Sub rede A sub rede um grupo de computadores definida por um endere o IP e m scara por exemplo 2002 c0a8 6301 1 1 64 44 4 2 3 4 Verifica o do protocolo SSL O ESET NOD32 Antivirus permite verificar protocolos encapsulados no protocolo SSL poss vel usar v rios modos de rastreamento para as comunica es protegidas por SSL utilizando certificados confi veis certificados desconhecidos ou certificados exclu dos da verifica o das comunica es protegidas por SSL Sempre rastrear o protocolo SSL Selecione essa op o para rastrear todas as comunica es protegidas por SSL exceto as comunica es protegidas por certificados exclu dos da verifica o Se uma nova comunica o que utiliza um certificado desconhecido e assinado for estabelecida voc n o ser notificado e a comunica o ser filtrada automaticamente Ao acessar um servidor com um certificado n o confi vel marcado por voc como confi vel ele ser adicionado lista de certificados confi veis a comunica o com o servidor ser permitida e o conte do do canal de comunica o ser filtrado Perguntar sobre sites n o visitados exclus es podem ser definidas Se voc entrar em um novo site protegido por SSL com um certificado desconhecido uma caixa de di logo de sele o de a o ser exibida Esse modo permite criar uma lista de certificados SSL que ser o exclu
9. es para tratar o arquivo No modo padr o Limpeza padr o o arquivo completo ser exclu do se todos os arquivos que ele cont m forem arquivos infectados No modo Limpeza r gida o arquivo compactado seria exclu do se tiver pelo menos um arquivo infectado qualquer que seja o status dos outros arquivos no arquivo compactado ia e Configura o do mecanismo ThreatSense P Som Objetos Limpeza Op es N vel Limpeza s EA Sem limpeza ili Limpeza r gida Extens es Limites Neste modo o programa tentar limpar ou exduir automaticamente os Outros arquivos infectados Se nenhuma a o puder ser executada e um usu rio estiver conectado poder ser exibida uma janela de alerta com uma lista de a es dispon veis Uma janela de alerta tamb m ser exibida se uma a o falhar Pesquisar Cancelar Padr o 4 1 1 1 3 Quando modificar a configura o da prote o em tempo real A prote o em tempo real o componente mais essencial para a manuten o de um sistema seguro Seja sempre cuidadoso ao modificar os par metros de prote o Recomendamos que voc modifique esses par metros apenas em casos espec ficos Por exemplo se houver um conflito com um certo aplicativo ou rastreador em tempo real de outro programa antiv rus Ap s a instala o do ESET NOD32 Antivirus todas as configura es ser o otimizadas para proporcionar o n vel m ximo de seguran a do sistema para os usu rios
10. necess rio assegurar que os s mbolos e sejam usados corretamente na lista Para rastrear somente o conjunto padr o de extens es clique em Padr o e clique em Sim quando solicitado para confirmar 4 1 1 6 5 Limites A se o Limites permite especificar o tamanho m ximo de objetos e n vel de compacta o de arquivos compactados a serem rastreados Tamanho m ximo do objeto Define o tamanho m ximo de objetos a serem rastreados O m dulo antiv rus determinado rastrear apenas objetos menores que o tamanho especificado Essa op o apenas ser alterada por usu rios avan ados que podem ter raz es espec ficas para excluir objetos maiores do rastreamento Valor padr o sem limite Tempo m ximo do rastreamento para objecto s Define o valor de tempo m ximo para o rastreamento de um objeto Se um valor definido pelo usu rio for digitado aqui o m dulo antiv rus interromper o rastreamento de um objeto quando o tempo tiver decorrido independentemente da conclus o do rastreamento Valor padr o sem limite N vel de compacta o de arquivos compactados Especifica a profundidade m xima do rastreamento de arquivos compactados Valor padr o 10 29 Tamanho m ximo do arquivo no arquivo compactado Essa op o permite especificar o tamanho m ximo de arquivos para os arquivos contidos em arquivos compactados quando s o extra dos a serem rastreados Valor padr o sem limite Se o rastreamento de um ar
11. Rastreamento de disco local Sele o de perfil de rastreamento e alvos a rastrear 4 Ajuda e suporte a Rastreamento de m dia Repetir ltimo remov vel GQ rastreamento Rastreamento de USB DVD CD e outras m dias remov veis E Relat rios de rastreamento E ed Configura o do rastreamento do computador es ii 3 Guia do iniciante Este cap tulo fornece uma vis o geral inicial do ESET NOD32 Antivirus e de suas configura es b sicas 3 1 Introdu o ao design da interface do usu rio A janela principal do ESET NOD32 Antivirus dividida em duas se es principais A primeira janela direita exibe informa es correspondentes op o selecionada no menu principal esquerda A seguir h uma descri o das op es dentro do menu principal In cio Fornece informa es sobre o status da prote o do ESET NOD32 Antivirus Rastrear o computador Essa op o permite que voc configure e inicie o Rastreamento inteligente ou o Rastreamento personalizado Atualizar Exibe informa es sobre as atualiza es do banco de dados de assinatura de v rus Configura o Selecione essa op o para ajustar o n vel de seguran a do computador da Web e do email Ferramentas Fornece acesso a arquivos de log estat sticas de prote o monitoramento de atividade processos em execu o Agenda quarentena ESET Syslnspector e ESET SysRescue Ajuda e suporte Fornece acesso s p gi
12. X Ferramentas Configurar f HIPS Ativado v Papaa e suporte Configurar E Modo de jogador Desativado Configurar Prote o Anti Stealth O ativada Configurar Ee Desativar temporariamente a prote o antiv rus e antispyware Ee Configura o do rastreamento do computador 4 Desativar temporariamente a prote o antiv rus e antispyware Desativa todos os m dulos de prote o antiv rus e antispyware Quando voc desativar a prote o a janela Desativar a prote o temporariamente ser aberta permitindo que voc determine por quanto tempo a prote o ser desativada selecionando um valor no menu suspenso Intervalo de tempo Clique em OK para confirmar Configura o do rastreamento do computador Clique para ajustar os par metros do Scanner sob demanda rastreamento executado manualmente 18 4 1 1 Antiv rus e antispyware A prote o de antiv rus e antispyware protege contra ataques de sistemas maliciosos ao controlar arquivos emails e a comunica o pela Internet Se uma amea a for detectada o m dulo antiv rus pode elimin la primeiro bloqueando a e em seguida limpando excluindo ou movendo a para a quarentena As op es do scanner para todos os m dulos de prote o p ex Prote o em tempo real do sistema de arquivos Prote o do acesso web permitem que voc ative ou desative a detec o do seguinte e Os Aplicativos potencialmente indesejados
13. infectado e e Outros Arquivo O caminho do arquivo que voc pretende enviar Email de contato O email de contato enviado junto com arquivos suspeitos para a ESET e pode ser utilizado para contatar voc se informa es adicionais sobre os arquivos suspeitos forem necess rias para an lise opcional inserir um email de contato Voc n o obter uma resposta da ESET a menos que mais informa es sejam necess rias pois a cada dia os nossos servidores recebem milhares de arquivos o que torna imposs vel responder a todos os envios 4 4 12 Atualiza es do sistema O recurso de atualiza o do Windows um componente importante de prote o de usu rios contra software malicioso Por esse motivo extremamente importante manter as atualiza es do Microsoft Windows em dia instalando as assim que forem disponibilizadas O ESET NOD32 Antivirus o notificar sobre as atualiza es ausentes de acordo com o n vel que voc especificar Os seguintes n veis est o dispon veis e Nenhuma atualiza o Nenhuma atualiza o de sistema ser proposta para download Atualiza es opcionais Atualiza es marcadas como de baixa prioridade e superiores ser o propostas para download Atualiza es recomendadas Atualiza es marcadas como comuns e superiores ser o propostas para download Atualiza es importantes Atualiza es marcadas como importantes e superiores ser o propostas para download Atualiza es cr
14. o M dia cont m informa es sobre a m dia no seu dispositivo de CD DVD Velocidade de grava o Selecione a velocidade desejada no menu suspenso Os recursos do seu dispositivo de grava o e o tipo de CD DVD utilizado devem ser considerados ao selecionar a velocidade da grava o 5 7 5 Trabalhar com o ESET SysRescue Para o CD DVD USB de restaura o funcionar de forma eficiente necess rio que o computador seja inicializado a partir da m dia de inicializa o do ESET SysRescue A prioridade de inicializa o pode ser modificada no BIOS Como alternativa voc pode usar o menu de inicializa o durante a inicializa o do computador geralmente utilizando uma das teclas F9 a F12 dependendo da vers o da placa m e do BIOS Ap s a inicializa o da m dia de inicializa o a solu o ESET Security ser iniciada Como o ESET SysRescue utilizado apenas em situa es espec ficas alguns m dulos de prote o e recursos do programa presentes na vers o padr o da solu o ESET Security n o s o necess rios a lista limitada ao Rastrear o computador op o Atualizar e algumas se es da Configura o A capacidade de atualizar o banco de dados de assinaturas de v rus o recurso mais importante do ESET SysRescue Recomendamos que voc atualize o programa antes de iniciar um rastrear o computador 5 7 5 1 Utiliza o do ESET SysRescue Suponha que os computadores na rede tenham sido infectados por um v
15. o esquerdo as se es s o coloridas com base no n vel de risco mais alto de um objeto dentro delas Um n vel de risco 6 Desconhecido vermelho significa que um objeto perigoso As avalia es do ESET SysInspector n o garantem que um objeto seja malicioso essa determina o deve ser feita por um especialista em seguran a O ESET SysInspector destinado a fornecer uma avalia o r pida para especialistas em seguran a para que eles saibam quais objetos em um sistema eles poder o querer examinar quanto a comportamento incomum Por que o ESET Syslnspector conecta se Internet quando est em execu o Como muitos aplicativos o ESET SysInspector assinado com um certificado de assinatura digital para ajudar a garantir que o software foi publicado pela ESET e que n o foi alterado Para verificar o certificado o sistema operacional entra em contato com uma autoridade de certifica o para verificar a identidade do editor do software Esse um comportamento normal para todos os programas assinados digitalmente no Microsoft Windows O que a tecnologia Anti Stealth A tecnologia Anti Stealth proporciona a detec o efetiva de rootkits Se o sistema for atacado por um c digo malicioso que se comporte como um rootkit o usu rio poder ser exposto perda ou ao roubo de dados Sem uma ferramenta especial anti rootkit quase imposs vel detectar rootkits Por que s vezes h arquivos marcados como Assi
16. A configura o atual do ESET NOD32 Antivirus pode ser salva em um arquivo XML e quando necess rio poder ser restaurada Importar e exportar Importar configura es 9 Exportar configura es Nome do arquivo export xml m o conceoe 72 5 5 Detec o em estado ocioso As configura es da detec o em estado ocioso podem ser definidas em Configura o avan ada em Ferramentas gt Detec o em estado ocioso Essas configura es especificam um acionador para Rastreamento em estado ocioso quando e a prote o de tela estiver em execu o e o computador estiver bloqueado e um usu rio efetuar logoff Use as caixas de sele o acima para ativar ou desativar os acionadores de detec o de estado ocioso 5 6 ESET Syslnspector 5 6 1 Introdu o ao ESET SysInspector O ESET SysInspector um aplicativo que inspeciona completamente o seu computador e exibe os dados coletados de uma maneira abrangente Informa es como drivers e aplicativos instalados conex es de rede ou entradas importantes de registro podem ajud lo a investigar o comportamento suspeito do sistema seja devido a incompatibilidade de software ou hardware ou infec o por malware poss vel acessar o ESET SysInspector de duas formas Na vers o integrada nas solu es ESET Security ou por meio de download da vers o aut noma Syslnspector exe gratuita no site da ESET Ambas as vers es t m fun es id nticas e
17. Em seguida poss vel atualizar a localiza o dos arquivos nup Normalmente a op o padr o Pasta do ESS EAV Arquivo MSI deve ser selecionada Em alguns casos uma Pasta de atualiza o personalizada pode ser definida por exemplo para usar uma vers o mais antiga ou mais recente de um banco de dados de assinatura de v rus poss vel utilizar uma das seguintes fontes de nome de usu rio e senha ESS EAV instalado O nome de usu rio e a senha s o copiados da solu o ESET Security instalada no momento Do usu rio O nome de usu rio e a senha digitados nos campos correspondentes ser o utilizados OBSERVA O A solu o ESET Security no CD do ESET SysRescue atualizada a partir da Internet ou da solu o ESET Security instalada no computador em que o CD do ESET SysRescue for executado 5 7 4 3 Configura es avan adas A guia Avan ado permite otimizar o CD do ESET SysRescue de acordo com o tamanho da mem ria do computador Selecione 576 MB ou mais para gravar o conte do do CD na mem ria operacional RAM Se voc selecionar menos de 576 MB o CD de recupera o ser permanentemente acessado quando o WinPE estiver em execu o Na se o Drivers externos poss vel inserir drivers para o seu hardware espec fico geralmente o adaptador de rede Embora o WinPE seja baseado no Windows Vista SP1 que suporta uma larga escala de hardware algumas vezes o hardware n o reconhecido Isso requer que o driver seja
18. Para restaurar as configura es padr o clique no bot o Padr o localizado na parte inferior direita da janela Prote o em tempo real do sistema de arquivos Configura o avan ada gt Computador gt Antiv rus e antispyware gt Prote o em tempo real do sistema de arquivos 21 4 1 1 1 4 Verifica o da prote o em tempo real Para verificar se a prote o em tempo real est funcionando e detectando v rus use um arquivo de teste do eicar com Este arquivo de teste inofensivo e detect vel por todos os programas antiv rus O arquivo foicriado pela empresa EICAR European Institute for Computer Antivirus Research para testar a funcionalidade de programas antiv rus O arquivo est dispon vel para download em http www eicar org download eicar com 4 1 1 1 5 O que fazer se a prote o em tempo real n o funcionar Neste cap tulo descrevemos situa es problem ticas que podem surgir quando usamos prote o em tempo reale como solucion las Prote o em tempo real desativada Se a prote o em tempo real foi inadvertidamente desativada por um usu rio preciso reativ la Para reativar a prote o em tempo real navegue at Configura o na janela principal do programa e clique em Prote o em tempo real do sistema de arquivos Se a prote o em tempo real n o for ativada na inicializa o do sistema geralmente porque a op o Iniciar automaticamente prote o em tempo real do sistema de arqu
19. advertising supported software software suportado por propaganda Os programas exibindo material de publicidade pertencem a essa categoria Os aplicativos adware geralmente abrem automaticamente uma nova janela pop up contendo publicidade em um navegador da Internet ou mudam a homepage do mesmo O adware frequentemente vinculado a programas freeware permitindo que seus criadores cubram os custos de desenvolvimento de seus aplicativos geralmente teis O Adware por si s n o perigoso os usu rios somente ser o incomodados pela publicidade O perigo est no fato de que o adware pode tamb m realizar fun es de rastreamento assim como o spyware faz Se voc decidir usar um produto freeware preste especial aten o ao programa da instala o muito prov vel que o instalador notifique voc sobre a instala o de um programa adware extra Normalmente voc poder cancel lo e instalar o programa sem o adware Alguns programas n o ser o instalados sem o adware ou as suas funcionalidades ser o limitadas Isso significa que o adware acessar com frequ ncia o sistema de modo legal porque os usu rios concordaram com isso Nesse caso melhor prevenir do que remediar Se um arquivo for detectado como adware em seu computador aconselh vel exclu lo uma vez que h grande possibilidade de que contenha c digos maliciosos 6 1 6 Spyware Essa categoria cobre todos os aplicativos que enviam informa es privad
20. animados para indica o de progresso Se desejar que o programa emita um aviso sonoro se um evento importante ocorrer selecione a op o Usar sinal sonoro Observe que esse som ser reproduzido somente quando um rastreamento de computador estiver em execu o ou tiver sido conclu do 4 5 2 Alertas e notifica es A se o Alertas e notifica es em Interface do usu rio permite que voc configure como os alertas de amea as e as notifica es do sistema por exemplo mensagens de atualiza o bem sucedida s o tratados no ESET NOD32 Antivirus Voc tamb m pode definir a hora e o n vel de transpar ncia das notifica es da bandeja do sistema aplica se somente aos sistemas compat veis com notifica es na bandeja do sistema Desmarcar a caixa de sele o ao lado de Exibir alertas cancelar todas as janelas de alerta e adequado apenas em determinadas situa es Para a maioria dos usu rios recomendamos que essa op o seja mantida ativada padr o As notifica es na rea de trabalho s o apenas informativas e n o requerem nem proporcionam intera o com o usu rio Elas s o exibidas na rea de notifica o no canto inferior direito da tela Para ativar as notifica es na rea de trabalho selecione a op o Exibir notifica es na rea de trabalho Op es mais detalhadas como o tempo de exibi o e a transpar ncia da janela de notifica o podem ser modificadas clicando no bot o Configurar notific
21. as desconhecidas e neutralizando as antes que possam causar algum dano A prote o de acesso Web e a prote o antiphishing funcionam monitorando a comunica o entre os navegadores da Internet e servidores remotos incluindo SSL A Prote o do cliente de email fornece controle da comunica o por email recebida atrav s dos protocolos POP3 e IMAP Atualiza es regulares Atualizar o banco de dados de assinatura de v rus e os m dulos do programa periodicamente o melhor m todo para se obter o n vel m ximo de seguran a em seu computador ESET Live Grid Voc pode verificar a reputa o dos arquivos e dos processos em execu o Reputa o potencializada pela diretamente do ESET NOD32 Antivirus nuvem Controle de m dia remov vel Rastreia automaticamente todas as unidades flash USB cart es de mem ria e CDs DVDs Bloqueia m dia remov vel com base no tipo de m dia fabricante tamanho e outros atributos Funcionalidade do HIPS Voc pode personalizar o comportamento do sistema em mais detalhes especifique regras para o registro do sistema processos e programas ativos e ajuste sua postura de seguran a Modo de jogador Adia todas as janelas pop up atualiza es ou outras atividades que exijam muitos recursos do sistema a fim de conservar recursos do sistema para jogos ou outras atividades de tela inteira Uma licen a precisa estar ativa para que os recursos do ESET NOD32 Antivirus estejam operacionais Recome
22. em Ferramentas gt Servidor proxy A especifica o do servidor proxy neste n vel define as configura es globais do servidor proxy para todo o ESET NOD32 Antivirus Aqui os par metros ser o utilizados por todos os m dulos que exigem conex o com a Internet Para especificar as configura es do servidor proxy para esse n vel marque a caixa de sele o Usar servidor proxy e digite o endere o do servidor proxy no campo Servidor proxy junto com o n mero da Porta do servidor proxy Se a comunica o com o servidor proxy exigir autentica o marque a caixa de sele o O servidor proxy requer autentica o e digite um Usu rio e uma Senha v lidos nos respectivos campos Clique no bot o Detectar servidor proxy para detectar e preencher automaticamente as configura es do servidor proxy Os par metros especificados no Internet Explorer ser o copiados OBSERVA O Esse recurso n o recupera dados de autentica o nome de usu rio e senha eles devem ser fornecidos por voc As configura es do servidor proxy tamb m podem ser estabelecidas na Configura o avan ada de atualiza o ramifica o Atualizar da rvore Configura o avan ada Essa configura o ser aplicada ao perfil de atualiza o especificado e recomendada para laptops que recebem frequentemente atualiza es de assinatura de v rus de diferentes locais Para obter mais informa es sobre essa configura o consulte a se o Configura o av
23. navegador notifica o de Winlogon entradas da Agenda do Windows dlls conhecidos etc e Arquivos executados ap s o logon do usu rio Cont m arquivos de locais que podem ser acessados ap s um usu rio se conectar inclui arquivos que s o executados somente para um usu rio espec fico normalmente arquivos em HKEY CURRENT USERISOFTWAREMicrosoft WindowsiCurrentVersionlRun As listas de arquivos a serem rastreados est o fixas para cada grupo anteriormente Prioridade do rastreamento O n vel de prioridade usado para determinar quando um rastreamento iniciar Normal em uma carga m dia do sistema Baixa em uma carga baixa do sistema Mais baixa quando a carga do sistema a menor poss vel Quando em espera a tarefa ser realizada somente quando o sistema estiver em espera 25 4 1 1 4 Rastreamento em estado ocioso O rastreamento em estado ocioso pode ser configurado e ativado em Configura o avan ada em Computador gt Antiv rus e antispyware gt Rastreamento em estado ocioso Quando o computador estiver em estado ocioso ent o um rastreamento sem segundo plano do computador ser realizado em todas as unidades locais Consulte tamb m acionadores de detec o no estado ocioso p ex prote o de tela logoff de usu rio que devem ser atendidos para executar o rastreamento no estado ocioso Por padr o o rastreamento no estado ocioso n o ser executado quando o computador notebook estiver sem ba
24. neo gerado no momento consulte a coluna Status Todos os instant neos conclu dos s o marcados com o status Criado e Excluir Excluir tudo Remove as entradas da lista e Exportar Salva a entrada selecionada em um arquivo XML tamb m em uma vers o compactada 5 7 ESET SysRescue O ESET SysRescue um utilit rio que permite a cria o de um disco de inicializa o contendo uma das solu es ESET Security podendo ser o ESET NOD32 Antivirus o ESET Smart Security ou at mesmo algum dos produtos orientados ao servidor A principal vantagem do ESET SysRescue o fato de a solu o ESET Security ser executada de maneira independente do sistema operacional host possuindo ao mesmo tempo um acesso direto ao disco e a todo o sistema de arquivos Isso permite remover infiltra es que normalmente n o poderiam ser exclu das por exemplo quando o sistema operacional est em execu o etc 5 7 1 Requisitos m nimos O ESET SysRescue funciona no Microsoft Windows Preinstallation Environment Windows PE vers o 2 x que baseado no Windows Vista O Windows PE faz parte do pacote gratuito Windows Automated Installation Kit Windows AIK O Windows AIK deve ser instalado antes da cria o do ESET SysRescue http go eset eu AIK Devido ao suporte da vers o de 32 bits do Windows PE necess rio usar o pacote de instala o de 32 bits da solu o ESET Security ao criar o ESET SysRescue em sistemas de 64 bits O ESET SysRes
25. rus que modifica os arquivos execut veis exe A solu o ESET Security consegue limpar todos os arquivos infectados exceto o explorer exe que n o pode ser limpo mesmo no modo de seguran a Isso ocorre porque o explorer exe como um dos processos essenciais do Windows tamb m iniciado no modo de seguran a A solu o ESET Security n o poderia realizar a es com o arquivo e ele permaneceria infectado Nesse tipo de cen rio seria poss vel usar o ESET SysRescue para solucionar o problema O ESET SysRescue n o requer componentes do sistema operacional host portanto ele pode processar limpar excluir qualquer arquivo no disco 5 8 Linha de comando O m dulo antiv rus do ESET NOD32 Antivirus pode ser iniciado pela linha de comando manualmente com o comando ecls ou com um arquivo em lotes bat Uso para o rastreamento por linha de comando da ESET ecls OPTIONS FILES Os seguintes par metros e chaves podem ser utilizados ao executar o scanner sob demanda na linha de comando Op es base dir PASTA carregar m dulos da PASTA quar dir PASTA PASTA de quarentena exclude M SCARA excluir arquivos que correspondem M SCARA do rastreamento subdir rastrear subpastas padr o no subdir n o rastrear subpastas max subdir level N VEL subn vel m ximo de pastas dentro de pastas para rastrear symlink seguir links simb licos padr o no symlink ignorar links simb licos ads rastrear ADS pad
26. s Microsoft Windo E svchost exe 4 Mm dois anos atr s Microsoft Windo lt Ajuda e suporte RA vboxservice exe 7 seis meses atr s Oracle VM VirtualB E spoolsv exe w dois anos atr s Microsoft Windo m taskhost exe 4 m dois anos atr s Microsoft Windo Edtitezina server exe o 7 seis meses atr s FileZilla Server misppsvc exe w dois anos atr s Microsoft Windo E dwm exe 4 w dois anos atr s Microsoft Windo de explorer exe 4 Mm dois anos atr s Microsoft Windo RA vboxtray exe q 7 seis meses atr s Oracle VM VirtualB 7 Arquivo ciwindowsisystem32ismss exe Tamanho do arquivo 69632 Descri o do arquivo Windows Session Manager Nome da empresa Microsoft Corporation Vers o do arquivo 6 1 7600 16385 win7 rtm 090713 1255 Nome do produto Microsoft Windows Operating System esi Processo Nome da imagem do programa ou processo em execu o no computador Voc tamb m pode usar o Gerenciador de tarefas do Windows para ver todos os processos que est o em execu o no computador O Gerenciador de tarefas pode ser aberto clicando se com o bot o direito em uma rea vazia da barra de tarefas e em seguida clicando na op o Gerenciador de tarefas ou pressionando Ctrl Shift Esc no teclado 61 N vel de risco Na maioria dos casos o ESET NOD32 Antivirus e a tecnologia ESET Live Grid atribui n veis de risco aos objetos arquivos processos chaves
27. vel Devido enorme quantidade de c digos maliciosos circulando na Internet a navega o segura um aspecto muito importante na prote o do computador As vulnerabilidades do navegador da Web e os links fraudulentos ajudam o c digo malicioso a entrar no sistema despercebido e por isso que o ESET NOD32 Antivirus se focaliza na seguran a do navegador da web Cada aplicativo que acessar a rede pode ser marcado como um navegador da Internet A caixa de sele o possui dois estados e Desmarcada A comunica o de aplicativos filtrada apenas para as portas especificadas e Marcada A comunica o sempre filtrada mesmo que uma porta diferente seja definida 42 4 2 3 2 Aplicativos exclu dos Para excluir da filtragem de conte dos a comunica o de aplicativos espec ficos que possuem direito de acesso rede selecione os na lista A comunica o HTTP POP3 IMAP dos aplicativos selecionados n o ser verificada quanto a amea as Recomendamos que use essa op o somente para aplicativos que n o funcionem corretamente quando a comunica o deles for verificada A execu o de aplicativos e servi os estar dispon vel automaticamente Clique no bot o Adicionar para selecionar manualmente um aplicativo n o mostrado na lista de filtragem do protocolo TI Configura o avan ada Aplicativos exclu dos da filtragem de protocolo Os aplicativos selecionados ser o exclu dos da filtragem de pr
28. 4 2 2 1 HTTP HTTPs Por padr o o ESET NOD32 Antivirus est configurado para usar os padr es da maioria dos navegadores de Internet Contudo as op es de configura o do scanner HTTP podem ser modificadas em Configura o avan ada F5 gt Web e email gt Prote o do acesso web gt HTTP HTTPS Na janela principal Rastreamento HTTP HTTPS poss vel selecionar ou desmarcar a op o Ativar verifica o de HTTP Voc tamb m pode definir os n meros das portas utilizadas para a comunica o HTTP Por padr o os n meros de portas 80 HTTP 8080 e 3128 para servidor Proxy est o predefinidos O ESET NOD32 Antivirus oferece suporte verifica o do protocolo HTTPS A comunica o HTTPS utiliza um canal criptografado para transferir as informa es entre servidor e cliente O ESET NOD32 Antivirus verifica as comunica es utilizando os m todos de criptografia SSL Camada de soquete seguro e TLS Seguran a da camada de transporte A verifica o de HTTPS pode ser executada nos seguintes modos N o utilizar a verifica o de protocolo HTTPS A comunica o criptografada n o ser verificada Utilizar a verifica o de protocolo HTTPS para as portas selecionadas Verifica o de HTTPS apenas para as portas definidas em Portas utilizadas pelo protocolo HTTPS Utilizar a verifica o de protocolo HTTPS para portas selecionadas O programa s verificar esses aplicativos que s o especificados na se o navega
29. EXCIIJOS is iiaii 43 4 2 3 3 Endere os IPexclu doS is 44 4 23 31 Adiconarendere o IPVA arrira 4A 42 3 32 Adicionarendere o IPG 4234 Verifica o do protocolo SSL 4234 Certificados sscsnesrierata secs soe ez codesiaisastrnes en qeed 423413 Certificados CONFAVEIS casana 423412 Certificados exclu dos 4 2 341 3 Comunica o SSL criptografada 46 424 Prote o antiphishing Atualiza o do programa csisicsisieseseenemea 431 Configura o da atualiza o 50 4311 Abiializar Perfis sussa ascarsasseravasassisasesesissnencans as iuamencas 5 4312 Configura o avan ada de atualiza o 51 43121 Mododeatualiz Osieni nenn 51 43122 Semidorproxy asas pirita n penta gadaioo 52 431 23 CONCXIO AVE Ensis 52 4 3 1 3 Rollback de atualiza o 53 432 Como criar tarefas de atualiza o 54 Ferramentas scescansinasiirarsadassdaddodide come dnadiodaiinansasdd da 441 Arquivos dCIOB s iiaiapetada surnireai ie 4411 Manuten o de logs 442 Agenda EEE EEE 443 Estat sticas da prote o 444 Monitoraratividade 44 5 ESET SysInspector 44 6 ESET LIVE GTA adiris aiea renn 44 61 ARQUIVOS SUSPEITOS iei eeta 6l 4 4 7 Processos EM EXECU O i i e rise erersensercssoenesaierenenns 61 44 8 QUaArent nal aiei rir aeaee eau enre io snadenda seda 63 44 9 Configura o do servidor proxy 64 4410 Alertas GNOLIfICA ES a eeir 64 4410 1 Formato de
30. Eicar tect a na 1 13 9 2012 SS a ea desmaia Pavina 1 Restaurar e excluir do rastreamento Restaurar para Excluir da quarentena O uso do bot Enviar para an lise elecionado es Quarentena Restaurar Os arquivos armazenados na pasta de quarentena podem ser visualizados em uma tabela que exibe a data e a hora da quarentena o caminho para o local original do arquivo infectado o tamanho do arquivo em bytes a raz o por exemplo objeto adicionado pelo usu rio e o n mero de amea as por exemplo se for um arquivo compactado que cont m diversas amea as Coloca o de arquivos em quarentena O ESET NOD32 Antivirus coloca automaticamente os arquivos exclu dos em quarentena se voc n o cancelou essa op o na janela de alertas Se desejar poss vel colocar manualmente em quarentena qualquer arquivo suspeito clicando em Quarentena Se este for o caso o arquivo original n o ser removido do seu local original O menu de contexto tamb m pode ser utilizado para essa finalidade clique com o bot o direito do mouse na janela Quarentena e selecione Quarentena Restaura o da Quarentena Os arquivos colocados em quarentena podem tamb m ser restaurados para o local original Utilize o recurso Restaurar para essa finalidade que est dispon vel no menu de contexto clicando com o bot o direito do mouse no arquivo desejado na janela Quarentena Se um arquivo for marcado como um Aplicativo po
31. Esse Pile system ini 386Enh woafont dosapp fon EGA80WOA FON EGASBS0WOA FON ETE File hosts 127 0 0 1 localhost fl localhost segue Os itens selecionados ser o exclu dos ou redefinidos aos valores padr o originais 5 6 4 3 Execu o de scripts de servi os Marque todos os itens desejados depois salve e feche o script Execute o script editado diretamente na janela principal do ESET SysInspector selecionando a op o Executar script de servi os no menu Arquivo Ao abrir um script o programa solicitar que voc responda seguinte mensagem Tem certeza de que deseja executar o script de servi os Scriptname Ap s confirmar a sele o outro aviso pode ser exibido informando que o script de servi os que voc est tentando executar n o foi assinado Clique em Executar para iniciar o script Uma janela de di logo confirmar que o script foi executado com xito Se o script puder ser apenas parcialmente processado uma janela de di logo com a seguinte mensagem ser exibida O script de servi os foi executado parcialmente Deseja exibir o relat rio de erros Selecione Sim para exibir um relat rio de erro complexo que lista as opera es que n o foram executadas Se o script n o for reconhecido uma janela de di logo com a seguinte mensagem ser exibida O script de servi os selecionado n o est assinado A execu o de scripts n o assinados e desconhecidos pode danificar seriamente
