ESET SMART SECURITY 9

Size: px
Start display at page:

Download "ESET SMART SECURITY 9"

Transcription

1 ESET SMART SECURITY 9 Vodič za korisnike (namijenjeno za verziju proizvoda 9.0 i novije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / XP Kliknite ovdje za preuzimanje najnovije verzije dokumenta

2 ESET SMART SECURITY Copyright 2015 by ESET, spol. s r. o. ESET Smart Security razvila je tvrtka ESET, spol. s r. o. Dodatne informacije potražite na Sva prava pridržana. Nijedan dio ove dokumentacije ne smije se reproducirati, spremati na sustavu za dohvat niti se bez pisanog dopuš tenja autora na bilo koji način i u bilo kojem obliku odaš iljati elektronički, mehanički, fotokopiranjem, snimanjem, skeniranjem i drugim metodama. ESET, spol. s r. o. pridržava pravo promjene bilo kojeg od opisanih aplikacijskih softvera bez prethodne najave. Globalna korisnička podrš ka: REV. 10/6/2015

3 Sadržaj 1. ESET Smart...6 Security Interaktivni...44 prozor HIPS Način...44 rada za igranje 4.2 Internetska...45 zaštita 1.1 Novosti...7 u verziji Sistemski...7 preduvjeti 1.3 Prevencija Instalacija Internetski...9 instalacijski program 2.2 Izvanmrežna...10 instalacija Napredne...11 postavke 2.3 Uobičajene...12 teškoće prilikom instalacije 2.4 Aktivacija...12 proizvoda Zaštita...46 web pristupa Osnovno Web...47 protokoli Upravljanje...47 URL adresama Zaštita...48 klijenta e-pošte Klijenti...48 e-pošte Protokoli...49 e-pošte Upozorenja...50 i obavijesti Integracija...51 s klijentima e-pošte...51 zaštite klijenta e-pošte Konfiguracija 2.5 Unos...12 licenčnog ključa POP3/POP3S...51 filtar 2.6 Nadogradnja...13 na noviju verziju Antispam...52 zaštita 2.7 Prvo...13 skeniranje nakon instalacije Filtriranje...53 protokola Web...53 i klijenti e-pošte 3. Vodič...14 za početnike Izuzete...54 aplikacije 3.1 Glavni...14 programski prozor Izuzete...55 IP adrese 3.2 Aktualizacije adresu Dodaj IPv4 3.3 Podešavanje...18 pouzdane zone...55 adresu Dodaj IPv6 3.4 Anti-Theft Alati...19 roditeljske kontrole SSL/TLS Certifikati...57 certifikata Popis poznatih 4. Rad s...20 programom ESET Smart Security...58 SSL aplikacija Popis filtriranih 4.1 Zaštita...21 računala Antivirus Rezidentna...23 zaštita ThreatSense parametri Dodatni Razine čišćenja...24 Antiphishing...58 zaštita 4.3 Mrežna...60 zaštita Osobni...61 firewall Postavke...63 načina rada za učenje Profili...63 firewalla Kada treba...25 izmijeniti konfiguraciju rezidentne zaštite Profili...64 dodijeljeni mrežnim prilagodnicima Provjera...25 rezidentne zaštite Konfiguriranje...64 i korištenje pravila Što ako rezidentna...25 zaštita ne funkcionira Pravila...65 firewalla Skeniranje...25 računala Rad...66 s pravilima prilagođenog skeniranja Pokretač Konfiguriranje...66 zona Napredak...27 skeniranja Poznate...67 mreže Profili skeniranja Uređivač...67 poznatih mreža Skeniranje...29 pri pokretanju Autorizacija...70 mreže konfiguracija servera...29 provjera pokretačke datoteke Automatska Zapisivanje Skeniranje...29 u stanju mirovanja Uspostava...71 veze otkrivanje Izuzeci Rješavanje...72 problema s ESET osobnim firewallom ThreatSense...31 parameteri Čarobnjak...72 za otklanjanje poteškoća Čišćenje Zapisivanje...72 i stvaranje pravila ili izuzetaka iz dnevnika Datotečne...35 ekstenzije izuzete iz skeniranja...72 iz dnevnika Stvori pravilo Otkrivena...36 je infiltracija Stvaranje...72 izuzetaka iz obavijesti osobnog firewalla Zaštita...38 dokumenata Napredno...73 PCAP zapisivanje Izmjenjivi...38 mediji Rješavanje...73 problema s filtriranjem protokola Kontrola...39 uređaja Uređivač...39 pravila kontrole uređaja Roditeljska...74 kontrola Dodavanje...40 pravila kontrole uređaja Kategorije Sistem...42 za sprečavanje upada (HIPS) Iznimke...77 web stranica Napredno...44 podešavanje 4.4 Sigurnosni...74 alati 4.5 Aktualizacija...77 programa

4 4.5.1 Postavke...80 aktualizacije Parametri naredbenog retka Aktualizacijski...81 profili Skripta servisa Napredno...82 podešavanje aktualizacije Generiranje skripte servisa Način nadogradnje Struktura skripte servisa HTTP proxy Izvršenje skripti servisa Poveži se...83 s LAN-om kao Najčešća pitanja Vraćanje...83 aktualizacije Stvaranje...84 aktualizacijskih zadataka ESET SysInspector kao dio programa ESET Smart Security redak 4.6 Alati Naredbeni Alati...86 u programu ESET Smart Security Dnevnici Rječnik infiltracija Dnevnici Vrste Virusi NAP Microsoft...89 Crvi Procesi...89 koji se izvršavaju Trojanski softver Statistika...90 zaštite Rootkiti Nadzor...91 aktivnosti Adware Mrežne...92 veze Spyware ESET...93 SysInspector Arhivatori Planer Potencijalno nesigurne aplikacije ESET...95 SysRescue Potencijalno neželjene aplikacije ESET...95 LiveGrid Botnet datoteke Sumnjive Vrste udaljenih napada Karantena Proxy...98 server DoS napadi Obavijesti...99 e-poštom Onečišćenje DNS-a Oblik poruke Napadi crva Odabir uzorka za analizu Skeniranje portova Nadogradnja sustava Microsoft Windows Desinkronizacija TCP-a SMB Relay Napadi kroz ICMP 4.7 Korisničko sučelje Elementi korisničkog sučelja Upozorenja i obavijesti Napredno podešavanje Zaštita od zloupotrebe Skriveni prozori s obavijestima Napredni skener memorije Podešavanje pristupa Štit za protokole Programski izbornik ThreatSense Kontekstni izbornik Zaštita od botneta Java zaštita od zloupotrebe Zaštita bankarstva i plaćanja 5. Napredni korisnik 6.3 ESET tehnologija 6.4 E-pošta Upravljanje profilima 5.2 Tipkovnički prečaci 5.3 Dijagnostika Uvoz i izvoz postavki Oglasi Lažne obavijesti (Hoax) Phishing Prepoznavanje spam prijevara 5.5 Otkrivanje stanja mirovanja Pravila ESET SysInspector Popis pouzdanih adresa Popis spam adresa Popis iznimki Provjera sa serverske strane Uvod u ESET SysInspector Pokretanje programa ESET SysInspector Korisničko sučelje i upotreba aplikacije Kontrole programa Kretanje u programu ESET SysInspector prečaci Tipkovnički Usporedi Najčešća pitanja 7.1 Kako aktualizirati program ESET Smart Security

5 Sadržaj 7.2 Uklanjanje virusa s računala 7.3 Dopuštanje komunikacije za određene aplikacije 7.4 Kako aktivirati roditeljsku kontrolu za neki račun 7.5 Stvaranje novog zadatka u Planeru 7.6 Zakazivanje tjednog skeniranja računala

6 1. ESET Smart Security ESET Smart Security predstavlja novi pristup potpuno integriranoj zaštiti računala. Najnovija verzija sustava za skeniranje ThreatSense, u kombinaciji s prilagođenim modulom osobnog firewalla i antispama, brzo i precizno čuva sigurnost vašeg računala. Rezultat je pametan sustav koji neprekidno vodi računa o napadima i zlonamjernom softveru koji bi mogao ugroziti vaše računalo. ESET Smart Security potpuno je sigurnosno rješenje koje kombinira maksimalnu zaštitu s minimalnim utjecajem na rad sustava. Naše napredne tehnologije služe se umjetnom inteligencijom kako bi spriječile infiltraciju virusima, spywareom, trojanskim softverom, crvima, adwareom, rootkitima i drugim prijetnjama, pri čemu nema negativnog utjecaja na rad vašeg sustava i računala. Značajke i prednosti Redizajnirano korisničko sučelje Korisničko sučelje u verziji 9 značajno je redizajnirano i pojednostavljeno na temelju rezultata testa upotrebljivosti. Cjelokupan tekst i obavijesti grafičkog korisničkog sučelja pomno su pregledani pa sučelje sada pruža podršku i za pisma koja se pišu zdesna nalijevo, poput hebrejskog i arapskog. Pomoć na mreži sada je integrirana u program ESET Smart Security i nudi sadržaj podrške koji se dinamički aktualizira. Antivirus i antispyware Proaktivno otkriva i čisti veći broj poznatih i nepoznatih virusa, crva, trojanaca i rootkita. Napredna heuristička tehnologija upozorava čak i na potpuno nepoznat zlonamjerni softver, štiteći vas od prijetnji i neutralizirajući ih prije nego uspiju prouzročiti bilo kakvu štetu. Zaštita web pristupa i Antiphishing zaštita vrši se nadgledanjem komunikacije između internetskih preglednika i udaljenih servera (uključujući SSL). Zaštita klijenta e-pošte omogućuje nadzor komunikacije e-poštom koja se prima putem protokola POP3(S) i IMAP(S). Redovite aktualizacije Redovita aktualizacija baze podataka virusnih potpisa i programskih modula najbolji je način za osiguravanje maksimalnog stupnja zaštite na računalu. ESET LiveGrid (reputacija utemeljena na Cloud tehnologiji) Reputaciju procesa koji se izvršavaju i datoteka možete provjeriti izravno iz programa ESET Smart Security. Kontrola uređaja Automatski skenira sve USB flash pogone, memorijske kartice i CD-ove/DVDove. Blokira izmjenjive medije ovisno o vrsti medija, proizvođaču, veličini i ostalim svojstvima. Funkcija HIPS Možete detaljnije prilagoditi ponašanje sustava, odrediti pravila za registar sustava, aktivne procese i programe te detaljno konfigurirati svoj sigurnosni položaj. Način rada za igranje Odgađa sve skočne prozore, nadogradnje ili druge radnje koje intenzivno koriste sustav te tako čuva njegove resurse za igranje i ostale aktivnosti koje se odvijaju na cijelom zaslonu. Značajke u programu ESET Smart Security Zaštita bankarstva i plaćanja Zaštita bankarstva i plaćanja pruža siguran preglednik za korištenje pristupnika mrežnom bankarstvu ili plaćanju, jamčeći da se sve mrežne transakcije odvijaju u pouzdanom i sigurnom okruženju. Podrška za mrežne potpise Mrežni potpisi omogućuju brzo otkrivanje i blokiranje zlonamjernog prometa u smjeru korisničkih uređaja ili iz njihova smjera, na primjer botova i paketa za zloupotrebu. Ta se značajka može smatrati poboljšanjem Zaštite od botneta. Sprečava neovlaštene korisnike da pristupe računalu i iskoriste vaše osobne podatke. Inteligentni firewall 6

7 ESET Antispam Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. ESET Anti-Theft ESET Anti-Theft povećava sigurnost na korisničkoj razini u slučaju gubitka ili krađe računala. Nakon što korisnici instaliraju ESET Smart Security i ESET AntiTheft, njihov će uređaj biti naveden u web sučelju. Web sučelje omogućuje korisnicima konfiguriranje programa ESET Anti-Theft i administriranje antitheft značajki na uređaju. Roditeljska kontrola Štiti vašu obitelj od potencijalno uvredljivih web sadržaja blokirajući razne kategorije web stranica. Da bi značajke programa ESET Smart Security funkcionirale, licenca mora biti aktivna. Preporučuje se da licencu za ESET Smart Security obnovite nekoliko tjedana prije isteka. 1.1 Novosti u verziji 9 Verzija 9 programa ESET Smart Security sadrži sljedeća poboljšanja: Zaštita bankarstva i plaćanja Dodatni sloj zaštite za mrežne transakcije. Podrška za mrežne potpise Mrežni potpisi omogućuju brzo otkrivanje i blokiranje zlonamjernog prometa u smjeru korisničkih uređaja ili iz njihova smjera, na primjer botova i paketa za zloupotrebu. Redizajnirano korisničko sučelje Grafičko korisničko sučelje programa ESET Smart Security potpuno je preuređeno kako bi pružilo bolju vidljivost i intuitivnije korisničko iskustvo. Sučelje sada pruža podršku i za pisma koja se pišu zdesna nalijevo, poput hebrejskog i arapskog. Pomoć na mreži sada je integrirana u program ESET Smart Security i nudi sadržaj podrške koji se dinamički ažurira. Brža i jednostavnija instalacija Uključuje prvo skeniranje koje se automatski pokreće 20 minuta nakon instalacije ili ponovnog pokretanja sustava. Više informacija o novim značajkama programa ESET Smart Security pročitajte u sljedećem članku ESET-ove baze znanja: Što je novo u programima ESET Smart Security 9 i ESET NOD32 Antivirus 9? 1.2 Sistemski preduvjeti Za neometano funkcioniranje programa ESET Smart Security sustav bi trebao zadovoljiti sljedeće minimalne hardverske i softverske preduvjete: Podržani procesori: Intel ili AMD x86-x64 Operacijski sustavi: Microsoft Windows 10/8.1/8/7/Vista/XP SP3 32-bit/XP SP2 64-bit/Home Server 2003 SP2 32bit/Home Server bit 1.3 Prevencija Pri radu na računalu i osobito pretraživanju interneta, imajte na umu da nijedan antivirusni sustav na svijetu ne može potpuno otkloniti opasnost od infiltracija i napada. Za maksimalnu zaštitu i ugodan rad ključno je da antivirusni sustav koristite ispravno i pridržavate se nekoliko korisnih pravila: Redovito preuzimajte aktualizacije Prema statistici sustava ThreatSense svakog se dana pojavljuje tisuće novih, jedinstvenih infiltracija koje njihovi autori stvaraju s ciljem zaobilaženja postojećih sigurnosnih mjera i ostvarivanja zarade nauštrb ostalih korisnika. Stručnjaci u Laboratoriju za istraživanje tvrtke ESET svakodnevno analiziraju te prijetnje te pripremaju i izdaju aktualizacije radi stalnog poboljšavanja zaštite korisnika. Da bi se postigla najveća učinkovitost tih nadogradnji, važno ih je ispravno konfigurirati u sustavu. Dodatne informacije o konfiguriranju aktualizacija potražite u poglavlju Podešavanje aktualizacije. 7

8 Preuzimajte sigurnosne zakrpe Autori zlonamjernog softvera često koriste razne slabe točke sustava radi učinkovitijeg širenja zlonamjernog koda. Imajući to na umu, proizvođači softvera pomno nadziru pojavu bilo kakvih slabih točaka u svojim aplikacijama te redovito stvaraju i objavljuju sigurnosne aktualizacije za uklanjanje potencijalnih prijetnji. Važno je da takve sigurnosne aktualizacije preuzmete odmah nakon objavljivanja. Microsoft Windows i web preglednici poput sustava Internet Explorer primjeri su programa za koje se redovno objavljuju sigurnosne aktualizacije. Sigurnosno kopiranje važnih podataka Autore zlonamjernog softvera obično nije briga za potrebe korisnike, a aktivnost njihovih zlonamjernih programa često dovodi do potpunog kvara operacijskog sustava i gubitka važnih podataka. Važno je da redovito sigurnosno kopirate važne i povjerljive podatke na neki vanjski medij za pohranu, kao što je DVD ili vanjski tvrdi disk. Takve će mjere opreza uvelike pojednostavniti i ubrzati oporavak podataka u slučaju pada sustava. Redovito skeniranjem provjeravajte postojanje virusa na računalu Modul rezidentne zaštite bavi se otkrivanjem većeg broja poznatih i nepoznatih virusa, crva, trojanaca i rootkita. To znači da će svaki put kad pristupite nekoj datoteci ili je otvorite ona biti pretražena radi otkrivanja zlonamjerne aktivnosti. Preporučujemo da najmanje jednom mjesečno pokrenete potpuno skeniranje računala jer se potpisi zlonamjernog softvera mijenjaju, a baza podataka virusnih potpisa svakodnevno se ažurira. Pridržavajte se osnovnih pravila sigurnosti Najkorisnije i najučinkovitije pravilo jest uvijek biti na oprezu. Danas mnoge infiltracije za izvršenje i distribuciju trebaju intervenciju korisnika. Ako ste oprezni prilikom otvaranja novih datoteka, uštedjet ćete vrijeme i trud potreban za čišćenje infiltracija. Evo nekih korisnih smjernica: Nemojte posjećivati sumnjive web stranice s višestrukim skočnim prozorima i blještavim oglasima. Budite oprezni prilikom instaliranja besplatnih programa, paketa za kodiranje itd. Koristite samo sigurne programe i posjećujte samo sigurne web stranice. Budite oprezni prilikom otvaranja privitaka e-pošte, osobito onih uz masovno poslane poruke i poruke od nepoznatih pošiljatelja. Nemojte koristiti administratorski račun za svakodnevni rad na računalu. 8

9 2. Instalacija Program ESET Smart Security na računalo možete instalirati na nekoliko načina. Načini instalacije su različiti i ovise o zemlji i načinu distribucije: Internetski instalacijski program možete preuzeti na web stranici tvrtke ESET. Instalacijski paket je univerzalan za sve jezike (odaberite željeni jezik). Sam internetski instalacijski program malena je datoteka; dodatne će se datoteke potrebne za instalaciju programa ESET Smart Security preuzeti automatski. Izvanmrežna instalacija ova se vrsta instalacije koristi prilikom instaliranja proizvoda sa CD-a/DVD-a. Koristi datoteku.msi koja je veća od datoteke internetskog instalacijskog programa i za dovršetak instalacije nisu potrebne internetska veza niti dodatne datoteke. Važno: Prije instalacije programa ESET Smart Security provjerite da na računalu nije instaliran još neki antivirusni program. Ako su na jednom računalu instalirana dva ili više antivirusnih programa, mogli bi se međusobno sukobljavati. Ako su na računalu instalirani još neki antivirusni programi, preporučujemo da ih deinstalirate. Popis alata za deinstalaciju za uobičajen antivirusni softver potražite u našem članku ESET baze znanja (dostupan na engleskom i nekoliko drugih jezika). 2.1 Internetski instalacijski program Kada preuzmete Internetski instalacij ski program, dvokliknite instalacijsku datoteku i slijedite detaljne upute iz prozora instalacijskog programa. Važno: Za ovu vrstu instalacije morate biti povezani na internet. Odaberite željeni jezik iz padajućeg izbornika i kliknite Dalje. Pričekajte nekoliko trenutaka da završi preuzimanje instalacijskih datoteka. Nakon što prihvatite Licenčni ugovor za krajnjeg korisnika, od vas će se zatražiti da konfigurirate ESET LiveGrid. ESET LiveGrid osigurava da tvrtka ESET bude odmah i neprekidno obavještavana o novim prijetnjama kako bi se osigurala zaštita korisnika. Sustav omogućuje slanje novih prijetnji u Laboratorij za istraživanje tvrtke ESET u kojem se one analiziraju, obrađuju i dodaju u bazu podataka virusnih potpisa. Prema standardnim postavkama odabrana je mogućnost Slažem se sa sudjelovanjem u sustavu ESET LiveGrid (preporučuje se), što će aktivirati tu značajku. 9

10 Sljedeći je korak postupka instalacije konfiguriranje zaštite od potencijalno neželjenih aplikacija. Potencijalno neželjene aplikacije nisu nužno zlonamjerne, ali često mogu negativno utjecati na ponašanje vašeg operacijskog sustava. Dodatne pojedinosti potražite u odjeljku Potencijalno neželjene aplikacije. Kliknite Instaliraj za pokretanje instalacije. 2.2 Izvanmrežna instalacija Kada pokrenete instalacijski paket za izvanmrežnu instalaciju (.msi), čarobnjak za instalaciju provest će vas kroz proces podešavanja. Program prvo provjerava je li dostupna nova verzija programa ESET Smart Security. Ako postoji novija verzija, obavijestit ćemo vas na prvom koraku procesa instalacije. Ako odaberete mogućnost Preuzmi i instaliraj novu verziju, bit će preuzeta nova verzija i instalacija će se nastaviti. Ovaj potvrdni okvir vidljiv je samo kada je dostupna verzija koja je novija od one koju instalirate. U sljedećem koraku prikazat će se Licenčni ugovor za krajnjeg korisnika. Pročitajte ugovor i kliknite Prihvaćam da biste potvrdili prihvaćanje Licenčnog ugovora za krajnjeg korisnika. Nakon prihvaćanja nastavlja se instalacija. Za dodatne upute o idućim koracima instalacije, ThreatSense i Otkrivanje potencijalno neželjenih aplikacija, slijedite upute u prethodno spomenutom odjeljku (pogledajte "Internetski instalacijski program"). 10

11 2.2.1 Napredne postavke Nakon odabira stavke Napredne postavke od vas će se zatražiti da odaberete odredišno mjesto za instalaciju. Prema standardnim se postavkama program instalira u sljedeći direktorij: C:\Program Files\ESET\ESET Smart Security\ Da biste promijenili lokaciju, kliknite Pregledaj (nije preporučeno). Kliknite Dalje da biste konfigurirali internetsku vezu. Ako koristite proxy server, on mora biti pravilno konfiguriran kako bi aktualizacije virusnih potpisa funkcionirale. Ako niste sigurni koristite li proxy server za povezivanje na internet, odaberite Koristi iste postavke kao za Internet Explorer (preporučuje se) i kliknite Dalje. Ako ne koristite proxy server, odaberite Ne koristim proxy server. Odaberite Koristim proxy server i kliknite Dalje da biste konfigurirali postavke proxy servera. U polje Adresa unesite IP adresu ili URL proxy servera. U polju Port navedite port putem kojeg proxy server prima veze (to je prema standardnim postavkama 3128). Ako proxy server zahtijeva autorizaciju, potrebno je unijeti valjano Korisničko ime i Lozinku koji omogućuju pristup proxy serveru. Postavke proxy servera moguće je po želji kopirati i iz preglednika Internet Explorer. Da biste to učinili, kliknite Primijeni pa potvrdite odabir. Prilagođena instalacija omogućuje vam da definirate način automatske nadogradnje programa. Da biste pristupili naprednim postavkama, kliknite Promijeni... Ako ne želite aktualizirati programske komponente, odaberite Nemoj nikad aktualizirati programske komponente. Odaberite mogućnost Pitaj prije preuzimanja programskih komponenti ako želite da se prozor za potvrdu prikaže svaki put kad sustav pokuša preuzeti programske komponente. Ako želite automatski preuzimati nadogradnje programskih komponenti, odaberite mogućnost Uvijek aktualiziraj programske komponente. NAPOMENA: Nakon aktualizacije programskih komponenti obično je potreban restart. Preporučuje se odabir mogućnosti Ako je nužno, restartaj računalo bez upozorenja. Sljedeći prozor instalacije nudi mogućnost postavljanja lozinke za zaštitu vaših postavki programa. Odaberite mogućnost Zaštiti postavke konfiguracije lozinkom i odaberite lozinku koju ćete unijeti u polja Nova lozinka i Potvrdi novu lozinku. Ta će se lozinka od vas tražiti za pristup ili promjenu postavki programa ESET Smart Security. Nakon što se lozinke u oba polja budu podudarale kliknite Dalje za nastavak. Za dovršavanje idućih koraka instalacije, ThreatSense i Otkrivanje potencijalno nepoželjnih aplikacija, slijedite upute u odjeljku Internetski instalacijski program (pogledajte "Internetski instalacijski program"). 11

12 Zatim odaberite filtarski način rada za ESET Osobni firewall. Za osobni firewall programa ESET Smart Security dostupna su četiri filtarska načina rada. Ponašanje firewalla mijenja se ovisno o odabranom načinu rada. Filtarski načini rada utječu i na razinu potrebne korisničke interakcije. Da biste deaktivirali prvo skeniranje nakon instalacije koje se inače izvodi nakon završetka instalacije da bi se provjerilo postojanje zlonamjernog koda, poništite odabir potvrdnog okvira uz mogućnost Aktiviraj skeniranje nakon instalacije. U prozoru Spremno za instalaciju kliknite Instaliraj da biste dovršili instalaciju. 2.3 Uobičajene teškoće prilikom instalacije Ako se tijekom instalacije pojave poteškoće, pogledajte naš popis uobičajenih pogrešaka prilikom instalacije i rješenja da biste pronašli rješenje problema. 2.4 Aktivacija proizvoda Po završetku instalacije od vas će se zatražiti da aktivirate proizvod. Svoj proizvod možete aktivirati na nekoliko načina. Dostupnost određenog scenarija aktivacije u prozoru aktivacije ovisi o zemlji i načinu distribucije instalacijske datoteke (CD/DVD, ESET web stranice, itd.): Ako ste kupili maloprodajnu zapakiranu verziju proizvoda, aktivirajte proizvod putem mogućnosti Licenčni ključ. Licencni ključ obično se nalazi u samom paketu proizvoda ili na njegovoj poleđini. Da bi aktivacija uspjela, licencni ključ mora biti točno unesen. Licencni ključ jedinstveni niz u formatu XXXX-XXXX-XXXX-XXXX-XXXX koji se koristi za identifikaciju vlasnika licence i aktivaciju licence. Ako želite isprobati program ESET Smart Security prije kupnje, odaberite Besplatna probna licenca. Unesite svoju adresu e-pošte da biste aktivirali program ESET Smart Security na ograničen vremenski rok. Vaša probna licenca bit će vam poslana e-poštom. Probne licence mogu se aktivirati samo jednom po korisniku. Ako nemate licencu, a željeli biste je kupiti, kliknite mogućnost Kupi licencu. To će vas preusmjeriti na web stranice vašeg lokalnog distributera tvrtke ESET. Odaberite mogućnost Aktiviraj kasnije ako želite nakratko isprobati naš proizvod bez aktivacije ili ga želite aktivirati poslije. Također možete aktivirati kopiju programa ESET Smart Security izravno iz programa. Desnom tipkom miša kliknite ikonu programa ESET Smart Security u traci sustava i odaberite Aktiviraj proizvod u Programskom izborniku. 2.5 Unos licenčnog ključa Radi optimalne funkcionalnosti važno je automatski aktualizirati program. To je moguće samo ako se unese ispravan Licenčni ključ u odjeljku Podešavanje aktualizacije. Ako tijekom instalacije niste unijeli licenčni ključ, učinite to sada. U glavnom prozoru programa kliknite Pomoć i podrška pa Aktiviraj licencu te u prozor Aktivacija proizvoda unesite podatke licence dobivene sa sigurnosnim proizvodom tvrtke ESET. Prilikom unosa Licenčnog ključa važno je upisati ga točno onako kako piše: jedinstveni niz u formatu XXXX-XXXX-XXXX-XXXX-XXXX koji se koristi za identifikaciju vlasnika licence i aktivaciju licence. Radi točnosti, preporučujemo da licenčni ključ kopirate i zalijepite iz e-pošte koju ste dobili prilikom registracije. 12

13 2.6 Nadogradnja na noviju verziju Nove verzije programa ESET Smart Security izdaju se radi implementacije poboljšanja ili popravka problema koji se ne mogu ukloniti automatskom aktualizacijom modula programa. Nadogradnja na noviju verziju može se provesti na nekoliko različitih načina: 1. Automatski putem aktualizacije programa. Budući da se nadogradnja programa šalje svim korisnicima i može utjecati na pojedine konfiguracije sustava, izdaje se tek nakon dugoročnog testiranja sa svim mogućim konfiguracijama sustava kako bi se osigurala funkcionalnost. Ako trebate nadograditi na noviju verziju odmah nakon njenog izdavanja, upotrijebite jedan od načina u nastavku. 2. Ručno, u glavnom prozoru programa, klikom na Potraži nadogradnje u odjeljku Nadogradnja. 3. Ručno preuzimanjem i instaliranjem nove verzije preko prethodne. 2.7 Prvo skeniranje nakon instalacije Nakon što instalirate program ESET Smart Security, skeniranje računala pokrenut će se 20 minuta nakon instalacije ili nakon restarta računala kako bi se provjerila prisutnost zlonamjernog koda. Skeniranje računala možete pokrenuti i ručno iz glavnog prozora programa klikom stavke Skeniranje računala > Skenirajte svoje računalo. Više informacija o skeniranjima računala potražite u odjeljku Skeniranje računala. 13

14 3. Vodič za početnike U ovom poglavlju pronaći ćete uvod u program ESET Smart Security i njegove osnovne postavke. 3.1 Glavni programski prozor Glavni programski prozor programa ESET Smart Security podijeljen je u dva glavna odjeljka. Primarni prozor s desne strane prikazuje informacije koje odgovaraju mogućnosti odabranoj na glavnom izborniku s lijeve strane. Slijedi opis mogućnosti na glavnom izborniku: Početak Donosi informacije o statusu zaštite programa ESET Smart Security. Skeniranje računala Konfigurirajte i pokrenite skeniranje računala ili stvorite prlagođeno skeniranje. Aktualizacija Prikazuje informacije o aktualizacijama baze podataka virusnih potpisa. Alati Omogućuje pristup dnevnicima, statistici zaštite, nadzoru aktivnosti, procesima koji se izvršavaju, mrežnim vezama, planeru, modulu ESET SysInspector i modulu ESET SysRescue. Podešavanje Odaberite ovu mogućnost za prilagodbu sigurnosne razine za računalo, internet, mežnu zaštitu i sigurnosne alate. Pomoć i podrška Omogućuje pristup datotekama pomoći, ESET-ovoj bazi znanja i web stranicama tvrtke ESET te vezama za slanje zahtjeva za podršku korisničke službe. Odjeljak Početak sadrži informacije o trenutnoj razini zaštite vašeg računala. Prozor sa statusom prikazuje najčešće korištene značajke u programu ESET Smart Security. Tu možete pronaći i informacije o najnovijim aktualizacijama i datumu isteka vašeg programa. Zelena ikona i zeleni status Maksimalna zaštita označavaju da je osigurana maksimalna zaštita. 14

15 Što učiniti ako program ne radi ispravno? Ako aktivirani modul za zaštitu ispravno radi, ikona statusa zaštite bit će zelena. Crveni uskličnik ili narančasta obavijest znače da nije osigurana maksimalna zaštita. Dodatne informacije o statusu zaštite svakog modula kao i predložena rješenja za vraćanje potpune zaštite prikazat će se u izborniku Početak. Za promjenu statusa pojedinačnih modula kliknite Podešavanje i odaberite željeni modul. Crvena ikona i crveni status "Nije osigurana maksimalna zaštita" označavaju kritične probleme. Nekoliko je mogućih razloga za prikaz tog statusa, na primjer: Proizvod nije aktiviran Program ESET Smart Security možete aktivirati u izborniku Početak tako da ispod statusa zaštite kliknete Aktiviraj proizvod ili Kupi odmah. Baza podataka virusnih potpisa je zastarjela Ta će se pogreška pojaviti nakon nekoliko neuspješnih pokušaja aktualizacije baze podataka virusnih potpisa. Preporučujemo da provjerite aktualizacijske postavke. Najčešći je uzrok ove pogreške neispravan unos podataka za autorizaciju ili neispravna konfiguracija postavki povezivanja. Antivirusna i antispyware zaštita je deaktivirana Antivirusnu i antispyware zaštitu možete ponovno aktivirati tako da kliknete Pokreni sve module za antivirusnu i antispyware zaštitu. ESET osobni firewall je deaktiviran Taj problem naznačava i obavijest o sigurnosti uz stavku Mreža na radnoj površini. Mrežnu zaštitu možete ponovno aktivirati tako da kliknete Aktiviraj firewall. Licenca istekla To označava crvena ikona statusa zaštite. Program se ne može nadograditi nakon što licenca istekne. Preporučujemo da pratite upute u prozoru upozorenja i obnovite svoju licencu. Narančasta ikona označava da je zaštita računala ograničena. Primjerice, možda postoji problem s nadogradnjom programa ili se bliži datum isteka licence. Nekoliko je mogućih razloga za prikaz tog statusa, na primjer: Upozorenje o Anti-Theft optimizaciji Ovaj uređaj nije optimiziran za ESET Anti-Theft. Primjerice, na vašem računalu možda nije stvoren fantomski račun (sigurnosna značajka koja se automatski uključuje ako označite da je uređaj izgubljen). Fantomski račun možete stvoriti pomoću značajke Optimizacija u ESET 15

16 Anti-Theft web sučelju. Način rada za igranje je aktiviran Aktivacija Načina rada za igranje predstavlja mogući sigurnosni rizik. Aktiviranjem te značajke deaktiviraju se svi skočni prozori i prekidaju se svi planirani zadaci. Vaša licenca će uskoro isteći To je naznačeno ikonom statusa zaštite s uskličnikom pored sistemskog sata. Nakon isteka licence program se neće moći nadograditi i ikona statusa zaštite postat će crvena. Ako problem ne možete riješiti pomoću predloženih rješenja, kliknite stavku Pomoć i podrška da biste pristupili datotekama pomoći ili pretražili ESET-ovu bazu znanja. Ako vam je i nakon toga potrebna pomoć, možete poslati zahtjev za podršku. ESET korisnička služba brzo će odgovoriti na vaša pitanja i pomoći vam da pronađete rješenje. 3.2 Aktualizacije Aktualizacije baze podataka virusnih potpisa i nadogradnje programskih komponenti imaju važnu ulogu u pružanju potpune zaštite od zlonamjernog koda. Obratite posebnu pozornost na njihovu konfiguraciju i rad. Na glavnom izborniku kliknite Aktualizacija i zatim kliknite Aktualiziraj odmah da biste provjerili postoji li nova aktualizacija baze podataka virusnih potpisa. Ako korisničko ime i lozinku niste unijeli tijekom aktivacije programa ESET Smart Security, prikazat će se odzivnik za njihov unos. 16

17 Prozor naprednog podešavanja (kliknite Podešavanje u glavnom izborniku, a zatim kliknite Napredno podešvanje ili pritisnite F5 na tipkovnici) sadrži dodatne mogućnosti aktualizacije. Da biste konfigurirali mogućnosti napredne aktualizacije kao što su način aktualizacije, pristup proxy servera i LAN veze, kliknite određenu karticu u prozoru Aktualizacija. 17