32. Limpeza padr o O programa tentar limpar ou excluir automaticamente um arquivo infectado com base em uma a o predefinida dependendo do tipo de infiltra o A detec o e a exclus o de um arquivo infectado s o assinaladas por uma notifica o no canto inferior direito da tela Se n o for poss vel selecionar a a o correta automaticamente o programa oferecer outras a es de acompanhamento O mesmo ocorre quando uma a o predefinida n o pode ser conclu da Limpeza r gida O programa limpar ou excluir todos os arquivos infectados As nicas exce es s o os arquivos do sistema Se n o for poss vel limp los o usu rio solicitado a selecionar uma a o em uma janela de aviso Aviso Se um arquivo compactado tiver um ou mais arquivos infectados haver duas op es para tratar o arquivo No modo padr o Limpeza padr o o arquivo completo ser exclu do se todos os arquivos que ele cont m forem arquivos infectados No modo Limpeza r gida o arquivo compactado seria exclu do se tiver pelo menos um arquivo infectado qualquer que seja o status dos outros arquivos no arquivo compactado 4 1 1 6 4 Extens es Uma extens o a parte do nome de arquivo delimitada por um ponto final A extens o define o tipo e o conte do do arquivo Essa se o de configura o de par metros do ThreatSense permite definir os tipos de arquivos a serem rastreados Por padr o todos os arquivos s o rastreados independen
33. Outlook Connector Store Mesmo se a integra o n o estiver ativada as comunica es por email ainda estar o protegidas pelo m dulo de prote o do cliente de email POP3 IMAP 37 4 2 1 1 1 Configura o da prote o do cliente de email O m dulo de prote o do cliente de email suporta os seguintes clientes de email Microsoft Outlook Outlook Express Windows Mail Windows Live Maile Mozilla Thunderbird A prote o de email funciona como um plug in para esses programas A principal vantagem do controle de plug in que ele n o depende do protocolo usado Quando o cliente de email recebe uma mensagem criptografada ela descriptografada e enviada para o scanner de v rus Email para ser rastreado Email recebido Alterna a verifica o das mensagens recebidas Email enviado Alterna a verifica o das mensagens enviadas Email lido Alterna a verifica o das mensagens lidas A o que ser executada no email infectado Nenhuma a o Se ativada o programa identificar anexos infectados mas n o ser tomada qualquer a o em rela o aos emails Excluir email O programa notificar o usu rio sobre infiltra es e excluir a mensagem Mover email para a pasta Itens exclu dos Os emails infectados ser o movidos automaticamente para a pasta Itens exclu dos Mover email para pasta Especifique a pasta personalizada para a qual voc deseja mover o email infectado quando detectado Outros Repe
34. UNC e subsequentemente por seu c digo hash CRCI6 em asteriscos Exemplo 01 Running processes NSystemRootiSystem32ismss exe 4725 C lWindowsisystem32isvchost exe FDO8 C AWindowsisystem32imodule32 exe CF8A sed Neste exemplo o processo module32 exe foi selecionado marcado por um caractere o processo ser encerrado com a execu o do script 02 M dulos carregados Essa se o lista os m dulos do sistema em uso no momento Exemplo Loaded modules Nwindowsisystem32isvchost exe Nwindowsisystem32Nkernel32 dll Nwindowsisystem32Nkhbekhb dll Nwindowsisystem32ladvapi32 dll Les l O O O 0 Neste exemplo o m dulo khbekhb dllfoi marcado por um caractere Quando o script for executado ele reconhecer os processos que usam esse m dulo espec fico e os encerrar 03 Conex es TCP Esta se o cont m informa es sobre as conex es TCP existentes Exemplo 03 TCP connections Active connection 127 0 0 1 30606 gt 127 0 0 1 55320 owner ekrn exe Active connection 127 0 0 1 50007 gt 127 0 0 1 50006 Active connection 127 0 0 1 55320 gt 127 0 0 1 30606 owner OUTLOOK EXE Listening on port 135 epmap owner svchost exe Listening on port 2401 owner fservice exe Listening on port 445 microsoft ds owner System bedel Quando o script for executado ele localizar o propriet rio do soquete nas conex es TCP marcadas e interromper o soqu
35. adicionado manualmente H duas maneiras de inserir o driver em uma compila o do ESET SysRescue manualmente clique em Adicionar e automaticamente clique em Pesquisa autom tica No caso de inser o manual preciso selecionar o caminho para o arquivo inf correspondente o arquivo sys aplic vel tamb m deve estar presente nessa pasta No caso de inser o autom tica o driver encontrado automaticamente no sistema operacional do computador espec fico Recomendamos que use a inser o autom tica apenas se o ESET SysRescue for usado em um computador com o mesmo adaptador de rede usado no computador em que o CD ESET SysRescue foi criado Durante a cria o o driver do ESET SysRescue inserido na compila o para que voc n o precise procur lo depois 5 7 4 4 Protoc Internet Essa se o permite configurar informa es b sicas de rede e definir as conex es predefinidas ap s a execu o do ESET SysRescue Selecione Endere o IP privado autom para obter o endere o IP automaticamente a partir do servidor DHCP Dynamic Host Configuration Protocol protocolo de configura o din mica de endere os de rede Se preferir a conex o de rede pode usar um endere o IP especificado manualmente tamb m conhecido como endere o IP est tico Selecione Personalizar para definir as configura es adequadas para o endere o IP Ao definir essa op o preciso especificar um Endere o IP e para a LAN e as conex es de Int
36. atualiza es a fim de melhorar continuamente o n vel de prote o de nossos usu rios Para garantir a m xima efic cia dessas atualiza es importante que elas sejam configuradas devidamente em seu sistema Para obter mais informa es sobre como configurar as atualiza es consulte o cap tulo Configura o da atualiza o Download dos patches de seguran a Os autores dos softwares maliciosos frequentemente exploram as diversas vulnerabilidades do sistema a fim de aumentar a efici ncia da dissemina o do c digo malicioso Considerado isso as empresas de software vigiam de perto quaisquer vulnerabilidades em seus aplicativos para elaborar e publicar atualiza es de seguran a eliminando as amea as em potencial regularmente importante fazer o download dessas atualiza es de seguran a medida que s o publicadas Microsoft Windows e navegadores da web como o Internet Explorer s o dois exemplos de programas para os quais atualiza es de seguran a s o lan adas regularmente Backup de dados importantes Os escritores dos softwares maliciosos n o se importam com as necessidades dos usu rios e a atividade dos programas maliciosos frequentemente leva ao mau funcionamento de um sistema operacional e a perda de dados importantes importante fazer o backup regular dos seus dados importantes e sens veis para uma fonte externa como um DVD ou disco r gido externo Isso torna mais f cil e r pido recuperar os seus
37. com o menor tr fego de rede Para que o download das atualiza es seja feito de forma adequada fundamental preencher corretamente todas as informa es de atualiza o Se voc usar um firewall certifique se de que o programa tem permiss o para comunicar com a Internet p ex comunica o HTTP Configura o avan ada Perfil selecionado Meu perfil zj Perfis Atualizar configura es do perfil selecionado Usu rio Senha EAV 12345678 ITTI 9 Atualiza o regular Modo de teste Configura o avan ada de atualiza o Uns cache de at o Upa N o exibir notifica o sobre atualiza o bem sucedida Q Pesquisar O perfil de atualiza o usado atualmente exibido no menu suspenso Perfil selecionado Clique em Perfis para criar um novo perfil A autentica o dos servidores de atualiza o baseada no Usu rio e na Senha gerados e enviados ao usu rio ap s a 50 compra Por padr o n o necess rio verifica o ou seja os campos Usu rio e Senha s o deixados em branco As atualiza es em modo de teste a op o Modo de teste s o atualiza es que passaram por testes internos e estar o dispon veis de modo geral em breve Ao ativar as atualiza es em modo de teste voc pode se beneficiar do acesso aos m todos de detec o e corre es mais recentes No entanto o modo de teste pode n o ser sempre est vel e
38. de dados de mecanismo de spam Algumas dicas de preven o e Se poss vel n o publique seu email na Internet e Forne a seu email apenas a pessoas confi veis e Se poss vel n o use aliases comuns com aliases mais complicados a probabilidade de rastreamento menor e N o responda a spam que j chegou sua caixa de entrada e Tenha cuidado ao preencher formul rios da Internet tenha cuidado especial com op es como Sim desejo receber informa es e Use emails especializados por exemplo um para o trabalho um para comunica o com amigos etc e De vez em quando altere o seu email Utilize uma solu o antispam 92 6 2 1 Propagandas A propaganda na Internet uma das formas de publicidade que mais cresce As suas principais vantagens de marketing s o o custo m nimo e um alto n vel de objetividade Al m disso as mensagens s o enviadas quase que imediatamente Muitas empresas usam as ferramentas de marketing por email para comunicar de forma eficaz com os seus clientes atuais e prospectivos Esse tipo de publicidade leg timo desde que voc tenha interesse em receber informa es comerciais sobre alguns produtos Mas muitas empresas enviam mensagens comerciais em bloco n o solicitadas Nesses casos a publicidade por email ultrapassa o limite razo vel e se torna spam Hoje em dia a quantidade de emails n o solicitados um problema e n o demonstra sinais de que v diminuir Geralmente o
39. de registro etc utilizando uma s rie de regras de heur stica que examinam as caracter sticas de cada objeto e determinam o potencial para atividade maliciosa Com base nessa heur stica atribui se um n vel de risco aos objetos que vai de 1 Aceit vel verde a 9 Perigoso vermelho OBSERVA O Aplicativos conhecidos marcados como Aceit vel verde s o limpos definitivamente lista de permiss es e ser o exclu dos do rastreamento pois isso melhorar a velocidade do rastreamento sob demanda do computador ou da Prote o em tempo real do sistema de arquivos no computador N mero de usu rios O n mero de usu rios que utilizam um determinado aplicativo Estas informa es s o reunidas pela tecnologia ESET Live Grid Hora da descoberta Per odo de tempo a partir do momento em que o aplicativo foi detectado pela tecnologia ESET Live Grid OBSERVA O Quando um aplicativo marcado com o n vel de seguran a Desconhecido laranja n o necessariamente um software malicioso Geralmente apenas um aplicativo mais recente Se n o tiver certeza sobre o arquivo voc poder enviar o arquivo para an lise ao Laborat rio de V rus da ESET Se for detectado que o arquivo um aplicativo malicioso sua detec o ser adicionada em uma das atualiza es posteriores Nome do aplicativo O nome de um programa ou processo Abrir em uma nova janela As informa es dos processos em execu o ser o abertas em uma
40. diretamente do ambiente do ESET NOD32 Antivirus bem como arquivar logs Os arquivos de log podem ser acessados na janela principal do programa clicando em Ferramentas gt Arquivos de log Selecione o tipo de log desejado no menu suspenso Log Os seguintes logs est o dispon veis e Amea as detectadas O log de amea as fornece informa es detalhadas sobre as infiltra es detectadas pelos m dulos do ESET NOD32 Antivirus As informa es incluem a hora da detec o nome da amea a local a o realizada e o nome do usu rio conectado no momento em que a amea a foi detectada Clique duas vezes em qualquer entrada de log para exibir seus detalhes em uma janela separada e Eventos Todas as a es importantes executadas pelo ESET NOD32 Antivirus s o registradas no log de eventos O log de eventos cont m informa es sobre eventos e erros que ocorreram no programa Essa op o foi desenvolvida para a solu o de problemas de administradores do sistema e de usu rios Muitas vezes as informa es encontradas aqui podem ajud lo a encontrar uma solu o para um problema no programa e Rastrear o computador Os resultados de todos os rastreamentos conclu dos s o exibidos nessa janela Cada linha corresponde a um rastreamento no computador Clique duas vezes em qualquer entrada para exibir os detalhes do respectivo rastreamento e HIPS Cont m registros de regras espec ficas do HIPS que foram marcadas para registro O protocolo e
41. dos do rastreamento N o rastrear o protocolo SSL Se essa op o estiver selecionada o programa n o rastrear as comunica es em SSL Aplicar exce es criadas com base em certificados Ativa o uso de exclus es especificadas em certificados exclu dos e confi veis para o rastreamento da comunica o SSL Essa op o estar dispon vel se voc selecionar Sempre rastrear o protocolo SSL Bloquear comunica o criptografada utilizando o protocolo obsoleto SSL v2 A comunica o que utiliza a vers o anterior do protocolo SSL ser bloqueada automaticamente 4 2 3 4 1 Certificados Para que a comunica o SSL funcione adequadamente nos seus navegadores clientes de email fundamental que o certificado raiz da ESET seja adicionado lista de certificados raiz conhecidos editores Portanto a op o Adicionar o certificado raiz a navegadores conhecidos deve estar ativada Selecione essa op o para adicionar automaticamente o certificado raiz da ESET aos navegadores conhecidos ou seja Opera Firefox Para navegadores que utilizam o armazenamento de certifica o do sistema o certificado ser adicionado automaticamente ou seja Internet Explorer Para aplicar o certificado a navegadores n o suportados clique em Exibir certificado gt Detalhes gt Copiar para arquivo e importe o manualmente para o navegador Em alguns casos o certificado n o pode ser verificado utilizando o armazenamento de Autoridades de certifi
42. es sugeridas clique em Ajuda e suporte para acessar os arquivos de ajuda ou pesquisar na Base de conhecimento da ESET Se precisar de assist ncia entre em contato com o Atendimento ao Cliente da ESET O Atendimento ao Cliente da ESET responder rapidamente s suas d vidas e o ajudar a encontrar uma solu o 3 2 Atualiza es A atualiza o do banco de dados da assinatura de v rus e a atualiza o dos componentes do programa s o partes importantes na prote o completa do seu sistema contra c digos maliciosos D aten o especial sua configura o e opera o No menu principal clique em Atualizar e em Atualizar banco de dados de assinatura de v rus para verificar se h uma atualiza o do banco de dados de assinatura de v rus Se o nome de usu rio e a senha n o foram fornecidos durante a ativa o do ESET NOD32 Antivirus o sistema solicitar esses dados agora co ESET NOD32 Antivirus ceea ESET NOD32 ANTIVIRUS 6 A Atualizar A In cio O banco de dados de assinatura de v rus est atualizado atualiza o n o necess ria o banco de dados de assinatura de v rus est Q Rastrear o computador atualizado S ltima atualiza o bem sucedida 17 9 2012 10 23 30 Atualizar Vers o do banco de dados de assinatura de v rus 7484 20120916 d re Configura o Atualizar agora Ferramentas _ara de v i x o Atualiza au ue produto Vers o instalada 6 0 216 7 7 Ajuda e suporte Ver
43. fico 59 4 4 5 ESET SysInspector O ESET SysInspector um aplicativo que inspeciona completamente o computador coleta informa es detalhadas sobre os componentes do sistema como os drivers e aplicativos instalados as conex es de rede ou entradas de registo importantes e avalia o n vel de risco de cada componente Essas informa es podem ajudar a determinar a causa do comportamento suspeito do sistema que pode ser devido a incompatibilidade de software ou hardware ou infec o por malware A janela do SysInspector exibe as seguintes informa es sobre os logs criados Hora A hora de cria o do log Coment rio Um coment rio curto e Usu rio O nome do usu rio que criou o log e Status O status de cria o do log As seguintes a es est o dispon veis e Comparar Compara dois logs existentes e Criar Cria um novo log Aguarde at que o log do ESET SysInspector seja conclu do Status exibido como Criado e Excluir Remove os logs selecionados da lista Ap s clicar com o bot o direito em um ou mais logs selecionados as seguintes op es estar o dispon veis no menu de contexto e Mostrar Abre o log selecionado no ESET SysInspector igual a clicar duas vezes em um log e Excluir tudo Exclui todos os logs e Exportar Exporta o log para um arquivo xml ou xml compactado 4 4 6 ESET Live Grid O ESET Live Grid a pr xima gera o do ThreatSense Net um sistema de avisos avan
44. fornecedor do aplicativo o n vel de risco do arquivo etc A janela Detalhes cont m informa es adicionais dos itens selecionados na janela Descri o como o tamanho do arquivo ou o hash dele OBSERVA O Um sistema operacional consiste em diversos componentes kernel importantes que s o executados constantemente e que fornecem fun es b sicas e vitais para outros aplicativos de usu rios Em determinados casos tais processos s o exibidos na ferramenta ESET SysInspector com o caminho do arquivo come ando com Esses s mbolos fornecem otimiza o de pr in cio para esses processos eles s o seguros para o sistema 75 Conex es de rede A janela Descri o cont m uma lista de processos e aplicativos que se comunicam pela rede utilizando o protocolo selecionado na janela Navega o TCP ou UDP junto com os endere os remotos aos quais o aplicativo est conectado Tamb m poss vel verificar os endere os IP dos servidores DNS A janela Detalhes cont m informa es adicionais dos itens selecionados na janela Descri o como o tamanho do arquivo ou o hash dele Entradas importantes do registro Cont m uma lista de entradas de registro selecionadas que est o relacionadas frequentemente a diversos problemas com o sistema como aqueles que especificam os programas de inicializa o objetos auxiliares do navegador BHO etc Na janela Descri o poss vel localizar quais arquivos est o relacionados a en
45. m dulo funcione corretamente verifique se ele est ativado a verifica o do protocolo POP3 feita automaticamente sem necessidade de reconfigura o do cliente de email Por padr o todas as comunica es atrav s da porta 110 s o rastreadas mas podem ser adicionadas outras portas de comunica o se necess rio Os v rios n meros das portas devem ser delimitados por v rgula A comunica o criptografada n o ser rastreada Para ativar o rastreamento da comunica o criptografada e visualizar a configura o do scanner navegue at Verifica o de protocolo SSL na se o Configura o avan ada clique em Web e email gt Filtragem de protocolo gt SSL e ative a op o Sempre rastrear o protocolo SSL Nesta se o poss vel configurar a verifica o dos protocolos POP3 e POP3S Ativar verifica o do protocolo POP3 Se estiver ativada todo o tr fego por meio do POP3 ser monitorado quanto a software malicioso Portas usadas pelo protocolo POP3 Uma lista de portas utilizadas pelo protocolo POP3 110 por padr o O ESET NOD32 Antivirus oferece tamb m suporte verifica o do protocolo POP3S Esse tipo de comunica o utiliza um canal criptografado para transferir as informa es entre servidor e cliente O ESET NOD32 Antivirus verifica as comunica es utilizando os m todos de criptografia SSL Camada de soquete seguro e TLS Seguran a da camada de transporte N o utilizar a verifica o de POP
46. mensagem 65 4 4 11 Envio de arquivos para an lise 66 4412 Atualiza es dO SISTEMA erette 66 Interface do usu rio ni iii 66 4 5 1 GRABICOS cias grega siioa ill a Sado aaa 67 4 5 2 Alertas e notifica es sis ses ciaamaais sro e 67 4521 Configura o avan ada 67 4 5 3 Janelas de notifica o ocultas 68 454 Configura o do acesso 68 4 5 5 Men do programa ienie aea 68 4 5 6 Menu ide contexto ei 69 4 5 7 Modo dej gados sapirissecer uiai 69 Usu rio avan ado en 71 Gerenciador de perfil iss es isisisieseseeseeos 71 Atalhos do teclado ss sesessssssessscassoasssasssass irsinin anet 71 DiagN SticO a 2ascssaasesasaasossasaassgaeacikasidasdasisaasisaadaco 72 Importar e exportar configura es s 72 Detec o em estado ocioso icsisisesieneses 73 5 6 ESET SysInspector sssisis oiii sis ai aa 73 5 7 5 8 6 6 1 6 2 5 6 1 Introdu o ao ESET Sysinspector 73 5 6 1 1 Inicializa o do ESET Sysinspector 73 5 6 2 Interface do usu rio e uso do aplicativo 74 5 6 2 1 Controles do prograManassrsnrsarianaa 74 5 6 2 2 Navega o no ESET Sysinspector 75 56220 Atalhosdo teciadoO iana 76 5 6 2 3 Compatai sinnamaani DE a ai 78 5 6 3 Par metros da linha de coman
47. o cursor em uma janela Esc fecha a janela da caixa de di logo ativa n 5 3 Diagn stico O diagn stico fornece despejos de mem ria de aplicativos dos processos da ESET por exemplo ekrn Se um aplicativo falhar um despejo ser gerado Isso poder ajudar os desenvolvedores a depurar e a corrigir os problemas do ESET NOD32 Antivirus Est o dispon veis dois tipos de despejos e Despejo de mem ria completo Registra todo o conte do da mem ria do sistema quando o aplicativo p ra inesperadamente Um despejo de mem ria completo pode conter dados de processos que estavam em execu o quando o despejo de mem ria foi coletado e Despejo de mem ria resumido Registra o menor conjunto de informa es teis que podem ajudar a identificar porque o aplicativo parou inesperadamente Esse tipo de arquivo de despejo pode ser til quando o espa o limitado No entanto devido s informa es limitadas inclu das os erros que n o foram causados diretamente pelo encadeamento que estava em execu o no momento em que o problema ocorreu podem n o ser descobertos por uma an lise desse arquivo e Selecione N o gerar despejo de mem ria padr o para desativar esse recurso Diret rio de destino Diret rio no qual o despejo durante a falha ser gerado Clique em Abrir pasta para abrir esse diret rio em uma nova janela do Windows explorer 5 4 Importar e exportar configura es Voc pode importar ou exportar seu arquivo d
48. os mesmos controles de programa A nica diferen a a forma como os resultados s o gerenciados As vers es aut noma e integrada permitem exportar instant neos do sistema em um arquivo xml e salv los em disco Entretanto a vers o integrada tamb m permite armazenar os instant neos do sistema diretamente em Ferramentas gt ESET Syslnspector exceto ESET Remote Administrator Para mais informa es consulte a se o ESET SysInspector como parte do ESET NOD32 Antivirus Aguarde enquanto o ESET SysInspector rastreia o computador Pode demorar de 10 segundos a alguns minutos dependendo da configura o de hardware do sistema operacional e da quantidade de aplicativos instalados no computador 5 6 1 1 Inicializa o do ESET SysInspector Para iniciar o ESET SysInspector basta executar o arquivo execut vel Sysinspector exe obtido por download no site da ESET Se j tiver uma das solu es ESET Security instalada poss vel executar o ESET SysInspector diretamente a partir do menu Iniciar clique em Programas gt ESET gt ESET NOD32 Antivirus Aguarde enquanto o aplicativo inspeciona o sistema o que pode demorar v rios minutos 73 5 6 2 Interface do usu rio e uso do aplicativo Para maior clareza a janela do programa principal dividida em quatro se es principais Controles do programa localizados na parte superior da janela do programa principal a janela Navega o esquerda a janela Descri o direita
49. prote o temporariamente Configura o avan ada Relat rios q Redefinir layout da janela T Ative seu produto a Sobre Usado com frequ ncia Exibe as extens es mais utilizadas do ESET NOD32 Antivirus Voc pode acessar rapidamente esses objetos a partir do menu do programa Desativar a prote o temporariamente Exibe a caixa de di logo de confirma o que desativa a Prote o antiv rus e antispyware que protege contra ataques maliciosos ao sistema controlando arquivos e a comunica o via web e por emails Selecione N o perguntar novamente para evitar que essa mensagem seja exibida no futuro O menu suspenso Intervalo de tempo representa o per odo de tempo em que a prote o antiv rus e antispyware ser 68 desativada F A u w t 1 k J i 1 emporariamente 2 8 Intervalo de tempo 10 minutos Desativa temporariamente a prote o durante um periodo de tempo selecionado E poss vel desativar a prote o permanentemente na configura o avan ada Configura o avan ada Selecione essa op o para acessar a rvore Configura o avan ada Existem tamb m outras formas de abri lo como por exemplo pressionando a tecla F5 ou navegando at Configura o gt Entrar na configura o avan ada Arquivos de log Os arquivos de log cont m informa es sobre eventos importantes do programa que ocorreram e fornece uma vis o geral das amea as detectadas Re
50. qualquer arquivo em quarentena aconselh vel colocar um arquivo em quarentena se ele se comportar de modo suspeito mas n o for detectado pelo rastreador de antiv rus Os arquivos colocados em quarentena podem ser enviados ao Laborat rio de v rus da ESET para an lise ESET NOD32 ANTIVIRUS 6 Y 4 Ferramentas Quarentena 8 In cio a Hora Nome do objeto Tam Motivo Q 13 9 2012 http www eicar org download 68 Eicar tect a na 1 Q sind computador 13 9 2012 CiUsersipetkoiDownloadsteicar 68 Eicar tect paiina 2 13 9 2012 CNUsersipetkoiDownloadsteicar 184 Eicar tect paiina 1 Atualizar 13 9 2012 C Users petko Downloads eicar_ 184 Eicar tect a na 1 13 9 2012 C Users petko Downloads eicar_ 184 Eicar tect a na 1 2 z 13 9 2012 C Users petko Downloads eicar_ 184 Eicar tect a na 1 Ee Configura o 13 9 2012 CNUsersipetkolDownloadsteicar 184 EicarTecr pai na 1 13 9 2012 CiUsersipetkoiDownloadsteicar 184 Eicar tect palina 1 X Ferramentas 13 9 2012 C Users petko Downloads eicar_ 184 Eicar tect a na 1 13 9 2012 C Users petko Downloads eicar_ 184 Eicar tecr a na 1 p 13 9 2012 C WUsers petko Downloads eicarc 308 Eicar tect a na 1 07 Ajuda e suporte 13 9 2012 C Users petko Downloads eicarc 308 Eicar Tecr a na 1 13 9 2012 CiUsersipetkoiDownloadsteicarc 308 Eicar tect pa ina 13 9 2012 C Users petko Downloads eicar 68
51. ticas Apenas atualiza es cr ticas ser o propostas para download Clique em OK para salvar as altera es A janela Atualiza es do sistema ser exibida depois da verifica o do status com o servidor de atualiza o Assim as informa es sobre atualiza o de sistema podem n o estar dispon veis imediatamente ap s as altera es serem salvas 4 5 Interface do usu rio A se o Interface do usu rio permite configurar o comportamento da GUI Graphical User Interface interface gr fica do usu rio do programa Usando a ferramenta Gr ficos poss vel ajustar a apar ncia visual do programa e os efeitos usados Ao configurar Alertas e notifica es voc pode alterar o comportamento de alertas de amea as detectadas e notifica es do sistema Esses recursos podem ser personalizados de acordo com suas necessidades Se voc escolher n o exibir algumas notifica es elas ser o exibidas na rea Janelas de notifica o ocultas Aqui poss vel verificar o status dessas notifica es mostrar mais detalhes ou remov las dessa janela Para obter a m xima seguran a do seu software voc pode evitar quaisquer altera es n o autorizadas protegendo as configura es com uma senha com a ajuda da ferramenta Configura o de acesso O Menu de contexto exibido ap s um clique com o bot o direito do mouse em um objeto Utilize essa ferramenta para integrar os elementos de controle do ESET NOD32 Antivirus no
52. um v rus que anexou um c digo malicioso a esse arquivo Se esse for o caso tente primeiro limpar o arquivo infectado a fim de restaur lo para o seu estado original Se o arquivo for constitu do exclusivamente por c digo malicioso ele ser exclu do Se um arquivo infectado estiver bloqueado ou em uso por um processo do sistema ele somente ser exclu do ap s ter sido liberado normalmente ap s a reinicializa o do sistema V rias amea as Se quaisquer arquivos infectados n o foram limpos durante um rastreamento de computador ou o n vel de limpeza estava configurado como Sem limpeza ser exibida uma janela de alerta solicitando a voc que selecione as a es adequadas para esses arquivos Selecione a es para os arquivos as a es s o definidas individualmente para cada arquivo na lista e clique em Finalizar Exclus o de arquivos em arquivos compactados No modo de limpeza Padr o os arquivos compactados ser o exclu dos somente se contiverem arquivos infectados e nenhum arquivo limpo Em outras palavras os arquivos compactados n o ser o exclu dos se eles contiverem tamb m arquivos limpos inofensivos Tenha cautela ao executar um rastreamento com Limpeza r gida com esse tipo de limpeza ativado o arquivo compactado ser exclu do se contiver pelo menos um arquivo infectado independentemente do status dos demais arquivos contidos no arquivo compactado Se o seu computador estiver apresentando sinais de in
53. v rus detalhada Depois que um email tiver sido verificado uma notifica o com o resultado da verifica o pode ser anexada mensagem poss vel selecionar Acrescentar mensagem de marca nos emails recebidos e lidos bem como Acrescentar mensagens de marca a email enviado N o se deve confiar nas mensagens de marca sem question las pois elas podem ser omitidas em mensagens HTML problem ticas ou podem ser forjadas por alguns v rus As mensagens de marca podem ser adicionadas a um email recebido e lido ou a um email enviado ou ambos As op es dispon veis s o e Nunca nenhuma mensagem de marca ser adicionada e Somente para email infectado Somente mensagens contendo software malicioso ser o marcadas como rastreadas padr o e Para todos os emails rastreados o programa anexar mensagens a todos os emails rastreados Acrescentar observa o ao assunto de email infectado recebido e lido enviado Marque essa caixa de sele o se voc quiser que a prote o de email inclua um alerta de v rus no assunto de um email infectado Esse recurso permite a filtragem simples com base em assunto de email infectado se compat vel com o seu programa de email Esse recurso aumenta o n vel de credibilidade para os destinat rios e se nenhuma infiltra o for detectada ele fornece informa es valiosas sobre o n vel de amea a do email ou do remetente Modelo adicionado ao assunto de email infectado Edite esse modelo se dese
54. 21 Instala o BIpICA ss spas isa isa sd Si le 10 222 Instala o personalizada 10 Ativa o do produto si si sis sisiisieceeaa 11 Inser o do usu rio e da senha s ssenosnsnrnennnrnnnnnn 11 Atualiza o para uma vers o mais recente 12 Rastrear o cCoMputador nsensnrenrnnrnnenrenrnnrnnrnnrnnnn 12 Guia do iniciante 13 Introdu o ao design da interface do usu rio 13 AtUAIIZA ES iiaee EEE EAEN EEEE EE 15 Trabalhar com o ESET NOD32 Antivirus 17 C MPp UtaAdON sirrane sai 18 41 Antiv rus CantisPyWare sesenesass cores rensnatessaasessiaa 19 4119 Prote o em tempo real do sistema de arquivos 19 41111 Op es de rastreamento avan adas 20 41112 Niv isd elimMpeza sorserien scrierii 21 4111 3 Quando modificar a configura o da prote o em temporal susana imea grespa gica nn E nie 41 Verifica o da prote o em tempo real 41115 O que fazer se a prote o em tempo real n o FUNCIONA ig iiaii 4 1 1 2 Rastrear o computador 41124 Iniciador de rastreamento personalizado 23 4112 2 Progresso do rastreamento 24 41123 Perfisderastreamento s asa seems sereis 25 4113 Rastreamento na inicializa o 25 41131 Rastreamento de arquivos em execu o durante inicializa o do Sistemaren 25 41 Rastreamento em estado oCioso
55. 3S A comunica o criptografada n o ser verificada Utilizar a verifica o de protocolo POP3S para as portas selecionadas Selecione essa op o para permitir a verifica o de POP3S apenas para as portas definidas em Portas utilizadas pelo protocolo POP3S Portas utilizadas pelo protocolo POP3S Uma lista de portas POP3S a serem verificadas por padr o 995 39 4 2 2 Prote o do acesso Web A conectividade com a Internet um recurso padr o em um computador pessoal Infelizmente ela tornou se o meio principal de transfer ncia de c digos maliciosos A prote o de acesso Web funciona ao monitorar a comunica o entre os navegadores da web e servidores remotos e cumpre as regras do protocolo HTTP Hypertext Transfer Protocol e HTTPS comunica o criptografada Recomendamos enfaticamente que a prote o de acesso Web seja ativada Essa op o pode ser acessada a partir da janela principal do ESET NOD32 Antivirus localizada em Configura o gt Web e email gt Prote o de acesso Web O acesso a p ginas da web conhecidas por ter conte do malicioso sempre ser bloqueado 7 Alert ESET NOD32 Antivi e CoD ESET NOD32 ANTIVIRUS A Acesso negado Detalhes Pigina da web Comentirio O acesso a esta p gina web foi bloqueado pelo ESET NOD32 Antivirus A p gina da Web est na lista de sites com conte do potencialmente perigoso Abrir a Base de conhecimento da ESET www eset com