18 3.3 Podešavanje pouzdane zone Da biste zaštitili računalo u mrežnom okruženju, morate konfigurirati pouzdane zone. Konfiguriranjem pouzdanih zona i omogućivanjem zajedničkog korištenja možete dopustiti drugim korisnicima pristup svom računalu. Kliknite Podešavanje > Mrežna zaštita > Povezane mreže i kliknite vezu ispod povezane mreže. Prikazat će se prozor s mogućnostima pomoću kojih možete odabrati željeni način zaštite računala u mreži. Pouzdane zone otkrivaju se nakon instalacije programa ESET Smart Security i prilikom svakog povezivanja računala u novu mrežu. Zato najčešće nije potrebno definirati pouzdane zone. Prema standardnim postavkama nakon otkrivanja nove zone prikazuje se dijaloški okvir u kojemu možete postaviti razinu zaštite za tu zonu. Upozorenj e: Neispravna konfiguracija pouzdane zone može predstavljati sigurnosni rizik za računalo. NAPOMENA: Po standardnim je postavkama radnim stanicama iz pouzdane zone omogućen pristup zajedničkim datotekama i pisačima, dolazna je RPC komunikacija aktivirana, a moguće je i zajedničko korištenje udaljene radne površine. Više informacija o toj značajci pročitajte u ovom članku ESET-ove baze znanja: Otkrivena je nova mrežna veza u programu ESET Smart Security 18

19 3.4 Anti-Theft Kako biste zaštitili svoje računalo u slučaju gubitka ili krađe, odaberite jednu od sljedećih mogućnosti za registraciju računala u sustavu ESET Anti-Theft. 1. Nakon uspješne aktivacije kliknite Aktiviraj Anti-Theft kako biste aktivirali značajke ESET Anti-Theft za računalo koje ste upravo registrirali. 2. Ako vidite poruku ESET Anti-Theft je dostupan u oknu Početak programa ESET Smart Security, smatrajte tu značajku aktiviranom na svom računalu. Kliknite Aktiviraj ESET Anti-Theft kako biste registrirali svoje računalo u sustavu ESET Anti-Theft. 3. U glavnom programskom prozoru kliknite Podešavanje > Sigurnosni alati. Kliknite slijedite upute u skočnom prozoru. uz ESET Anti-Theft i NAPOMENA: ESET Anti-Theft nije namijenjen upotrebi u sustavu Microsoft Windows Home Server. Dodatne upute o vezi računala i sustava ESET Anti-Theft potražite u odjeljku Dodavanje novog uređaja. 3.5 Alati roditeljske kontrole Ako ste već aktivirali roditeljsku kontrolu u programu ESET Smart Security, morate konfigurirati i roditeljsku kontrolu za željene korisničke račune da bi ona pravilno funkcionirala. Ako su roditeljske kontrole aktivne, a korisnički računi nisu konfigurirani, prikazat će se poruka Roditeljska kontrola nije postavljena u oknu Početak glavnog programskog prozora. Kliknite Postavi pravila sada i u poglavlju Roditeljska kontrola potražite upute za stvaranje posebnih ograničenja za djecu kako biste ih zaštitili od potencijalno uvredljivih sadržaja. 19

20 4. Rad s programom ESET Smart Security Mogućnosti podešavanja programa ESET Smart Security omogućuju vam prilagođavanje razine zaštite računala i mreže. Izbornik Podešavanje podijeljen je na sljedeće odjeljke: Zaštita računala Internetska zaštita Mrežna zaštita Sigurnosni alati Kliknite komponentu da biste prilagodili napredne postavke za odgovarajući modul za zaštitu. Zaštita računala omogućuje aktiviranje ili deaktiviranje sljedećih komponenti: Rezidentna zaštita U svim se datotekama skeniranjem provjerava postojanje zlonamjernog koda u trenutku njihova otvaranja, stvaranja ili pokretanja na računalu. HIPS sustav HIPS prati događaje u operacijskom sustavu i reagira na njih sukladno prilagođenom setu pravila. Način rada za igranje Aktivira ili deaktivira Način rada za igranje. Nakon aktivacije Načina rada za igranje primit ćete poruku upozorenja (mogući sigurnosni rizik) i glavni će prozor postati narančast. Podešavanje Internetske zaštite omogućuje aktiviranje ili deaktiviranje sljedećih komponenti: Zaštita web pristupa Ako se aktivira ta postavka, skenira se sav promet putem HTTP-a ili HTTPS-a radi otkrivanja zlonamjernog softvera. Zaštita klijenta e-pošte Nadzire komunikaciju koja se prima putem protokola POP3 i IMAP. Antispam zaštita Skenira neželjenu e-poštu, tj. spam poruke. Antiphishing zaštita Filtrira web stranice za koje se sumnja da distribuiraju sadržaj namijenjen navođenju 20

21 korisnika na odavanje povjerljivih informacija. Odjeljak Mrežna zaštita omogućuje aktivaciju ili deaktivaciju značajki Osobni firewall, Zaštita od mrežnog napada (IDS) i Zaštita od botneta. Podešavanje Sigurnosnih alata omogućuje vam prilagođavanje sljedećih modula: Zaštita bankarstva i plaćanja Roditeljska kontrola Anti-Theft Roditeljska kontrola omogućuje blokiranje web stranica s potencijalno uvredljivim sadržajima. Osim toga, roditelji mogu zabraniti pristup do 40 unaprijed definiranih kategorija web stranica i više od 140 podkategorija. Da biste ponovno aktivirali deaktiviranu sigurnosnu komponentu, kliknite klizač prikaže zelena potvrdna kvačica. tako da se na njemu NAPOMENA: Kod deaktiviranja zaštite ovom metodom svi deaktivirani zaštitni moduli aktivirat će se nakon restarta računala. Dodatne mogućnosti dostupne su u dnu prozora podešavanja. Pomoću veze Napredno postavljanje postavite detaljnije parametre za svaki modul. Koristite značajku Uvoz ili izvoz postavki da biste učitali parametre podešavanja pomoću konfiguracijske datoteke.xml ili spremili trenutačne parametre podešavanja u konfiguracijsku datoteku. 4.1 Zaštita računala U prozoru Podešavanje kliknite stavku Zaštita računala da biste vidjeli prikaz svih zaštitnih modula. Da biste privremeno isključili zaštitne module, kliknite. Imajte na umu da to može umanjiti zaštitu vašeg računala. Kliknite uz zaštitni modul da biste pristupili naprednim postavkama za taj modul. Kliknite > Uređivanje izuzetaka uz stavku Rezidentna zaštita da biste otvorili prozor za podešavanje Izuzetak koji omogućuje izuzimanje datoteka i mapa iz skeniranja. 21

22 Privremeno deaktiviraj antivirusnu i antispyware zaštitu Deaktivira sve module za antivirusnu i antispyware zaštitu. Kada deaktivirate zaštitu, otvorit će se prozor u kojemu pomoću padajućeg izbornika Vremenski interval možete odrediti koliko će dugo zaštita biti deaktivirana. Kliknite U redu za potvrdu Antivirus Antivirusna zaštita štiti sustav od zlonamjernih napada nadziranjem datoteka, e-pošte i internetske komunikacije. Ako se otkrije prijetnja sa zlonamjernim kodom, antivirusni modul može je eliminirati prvo blokiranjem, a zatim čišćenjem, brisanjem ili njezinim premještanjem u karantenu. Mogućnosti skenera za sve zaštitne module (npr. automatsko pokretanje rezidentne zaštite, zaštita web pristupa...) omogućuju vam aktivaciju ili deaktivaciju otkrivanja ovih vrsta aplikacija: Potencijalno neželjene aplikacije (PNA) ne moraju nužno biti zlonamjerne, ali mogu negativno utjecati na performanse računala. Više o tim vrstama aplikacija pročitajte u rječniku. Potencijalno nesigurne aplikacije naziv je koji se odnosi na komercijalan, legitiman softver koji sadrži mogućnost zloupotrebe. Primjeri potencijalno nesigurnih aplikacija obuhvaćaju alate za daljinski pristup, aplikacije za probijanje lozinki i keyloggere (programe koji zapisuju svaki korisnikov pritisak tipke). Ta je mogućnost prema standardnim postavkama deaktivirana. Više o tim vrstama aplikacija pročitajte u rječniku. Sumnjive aplikacije obuhvaćaju programe komprimirane pomoću arhivatora ili protektora. Takve vrste protektora često iskorištavaju autori zlonamjernog softvera kako bi izbjegli da ih se otkrije. Tehnologija Anti-Stealth sofisticiran je sustav prepoznavanja opasnih programa poput rootkita koji se mogu sakriti od operacijskog sustava. To znači da ih nije moguće otkriti primjenom uobičajenih tehnika testiranja. Izuzeci vam omogućuju izuzimanje datoteka i mapa od skeniranja. Da bi se osiguralo traženje prijetnji u svim objektima, preporučujemo stvaranje izuzetaka samo kada je to apsolutno nužno. No postoje situacije kada ćete možda željeti izuzeti neki objekt, primjerice pri skeniranju unosa u velikim bazama podataka koji bi usporili računalo tijekom skeniranja ili u slučaju softvera čije skeniranje dovodi do sukoba. Postupak za izuzimanje objekta od 22

23 skeniranja potražite u odjeljku Izuzeci Rezidentna zaštita Rezidentna zaštita u sustavu nadzire sve događaje povezane s antivirusnom zaštitom. U svim se datotekama skeniranjem provjerava postojanje zlonamjernog koda u trenutku njihova otvaranja, stvaranja ili pokretanja na računalu. Rezidentna zaštita se pokreće prilikom pokretanja računala. Prema standardnim postavkama rezidentna zaštita pokreće se prilikom pokretanja sustava i omogućuje neometano skeniranje. U posebnim se slučajevima (kada, primjerice, postoji sukob s nekim drugim rezidentnim skenerom) rezidentna zaštita može deaktivirati poništavanjem odabira mogućnosti Automatski pokreni rezidentnu zaštitu u odjeljku Napredno podešavanje pod Rezidentna zaštita > Osnovno. Mediji za skeniranje Prema standardnim postavkama skeniraju se sve vrste medija radi otkrivanja potencijalnih prijetnji: Lokalni pogoni Nadzire sve tvrde diskove sustava. Izmjenjivi mediji Nadzire CD-ove i DVD-ove, USB uređaje za pohranu, Bluetooth uređaje itd. Mrežni pogoni Skenira sve prijavljene mrežne pogone. Promjenu tih standardnih postavki preporučujemo samo u iznimnim slučajevima, primjerice ako nadzor određenog medija značajno usporava prijenos podataka. Skeniraj pri Prema standardnim postavkama sve se datoteke skeniraju prilikom otvaranja, stvaranja ili izvršavanja. Preporučujemo da zadržite standardne postavke zato što osiguravaju maksimalnu razinu rezidentne zaštite računala: 23

24 Otvaranje datoteke Aktivira ili deaktivira skeniranje prilikom otvaranja datoteka. Stvaranje datoteke Aktivira ili deaktivira skeniranje prilikom stvaranja datoteka. Izvršavanje datoteke Aktivira ili deaktivira skeniranje prilikom izvršavanja datoteka. Pristup izmjenjivim medijima Aktivira se ili deaktivira skeniranje pokrenuto pristupom određenim izmjenjivim medijima s prostorom za pohranu. Isključivanje računala Aktivira ili deaktivira skeniranje pokrenuto isključivanjem računala. Rezidentna zaštita provjerava sve vrste medija, a pokreću je različiti događaji u sustavu, poput pristupa datoteci. Pomoću metoda za otkrivanje u tehnologiji ThreatSense (opisane su u odjeljku Podešavanje parametara sustava ThreatSense) rezidentna zaštita može se konfigurirati tako da s novostvorenim datotekama postupa drugačije nego s postojećim datotekama. Primjerice, možete konfigurirati rezidentnu zaštitu da detaljnije nadzire novostvorene datoteke. Radi postizanja minimalnog utjecaja na sustav pri upotrebi rezidentne zaštite već skenirane datoteke ne skeniraju se ponovno (osim ako su izmijenjene). Datoteke se ponovno skeniraju nakon svakog ažuriranja baze podataka virusnih potpisa. To se ponašanje konfigurira pomoću mogućnosti Smart optimizacija. Ako je mogućnost Smart optimizacija deaktivirana, sve se datoteke skeniraju u trenutku kada im se pristupa. Da biste promijenili tu postavku, pritisnite F5 i otvorite Napredno podešavanje da bi se otvorio prozor Antivirus > Rezidentna zaštita. Kliknite ThreatSense parametar > Ostalo i odaberite ili poništite odabir mogućnosti Aktiviraj Smart optimizaciju Dodatni ThreatSense parametri Dodatni ThreatSense parametri za novostvorene i izmijenjene datoteke Za novostvorene i izmijenjene datoteke postoji veća opasnost od zaraze nego za postojeće datoteke. Iz tog razloga program provjerava te datoteke pomoću dodatnih parametara skeniranja. Program ESET Smart Security koristi naprednu heuristiku koja može otkriti nove prijetnje prije izdavanja aktualizacije baze podataka virusnih potpisa, u kombinaciji s načinima skeniranja koji se temelje na potpisima. Uz novostvorene datoteke, skeniraju se i Samoraspakirajuće arhive (.sfx) i Runtime arhivatori (interno sažete izvršne datoteke). Standardno se arhive skeniraju do desetog stupnja gniježđenja, a provjeravaju se bez obzira na njihovu veličinu. Da biste izmijenili postavke skeniranja arhive, poništite odabir mogućnosti Standardne postavke skeniranja arhive. Dodatni ThreatSense parametri za pokrenute datoteke Napredna heuristika pri pokretanju datoteka Napredna heuristika obično se koristi prilikom pokretanja datoteka. Preporučujemo da, dok je ta mogućnost aktivirana, budu aktivirane i mogućnosti Smart optimizacija i ESET LiveGrid kako se ne bi narušile performanse sustava. Napredna heuristika pri pokretanju datoteka s izmjenjivih medija Napredna heuristika imitira kôd u virtualnom okruženju i procjenjuje njegovo ponašanje prije nego se dopusti izvršavanje koda s prijenosnog medija Razine čišćenja Rezidentna zaštita ima tri razine čišćenja (za pristup postavkama razina čišćenja, kliknite Podešavanje parametara ThreatSense modula u odjeljku Rezidentna zaštita, a zatim kliknite Čišćenje). Bez čišćenja Zaražene se datoteke neće čistiti automatski. Program će prikazati prozor s upozorenjem i dopustiti korisniku da izabere akciju. Ta je razina namijenjena naprednijim korisnicima koji znaju koje korake treba poduzeti u slučaju infiltracije. Standardno čišćenje Program će pokušati automatski očistiti ili izbrisati zaraženu datoteku na temelju unaprijed definirane akcije (ovisno o vrsti infiltracije). Na otkrivanje i brisanje zaražene datoteke upućuje obavijest u donjem desnom kutu zaslona. Ako nije moguće automatski odabrati odgovarajuću akciju, program nudi nekoliko mogućih dodatnih akcija. Isto se događa ako unaprijed definiranu akciju nije moguće dovršiti. Potpuno čišćenje Program će očistiti ili izbrisati sve zaražene datoteke. Jedina su iznimka sistemske datoteke. Ako ih nije moguće očistiti, u prozoru s upozorenjem korisniku se nudi akcija koju može poduzeti. Upozorenj e: Za rukovanje arhivom koja sadrži zaražene datoteke postoje dvije mogućnosti. U standardnom načinu rada (Standardno čišćenje) cijela će se arhiva izbrisati ako su sve datoteke u njoj zaražene. U načinu rada Potpunog čišćenja arhiva će se izbrisati ako sadrži najmanje jednu zaraženu datoteku, neovisno o statusu drugih datoteka u 24

25 njoj Kada treba izmijeniti konfiguraciju rezidentne zaštite Rezidentna zaštita je najvažnija komponenta za održavanje sigurnog sustava. Stoga oprezno mijenjajte njezine parametre. Preporučujemo vam da te parametre mijenjate samo u specifičnim slučajevima. Nakon instalacije programa ESET Smart Security sve postavke optimizirane su tako da se korisnicima pruži maksimalna razina zaštite sustava. Da biste vratili standardne postavke, kliknite uz svaku karticu u prozoru (Napredno podešavanje > Antivirus > Rezidentna zaštita) Provjera rezidentne zaštite Da biste provjerili funkcioniranje rezidentne zaštite i njeno otkrivanje virusa, upotrijebite probnu datoteku s adrese eicar.com. Ta probna datoteka je bezopasna i mogu je otkriti svi antivirusni programi. Datoteku je stvorila tvrtka EICAR (European Institute for Computer Antivirus Research Europski institut za istraživanje zaštite od računalnih virusa) u svrhu testiranja funkcionalnosti antivirusnih programa. Datoteka se može preuzeti s adrese NAPOMENA: Prije provjere rezidentne zaštite potrebno je deaktivirati firewall. Aktivirani će firewall otkriti prijetnju i spriječiti preuzimanje probnih datoteka Što ako rezidentna zaštita ne funkcionira U ovom se poglavlju opisuju problemi do kojih može doći pri upotrebi rezidentne zaštite te načini njihova rješavanja. Rezidentna zaštita je deaktivirana Ako korisnik nehotice deaktivira rezidentnu zaštitu, treba je ponovno uključiti. Da biste ponovno aktivirali rezidentnu zaštitu, idite na Podešavanje u glavnom programskom prozoru i kliknite Zaštita računala > Rezidentna zaštita. Ako se rezidentna zaštita ne pokrene prilikom pokretanja sustava, vjerojatno je poništen odabir mogućnosti Automatski pokreni rezidentnu zaštitu. Kako biste bili sigurni da je ta mogućnost aktivirana, idite na Napredno podešavanje (F5) i kliknite Antivirus > Rezidentna zaštita. Ako rezidentna zaštita ne otkriva ni ne čisti infiltracije Provjerite nije li na računalu instaliran još neki antivirusni program. Ako su istodobno instalirana dva antivirusna programa, moguće je da će se međusobno sukobljavati. Preporučujemo da prije instalacije programa ESET deinstalirate sve druge antivirusne programe. Rezidentna zaštita se ne pokreće Ako se rezidentna zaštita ne pokrene prilikom pokretanja sustava (a aktivirana je mogućnost Automatski pokreni rezidentnu zaštitu), možda je došlo do sukoba s nekim drugim programima. Za pomoć pri rješavanju ovog problema obratite se korisničkoj službi tvrtke ESET Skeniranje računala Skener na zahtjev važan je dio ovog antivirusnog rješenja. Koristi se za skeniranje datoteka i mapa na računalu. Sa sigurnosne točke gledišta ključno je da se računalo ne skenira samo kada posumnjate na zarazu, već redovito kao dio rutinskih mjera zaštite. Preporučujemo da redovito izvršavate dubinska skeniranja sustava da biste otkrili viruse koje nije otkrila Rezidentna zaštita kod njihovog zapisivanja na disk. To se može dogoditi ako je u tom trenutku rezidentna zaštita bila deaktivirana, baza podataka virusnih potpisa zastarjela ili ako datoteka nije bila otkrivena kao virus kada je spremljena na disk. Dostupne su dvije vrste Skeniranja računala. Mogućnost Skenirajte svoje računalo brzo skenira sustav, bez potrebe za određivanjem parametara skeniranja. Prilagođeno skeniranje omogućuje odabiranje prethodno definiranih profila skeniranja namijenjenih ciljanju određenih lokacija kao i biranje određenih ciljeva skeniranja. 25

26 Skenirajte svoje računalo Mogućnost "Skenirajte svoje računalo" omogućuje brzo pokretanje skeniranja računala i čišćenje zaraženih datoteka bez potrebe za korisničkom intervencijom. Prednost mogućnosti "Skenirajte svoje računalo" jest to što je jednostavna za upotrebu i ne zahtijeva detaljnu konfiguraciju skeniranja. To skeniranje provjerava sve datoteke na lokalnim pogonima te automatski briše otkrivene infiltracije. Razina čišćenja automatski se postavlja na standardnu vrijednost. Dodatne informacije o vrstama čišćenja potražite u odjeljku Čišćenje. Prilagođeno skeniranje Prilagođeno skeniranje omogućuje vam zadavanje parametara skeniranja kao što su ciljevi i metode skeniranja. Prednost je prilagođenog skeniranja mogućnost detaljnog konfiguriranja parametara. Konfiguracije možete spremiti u korisnički definirane profile koji mogu biti korisni ako se skeniranje opetovano izvodi s istim parametrima. Skeniranje izmjenjivih medija Slično mogućnosti "Skenirajte svoje računalo" omogućuje brzo pokretanje skeniranja izmjenjivih medija (npr. CD/ DVD/USB) koji su trenutačno priključeni na računalo. To može biti korisno kada na računalo priključujete USB flash pogon i želite ga skenirati radi otkrivanja zlonamjernog softvera i ostalih mogućih prijetnji. Tu vrsta skeniranja možete pokrenuti i tako da kliknete Prilagođeno skeniranje, odaberete značajku Izmjenjivi mediji s padajućeg izbornika Ciljevi skeniranja i zatim kliknete Skeniraj. Ponovi zadnje skeniranje Omogućuje brzo pokretanje prijašnjeg skeniranja upotrebom istih postavki pomoću kojih je izvedeno. Dodatne informacije o procesu skeniranja potražite u poglavlju Napredak skeniranja. NAPOMENA: Preporučujemo da skeniranje računala na zahtjev pokrenete barem jednom mjesečno. Skeniranje se može konfigurirati kao planirani zadatak u odjeljku Alati > Više alata > Planer. Kako zakazati tjedno skeniranje računala? Pokretač prilagođenog skeniranja Ako ne želite skenirati cijeli prostor diska, nego samo određeni cilj, možete upotrijebiti Prilagođeno skeniranje tako da kliknete na stavku Skeniranje računala > Prilagođeno skeniranje i odaberete mogućnost s padajućeg izbornika Ciljevi skeniranja ili odaberete određene ciljeve sa (stablaste) strukture mape. Prozor za podešavanje ciljeva skeniranja omogućuje definiranje objekata (memorija, pogoni, sektori, datoteke i mape) koji se skeniraju radi pronalaženja infiltracija. Odaberite ciljeve iz stablaste strukture u kojoj se nalazi popis svih uređaja dostupnih na računalu. Padajući izbornik Ciljevi skeniranja omogućuje odabir ciljeva skeniranja. Prema postavkama profila Odabire ciljeve postavljene u odabranom profilu skeniranja. Izmjenjivi mediji Odabire disketne pogone, USB uređaje za pohranu podataka, CD/DVD uređaje. Lokalni pogoni Odabire sve sistemske tvrde diskove. Mrežni pogoni Odabire sve prijavljene mrežne pogone. Ništa Otkazuje sve odabire. Da biste brzo došli do cilja skeniranja ili izravno dodali željeni cilj (mapu ili jednu ili više datoteka), unesite ga u prazno polje ispod popisa mapa. To je moguće samo ako nijedan cilj nije odabran u stablastoj strukturi i ako je padajući izbornik Ciljevi skeniranja postavljen na Ništa. 26

27 Zaražene se stavke ne čiste automatski. Skeniranje bez čišćenja može se koristiti za pregled trenutnog statusa zaštite. Ako vas zanima samo skeniranje sustava bez dodatnih akcija čišćenja, odaberite mogućnost Skeniraj bez čišćenja. Osim toga možete odabrati jednu od tri razine čišćenja klikom odjeljka Podešavanje... > Čišćenje. Informacije o skeniranju spremaju se u dnevnik skeniranja. Ako odaberete Zanemari iznimke datoteke bez ekstenzija koje su prije bile izuzete iz skeniranja sada će se skenirati bez iznimke. S padajućeg izbornika Profil skeniranja možete odabrati profil koji će se koristiti za skeniranje odabranih ciljeva. Standardni profil je Skenirajte svoje računalo. Postoje još dva unaprijed definirana profila skeniranja: Dubinsko skeniranje i Skeniranje iz kontekstnog izbornika. Ovi profili skeniranja koriste različite ThreatSense parametre. Kliknite Podešavanje... da biste detaljno podesili odabrani profil skeniranja u izborniku Profil skeniranja. Dostupne mogućnosti opisane su u odjeljku Ostalo, pod stavkom ThreatSense parametri. Kliknite Spremi da biste spremili izmjene izvršene u odabiru ciljeva, uključujući odabire izvršene unutar stablaste strukture mapa. Kliknite Skeniraj da biste izvršili skeniranje s prilagođenim parametrima koje ste postavili. Mogućnost Skeniraj kao administrator omogućuje vam skeniranje s administratorskog računa. Kliknite tu mogućnost ako trenutno prijavljeni korisnik nema dovoljno prava za pristup odgovarajućim datotekama koje treba skenirati. Napominjemo da taj gumb nije dostupan ako trenutačno prijavljeni korisnik ne može zakazivati operacije kontrole korisničkih računa kao administrator Napredak skeniranja Prozor napretka skeniranja pokazuje status trenutnog skeniranja i informacije o broju datoteka u kojima je pronađen zlonamjerni kôd. NAPOMENA: Uobičajeno je da se neke datoteke, na primjer one koje su zaštićene lozinkom ili datoteke koje koristi isključivo sustav (najčešće pagef ile.sys i određeni dnevnici), ne mogu skenirati. Napredak skeniranja Na traci napretka prikazuju se paralelno postotak već skeniranih objekata i onih koji čekaju da budu skenirani. Status napretka skeniranja određuje se iz ukupnog broja objekata obuhvaćenih skeniranjem. Cilj Naziv objekta koji se trenutno skenira i njegovo mjesto. Pronađene su prijetnje Prikazuje ukupan broj skeniranih datoteka, pronađenih prijetnji i prijetnji koje su izbrisane tijekom skeniranja. Privremeno deaktiviraj Pauzira skeniranje. Nastavi Ta je mogućnost vidljiva kada je napredak skeniranja pauziran. Kliknite Nastavi za nastavak skeniranja. Prekini Prekida skeniranje. Listaj dnevnik skeniranja Ako je ta mogućnost aktivirana, dnevnik skeniranja automatski će se listati kako se dodaju novi unosi da bi bili vidljivi najnoviji unosi. 27

28 SAVJET: Kliknite povećalo ili strelicu da biste prikazali detalje skeniranja koje je u tijeku. Možete provesti još jedno, paralelno skeniranje tako da kliknete na Skenirajte svoje računalo ili Prilagođeno skeniranje. Akcija nakon skeniranja Omogućuje zakazivanje planiranog isključivanja ili ponovnog pokretanja računala nakon skeniranja. Po završetku skeniranja otvorit će se dijaloški okvir za potvrdu isključivanja s istekom vremena od 60 sekundi Profili skeniranja Vaši preferirani parametri skeniranja mogu se spremiti za buduća skeniranja. Preporučujemo da stvorite drugi profil (s različitim ciljevima i metodama skeniranja te ostalim parametrima) za svako redovito korišteno skeniranje. Da biste stvorili novi profil, otvorite prozor Napredno podešavanje (F5) i kliknite Antivirus > Skeniranje računala na zahtjev > Osnovno > Popis profila. Prozor Upravljanje profilima sadrži padajući izbornik Odabrani profil s postojećim profilima skeniranja i mogućnošću stvaranja novog. Pomoć pri stvaranju profila skeniranja koji odgovara vašim potrebama potražite u odjeljku Podešavanje parametara sustava ThreatSense za opis svakog parametra podešavanja skeniranja. Primjer: Pretpostavimo da želite stvoriti vlastiti profil skeniranja i djelomično vam odgovara konfiguracija Skenirajte svoje računalo, no ne želite skenirati runtime arhivatore ni potencijalno nesigurne aplikacije te želite primijeniti Potpuno čišćenje. Unesite naziv novog profila u prozoru Upravljanje profilima i kliknite Dodaj. Odaberite novi profil iz padajućeg izbornika Odabrani profil i prilagodite preostale parametre kako vam odgovara te kliknite U redu da biste spremili novi profil. 28

29 Skeniranje pri pokretanju Prema standardnim postavkama prilikom pokretanja sustava ili aktualizacije baze podataka virusnih potpisa pokreće se automatska provjera pokretačkih datoteka. To skeniranje ovisi o mogućnosti Konfiguracija i zadaci planera. Mogućnosti skeniranja pri pokretanju spadaju pod zadatak planera Provjera datoteke za pokretanje sustava. Da biste izmijenili njegove postavke, idite na Alati > Više alata > Planer i kliknite na Automatska provjera pokretačke datoteke te zatim na Uredi. U zadnjem koraku prikazat će se prozor Automatska provjera pokretačkih datoteka (dodatne pojedinosti potražite u sljedećem poglavlju). Detaljne upute o stvaranju i upravljanju zadacima planera potražite u odjeljku Stvaranje novih zadataka Automatska provjera pokretačke datoteke Pri stvaranju planiranog zadatka Provjera datoteke za pokretanje sustava imate nekoliko mogućnosti za prilagodbu sljedećih parametara: U odjeljku Redovito korištene datoteke navedena je dubina skeniranja datoteka koje se izvršava prilikom pokretanja sustava na temelju tajnog i složenog algoritma. Datoteke su sortirane silazno prema sljedećim kriterijima: Sve registrirane datoteke (najviše datoteka za skeniranje) Rijetko korištene datoteke Redovito korištene datoteke Često korištene datoteke Samo najčešće korištene datoteke (najmanje datoteka za skeniranje) Obuhvaćene su i dvije određene grupe: Datoteke pokrenute prije prijave korisnika Sadrži datoteke s mjesta kojima je moguće pristupiti bez prijave korisnika (obuhvaća gotovo sva mjesta za pokretanje kao što su servisi, pomoćni objekti preglednika, obavijesti procesa Winlogon, stavke planera sustava Windows, poznati dll-ovi, itd). Datoteke pokrenute nakon prijave korisnika Sadrži datoteke s mjesta kojima je moguće pristupiti samo nakon prijave korisnika (obuhvaća datoteke koje su pokrenute samo za određenog korisnika, obično datoteke u direktoriju HKCU\SOFTWARE\Microsof t\windows\currentversion\run). Popis datoteka koje treba skenirati fiksan je za svaku spomenutu grupu. Prioritet provjere Razina prioriteta pomoću koje se određuje kada započeti skeniranje: Dok miruje zadatak će se izvršiti samo kada je sustav u stanju mirovanja, Najniža kad je opterećenja sustava najniže moguće, Niža kod niskog opterećenja sustava, Uobičajena kod prosječnog opterećenja sustava Skeniranje u stanju mirovanja Skener za stanje mirovanja može se aktivirati u odjeljku Napredno podešavanje pod stavkom Antivirus > Skeniranje u stanju mirovanja > Osnovno. Postavite potvrdni okvir uz stavku Aktiviraj skeniranje u stanju mirovanja u odabrani položaj da biste aktivirali ovu značajku. Kad se računalo nalazi u stanju mirovanja, na svim lokalnim pogonima provodi se tiho skeniranje računala. Pogledajte puni popis uvjeta koje je potrebno zadovoljiti da bi se pokrenuo skener za stanje mirovanja na vezi Pokretači otkrivanja u stanju mirovanja. Prema standardnim postavkama skener za stanje mirovanja ne radi kada se računalo (prijenosno računalo) napaja iz baterije. Ovu postavku možete zaobići odabirom potvrdnog okvira uz stavku Pokreni čak i ako se računalo napaja putem baterije u Naprednom podešavanju. Odaberite potvrdni okvir Aktiviraj zapisivanje u odjeljku Napredno podešavanje > Alati > ESET LiveGrid da biste zabilježili rezultate skeniranja računala u odjeljku Dnevnici (u glavnom prozoru programa kliknite Alati > Dnevnici i odaberite Skeniranje računala s padajućeg izbornika Dnevnik). Otkrivanje u stanju mirovanja radit će i kada je računalo u sljedećim stanjima: 29

30 Čuvar zaslona Zaključavanje računala Odjava korisnika Kliknite podešavanje parametara modula ThreatSense ako želite izmijeniti više parametara skeniranja (npr. metode otkrivanja) za skeniranje u stanju mirovanja Izuzeci Izuzeci vam omogućuju izuzimanje datoteka i mapa od skeniranja. Da bi se osiguralo traženje prijetnji u svim objektima, preporučujemo stvaranje izuzetaka samo kada je to apsolutno nužno. Međutim, postoje situacije kada ćete morati izuzeti objekt, primjerice, velike unose u bazi podataka koji bi računalo usporili tijekom skeniranja ili softver čije skeniranje dovodi do sukoba. Da biste izuzeli objekt od skeniranja: 1. Kliknite Dodaj, 2. Unesite put do objekta ili ga odaberite u stablastoj strukturi. Da bi se pokrila grupa datoteka, moguće je koristiti i zamjenske znakove. Upitnik (?) predstavlja jedan varijabilni znak, a zvjezdica (*) varijabilni znakovni niz od nula ili više znakova. Primjeri Ako želite izuzeti sve datoteke u mapi, upišite put do mape i upotrijebite masku "*.*". Da biste izuzeli cijeli pogon sa svim datotekama i podmapama, upotrijebite masku "D:\*". Ako želite izuzeti samo datoteke s ekstenzijom doc, upotrijebite masku "*.doc". Ako se naziv izvršne datoteke sastoji od određenog broja znakova (a znakovi se međusobno razlikuju) i sigurni ste samo u prvo slovo (primjerice "D"), upotrijebite sljedeći oblik: "D????.exe". Upitnici zamjenjuju izostavljene (nepoznate) znakove. NAPOMENA: Modul za rezidentnu zaštitu ili modul za skeniranje računala neće otkriti prijetnju u datoteci ako datoteka zadovoljava kriterije za izuzimanje od skeniranja. Stupci Put Put do izuzetih datoteka i mapa. Prijetnja Ako je pored izuzete datoteke naziv prijetnje, to znači da datoteka nije izuzeta u potpunosti, već 30