56. Ao ativar essa op o voc pode definir os dispositivos de filtro condicional maior que igual a menor que pelo tamanho da m dia bytes megabytes etc 33 Observa o Os par metros de filtragem em todos os campos de texto fazem diferencia o de mai sculas e min sculas caracteres curinga n o s o suportados Eles precisam ser gravados exatamente como entregues pelo fornecedor Clique na op o Preencher com os par metros dos dispositivos conectados para escolher preencher com os par metros de dispositivo de m dia remov vel para dispositivos conectados ao seu computador Direitos e Negar acesso O acesso ao dispositivo n o ser concedido Uma janela com informa es de bloqueio do dispositivo ser exibida quando uma tentativa de acesso ao dispositivo for realizada e Leitura O usu rio pode ler os arquivos de uma m dia remov vel e Leitura e grava o Total controle sobre a m dia remov vel Usu rio e Adicionar Abre a janela de di logo Tipo de objeto Usu rios ou Grupos que permite a sele o dos usu rios desejados e Remover Remove o usu rio selecionado do filtro 4 1 3 Sistema de preven o de intrusos de host HIPS O Sistema de preven o de intrusos de host HIPS protege o sistema de malware ou de qualquer atividade que tentar prejudicar a seguran a do computador Ele utiliza a an lise comportamental avan ada em conjunto com as capacidades de detec o de filtro de rede para
57. ESET NOD32 ANTIVIRUS 6 Guia do Usu rio destinado ao produto vers o 6 0 e posterior Microsoft Windows 8 7 Vista XP Home Server Clique aqui para fazer download da vers o mais recente deste documento ESET NOD32 ANTIVIRUS Copyright 02012 da ESET spol sr o ESET NOD32 Antivirus foi desenvolvido por ESET spol sr o Para obter mais informa es visite www eset com br Todos os direitos reservados Nenhuma parte desta documenta o pode ser reproduzida armazenada em um sistema de recupera o ou transmitido de qualquerforma ou por qualquer meio eletr nico mec nico fotoc pia grava o digitaliza o ou de outra forma sema permiss o porescrito do autor A ESET spol s r o reserva se o direito de alterar qualquer software aplicativo descrito sem pr vio aviso Atendimento ao cliente mundial www eset com support REV 12 3 2012 ndice 1 1 1 2 1 3 2 2 1 2 2 2 3 2 4 2 5 2 6 3 3 1 3 2 4 41 4 2 ESET NOD32 Antivirus 6 5 O que h de novo s s ssscspassssasanssssiaasesssonsissscacansanana a 5 Requisitos do sistema sisisisissesesseseareneanes 6 PREVEN O ssssasssssiasiscsacasasncaaissossasacasasacasienasiancadad ss 6 Instala o so searnadeasanidad ndici sadia nin sass 8 Instalador LiVe 2222020202s0csstasiacsasasacasoSisnanipasenscas ios 8 Instala o off line s sis Eea nE E EaR E En 9 2
58. Grid Configura o avan ada Abre uma janela com configura es adicionais do ESET Live Grid 60 Se j tiver usado o ESET Live Grid antes e o tiver desativado ainda pode haver pacotes de dados a enviar Mesmo depois da desativa o tais pacotes ser o enviados ESET na pr xima ocasi o Posteriormente n o ser o criados pacotes adicionais 4 4 6 1 Arquivos suspeitos A guia Arquivos da configura o avan ada do ESET Live Grid permite configurar como as amea as ser o enviadas ao Laborat rio de v rus da ESET para an lise Se encontrar um arquivo suspeito voc poder envi lo para an lise no nosso Laborat rio de amea as Se for um aplicativo malicioso sua detec o ser adicionada pr xima atualiza o de assinaturas de v rus Filtro de exclus es O Filtro de exclus es permite excluir determinados arquivos pastas do envio Os arquivos relacionados nunca ser o enviados aos laborat rios da ESET para an lise mesmo se inclu rem um c digo suspeito Por exemplo pode ser til excluir arquivos que podem conter informa es sigilosas como documentos ou planilhas Os tipos de arquivos mais comuns s o exclu dos por padr o doc etc poss vel adicion los lista de arquivos exclu dos se desejar Email de contato opcional Seu email de contato pode ser inclu do com qualquer arquivo suspeito e ser utilizado para que possamos entrar em contato com voc se precisarmos de mais informa es pa
59. N O DEVE ser usado em servidores de produ o e esta es de trabalho em que necess rio ter a m xima disponibilidade e estabilidade A lista dos m dulos atuais pode ser encontrada em Ajuda e suporte gt Sobre o ESET NOD32 Antivirus Se o usu rio tiver apenas conhecimentos b sicos recomendando deixar a op o padr o Atualiza o regular selecionada Clique no bot o Configura o ao lado de Configura o avan ada de atualiza o para exibir uma janela contendo as op es avan adas de atualiza o Se tiver problemas com uma atualiza o clique em Limpar para excluir arquivos de atualiza o tempor rios N o exibir notifica o sobre atualiza o bem sucedida Desativa a notifica o da bandeja do sistema no canto inferior direito da tela A sele o dessa op o ser til se um aplicativo ou jogo de tela inteira estiver em execu o Lembre se de que o Modo de jogos desativar todas as notifica es 4 3 1 1 Atualizar perfis Os perfis de atualiza o podem ser criados para v rias configura es e tarefas de atualiza o A cria o de perfis de atualiza o especialmente til para usu rios m veis que precisam de um perfil alternativo para propriedades de conex o Internet que mudam regularmente O menu suspenso Perfil selecionado exibe o perfil selecionado no momento definido em Meu perfil por padr o Para criar um novo perfil clique no bot o Perfis e em seguida clique no bot o A
60. PUAs n o s o necessariamente maliciosos mas podem afetar o desempenho do seu computador de um modo negativo Leia mais sobre esses tipos de aplicativos no gloss rio e Aplicativos potencialmente inseguros refere se a software comercial leg timo que tenha o potencial de ser usado indevidamente para fins maliciosos Exemplos de aplicativos potencialmente inseguros incluem ferramentas de acesso remoto aplicativos que descobrem senhas e registradores de teclado programas que gravam cada press o de tecla feita por um usu rio Essa op o est desativada por padr o Leia mais sobre esses tipos de aplicativos no gloss rio e Aplicativos potencialmente suspeitos incluem programas compactados com empacotadores ou protetores Esses tipos de programas s o frequentemente explorados por autores de malware para impedir a detec o A tecnologia Anti Stealth um sistema sofisticado que fornece a detec o de programas nocivos como os rootkits que podem se auto ocultar do sistema operacional Isso significa que n o poss vel detect los usando t cnicas comuns de testes 4 1 1 1 Prote o em tempo real do sistema de arquivos A prote o em tempo real do sistema de arquivos controla todos os eventos relacionados a antiv rus no sistema Todos os arquivos s o verificados quanto a c digo malicioso no momento em que s o abertos criados ou executados no computador A prote o em tempo real do sistema de arquivos ativada na inicializ
61. SL na se o Configura o avan ada clique em Web e email gt Filtragem de protocolo gt SSL e ative a op o Sempre rastrear o protocolo SSL 38 o Ama Configura o avan ada Ger H Computador Scanner IMAP IMAPS 48 Web e email Configura o do scanner de IMAP mi Prote o do diente de email V Ativar verifica o de IMAP Paes de Portas usadas por protocolo IMAP Web e email Prote o do cliente de email 183 co POP3 POP35 E Prote o do acesso Web Configura o do scanner de IMAPS od GE HTP HTTPS Modo de filtragem do IMAPS Modo ativo Espa 3 E Gerenciamento de endere os de URL N o usar a verifica o de protocolos IMAPS E Filtragem de protocolo 9 Usar a verifica o de protocolos IMAPS para as portas selecionadas E Aplicativos exclu dos Endere os IP exclu dos Portas usadas por protocolo IMAPS e SSL 585 993 H E Certificados Prote o antiphishing 5 Atualizar H 3 Ferramentas H B Interface do usu rio m Q Pesquisar a Cancelar Padr o 4 2 1 3 Filtro POP3 POP3S O protocolo POP3 o protocolo mais amplamente utilizado para receber comunica o em um aplicativo cliente de email O ESET NOD32 Antivirus fornece prote o a esse protocolo independentemente do cliente de email usado O m dulo de prote o que permite esse controle automaticamente ativado na inicializa o do sistema e fica ativo na mem ria Para que o
62. a es Para visualizar o comportamento das notifica es clique no bot o Visualizar Selecione N o exibir notifica es ao executar aplicativos em modo tela cheia para suprimir notifica es ao executar aplicativos em modo tela cheia Para fechar as janelas pop up automaticamente ap s um certo per odo de tempo selecione a op o Fechar caixas de mensagens automaticamente depois de s Se n o forem fechadas manualmente as janelas de alertas ser o fechadas automaticamente ap s o per odo de tempo especificado expirar Clique em Configura o avan ada para acessar op es de configura o adicionais de Alertas e notifica es 4 5 2 1 Configura o avan ada No menu suspenso Detalhamento m nimo de eventos para exibir poss vel selecionar o n vel de gravidade inicial dos alertas e das notifica es a serem exibidos e Diagn stico Registra informa es necess rias para ajustar o programa e todos os registros mencionados anteriormente e Informativos Registra as mensagens informativas incluindo as mensagens de atualiza es bem sucedidas e todos os registros mencionados anteriormente e Avisos Registra mensagens de erros cr ticos e de aviso e Erros Erros como Erro ao fazer download de arquivo e erros cr ticos ser o registrados e Cr tico Registra somente os erros cr ticos como erro ao iniciar a prote o antiv rus etc O ltimo recurso dessa se o permite configurar o destino das noti
63. a o do sistema A prote o em tempo real do sistema de arquivos verifica todos os tipos de m dia e acionada por v rios eventos do sistema tais como o acesso a um arquivo Com a utiliza o dos m todos de detec o da tecnologia ThreatSense descritos na se o Configura o de par metros do mecanismo ThreatSense a prote o em tempo real do sistema de arquivos pode variar para arquivos rec m criados e existentes Em arquivos rec m criados poss vel aplicar um n vel mais profundo de controle Para garantir o impacto m nimo no sistema ao usar a prote o em tempo real os arquivos que j foram rastreados n o s o rastreados repetidamente exceto se tiverem sido modificados Os arquivos s o rastreados novamente logo ap s cada atualiza o do banco de dados de assinatura de v rus Esse comportamento configurado usando a Otimiza o inteligente Se esse recurso for desativado todos os arquivos ser o rastreados toda vez que forem acessados Para modificar essa op o pressione F5 para abrir a janela Configura o avan ada e clique em Computador gt Antiv rus e antispyware gt Prote o em tempo real do sistema de arquivos na rvore Configura o avan ada Depois clique no bot o Configura o ao lado de Configura o de par metros do mecanismo ThreatSense clique em Outros e marque ou desmarque a op o Ativar otimiza o inteligente 19 Por padr o a prote o em tempo real do sistema de arquiv
64. a o e selecione o m dulo desejado a e A prote o m xima n o m In cio est garantida Q Rastrear o computador w pra Prote o antiv rus e antispyware desativada Alguns dos m dulos de prote o de antiv rus e antispyware foram desativados pelo dk Configura o usu rio prote o completa pode ser ativada aqui Iniciar todos os m dulos de prote o de antiv rus e antispyware Usado com frequ ncia Executar rastreamento inteligente lt Ajuda e suporte o Re E Estat sticas E9 ESET Social Media Scanner Vis o geral b sica Licen a v lida at 2 1 2013 Status de ESET NOD32 Antivirus prote o ativa nenhum trabalho em segundo plano utilizando os recursos do sistema O cone vermelho assinala problemas cr ticos a prote o m xima do seu computador n o est garantida As poss veis raz es s o e Prote o em tempo real do sistema de arquivos desativada e Banco de dados de assinatura de v rus desatualizado e Produto n o ativado e A licen a do produto expirou O cone laranja indica que a Prote o do cliente de email ou de acesso web est desativada que h um problema com a atualiza o do programa banco de dados de assinatura de v rus desatualizado imposs vel atualizar ou que a data de expira o da licen a est se aproximando Produto n o ativado Esse problema assinalado por um cone vermelho e uma notifica o de seguran a pr xi
65. ado contra amea as emergentes com base na reputa o Usando a transmiss o cont nua em tempo real de informa es relacionadas a amea as da nuvem o laborat rio de v rus da ESET mant m as defesas atualizadas para oferecer um n vel de prote o constante O usu rio pode verificar a reputa o dos arquivos e dos processos em execu o diretamente da interface do programa ou no menu de contexto com informa es adicionais dispon veis no ESET Live Grid H duas op es 1 Voc decide se deseja ou n o ativar o ESET Live Grid Voc n o perder nenhuma funcionalidade do software e ainda receber a melhor prote o que oferecemos 2 poss vel configurar o ESET Live Grid para enviar informa es an nimas sobre as novas amea as e onde o novo c digo de amea a est contido Esse arquivo pode ser enviado para a ESET para an lise detalhada O estudo dessas amea as ajudar a ESET a atualizar suas capacidades de detec o de amea as O ESET Live Grid coletar informa es sobre o seu computador relacionadas a amea as rec m detectadas Essas informa es podem incluir uma amostra ou c pia do arquivo no qual a amea a apareceu o caminho para o arquivo o nome do arquivo a data e a hora o processo pelo qual a amea a apareceu no computador e as informa es sobre o sistema operacional do seu computador Por padr o o ESET NOD32 Antivirus configurado enviar arquivos suspeitos ao Laborat rio de v rus da ESET para an
66. alador Importante Para esse tipo de instala o voc dever estar conectado Internet ESET NOD32 ANTIVIRUS Instalar o ESET NOD32 Antivirus Prote o mais r pida e mais eficiente para o PC Experimente o ESET NOD32 Antivirus criado para oferecer a prote o mais avan ada contra uma ampla variedade de amea as da Internet incluindo v rus rootkits e spyware E necess ria conex o com a Internet Selecione o idioma do produto Selecione seu idioma desejado no menu suspenso Selecione o idioma do produto e clique em Instalar Aguarde alguns momentos para o download dos arquivos de instala o Depois de aceitar o Contrato de licen a para o usu rio final ser solicitado que voc configure o ESET Live Grid O ESET Live Grid ajuda a assegurar que a ESET seja informada continua e imediatamente sobre novas infiltra es para proteger seus clientes O sistema permite o envio de novas amea as para o Laborat rio de v rus da ESET onde elas s o analisadas processadas e adicionadas ao banco de dados de assinatura de v rus Por padr o a op o Sim desejo participar est selecionada o que ativar esse recurso Por padr o o ESET NOD32 Antivirus instalado na pasta mostrada ao lado de Pasta de destino Para especificar o local no qual o ESET NOD32 Antivirus ser instalado clique em Alterar A pr xima etapa do processo de instala o a configura o da detec o de aplicativos
67. alidade ideal importante que o programa seja atualizado automaticamente Isso somente ser poss vel se o nome de usu rio e a senha corretos forem digitados na Configura o de atualiza o Se voc n o inseriu o seu nome de usu rio e senha durante a instala o poder inseri los agora Na janela principal do programa clique em Atualizar depois em Ativa o do produto e insira os dados da licen a recebidos com o produto de seguran a ESET na janela Ativa o do produto Ao inserir seu Nome de usu rio e Senha importante digit los exatamente como foram gravados e O nome de usu rio e a senha fazem diferencia o de mai sculas min sculas e h fens se necess rio e A senha tem dez caracteres e todos min sculos e N o usamos a letra L em senhas use o n mero um 1 no lugar da letra e Um O mais alto o n mero zero 0 um o mais baixo a letra o min scula Recomendamos que voc copie e cole os dados do email de registro para garantir a precis o 11 2 5 Atualiza o para uma vers o mais recente Vers es mais recentes do ESET NOD32 Antivirus s o lan adas para trazer aprimoramentos ou corrigir problemas que n o podem ser resolvidos por meio de atualiza es autom ticas dos m dulos do programa A atualiza o para uma vers o mais recente pode ser feita de v rias formas 1 Automaticamente por meio de uma atualiza o do programa Como a atualiza o do programa distribu da para t
68. alizada de certificados confi veis que pode ser exibida em Configura o avan ada F5 gt Web e email gt Filtragem de protocolo gt SSL gt Certificados gt Certificados confi veis O ESET NOD32 Antivirus verificar o conte do da comunica o criptografada utilizando certificados nesta lista Para excluir os itens selecionados da lista clique no bot o Remover Clique na op o Mostrar ou clique duas vezes no certificado para exibir as informa es sobre o certificado selecionado 45 4 2 3 4 1 2 Certificados exclu dos A se o Certificados exclu dos cont m certificados que s o considerados seguros O conte do das comunica es criptografadas que utilizam os certificados na lista n o ser verificado com rela o a amea as Recomendamos excluir apenas os certificados da web que com certeza s o seguros e a comunica o que utiliza esses certificados n o precisa ser verificada Para excluir os itens selecionados da lista clique no bot o Remover Clique na op o Mostrar ou clique duas vezes no certificado para exibir as informa es sobre o certificado selecionado 4 2 3 4 1 3 Comunica o SSL criptografada Se o computador estiver configurado para rastreamento do protocolo SSL uma janela de di logo solicitando que voc escolha uma a o pode ser aberta quando houver uma tentativa de estabelecer uma comunica o criptografada utilizando um certificado desconhecido A janela de di logo cont m as seguinte
69. amenta que fornece ajuda aos clientes que utilizam o ESET Syslnspector removendo facilmente os objetos indesejados do sistema O script de servi os permite que o usu rio exporte o relat rio completo do ESET SysInspector ou suas partes selecionadas Ap s a exporta o voc pode marcar os objetos n o desejados para exclus o Em seguida voc pode executar o log modificado para excluir os objetos marcados O script de servi os adequado para usu rios avan ados com experi ncia anterior em diagn stico de problemas do sistema As modifica es n o qualificadas podem levar a danos no sistema operacional Exemplo Se voc suspeita que o seu computador est infectado por um v rus que n o detectado pelo seu programa antiv rus siga estas instru es passo a passo 1 Execute o ESET SysInspector para gerar um novo instant neo do sistema 2 Selecione o primeiro item na se o esquerda na estrutura em rvore pressione Shift e selecione o ltimo item para marcar todos os itens 3 Clique com o bot o direito do mouse nos objetos selecionados e selecione Exportar as se es selecionadas para script de servi os 4 Os objetos selecionados ser o exportados para um novo log 5 Esta a etapa mais crucial de todo o procedimento abra o novo log e altere o atributo para em todos os objetos que desejar remover Verifique se n o marcou arquivos objetos do sistema operacional importantes 6 Abra o ESET SysInspector c
70. amento Q snte A Ferramentas personalizado Rastreamento de disco local Sele o de perfil de rastreamento e alvos a rastrear Ajuda e suporte ESET NOD32 Antivirus EE ESET NOD32 ANTIVIRUS 6 D Rastreamento do computador As In cio ll xX ER E Q Rastreamento inteligente Q computador Encadeamentos encontrados 0 Objetos limpos 0 Atualizar O Ap s todos os rastreamentos o computador n o realiza nenhuma a o 7 re Configura o 8 Rastreamento de m dia amp Repetir ltimo remov vel rastreamento Rastreamento de USB DVD CD e outras m dias remov veis E Relat rios de rastreamento E ed Configura o do rastreamento do computador est Ap s todos os rastreamentos o computador n o realizar nenhuma a o Permite que voc crie uma reinicializa o ou desligamento agendado quando o computador concluir o rastreamento Assim que o rastreamento for conclu do uma janela de di logo de confirma o do desligamento aparecer e permanecer aberta por 60 segundos Clique nessa op o novamente para desativar a a o selecionada 24 4 1 1 2 3 Perfis de rastreamento Os seus par metros de rastreamento favoritos podem ser salvos para rastreamento futuro Recomendamos a cria o de um perfil diferente com diversos alvos de rastreamento m todos de rastreamento e outros par metros para cada rastreamento utilizado regularmente Para criar um novo perfil abra a janela Config
71. an ada de atualiza o 4 4 10 Alertas e notifica es O ESET NOD32 Antivirus suportar o envio de emails se um evento com o n vel de detalhamento selecionado ocorrer Clique na caixa de sele o Enviar notifica es de evento por email para ativar este recurso e ativar as notifica es por e mail Configura o avan ada m Computador Alertas e notifica es H 4 Web e email V Enviar notifica es de evento por email H Q Atualizar Servidor SMTP 5 2 Ferramentas Relat rios localhost EE Servidor proxy O servidor SMTP requer autentica o Quarentena Usu rio Senha ESET Live Grid Atualiza es do sistema E o Diagn stico a Endere o do remetente Endere o do destinat rio Alertas e notifica es E Detec o em estado oci admin company com somebody company com 5 8 Interface do usu rio Q Pesquisar Servidor SMTP O servidor SMTP usado para o envio de notifica es 64 Observa o Os servidores SMTP com criptografia SSL TLS n o s o suportados pelo ESET NOD32 Antivirus O servidor SMTP requer autentica o Se o servidor SMTP exigir autentica o esses campos devem ser preenchidos com nome de usu rio e senha v lidos concedendo acesso ao servidor SMTP Endere o do remetente Esse campo especifica o endere o do remetente que ser exibido no cabe alho dos emails de notifica o Endere o do destinat ri
72. anela Clique em Arquivo gt Salvar relat rio para salvar um log em um arquivo Os arquivos de log podem ser abertos e visualizados posteriormente Para abrir um log existente clique em Arquivo gt Abrir relat rio Na janela principal do programa o ESET SysInspector sempre exibe um log de cada vez O benef cio de comparar dois logs que voc pode visualizar um log ativo atual e um log salvo em um arquivo Para comparar logs clique em Arquivo gt Comparar relat rio e escolha Selecionar arquivo O log selecionado ser comparado com o log ativo na janela principal do programa O log comparativo exibir somente as diferen as entre esses dois logs OBSERVA O Caso compare dois arquivos de log clique em Arquivo gt Salvar relat rio para salv lo como um arquivo ZIP ambos os arquivos ser o salvos Se voc abrir esse arquivo posteriormente os logs contidos ser o comparados automaticamente Pr ximo aos itens exibidos o ESET SysInspector mostra s mbolos que identificam diferen as entre os logs comparados Os itens marcados por um apenas podem ser encontrados no log ativo e n o estavam presentes no log comparativo aberto Os itens marcados por um estavam presentes apenas no log aberto e estavam ausentes no log ativo Descri o de todos os s mbolos que podem ser exibidos pr ximos aos itens e novo valor n o presente no log anterior e 5 a se o de estrutura em rvore cont m novos valores e valor removido pr
73. ariamente A tarefa ser realizada diariamente na hora especificada Semanalmente A tarefa ser realizada uma ou mais vezes por semana no s dia s e hora selecionados Evento disparado A tarefa ser realizada ap s um evento especificado 4 Dependendo da op o de tempo escolhida na etapa anterior uma destas janelas de di logo ser exibida e Uma vez A tarefa ser realizada na data e hora predefinidas e Repetidamente A tarefa ser realizada no intervalo de tempo especificado e Diariamente A tarefa ser executada repetidamente todos os dias no hor rio especificado e Semanalmente A tarefa ser realizada na data e hora selecionadas 57 5 Se n o foi poss vel executar a tarefa em um hor rio predefinido voc pode especificar quando ela ser executada novamente e Aguardar at a pr xima hora agendada e Executar a tarefa t o logo quanto poss vel e Executar a tarefa imediatamente se o per odo de tempo desde a ltima execu o da tarefa for maior que horas 6 Na ltima etapa voc pode revisar a tarefa agendada Clique em Concluir para aplicar a tarefa Adicionar tarefa BE Atarefa foi agendada Vis o geral da tarefa agendada Nome da tarefa Scan Tipo de tarefa Executar aplicativo etemo Executar tarefa A tarefa ser executada somente uma vez em 17 9 2012 s 15 20 08 A o a ser realizada se a tarefa n o for executada na hora especificada A tarefa n o ser executada
74. as sem o consentimento conhecimento do usu rio Os spywares usam as fun es de rastreamento para enviar diversos dados estat sticos como listas dos sites visitados endere os de email da lista de contatos do usu rio ou uma lista das teclas registradas Os autores de spyware alegam que essas t cnicas t m por objetivo saber mais sobre as necessidades e os interesses dos usu rios e permitir a publicidade mais bem direcionada O problema que n o h uma distin o clara entre os aplicativos maliciosos e os teis e ningu m pode assegurar que as informa es recebidas n o ser o usadas de modo indevido Os dados obtidos pelos aplicativos spyware podem conter c digos de seguran a PINs n meros de contas banc rias etc O Spyware frequentemente vinculado a vers es gratuitas de um programa pelo seu autor a fim de gerar lucro ou para oferecer um incentivo compra do software Geralmente os usu rios s o informados sobre a presen a do spyware durante a instala o do programa a fim de fornecer a eles um incentivo para atualizar para uma vers o paga sem ele Os exemplos de produtos freeware bem conhecidos que v m vinculados a spyware s o os aplicativos cliente das redes P2P peer to peer O Spyfalcon ou Spy Sheriff e muitos mais pertencem a uma subcategoria de spyware espec fica eles parecem ser programas antispyware mas s o na verdade spyware eles mesmos Se um arquivo for detectado como spyware em seu computador ac
75. ca o raiz confi veis por exemplo VeriSign Isso significa que o certificado assinado automaticamente por algu m por exemplo pelo administrador de um servidor Web ou uma empresa de pequeno porte e considerar este certificado como confi vel nem sempre um risco A maioria das empresas de grande porte por exemplo bancos usa um certificado assinado por TRCA Se a op o Perguntar sobre validade do certificado padr o estiver selecionada o usu rio ser solicitado a selecionar uma a o a ser tomada quando for estabelecida a comunica o criptografada Uma caixa de di logo de sele o de a o ser exibida na qual voc decidir marcar o certificado como confi vel ou exclu do Se o certificado n o estiver presente na lista TRCA a janela estar vermelha Se o certificado estiver na lista TRCA a janela estar verde Voc poder selecionar a op o Bloquear a comunica o que utiliza o certificado para terminar sempre uma conex o criptografada para o site que usa o certificado n o verificado Se o certificado n o for v lido ou estiver corrompido isso significa que o certificado expirou ou estava assinado incorretamente Nesse caso recomendamos o bloqueio da comunica o que usa o certificado 4 2 3 4 1 1 Certificados confi veis Al m do armazenamento integrado de Autoridades de certifica o raiz confi veis onde o ESET NOD32 Antivirus armazena os certificados confi veis poss vel criar uma lista person
76. capacidade de se replicar independentemente e de modo r pido os torna mais perigosos que outros tipos de malware Um worm ativado em um sistema pode causar diversas inconveni ncias Ele pode excluir arquivos prejudicar o desempenho do sistema ou at mesmo desativar programas A natureza de um worm de computador o qualifica como um meio de transporte para outros tipos de infiltra es Se o seu computador foi infectado por um worm recomendamos que exclua os arquivos infectados porque eles provavelmente conter o c digos maliciosos 6 1 3 Cavalos de Troia Historicamente os cavalos de troia dos computadores foram definidos como uma classe de amea as que tentam se apresentar como programas teis enganando assim os usu rios para execut los Dado que Cavalos de Troia s o uma categoria muito ampla ela frequentemente dividida em muitas subcategorias e Downloader Programas maliciosos com a capacidade de fazer o download de outras amea as da Internet e Dropper Programas maliciosos com a capacidade para instalar outros tipos de malware em computadores comprometidos e Backdoor Programas maliciosos que se comunicam com atacantes remotos permitindo que eles acessem o computador e assumam o seu controle e Keylogger keystroke logger Um programa que registra cada toque na tecla que o usu rio digita e envia as informa es para os agressores remotos e Dialer Programas maliciosos projetados para se conectar aos n
77. cializa o do computador Existem op es adicionais na parte inferior da janela de configura o Use o link Ativa o do produto para abrir o formul rio de registro que ativar o seu produto de seguran a da ESET e enviar a voc um email com seus dados de autentica o nome de usu rio e senha Para carregar os par metros de configura o utilizando um arquivo de configura o xml ou salvar os par metros atuais em um arquivo de configura o use a op o Importar e exportar configura es 4 1 Computador O m dulo Computador pode ser encontrado no painel Configura o depois de clicar em Computador Essa janela mostra uma vis o geral de todos os m dulos de prote o Para desativar os m dulos individuais temporariamente clique em Ativado gt Desativar para ao lado do m dulo desejado Observe que essa a o pode diminuir a prote o do seu computador Para acessar as configura es detalhadas para cada m dulo clique em Configurar Clique em Editar exclus es para abrir a janela de configura o Exclus o que permite a exclus o de arquivos e pastas do rastreamento o Es ntivirus arc ESET NOD32 ANTIVIRUS 6 Y 4 Configura o Computador AR In cio x r F p mn Prote o em tempo real do sistema de arquivos O ativada Configurar Q Rastrear o computador Elira Atualizar Prote o de documentos Desativada Configurar e Configura o Prote o de m dia remov vel Desativada
78. cue compat vel com o Windows AIK 1 1 e vers es posteriores OBSERVA O Como o Windows AIK maior que 1 GB uma conex o com a Internet de alta velocidade necess ria para um download O ESET SysRescue est dispon vel nas solu es ESET Security 4 0 e vers es posteriores Sistemas operacionais compat veis e Windows 7 e Windows Vista e Windows Vista Service Pack 1 e Windows Vista Service Pack 2 e Windows Server 2008 e Windows Server 2003 Service Pack 1 com KB926044 e Windows Server 2003 Service Pack 2 e Windows XP Service Pack 2 com KB926044 e Windows XP Service Pack 3 84 5 7 2 Como criar o CD de restaura o Para iniciar o assistente do ESET SysRescue clique em Iniciar gt Programas gt ESET gt ESET NOD32 Antivirus gt ESET SysRescue Primeiro o assistente verifica a presen a do Windows AIK e de um dispositivo adequado para a cria o da m dia de inicializa o Se o Windows AIK n o estiver instalado no computador ou estiver corrompido ou instalado incorretamente o assistente dar a op o de instal lo ou de inserir o caminho para a pasta do Windows AIK http go eset eu AIK OBSERVA O Como o Windows AIK maior que 1 GB uma conex o com a Internet de alta velocidade necess ria para um download Na pr xima etapa selecione a m dia de destino em que o ESET SysRescue estar localizado 5 7 3 Sele o de alvos Al m de CD DVD USB voc pode escolher salvar o ESET Sy
79. da execu o do aplicativo original Um v rus pode infectar qualquer arquivo que tenha permiss o de grava o dada pelo usu rio Os v rus de computador podem se ampliar em finalidade e gravidade Alguns deles s o extremamente perigosos devido sua capacidade de propositadamente excluir arquivos do disco r gido Por outro lado alguns v rus n o causam danos reais eles servem somente para perturbar o usu rio e demonstrar as habilidades t cnicas dos seus autores Se o computador estiver infectado com um v rus e a limpeza n o for poss vel envie o para o laborat rio da ESET para an lise Em certos casos os arquivos infectados podem ser modificados a ponto de uma limpeza n o ser poss vel e os arquivos precisarem ser substitu dos por uma c pia limpa 6 1 2 Worms Um worm de computador um programa contendo c digo malicioso que ataca os computadores host e se espalha pela rede A diferen a b sica entre um v rus e um worm que os worms t m a capacidade de se propagar por conta pr pria eles n o dependem dos arquivos host ou dos setores de inicializa o Os worms propagam se para os endere os de email da sua lista de contatos ou aproveitam se das vulnerabilidades da seguran a dos aplicativos de rede Os worms s o portanto muito mais vi veis do que os v rus de computador Devido ampla disponibilidade da Internet eles podem se espalhar por todo o mundo dentro de horas ou mesmo minutos ap s sua libera o Essa
80. dados no caso de falha do sistema Rastreie regularmente o seu computador em busca de v rus A detec o de mais v rus cavalos de troia e rootkits conhecidos e desconhecidos realizada pelo m dulo Prote o em tempo real do sistema de arquivos Isso significa que sempre que voc acessar ou abrir um arquivo ele ser rastreado quanto atividade de malware No entanto recomendamos que voc execute um rastreamento no computador inteiro pelo menos uma vez por m s pois o malware varia assim como as atualiza es do banco de dados de assinatura de v rus s o atualizadas diariamente Siga as regras b sicas de seguran a Essa a regra mais til e eficiente de todas seja sempre cauteloso Hoje muitas amea as exigem a intera o do usu rio para serem executadas e distribu das Se voc for cauteloso ao abrir novos arquivos economizar tempo e esfor o consider veis que de outra forma seriam gastos limpando as amea as do seu computador Aqui est o algumas diretrizes teis e N o visite sites suspeitos com in meras pop ups e an ncios piscando e Seja cuidadoso ao instalar programas freeware pacotes codec etc Use somente programas seguros e somente visite sites da Internet seguros e Seja cauteloso ao abrir anexos de e mail especialmente aqueles de mensagens spam e mensagens de remetentes desconhecidos e N o use a conta do Administrador para o trabalho di rio em seu computador 2 Instala o H v rio
81. de contas banc rias c digos de PIN etc O acesso geralmente feito pelo envio de um email passando se por uma pessoa ou neg cio confi vel por ex institui o financeira companhia de seguros O email parecer muito leg timo e conter gr ficos e conte do que podem vir originalmente da fonte pela qual ele est tentando se passar Voc ser solicitado a digitar sob v rias pretens es verifica o dos dados opera es financeiras alguns dos seus dados pessoais n meros de contas banc rias ou nomes de usu rio e senhas Todos esses dados se enviados podem ser facilmente roubados ou usados de forma indevida Bancos companhias de seguros e outras empresas leg timas nunca solicitar o nomes de usu rio e senhas em um email n o solicitado 6 2 4 Reconhecimento de fraudes em spam Geralmente h alguns indicadores que podem ajudar a identificar spam emails n o solicitados na sua caixa de correio Se uma mensagem atender a pelo menos alguns dos crit rios a seguir muito provavelmente uma mensagem de spam O endere o do remetente n o pertence a algu m da sua lista de contatos e Voc recebe uma oferta de grande soma de dinheiro mas tem de fornecer primeiro uma pequena soma e Voc solicitado a inserir sob v rios pretextos verifica o de dados opera es financeiras alguns de seus dados pessoais n meros de contas banc rias nomes de usu rio e senhas etc e Est escrito em um idioma estrangei
82. de reputa o fornecida por ESET Live Grid Enviar arquivo para an lise ra An lise no laborat rio da ESET d ESET Social Media Scanner Proteja sua conta do Facebook Agenda N mero de tarefas agendadas 6 Quarentena N mero de objetos em quarentena 15 ESET SysInspector N mero de snapshots do status do computador O ESET SysRescue Criar CD de restaura o Enviar arquivo para an lise Permite enviar um arquivo suspeito aos Laborat rios de v rus da ESET para an lise A janela de di logo exibida depois de clicar nessa op o descrita na se o Envio de arquivos para an lise ESET SysRescue Inicia o assistente de cria o do ESET SysRescue ESET Social Media Scanner Link para um aplicativo de m dia social p ex Facebook com objetivo de proteger usu rios de m dia social contra amea as Este apliactivo independente de outros produtos de seguran a da ESET e totalmente gratuito 4 4 1 Arquivos de log Os arquivos de log cont m informa es sobre todos os eventos importantes do programa que ocorreram e fornecem uma vis o geral das amea as detectadas O registro em log uma parte essencial na an lise do sistema na detec o de amea as e na solu o de problemas O registro em log realiza se ativamente em segundo plano sem intera o do usu rio As informa es s o registradas com base nas configura es atuais do detalhamento do log poss vel visualizar mensagens de texto e logs
83. de tempo definido Alternativamente ser poss vel ativar atualiza es desativadas anteriormente caso tenha as adiado indefinidamente O ESET NOD32 Antivirus registra instant neos de m dulos do programa e banco de dados de assinatura de v rus para uso com o recurso de revers o Para criar instant neos do banco de dados de v rus deixe a caixa de sele o Criar snapshots dos arquivos de atualiza o marcada O campo N mero de instant neos armazenados localmente define o n mero de instant neos do banco de dados de v rus anterior armazenado Se voc clicar em Reverter Configura o avan ada F5 gt Atualizar gt Avan ada voc ter que selecionar um intervalo de tempo no menu suspenso Suspender atualiza es que represente o per odo de tempo que o banco de dados da assinatura de v rus e as atualiza es do m dulo do programa ser o pausadas Suspender atualiza es Selecione At cancelado para adiar atualiza es regulares indefinidamente at restaurar a funcionalidade de atualiza o manualmente Pois isso representa um risco de seguran a em potencial n o recomendamos a sele o desta op o Se uma revers o for realizada o bot o Reverter se tornar Permitir atualiza es Nenhuma atualiza o ser permitida durante o intervalo de tempo selecionado no menu suspenso Suspender atualiza es A vers o do banco de dados de assinatura de v rus desatualizada para a vers o mais antiga dispon v
84. definir layout da janela Redefine a janela do ESET NOD32 Antivirus para seu tamanho e posi o padr o na tela Ativa o do produto Selecione esta op o se ainda n o tiver ativado seu produto de seguran a da ESET ou reinsira as credenciais de ativa o do produto depois de renovar sua licen a Sobre As informa es do sistema fornecem detalhes sobre a vers o instalada do ESET NOD32 Antivirus e os componentes do programa instalados Aqui voc tamb m pode encontrar a data de expira o de licen a e informa es sobre o sistema operacional e os recursos do sistema 4 5 6 Menu de contexto O menu de contexto exibido ap s um clique com o bot o direito do mouse em um objeto O menu lista todas as op es dispon veis para executar no objeto poss vel integrar os elementos de controle do ESET NOD32 Antivirus no menu de contexto Op es de configura o mais detalhadas para essa funcionalidade est o dispon veis na rvore Configura o avan ada em Interface do usu rio gt Menu de contexto Integrar ao menu de contexto Integra os elementos de controle do ESET NOD32 Antivirus no menu de contexto e Rastrear com ESET NOD32 Antivirus Op es avan adas gt e Limpar arquivos Obnovit p edchoz verze Colocar arquivo em quarentena Enviar arquivos para an lise Odeslat ps E Verifique a reputa o do arquivo usando o ESET Live Grid Mrimmnrt As seguintes op es est o dispon veis
85. dicionar e insira seu pr prio Nome de perfil Ao criar um novo perfil poss vel copiar configura es de um perfil existente selecionando o no menu suspenso Copiar configura es do perfil Na janela de configura o de perfis poss vel especificar o servidor de atualiza o em uma lista de servidores dispon veis ou adicionar um novo servidor A lista de servidores de atualiza o existentes est localizada no menu suspenso Servidor de atualiza o Para adicionar um novo servidor de atualiza o clique em Editar na se o Atualizar configura es do perfil selecionado e em seguida clique no bot o Adicionar 4 3 1 2 Configura o avan ada de atualiza o Para visualizar a Configura o avan ada de atualiza o clique no bot o Configura o As op es de configura o avan ada de atualiza o incluem a configura o do Modo de atualiza o Proxy HTTP e LAN 4 3 1 2 1 Modo de atualiza o A guia Modo de atualiza o cont m op es relacionadas atualiza o do componente do programa O programa permite que voc pr defina seu comportamento quando uma nova atualiza o de componentes est dispon vel As atualiza es de componentes do programa oferecem novos recursos ou fazem altera es nos recursos j existentes de vers es anteriores Ela pode ser realizada automaticamente sem interven o do usu rio ou voc pode escolher ser notificado Depois de a atualiza o de componentes do p
86. do 5 64 Sanip EdE SCIMI OS scpsas pois saiig doiairenssslspefsha psi ashia india 5 6 4 1 Gera o do script de SerVi OS rssi 5 6 4 2 Estrutura do script de servi os 5 6 4 3 Execu o de scripts de servi os 5 65 e O O 5 6 6 ESET SysInspector como parte do ESET NOD32 Antivirus ESET SysRescue BZ REQUISITOS MINIMO Sson anna 84 57 2 Como criar o CD de restaura o 85 5 73 Sele a de AIVOS assassecsramsandas a a 85 5 74 Configura es cnssermsesessemnsrsasesasmasieecantenssnsan es 85 5 7 4 1 Pasta Sanres rasa EE EEA 85 5 7 4 2 Antivirus ESET cusseseetsssrssrsciesradho ss sadendoDiontioeasalnsre da 86 5 7 4 3 Configura es avan adas 86 5 7 4 4 ProtoC MEENET aeriene ensar edia ennaa 86 5 7 4 5 Dispositivo USB ini aliZ v lessees 86 5 7 4 6 eiet E E AE E E E E 87 5 7 5 Trabalhar como ESET SysRescue 87 5 7 5 1 Utiliza o do ESET SysRescue 87 Linha de comando s isisisisesiesesesaeneanenes 87 CIGANO E A E dia 90 Tipos de infiltra esS nanannanannnnananannnnnnnnnnnnnnnnnnnnn 90 6 1 1 VIU Si ruere RR e a aE 90 6 1 2 WOM Ses iacss aliadas so es riea a A R RS ppa 90 6 1 3 Cavalos de Th la ssa ursseeptr ses pare ceneagran gap jea se cap giscaado 90 6 1 4 ROOTKITS a e afago 9 6 1 5 Adware 2 9 6 1 6 SPYWaNO ac sepiesdi o polgo e dp EEE qu dana Rn 9 6 1 7 Ermpacotadores ss iipasrass si 92 6 1 8 Aplica
87. do em Arquivo voc pode armazenar o status atual do sistema para investiga o posterior ou abrir um log armazenado anteriormente Por motivo de publica o recomendamos a gera o de um log Adequado para envio Neste formul rio o log omite informa es confidenciais nome do usu rio atual nome do computador nome do dom nio privil gios do usu rio atual vari veis do ambiente etc OBSERVA O Voc pode abrir os relat rios do ESET SysInspector armazenados anteriormente arrastando e soltando os na janela do programa principal rvore Permite expandir ou fechar todos os n s e exportar as se es selecionadas para o script de servi os Lista Cont m fun es para uma navega o mais f cil dentro do programa e diversas outras fun es como por exemplo encontrar informa es online Ajuda Cont m informa es sobre o aplicativo e as fun es dele 74 Detalhe Esta configura o influencia as informa es exibidas na janela do programa principal para facilitar o trabalho com as informa es No modo B sico voc ter acesso a informa es utilizadas para encontrar solu es para problemas comuns no seu sistema No modo M dio o programa exibe detalhes menos usados No modo Completo o ESET SysInspector exibe todas as informa es necess rias para resolver problemas muito espec ficos Filtragem de itens A filtragem de itens mais adequada para encontrar arquivos suspeitos o
88. do produto em um caixa no varejo selecione a op o Ativar usando uma Chave de ativa o A Chave de Ativa o est normalmente localizada no interior ou na parte posterior do pacote do produto Para uma ativa o bem sucedida a Chave de Ativa o deve ser digitada conforme fornecida Se voc recebeu um nome de usu rio e uma senha selecione a op o Ativar utilizando um Usu rio e Senha e insira suas credenciais nos campos apropriados Se desejar avaliar o ESET NOD32 Antivirus antes de fazer uma aquisi o selecione a op o Ativar licen a de avalia o Insira seu nome e endere o de email para ativar o ESET NOD32 Antivirus por um per odo limitado A licen a de teste ser enviada para seu email As licen as de avalia o podem ser ativadas apenas uma vez por cliente Se voc n o tem uma licen a e deseja adquirir uma clique na op o Comprar licen a Isso o redirecionar para o site do seu distribuidor local da ESET Selecione a op o Cancelar se pretender avaliar rapidamente o nosso produto e n o desejar ativ lo imediatamente ou se desejar ativar o produto depois Voc pode ativar sua c pia do ESET NOD32 Antivirus diretamente a partir do programa Clique no cone Menu do programa no canto superior direito ou clique com o bot o direito do mouse no cone do ESET NOD32 Antivirus na bandeja do sistema e selecione Ativa o do produto no menu 2 4 Inser o do usu rio e da senha Para obter a funcion
89. dores e que utilizam as portas definidas em Portas utilizadas pelo protocolo HTTPS A porta 443 definida por padr o A comunica o criptografada n o ser rastreada Para ativar o rastreamento da comunica o criptografada e visualizar a configura o do scanner navegue at Verifica o de protocolo SSL na se o Configura o avan ada clique em Web e email gt Filtragem de protocolo gt SSL e ative a op o Sempre rastrear o protocolo SSL 40 4 2 2 1 1 Modo ativo para navegadores da web O ESET NOD32 Antivirus tamb m cont m o submenu Modo Ativo que define o modo de verifica o para os navegadores da web O Modo ativo til porque ele examina os dados transferidos de aplicativos acessando a Internet como um todo independentemente de eles serem marcados como navegadores da web ou n o para obter mais informa es consulte Clientes web e de email Se o Modo ativo n o estiver ativado a comunica o dos aplicativos monitorada gradualmente em lotes Isso diminui a efici ncia do processo de verifica o dos dados mas tamb m fornece maior compatibilidade para os aplicativos listados Se nenhum problema ocorrer ao us lo recomendamos que voc ative o modo ativo marcando a caixa de sele o ao lado do aplicativo desejado O Modo ativo funciona da seguinte forma quando um aplicativo com acesso rede fizer download de dados ele ser primeiro salvo em um arquivo tempor rio criado pelo ESET NOD32 Antivirus Ne
90. e o do cliente de email ou e Rastreamento sob demanda do computador 30 Cada um usa o n vel de limpeza padr o e tentar limpar o arquivo e mov lo para a Quarentena ou encerrar a conex o Uma janela de notifica o exibida na rea de notifica o no canto inferior direito da tela Para obter mais informa es sobre n veis de limpeza e de comportamento consulte Limpeza Objeto http www eicar org download eicar com Amea a Eicar arquivo de teste Informa es conex o finalizada em quarentena Limpeza e exclus o Se n o houver uma a o predefinida a ser adotada para a Prote o em tempo real do sistema de arquivos voc ser solicitado a selecionar uma op o em uma janela de alerta Geralmente as op es Limpar Excluir e Nenhuma a o est o dispon veis N o se recomenda selecionar Nenhuma a o pois os arquivos infectados n o ser o limpos A exce o a isso quando voc tem certeza de que um arquivo inofensivo e foi detectado por engano ESET NOD32 ANTIVIRUS 6 Alerta Amea a encontrada Objeto C Users petko Downloads eicar 1 com Amea a Eicar arquivo de teste Evento ocorrido durante tentativa de acesso do arquivo por um aplicativo C AWindowstexplorer exe Envie este objeto para a an lise da ESET Limpar Deixar Mostrar op es avan adas Pesquisar a base de conhecimento da ESET www eset com Aplique a limpeza se um arquivo tiver sido atacado por
91. e a janela Detalhes na parte inferior da janela do programa principal A se o Status do log lista os par metros b sicos de um log filtro usado tipo de filtro se o log o resultado de uma compara o etc Aceit vel n i Detalhe Filtragem germa Novel de co 1 9 oaa Locaizarj se o do status Processos em execu o gt smss exe eus Processo Caminho PID Usu rio Processos em execu o gt Necinn procesy syst mu 0 System 4 B Arquivos cr ticos Sire EEE 264 8 B Tarefas da agenda do sistema q H 1 f Pena a ude m csrss exe 340 8 7 Detalhes do arquivo gt u wininit exe 388 gt 0 winlogon exe 428 4 m r SHAL AB1B43A5D6A06543ED36B7EGEAT5C5E52B79DD37 Hora da ltima grava o 2009 07 14 03 14 Hora da cria o 2009 07 14 01 11 Tamanho do arquivo 69632 Descri o do arquivo Windows Session Manager Nome da empresa Microsoft Corporation Vers o do arquivo 6 1 7600 16385 win7 rtm 090713 1255 Nome do produto Microsoft Windows Operating System Nome interno smss exe Signat rio Microsoft Corporation A Status do relat rio Nuvem Idade dois anos atr s Reizt ricatual Gerado Nuvem Volume 10000000 5 6 2 1 Controles do programa Esta se o cont m a descri o de todos os controles do programa dispon veis no ESET SysInspector Arquivo Clican
92. e configura o xml personalizado do ESET NOD32 Antivirus do menu Configura o A importa o e a exporta o dos arquivos de configura o ser o teis caso precise fazer backup da configura o atual do ESET NOD32 Antivirus para que ela possa ser utilizada posteriormente A op o de exporta o de configura es tamb m conveniente para os usu rios que desejam utilizar as suas configura es preferenciais do ESET NOD32 Antivirus em diversos sistemas Os usu rios podem importar facilmente um arquivo xml para transferir essas configura es A importa o de uma configura o muito f cil Na janela principal do programa clique em Configura o gt Importar e exportar configura es e selecione a op o Importar configura es Digite o nome do arquivo de configura o ou clique no bot o para procurar o arquivo de configura o que deseja importar As etapas para exportar uma configura o s o muito semelhantes Na janela principal do programa clique em Configura o gt Importar e exportar configura es Selecione a op o Exportar configura es e insira o nome de arquivo do arquivo de configura o ou seja export xml Utilize o navegador para selecionar um local no computador no qual deseja salvar o arquivo de configura o Observa o Voc pode encontrar um erro ao exportar configura es se n o tiver direitos suficientes para gravar O arquivo exportado no diret rio especificado
93. e esse n o for o caso o programa estar desatualizado e mais vulner vel a uma infec o Atualize o banco de dados de assinatura de v rus assim que for poss vel Caso contr rio uma das seguintes mensagens ser exibida O banco de dados de assinatura de v rus est desatualizado Esse erro aparecer ap s diversas tentativas malsucedidas de atualizar o banco de dados de assinatura de v rus Recomendamos que voc verifique as configura es de atualiza o A raz o mais comum para esse erro a inser o de dados de autentica o incorretos ou as defini es incorretas das configura es de conex o A notifica o anterior est relacionada s duas mensagens a seguir de Falha na atualiza o do banco de dados de assinatura de v rus sobre atualiza es malsucedidas 1 Usu rio e ou senha inv lidos O nome de usu rio e a senha foram inseridos incorretamente na configura o da atualiza o Recomendamos que voc verifique os seus dados de autentica o A janela Configura o avan ada no menu principal clique em Configura o e escolha a op o Entrar na configura o avan ada ou pressione F5 no teclado cont m op es de atualiza o adicionais Clique em Atualizar gt Atualizar na rvore Configura o avan ada para inserir uma nova senha e nome de usu rio 2 Ocorreu um erro durante o download dos arquivos de atualiza o Uma poss vel causa do erro pode dever se a configura es de conex
94. e tipo de exclus o pode ser utilizado apenas para determinados tipos de infiltra es e pode ser criado na janela de alerta de amea as que informa a infiltra o clique em Mostrar op es avan adas e selecione Excluir da detec o ou clicando em Configura o gt Quarentena clicando com o bot o direito do mouse no arquivo em quarentena e selecionando Restaurar e excluir da detec o no menu de contexto Adicionar exclui objetos da detec o Editar permite que voc edite as entradas selecionadas Remover remove as entradas selecionadas 4 1 1 6 Configura o de par metros do mecanismo ThreatSense O ThreatSense a tecnologia que consiste em muitos m todos complexos de detec o de amea as Essa tecnologia proativa o que significa que ela tamb m fornece prote o durante a propaga o inicial de uma nova amea a Ela utiliza uma combina o de diversos m todos an lise de c digo emula o de c digo assinaturas gen ricas e assinaturas de v rus que funcionam em conjunto para otimizar significativamente a seguran a do sistema O mecanismo de rastreamento capaz de controlar diversos fluxos de dados simultaneamente maximizando a efici ncia e a taxa de detec o A tecnologia ThreatSense tamb m elimina os rootkits com xito As op es de configura o da tecnologia ThreatSense permitem que voc especifique diversos par metros de rastreamento e Tipos e extens es de arquivos que ser o rast
95. egistra informa es necess rias para ajustar o programa e todos os registros mencionados anteriormente e Informativos Registra as mensagens informativas incluindo as mensagens de atualiza es bem sucedidas e todos os registros mencionados anteriormente e Avisos Registra mensagens de erros cr ticos e de aviso e Erros Erros como Erro ao fazer download de arquivo e erros cr ticos ser o registrados e Cr tico Registra somente os erros cr ticos como erro ao iniciar a prote o antiv rus etc Clique no bot o Filtro padr o para abrir a janela Filtragem de logs Verifique os tipos de registro a serem exibidos em logs e clique em OK 4 4 2 Agenda A Agenda gerencia e inicia tarefas agendadas com as configura es e propriedades predefinidas A Agenda pode ser acessada na janela principal do programa do ESET NOD32 Antivirus em Ferramentas gt Agenda A Agenda cont m uma lista de todas as tarefas agendadas e suas propriedades de configura o como a data e ahora predefinidas e o perfil de rastreamento utilizado O Agendador serve para agendar as seguintes tarefas atualiza o do banco de dados das assinaturas de v rus tarefa de rastreamento rastreamento de arquivos na inicializa o do sistema e manuten o do log Voc pode adicionar ou excluir tarefas diretamente da janela principal da Agenda clique em Adicionar ou Excluir na parte inferior Clique com o bot o direito em qualquer parte na janela de A
96. el e armazenada como um instant neo no sistema de arquivos do computador local 53 Configura o avan ada Ger m Computador Configura es avan adas de atualiza o 51 48 Web e email Configura es avan adas de atualiza o Q na Criar snapshot dos arquivos de atualiza o alizar N mero de snapshots armazenados localmente 2 S 2 Ferramentas Rever B Interface do usu rio Breverter Q Pesquisar a Cancelar Padr o Exemplo Permita que o n mero 6871 seja a vers o mais atual do banco de dados de assinatura de v rus 6870 e 6868 s o armazenados como instant neos do banco de dados de assinatura de v rus Observe que 6869 n o est dispon vel porque por exemplo o computador foi desligado e uma atualiza o mais recente foi disponibilizada antes de a 6869 ser baixada Se voc inseriu 2 dois no campo N mero de instant neos armazenados localmente e clicou em Reverter o banco de dados de assinatura de v rus incluindo m dulos do programa ser restaurado para a vers o n mero 6868 Este processo pode demorar algum tempo Verifique se a vers o do banco de dados de assinatura de v rus foi desatualizada na janela principal do programa do ESET NOD32 Antivirus na se o Atualizar 4 3 2 Como criar tarefas de atualiza o As atualiza es podem ser acionadas manualmente clicando em Atualizar banco de dados de assinatura de v rus na janela principal exibida depo
97. em formato XML e Percorrer log Deixe esta op o ativada para percorrer automaticamente logs antigos e monitorar logs ativos na janela Arquivos de log 4 4 1 1 Manuten o de logs A configura o de logs do ESET NOD32 Antivirus pode ser acessada na janela principal do programa Clique em Configura o gt Entrar na configura o avan ada gt Ferramentas gt Arquivos de log A se o de logs utilizada para definir como os logs ser o gerenciados O programa exclui automaticamente os logs mais antigos a fim de economizar espa o no disco r gido Voc pode especificar as seguintes op es para logs As entradas de logs anteriores ao n mero de dias especificado no campo Excluir registros anteriores a X dias s o automaticamente exclu das Otimizar automaticamente arquivos de log Se selecionada os arquivos de log ser o automaticamente desfragmentados se a porcentagem for superior ao valor especificado no campo Se o n mero de registros n o utilizados excede Clique em Otimizar agora para iniciar a desfragmenta o dos arquivos de log Todas as entradas de logs vazias s o removidas durante esse processo o que melhora o desempenho e a velocidade no processamento de logs Essa 56 melhoria pode ser observada especialmente se os logs tiverem um grande n mero de entradas Detalhamento m nimo de registro em log Especifica o n vel de detalhamento m nimo de eventos a serem registrados em log e Diagn stico R
98. entando realizar qualquer das opera es verificadas na lista Opera es nos aplicativos na lista Nestes aplicativos 3 Selecione Alterar estado de outro aplicativo todas as opera es s o descritas na ajuda do produto que pode ser acessada pressionando FI 4 Adicione um ou v rios aplicativos que deseja proteger 5 Marque a caixa de sele o Notificar usu rio para exibir uma notifica o sempre que uma regra for aplicada 6 Clique em OK para salvar a nova regra As regras definem como o Sistema de preven o de intrusos de host decide quais aplicativos t m acesso permitido ou bloqueado a arquivos selecionados a partes do registro ou a outros aplicativos Tamb m possivel deixar a escolha da a o para o usu rio Cada regra consiste em condi es que precisam ser atendidas antes que uma regra seja aplicada e uma a o espec fica seja executada Configura o b sica Outras configura es Nome Example rule V Regra ativada 7 Relat rio A o oq a a Aplicativos de origem Arquivos de destino Aplicativos de destino Registro de destino Nestes aplicativos x C A Windowsexplorer exe Opera es CNWindows notepad exe Depurar outro aplicativo DAS Interceptar eventos de outro aplicativo Finalizar suspender outro aplicativo Iniciar novo aplicativo V Alterar estado de outro aplicativo 4 m erp tadas as operates a erro Cia Rene
99. ernet de alta velocidade uma M scara de sub rede Em Servidor DNS preferencial e Servidor DNS alternativo digite os endere os principal e secund rio do servidor DNS 5 7 4 5 Dispositivo USB inicializ vel Se voc selecionou um dispositivo USB como m dia alvo poss vel selecionar um dos dispositivos USB dispon veis na guia Dispositivo USB inicializ vel caso haja mais dispositivos USB Selecione o Dispositivo de destino apropriado onde o ESET SysRescue ser instalado Aviso O dispositivo USB selecionado ser formatado durante a cria o do ESET SysRescue Todos os dados no dispositivo ser o exclu dos Se voc selecionar Formata o r pida a formata o remover todos os arquivos da parti o mas n o rastrear o disco em busca de setores corrompidos Use essa op o se o dispositivo USB tiver sido formatado anteriormente e voc tiver certeza de que ele n o est danificado 86 5 7 4 6 Gravar Se voc selecionou CD DVD como sua m dia alvo poss vel especificar par metros de grava o adicionais na guia Gravar Excluir arquivo ISO Selecione para excluir o arquivo ISO tempor rio ap s o CD do ESET SysRescue ser criado Exclus o ativada Permite selecionar o apagamento r pido e conclu lo Dispositivo de grava o Selecione a unidade a ser utilizada para grava o Aviso Essa a op o padr o Se um CD DVD regrav vel for usado todos os dados contidos no CD DVD ser o apagados A se
100. esente apenas no log anterior e 5 a se o de estrutura em rvore cont m valores removidos e O valor arquivo foi alterado e 2a se o de estrutura em rvore cont m valores arquivos modificados e so n vel de risco reduziu era maior no log anterior e ao n vel de risco aumentou era menor no log anterior A se o de explica o exibida no canto inferior esquerdo descreve todos os s mbolos e tamb m exibe os nomes dos logs que est o sendo comparados Status do relat rio Relat rio atual Sysinspector ADMIN PC 110728 1128 xmi Carregado Z1P Relat rio anterior Sysinspector ADMIN PC 110728 1132 xmi Carregado Z1P Comparar legendas de cones M Item adidonado Item ns adi donado s em ramifica o Item removido Item ns removido s em ramifica o amp Arquivo substituido Adionado ou removido Status foi rebaixado Item ns adidonado em ramifica o A Status foi elevado 7 Arquivo s substituido em ramifica Qualquer log comparativo pode ser salvo em um arquivo e aberto posteriormente Exemplo Gere e salve um relat rio registrando informa es originais sobre o sistema em um arquivo chamado previous xml Ap s terem sido feitas as altera es abra o ESET SysInspector e deixe o gerar um novo relat rio Salve o em um arquivo chamado current xml Para controlar as altera es entre esses dois logs clique em Arquivo gt Comparar relat rios O programa criar um log comparativ
101. ete liberando recursos do sistema 04 Pontos de extremidade UDP Esta se o cont m informa es sobre os pontos de extremidade UDP existentes 80 Exemplo UDP endpoints O port 123 ntp 0 port 3702 0 port 4500 ipsec msft 0 port 500 isakmp eee o al osso ooo Quando o script for executado ele isolar o propriet rio do soquete nos pontos de extremidade UDP marcados e interromper o soquete 05 Entradas do servidor DNS Esta se o cont m informa es sobre a configura o atual do servidor DNS Exemplo 05 DNS server entries 204 74 105 85 172416 152 2 Eai As entradas marcadas do servidor DNS ser o removidas quando voc executar o script 06 Entradas importantes do registro Esta se o cont m informa es sobre as entradas importantes do registro Exemplo 06 Important registry entries Category Standard Autostart 3 items HKLMYSOFTWARENMicrosoftiWindowsiCurrentVersionNRun HotKeysCmds C Windowsisystem32ihkcmd exe IgfxTray C AWindowslisystem32Nigfxtray exe HKCUNSOFTWARENMicrosoftiWindowsiACurrentVersionNRun Google Update C UsersiantoniakNAppDataNLocalNGoogleNUpdateNYGoogleUpdate exe c Category Internet Explorer 7 items HKLMYSoftwarelMicrosoftN Internet ExploreriMain Default Page URL http thatcrack com Larss As entradas marcadas ser o exclu das reduzidas ao valor de O byte ou redefinidas aos valores padr o co
102. fec o por malware por exemplo estiver mais lento travar com frequ ncia etc recomendamos que voc fa a o seguinte e Abra o ESET NOD32 Antivirus e clique em Rastrear o computador e Clique em Rastreamento inteligente para obter mais informa es consulte Rastreamento de computador e Ap s a conclus o do rastreamento revise o log para obter informa es como o n mero de arquivos rastreados infectados e limpos 31 Se desejar rastrear apenas uma determinada parte do seu disco clique em Rastreamento personalizado e selecione os alvos a serem rastreados quanto a v rus 4 1 1 8 Prote o de documentos O recurso de prote o de documentos verifica os documentos do Microsoft Office antes de eles serem abertos bem como arquivos obtidos por download automaticamente pelo Internet Explorer tais como elementos do Microsoft ActiveX A prote o de documentos fornece uma camada de prote o al m da prote o do sistema de arquivos em tempo real bem como pode ser desativada para aprimorar o desempenho em sistemas n o expostos a um alto volume de documentos do Microsoft Office Integrar ao sistema ativa o sistema de prote o Para modificar essa op o pressione F5 para abrir a janela Configura o avan ada e clique em Compuador gt Antiv rus e antispyware gt Prote o de documentos na rvore Configura o avan ada Quando ativada a Prote o de documentos pode ser visualizada na janela principal do ESET NOD32 An
103. fica es em um ambiente com v rios usu rios O campo Em sistemas com v rios usu rios exibir as notifica es na tela deste usu rio especifica um usu rio que receber notifica es do sistema e outras notifica es sobre os sistemas permitindo que diversos usu rios se conectem ao mesmo tempo Normalmente essa pessoa seria um administrador de sistema ou de rede Esta op o 67 especialmente til para servidores de terminal desde que todas as notifica es do sistema sejam enviadas para o administrador 4 5 3 Janelas de notifica o ocultas Se a op o N o exibir esta mensagem novamente foi selecionada para qualquer janela de notifica o alerta que foi exibida anteriormente ela aparecer na lista de janelas de notifica es ocultas As a es que agora s o executadas automaticamente ser o exibidas na coluna Confirmar Mostrar Mostra uma visualiza o das janelas de notifica o que n o s o exibidas no momento e para as quais uma a o autom tica est configurada Remover Remove itens da lista de Caixas de mensagens ocultas Todas as janelas de notifica o removidas da lista ser o exibidas novamente 4 5 4 Configura o do acesso As configura es do ESET NOD32 Antivirus s o uma parte essencial de sua pol tica de seguran a Modifica es n o autorizadas podem colocar em risco a estabilidade e a prote o do seu sistema Para proteger com senha os par metros de configura o acesse o men