31 samo za tu prijetnju. Ako datoteka kasnije bude zaražena nekom drugom vrstom zlonamjernog softvera, antivirusni će modul to otkriti. Tu vrstu izuzimanja moguće je koristiti samo za određene vrste infiltracija, a može se stvoriti ili u prozoru upozorenja o prijetnji koji prijavljuje infiltraciju (kliknite Prikaži napredne mogućnosti, a zatim odaberite Izuzimanje od otkrivanja) ili klikom na stavku Alati > Više alata > Karantena, a potom klikom desne tipke miša na datoteku u karanteni te odabirom stavke Vrati i izuzmi od otkrivanja u kontekstnom izborniku. Kontrolni elementi Dodaj Izuzima objekte iz otkrivanja. Uredi Omogućuje vam uređivanje odabranih unosa. Ukloni Uklanja odabrane unose ThreatSense parameteri ThreatSense je naziv tehnologije koja se sastoji od mnogo složenih metoda otkrivanja prijetnji. To je proaktivna tehnologija, što znači da omogućuje zaštitu u ranom stadiju širenja nove prijetnje. Koristi kombinaciju analize koda, emulacije koda, generičkih potpisa i virusnih potpisa, koji zajedno uvelike poboljšavaju sigurnost sustava. Funkcija skeniranja može kontrolirati nekoliko podatkovnih tokova istodobno, čime pruža maksimalnu učinkovitost i stopu otkrivanja. Tehnologija ThreatSense uspješno eliminira i rootkite. Mogućnosti podešavanja tehnologije ThreatSense omogućuju vam određivanje nekoliko parametara skeniranja: vrsta datoteka i datotečnih ekstenzija koje treba skenirati, kombinacije različitih metoda otkrivanja, razina čišćenja itd. Da biste otvorili prozor za podešavanje, kliknite ThreatSense parameteri u prozoru Napredno podešavanje za svaki modul koji koristi tehnologiju ThreatSense (pogledajte niže). Za različite scenarije sigurnosti mogle bi biti potrebne različite konfiguracije. ThreatSense je moguće pojedinačno konfigurirati za sljedeće zaštitne module: rezidentna zaštita, skeniranje u stanju mirovanja, skeniranje pri pokretanju, zaštita dokumenata, zaštita klijenta e-pošte, zaštita web pristupa, skeniranje računala. Parametri sustava ThreatSense optimizirani su za svaki modul, a njihova izmjena može znatno utjecati na rad cjelokupnog sustava. Promjena parametara kako bi se uvijek skenirali runtime arhivatori ili aktiviranje napredne heuristike u modulu za rezidentnu zaštitu, na primjer, može dovesti do usporavanja sustava (obično se tim metodama skeniraju samo novostvorene datoteke). Stoga vam preporučujemo da osim skeniranja računala ni za koji modul ne mijenjate standardne parametre sustava ThreatSense. Objekti za skeniranje U ovom odjeljku možete definirati koje će se računalne komponente i datoteke skenirati radi otkrivanja infiltracija. Radna memorija Skenira prijetnje koje napadaju radnu memoriju sustava. Boot sektori Skenira boot sektore da bi se otkrila prisutnost virusa u glavnom boot zapisu. Datoteke e-pošte Program podržava sljedeće ekstenzije: DBX (Outlook Express) i EML. Arhive Program podržava sljedeće ekstenzije: ARJ, BZ2, CAB, CHM, DBX, GZIP, ISO/BIN/NRG, LHA, MIME, NSIS, RAR, SIS, TAR, TNEF, UUE, WISE, ZIP, ACE i mnoge druge. Samoraspakirajuće arhive Samoraspakirajuće arhive (SFX) arhive su za čije raspakiranje nisu potrebni posebni programi arhive. 31

32 Runtime arhivatori Runtime arhivatori (za razliku od standardnih arhiva) nakon izvođenja se raspakiraju u memoriji. Uz standardne statične arhivatore (UPX, yoda, ASPack, FSG itd.), skener zahvaljujući emulaciji koda podržava i mnoge druge vrste arhivatora. Mogućnosti skeniranja Odaberite postupke koji će se koristiti za skeniranje sustava radi otkrivanja infiltracija. Na raspolaganju su sljedeće mogućnosti: Heuristika Heuristika je algoritam pomoću kojega se analizira (zlonamjerna) aktivnost programa. Glavna je njezina prednost mogućnost prepoznavanja zlonamjernog softvera koji prije nije postojao ili koji prethodna baza podataka virusnih potpisa nije poznavala. Mana joj je (vrlo mala) mogućnost lažnih uzbuna. Napredna heuristika/dna/smart potpisi Napredna se heuristika sastoji od jedinstvenog heurističkog algoritma razvijenog u tvrtki ESET, koji je optimiziran za prepoznavanje računalnih crva i trojanskog softvera, a napisan je u programskim jezicima visoke razine. Korištenje napredne heuristike uvelike povećava sposobnosti proizvoda tvrtke ESET u otkrivanju prijetnji. Pomoću potpisa moguće je pouzdano otkriti i prepoznati viruse. Koristeći sustav automatske aktualizacije novi potpisi dostupni su u roku od nekoliko sati od otkrivanja prijetnje. Mana je potpisa to što se pomoću njih otkrivaju samo poznati virusi (ili njihove malo izmijenjene verzije). Potencijalno neželjena aplikacija program je koji sadrži adware, instalira alatne trake ili ima druge ne baš jasne ciljeve. U nekim će situacijama korisnik možda ocijeniti da su prednosti potencijalno neželjene aplikacije veće od rizika koji predstavlja. ESET iz tog razloga takvim aplikacijama dodjeljuje kategoriju manjeg rizika u odnosu na ostale vrste zlonamjernog softvera poput trojanskih softvera ili crva. Upozorenje pronađena je potencijalna prijetnja Kada se otkrije potencijalno neželjena aplikacija, možete odlučiti koja će se akcija poduzeti: 1. Očisti/Prekini vezu: ova mogućnost prekida akciju i sprečava ulazak potencijalne prijetnje u vaš sustav. 2. Zanemari: ova mogućnost omogućuje potencijalnoj prijetnji da uđe u vaš sustav. 3. Da biste omogućili budući neprekidan rad aplikacije na računalu, kliknite Napredne mogućnosti, a zatim označite potvrdni okvir uz stavku Izuzimanje od otkrivanja. Nakon otkrivanja potencijalno neželjene aplikacije koja se ne može očistiti, u donjem desnom kutu zaslona prikazat će se prozor obavijesti Adresa je blokirana. Za dodatne informacije o tom događaju idite na stavku Alati > Više alata > Dnevnici > Filtrirane web stranice u glavnom izborniku. 32

33 Potencijalno neželjene aplikacije postavke Prilikom instalacije ESET-ovog proizvoda možete odlučiti hoćete li aktivirati otkrivanje potencijalno neželjenih aplikacija na dolje prikazan način: Potencijalno neželjene aplikacije mogu instalirati adware i alatne trake ili sadržavati druge neželjene ili nesigurne programske značajke. Te postavke u svakom trenutku možete izmijeniti u postavkama programa. Da biste aktivirali ili deaktivirali otkrivane potencijalno neželjenih, nesigurnih ili sumnjivih aplikacija, slijedite ove upute: 1. Otvorite ESET-ov proizvod. Kako otvaram ESET-ov proizvod? 2. Pritisnite tipku F5 da biste pristupili odjeljku Napredno podešavanje. 3. Kliknite mogućnost Antivirus i aktivirajte ili deaktivirajte mogućnosti Aktiviraj otkrivanje potencijalno neželjenih aplikacija, Aktiviraj otkrivanje potencijalno nesigurnih aplikacija i Aktiviraj otkrivanje sumnjivih aplikacija prema vlastitom odabiru. Potvrdite klikom na U redu. 33

34 Potencijalno željene aplikacije softverski programi otvorenog koda Softverski program otvorenog koda posebna je vrsta izmjene aplikacije koju koriste neke file-hosting web stranice. To je alat drugih dobavljača koji instalira program koji ste željeli preuzeti, ali s dodatnim softverom poput alatnih traka ili adwarea. Dodatni softver isto tako može promijeniti početnu stranicu i postavke pretraživanja vašeg web preglednika. Isto tako, file-hosting web stranice često ne šalju obavijesti prodavaču softvera i korisnicima koji ga preuzimaju o izvršenim izmjenama i često ne dopuštaju odbacivanje isti. Iz tog razloga ESET softverske programe otvorenog koda klasificira kao potencijalno neželjene aplikacije kako bi korisnicima omogućio da sami odaberu hoće li ih preuzeti ili ne. Pogledajte ovaj članak iz ESET-ove baze znanja za ažuriranu verziju ove stranice pomoći. Potencijalno nesigurne aplikacije Potencijalno nesigurne aplikacije klasifikacija je koja se koristi za komercijalne, legitimne programe kao što su alati za daljinski pristup, aplikacije za probijanje lozinke i keyloggeri (programi koji zapisuju svaki korisnikov pritisak tipke). Ta je mogućnost prema standardnim postavkama deaktivirana. Postavke čišćenja određuju funkcioniranje skenera prilikom čišćenja zaraženih datoteka. Postoje 3 razine čišćenja. Izuzeci Ekstenzija je dio naziva datoteke iza točke. Ekstenzija definira vrstu i sadržaj datoteke. Ovaj odjeljak podešavanja parametara sustava ThreatSense omogućuje definiranje vrsta datoteka za skeniranje. Ostalo Prilikom konfiguriranja podešavanja parametara sustava ThreatSense za skeniranje računala na zahtjev u odjeljku Ostalo dostupne su i sljedeće mogućnosti: Skeniraj alternativne protoke podataka (ADS) Alternativni protoci podataka koje koristi datotečni sustav NTFS pridruživanja su datoteka i mapa nevidljiva običnim tehnikama skeniranja. Mnoge infiltracije pokušavaju izbjeći otkrivanje tako što se prikazuju kao alternativni protoci podataka. Pokreni pozadinska skeniranja s niskim prioritetom Svaki slijed skeniranja troši izvjesnu količinu sistemskih resursa. Ako radite s programima koji obilato koriste sistemske resurse, možete aktivirati pozadinsko skeniranje niskog prioriteta da biste resurse sačuvali za ostale aplikacije. 34

35 Zabilježi sve objekte Ako se odabere ta mogućnost, u dnevniku će se prikazivati sve skenirane datoteke, čak i one koje nisu zaražene. Na primjer, ako je infiltracija pronađena unutar arhive, dnevnik će na popisu prikazati i čiste datoteke sadržane u arhivi. Aktiviraj Smart optimizaciju Ako je Smart optimizacija aktivirana, koriste se optimalne postavke kako bi se osigurala najučinkovitija razina skeniranja, dok se istodobno održavaju najveće brzine skeniranja. Različiti moduli zaštite vrše pametno skeniranje pri čemu koriste različite metode skeniranja i primjenjuju ih na različite vrste datoteka. Ako je Smart optimizacija deaktivirana, prilikom skeniranja koriste se samo korisnički definirane postavke u jezgri programa ThreatSense za određene module. Sačuvaj vremensku oznaku zadnjeg pristupa Odaberite tu mogućnost ako želite sačuvati vrijeme zadnjeg pristupa skeniranim datotekama umjesto da ih aktualizirate (npr. za korištenje sa sustavima sigurnosnog kopiranja). Ograničenja Odjeljak Ograničenja omogućuje određivanje maksimalne veličine objekata i razina ugniježđenih arhiva za skeniranje: Postavke objekta Maksimalna veličina objekta Definira maksimalnu veličinu objekata za skeniranje. Dani antivirusni modul skenirat će samo objekte manje od zadane veličine. Na promjenu te mogućnosti trebali bi se ograničiti samo napredni korisnici koji imaju određene razloge da od skeniranja izuzmu veće objekte. Standardna vrijednost: neograničeno. Maksimalno vrijeme skeniranja za objekt (sekunde) Definira maksimalno vrijeme skeniranja objekta. Ako korisnik odredi trajanje, antivirusni će modul nakon isteka tog vremena prekinuti skeniranje trenutnog objekta bez obzira na to je li skeniranje završeno. Standardna vrijednost: neograničeno. Podešavanje skeniranja arhive Razina ugnježđenja arhive Određuje maksimalnu dubinu skeniranja arhiva. Standardna vrijednost: 10. Maksimalna veličina datoteke u arhivi Omogućuje da odredite maksimalnu veličinu (raspakiranih) datoteka sadržanih u arhivama koje želite skenirati. Standardna vrijednost: neograničeno. NAPOMENA: Ne preporučujemo da mijenjate standardne vrijednosti jer u normalnim okolnostima nema razloga za to Čišćenje Postavke čišćenja određuju funkcioniranje skenera prilikom čišćenja zaraženih datoteka. Postoje 3 razine čišćenja Datotečne ekstenzije izuzete iz skeniranja Ekstenzija je dio naziva datoteke iza točke. Ekstenzija definira vrstu i sadržaj datoteke. Ovaj odjeljak podešavanja parametara sustava ThreatSense omogućuje definiranje vrsta datoteka za skeniranje. Prema standardnim se postavkama skeniraju sve datoteke bez obzira na ekstenziju. Svaka se ekstenzija može dodati na popis datoteka izuzetih iz skeniranja. Isključivanje datoteka ponekad je potrebno ako skeniranje određenih vrsta datoteka ometa ispravan rad programa koji koriste te ekstenzije. Ako, primjerice, koristite MS Exchange Server, možda bi bilo dobro da iz pregleda izuzmete ekstenzije.edb,.eml i.tmp. Gumbima Dodaj i Ukloni možete dopustiti ili zabraniti skeniranje određenih datotečnih ekstenzija. Da biste dodali novu ekstenziju na popis, kliknite Dodaj, unesite ekstenziju u prazno polje i kliknite U redu. Kad odaberete Unesi višestruke vrijednosti, možete dodati više datotečnih ekstenzija odvojenih linijom, zarezom ili točka-zarezom. Kad je omogućen višestruki odabir, u popisu će se prikazivati ekstenzije. Da biste izbrisali ekstenziju s popisa, odaberite je na popisu, a zatim kliknite Ukloni. Ako želite urediti odabranu ekstenziju, kliknite Uredi. Mogu se koristiti posebni simboli * (zvjezdica) i? (upitnik). Zvjezdica zamjenjuje bilo koji niz znakova, a upitnik 35

36 zamjenjuje bilo koji simbol Otkrivena je infiltracija Infiltracije mogu doći do sustava iz raznih izvora: s web stranica, iz zajednički korištenih mapa, putem e-pošte ili s izmjenjivih uređaja (USB-ova, vanjskih diskova, CD-ova, DVD-ova, disketa itd.). Standardno ponašanje Kao općeniti primjer načina na koji ESET Smart Security postupa s infiltracijama, infiltracije se mogu otkriti korištenjem značajki: rezidentna zaštita zaštita web pristupa zaštita klijenta e-pošte skeniranje računala na zahtjev Svaka značajka koristi standardnu razinu čišćenja i pokušat će očistiti datoteku i premjestiti je u Karantenu ili prekinuti vezu. U području obavijesti u desnom donjem kutu zaslona prikazuje se prozor obavijesti. Dodatne informacije o razinama čišćenja i ponašanju potražite u odjeljku Čišćenje. 36

37 Čišćenje i brisanje Ako za rezidentnu zaštitu nije unaprijed definirana akcija koju treba poduzeti, prikazat će se prozor upozorenja u kojem se od korisnika traži da odabere jednu od mogućnosti. Obično su dostupne mogućnosti Očisti, Izbriši i Bez akcije. Ne preporučuje se odabir mogućnosti Bez akcije jer će na taj način zaražene datoteke ostati neočišćene. Iznimka su jedino datoteke za koje ste sigurni da su bezopasne i da su otkrivene pogreškom. Primijenite čišćenje ako je datoteku napao virus koji je pridodao zlonamjerni kôd uz datoteku. U tom slučaju prvo pokušajte očistiti zaraženu datoteku da biste je vratili u izvorno stanje. Ako se datoteka sastoji isključivo od zlonamjernog koda, bit će izbrisana. Ako je zaražena datoteka "zaključana" ili je koristi neki sistemski proces, obično se briše tek po prestanku zauzeća (najčešće nakon restarta sustava). Višestruke prijetnje Ako neke zaražene datoteke nisu očišćene tijekom skeniranja (ili je Razina čišćenja postavljena na Bez čišćenja), prikazuje se prozor upozorenja s upitom o odabiru akcija za te datoteke. Odaberite akcije za datoteke (akcije se postavljaju posebno za svaku datoteku na popisu), a zatim kliknite Završetak. Brisanje datoteka u arhivama U standardnom načinu čišćenja cijela se arhiva briše samo ako su sve datoteke u toj arhivi zaražene. Drugim riječima, arhive se ne brišu ako sadrže i bezopasne čiste datoteke. Budite oprezni prilikom skeniranja potpunim čišćenjem potpuno čišćenje briše svaku arhivu koja sadrži najmanje jednu zaraženu datoteku, bez obzira na status ostalih datoteka u arhivi. 37