104. figura o avan ada F5 clique em Web e email gt Prote o do acesso web gt Gerenciamento de endere os de URL e no menu suspenso Gerenciamento de endere os de URL selecione Lista de endere os permitidos e adicione seu site essa lista Den ncia de site de roubo de identidade O link Denunciar um site de roubo de identidade permite que voc denuncie um site de roubo de identidade malicioso para an lise da ESET OBSERVA O antes de enviar um site para a ESET certifique se de que ele atenda a um ou mais dos seguintes crit rios e osite n o foi detectado e o site foi detectado incorretamente como uma amea a Nesse caso consulte o link Remover site de roubo de identidade Como alternativa voc pode enviar o site por email Envie seu email para samplesWeset com Inclua uma linha de assunto clara e o m ximo de informa es poss vel sobre o site por exemplo o site do qual as obteve como ouviu falar sobre ele etc 4 3 Atualiza o do programa Atualizar o ESET NOD32 Antivirus periodicamente o melhor m todo para se garantir o n vel m ximo de seguran a em seu computador O m dulo de atualiza o garante que o programa est sempre atualizado de duas maneiras atualizando o banco de dados de assinatura de v rus e atualizando os componentes do sistema Na janela principal do programa ao clicar em Atualizar voc poder visualizar o status da atualiza o atual incluindo o dia e a hora da ltima a
105. gem na rede local mas faz os downloads das atualiza es diretamente dos servidores de atualiza o da ESET quando est desconectado da rede local em viagem de neg cios por exemplo Nesse cen rio adequado criar dois perfis o primeiro conectando ao servidor local o segundo aos servidores da ESET Em seguida navegue at Ferramentas gt Agenda e edite os par metros da tarefa de atualiza o Designe um perfil como prim rio e outro como secund rio Perfil selecionado O perfil de atualiza o atualmente usado Para mudar escolha um perfilno menu suspenso Adicionar Criar novos perfis de atualiza o A parte inferior da janela lista os perfis existentes 5 2 Atalhos do teclado As teclas de atalho que podem ser usadas ao trabalhar com o ESET NOD32 Antivirus incluem Ctrl G desativa a GUI no produto Ctrl I abre a p gina do ESET SysInspector Ctrl L abre a p gina Arquivos de log Ctrl S abre a p gina Agenda Ctr Q abre a p gina Quarentena Ctrl U abre a configura o de Nome de usu rio e Senha Ctrl R redefine a janela para seu tamanho e posi o padr o na tela Para uma melhor navega o no produto de seguran a ESET os seguintes atalhos de teclado podem ser utilizados Fl abre as p ginas da Ajuda F5 abre a Configura o avan ada Up Down permite a navega o no produto por itens z expande o n da rvore de Configura o avan ada recolhe os n s da rvore de Configura o avan ada TAB move
106. genda para realizar as seguintes a es exibir informa es detalhadas executar a tarefa imediatamente adicionar uma nova tarefa e excluir uma tarefa existente Use as caixas de sele o no in cio de cada entrada para ativar desativar as tarefas Por padr o as seguintes tarefas agendadas s o exibidas na Agenda e Manuten o de logs e Atualiza o autom tica de rotina e Atualiza o autom tica ap s conex o dial up e Atualiza o autom tica ap s logon do usu rio e Verifica o regular pela ltima vers o do produto consulte Modo de atualiza o e Rastreamento de arquivos em execu o durante inicializa o do sistema ap s logon do usu rio e Verifica o autom tica de arquivos durante inicializa o do sistema ap s atualiza o bem sucedida do banco de dados de assinatura de v rus Para editar a configura o de uma tarefa agendada existente tanto padr o quanto definida pelo usu rio clique com o bot o direito do mouse na tarefa e clique em Editar ou selecione a tarefa que deseja modificar e clique no bot o Editar Adicionar uma nova tarefa 1 Clique em Adicionar na parte inferior da janela 2 Selecione a tarefa desejada no menu suspenso 3 Insira o nome da tarefa e selecione uma das seguintes op es de tempo e Uma vez A tarefa ser realizada somente uma vez na data e hora predefinidas Repetidamente A tarefa ser realizada no intervalo de tempo especificado em horas Di
107. gurar a conex o com a Internet Se voc usa um servidor proxy ele deve ser configurado corretamente para que as atualiza es das assinaturas de v rus funcionem Se voc n o tiver certeza se deve usar um servidor proxy para se conectar Internet selecione Utilizar as mesmas configura es que o Internet Explorer Recomendado e clique em Avan ar Se voc n o utilizar um servidor proxy selecione a op o Eu n o utilizo um servidor proxy Para definir as configura es do servidor proxy selecione Eu utilizo um servidor proxy e clique em Avan ar Digite o endere o IP ou o URL do seu servidor proxy no campo Endere o No campo Porta especifique a porta em que o servidor proxy aceita as conex es 3128 por padr o Caso o servidor proxy exija autentica o digite um usu rio e uma senha v lidos a fim de obter acesso ao servidor proxy As configura es do servidor proxy tamb m podem ser copiadas do Internet Explorer se desejar Para fazer isso clique em Aplicar e confirme a sele o Essa etapa de instala o permite designar como as atualiza es autom ticas do programa ser o tratadas no sistema Clique em Alterar para acessar as configura es avan adas Se n o desejar atualizar os componentes do programa selecione Nunca atualizar componentes de programa Selecione a op o Perguntar antes de fazer download dos componentes de programa para exibir uma janela de confirma o sempre que o sistema tentar fazer download d
108. ia itens Ctrl B Localiza informa es sobre os arquivos selecionados na Internet Ctrl L Abre a pasta em que o arquivo selecionado est localizado Ctrl R Abre a entrada correspondente no editor do registro Ctrl Z Copia um caminho para um arquivo se o item estiver relacionado a um arquivo Ctrl F Alterna para o campo de pesquisa Ctrl D Fecha os resultados da pesquisa Ctrl E Executa script de servi os Compara o Ctrl Alt O Abre o log original comparativo Ctrl Alt R Cancela a compara o Ctrl Alt Exibe todos os itens Ctrl Alt 2 Exibe apenas os itens adicionados o log mostrar os itens presentes no log atual Ctrl Alt 3 Exibe apenas os itens removidos o log mostrar os itens presentes no log anterior Ctrl Alt 4 Exibe apenas os itens substitu dos arquivos inclusive Ctrl Alt 5 Exibe apenas as diferen as entre os logs Ctrl Alt C Exibe a compara o Ctrl Alt N Exibe o log atual Ctrl Alt P Exibe o log anterior Diversos FI Exibe a Ajuda Alt F4 Fecha o programa Alt Shift F4 Fecha o programa sem perguntar Ctrl I Estat sticas de logs 77 5 6 2 3 Comparar O recurso Comparar permite que o usu rio compare dois logs existentes O resultado desse recurso um conjunto de itens n o comuns em ambos os logs Ele adequado se voc desejar manter controle das altera es no sistema uma ferramenta til para detectar c digo malicioso Ap s ser iniciado o aplicativo criar um novo log que ser exibido em uma nova j
109. ibe o n atual na janela Navega o Importante Os itens real ados em vermelho s o desconhecidos por isso o programa os marca como potencialmente perigosos Se um item estiver em vermelho isso n o significa automaticamente que voc pode excluir o arquivo Antes de excluir certifique se de que os arquivos s o realmente perigosos ou desnecess rios 5 6 2 2 Navega o no ESET SysInspector O ESET SysInspector divide v rios tipos de informa es em diversas se es b sicas chamadas de n s Se dispon veis voc pode encontrar detalhes adicionais expandindo cada n em seus subn s Para abrir ou recolher um n clique duas vezes no nome do n ou clique em ou em pr ximo ao nome do n medida que percorrer a estrutura em rvore dos n s e subn s na janela Navega o voc pode encontrar diversos detalhes para cada n mostrado na janela Descri o Se voc percorrer os itens na janela Descri o detalhes adicionais sobre cada item podem ser exibidos na janela Detalhes A seguir est o as descri es dos n s principais na janela Navega o e as informa es relacionadas nas janelas Descri o e Detalhes Processos em execu o Esse n cont m informa es sobre aplicativos e processos em execu o no momento da gera o do log Na janela Descri o voc pode encontrar detalhes adicionais para cada processo como por exemplo bibliotecas din micas usadas pelo processo e o local delas no sistema o nome do
110. ificarseh atualiza es 15 16 A janela Configura o avan ada no menu principal clique em Configura o e escolha a op o Entrar na configura o avan ada ou pressione F5 no teclado cont m op es de atualiza o adicionais Clique em Atualizar na rvore Configura o avan ada esquerda O menu suspenso Atualizar servidor estar esmaecido e configurado como Escolher automaticamente Para configurar as op es avan adas de atualiza o como o modo de atualiza o o acesso ao servidor proxy e as conex es de rede clique em Configura o Configura o avan ada SE Computador Perfil selecionado MB Web e email Meu perfil 5 Atualizar Perfis R Atualizar configura es do perfil seledonado f Avan ado Usu rio Senha 0 4 Ferramentas EAV 12345678 sesssssosa B Interface do usu rio 5 9 Atualiza o regular Modo de teste Configura o avan ada de atualiza o configurar in ce de t o N o exibir notifica o sobre atualiza o bem sucedida Q Pesquisar 4 Trabalhar com o ESET NOD32 Antivirus As op es de configura o do ESET NOD32 Antivirus permitem ajustar os n veis de prote o do computador co ESET NOD32 Antivirus cee ESET NOD32 ANTIVIRUS 6 Y Coutimanac 8 In cio o Lit EM Computador am Prote o em tempo real do sistema de arquivos O ativada Q Rastrear o computador Pr
111. il o ESET NOD32 Antivirus permite controlar todas as comunica es enviadas e recebidas atrav s do cliente de email POP3 MAPI IMAP HTTP poss vel desativar o m dulo de prote o web email temporariamente clicando em Ativado Configurar Abre as configura es avan adas da prote o de web email 36 4 2 1 Prote o do cliente de email A prote o de email fornece controle da comunica o por email recebida pelos protocolos POP3 e IMAP Usando o plug in para Microsoft Outlook e outros clientes de email o ESET NOD32 Antivirus permite controlar todas as comunica es vindas atrav s do cliente de e mail POP3 MAPI IMAP HTTP Ao verificar as mensagens de entrada o programa usa todos os m todos de rastreamento avan ado oferecidos pelo mecanismo de rastreamento ThreatSense Isto significa que a detec o de programas maliciosos realizada at mesmo antes dos mesmos serem comparados com a base de dados de assinaturas de v rus O rastreamento das comunica es por protocolos POP3 e IMAP independente do cliente de email usado As op es dessa funcionalidade est o dispon veis em Configura o avan ada gt Web e email gt Prote o do cliente de email Configura o dos par metros do mecanismo ThreatSense A configura o avan ada do scanner de v rus permite configurar alvos do rastreamento m todos de detec o etc Clique em Configura o para exibir a janela de configura o do scanner de
112. il e alto desempenho do sistema O modo de instala o t pica a op o padr o e recomendada para usu rios que n o t m exigem configura es espec ficas Para obter mais instru es sobre etapas de instala o o ESET Live Grid e a op o Detec o de aplicativos potencialmente n o desejados siga as instru es na se o mencionada anteriormente consulte Instalador Live Aplicativos potencialmente n o desejados s o programas que normalmente requerem o consentimento do usu rio antes da instala o Eles podem n o oferecer risco seguran a no momento No entanto podem afetar o desempenho do seu sistema a velocidade a confiabilidade e o comportamento Selecione uma das op es Ativar detec o de aplicativos potencialmente n o desejados Desativar detec o de aplicativos potencialmente n o desejados Clique em Instalar para confirmar a instala o depois de ter conclu do 2 2 2 Instala o personalizada O modo de instala o personalizada destinado a usu rios experientes e que desejam modificar configura es avan adas durante a instala o Ap s selecionar este modo de instala o e clicar em Avan ar ser preciso definir um local de destino para a instala o Por padr o o programa instalado no seguinte diret rio C Program FilesVESETVESET NOD32 Antivirus Clique em Procurar para alterar o local n o recomendado Clique em Avan ar e continue para confi
113. is de clicar em Atualizar no menu principal As atualiza es tamb m podem ser executadas como tarefas agendadas Para configurar uma tarefa agendada clique em Ferramentas gt Agenda Por padr o as seguintes tarefas est o ativadas no ESET NOD32 Antivirus e Atualiza o autom tica de rotina e Atualiza o autom tica ap s conex o dial up e Atualiza o autom tica ap s logon do usu rio Toda tarefa de atualiza o pode ser modificada para atender s suas necessidades Al m das tarefas de atualiza o padr o voc pode criar novas tarefas de atualiza o com uma configura o definida pelo usu rio Para obter mais detalhes sobre a cria o e a configura o de tarefas de atualiza o consulte a se o Agenda 54 4 4 Ferramentas O menu Ferramentas inclui m dulos que ajudam a simplificar a administra o do programa e oferecem op es adicionais para usu rios avan ados Q Rastrear o computador Esse menu inclui as seguintes ferramentas e Arquivos de log e Estat sticas da prote o e Monitorar atividade e Processos em execu o e Agenda e Ouarentena e ESET SysInspector E a o ESETI us o o SER ESET NOD32 ANTIVI 6 Y Ferramentas A In cio Relat rios Ultimo registro 17 9 2012 10 23 43 Estat sticas da prote o 8 Estat sticas de amea as e spam Monitorar atividade o Sistema de arquivos atividade da rede Processos em execu o Informa o
114. iver feito logon no momento Selecione Usu rio especificado se desejar que o programa utilize uma conta de usu rio espec fica para autentica o Use esse m todo quando a conex o com a conta do sistema padr o falhar Lembre se de que a conta do usu rio 52 especificado deve ter acesso ao diret rio de arquivos de atualiza o no servidor local Caso contr rio o programa n o poder estabelecer conex o e fazer download das atualiza es Aviso Quando a op o Usu rio atual ou Usu rio especificado estiver selecionada um erro poder ocorrer ao alterar a identidade do programa para o usu rio desejado Recomendamos inserir os dados de autentica o da rede na se o principal de configura o da atualiza o Nesta se o de configura o da atualiza o os dados de autentica o devem ser inseridos da seguinte maneira nome dom niolusu rio se for um grupo de trabalho insira o nome do grupo de trabalholnome e a senha Ao atualizar da vers o HTTP do servidor local nenhuma autentica o necess ria Selecione a op o Desconectar do servidor depois da atualiza o se a conex o com o servidor permanecer ativa mesmo depois de fazer o download das atualiza es 4 3 1 3 Rollback de atualiza o Caso suspeite que uma nova atualiza o do banco de dados de v rus e ou m dulos do programa esteja inst vel ou corrompida ser poss vel reverter para a vers o anterior e desativar atualiza es por um per odo
115. ivos est desativada Para ativar essa op o navegue at Configura o avan ada F5 e clique em Computador gt Antiv rus e antispyware gt Prote o em tempo real do sistema de arquivos na rvore Configura o avan ada Na se o Configura o avan ada na parte inferior da janela certifique se de que a caixa de sele o Iniciar automaticamente prote o em tempo real do sistema de arquivos est marcada Se a prote o em tempo real n o detectar nem limpar infiltra es Verifique se n o h algum outro programa antiv rus instalado no computador Se duas prote es em tempo real forem ativadas ao mesmo tempo elas podem entrar em conflito Recomendamos desinstalar outros programas antiv rus do sistema antes da instala o da ESET A prote o em tempo real n o iniciada Se a prote o em tempo real n o for ativada na inicializa o do sistema e estiver ativada a op o Iniciar automaticamente prote o em tempo real do sistema de arquivos isto pode ser devido a conflitos com outros programas Se for este o caso entre em contato com o Atendimento ao Cliente da ESET 4 1 1 2 Rastrear o computador O rastreador sob demanda uma parte importante da sua solu o antiv rus Ele usado para realizar rastreamentos nos arquivos e pastas do seu computador Do ponto de vista da seguran a fundamental que os rastreamentos do computador n o sejam executados apenas quando h suspeita de uma infec o mas regu
116. jar modificar o formato de prefixo do assunto de um email infectado Essa fun o substituir o assunto da mensagem Ol com o prefixo v rus para o gu seguinte formato virus Ol A vari vel VIRUSNAME representa a amea a detectada 4 2 1 1 Integra o com clientes de email A integra o do ESET NOD32 Antivirus com os clientes de email aumenta o n vel de prote o ativa contra c digos maliciosos nas mensagens de email Se o seu cliente de email for compat vel essa integra o poder ser ativada no ESET NOD32 Antivirus Se a integra o for ativada a barra de ferramentas do ESET NOD32 Antivirus ser inserida diretamente no cliente de email permitindo prote o mais eficiente aos emails As configura es da integra o est o dispon veis na se o Configura o gt Entrar na configura o avan ada gt Web e email gt Prote o do cliente de email gt Integra o com clientes de email Os clientes de email atualmente suportados incluem o Microsoft Outlook Outlook Express Windows Mail Windows Live Mail e Mozilla Thunderbird Para obter uma lista completa dos clientes de email suportados e suas vers es consulte o seguinte artigo da Base de conhecimento da ESET Selecione a caixa de sele o pr xima a Desativar verifica o de altera o na caixa de entrada se houver redu o na velocidade do sistema ao trabalhar com o seu cliente de email Essa situa o pode ocorrer ao recuperar emails do Kerio
117. l H gera um instant neo do status do computador que tamb m pode registrar informa es confidenciais Filtragem de itens IO Aceit vel n vel de risco 1 9 os itens s o exibidos 2 Aceit vel n vel de risco 2 9 os itens s o exibidos 3 Aceit vel n vel de risco 3 9 os itens s o exibidos 4 U Desconhecido n vel de risco 4 9 os itens s o exibidos 5 Desconhecido n vel de risco 5 9 os itens s o exibidos 6 Desconhecido n vel de risco 6 9 os itens s o exibidos 76 7 B Perigoso n vel de risco 7 9 os itens s o exibidos 8 Perigoso n vel de risco 8 9 os itens s o exibidos 9 Perigoso n vel de risco 9 os itens s o exibidos Diminuio n vel de risco Aumenta o n vel de risco Ctrl 9 Modo de filtragem n vel igual ou superior Ctrl O Modo de filtragem somente n vel igual Exibir Ctrl 5 Exibi o por fornecedor todos os fornecedores Ctrl 6 Exibi o por fornecedor somente Microsoft Ctrl 7 Exibi o por fornecedor todos os outros fornecedores Ctrl 3 Exibe detalhes completos Ctrl 2 Exibe detalhes da m dia CtrH Exibi o b sica Backspace Move um passo para tr s Espa o Move um passo para a frente Ctrl W Expande a rvore Ctrl Q Recolhe a rvore Outros controles Ctr T Vai para o local original do item ap s a sele o nos resultados de pesquisa Ctrl P Exibe informa es b sicas sobre um item Ctrl A Exibe informa es completas sobre um item Ctrl C Copia a rvore do item atual Ctrl X Cop
118. larmente como parte das medidas usuais de seguran a Recomendamos que voc realize rastreamentos detalhados regulares do sistema para detectar v rus que n o tenham sido capturados pela Prote o em tempo real do sistema de arquivos quando foram gravados no disco Isso pode acontecer se a Prote o em tempo real do sistema de arquivos estiver desativada no momento se o banco de dados de v rus for obsoleto ou se o arquivo n o for detectado como v rus ao ser salvo no disco H dois tipos de Rastrear o computador dispon veis O Rastreamento inteligente rastreia rapidamente o sistema sem necessidade de mais configura es dos par metros de rastreamento O Rastreamento personalizado permite selecionar qualquer perfil de rastreamento predefinido e tamb m permite escolher alvos de rastreamento espec ficos Rastreamento inteligente O Rastreamento inteligente permite que voc inicie rapidamente um rastrear o computador e limpe arquivos infectados sem a necessidade de interven o do usu rio A vantagem do Rastreamento inteligente que ele f cil de operar e n o requer configura o de rastreamento detalhada O Rastreamento inteligente verifica todos os arquivos nas unidades locais e limpa ou exclui automaticamente as infiltra es detectadas O n vel de limpeza automaticamente ajustado ao valor padr o Para obter informa es mais detalhadas sobre os tipos de limpeza consulte Limpeza Rastreamento personalizado O rastreament
119. lecionar uma op o no menu suspenso Alvos de rastreamento ou selecionar alvos espec ficos na estrutura de pasta em rvore A janela Alvos de rastreamento permite definir que objetos mem ria unidades setores arquivos e pastas s o rastreados quanto a infiltra es Selecione alvos na estrutura em rvore que lista todos os dispositivos dispon veis no computador O menu suspenso Alvos de rastreamento permite selecionar alvos de rastreamento predefinidos Por configura es de perfil Seleciona alvos definidos no perfil de rastreamento selecionado M dia remov vel Seleciona disquetes dispositivos de armazenamento USB CD DVD Unidades locais Controla todas as unidades de disco r gido do sistema Unidades de rede Seleciona todas as unidades de rede mapeadas e Nenhuma sele o Cancela todas as sele es Para navegar rapidamente at um alvo de rastreamento selecionado ou para adicionar diretamente um alvo desejado pasta ou arquivo s digite o no campo em branco embaixo da lista de pastas Isso s poss vel se nenhum alvo tiver sido selecionado na estrutura em rvore e se o menu Alvos de rastreamento estiver definido como Nenhuma sele o Rastreamento personalizado Ajuda Alvos para rastreamento Perfil pe Rastreamento inteigente Configurar ET 8 Mem ria operacional V Setor de inicializa o DE CA EDS D 6 EA H sit UV Rastrear sem limpar Ra
120. licativos exdu dos Endere o IPv6 fe80 b434 b434 b80 1 e878 5795 Endere os IP exclu dos Sub rede IPv6 2001 218 420 64 5 Q Atualizar EM Ferramentas H B Interface do usu rio Q Pesquisar x Cancelar Padr o 4 2 3 3 1 Adicionar endere o IPv4 Essa op o permite adicionar um endere o IP intervalo de endere os sub rede de um ponto remoto para o qual a regra deve ser aplicada A vers o 4 do IP Internet Protocol a vers o mais antiga mas ainda a mais amplamente utilizada Endere o nico Adiciona o endere o IP de um computador individual para o qual a regra ser aplicada por exemplo 192 168 0 10 Intervalo de endere os Digite o primeiro e ltimo endere o IP para especificar o intervalo IP de v rios computadores para o quala regra ser aplicada por exemplo 192 168 0 1 a 192 168 0 99 Sub rede Sub rede um grupo de computadores definida por um endere o IP e m scara Por exemplo 255 255 255 0 a m scara de rede para o prefixo 192 168 1 0 24 que significa o intervalo de endere os de 192 168 1 1 a 192 168 1 254 4 2 3 3 2 Adicionar endere o IPv6 Essa op o permite adicionar um endere o sub rede IPv6 de um ponto remoto para o qual a regra deve ser aplicada a vers o mais recente do protocolo do IP Internet Protocol e substituir a vers o 4 mais antiga Endere o nico Adiciona o endere o IP de um computador individual para o qual a regra
121. lique em Arquivo gt Executar script de servi os e insira o caminho para o script 7 Clique em OK para executar o script 5 6 4 1 Gera o do script de servi os Para gerar um script clique com o bot o direito em um item na rvore de menus no painel esquerdo na janela principal do ESET SysInspector No menu de contexto selecione Exportar todas as se es para script de servi os ou Exportar as se es selecionadas para script de servi os OBSERVA O N o poss vel exportar o script de servi os quando dois logs estiverem sendo comparados 79 5 6 4 2 Estrutura do script de servi os Na primeira linha do cabe alho do script pode encontrar informa es sobre a vers o do Mecanismo ev vers o da GUI gv ea vers o do log lv E poss vel usar esses dados para rastrear poss veis altera es no arquivo xml que gera o script e evitar inconsist ncias durante a execu o Esta parte do script n o deve ser alterada O restante do arquivo dividido em se es nas quais os itens podem ser editados refere se queles que ser o processadas pelo script Marque os itens para processamento substituindo o caractere em frente a um item pelo caractere As se es no script s o separadas das outras por uma linha vazia Cada se o tem um n mero e um t tulo 01 Processos em execu o Esta se o cont m uma lista de todos os processos em execu o no sistema Cada processo identificado por seu caminho
122. lise detalhada Os arquivos com certas extens es como doc ou xIs s o sempre exclu dos Voc tamb m pode adicionar outras extens es se houver arquivos espec ficos cujo envio voc ou sua empresa desejam impedir O menu de configura o do ESET Live Grid fornece v rias op es para ativar desativar o ESET Live Grid que serve para enviar arquivos suspeitos e informa es estat sticas an nimas para os laborat rios da ESET Ele pode ser acessado a partir da rvore Configura o avan ada clicando em Ferramentas gt ESET Live Grid Participar do ESET Live Grid recomendado Ativa desativa o ESET Live Grid que serve para enviar arquivos suspeitos e informa es estat sticas an nimas para os laborat rios da ESET N o enviar estat sticas Selecione essa op o se voc n o quiser enviar informa es an nimas a partir do ESET Live Grid sobre seu computador Essas informa es est o relacionadas s amea as detectadas recentemente que podem incluir o nome da infiltra o informa o sobre a data e hora em que ela foi detectada a vers o do ESET NOD32 Antivirus informa es sobre o sistema operacional do computador e as configura es de Local As estat sticas s o geralmente entregues ao servidor da ESET uma ou duas vezes ao dia N o enviar arquivos Arquivos suspeitos que se pare am com infiltra es em seus conte dos ou comportamento n o s o enviados ESET para an lise por meio da tecnologia ESET Live
123. m Aceitar para confirmar a sua aceita o do Contrato de licen a de usu rio final Depois que voc aceitar a instala o continuar em uma das seguintes formas 1 Se voc estiver instalando o ESET NOD32 Antivirus em um computador pela primeira vez ver a janela a seguir Aqui voc pode escolher entre uma Instala o t pica e uma Instala o personalizada e continuar 2 Se voc estiver instalando o ESET NOD32 Antivirus em uma vers o anterior poder optar por usar as configura es do seu programa atual para sua nova instala o ou voc poder marcar a caixa de sele o Ajustar as configura es atuais e escolher entre os dois modos de instala o mencionados anteriormente personalizada ou t pica H Configura o do ESET NOD32 Antivirus sm Sele o do modo de instala o We Se deseja reinstalar o programa preservando as configura es atuais deixe esta caixa de sele o desmarcada Para reinstalar o programa e ajustar as configura es marque a caixa de sele o e selecione um dos modos de instala o Ajustar as configura es atuais Modo de instala o Tipica melhor configura o recomendada Personalizada permite uma configura o mais detalhada 2 2 1 Instala o t pica O modo de instala o T pica inclui as op es de configura o apropriadas para a maioria dos usu rios Essas configura es proporcionam excelente seguran a configura o f c
124. m a execu o do script A a o a ser aplicada a uma entrada espec fica depende da categoria da entrada e do valor da chave no registro espec fico 07 Servi os Esta se o lista os servi os registrados no sistema Exemplo 07 Services Name Andrea ADI Filters Service exe path c lwindowsisystem32N aeadisrv exe state Running startup Automatic Name Application Experience Service exe path c lwindowsisystem32haelupsvc dll state Running startup Automatic Name Application Layer Gateway Service exe path c lwindowsisystem32ialg exe state Stopped startup Manual Lass Os servi os marcados e seus servi os dependentes ser o interrompidos e desinstalados quando o script for executado 08 Drivers Esta se o lista os drivers instalados 81 Exemplo 08 Drivers Name Microsoft ACPI Driver exe path c lwindowsisystem32idriverslacpi sys state Running startup Boot Name ADI UAA Function Driver for High Definition Audio Service exe path c lwindowsisystem32 Ydriversladihdaud sys state Running startup Manual kesy Ao executar o script os drivers selecionados ser o parados Observe que alguns drivers n o permitir o serem parados 09 Arquivos cr ticos Esta se o cont m informa es sobre os arquivos que s o cr ticos para o funcionamento correto do sistema operacional Exemplo 09 Critical files File win ini fonts extensions files MAPI 1
125. m tempo real com base na dura o do tempo selecionado Para alterar a dura o do tempo clique na op o Etapa 1 localizada no canto inferior direito da janela O s 5 ol ESET NOD32 ANTIVIRUS 6 vd 4 Ferramentas Monitorar atividade EA am Atividade Atividade do sistema de arquivos X Q Rastrear o computador Gr fico da atividade do sistema de arquivos Atualizar D 60 MB 50 MB od Configura o X Ferramentas 30 MB v Ajuda e suporte 10 MB Quantidade de dados lidos Etapa 1 segundo ltimos 10 minutos v Quantidade de dados gravados As op es dispon veis s o e Etapa 1 segundo ltimos 10 minutos O gr fico atualizado a cada segundo e a linha de tempo cobre os ltimos 10 minutos e Etapa 1 minuto ltimas 24 horas O gr fico atualizado a cada minuto e a linha de tempo cobre as ltimas 24 horas e Etapa 1 hora ltimo m s O gr fico atualizado a cada hora e a linha de tempo cobre o ltimo m s e Etapa 1 hora m s selecionado O gr fico atualizado a cada hora e a linha de tempo cobre os ltimos X meses selecionados O eixo vertical do Gr fico da atividade do sistema de arquivos representa os dados lidos azul e os dados gravados vermelho Ambos os valores s o fornecidos em KB kilobytes MB GB Se voc passar o mouse sobre os dados lidos ou sobre os dados gravados na legenda embaixo do gr fico apenas os dados para esse tipo de atividade ser o exibidos no gr
126. ma ao item Computador veja a captura de tela anterior Voc pode ativar o ESET NOD32 Antivirus no menu do programa clicando na op o Ativa o do produto O menu do programa est localizado no canto superior direito da janela principal do programa Prote o antiv rus e antispyware desativada Esse problema assinalado por um cone vermelho e uma notifica o de seguran a pr xima ao item Computador veja a captura de tela anterior Voc pode reativar a prote o antiv rus e antispyware clicando em Iniciar todos os m dulos de prote o antiv rus e antispyware mun Prote o do acesso web desativada Esse problema assinalado por um cone amarelo com um i e o status Notifica o de seguran a Voc pode reativar a prote o do acesso web clicando na notifica o de seguran a e selecionando Ativar prote o do acesso web Sua licen a expirar em breve Isso indicado pelo cone do status de prote o exibindo um ponto de exclama o ao lado do rel gio do sistema Depois que a licen a expirar o programa n o poder ser atualizado e o cone do status da prote o ficar vermelho Licen a expirada Isso indicado pelo cone do status de prote o que fica vermelho O programa n o pode ser atualizado ap s a licen a expirar Recomendamos que voc siga as instru es da janela de alerta para renovar sua licen a 14 Se n o for poss vel solucionar um problema com as solu
127. menu de contexto 66 O Modo de jogos til para usu rios que querem trabalhar com um aplicativo sem interrup es No modo de jogos janelas pop up tarefas agendadas e quaisquer outros componentes que poderiam diminuir o desempenho s o suprimidos 4 5 1 Gr ficos As op es de configura o da interface do usu rio no ESET NOD32 Antivirus permitem que voc ajuste o ambiente de trabalho para que ele atenda s suas necessidades Essas op es de configura o s o acess veis na rvore Configura o avan ada expandindo se Interface do usu rio e clicando se em Gr ficos Na se o Elementos da interface do usu rio a op o Interface gr fica do usu rio deve ser desativada se os elementos gr ficos reduzirem o desempenho do seu computador ou provocarem outros problemas A interface gr fica tamb m pode precisar ser desativada para usu rios com defici ncia visual uma vez que pode causar conflito com aplicativos especiais usados para leitura do texto exibido na tela Se desejar desativar a tela inicial do ESET NOD32 Antivirus desmarque a op o Mostrar tela inicial na inicializa o Habilite a op o Selecionar elemento de controle ativo far com que o sistema destaque qualquer elemento que esteja atualmente na rea ativa do cursor do mouse O elemento real ado ser ativado ap s um clique no mouse Para ativar o uso de cones animados para exibir o andamento de v rias opera es selecione a op o Usar cones
128. meros premium rate em vez do provedor de servi os de Internet do usu rio quase imposs vel para um usu rio notar que uma nova conex o foi criada Os dialers somente podem causar danos aos usu rios com modens discados que n o s o mais usados regularmente 90 Se um arquivo em seu computador for detectado como um cavalo de troia aconselh vel exclu lo uma vez que ele cont m c digos maliciosos 6 1 4 Rootkits Os rootkits s o programas maliciosos que concedem aos agressores da Internet acesso ao sistema ao mesmo tempo que ocultam a sua presen a Os rootkits ap s acessar um sistema geralmente explorando uma vulnerabilidade do sistema usam as fun es do sistema operacional para evitar serem detectados pelo software antiv rus eles ocultam processos arquivos e dados do registro do Windows Por essa raz o quase imposs vel detect los usando as t cnicas comuns H dois n veis de detec o para impedir rootkits 1 Quando eles tentam acessar um sistema Eles ainda n o est o presentes e est o portanto inativos A maioria dos sistemas antiv rus s o capazes de eliminar rootkits nesse n vel presumindo se que eles realmente detectem tais arquivos como estando infectados 2 Quando eles est o ocultos para os testes usuais os usu rios do ESET NOD32 Antivirus t m a vantagem da tecnologia Anti Stealth que tamb m capaz de detectar e eliminar os rootkits ativos 6 1 5 Adware Adware abrevia o de
129. modo de jogos um risco de seguran a em potencial pois o cone do status de prote o na barra de tarefas ficar laranja e exibir um aviso Esse aviso tamb m pode ser visto na janela do programa principal onde a op o Modo de jogos ativado ser exibida em laranja 69 Ao marcar a caixa de sele o Ativar automaticamente o modo de jogos ao executar aplicativos em tela cheia o modo de jogos ser iniciado depois que voc iniciar um aplicativo em tela cheia e ser interrompido automaticamente ao sair do aplicativo Esse recurso especialmente til para iniciar o modo de jogos logo ap s iniciar um jogo abrir um aplicativo em tela cheia ou iniciar uma apresenta o Tamb m poss vel marcar a caixa de sele o Desativar o modo de jogos automaticamente ap s X minutos para definir o per odo de tempo ap s o qual o modo de jogos ser desativado automaticamente o valor padr o 1 minuto 70 5 Usu rio avan ado 5 1 Gerenciador de perfil O gerenciador de perfil usado em duas se es no ESET NOD32 Antivirus Rastrear o computador e Atualizar Rastrear o computador Os seus par metros de rastreamento favoritos podem ser salvos para rastreamento futuro Recomendamos a cria o de um perfil diferente com diversos alvos de rastreamento m todos de rastreamento e outros par metros para cada rastreamento utilizado regularmente Para criar um novo perfil abra a janela Configura o avan ada F5 e clique em Com
130. monitorar processos em execu o arquivos e chaves de registro O HIPS separado da prote o em tempo real do sistema de arquivos e n o um firewall ele monitora somente processos em execu o no sistema operacional O HIPS pode ser encontrado em Configura o avan ada F5 clicando em Computador gt HIPS O status do HIPS ativado desativado exibido na janela principal do ESET NOD32 Antivirus no painel Configura o direita da se o Computador As configura es do HIPS est o localizadas na Configura o avan ada F5 Para acessar o HIPS na rvore Configura o avan ada clique em Computador gt HIPS O status do HIPS ativado desativado exibido na janela principal do ESET NOD32 Antivirus no painel Configura o direita da se o Computador Aviso apenas um usu rio experiente deve fazer altera es nas configura es do HIPS O ESET NOD32 Antivirus tem uma tecnologia de Autodefesa incorporada que impede que o software malicioso danifique ou desabilite a prote o antiv rus e anti spyware As altera es executadas nas configura es Ativar HIPS e Ativar autodefesa entram em vigor depois que o sistema operacional Windows reiniciado A desativa o de todo o sistema HIPS tamb m exigir uma reinicializa o do computador para ser implementada A filtragem pode ser executada em um de quatro modos e Modo autom tico com regras As opera es s o ativadas exceto as regras predefinidas
131. nado pela Microsoft que t m uma entrada de Nome da empresa diferente ao mesmo tempo Ao tentar identificar a assinatura digital de um arquivo execut vel o ESET SysInspector primeiro verifica se h uma assinatura digital incorporada no arquivo Se uma assinatura digital for encontrada o arquivo ser validado usando essa informa o Se a assinatura digital n o for encontrada o ESI iniciar a procura do arquivo CAT Security Catalog systemroot lsystem32icatroot correspondente que contenha informa es sobre o arquivo execut vel processado Caso o arquivo CAT relevante seja encontrado sua assinatura digital ser aplicada no processo de valida o do execut vel por isso que s vezes h arquivos marcados como Assinado pela Microsoft que t m uma entrada de Nome da empresa diferente Exemplo O Windows 2000 inclui o aplicativo HyperTerminal localizado em C Arquivos de ProgramasiWindows NT O arquivo execut vel principal do aplicativo n o assinado digitalmente mas o ESET Syslnspector o marca como um arquivo assinado pela Microsoft O motivo disso a refer ncia em CAWINNTisystem32ACatRootMF750E6C3 38EE NDI 85E5 00CO4FC295EENsp4 cat que aponta para C lArquivos de ProgramasiWindows NTlhypertrm exe o execut vel principal do aplicativo HyperTerminal e o sp4 cat digitalmente assinado pela Microsoft 83 5 6 6 ESET SysInspector como parte do ESET NOD32 Antivirus Para abrir a se o do ESET SysInspecto
132. nas da ajuda Base de conhecimento da ESET e ao site e links da ESET para abrir uma solicita o de suporte ao Atendimento ao cliente ESET NOD32 ANTIVIRUS 6 A In cio Prote o m xima Q Rastrear o computador Atualizar Usado com frequ ncia Q Executar rastreamento inteligente E Estat sticas re Configura o E ESET Social Media Scanner X Ferramentas Vis o geral b sica Licen a v lida at 2 1 2013 Status de ESET NOD32 Antivirus prote o ativa w Ajuda e suporte nenhum trabalho em segundo plano utilizando os recursos do sistema A tela In cio informa sobre a seguran a e o n vel de prote o atual do seu computador O cone verde de status de Prote o m xima indica que a prote o m xima est garantida A janela de status tamb m exibe os recursos mais usados do ESET NOD32 Antivirus As informa es sobre a data de expira o do programa tamb m podem ser encontradas aqui O que fazer se o programa n o funcionar adequadamente Se os m dulos ativados estiverem funcionando corretamente o cone do status de prote o estar verde Um ponto de exclama o vermelho ou um cone de notifica o laranja indica que a m xima prote o n o est garantida Ser o 13 exibidas informa es adicionais sobre o status de prote o de cada m dulo bem como solu es sugeridas para a restaura o da prote o total Para alterar o status de m dulos individuais clique em Configur
133. nda se que voc renove sua licen a v rias semanas antes de a licen a do ESET NOD32 Antivirus expirar 1 1 O que h de novo Revers o para banco de dados de assinatura de v rus anterior Caso suspeite que uma nova atualiza o do banco de dados de v rus ou m dulo do produto esteja inst vel ou corrompida ser poss vel reverter para uma vers o anterior e desativar quaisquer atualiza es por um per odo de tempo definido Prote o antiphishing aprimorada O ESET NOD32 Antivirus exibir uma notifica o de aviso com v rias op es quando um navegador da web tentar acessar sites ou dom nios catalogados no banco de dados de malware da ESET Rastreamento completo regular Para maior seguran a a vers o 6 do ESET NOD32 Antivirus pode realizar regularmente um rastreamento completo do computador durante seu per odo ocioso O rastreamento otimizado para n o ser executado quando o computador estiver fazendo uso de bateria O rastreamento completo regular ajuda a detectar amea as inativas no computador e melhora as informa es de nuvem da ESET sobre arquivos ou amea as conhecidas ou desconhecidas Melhorias no rastreamento de arquivos baixados Em vers es anteriores os arquivos baixados da Internet eram rastreados pela ESET somente depois que o download era conclu do A vers o 6 do ESET NOD32 Antivirus rastreia tipos de arquivos espec ficos p ex arquivos compactados durante o processo de download a fim de que o u
134. nhados para rastrear rastrear arquivos pelo LIMITE m ximo de segundos rastrear apenas os arquivos em um arquivo compactado se eles tiverem menos de TAMANHO padr o O sem limite rastrear apenas os arquivos em um arquivo compactado de auto extra o se eles tiverem menos de TAMANHO megabytes padr o O sem limite rastrear arquivos de email padr o n o rastrear arquivos de email rastrear caixas de correio padr o n o rastrear caixas de correio rastrear arquivos compactados de auto extra o padr o n o rastrear arquivos compactados de auto extra o rastrear empacotadores em tempo real padr o n o rastrear empacotadores em tempo real rastrear se h Adware Spyware Riskware padr o n o rastrear se h Adware Spyware Riskware rastrear por aplicativos potencialmente inseguros n o rastrear por aplicativos potencialmente inseguros padr o rastrear por aplicativos potencialmente indesejados n o rastrear por aplicativos potencialmente indesejados padr o usar assinaturas padr o n o usar assinaturas ativar heur stica padr o desativar heur stica ativar heur stica avan ada padr o desativar heur stica avan ada verificar somente EXTENS ES delimitadas por dois pontos excluir do rastreamento EXTENS ES delimitadas por dois pontos utilizar MODO de limpeza para objetos infectados Op es dispon veis none nenhum standard padr o strict r gida rigorous rigorosa delete exclui
135. nido N o aconselhamos alterar esse formato No entanto em algumas circunst ncias por exemplo se voc tiver um sistema de processamento de email automatizado voc pode precisar alterar o formato da mensagem As palavras chave cadeias de caractere separadas por sinais s o substitu das na mensagem pelas informa es reais conforme especificadas As palavras chave dispon veis s o e TimeStamp Data e hora do evento e Scanner M dulo relacionado e ComputerName Nome do computador no qual alerta ocorreu e ProgramName Programa que gerou o alerta e lnfectedObject Nome do arquivo e mensagem infectados etc e VirusName Identifica o da infec o e ErrorDescription Descri o de um evento n o v rus As palavras chave InfectedObject e VirusName s o usadas somente em mensagens de alerta de amea a enquanto ErrorDescription usada somente em mensagens de evento Utilizar caracteres do alfabeto local Converte uma mensagem de email para a codifica o de caracteres ANSI com base nas configura es regionais do Windows por exemplo windows 1250 Se voc deixar essa op o desmarcada uma mensagem ser convertida e codificada em ACSIl de 7 bits por exemplo ser alterada para a e um s mbolo desconhecido para 2 Utilizar codifica es de caracteres locais A origem da mensagem de email ser codificada para o formato Quoted printable QP que usa caracteres ASCII e pode tra
136. no menu suspenso Tipo de menu e Completo rastrear primeiro Ativa todas as op es do menu de contexto o menu principal exibir a op o Rastrear com ESET NOD32 Antivirus e Completo limpar primeiro Ativa todas as op es do menu de contexto o menu principal exibir a op o Limpar com ESET NOD32 Antivirus e Apenas rastrear Somente a op o Rastrear com ESET NOD32 Antivirus ser exibida no menu de contexto e Apenas limpar Somente a op o Limpar com ESET NOD32 Antivirus ser exibida no menu de contexto 4 5 7 Modo de jogador O modo de jogos um recurso para usu rios que pretendem usar o seu software continuamente sem serem perturbados por janelas pop up e que ainda pretendem reduzir o uso da CPU Ele tamb m pode ser utilizado durante apresenta es que n o podem ser interrompidas pela atividade do antiv rus Ao ativar esse recurso todas as janelas pop up s o desativadas e a atividade da agenda ser completamente interrompida A prote o do sistema ainda executada em segundo plano mas n o requer intera o com nenhum usu rio O modo de jogos pode ser ativado ou desativado na janela do programa principal clicando em Configura o gt Computador em seguida em Ativar em Modo de jogos ou pode ativar o Modo de jogos na rvore Configura o avan ada F5 expandindo Interface do usu rio clicando em Modo de jogos e marcando a caixa de sele o ao lado de Ativar modo de jogos Ativar automaticamente o
137. nova janela Ao clicar em um determinado aplicativo na parte inferior as seguintes informa es ser o exibidas na parte inferior da janela e Arquivo Local de um aplicativo no computador e Tamanho do arquivo Tamanho do arquivo em B bytes Descri o do arquivo Caracter sticas do arquivo com base na descri o do sistema operacional Nome da empresa Nome de processo do aplicativo ou do fornecedor Vers o do arquivo Informa es do editor do aplicativo Nome do produto Nome do aplicativo e ou nome comercial OBSERVA O a reputa o tamb m pode ser verificada em arquivos que n o agem como programas processos em execu o marque os arquivos que deseja verificar clique neles com o bot o direito do mouse e selecione Op es avan adas gt Verificar reputa o do arquivo usando o ESET Live Grid e Rastrear com ESET NOD32 Antivirus EE A n e Limpar arquivos Op es avan adas p Obnovit p edchoz verze Colocar arquivo em quarentena Enviar arquivos para an lise Odeslat Verifique a reputa o do arquivo usando o ESET Live Grid Mrimmnrt 62 4 4 8 Quarentena A principal fun o da quarentena armazenar com seguran a os arquivos infectados Os arquivos devem ser colocados em quarentena se n o puderem ser limpos se n o for seguro nem aconselh vel exclu los ou se eles estiverem sendo falsamente detectados pelo ESET NOD32 Antivirus Voc pode optar por colocar
138. nsmitir caracteres nacionais especiais por email no formato de 8 bits 2204 65 4 4 1 Envio de arquivos para an lise A caixa de di logo de envio de arquivos permite enviar um arquivo para a ESET para fins de an lise e pode ser acessada em Ferramentas gt Enviar arquivo para an lise Se voc detectar um arquivo com comportamento suspeito no seu computador poder envi lo para o Laborat rio de v rus da ESET para an lise Se for detectado que o arquivo um aplicativo malicioso sua detec o ser adicionada em uma das atualiza es posteriores Como alternativa voc pode enviar o arquivo por email Se for esta sua op o compacte o s arquivo s usando WinRAR ZIP proteja o arquivo com a senha infected infectado e envie o para samplesweset com Lembre se de incluir uma linha de assunto clara e o m ximo de informa es poss vel sobre o arquivo por exemplo o site do qual fez o download OBSERVA O Antes de enviar um arquivo para a ESET certifique se de que ele atenda a um ou mais dos seguintes crit rios e O arquivo n o foi detectado e o arquivo foi detectado incorretamente como uma amea a Voc n o receber uma resposta a n o ser que mais informa es sejam necess rias para a an lise Selecione a descri o no menu suspenso Motivo para envio do arquivo mais adequada sua mensagem e Arquivo suspeito e Falso positivo arquivo que detectado como uma infec o mas que n o est
139. nte do do protocolo de aplicativo Se ativado todo o tr fego HTTP S POP3 S e IMAP S ser verificado pelo rastreamento antiv rus OBSERVA O Iniciando com o Windows Vista Service Pack 1 o Windows 7 e o Windows Server 2008 a nova arquitetura WFP Windows Filtering Platform utilizada para verificar a comunica o de rede Como a tecnologia WFP utiliza t cnicas especiais de monitoramento as seguintes op es n o estar o dispon veis e Portas HTTP e POP3 Limita o roteamento do tr fego ao servidor proxy interno apenas para as portas HTTP e POP3 e Aplicativos marcados como navegadores da web e clientes de email Limita o roteamento do tr fego para o servidor proxy interno somente para os aplicativos marcados como navegadores e clientes de email Web e email gt Filtragem de protocolo gt Web e clientes de email e Portas e aplicativos marcados como navegadores da Internet ou clientes de email Ativa o roteamento de todo o tr fego nas portas HTTP e POP3 bem como de toda a comunica o dos aplicativos marcados como navegadores da Internet e clientes de email no servidor proxy interno 4 2 3 1 Clientes web e de email OBSERVA O Iniciando com o Windows Vista Service Pack 1 e com o Windows Server 2008 a nova arquitetura WFP Windows Filtering Platform utilizada para verificar a comunica o de rede Como a tecnologia WFP utiliza t cnicas especiais de monitoramento a se o Clientes web e de email n o est dispon
140. nto de arquivo na inicializa o do sistema Para alterar suas configura es acesse Ferramentas gt Agenda clique em Rastreamento autom tico de arquivo na inicializa o e no bot o Editar Na ltima etapa a janela Rastreamento autom tico de arquivo na inicializa o ser exibida consulte o cap tulo a seguir para obter mais detalhes Para obter mais instru es sobre o gerenciamento e a cria o de tarefas da Agenda consulte Cria o de novas tarefas 4 1 1 3 1 Rastreamento de arquivos em execu o durante inicializa o do sistema Ao criar uma tarefa agendada de Rastreamento de arquivo na inicializa o do sistema voc tem v rias op es para ajustar os seguintes par metros O menu suspenso N vel de rastreamento especifica a profundidade do rastreamento da execu o de arquivos na inicializa o do sistema Os arquivos s o organizados em ordem crescente de acordo com os seguintes crit rios e Somente os arquivos usados com mais frequ ncia menos arquivos rastreados Arquivos usados com frequ ncia Arquivos usados comumente Arquivos usados raramente Todos os arquivos registrados mais arquivos rastreados Dois grupos espec ficos de N vel de rastreamento tamb m est o inclusos e Arquivos executados antes do logon do usu rio Cont m arquivos de locais que podem ser acessados sem que o usu rio esteja conectado inclui quase todos os locais de inicializa o tais como servi os objetos auxiliares do
141. o Direitos Permiss es associadas de determinados dispositivos que correspondem aos crit rios definidos pelo filtro Nova Crie uma nova regra de filtro para m dia remov vel Editar Selecione uma linha e clique nesse bot o para alterar a regra existente Excluir Del Remova a regra selecionada 4 1 2 2 Editar regra de filtragem Para adicionar ou editar uma regra de filtragem existente clique em Novo ou Editar na janela Filtrar acesso ao dispositivo As op es e configura es de dispositivo a seguir est o dispon veis na janela Filtrar acesso ao dispositivo ri Dispositivo Jsu rio 7 Tipo de dispositivo V N mero de s rie 0xFF81B93E l Fornecedor W Modelo HRC CCSA X86FRE ENUS DV5 F vers o do modelo Z Tamanho da m dia 2492 Direitos Negar acesso O Leitura 0 Leitura e grava o OK Cancelar Dispositivo Tipo de dispositivo Escolha o tipo de m dia remov vel na lista CD DVD USB N mero de s rie Uma m dia remov vel geralmente tem seu pr prio n mero de s rie No caso de CD DVD este o n mero de s rie da m dia em si e n o o da unidade de CD Fornecedor Filtragem por nome ou ID do fornecedor Modelo O nome dado ao dispositivo geralmente escolhido pelo propriet rio ou fornecedor Vers o do modelo A vers o do dispositivo espec fico se dispon vel opcional Tamanho da m dia
142. o Internet incorretas Recomendamos que voc verifique a conectividade da Internet abrindo qualquer site em seu navegador da Web Se o site n o abrir prov vel que uma conex o com a Internet n o tenha sido estabelecida ou que haja problemas de conectividade com o seu computador Verifique com o seu provedor de servi os de Internet ISP se voc n o tiver uma conex o ativa com a Internet 49 ESEI NUL3A Antivirus 5 Gima ESET NOD32 ANTIVIRUS 6 Y Atualizar A In cio Ee A A atualiza o do banco de dados de assinatura de v rus foi conclu da com erro Rastrear o computador Ocorreu um erro durante o download dos arquivos de atualiza o Solucionar problema de atualiza o Atualizar A p s OK Ee Configura o x Ferramentas O Atualiza o de produto Vers o instalada 6 0 216 7 Ajuda e suporte Verificar se h atualiza es 4 3 1 Configura o da atualiza o As op es de configura o da atualiza o est o dispon veis na rvore Configura o avan ada tecla F5 clicando em Atualizar gt Atualizar Esta se o especifica as informa es da origem da atualiza o como por exemplo os servidores de atualiza o e os dados de autentica o para esses servidores Por padr o o menu suspenso Servidor de atualiza o est configurado para Escolher automaticamente a fim de garantir que os arquivos de atualiza o sejam obtidos por download automaticamente do servidor da ESET
143. o Esse campo especifica o endere o do destinat rio que ser exibido no cabe alho dos emails de notifica o Enviar notifica es de evento aos computadores da rede usando o servi o Messenger Marque esta caixa de sele o para enviar mensagens para computadores na rede local por meio do servi o de mensagem do Windows Enviar notifica es aos seguintes computadores delimitados por v rgula Insira os nomes dos computadores que receber o notifica es por meio do servi o de mensagens do Windows Intervalo entre o envio de mensagens s Para alterar a dura o do intervalo entre notifica es enviadas por meio da rede local digite o intervalo de tempo desejado em segundos Detalhamento m nimo de notifica es Especifica o n vel de detalhamento m nimo de notifica es a serem enviadas Editar formato As comunica es entre o programa e um usu rio remoto ou administrador do sistema s o feitas por meio de emails ou mensagens de rede local usando o servi o de mensagens do Windows O formato padr o das mensagens de alerta e notifica es ser o ideal para a maioria das situa es Em algumas circunst ncias voc pode precisar alterar o formato da mensagem clique em Editar formato 4 4 10 1 Formato de mensagem Aqui poss vel configurar o formato das mensagens de eventos que s o exibidas em computadores remotos As mensagens de alerta e notifica o de amea as t m um formato padr o predefi
144. o mostrando as diferen as entre os logs O mesmo resultado poder ser alcan ado se voc utilizar a seguinte op o da linha de comandos Sysisnpector exe current xml previous xml 78 5 6 3 Par metros da linha de comando O ESET SysInspector suporta a gera o de relat rios a partir da linha de comando utilizando estes par metros gen gerar um log diretamente a partir da linha de comando sem executar a GUI privacy gerar um log excluindo informa es confidenciais zip armazenar o log resultante diretamente no disco em um arquivo compactado silent ocultar a exibi o da barra de progresso da gera o de logs help exibir informa es sobre os par metros da linha de comando Exemplos Para carregar um log espec fico diretamente no navegador use SysInspector exe c clientlog xml Para gerar um log em um local atual use SysInspector exe gen Para gerar um log em uma pasta espec fica use SysInspector exe gen c folder Para gerar um log em um arquivo local espec fico use Syslnspector exe gen c Nolderimynewlog xml Para gerar um log que exclua informa es confidenciais diretamente em um arquivo compactado use Sysinspector exe gen c Imynewlog zip privacy zip Para comparar dois logs use Sysinspector exe current xml original xml OBSERVA O Se o nome do arquivo pasta contiver uma lacuna ele deve ser colocado entre aspas 5 6 4 Script de servi os O script de servi os uma ferr
145. o pelo ESET SysInspector execute o programa e clique em Arquivo gt Abrir relat rio na janela do programa principal Voc tamb m pode arrastar e soltar arquivos de log no aplicativo ESET SysInspector Se voc precisar visualizar os arquivos de log do ESET SysInspector com frequ ncia recomendamos a cria o de um atalho para o arquivo SYSINSPECTOR EXE na rea de trabalho poss vel arrastar e soltar os arquivos de log para visualiza o Por motivo de seguran a o Windows Vista 7 pode n o permitir opera es de arrastar e soltar entre janelas que tenham permiss es de seguran a diferentes H uma especifica o dispon vel para o formato do arquivo de log E um SDK Atualmente n o h uma especifica o para o arquivo de log nem um SDK dispon veis uma vez que o programa ainda est em desenvolvimento Ap s o lan amento do programa podemos fornec los com base nas informa es fornecidas pelos clientes e sob demanda Como o ESET Syslnspector avalia o risco representado por um objeto espec fico Na maioria dos casos o ESET SysInspector atribui n veis de risco a objetos arquivos processos chaves de registro e assim por diante utilizando uma s rie de regras de heur stica que examinam as caracter sticas de cada objeto e determinam o potencial para atividade maliciosa Com base nessa heur stica atribui se um n vel de risco aos objetos que vai de 1 Aceit vel verde a 9 Perigoso vermelho No painel de navega
146. o personalizado permite especificar par metros de rastreamento como rastreamento de alvos e m todos de rastreamento A vantagem do rastreamento personalizado a capacidade de configurar os par metros detalhadamente As configura es podem ser salvas nos perfis de rastreamento definidos pelo usu rio o que poder ser til se o rastreamento for executado repetidas vezes com os mesmos par metros 22 Rastreamento de m dia remov vel Semelhante ao rastreamento inteligente inicie rapidamente um rastreamento de m dia remov vel como CD DVD USB atualmente conectada ao computador Isso pode ser til quando voc conectar uma unidade flash USB a um computador e quiser rastrear seu conte do quanto a malware e amea as em potencial Esse tipo de rastreamento tamb m pode ser iniciado clicando em Rastreamento personalizado e selecionando M dia remov vel no menu suspenso Alvos de rastreamento e clicando em Rastrear Leia Progresso do rastreamento para obter mais informa es sobre o processo de rastreamento Recomendamos que execute um rastrear o computador pelo menos uma vez por m s O rastreamento pode ser configurado como uma tarefa agendada em Ferramentas gt Agenda 4 1 1 2 1 Iniciador de rastreamento personalizado Se desejar n o verificar o espa o de disco inteiro mas somente um alvo espec fico voc poder usar a ferramenta Rastreamento personalizado clicando em Rastrear o computador gt Rastreamento personalizado e se
147. o preencher o nome do usu rio e a senha Alterar gt Antiv rus ESET a op o Criar estar acinzentada 5 7 4 1 Pastas A Pasta tempor ria um diret rio de trabalho para arquivos exigidos durante a compila o do ESET SysRescue Pasta ISO uma pasta em que o arquivo ISO resultante salvo ap s a conclus o da compila o A lista nessa guia mostra todas as unidades de rede locais e mapeadas junto com o espa o livre dispon vel Se algumas das pastas estiverem localizadas em uma unidade com espa o livre insuficiente recomendamos que voc selecione outra unidade com mais espa o livre dispon vel Caso contr rio a compila o pode terminar prematuramente devido a espa o livre em disco insuficiente Aplicativos externos Permite especificar os programas adicionais que ser o executados ou instalados ap s a inicializa o a partir de uma m dia do ESET SysRescue Incluir aplicativos externos Permite adicionar programas externos compila o do ESET SysRescue Pasta selecionada Pasta na qual os programas a serem adicionados ao disco do ESET SysRescue est o localizados 85 5 7 4 2 Antiv rus ESET Para criar o CD do ESET SysRescue poss vel selecionar entre duas fontes de arquivos da ESET para serem utilizadas pelo compilador Pasta do ESS EAV Arquivos j contidos na pasta na quala solu o ESET Security est instalada no computador Arquivo MSI S o usados os arquivos contidos no instalador do MSI
148. o programa n o conseguir estabelecer uma conex o com os servidores de atualiza o A configura o padr o para o servidor proxy Usar configura es globais de servidor proxy OBSERVA O Os dados de autentica o tais como Usu rio e Senha s o destinados para acessar o servidor proxy Preencha esses campos somente se um nome de usu rio e uma senha forem necess rios Observe que esses campos n o s o para seu nome de usu rio senha do ESET NOD32 Antivirus e devem ser fornecidos somente se voc souber que precisa de senha para acessar a Internet por meio de um servidor proxy 4 3 1 2 3 Conex o rede Ao atualizar a partir de um servidor local com um sistema operacional baseado em NT a autentica o para cada conex o de rede necess ria por padr o Para configurar essa conta clique na guia Rede A se o Conectar na rede como fornece as op es Conta do sistema padr o Usu rio atual e Usu rio especificado Selecione a op o Conta do sistema padr o para utilizar a conta do sistema para autentica o De maneira geral nenhum processo de autentica o ocorre normalmente se n o houver dados de autentica o na se o principal de configura o de atualiza o Para assegurar que o programa autenticado usando uma conta de usu rio conectado no momento selecione Usu rio atual A desvantagem dessa op o que o programa n o capaz de conectar se ao servidor de atualiza o se nenhum usu rio t
149. oc desejar excluir todos os arquivos em uma pasta digite o caminho para a pasta e use a m scara e Para excluir a unidade por completo incluindo todos os arquivos e subpastas use a m scara D e Se voc desejar excluir somente arquivos doc use a m scara doc e Se o nome de um arquivo execut vel tiver um determinado n mero de caracteres e os caracteres variarem e voc substituem os caracteres em falta desconhecidos 26 Configura o avan ada Gaer E E Computador Exdus es A Antiv rus e antispyware E A Prote o em tempo real do sistema de ar Rastreamento sob demanda do computac C Recovery Prote o de documentos C Wsers Rastreamento na inicializa o C Windows explorer exe Rastreamento em estado ocioso Editar Remover Ei m Q Pesquisar or cancelar Padr o Observa o uma amea a em um arquivo n o ser detectada pelo m dulo de prote o em tempo real do sistema de arquivos ou m dulo de rastreamento do computador se um arquivo atender aos crit rios para exclus o do rastreamento Caminho caminho para arquivos e pastas exclu dos Amea a se houver um nome de uma amea a pr ximo a um arquivo exclu do significa que o arquivo s foi exclu do para a determinada amea a e n o completamente Se o arquivo for infectado posteriormente com outro malware ele ser detectado pelo m dulo antiv rus Ess
150. odos os usu rios e pode ter impacto em determinadas configura es do sistema ela lan ada depois de um longo per odo de testes para funcionar com todas as configura es de sistema poss veis Se voc precisar atualizar para uma vers o mais recente imediatamente ap s ela ter sido lan ada use um dos m todos a seguir 2 Manualmente na janela do programa principal clicando em Instalar Verificar se h atualiza es na se o Atualizar 3 Manualmente por meio de download e instala o de uma vers o mais recente sobre a instala o anterior No in cio da instala o poss vel optar por modificar as configura es atuais do programa marcando a caixa de sele o Ajustar configura es atuais 2 6 Rastrear o computador Ap s instalar o ESET NOD32 Antivirus voc deve executar um rastrear o computador para verificar se h c digo malicioso Na janela principal do programa clique em Rastrear o computador e em seguida clique em Rastreamento inteligente Para obter mais informa es sobre rastreamentos do computador consulte a se o Rastrear o computador o OD32 Antivirus EEE ESET NOD32 6 Y Rastreamento do computador 8 In cio E Co EX Raren o x Q Rastreamento inteligente computador i Encadeamentos encontrados 0 Objetos limpos 0 Atualizar O Ap s todos os rastreamentos o computador n o realiza nenhuma a o 7 Rastreamento inteligente Rastreamento Q sente A X Ferramentas personalizado
151. onselh vel exclu lo uma vez que h grande probabilidade de ele conter c digos maliciosos 91 6 1 7 Empacotadores O empacotador um execut vel de extra o autom tica do tempo de execu o que realiza v rios tipos de malware em um nico pacote Os empacotadores mais comuns s o UPX PE Compact PKLite e ASPack O mesmo malware pode ser detectado de forma diferente quando compactado usando outro empacotador Os empacotadores tamb m t m a capacidade de tornar suas assinaturas mut veis ao longo do tempo tornando mais dif cil a detec o e remo o do malware 6 1 8 Aplicativos potencialmente inseguros H muitos programas leg timos que t m a fun o de simplificar a administra o dos computadores conectados em rede Entretanto se em m os erradas eles podem ser usados indevidamente para fins maliciosos O ESET NOD32 Antivirus fornece a op o de detectar tais amea as Aplicativos potencialmente inseguros a classifica o usada para software comercial leg timo Essa classifica o inclui programas como as ferramentas de acesso remoto aplicativos para quebra de senha e keyloggers um programa que registra cada toque na tecla que o usu rio digita Se voc achar que h um aplicativo n o seguro em potencial presente e sendo executado em seu computador e que voc n o instalou favor consultar o seu administrador de rede ou remover o aplicativo 6 1 9 Aplicativos potencialmente indesejados Os Aplicati