38 Ako računalo pokazuje znakove zaraze zlonamjernim softverom (npr. sporije radi, često se "zamrzava" itd.), preporučujemo sljedeće: Otvorite program ESET Smart Security i kliknite Skeniranje računala; Kliknite Skenirajte svoje računalo (dodatne informacije potražite u odjeljku Skeniranje računala) Nakon završetka skeniranja pogledajte u dnevniku koliko je skeniranih, zaraženih i očišćenih datoteka. Ako želite skenirati samo određeni dio diska, kliknite Prilagođeno skeniranje i odaberite ciljeve u kojima će se skeniranjem provjeriti postojanje virusa Zaštita dokumenata Značajka Zaštita dokumenata skenira dokumente sustava Microsoft Office prije otvaranja, kao i datoteke koje automatski preuzima preglednik Internet Explorer, kao što su Microsoft ActiveX elementi. Zaštita dokumenta osigurava dodatni sloj zaštite rezidentnoj zaštiti i može se deaktivirati radi poboljšanja učinkovitosti u sustavima koji nisu izloženi velikoj količini dokumenata sustava Microsoft Office. Mogućnost Integriraj u sustav aktivira sustav zaštite. Da biste izmijenili tu mogućnost, pritisnite F5 da bi se otvorio prozor Napredno podešavanje i kliknite Antivirus > Zaštita dokumenata u prozoru Napredno podešavanje. Tu značajku aktiviraju aplikacije koje koriste Microsoft Antivirus API (npr. sustav Microsoft Office 2000 i novije verzije ili preglednik Microsoft Internet Explorer 5.0 i novije verzije) Izmjenjivi mediji Program ESET Smart Security pruža automatsko skeniranje izmjenjivih medija (CD/DVD/USB/...). Taj modul omogućuje skeniranje umetnutog medija. To može biti korisno ako administrator računala želi korisnicima zabraniti upotrebu izmjenjivih medija na kojima se nalazi nedopušten sadržaj. Akcija koju treba poduzeti nakon umetanja izmjenjivog medija Odaberite standardnu akciju koja će se izvršiti kada se u računalo umetne izmjenjivi medijski uređaj (CD/DVD/USB). Ako je odabrana mogućnost Prikaz mogućnosti skeniranja, prikazat će se obavijest koja vam omogućuje odabir željene akcije: Ne skeniraj Neće se izvršiti nikakva akcija i zatvorit će se prozor Otkriven je novi uređaj. Automatsko skeniranje uređaja Izvršit će se skeniranje umetnutog izmjenjivog medija na zahtjev. Prikaz mogućnosti skeniranja Otvara odjeljak podešavanja izmjenjivih medija. Nakon umetanja izmjenjivog medija prikazuje se sljedeći dijaloški okvir: Skeniraj odmah Pokreće skeniranje izmjenjivih medija. Skeniraj kasnije Skenira izmjenjive medije uz odgodu. Podešavanje Otvara napredno podešavanje. Uvijek koristi odabranu mogućnost Ako je odabrana ova mogućnost, neke akcije ne izvršavaju se prilikom prvog umetanja izmjenjivih medija, već neki drugi put. Osim toga, ESET Smart Security sadrži funkciju kontrole uređaja, koja pruža mogućnost definiranja pravila za 38

39 korištenje vanjskih uređaja na određenom računalu. Dodatne pojedinosti o kontroli uređaja možete pronaći u odjeljku Kontrola uređaja Kontrola uređaja ESET Smart Security omogućuje automatski nadzor nad uređajima (CD/DVD/USB/...). Taj modul omogućuje skeniranje, blokiranje ili prilagođavanje dodatnih filtara/ovlaštenja i odabir načina na koji korisnik pristupa određenom uređaju i radi s njim. To može biti korisno ako administrator računala želi korisnicima zabraniti upotrebu uređaja na kojima se nalazi nedopušten sadržaj. Podržani vanjski uređaji: Pohrana na disku (HDD, izmjenjivi USB disk) CD/DVD USB pisač FireWire pohrana Bluetooth uređaj Čitač pametnih kartica Uređaj za obradu slike Modem LPT/COM port Prijenosni uređaj Sve vrste uređaja Mogućnosti podešavanja kontrole uređaja mogu se izmijeniti pod Napredno podešavanje (F5) > Kontrola uređaja. Odabirom potvrdnog okvira uz stavku Integriraj u sustav aktivira se značajka kontrole uređaja u programu ESET Smart Security; morat ćete ponovno pokrenuti računalo da bi ova promjena stupila na snagu. Nakon što se kontrola uređaja aktivira, stavka Pravila postat će aktivna, što će omogućiti otvaranje prozora Uređivač pravila. Ako se umetne uređaj koji blokira postojeće pravilo, prikazat će se prozor obavijesti i pristup uređaju bit će zabranjen Uređivač pravila kontrole uređaja Prozor Uređivač pravila kontrole uređaja prikazuje postojeća pravila i omogućuje preciznu kontrolu vanjskih uređaja koje korisnici povezuju s računalom. 39

40 Moguće je dopustiti ili blokirati određene uređaje po korisniku ili korisničkoj grupi na temelju parametara dodatnih uređaja koje je moguće odrediti u konfiguraciji pravila. Popis pravila sadrži nekoliko opisa pravila poput naziva, vrste vanjskog uređaja, akcije koju treba poduzeti nakon povezivanja vanjskog uređaja s računalom i zapisivanja ozbiljnosti. Kliknite Dodaj ili Uredida biste upravljali pravilom. Kliknite Kopiraj da biste stvorili novo pravilo s unaprijed definiranim mogućnostima koje se koriste za drugo odabrano pravilo. XML nizovi koji se prikazuju kada se klikne pravilo mogu se kopirati u međuspremnik kako bi pomogli administratorima sustava da izvezu/uvezu te podatke i koriste ih, na primjer u programu ESET Remote Administrator. Pritiskom tipke CTRL i klikom možete odabrati više pravila i primijeniti akcije, kao što su brisanje ili pomicanje prema gore ili dolje na popisu, na sva odabrana pravila. Potvrdni okvir Aktivirano deaktivira ili aktivira pravilo; to može biti korisno ako ne želite trajno izbrisati pravilo u slučaju da ga ubuduće želite koristiti. Kontrola se postiže pravilima koja su sortirana prema redoslijedu prioriteta, s pravilima višeg prioriteta na vrhu. Unosi u dnevniku mogu se pregledati u glavnom prozoru programa ESET Smart Security, u odjeljku Alati > Više alata > Dnevnici. Dnevnik kontrole uređaja bilježi sve slučajeve uključivanja kontrole uređaja. Kliknite mogućnost Ispuni da biste automatski unijeli parametre uređaja izmjenjivih medija povezanih s računalom Dodavanje pravila kontrole uređaja Pravilo kontrole uređaja određuje akciju koja će se poduzeti kada se uređaj koji zadovoljava kriterije pravila priključi na računalo. Unesite opis pravila u polje Naziv zbog bolje identifikacije. Kliknite potvrdni okvir uz stavku Pravilo aktivirano da biste deaktivirali ili aktivirali pravilo; to može biti korisno ako ne želite trajno izbrisati pravilo. Vrsta uređaja Odaberite vrstu vanjskog uređaja s padajućeg izbornika (Pohrana na disku/prijenosni uređaj/bluetooth/firewire/...). Informacije o vrsti uređaja preuzimaju se iz operacijskog sustava i mogu se vidjeti u upravitelju uređaja sustava ako je uređaj priključen na računalo. Uređaji za pohranu obuhvaćaju vanjske diskove ili konvencionalne čitače memorijskih kartica povezane putem USB-a ili sučelja FireWire. Čitači pametnih kartica obuhvaćaju čitače pametnih 40

41 kartica s ugrađenim elektroničkim integriranim krugom, kao što su SIM kartice ili kartice za autorizaciju. Primjeri su uređaja za obradu slike skeneri i kamere. Budući da ti uređaji daju samo informacije o svojim akcijama, bez informacija o korisnicima, mogu se samo globalno blokirati. Akcija Pristup uređajima koji nisu za pohranu može biti dopušten ili blokiran. Za razliku od toga, pravila za uređaje za pohranu dopuštaju odabir jednog od sljedećih prava: Čitaj/Piši Dopustit će se potpuni pristup uređaju. Blokiraj Pristup uređaju će se blokirati. Samo za čitanje Dopustit će se samo čitanje s uređaja. Upozori Ako odaberete ovu mogućnost, korisnik će svaki put prilikom priključivanja uređaja primiti obavijest je li uređaj dopušten/blokiran i stvorit će se zapis u dnevniku. Uređaji neće ostati upamćeni, a obavijest će se prikazati i prilikom sljedećih pokušaja priključivanja istog uređaja. Napominjemo da sve akcije (dopuštenja) nisu dostupne za sve vrste uređaja. Ako se radi o uređaju za pohranu, dostupne su sve četiri akcije. Za uređaje koji nisu za pohranu postoje samo tri akcije (npr. akcija Samo za čitanje nije dostupna za Bluetooth, što znači da je Bluetooth uređaje moguće samo dopustiti, blokirati ili upozoriti). Vrsta uvjeta Odaberite mogućnost Grupa uređaja ili Uređaj. Pomoću ostalih parametara navedenih u nastavku pravila se mogu detaljno konfigurirati i prilagoditi uređajima. Nijedan parametar ne razlikuje velika i mala slova: Proizvođač Filtriranje po nazivu ili ID-u proizvođača. Model Naziv uređaja. Serijski broj Vanjski uređaji obično imaju vlastite serijske brojeve. U slučaju CD-a/DVD-a to je serijski broj danog medija, a ne CD pogona. NAPOMENA: Ako ti parametri nisu definirani, pravilo će pri određivanju podudaranja ignorirati ta polja. Parametri filtriranja u svim tekstnim poljima osjetljivi su na velika i mala slova te nisu dopušteni zamjenski znakovi (*,?). SAVJET: Da biste prikazali informacije o nekom uređaju, stvorite pravilo za tu vrstu uređaja, priključite uređaj na računalo i zatim provjerite detalje uređaja u dnevniku kontrole uređaja. Ozbiljnost zapisivanja ESET Smart Security sprema sve važne događaje u dnevnik koji je moguće prikazati izravno iz glavnog izbornika. Kliknite Alati > Više alata > Dnevnici, a zatim odaberite Kontrola uređaja u padajućem izborniku Dnevnik. Uvijek Bilježe se svi događaji. Dijagnostički Bilježe se sve informacije potrebne za detaljno konfiguriranje programa. Informativno Zapisuju se sve informativne poruke, uključujući poruke o uspješnoj aktualizaciji te svi gore navedeni zapisi. Upozorenja Zapisuju se kritične pogreške i poruke s upozorenjima. Ništa Nema zapisivanja. Moguće je ograničiti pravila na određene korisnike ili grupe korisnika tako da ih dodate na Popis korisnika: Dodaj Otvara dijaloški prozor Vrste objekata: korisnici ili grupe koji vam omogućuje odabir željenih korisnika. Ukloni Uklanja odabranog korisnika iz filtra. NAPOMENA: Svi se uređaji mogu filtrirati prema korisničkim pravilima (primjerice, uređaji za obradu slike ne daju informacije o korisnicima, već samo o njihovim akcijama). 41

42 4.1.4 Sistem za sprečavanje upada (HIPS) Samo bi iskusniji korisnici trebali mijenjati HIPS postavke. Neispravno konfiguriranje HIPS postavki može uzrokovati nestabilnost sustava. Sistem za sprečavanje upada (HIPS) štiti vaš sustav od zlonamjernog softvera i svake neželjene aktivnosti koja ima negativan učinak na sigurnost vašeg računala. HIPS koristi naprednu analizu ponašanja u kombinaciji s mogućnostima otkrivanja prijetnji u sklopu mrežnog filtriranja za nadzor procesa koji se izvršavaju, datoteka i ključeva registra. HIPS nije isto što i rezidentna zaštita, a nije ni firewall; on nadzire samo one procese koji se izvršavaju unutar operacijskog sustava. HIPS postavke možete pronaći pod Napredno podešavanje (F5) > Antivirus > HIPS > Osnovno. Stanje značajke HIPS (aktivirano/deaktivirano) prikazuje se u glavnom prozoru programa ESET Smart Security, u oknupodešavanje > Zaštita računala. ESET Smart Security koristi ugrađenu tehnologiju samozaštite za sprečavanje neovlaštenih promjena ili deaktiviranje antivirusne i antispyware zaštite od strane zlonamjernog softvera kako bi vaš sustav uvijek bio zaštićen. Da biste deaktivirali HIPS ili samozaštitu, morate restartati sustav Windows. Napredni skener memorije radi zajedno sa zaštitom od zloupotrebe na ojačavanju zaštite od zlonamjernog softvera koji je osmišljen tako da skrivanjem i/ili šifriranjem izbjegava da ga otkriju proizvodi za zaštitu od zlonamjernog softvera. Prema standardnim postavkama napredni je skener memorije aktiviran. Više o toj vrsti zaštite pročitajte u rječniku. Zaštita od zloupotrebe osmišljena je za ojačavanje zaštite često zloupotrebljavanih vrsta aplikacija kao što su web preglednici, PDF čitači, klijenti e-pošte i komponente sustava MS Office. Prema standardnim postavkama zaštita od zloupotrebe je aktivirana. Više o toj vrsti zaštite pročitajte u rječniku. Filtriranje se može izvesti na jedan od četiri načina: Automatski način Operacije su aktivirane, uz iznimku onih koje su blokirane putem unaprijed definiranih pravila koja štite vaš sustav. 42

43 Pametni način rada Korisnik će biti obaviješten samo o vrlo sumnjivim događajima. Interaktivni način Korisnik će dobiti upit da potvrdi operacije. Način rada na temelju pravila Operacije su blokirane. Način rada za učenje Operacije su aktivirane i pravilo se stvara nakon svake operacije. Pravila stvorena u ovom načinu rada mogu se prikazati u uređivaču pravila, ali njihov prioritet je niži od prioriteta ručno stvorenih pravila ili pravila koja su stvorena u automatskom načinu rada. Ako s padajućeg izbornika HIPS filtarskog načina odaberete način rada za učenje, postat će dostupna stavka Način rada za učenje završava za. Odaberite koliko želite da traje način rada za učenje, a maksimalno dostupno trajanje iznosi 14 dana. Po isteku unesenog trajanja od vas će biti zatraženo da uredite pravila stvorena pomoću značajke HIPS dok je bila u načinu rada za učenje. Možete i odabrati drugi filtarski način ili odgoditi donošenje odluke i nastaviti koristiti način rada za učenje. HIPS sustav nadzire događaje unutar operacijskog sustava i reagira u skladu s pravilima koja su slična pravilima koje koristi osobni firewall. Kliknite Uredi da biste otvorili prozor upravljanja HIPS pravilima. Tu možete odabrati, stvoriti, urediti i izbrisati pravila. U sljedećem primjeru pokazat ćemo kako ograničiti neželjeno ponašanje aplikacija: 1. Unesite naziv pravila i odaberite Blokiraj s padajućeg izbornika Akcija. 2. Aktivirajte potvrdni okvir Obavijesti korisnika da bi se pri svakoj primjeni pravila prikazala obavijest. 3. Odaberite barem jednu operaciju na koju će se primjenjivati pravilo. U prozoru Izvorne aplikacije na padajućem izborniku odaberite mogućnost Sve aplikacije kako biste novo pravilo primijenili na sve aplikacije koje pokušavaju izvršiti bilo koju od odabranih operacija aplikacije na navedenim aplikacijama. 4. Odaberite Preinači stanje druge aplikacije (sve operacije opisane su u pomoći za proizvod kojoj se može pristupiti pritiskom na tipku F1). 5. Na padajućem izborniku odaberite specifične aplikacije i dodajte jednu ili više aplikacija koje želite zaštititi. 6. Kliknite Završi da biste spremili novo pravilo. 43

44 Napredno podešavanje Sljedeće mogućnosti korisne su za uklanjanje pogrešaka i analizu ponašanja aplikacije: Upravljački programi koji se uvijek smiju učitati Odabrani upravljački programi uvijek se smiju učitati, neovisno o konfiguriranom filtarskom načinu, osim ako su izričito blokirani korisničkim pravilom. Zabilježi sve blokirane informacije Sve blokirane operacije zapisat će se u HIPS dnevnik. Obavijesti prilikom promjena u aplikacijama pokretanja Prikazuje obavijest na radnoj površini prilikom svakog dodavanja ili uklanjanja aplikacije iz pokretanja sustava. Pogledajte sljedeći članak iz baze znanja za ažuriranu verziju ove stranice pomoći Interaktivni prozor HIPS Ako je standardna akcija pravila postavljena na Pitaj, prilikom svakog pokretanja tog pravila prikazuje se dijaloški okvir. Možete zabraniti ili dopustiti operaciju pomoću stavki Zabrani ili Dopusti. Ako u zadanom vremenu ne odaberete akciju, nova se akcija odabire temeljem pravila. Dijaloški prozor dopušta stvaranje pravila na temelju bilo koje nove akcije koju HIPS otkrije te potom definiranje uvjeta pod kojima se ta akcija može dopustiti ili zabraniti. Postavkama za točne parametre možete pristupiti tako da kliknete značajku Pojedinosti. Pravila koja su stvorena na taj način smatraju se jednakima pravilima koja su stvorena ručno, pa pravilo stvoreno iz dijaloškog okvira može biti manje određeno od pravila koje je pokrenulo dijaloški okvir. To znači da nakon stvaranja takvog pravila ista operacija može pokrenuti isti prozor. Nakon odabira mogućnosti Zapamti do zatvaranja aplikacije dotična akcija (Dopusti/Zabrani) koristit će se sve dok se ne promijene pravila ili filtarski način rada, nadogradi modul HIPS ili provede restart sustava. Poslije svake od tih triju akcija privremena se pravila brišu Način rada za igranje Način rada za igranje značajka je za igrače koji softver žele koristiti bez prekida, ne žele biti ometani skočnim prozorima te žele smanjiti korištenje CPU-a. Način rada za igranje može se koristiti i tijekom prezentacija koje se ne smiju prekidati antivirusnim aktivnostima. Aktiviranjem te značajke deaktiviraju se svi skočni prozori, a aktivnost planera u potpunosti se prekida. Zaštita sustava i dalje se izvodi u pozadini, no ne zahtijeva nikakvu aktivnost korisnika. Način rada za igranje možete aktivirati ili deaktivirati u glavnom prozoru programa, u odjeljku Podešavanje > Zaštita računala, tako da kliknete ili uz stavku Način rada za igranje. Aktiviranje Načina rada za igranje predstavlja mogući sigurnosni rizik pa će ikona statusa zaštite na programskoj traci postati narančasta i prikazat će se upozorenje. To upozorenje vidjet ćete i u glavnom prozoru programa u kojem će stavka Način rada za igranje je aktiviran biti označena narančastom bojom. 44