152. os ativada no momento da inicializa o do sistema proporcionando rastreamento ininterrupto Em casos especiais por exemplo se houver um conflito com outra prote o em tempo real a prote o em tempo real pode ser encerrada desmarcando a op o Iniciar automaticamente prote o em tempo real do sistema de arquivos S ES Configura o avan ada c Computador Prote o em tempo real do sistema de arquivos ES Antiv rus e antispyware Configura o do mecanismo ThreatSense G Prote o em tempo real do sistema de ar Rastreamento sob demanda do computac M dia a ser rastreada Rastreamento ativado Prote o de documentos V Unidades locais V Abrir arquivo V Acesso m dia Rastreamento na inicializa o 7 M dia remov vel T Criac o de arqui remov vel Rastreamento em estado ocioso Exdus es V Unidades de rede v Execu o de arquivo je M dia remov vel E Computador HIPS v Iniciar automaticamente prote o em tempo real do sistema de arquivos 51 88 Web e email H Q Atualizar X Ferramentas H B Interface do usu rio m r Q Pesquisar Cancelar Padr o M dia a ser rastreada Por padr o todos os tipos de m dia s o rastreadas quanto a potenciais amea as Unidades locais Controla todas as unidades de disco r gido do sistema M dia remov vel Disquetes CD DVDs dispositivos de armazenamento USB e
153. os dados do computador Tem certeza de que deseja executar o script e realizar as a es Isso pode ser causado por inconsist ncias no script cabe alho danificado t tulo da se o corrompido aus ncia de linha vazia entre as se es etc poss vel reabrir o arquivo de script e corrigir os erros no script ou criar um novo script de servi os 5 6 5 FAQ O ESET Syslnspector requer privil gios de administrador para ser executado Enquanto o ESET SysInspector n o requer privil gios de administrador para ser executado algumas das informa es que ele coleta apenas podem ser acessadas a partir de uma conta do administrador A execu o desse programa como Usu rio padr o ou Usu rio restrito far com que ele colete menos informa es sobre o seu ambiente operacional O ESET Syslnspector cria um arquivo de log O ESET SysInspector pode criar um arquivo de log da configura o do computador Para salvar um arquivo de log clique em Arquivo gt Salvar relat rio na janela do programa principal Os arquivos de log s o salvos em formato XML Por padr o os arquivos s o salvos no diret rio amp USERPROFILE IMy Documents com uma conven o de nomenclatura de arquivos de Syslnpsector COMPUTERNAMEY YYMMDD HHMM XML Voc pode alterar o local e o nome do 82 arquivo de log para outro nome ou local antes de salv lo se preferir Como visualizar o arquivo de log do ESET SysInspector Para visualizar um arquivo de log criad
154. os componentes de programa Para fazer download automaticamente de atualiza es dos componentes do programa selecione a op o Sempre atualizar componentes do programa OBSERVA O Ap s a atualiza o dos componentes do programa geralmente necess ria a reinicializa o do sistema Recomendamos selecionar a op o Se necess rio reiniciar o computador sem notificar 10 A pr xima janela da instala o oferecer a op o de definir uma senha para proteger as configura es do programa Selecione a op o Proteger as configura es por senha e digite a sua senha nos campos Nova senha e Confirmar nova senha Esta senha ser solicitada em todas modifica es ou acessos futuros no ESET NOD32 Antivirus Quando ambos os campos de senha coincidirem clique em Avan ar para continuar Para concluir as pr ximas etapas de instala o ESET Live Grid e Detec o de aplicativos potencialmente n o desejados siga as instru es na se o Instalador Live consulte Instalador Live Clique em Instalar na janela Pronto para instalar para concluir a instala o 2 3 Ativa o do produto Ap s a conclus o da instala o voc ser solicitado a ativar o produto H v rios m todos para ativar seu produto A disponibilidade de um cen rio espec fico de ativa o na janela de ativa o pode variar conforme o pa s assim como os meios de distribui o CD DVD p gina da web da ESET etc Se voc adquiriu uma vers o
155. ote o de documentos Desativada Prote o de m dia remov vel Desativada Atualizar HIPS O Ativado Modo de jogador Desativado S p Prote o Anti Stealth O ativada do Configura o X Ferramentas a Web e email Prote o de acesso Web 7 Aiud n Prote o do cliente de email api scr Prote o antiphishing Ativada Ativada Ativada 1 Ativa o do produto TH Importar e exportar configura es F Entrar na configura o avan ada esi O menu Configura o cont m as seguintes op es Computador Web e email Clique em qualquer componente para ajustar as configura es avan adas do m dulo de prote o correspondente A configura o da prote o do Computador permite ativar ou desativar os seguintes componentes Prote o em tempo real do sistema de arquivos Todos os arquivos s o verificados quanto a c digo malicioso no momento em que s o abertos criados ou executados no computador Prote o de documentos O recurso de prote o de documentos verifica os documentos do Microsoft Office antes de eles serem abertos bem como arquivos obtidos por download automaticamente pelo Internet Explorer como por exemplo elementos do Microsoft ActiveX Prote o da m dia remov vel Esse m dulo permite rastrear bloquear ou ajustar filtros permiss es estendidos e seleciona como o usu rio pode acessar e trabalhar com um determinado dispositivo CD DVD USB HIPS O si
156. otocolo HTTP POP3 7 C Program Files Internet Explorer jexplore exe Prote o do diente de email E Prote o do acesso Web F tragem de protocolo E 85ic users petko IAppData Vocal Temp YnstHelper exe Aplicativos exclu dos E C windowslSystem32 svchost exe Endere os IP exclu dos 7 Bic Windowsinhelp exe SSL E Prote o antiphishing H Q Atualizar M Ferramentas B Interface do usu rio B Q Pesquisar 4 2 3 3 Endere os IP exclu dos As entradas na lista ser o exclu das da filtragem de conte dos do protocolo A comunica o HTTP POP3 IMAP de para os endere os selecionados n o ser verificada quanto a amea as Recomendamos que use essa op o apenas para endere os conhecidos como sendo confi veis Adicionar endere o IPv4 IPv6 Essa op o permite adicionar um endere o IP intervalo de endere os sub rede de um ponto remoto para o qual a regra deve ser aplicada Remover Remove as entradas selecionadas da lista o Configura o avan ada Ger m Computador Endere os exclu dos da filtragem de protocolo 2 4 Web e email Os endere os de IP espec ficos ser o exclu dos da filtragem de protocolo HTTP POP3 i EE Prote o do diente de email E Prote o do acesso Web Intervalo de endere os 10 2 1 1 10 2 1 10 G E Filtragem de protocolo Sub rede 192 168 1 0 255 255 255 0 i fe Ap
157. potencialmente n o desejados Os aplicativos potencialmente indesejados n o s o necessariamente maliciosos mas podem prejudicar o comportamento do sistema operacional Consulte o cap tulo Aplicativos potencialmente indesejados para obter mais detalhes Clique em Avan ar para iniciar o processo de instala o 2 2 Instala o off line Assim que voc iniciar o pacote de instala o off line msi o assistente de instala o o guiar pelo processo de configura o NOD32 Bem vindo ao Assistente de ANTIVIRUS 6 instala o do ESET NOD32 Antivirus O Assistente de instala o vai instalar o ESET NOD32 Antivirus no seu computador Clique em Pr ximo para continuar ou Cancelar para sair do Assistente de instala o Aviso Antes de continuar a instala o e para evitar graves problemas desinstale imediatamente qualquer outro aplicativo de seguran a residente como programas antivirus antispyware ou firewall que possam estar sendo executados 6 0 216 7 lt voltar Avan ar gt Primeiro o programa verifica para ver h uma vers o mais nova do ESET NOD32 Antivirus dispon vel Se uma vers o mais recente for encontrada voc ser notificado na primeira etapa do processo de instala o Se selecionar a op o Fazer download e instalar nova vers o a nova vers o ser obtida por download e a instala o continuar Em seguida o Contrato de licen a de usu rio final ser exibido Leia o e clique e
158. putador gt Antiv rus e antispyware gt Rastrear o computador gt Perfis A janela Perfis de configura o inclui o menu suspenso Perfil selecionado que lista os perfis de rastreamento existentes e a op o para criar um novo Para ajudar a criar um perfil de rastreamento que atenda s suas necessidades consulte a se o Configura o de par metros do mecanismo ThreatSense para obter uma descri o de cada par metro da configura o de rastreamento Exemplo Suponhamos que voc deseje criar seu pr prio perfil de rastreamento e que a configura o de Rastreamento inteligente seja parcialmente adequada Por m voc n o deseja rastrear empacotadores em tempo real nem aplicativos potencialmente inseguros e tamb m deseja aplicar a Limpeza r gida Na janela Perfis de configura o clique no bot o Adicionar Digite o nome do novo perfilno campo Nome do perfil e selecione Rastreamento inteligente no menu suspenso Copiar configura es do perfil Depois ajuste os demais par metros de maneira a atender as suas necessidades Atualizar O editor de perfil na se o de configura o da Atualiza o permite que os usu rios criem novos perfis de atualiza o Crie e use os seus pr prios perfis personalizados isto outros que n o sejam o padr o Meu perfil somente se o seu computador usar diversos modos de conex o com os servidores de atualiza o Um exemplo um laptop que normalmente se conecta ao servidor local de Ima
159. que protegem o sistema e Modo interativo O sistema solicitar que o usu rio confirme as opera es e Modo com base em pol ticas Opera es n o definidas por uma regra podem ser bloqueadas e Modo de aprendizagem As opera es s o ativadas e uma regra criada ap s cada opera o As regras criadas nesse modo podem ser visualizadas no Editor de regras mas sua prioridade menor que a prioridade das regras criadas manualmente ou das regras criadas no modo autom tico Depois de selecionar Modo de aprendizagem a op o Notificar sobre a expira o do modo de aprendizagem em X dias fica ativa Ao t rmino desse per odo o modo de aprendizagem ser desativado novamente O prazo m ximo de 14 dias Ao t rmino desse per odo uma janela pop up ser aberta e voc poder editar as regras e selecionar outro modo de filtragem O sistema HIPS monitora os eventos dentro do sistema operacional e reage a eles de acordo com regras similares s regras usadas no firewall pessoal Clique em Configurar regras para abrir a janela de gerenciamento de regras do HIPS Aqui poss vel selecionar criar editar ou excluir regras No exemplo a seguir demonstraremos como restringir o comportamento indesejado de aplicativos 34 Nomeie a regra e selecione Bloquear no menu suspenso A o 2 Abra a guia Aplicativos de destino Deixe a guia Aplicativos de origem em branco para que a nova regra seja aplicada a todos os aplicativos t
160. quivo compactado for encerrado prematuramente por essa raz o o arquivo compactado permanecer desmarcado Observa o N o recomendamos alterar os valores padr o sob circunst ncias normais n o haver raz o para modific los 4 1 1 6 6 Outros Na se o Outros poss vel configurar as seguintes op es Registrar todos os objetos Se essa op o estiver selecionada o arquivo de log mostrar todos os arquivos rastreados mesmo os que n o estiverem infectados Por exemplo se uma infiltra o for encontrada dentro de um arquivo compactado o log tamb m listar os arquivos limpos contidos dentro do arquivo compactado Ativar otimiza o inteligente Com a Otimiza o inteligente ativada as configura es mais ideais s o utilizadas para garantir o n vel mais eficiente de rastreamento mantendo simultaneamente a velocidade de rastreamento mais alta Os diversos m dulos de prote o fazem rastreamento de maneira inteligente utilizando diferentes m todos de rastreamento e os aplicando a tipos espec ficos de arquivos Se a Otimiza o inteligente estiver desativada somente as configura es definidas pelo usu rio no n cleo do ThreatSense do m dulo particular ser o aplicadas durante a realiza o de um rastreamento Ao configurar os par metros do mecanismo ThreatSense para um rastreamento do computador as seguintes op es tamb m estar o dispon veis Rastrear fluxos dados alternativos ADS Fluxos de dado
161. r copiar arquivos infectados para Quarentena completa a a o realizada enquanto ocorre a limpeza n o copiar arquivos infectados para Quarentena mostrar ajuda e sair mostrar informa es de vers o e sair manter ltimo registro de acesso nenhuma amea a encontrada amea a encontrada e removida alguns arquivos n o puderam ser rastreados podem conter amea as amea a encontrada erro OBSERVA O Os c digos de sa da maiores que 100 significam que o arquivo n o foi rastreado e portanto pode estar infectado 89 6 Gloss rio 6 1 Tipos de infiltra es Uma infiltra o uma parte do software malicioso que tenta entrar e ou danificar o computador de um usu rio 6 1 1 V rus Um v rus de computador uma parte de um c digo malicioso que pr anexado ou anexado a arquivos existentes no computador O nome v rus vem do nome dos v rus biol gicos uma vez que eles usam t cnicas semelhantes para se espalhar de um computador para outro Quanto ao termo v rus ele frequentemente usado de maneira incorreta para significar qualquer tipo de amea a Essa utiliza o est gradualmente sendo superada e substitu da por um termo mais preciso malware software malicioso Os v rus de computador atacam principalmente os arquivos e documentos execut veis Em resumo assim que um v rus de computador funciona ap s a execu o de um arquivo infectado o c digo malicioso chamado e executado antes
162. r metros de rastreamento adicionais Al m dos m todos comuns de rastreamento baseados em assinaturas usada a heur stica avan ada que pode detectar novas amea as antes do lan amento da atualiza o do banco de dados de assinatura de v rus Al m dos arquivos rec m criados o rastreamento tamb m executado em arquivos de autoextra o sfx e em empacotadores em tempo real arquivos execut veis compactados internamente Por padr o os arquivos compactados s o rastreados at o d cimo n vel de compacta o e s o verificados independentemente do tamanho real deles Para modificar as configura es de rastreamento em arquivos compactados desmarque a op o Configura es padr o de rastreamento em arquivos compactados 20 Par metros ThreatSense adicionais para arquivos executados Por padr o a heur stica avan ada n o usada quando os arquivos s o executados Entretanto em alguns casos pode ser necess rio ativar essa op o marcando a op o Heur stica avan ada na execu o de arquivos Observe que a heur stica avan ada pode tornar mais lenta a execu o de alguns programas devido ao aumento dos requisitos do sistema Enquanto a op o Heur stica avan ada na execu o de arquivos da m dia remov vel estiver ativada se voc desejar excluir algumas portas USB de m dia remov vel de serem rastreadas pela heur stica avan ada na execu o do arquivo clique em Exce es para abrir a janela de excl
163. r o no ads n o rastrear ADS log file ARQUIVO registrar o relat rio em ARQUIVO log rewrite substituir arquivo de sa da padr o acrescentar 87 log console no log console log all no log all aind auto Op es do scanner ffiles no files memory boots no boots arch no arch max obj size TAMANHO max arch level N VEL scan timeout LIMITE max arch size TAMANHO max sfx size TAMANHO mail no mail mailbox no mailbox sfx no sfx rtp no rtp adware no adware unsafe no unsafe unwanted no unwanted pattern no pattern heur no heur adv heur no adv heur ext EXTENS ES ext exclude EXTENS ES clean mode MO DO quarantine no quarantine Op es gerais help version preserve time C digos de sa da O 1 10 50 100 88 registrar sa da para console padr o n o registrar sa da para console tamb m registrar arquivos limpos n o registrar arquivos limpos padr o mostrar indicador de atividade rastrear e limpar automaticamente todos os discos locais rastrear arquivos padr o n o rastrear arquivos rastrear mem ria rastrear setores de inicializa o n o rastrear setores de inicializa o padr o rastrear arquivos compactados padr o n o rastrear arquivos compactados rastrear apenas arquivos com menos de TAMANHO megabytes padr o O sem limite subn vel m ximo de arquivos dentro de arquivos arquivos ani
164. r no ESET NOD32 Antivirus clique em Ferramentas gt ESET Syslnspector O sistema de gerenciamento na janela do ESET SysInspector semelhante ao sistema dos relat rios de rastreamento do computador ou das tarefas agendadas Todas as opera es com instant neos criar visualizar comparar remover e exportar podem ser acessadas com um ou dois cliques A janela do ESET SysInspector cont m informa es b sicas sobre os snapshots criados como a hora da cria o breve coment rio nome do usu rio que criou o snapshot e o status do snapshot Para comparar criar ou excluir instant neos utilize os bot es correspondentes localizados abaixo da lista de instant neos na janela do ESET SysInspector Essas op es tamb m est o dispon veis no menu de contexto Para exibir o instant neo do sistema selecionado selecione Mostrar no menu de contexto Para exportar o instant neo selecionado para um arquivo clique com o bot o direito e selecione Exportar Abaixo veja uma descri o detalhada das op es dispon veis e Comparar Permite comparar dois logs existentes Ela adequada se voc desejar controlar altera es entre o log atual e um log anterior Para que essa op o entre em vigor necess rio selecionar dois instant neos a serem comparados e Criar Cria um novo registro Antes disso preciso inserir um breve coment rio sobre o registro Para saber mais sobre o progresso de cria o de instant neos do instant
165. ra an lise Observe que voc n o receber uma resposta da ESET a menos que mais informa es sejam necess rias Selecione a op o Ativar registro em log para criar um log de eventos para registrar os envios de arquivos e informa es estat sticas Ela permite o registro no Log de eventos quando arquivos ou estat sticas s o enviados 4 4 7 Processos em execu o Os processos em execu o exibem os programas ou processos em execu o no computador e mant m a ESET imediatamente e continuamente informada sobre novas infiltra es O ESET NOD32 Antivirus oferece informa es detalhadas sobre os processos em execu o a fim de proteger os usu rios com a tecnologia ESET Live Grid 4 Ferramentas Processos em execu o In cio A E a n E Ea ta Esta janela exibe uma lista de processos em execu o com informa es adicionais no ESET Live Grid O n vel de risco de cada um indicado juntamente com o n mero de usu rios e a Q Rastrear o computador hora da primeira descoberta n Processo Niv N mer Hora da d Atualizar Te r s s s gt v Ve mijcsrss exe Mm re Configura o E wininit exe 4 w dois anos atr s Microsoft Windo ff winlogon exe o w dois anos atr s Microsoft Windo m services exe 4 Mm dois anos atr s Microsoft Windo X Ferramentas m Isass exe o w seis meses atr s Microsoft Windo nm iism exe q m dois anos atr
166. reados e A combina o de diversos m todos de detec o e N veis de limpeza etc 27 Para acessar a janela de configura o clique no bot o Configura o localizado na janela de configura o de qualquer m dulo que use a tecnologia ThreatSense consulte a seguir Cen rios de seguran a diferentes podem exigir configura es diferentes Com isso em mente o ThreatSense pode ser configurado individualmente para os seguintes m dulos de prote o e Prote o em tempo real do sistema de arquivos e Prote o de documentos Prote o do cliente de email Prote o do acesso web Rastrear o computador Os par metros do ThreatSense s o altamente otimizados para cada m dulo e modific los pode influenciar significativamente a opera o do sistema Por exemplo alterar par metros para sempre verificar empacotadores em tempo real ou ativar a heur stica avan ada no m dulo de Prote o em tempo real do sistema de arquivos pode resultar em maior utiliza o dos recursos normalmente somente arquivos rec m criados s o verificados utilizando esses m todos Recomendamos que mantenha os par metros padr o do ThreatSense inalterados para todos os m dulos exceto Rastrear o computador 4 1 1 6 1 Objetos A se o Objetos permite definir quais componentes e arquivos do computador ser o rastreados quanto a infiltra es Mem ria operacional Rastreia procurando amea as que atacam a mem ria operacional do sistema
167. regra que acionou a janela de 35 di logo Isso significa que ap s a cria o dessa regra a mesma opera o pode acionar a mesma janela A op o Lembrar temporariamente desta a o para este processo faz com que a a o Permitir Negar seja utilizada at que ocorra uma altera o de regras ou o modo de filtragem seja ativado ou ocorra uma atualiza o do m dulo do HIPS ou reinicializa o do sistema Depois de qualquer uma dessas tr s a es as regras tempor rias ser o exclu das 4 2 Webe email A configura o da Web e de email pode ser encontrada no painel Configura o ao clicar em Web e email A partir daqui voc pode acessar mais configura es detalhadas do programa ESET NOD32 ANTIVIRUS 6 Y 4 Configura o Web e email A In cio E B Prote o de acesso Web O ativada Configurar Q Rastrear o computador Prote o do cliente de email O ativada Atualizar Configurar e Configura o Prote o antiphishing O ativada Configurar esi A conectividade com a Internet um recurso padr o em computadores pessoais Infelizmente a Internet tornou se o meio principal de distribui o de c digos maliciosos Por esse motivo essencial refletir com aten o sobre as suas configura es de Prote o do acesso Web A Prote o do cliente de email fornece controle da comunica o por email recebida atrav s dos protocolos POP3 e IMAP Usando o plug in do cliente de ema
168. rmite que voc execute o rastreamento usando a conta do administrador Clique nessa op o se o usu rio que estiver conectado neste momento n o tiver privil gios suficientes para acessar os arquivos apropriados para serem rastreados Observe que esse bot o n o estar dispon vel se o usu rio atualmente conectado n o puder acionar opera es de UAC como Administrador 4 1 1 2 2 Progresso do rastreamento A janela de progresso do rastreamento mostra o status atual do rastreamento e informa es sobre a quantidade de arquivos encontrados que cont m c digo malicioso OBSERVA O normal que alguns arquivos como arquivos protegidos por senha ou arquivos exclusivamente utilizados pelo sistema geralmente pagefile sys e determinados arquivos de log n o possam ser rastreados A barra de progresso mostra o percentual de objetos j rastreados em rela o aos objetos ainda aguardando para serem rastreados Esse valor derivado do n mero total de objetos inclu dos em um rastreamento Dicas Clique na lupa ou seta para mostrar detalhes sobre o rastreamento que est atualmente em execu o Voc pode executar outro rastreamento paralelo clicando em Rastreamento inteligente ou Rastreamento personalizado Objetos Mostra o n mero total de arquivos rastreados amea as encontradas e amea as limpas durante um rastreamento Destino O nome do objeto rastreado no momento e sua localiza o Rastreamento inteligente Rastre
169. ro e Voc solicitado a comprar um produto no qual voc n o tem interesse Se decidir comprar de qualquer maneira verifique se o remetente da mensagem um fornecedor confi vel consulte o fabricante do produto original e Algumas das palavras est o com erros de ortografia em uma tentativa de enganar o seu filtro de spam Por exemplo vaigra em vez de viagra etc 93
170. rograma ser instalada pode ser necess rio reiniciar seu computador Na se o Atualiza o de componente de programa tr s op es est o dispon veis e Nunca atualizar componentes do programa As atualiza es de componentes do programa n o ser o realizadas Esta op o adequada para instala es de servidor pois os servidores podem geralmente ser reiniciados somente quando estiverem em manuten o e Sempre atualizar componentes do programa As atualiza es de componentes do programa ser o obtidas por download e instaladas automaticamente Lembre se de que pode ser necess rio reiniciar o computador e Perguntar antes de fazer download dos componentes do programa Op o padr o Voc ser solicitado a confirmar ou recusar as atualiza es de componentes do programa quando elas estiverem dispon veis Ap s a atualiza o de componentes do programa poder ser necess rio reinicializar o computador para obter uma completa funcionalidade de todos os m dulos A se o Reiniciar depois da atualiza o do componente do programa permite que o usu rio selecione uma das tr s op es a seguir e Nunca reiniciar o computador N o ser solicitada a reinicializa o mesmo quando for necess ria Observe que isso n o recomend vel pois o computador pode n o funcionar adequadamente at a pr xima reinicializa o e Sugerir op o de reinicializa o do computador se necess rio Op o padr o Depois de uma at
171. s Recomendamos que voc ative a prote o antiphishing no ESET NOD32 Antivirus Essa op o pode ser acessada na Configura o avan ada F5 acessando Web e email gt Prote o antiphishing Consulte tamb m o seguinte Artigo da Base de conhecimento da ESET para obter uma vers o atualizada e mais detalhada desta p gina de ajuda Acessando um site de roubo de identidade Ao acessar um site de roubo de identidade voc ver a caixa de di logo a seguir no seu navegador da web Ao clicar em Continuar no site n o recomendado voc poder acessar o site sem uma mensagem de aviso 46 5 Alerta de antiphishing e CD ESET NOD32 ANTIVIRUS A Aviso poss vel amea a de phishing Essa p gina est identificada como uma p gina de phishing Mostrar URL As p ginas de phishing geralmente se assemelham a p ginas de bancos conhecidos ou de outras institui es confi veis para adquirir informa es pessoais como os nomes de usu rios senhas ou detalhes do cart o de cr dito N o aconselh vel voc continuar para essa p gina Saiba mais sobre phishing Essa p gina n o uma p gina de phishing Continuar para o site Abrir a Base de conhecimento da ESET www eset com OBSERVA O por padr o sites de roubo de identidade em potencial que tiverem sido permitidos expirar o horas depois Para permitir um site permanentemente voc pode usar a ferramenta de gerenciamento de endere os de URL Na Con
172. s _ara de v t x 5 Atualiza au uv produto Vers o instalada 6 0 216 7 oQ Ajuda e suporte Verificar se h atualiza es tes ltima atualiza o bem sucedida A data da ltima atualiza o Se voc n o vir uma data recente Vers o do banco de dados de assinatura de v rus O n mero do banco de dados de assinatura de v rus que tamb m um link ativo para o site da ESET Clique para exibir uma lista de todas as assinaturas adicionadas na atualiza o Clique em Verificar para detectar a vers o dispon vel do ESET NOD32 Antivirus mais recente Processo de atualiza o Ap s clicar no bot o Atualizar banco de dados de assinatura de v rus o processo de download iniciado A barra de progresso do download e o tempo restante do download ser o exibidos Para interromper a atualiza o clique em Cancelar atualiza o 48 iii EE ESET NOD32 ANTIVIRUS 6 Y Atualizar 18 In cio TOR Atualiza o do banco de dados de GEmmmmmmm assinatura de v rus Q Rastrear o computador Progresso da atualiza o 3 3 Atualizar se Cancelar atualiza o E od Configura o X Ferramentas Eg 0 Atualiza o de produto Vers o instalada 6 0 216 7 Importante Em circunst ncias normais quando o download das atualiza es feito adequadamente a mensagem A atualiza o n o necess ria O banco de dados de assinatura de v rus est atualizado aparecer na janela Atualizar S
173. s alternativos usados pelo sistema de arquivos NTFS s o associa es de arquivos e pastas invis veis s t cnicas comuns de rastreamento Muitas infiltra es tentam evitar a detec o disfar ando se de fluxos de dados alternativos Executar rastreamento em segundo plano com baixa prioridade Cada sequ ncia de rastreamento consome determinada quantidade de recursos do sistema Se voc estiver trabalhando com programas que exigem pesados recursos do sistema voc poder ativar o rastreamento de baixa prioridade em segundo plano e economizar recursos para os aplicativos Manter ltimo registro de acesso Selecione essa op o para manter o tempo de acesso original dos arquivos rastreados em vez de atualiz lo por exemplo para uso com sistemas de backup de dados Percorrer log de rastreamento Essa op o permite ativar desativar o rolamento do log Se selecionada as informa es rolam para cima dentro da janela de exibi o 4 1 1 7 Uma infiltra o foi detectada As amea as podem alcan ar o sistema a partir de v rios pontos de entrada tais como p ginas da web pastas compartilhadas via email ou dispositivos remov veis USB discos externos CDs DVDs disquetes etc Comportamento padr o Como um exemplo geral de como as infiltra es s o tratadas pelo ESET NOD32 Antivirus as infiltra es podem ser detectadas usando e Prote o em tempo real do sistema de arquivos e Prote o do acesso web e Prot
174. s autores dos emails n o solicitados tentam mascarar o spam como mensagens leg timas 6 2 2 Hoaxes Um hoax uma informa o incorreta que propagada pela Internet Normalmente os hoaxes s o enviados por email ou por ferramentas de comunica o como ICQ e Skype A pr pria mensagem geralmente uma brincadeira ou uma Lenda urbana Os hoaxes de v rus de computador tentam gerar FUD medo incerteza e d vida nos remetentes levando os a acreditar que h um v rus desconhecido excluindo arquivos e recuperando senhas ou executando alguma outra atividade perigosa em seu sistema Alguns hoaxes solicitam aos destinat rios que encaminhem mensagens aos seus contatos perpetuando os H hoaxes de celular pedidos de ajuda pessoas oferecendo para enviar lhe dinheiro do exterior etc Na maioria dos casos imposs vel identificar a inten o do criador Se voc receber uma mensagem solicitando que a encaminhe para todos os contatos que voc conhe a ela pode ser muito bem um hoax H muitos sites especializados na Internet que podem verificar se o email leg timo ou n o Antes de encaminhar fa a uma pesquisa na Internet sobre a mensagem que voc suspeita que seja um hoax 6 2 3 Roubo de identidade O termo roubo de identidade define uma atividade criminal que usa t cnicas de engenharia social manipulando os usu rios a fim de obter informa es confidenciais Seu objetivo obter acesso a dados sens veis como n meros
175. s informa es o nome do aplicativo que iniciou a comunica o e o nome do certificado utilizado Se o certificado n o estiver localizado no armazenamento de Autoridades de certifica o raiz confi veis ele ser considerado n o confi vel As seguintes a es est o dispon veis para certificados Sim O certificado ser marcado temporariamente como confi vel para a sess o atual a janela de alerta n o ser exibida na pr xima tentativa de usar o certificado Sim sempre Marca o certificado como confi vel e adiciona o lista de certificados confi veis nenhuma janela de alerta exibida para certificados confi veis N o Marca o certificado como n o confi vel para a sess o atual a janela de alerta ser exibida na pr xima tentativa de usar o certificado Excluir Adiciona o certificado lista de certificados exclu dos dados transferidos por determinado canal criptografado n o ser o verificados 4 2 4 Prote o antiphishing O termo roubo de identidade define uma atividade criminal que usa engenharia social a manipula o de usu rios para obter informa es confidenciais O roubo de identidade frequentemente usado para obter acesso a dados sens veis como n meros de contas banc rias c digos de PIN e outros Leia mais sobre essa atividade no gloss rio O ESET NOD32 Antivirus oferece prote o antiphishing p ginas da web conhecidas por distribuir esse tipo de conte do podem ser bloqueada