45 Način rada za igranje možete aktivirati na stablu Napredno podešavanje (F5) proširivanjem stavke Računalo, potom klikom na stavku Način rada za igranje te odabirom potvrdnog okvira uz stavku Aktiviraj način rada za igranje. Odaberite Automatski aktiviraj Način rada za igranje prilikom izvršavanja aplikacija u načinu rada cijelog zaslona u odjeljku Napredno podešavanje (F5) da bi se način rada za igranje pokrenuo svaki put kada pokrenete aplikaciju na cijelom zaslonu i da bi se prekinuo nakon što zatvorite aplikaciju. Odaberite Automatski deaktiviraj način rada za igranje nakon da biste definirali nakon koliko će se vremena Način rada za igranje automatski deaktivirati. NAPOMENA: Ako je Osobni firewall u Interaktivnom načinu i aktiviran je Način rada za igranje, možda ćete imati poteškoće pri povezivanju s internetom. To može biti problematično ako pokrenete igru koja se povezuje na internet. Obično će se od vas zatražiti da potvrdite takvu akciju (ako nije definirano nijedno komunikacijsko pravilo ili iznimka), no u Načinu rada za igranje intervencija korisnika je deaktivirana. Da biste omogućili komunikaciju, definirajte komunikacijsko pravilo za sve aplikacije koje bi mogle imati taj problem ili upotrijebite drugi filtarski način rada u osobnom firewallu. Imajte na umu da bi, aktivirate li Način rada za igranje i potom posjetite web stranicu ili aplikaciju koja može predstavljati sigurnosni rizik, one mogle biti blokirane bez ikakvog objašnjenja ili upozorenja jer je interakcija s korisnikom onemogućena. 4.2 Internetska zaštita Konfiguraciju weba i e-pošte možete pronaći u oknu Podešavanje klikom na značajku Internetska zaštita. S tog mjesta možete pristupiti detaljnijim postavkama programa. Povezivost s internetom standardna je značajka osobnih računala. Nažalost, internet je postao glavni medij za prijenos zlonamjernog koda. Zbog toga je iznimno važno dobro razmisliti o postavkama Zaštite web pristupa. Kliknite da biste otvorili postavke web/e-pošta/antiphishing/antispam zaštite ili zaštite e-pošte u odjeljku Naprednog podešavanja. Zaštita klijenta e-pošte omogućuje nadzor komunikacije e-poštom koja se prima putem protokola POP3 i IMAP. Pomoću dodatnog programa za vaš klijent e-pošte program ESET Smart Security omogućuje nadzor cjelokupne 45

46 komunikacije u i iz klijenta e-pošte (POP3, MAPI, IMAP, HTTP). Antispam zaštita filtrira neželjene poruke e-pošte. Kada kliknete znak zupčanika uz značajku Antispam zaštita, na raspolaganju su vam sljedeće mogućnosti: Konfiguriranje... otvara napredne postavke za antispam zaštitu klijenta e-pošte. Korisnički popis pouzdanih adresa/spam adresa/iznimki Otvara dijaloški prozor u kojem možete dodati, urediti ili izbrisati adrese e-pošte koje smatrate sigurnima. Prema definiranim pravilima, e-pošta s ovih adresa neće biti skenirana niti se tretirati kao spam. Kliknite Korisnički popis iznimki da biste dodali, uredili ili izbrisali adrese epošte koje se mogu lažirati i koristiti za slanje spam poruka. Poruke e-pošte primljene s adrese navedene na popisu iznimki uvijek će se pregledavati da bi se utvrdilo jesu li spam poruke. Antiphishing zaštita omogućuje blokiranje web stranica koje distribuiraju phishing sadržaj. Preporučujemo da obavezno ostavite Antiphishing aktiviran. Možete deaktivirati modul web/antiphishing/antispam zaštite na neko vrijeme klikom stavke Zaštita web pristupa Povezivost s internetom standardna je značajka osobnih računala. Nažalost, postala je i glavni medij za prijenos zlonamjernog koda. Zaštita web pristupa vrši se nadgledanjem komunikacije između internetskih preglednika i udaljenih servera te je u skladu s pravilima o HTTP-u (Hypertext Transfer Protocol, protokol prijenosa hiperteksta) i HTTPS-u (šifrirana komunikacija). Pristup web stranicama za koje se zna da sadrže zlonamjerni sadržaj blokira se prije preuzimanja sadržaja. Sustav za skeniranje ThreatSense skenira sve ostale web stranice nakon njihovog učitavanja i blokira ih ako otkrije zlonamjerni sadržaj. Zaštita web pristupa nudi dvije razine zaštite, blokiranje prema popisu spam adresa i blokiranje prema sadržaju. Preporučujemo da obavezno aktivirate mogućnost Zaštita web pristupa. Toj mogućnosti može se pristupiti u glavnom prozoru programa ESET Smart Security odlaskom na stavku Podešavanje > Internetska zaštita > Zaštita web pristupa. 46

47 Sljedeće su mogućnosti dostupne pod Napredno podešavanje (F5) > Web i e-pošta > Zaštita web pristupa: Web protokoli Omogućuje konfiguriranje nadzora standardnih protokola koje koristi većina internetskih preglednika. Upravljanje URL adresama Omogućuje određivanje HTTP adresa koje želite blokirati, dopustiti ili izuzeti od provjere. ThreatSense parameteri Napredno podešavanje virusnog skenera omogućuje vam konfiguriranje postavki poput vrsta objekata za skeniranje (e-pošta, arhive itd.), metoda otkrivanja za zaštitu web pristupa itd Osnovno Aktiviraj zaštitu web pristupa Nakon deaktivacije te mogućnosti zaštita web pristupa i antiphishing zaštita neće biti zajamčene. NAPOMENA: Preporučujemo da obavezno tu mogućnost ostavite aktiviranom Web protokoli ESET Smart Security prema standardnim je postavkama konfiguriran za nadzor HTTP protokola, koji koristi većina internetskih preglednika. Podešavanje HTTP skenera U operacijskom sustavu Windows Vista i novijima, HTTP promet uvijek se nadzire na svim portovima za sve aplikacije. U operacijskom sustavu Windows XP portove koje koristi HTTP protokol možete izmijeniti u odjeljku Napredno podešavanje (F5) > Web i e-pošta > Zaštita web pristupa > Web protokoli. HTTP promet nadzire se na određenim portovima za sve aplikacije i na svim portovima za aplikacije koje su označene kao Web klijenti i klijenti e-pošte. Podešavanje HTTPS skenera ESET Smart Security podržava provjeru HTTPS protokola. HTTPS komunikacija koristi šifrirani kanal za prijenos informacija između servera i klijenta. ESET Smart Security provjerava komunikaciju pomoću protokola SSL (Secure Socket Layer) i TLS (Transport Layer Security). Program skenira promet samo na portovima definiranim pod Portovi koje koristi HTTPS protokol, neovisno o verziji operacijskog sustava. Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanje skenera, idite na SSL/TLS u odjeljku Napredno podešavanje, kliknite Web i e-pošta > SSL/TLS i aktivirajte mogućnost Aktiviraj filtriranje SSL/TLS protokola Upravljanje URL adresama U odjeljku za upravljanje URL adresama omogućeno je određivanje HTTP adresa koje želite blokirati, omogućiti ili izuzeti od provjere. Web stranice s popisa blokiranih adresa neće biti dostupne, osim ako su uključene na popis dopuštenih adresa. Web stranice s popisa adresa izuzetnih iz provjere bit će dostupne bez skeniranja za zlonamjerni kôd. Opcija Aktiviraj filtriranje SSL/TLS protokola mora biti označena ako želite filtrirati HTTPS adrese uz HTTP web stranice. U suprotnom će se dodati samo domene posjećenih HTTPS stranica, ali ne i puna URL adresa. Ako URL adresu dodate na Popis adresa izuzetih iz filtriranja, adresa će se izuzeti iz skeniranja. Određene adrese možete dopustiti ili blokirati tako da ih dodate na Popis dopuštenih adresa ili Popis blokiranih adresa. Ako želite blokirati sve HTTP adrese osim adresa prisutnih na aktivnom popisu dopuštenih adresa, dodajte * na aktivni popis blokiranih adresa. Na tim popisima moguća je upotreba posebnih simbola * (zvjezdica) i? (upitnik). Zvjezdica zamjenjuje bilo koji niz znakova, a upitnik zamjenjuje bilo koji pojedini znak. Osobitu pozornost treba obratiti prilikom određivanja izuzetih adresa jer bi popis trebao sadržavati samo pouzdane i sigurne adrese. Treba obratiti pozornost i na to da se simboli * i? pravilno koriste na popisu. Pogledajte Dodavanje HTTP adrese / maske domene kako biste saznali kako sigurno 47

48 uskladiti čitavu domenu zajedno sa svim poddomenama. Da biste aktivirali popis, odaberite mogućnost Aktivan popis. Ako želite primiti obavijest kada upišete adresu s trenutačnog popisa, aktivirajte mogućnost Obavijesti prilikom primjene. SAVJET: Upravljanje URL adresama omogućava i blokiranje ili dopuštanje otvaranja posebnih vrsta datoteka tijekom pregledavanja weba. Na primjer, ako ne želite dopustiti otvaranje izvršnih datoteka, na padajućem izborniku odaberite popis na kojem želite blokirati te datoteke, a zatim unesite masku "**.exe". Kontrolni elementi Dodaj Stvara novi popis uz unaprijed definirane. To može biti posebno korisno ako želite logički podijeliti različite skupine adresa. Primjerice, jedan popis blokiranih adresa može sadržavati adrese vanjskog javnog popisa spam adresa, a drugi može sadržavati vaš osobni popis spam adresa, čime je lakše ažurirati vanjski popis dok vaš ostaje netaknut. Uredi Mijenja postojeće popise. Upotrijebite da biste dodali ili uklonili adrese. Ukloni Briše postojeće popise. To je dostupno samo za popise stvorene stavkom Dodaj, ne i za standardne Zaštita klijenta e-pošte Klijenti e-pošte Integracija programa ESET Smart Security s klijentima e-pošte povećava razinu aktivne zaštite od zlonamjernog koda u porukama e-pošte. Ako je vaš klijent e-pošte podržan, ta se integracija može aktivirati u programu ESET Smart Security. Nakon aktivacije integracije alatna traka programa ESET Smart Security umeće se izravno u klijent e-pošte (alatna se traka za nove verzije klijenta Windows Live Mail ne umeće), što omogućuje učinkovitiju zaštitu e-pošte. Postavke integracije nalaze se u odjeljku Podešavanje > Napredno podešavanje > Web i e-pošta > Zaštita klijenta epošte > Klijenti e-pošte. Integracija s klijentima e-pošte Trenutačno su, između ostalih, podržani sljedeći klijenti e-pošte: Microsoft Outlook, Outlook Express, Windows Mail i Windows Live Mail. Zaštita e-pošte funkcionira kao dodatak za te programe. Glavna je prednost dodatka to da on ne ovisi o protokolu koji se koristi. Kada klijent e-pošte primi šifriranu poruku, ona se dešifrira i šalje skeneru virusa. Potpuni popis podržanih klijenata e-pošte i njihovih verzija potražite u sljedećem članku ESETove baze znanja. Čak i ako integracija nije aktivirana, modul za zaštitu klijenta e-pošte (POP3, IMAP) svejedno štiti komunikaciju 48

49 e-poštom. Odaberite mogućnost Deaktiviraj provjeru pri promjeni sadržaja ulazne pošte ako primijetite da sustav funkcionira sporije kada se služite svojim klijentom e-pošte (samo za MS Outlook). To se može dogoditi kada dohvaćate poruku e-pošte sa servera Kerio Outlook Connector Store. E-pošta za skeniranje Primljene poruke e-pošte Uključuje i isključuje provjeru primljenih poruka. Poslane poruke e-pošte Uključuje i isključuje provjeru poslanih poruka. Pročitane poruke e-pošte Uključuje i isključuje provjeru pročitanih poruka. Akcija koju treba izvesti na zaraženoj poruci e-pošte Bez akcije S tom mogućnošću program će prepoznavati zaražene privitke, ali na e-pošti neće poduzimati nikakve akcije. Izbriši poruku e-pošte Program će obavještavati korisnika o infiltracijama i izbrisati poruku. Premjesti poruku e-pošte u mapu s izbrisanim stavkama Zaražene poruke e-pošte automatski će se premjestiti u mapu Izbrisane stavke. Premjesti poruku e-pošte u mapu Zaražene poruke e-pošte automatski će se premjestiti u navedenu mapu. Mapa Odredite prilagođenu mapu u koju želite premjestiti zaražene poruke e-pošte nakon što se otkriju. Ponovno skeniraj nakon aktualizacije Uključuje i isključuje ponovno skeniranje nakon aktualizacije baze podataka virusnih potpisa. Prihvati rezultate skeniranja iz ostalih modula Ako se ova mogućnost odabere, modul zaštite e-pošte prihvatit će rezultate skeniranja drugih modula zaštite (skeniranje protokola POP3, IMAP) Protokoli e-pošte IMAP i POP3 najčešće su korišteni protokoli za primanje e-pošte u aplikacijama klijenata e-pošte. Internet Message Access Protocol (IMAP) još je jedan internetski protokol za dohvat e-pošte. IMAP ima određene prednosti u odnosu na POP3, npr. višestruki klijenti mogu se istovremeno povezati s istim poštanskim sandučićem i održavati informacije o stanju poruke, primjerice je li poruka pročitana, je li na nju odgovoreno ili je izbrisana. ESET Smart Security pruža zaštitu tih protokola bez obzira na to koji se klijent e-pošte koristi i bez potrebe za ponovnim konfiguriranjem klijenta e-pošte. Modul zaštite koji omogućuje tu kontrolu automatski se pokreće prilikom pokretanja operacijskog sustava i ostaje aktivan u memoriji. IMAP protokol kontrolira se automatski, bez potrebe za ponovnom konfiguracijom klijenta epošte. Prema standardnim postavkama skenira se sva komunikacija na portu 143, ali se prema potrebi mogu dodati i drugi komunikacijski portovi. Višestruke brojeve portova potrebno je razgraničiti zarezima. Provjeru IMAP/IMAPS i POP3/POP3S protokola možete konfigurirati u Naprednom podešavanju. Da biste pristupili postavci, otvorite prozor Web i e-pošta > Zaštita klijenta e-pošte > Protokoli za e-poštu. Aktiviraj zaštitu protokola e-pošte Aktivira provjeru protokola e-pošte. Od sustava Windows Vista nadalje protokoli IMAP i POP3 automatski se otkrivaju i skeniraju na svim portovima. U sustavu Windows XP za sve se aplikacije skeniraju samo konfigurirani portovi koje koristi IMAP/POP3 protokol, dok se svi portovi skeniraju u aplikacijama označenima kao Web i klijenti e-pošte. ESET Smart Security podržava i skeniranje IMAPS i POP3S protokola koji koriste šifrirani kanal za prijenos informacija između servera i klijenta. ESET Smart Security provjerava komunikaciju koja koristi SSL (Secure Socket Layer) i TLS (Transport Layer Security) protokole. Program skenira samo promet e-pošte na portovima definiranim pod Portovi koje koristi IMAPS/POP3S protokol, neovisno o verziji operacijskog sustava. Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanje skenera, idite na SSL/TLS u odjeljku Napredno podešavanje, kliknite Web i e-pošta > SSL/TLS i aktivirajte mogućnost Aktiviraj filtriranje SSL/TLS protokola. 49

50 Upozorenja i obavijesti Zaštita e-pošte omogućuje nadzor komunikacije e-poštom koja se prima putem protokola POP3 i IMAP. Pomoću dodatka za Microsoft Outlook i druge klijente e-pošte, ESET Smart Security omogućuje nadzor sve komunikacije iz klijenta e-pošte (POP3, MAPI, IMAP i HTTP). Prilikom pregleda dolaznih poruka program koristi sve napredne metode skeniranja kojima raspolaže sustav za skeniranje ThreatSense. To znači da se otkrivanje zlonamjernih programa odvija i prije usporedbe s bazom podataka virusnih potpisa. Skeniranje komunikacija POP3 i IMAP protokolom ne ovisi o korištenom klijentu e-pošte. Mogućnosti za tu funkciju dostupne su pod stavkom Napredno podešavanje > Web i e-pošta > Zaštita klijenta epošte Upozorenja i obavijesti. Parametar sustava ThreatSense Napredno podešavanje skenera za viruse omogućuje vam konfiguraciju ciljeva skeniranja, metoda otkrivanja itd. Kliknite da bi se prikazao prozor s detaljnim postavkama skenera za viruse. Poruci e-pošte nakon provjere može se dodati obavijest s rezultatima skeniranja. Možete odabrati mogućnost Dodaj obavijesti primljenim i pročitanim porukama e-pošte, Dodaj napomenu u naslov primljenih i pročitanih zaraženih poruka e-pošte ili Dodaj obavijesti poslanim porukama e-pošte. Imajte na umu da se u rijetkim slučajevima obavijesti mogu izostaviti u problematičnim HTML porukama, a neki ih zlonamjerni programi mogu i krivotvoriti. Obavijesti uz poruke e-pošte mogu se dodati primljenoj i pročitanoj e-pošti, poslanoj e-pošti ili objema. Dostupne mogućnosti: Nikad Neće se dodavati nikakve obavijesti uz poruke. Samo zaraženim porukama e-pošte Kao provjerene će se označavati samo one poruke koje sadrže zlonamjerni softver (standardna postavka). Svim skeniranim porukama e-pošte Program će poruke dodati svim skeniranim porukama e-pošte. Dodaj napomenu u naslov poslanih zaraženih poruka e-pošte Taj potvrdni okvir poništite ako ne želite da zaštita epošte u predmet zaražene poruke e-pošte dodaje upozorenje o virusu. Ta značajka omogućuje jednostavno filtriranje zaražene pošte na temelju naslova (ako to podržava program za e-poštu). Ona povećava i vjerodostojnost primatelja te, ako se otkrije infiltracija, daje važne informacije o razini prijetnje dane poruke e-pošte ili pošiljatelja. 50