176. s m todos para a instala o do ESET NOD32 Antivirus em seu computador Os m todos de instala o podem variar dependendo do pa s e meio de distribui o e O instalador Live pode ser obtido por download do site da ESET O pacote de instala o universal para todos os idiomas escolha um idioma desejado O pr prio instalador Live um arquivo pequeno arquivos adicionais necess rios para instalar o ESET NOD32 Antivirus ser o baixados automaticamente e Instala o off line Este tipo de instala o uasdo ao instalar de um CD DVD do produto Ele usa um arquivo msi que maior do que o arquivo do instalador Live e n o exige uma conex o com a Internet ou arquivos adicionais para a conclus o da instala o Importante Verifique se n o h algum outro programa antiv rus instalado no computador antes de instalar o ESET NOD32 Antivirus Se duas ou mais solu es antiv rus estiverem instaladas em um nico computador elas podem entrar em conflito umas com as outras Recomendamos desinstalar outros programas antiv rus do sistema Consulte nosso artigo da base de conhecimento da ESET para obter uma lista de ferramentas de desinstala o para os softwares de antiv rus comuns dispon vel em ingl s e v rios outros idiomas 2 1 Instalador Live Assim que voc tiver feito download do pacote de instala o do Instalador Live d um duplo clique no arquivo de instala o e siga as instru es passo a passo na janela do inst
177. sRescue em um arquivo ISO Posteriormente poss vel gravar a imagem ISO em CD DVD ou utiliz la de alguma outra maneira por exemplo no ambiente virtual como VMWare ou VirtualBox Se voc selecionar USB como a m dia alvo a reinicializa o pode n o funcionar em determinados computadores Algumas vers es de BIOS podem relatar problemas com o BIOS comunica o com o gerenciador de inicializa o por exemplo no Windows Vista e a inicializa o encerrada com a seguinte mensagem de erro arquivo Nbootibcd status 0xc000000e informa es an error occurred while attemping to read the boot configuration data ocorreu um erro ao tenta Se voc encontrar essa mensagem recomendamos que selecione o CD em vez da m dia USB 5 7 4 Configura es Antes de iniciar a cria o do ESET SysRescue o assistente de instala o exibe os par metros de compila o Para modific los clique no bot o Alterar As op es dispon veis incluem e Pastas e Antiv rus ESET e Avan ado e Protoc Internet e Dispositivo USB inicializ vel quando o dispositivo USB de destino selecionado e Grava o quando a unidade de CD DVD de destino selecionada A op o Criar estar inativa se nenhum pacote de instala o MSI for especificado ou se nenhuma solu o ESET Security estiver instalada no computador Para selecionar um pacote de instala o clique em Alterar e clique na guia Antiv rus ESET Al m disso se voc n
178. sse momento os dados n o est o dispon veis para o aplicativo determinado Assim que o download for conclu do ele ser rastreado contra c digos maliciosos Se n o for encontrada infiltra o os dados ser o enviados para o aplicativo original Esse processo fornece controle completo das comunica es feitas por um aplicativo controlado Se o modo passivo estiver ativado os dados ser o destinados ao aplicativo original para evitar atingir o tempo limite 4 2 2 2 Gerenciamento de endere os URL O gerenciamento de endere os URL permite especificar endere os HTTP a serem bloqueados permitidos ou exclu dos da verifica o Os bot es Adicionar Editar Remover e Exportar s o utilizados para gerenciar as listas de endere os Os sites na lista de endere os bloqueados n o ser o acess veis Os sites na lista de endere os exclu dos s o acessados sem serem rastreados quanto a c digo malicioso Se voc selecionar a op o Permitir acesso apenas a endere os URL na lista de endere os permitidos apenas endere os presentes na lista de endere os permitidos ser o acess veis enquanto todos os outros endere os HTTP ser o bloqueados Se voc adicionar um endere o URL Lista de endere os exclu dos da filtragem o endere o ser exclu do do rastreamento Voc tamb m poder permitir ou bloquear determinados endere os adicionando os Lista de endere os permitidos ou Lista de endere os bloqueados Depois de clicar no bot o Li
179. stas a janela Endere o HTTP Listas de m scaras ser exibida na qual poder Adicionar ou Remover listas de endere os Para adicionar endere os de URL de HTTPS lista a op o Sempre rastrear o protocolo SSL dever estar selecionada Em todas as listas os s mbolos especiais asterisco e ponto de interroga o podem ser usados O asterisco substitui qualquer string de caracteres e o ponto de interroga o substitui qualquer s mbolo Tenha aten o especial ao especificar os endere os exclu dos uma vez que a lista deve conter apenas os endere os seguros e confi veis De modo similar necess rio assegurar que os s mbolos e sejam usados corretamente na lista Para ativar uma lista selecione a op o Lista ativa Se voc desejar ser notificado ao inserir um endere o da lista atual selecione Notificar ao aplicar endere o da lista Configura o avan ada m Computador Gerenciamento de endere os de URL B web e email Ao utilizar endere o de URL flistas de m scaras poss vel especificar quais endere os ser o H E Prote o do diente de email bloqueados permitidos ou exclu dos da verifica o As listas espec ficas s o agrupadas por tipo B Prote o do acesso Web ue usa HTTP HTTPs Lista de endere os exclu dos da filtragem eE Gerenciamento de endere os de URL Lista de endere os bloqueados E Filtragem de protocolo Lista de endere os permitidos
180. stema HIPS monitora os eventos dentro do sistema operacional e reage a eles de acordo com um conjunto de regras personalizado Modo de jogos Ativa ou desativa o Modo de jogos Voc receber uma mensagem de aviso risco potencial de seguran a e a janela principal ser exibida em laranja ap s a ativa o do Modo de jogos Prote o Anti Stealth detecta programas nocivos como os rootkits que podem se auto ocultar do sistema operacional e t cnicas comuns de testes A configura o da prote o Web e email permite ativar ou desativar os seguintes componentes Prote o do acesso web Se ativada todo o tr fego atrav s de HTTP ou HTTPS ser rastreado quanto a software malicioso Prote o do cliente de email Monitora a comunica o recebida atrav s dos protocolos POP3 e IMAP Prote o antiphishing Filtra sites suspeitos de distribuir conte do com objetivo de manipular usu rios para que enviem informa es confidenciais 17 OBSERVA O a prote o de documentos tamb m estar no estado Ativado depois de ativar a op o Entrar na configura o avan ada F5 gt Computador gt Antiv rus e antispyware gt Prote o de documentos gt Integrar ao sistema Para reativar a prote o do componente de seguran a desativado clique em Desativado e ent o em Ativar OBSERVA O Ao desabilitar a prote o usando este m todo todas as partes com defici ncia de prote o ser o ativadas ap s a reini
181. strear como administrador Cancelar Os itens infectados n o s o limpos automaticamente O rastreamento sem limpar pode ser usado para obter uma vis o geral do status de prote o atual Se voc estiver interessado apenas no rastreamento do sistema sem a es de limpeza adicionais selecione a op o Rastrear sem limpar Al m disso voc pode selecionar entre tr s n veis de limpeza clicando em Configura o gt Limpeza As informa es sobre o rastreamento ser o salvas em um relat rio de rastreamento Voc pode escolher um perfilno menu suspenso Perfil de rastreamento para ser usado para rastreamento dos alvos escolhidos O perfil padr o Rastreamento inteligente H mais dois perfis de rastreamento predefinidos intitulados Rastreamento detalhado e Rastreamento do menu de contexto As diferen as entre esses perfis de rastreamento est o no uso de diferentes par metros do mecanismo ThreatSense durante o rastreamento de um computador Clique no bot o Configura o para configurar em detalhes o perfil de rastreamento escolhido no menu Perfil de rastreamento As op es dispon veis s o descritas em Configura o do scanner 23 Use o bot o Salvar que salva as altera es feitas na sele o de alvos incluindo sele es feitas dentro da estrutura em rvore da pasta Clique em Rastrear para executar o rastreamento com os par metros personalizados definidos O bot o Rastrear como administrador pe
182. su rio n o precise aguardar o processo de download ser conclu do para que os arquivos sejam rastreados Notifica es de aplicativos unificadas O design e o layout de todas as janelas de notifica o foram unificados na vers o 6 1 2 Requisitos do sistema Para uma opera o sem interrup es do ESET NOD32 Antivirus o sistema deve atender aos seguintes requisitos de hardware e de software Microsoft Windows XP 400 MHz 32 bits x86 64 bits x64 128 MB de mem ria RAM do sistema 320 MB de espa o dispon vel Super VGA 800 x 600 Microsoft Windows 7 8 Vista Home Server 1 GHZ 32 bits x86 64 bits x64 512 MB de mem ria RAM do sistema 320 MB de espa o dispon vel Super VGA 800 x 600 1 3 Preven o Quando voc trabalhar com o computador e especialmente quando navegar na Internet tenha sempre em mente que nenhum sistema antiv rus do mundo pode eliminar completamente o risco de amea as e ataques Para fornecer prote o e conveni ncia m ximas essencial usar a solu o antiv rus corretamente e aderir a diversas regras teis Atualiza o regular De acordo com as estat sticas do ESET Live Grid milhares de novas amea as nicas s o criadas todos os dias a fim de contornar as medidas de seguran a existentes e gerar lucro para os seus autores todas s custas dos demais usu rios Os especialistas no Laborat rio de v rus da ESET analisam essas amea as diariamente preparam e publicam
183. tc Unidades de rede Rastreia todas as unidades mapeadas Recomendamos manter as configura es padr o e modific las somente em casos espec ficos como quando o rastreamento de determinada m dia tornar muito lenta a transfer ncia de dados Rastreamento ativado Rastreamento disparado por evento Por padr o todos os arquivos s o verificados na abertura cria o ou execu o Recomendamos que voc mantenha as configura es padr o uma vez que elas fornecem o n vel m ximo de prote o em tempo real ao seu computador e Abertura de arquivo Ativa ou desativa o rastreamento de arquivos abertos e Cria o de arquivo Ativa ou desativa o rastreamento dos arquivos criados ou modificados recentemente e Execu o de arquivo Ativa ou desativa o rastreamento de arquivos executados e Acesso m dia remov vel Ativa ou desativa o rastreamento disparado ao acessar m dia remov vel em particular com espa o de armazenamento 4 1 1 1 1 Op es de rastreamento avan adas Op es de configura o mais detalhadas podem ser encontradas em Computador gt Antiv rus e antispyware gt Prote o do sistema em tempo real gt Configura o avan ada Par metros ThreatSense adicionais para arquivos criados e modificados recentemente A probabilidade de infec o em arquivos criados ou modificados recentemente comparativamente maior do que nos arquivos existentes Por esse motivo o programa verifica esses arquivos com pa
184. temente de suas extens es Qualquer extens o pode ser adicionada lista de arquivos exclu dos do rastreamento Se a op o Rastrear todos os arquivos estiver desmarcada a lista ser alterada para exibir todas as extens es de arquivos rastreados no momento Para habilitar o rastreamento de arquivos sem uma extens o selecione a op o Rastrear arquivos sem extens o A op o N o rastrear arquivos sem extens o disponibilizada quando a op o Rastrear todos os arquivos ativada A exclus o de arquivos ser necess ria algumas vezes se o rastreamento de determinados tipos de arquivos impedir o funcionamento correto do programa que est usando as extens es Por exemplo pode ser aconselh vel excluir as extens es edb emle tmp ao usar os servidores Microsoft Exchange Com os bot es Adicionar e Remover voc pode autorizar ou proibir o rastreamento de extens es de arquivos espec ficas Digitar uma Extens o ativa o bot o Adicionar que adiciona a nova extens o lista Selecione uma extens o na lista e em seguida clique no bot o Remover para excluir essa extens o da lista Os s mbolos especiais asterisco e ponto de interroga o podem ser usados O asterisco substitui qualquer string de caracteres e o ponto de interroga o substitui qualquer s mbolo Tenha aten o especial ao especificar os endere os exclu dos uma vez que a lista deve conter apenas os endere os seguros e confi veis De modo similar
185. tencialmente n o desejado a op o Restaurar e excluir do rastreamento ser ativada Leia mais sobre esse tipo de aplicativo no gloss rio O menu de contexto oferece tamb m a op o Restaurar para que permite restaurar um arquivo para um local diferente do local original do qual ele foi exclu do OBSERVA O se o programa colocou em quarentena um arquivo inofensivo por engano exclua o arquivo do rastreamento ap s restaur lo e envie o para o Atendimento ao Cliente da ESET 63 Envio de um arquivo da Quarentena Se voc colocou em quarentena um arquivo suspeito n o detectado pelo programa ou se um arquivo foi determinado incorretamente como infectado por exemplo pela an lise heur stica do c digo e colocado em quarentena envie o arquivo para o Laborat rio de v rus da ESET Para enviar um arquivo diretamente da quarentena clique com o bot o direito do mouse nele e selecione Enviar para an lise no menu de contexto 4 4 9 Configura o do servidor proxy Em grandes redes a conex o do seu computador com a Internet pode ser mediada por um servidor proxy Se esse for o caso as configura es a seguir precisar o ser definidas Caso contr rio o programa n o poder se atualizar automaticamente No ESET NOD32 Antivirus a configura o do servidor proxy est dispon vel em duas se es diferentes na rvore Configura o avan ada As configura es do servidor proxy podem ser definidas em Configura o avan ada
186. teria e n o estiver conectado tomada No entanto aqui voc pode substituir essa exce o Clique em Ativar registro em log para ver o resultado da verifica o do computador na se o Arquivos de log na janela do programa principal clique em Ferramentas gt Arquivos de log e no menu suspenso Log escolha Rastrear o computador A ltima configura o aqui Configura o de par metros do mecanismo ThreatSense Clique em Configura o se voc quiser modificar v rios par metros de verifica o p ex m todos de detec o 4 1 1 5 Exclus es As exclus es permitem que voc exclua arquivos e pastas do rastreamento Recomendamos que voc crie exce es somente quando for absolutamente necess rio a fim de garantir que todos os objetos sejam rastreados contra amea as Entretanto existem situa es em que voc precisar excluir um objeto Por exemplo entradas extensas do banco de dados que diminuem o desempenho do computador durante o rastreamento ou um software que entra em conflito com a verifica o Para excluir um objeto do rastreamento 1 Clique em Adicionar 2 Digite o caminho para um objeto ou selecione o na estrutura em rvore Voc pode usar caracteres curinga para abranger um grupo de arquivos Um ponto de interroga o representa um caractere de vari vel nico e um asterisco representa uma cadeia de caracteres vari vel com zero ou mais caracteres Exemplos e kki n e Se v
187. tir o rastreamento ap s atualiza o Alterna o rastreamento depois de uma atualiza o do banco de dados de assinatura de v rus Aceitar resultados de rastreamento de outros m dulos Se essa op o for selecionada o m dulo de prote o do email aceitar os resultados de rastreamento de outros m dulos de prote o 4 2 1 2 Scanner IMAP IMAPS O IMAP Internet Message Access Protocol outro protocolo de Internet para recupera o de emails O IMAP tem algumas vantagens sobre o POP3 por exemplo v rios clientes podem se conectar simultaneamente mesma caixa de correio e gerenciar informa es de estado das mensagens tais como se a mensagem foi ou n o lida respondida ou exclu da O ESET NOD32 Antivirus fornece prote o para este protocolo independentemente do cliente de email usado O m dulo de prote o que permite esse controle automaticamente ativado na inicializa o do sistema e fica ativo na mem ria O controle do protocolo IMAP feito automaticamente sem necessidade de reconfigura o do cliente de email Por padr o todas as comunica es atrav s da porta 143 s o rastreadas mas podem ser adicionadas outras portas de comunica o se necess rio Os v rios n meros das portas devem ser delimitados por v rgula A comunica o criptografada n o ser rastreada Para ativar o rastreamento da comunica o criptografada e visualizar a configura o do scanner navegue at Verifica o de protocolo S
188. tivirus em Configura o gt Computador Este recurso ativado por aplicativos que utilizam o Microsoft Antivirus API por exemplo Microsoft Office 2000 e superior ou Microsoft Internet Explorer 5 0 e superior 4 1 2 M dia remov vel O ESET NOD32 Antivirus fornece controle autom tico de m dia remov vel CD DVD USB Esse m dulo permite rastrear bloquear ou ajustar filtros permiss es estendidos e seleciona como o usu rio pode acessar e trabalhar com um determinado dispositivo Isso pode ser til se a inten o do administrador do computador for evitar que os usu rios usem uma m dia remov vel com conte do n o solicitado M dia remov vel compat vel CD DVD Blu ray Chave USB Unidade USB FireWire A o a ser executada ap s inser o da m dia remov vel Selecione a a o padr o que ser desenvolvida quando um dispositivo de m dia remov vel for inserido no computador CD DVD USB Se a op o Mostrar op es de rastreamento for selecionada ser exibida uma notifica o que lhe permite selecionar a a o desejada e Rastrear agora Um rastreamento do computador sob demanda do dispositivo de m dia remov vel inserido ser executado e Rastrear mais tarde Nenhuma a o ser executada e a janela Novo dispositivo detectado ser fechada e Configurar Abre a se o de configura o da m dia remov vel ESET NOD32 ANTIVIRUS 6 x Novo dispositivo detectado CD DVD Android x86 Live D
189. tivos potencialmente inseguros 92 6 1 9 Aplicativos potencialmente indesejados 92 Emall 2202 5 202sssssssssssecaassdnaddniSoso sosssDra dons ss so saasiS e dos 92 6 2 1 Prop ga ddSis istini a i edi 93 6 2 2 POaXES age ea E A e E 93 6 2 3 Roubo de Identidade nicsen 93 624 Reconhecimento de fraudes em spam 93 1 ESET NOD32 Antivirus 6 O ESET NOD32 Antivirus 6 representa uma nova abordagem para a seguran a do computador verdadeiramente integrada A vers o mais recente do mecanismo de rastreamento ThreatSense utiliza velocidade e precis o para manter a seguran a do seu computador O resultado um sistema inteligente que est constantemente em alerta contra ataques e programas maliciosos que podem comprometer o funcionamento do computador O ESET NOD32 Antivirus 6 uma solu o de seguran a completa que combina prote o m xima e impacto m nimo no sistema Nossas tecnologias avan adas usam intelig ncia artificial para impedir infiltra o por v rus spywares cavalos de troia worms adwares rootkits e outras amea as sem prejudicar o desempenho do sistema ou interromper a atividade do computador Recursos e benef cios Antiv rus e antispyware Detecta e limpa proativamente mais v rus worms cavalos de troia e rootkits conhecidos e desconhecidos A tecnologia de detec o heur stica avan ada sinalizada at mesmo malware nunca visto antes protegendo voc de amea
190. tradas de registro espec ficas Voc pode consultar detalhes adicionais na janela Detalhes Servi os A janela Descri o cont m uma lista de arquivos registrados como servi os do Windows poss vel verificar a maneira como o servi o configurado para iniciar junto com detalhes espec ficos do arquivo na janela Detalhes Drivers Uma lista de drivers instalados no sistema Arquivos cr ticos A janela Descri o exibe o conte do dos arquivos cr ticos relacionados ao sistema operacional Microsoft Windows Tarefas da agenda do sistema Cont m uma lista de tarefas acionadas pela Agenda de Tarefas do Windows em uma hora intervalo espec fico Informa es do sistema Cont m informa es detalhadas sobre hardware e software al m de informa es sobre as vari veis ambientais configuradas os direitos do usu rio e os registros de eventos do sistema Detalhes do arquivo Uma lista de arquivos importantes do sistema e arquivos na pasta Arquivos de programas Informa es adicionais espec ficas dos arquivos podem ser encontradas nas janelas Descri o e Detalhes Sobre Informa es sobre a vers o do ESET SysInspector e a lista dos m dulos do programa 5 6 2 2 1 Atalhos do teclado As teclas de atalho que podem ser usadas ao trabalhar com o ESET SysInspector incluem Arquivo Ctrl O Abre o log existente Ctrl S Salva os logs criados Gerar Ctrl G gera um instant neo padr o do status do computador Ctr
191. tualiza o bem sucedida e se uma atualiza o ser necess ria A janela principal tamb m cont m a vers o do banco de dados de assinatura de v rus Esse indicador num rico um link ativo para o site da ESET que lista todas as assinaturas adicionadas em determinada atualiza o Al m disso a op o para iniciar manualmente o processo de atualiza o Atualizar banco de dados de assinatura de v rus est dispon vel A atualiza o do banco de dados da assinatura de v rus e a atualiza o dos componentes do programa s o partes importantes da manuten o da prote o completa contra c digos maliciosos D aten o especial sua configura o e opera o Se voc n o inseriu os detalhes da licen a nome de usu rio e senha durante a instala o voc poder inserir o nome de usu rio e a senha ao atualizar para acessar os servidores de atualiza o da ESET OBSERVA O Seu nome de usu rio e senha s o fornecidos pela ESET ap s a compra do ESET NOD32 Antivirus 47 o ESET in EIS pi a ESET NOD32 ANTIVIRUS 6 Y Atualizar 8 In cio i Es O banco de dados de assinatura de v rus est atualizado A atualiza o n o necess ria o banco de dados de assinatura de v rus est Q Rastrear o computador atualizado ltima atualiza o bem sucedida 17 9 2012 10 23 30 Atualizar Vers o do banco de dados de assinatura de v rus 7484 20120916 e Configura o Atualizar agora Ferramenta
192. u entradas do registro no sistema Ajustando o controle deslizante voc pode filtrar itens pelo n vel de risco deles Se o controle deslizante estiver configurado todo para a esquerda N vel de risco 1 todos os itens ser o exibidos Se voc mover o controle deslizante para a direita O programa filtrar todos os itens menos perigosos que o n vel de risco atual e exibir apenas os itens que s o mais suspeitos que o n vel exibido Com o controle deslizante todo para a direita o programa exibir apenas os itens perigosos conhecidos Todos os itens identificados como de risco 6 a 9 podem colocar a seguran a em risco Se voc n o estiver utilizando uma solu o de seguran a da ESET recomendamos que voc rastreie o sistema com o ESET Online Scanner se o ESET Sysinspector encontrou esse item O ESET Online Scanner um servi o gratuito OBSERVA O O n vel de risco de um item pode ser rapidamente determinado comparando a cor do item coma cor no controle deslizante N vel de risco Pesquisar A op o Pesquisar pode ser utilizada para encontrar um item espec fico pelo nome ou por parte do nome Os resultados da solicita o da pesquisa s o exibidos na janela Descri o Retornar Clicando na seta para tr s e para a frente voc pode retornar para as informa es exibidas anteriormente na janela Descri o Voc pode usar as teclas Backspace e de espa o em vez de clicar para tr s e para a frente Se o do status Ex
193. u principal e clique em Configurar gt Entrar na configura o avan ada gt Interface do usu rio gt Configura o de acesso selecione a op o Configura es protegidas por senha e clique no bot o Configurar senha Observe que a senha diferencia mai sculas de min sculas Exigir direitos totais de administrador para contas de administrador limitadas Selecione essa op o para solicitar que o usu rio atual se ele n o tiver direitos de administrador digite o nome de usu rio e a senha de administrador quando modificar determinados par metros do sistema semelhante ao UAC no Windows Vista e Windows 7 Essas altera es incluem a desativa o dos m dulos de prote o Em sistemas Windows XP nos quais o UAC n o estiver em execu o os usu rios ter o a op o Exigir direitos de administrador sistema sem suporte UAC dispon vel Mostrar caixa de di logo de tempo limite da prote o Marcar essa op o far com que uma janela da caixa de di logo denotando a dura o do tempo restante com a prote o desativada seja exibida a qualquer momento em que voc desativar temporariamente a prote o do menu do programa ou na se o ESET NOD32 Antivirus gt Configura o 4 5 5 Menu do programa No menu principal do programa est o dispon veis alguns dos recursos e op es de configura o mais importantes je je Prote o m xima Usado com frequ ncia In cio Estat sticas E 6 Desativar a
194. ualiza o dos componentes do programa uma janela de di logo solicitar que voc reinicie o computador e Senecess rio reiniciar o computador sem notificar Depois de uma atualiza o dos componentes do programa 51 o seu computador ser reiniciado se necess rio OBSERVA O A sele o da op o mais apropriada depende da esta o de trabalho em que as configura es ser o aplicadas Esteja ciente de que h diferen as entre esta es de trabalho e servidores por exemplo reiniciar o servidor automaticamente ap s uma atualiza o de programa pode provocar danos s rios Se a op o Perguntar antes de fazer download da atualiza o estiver marcada uma notifica o ser exibida quando uma nova atualiza o estiver dispon vel Se o tamanho do arquivo de atualiza o for maior que o valor especificado no campo Perguntar se um arquivo de atualiza o for maior que o programa exibir uma notifica o A op o Verificar regularmente pela vers o mais recente do produto ativar a tarefa agendada Verifica o regular pela ltima vers o do produto consulte Agenda 4 3 1 2 2 Servidor proxy Para acessar as op es de configura o do servidor proxy de determinado perfil de atualiza o clique em Atualizar na rvore Configura o avan ada F5 e clique no bot o Configura o direita de Configura o avan ada de atualiza o Clique na guia Proxy HTTP e selecione uma das tr s op es a seguir
195. ura o avan ada F5 e clique em Computador gt Antiv rus e antispyware gt Rastrear o computador gt Perfis A janela Perfis de configura o inclui o menu suspenso Perfil selecionado que lista os perfis de rastreamento existentes e a op o para criar um novo Para ajudar a criar um perfil de rastreamento que atenda s suas necessidades consulte a se o Configura o de par metros do mecanismo ThreatSense para obter uma descri o de cada par metro da configura o de rastreamento Exemplo Suponhamos que voc deseje criar seu pr prio perfil de rastreamento e que a configura o de Rastreamento inteligente seja parcialmente adequada Por m voc n o deseja rastrear empacotadores em tempo real nem aplicativos potencialmente inseguros e tamb m deseja aplicar a Limpeza r gida Na janela Perfis de configura o clique no bot o Adicionar Digite o nome do novo perfilno campo Nome do perfil e selecione Rastreamento inteligente no menu suspenso Copiar configura es do perfil Depois ajuste os demais par metros de maneira a atender as suas necessidades 4 1 1 3 Rastreamento na inicializa o O rastreamento autom tico de arquivo na inicializa o ser executado na inicializa o do sistema ou durante a atualiza o do banco de dados de assinatura de v rus Esse rastreamento depende das Tarefas e configura es da agenda As op es de rastreamento na inicializa o s o parte de uma tarefa da agenda da Rastreame
196. us es da unidade de m dia remov vel Nessa janela voc poder personalizar as configura es marcando ou desmarcando as caixas de sele o que representam cada porta 4 1 1 1 2 N veis de limpeza A prote o em tempo real possui tr s n veis de limpeza para acessar clique em Configura o na se o Prote o em tempo real do sistema de arquivos e clique em Limpeza Sem limpeza Os arquivos infectados n o ser o limpos automaticamente O programa exibir uma janela de aviso e permitir que o usu rio escolha uma a o Esse n vel foi desenvolvido para os usu rios mais avan ados que sabem o que fazer no caso de uma infiltra o Limpeza padr o O programa tentar limpar ou excluir automaticamente um arquivo infectado com base em uma a o predefinida dependendo do tipo de infiltra o A detec o e a exclus o de um arquivo infectado s o assinaladas por uma notifica o no canto inferior direito da tela Se n o for poss vel selecionar a a o correta automaticamente o programa oferecer outras a es de acompanhamento O mesmo ocorre quando uma a o predefinida n o pode ser conclu da Limpeza r gida O programa limpar ou excluir todos os arquivos infectados As nicas exce es s o os arquivos do sistema Se n o for poss vel limp los o usu rio solicitado a selecionar uma a o em uma janela de aviso Aviso Se um arquivo compactado tiver um ou mais arquivos infectados haver duas op
197. us anteriores A desvantagem uma probabilidade pequena de alarmes falsos Heur stica avan ada DNA Assinaturas inteligentes A heur stica avan ada consiste em um algoritmo de heur stica exclusivo desenvolvido pela ESET otimizado para detec o de worms e cavalos de troia no computador e escrito em linguagens de programa o de alto n vel Gra as heur stica avan ada a capacidade de detec o do programa significativamente superior As assinaturas podem detectar e identificar v rus com seguran a Usando o sistema de atualiza o autom tica novas assinaturas s o disponibilizadas em poucas horas depois da descoberta da amea a A desvantagem das assinaturas que elas detectam somente os v rus que conhecem ou suas vers es levemente modificadas ESET Live Grid Gra as tecnologia de reputa o da ESET as informa es sobre os arquivos rastreados s o verificadas em rela o aos dados do ESET Live Grid baseado na nuvem a fim de melhorar a detec o e a velocidade de rastreamento 28 4 1 1 6 3 Limpeza As configura es de limpeza determinam o comportamento do scanner enquanto limpa os arquivos infectados H tr s n veis de limpeza Sem limpeza Os arquivos infectados n o ser o limpos automaticamente O programa exibir uma janela de aviso e permitir que o usu rio escolha uma a o Esse n vel foi desenvolvido para os usu rios mais avan ados que sabem o que fazer no caso de uma infiltra o
198. vos potencialmente indesejados PUAs n o s o necessariamente maliciosos mas podem afetar o desempenho do seu computador de um modo negativo Tais aplicativos geralmente exigem o consentimento antes da instala o Se eles estiverem presentes em seu computador o seu sistema se comportar de modo diferente em compara o ao estado anterior a sua instala o As altera es mais significativas s o Novas janelas que voc n o via anteriormente pop ups ads Ativa o e execu o de processos ocultos Uso aumentado de recursos do sistema Altera es nos resultados de pesquisa O aplicativo comunica se com servidores remotos 6 2 Email Email ou correio eletr nico uma forma moderna de comunica o e traz muitas vantagens Flex vel r pido e direto o email teve um papel crucial na prolifera o da Internet no in cio dos anos 90 Infelizmente com seus altos n veis de anonimato o email e a Internet abrem espa o para atividades ilegais como por exemplo spams O spam inclui propagandas n o solicitadas hoaxes e prolifera o de software malicioso malware c digos maliciosos A inconveni ncia e o perigo para voc s o aumentados pelo fato de que os custos de envio s o m nimos e os autores de spam t m muitas ferramentas para obter novos endere os de email Al m disso o volume e a variedade de spams dificultam muito o controle Quanto mais voc utiliza o seu email maior a possibilidade de acabar em um banco
199. xibe o aplicativo que acionou a opera o o resultado se a regra foi permitida ou proibida e o nome da regra criada e Sites filtrados Esta lista til se voc quiser visualizar uma lista de sites que foram bloqueados pela Prote o de acesso web Nesses logs voc poder ver o hor rio endere o URL usu rio e aplicativo que criaram uma conex o para o site espec fico Em cada se o as informa es exibidas podem ser copiadas diretamente para a rea de transfer ncia atalho do teclado Ctrl C selecionando a entrada e clicando em Copiar Para selecionar v rias entradas as teclas CTRL e SHIFT podem ser usadas Voc pode exibir o menu de contexto clicando com o bot o direito em uma determinada entrada As seguintes op es tamb m est o dispon veis no menu de contexto e Filtrar registros do mesmo tipo Depois de ativar esse filtro voc s ver registros do mesmo tipo diagn sticos avisos e Filtrar Localizar Depois de clicar nessa op o uma janela chamada Filtragem de logs ser aberta e voc poder definir os crit rios de filtragem e Desativar filtro Apaga todas as configura es do filtro conforme descri o acima e Copiar tudo Copia informa es sobre todos os registros na janela e Excluir Excluir tudo Exclui o s registro s selecionado s ou todos os exibidos essa a o requer privil gios de administrador e Exportar Exporta informa es sobre o s registro s

Download Pdf Manuals

image

Related Search

Related Contents

Mode d`emploi  Voir les caractéristiques complètes  Branchement de l`interface Téléinfo  APPROCHE PRATIQUE ET INTÉGRÉE D`UN TROUPEAU  

Copyright © All rights reserved.
Failed to retrieve file