51 Predložak koji se dodaje u naslov zaražene poruke e-pošte Uredite predložak ako želite izmijeniti format prefiksa koji se dodaje predmetu zaražene poruke e-pošte. Ta funkcija zamijenit će predmet poruke "Hello" danom vrijednosti prefiksa "[virus]" u sljedeći format: "[virus] Hello". Varijabla %VIRUSNAME% predstavlja otkrivenu prijetnju Integracija s klijentima e-pošte Integracija programa ESET Smart Security s klijentima e-pošte povećava razinu aktivne zaštite od zlonamjernog koda u porukama e-pošte. Ako je vaš klijent e-pošte podržan, ta se integracija može aktivirati u programu ESET Smart Security. Ako aktivirate integraciju, alatna traka za ESET Smart Security umeće se izravno u klijent e-pošte, što omogućuje učinkovitiju zaštitu e-pošte. Postavke integracije dostupne su u odjeljku Podešavanje > Ulaz u napredno podešavanje... > Web i e-pošta > Zaštita klijenta e-pošte > Integracija s klijentima e-pošte. Trenutačno su, između ostalih, podržani sljedeći klijenti e-pošte: Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail. Potpuni popis podržanih klijenata e-pošte i njihovih verzija potražite u sljedećem članku ESET-ove baze znanja. Odaberite potvrdni okvir uz stavku Isključi provjeru pri promjeni sadržaja ulazne pošte ako primijetite da sustav funkcionira sporije kada se služite svojim klijentom e-pošte. To se može dogoditi kada dohvaćate poruku e-pošte sa servera Kerio Outlook Connector Store. Čak i ako integracija nije aktivirana, modul za zaštitu klijenta e-pošte (POP3, IMAP) svejedno štiti komunikaciju epoštom Konfiguracija zaštite klijenta e-pošte Modul za zaštitu klijenta e-pošte podržava sljedeće klijente e-pošte: Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail. Zaštita e-pošte funkcionira kao dodatak za te programe. Glavna je prednost dodatka to da on ne ovisi o protokolu koji se koristi. Kada klijent e-pošte primi šifriranu poruku, ona se dešifrira i šalje skeneru virusa POP3/POP3S filtar Protokol POP3 najrašireniji je protokol koji se koristi za primanje komunikacije e-poštom u aplikaciji klijenta epošte. ESET Smart Security pruža zaštitu tog protokola bez obzira na to koji klijent e-pošte koristite. Modul zaštite koji omogućuje tu kontrolu automatski se pokreće prilikom pokretanja operacijskog sustava i ostaje aktivan u memoriji. Provjerite je li modul aktiviran da bi ispravno funkcionirao protokol POP3 provjerava se automatski, bez potrebe za ponovnom konfiguracijom klijenta e-pošte. Prema standardnim postavkama skenira se sva komunikacija na portu 110, ali se prema potrebi mogu dodati i drugi komunikacijski portovi. Višestruke brojeve portova potrebno je razgraničiti zarezima. Šifrirana se komunikacija neće skenirati. Da biste aktivirali skeniranje šifrirane komunikacije i prikazali podešavanje skenera, idite na SSL/TLS u odjeljku Napredno podešavanje, kliknite Web i e-pošta > SSL/TLS i aktivirajte mogućnost Aktiviraj filtriranje SSL/TLS protokola. U tom odjeljku možete konfigurirati provjeru protokola POP3 i POP3S. Aktiviraj provjeru POP3 protokola Ako je ta mogućnost aktivirana, sav promet kroz POP3 protokol nadzire se radi prepoznavanja zlonamjernog softvera. Portovi koje koristi protokol POP3 (odvojeni zarezom) Popis portova koje koristi POP3 protokol (110 prema standardnim postavkama). ESET Smart Security podržava i provjeru POP3S protokola. Ta vrsta komunikacije koristi šifrirani kanal za prijenos informacija između servera i klijenta. ESET Smart Security provjerava komunikaciju pomoću metoda šifriranja SSL (Secure Socket Layer) i TLS (Transport Layer Security). Nemoj koristiti POP3S provjeru Šifrirana se komunikacija neće provjeravati. Koristi provjeru POP3S protokola za odabrane portove Potvrdite taj okvir da biste aktivirali provjeru protokola POP3S samo za portove zadane u odjeljku Portovi koje koristi POP3S protokol. 51

52 Portovi koje koristi POP3S protokol To je popis POP3S portova za provjeru (995 prema standardnim postavkama) Antispam zaštita Neželjena e-pošta ili spam jedan je od najvećih problema elektroničke komunikacije. Spam čini do 80% ukupne komunikacije e-poštom. Antispam zaštita bavi se tim problemom. Kombiniranjem nekoliko učinkovitih sigurnosnih načela antispam modul omogućuje vrhunsko filtriranje i održava vašu mapu ulazne pošte čistom. Jedan je od važnih principa za otkrivanje spam poruka značajka prepoznavanja neželjene e-pošte na temelju unaprijed definiranih pouzdanih (odobrenih) adresa i spam adresa. Na popis pouzdanih adresa automatski se dodaju sve adrese s korisnikova klijenta e-pošte, kao i sve ostale adrese koje označite kao sigurne. Primarna je metoda otkrivanja spam poruka skeniranje svojstava poruke e-pošte. Primljene se poruke skeniraju prema osnovnim kriterijima za antispam (definicijama poruka, statističkom heuristikom, prepoznavanjem algoritama i drugim jedinstvenim metodama), a dobivena indeksna vrijednost određuje radi li se o spam porukama. Automatski pokreni antispam zaštitu klijenta e-pošte Kada je aktivirana, antispam zaštita automatski će se aktivirati pri pokretanju sustava. Dopusti napredno antispam skeniranje Povremeno će se preuzimati dodatni antispam podaci, čime se poboljšavaju mogućnosti antispama i polučuju bolji rezultati. Antispam zaštita programa ESET Smart Security omogućuje vam postavljanje različitih parametara za poštu. Dostupne su sljedeće mogućnosti: Obrada poruka Dodaj tekst u naslov poruke e-pošte Omogućuje dodavanje niza prilagođenog prefiksa u redak naslova poruke koje su klasificirane kao spam. Standardna je postavka "[SPAM]". Premjesti poruke u mapu sa spam porukama Kada je ta mogućnost aktivirana, spam poruke premještaju se u standardnu mapu za bezvrijednu poštu, a poruke koje su ponovno klasificirane kao poruke koje nisu spam premještaju se u ulaznu poštu. Ako desnom tipkom miša kliknete poruku e-pošte i odaberete ESET Smart Security u kontekstnom izborniku, bit će vam dostupne sljedeće mogućnosti za odabir. 52

53 Koristi mapu Ta mogućnost dopušta korisničko definiranje mape za spam poruke. Označi spam poruke kao pročitane Tu mogućnost aktivirajte da biste spam poruku automatski označili kao pročitanu. To vam pomaže da obratite pozornost na "čiste" poruke. Označi ponovno klasificirane poruke kao nepročitane Time će se poruke, izvorno klasificirane kao spam, ali kasnije označene kao "čiste", prikazati kao nepročitane. Zapisivanje u dnevnik rezultata spam poruka Antispam modul programa ESET Smart Security svakoj skeniranoj poruci dodjeljuje spam rezultat. Poruka će se zabilježiti u antispam dnevnik (ESET Smart Security > Alati > Dnevnici > Antispam zaštita). Ništa Neće se zabilježiti rezultat antispam skeniranja. Ponovno klasificirano i označeno kao spam Ovu mogućnost odaberite ako želite zabilježiti spam rezultat za poruke označene kao SPAM. Sve U dnevnik će se zapisati sve poruke sa spam rezultatom. NAPOMENA: Klikom na poruku u mapi s bezvrijednom poštom i odabirom mogućnosti Ponovno klasificiraj odabrane poruke kao NIJE spam poruku možete premjestiti u ulaznu poštu. Klikom na poruku koju smatrate spam porukom u ulaznoj pošti i odabirom mogućnosti Ponovno klasificiraj odabrane poruke kao spam poruku možete premjestiti u mapu s bezvrijednom poštom. Možete odabrati više poruka i istodobno provesti istu akciju za sve njih. NAPOMENA: ESET Smart Security podržava antispam zaštitu za programe Microsoft Outlook, Outlook Express, Windows Mail i Windows Live Mail Filtriranje protokola Antivirusnu zaštitu za aplikacijske protokole daje ThreatSense modul za skeniranje u koji su integrirane sve napredne tehnike skeniranja zlonamjernog softvera. Filtriranje protokola automatski radi neovisno o web pregledniku ili klijentu e-pošte koji se koriste. Za uređivanje šifriranih (SSL/TLS) postavki idite na Web i e-pošta > SSL. Aktiviraj filtriranje sadržaja aplikacijskih protokola Može se koristiti za deaktivaciju filtriranja protokola. Napominjemo da brojne komponente programa ESET Smart Security (zaštita web pristupa, zaštita protokola za epoštu, antiphishing zaštita, kontrola weba) ovisno o tome i neće raditi bez toga. Izuzete aplikacije Omogućuje izuzimanje specifičnih aplikacija iz filtriranja protokola. Korisno kada filtriranje protokola uzrokuje probleme u kompatibilnosti. Izuzete IP adrese Omogućuje izuzimanje specifičnih udaljenih adresa iz filtriranja protokola. Korisno kada filtriranje protokola uzrokuje probleme u kompatibilnosti. Web i klijenti e-pošte Koristi se samo u operacijskim sustavima Windows XP, a omogućuje odabir aplikacija za koje se putem filtriranja protokola filtrira sav promet, neovisno o tome koji se portovi koriste Web i klijenti e-pošte NAPOMENA: Počevši sa servisnim paketom Windows Vista Service Pack 1 i sustavom Windows Server 2008, za provjeru mrežne komunikacije koristi se nova arhitektura Windows Filtering Platform (WFP). Budući da tehnologija WFP koristi posebne tehnike nadzora, nije dostupan odjeljak Web i klijenti e-pošte. S obzirom na golemu količinu zlonamjernog koda koja kruži internetom sigurno pregledavanje weba vrlo je važan vid zaštite računala. Slabe točke web preglednika i lažne veze pridonose neopaženom ulasku zlonamjernog koda u sustav, zbog čega se program ESET Smart Security i usredotočuje na sigurnost web preglednika. Kao web preglednik moguće je označiti svaku aplikaciju koja pristupa mreži. Potvrdni okvir ima dvije mogućnosti: Poništeno Komunikacija aplikacija filtrira se samo za određene portove. Odabrano komunikacija se uvijek filtrira (čak i ako se postavi drugi port). 53

54 Izuzete aplikacije Da biste komunikaciju određenih aplikacija koje su svjesne mreže isključili iz filtriranja sadržaja, odaberite ih na popisu. HTTP/POP3/IMAP komunikacija odabranih aplikacija neće se provjeravati da bi se pronašle prijetnje. Preporučujemo da tu mogućnost koristite samo za aplikacije koje ne rade ispravno ako se njihova komunikacija provjerava. Aplikacije i servisi koji se izvršavaju bit će ovdje dostupni automatski. Kliknite Dodaj da biste ručno odabrali aplikaciju koja nije prikazana na popisu za filtriranje protokola. 54

55 Izuzete IP adrese Unosi na popisu izuzet će se iz filtriranja sadržaja protokola. HTTP/POP3/IMAP komunikacija s/na odabrane adrese neće se provjeravati da bi se pronašle prijetnje. Preporučujemo da tu mogućnost koristite samo za pouzdane adrese. Kliknite Dodaj za isključivanje IP adrese/raspona adresa/podmreže udaljene točke na popisu za filtriranje protokola. Kliknite Ukloni za uklanjanje odabranih unosa s popisa Dodaj IPv4 adresu Ova vam mogućnost dopušta dodavanje IP adrese, raspona adresa ili podmreže udaljene točke na koju se primjenjuje pravilo. Verzija internetskog protokola 4 starija je verzija, ali još uvijek se najčešće koristi. Zasebna adresa Time se dodaje IP adresa pojedinačnog računala na koje treba primijeniti pravilo, na primjer ). Raspon adresa Unesite početnu i završnu IP adresu da biste odredili IP raspon (nekoliko računala) na koja se pravilo treba primijeniti(na primjer od do ). Podmreža Podmreža (grupa računala) definira se putem IP adrese i maske. Na primjer, je mrežna maska za prefiks /24, što znači raspon adresa od do Dodaj IPv6 adresu Ovo vam omogućuje dodavanje IPv6 adrese ili podmreže udaljene točke na koju se primjenjuje pravilo. To je najnovija verzija internetskog protokola koja će zamijeniti stariju verziju 4. Zasebna adresa Time se dodaje IP adresa pojedinačnog računala na koje treba primijeniti pravilo (na primjer 2001:718:1c01:16:214:22f f :f ec9:ca5). Podmreža Podmreža (grupa računala) definira se putem IP adrese i maske (na primjer: 2002:c0a8:6301:1::1/64). 55

56 SSL/TLS ESET Smart Security može provjeriti prijetnje u komunikaciji koje koriste SSL protokol. Možete koristiti različite načine skeniranja za pregled komunikacije s SSL zaštitom uz pouzdane certifikate, nepoznate certifikate ili certifikate koji su isključeni iz provjere komunikacije s SSL zaštitom. Omogući filtriranje SSL/TLS protokola Ako je filtriranje protokola deaktivirano, program neće skenirati komunikaciju putem SSL protokola. Način filtriranja SSL/TLS protokola dostupan je u sljedećim mogućnostima: Automatski način rada Standardni način rada skenirat će samo odgovarajuće aplikacije kao što su web preglednici i klijenti e-pošte. Možete ga zaobići odabirom aplikacija za koje će se njihova komunikacija skenirati. Interaktivni način rada Ako unesete novu web stranicu s SSL zaštitom (s nepoznatim certifikatom), prikazat će se dijaloški okvir za odabir akcije. Taj način rada omogućuje vam stvaranje popisa SSL certifikata koji će se isključiti iz skeniranja. Način pravila Odaberite ovu mogućnost da biste skenirali svu komunikaciju s SSL zaštitom osim komunikacije koja je zaštićena certifikatima izuzetima iz provjere. Ako se uspostavi nova komunikacija koja koristi nepoznati potpisani certifikat, nećete primiti obavijest i komunikacija će se automatski filtrirati. Kada pristupite serveru s nepouzdanim certifikatom koji ste sami označili kao pouzdan (nalazi se na popisu pouzdanih certifikata), komunikacija se sa serverom dopušta i sadržaj se komunikacijskog kanala filtrira. Popis filtriranih SSL aplikacija Omogućuje vam prilagodbu ponašanja programa ESET Smart Security za određene aplikacije. Popis poznatih certifikata Omogućuje vam prilagodbu ponašanje programa ESET Smart Security za određene SSL certifikate. Izuzmi komunikaciju osiguranu certifikatima proširene provjere valjanosti (EV) Kada se aktivira, komunikacija s ovom vrstom SSL certifikata bit će izuzeta iz provjere. SSL certifikati proširene provjere valjanosti jamče da uistinu gledate svoju web stranicu, a ne lažnu stranicu koja izgleda jednako kao vaša (što je tipično za stranice za phishing). Blokiraj šifriranu komunikaciju koja koristi zastarjeli protokol SSL v2 Automatski će se blokirati komunikacija koja koristi stariju verziju SSL protokola. Verifikacijski (root) certifikat Dodaj verifikacijski (root) certifikat u poznate preglednike Da bi SSL komunikacija ispravno radila u vašim preglednicima/klijentima e-pošte, važno je da dodate verifikacijski (root) certifikat za ESET na popis poznatih verifikacijskih (root) certifikata (izdavača). Kada se aktivira, ESET Smart Security automatski će dodati ESET-ov verifikacijski (root) poznatim preglednicima (npr. Opera, Firefox). Taj se certifikat automatski dodaje preglednicima koji koriste pohranu sistemskih certifikata (npr. Internet Explorer). Da biste certifikat primijenili na preglednike koji nisu podržani, kliknite Pregled certifikata > Detalji > Kopiraj u datoteku..., a zatim ga ručno uvezite u preglednik. Valjanost certifikata Ako se certifikat ne može provjeriti putem vjerodostojnog izvora verifikacijskog (root) certifikata (TRCA) U nekim se slučajevima certifikat web stranice ne može provjeriti putem vjerodostojnog izvora root certifikata (TRCA). To znači da je certifikat netko potpisao (npr. administrator web servera ili manje tvrtke) te postavljanje tog certifikata kao pouzdanog ne predstavlja uvijek rizik. Većina velikih tvrtki (npr. banke) koristi certifikat s TRCA potpisom. Ako je odabrana mogućnost Pitaj o valjanosti certifikata (standardna postavka), korisniku će se prikazati odzivnik za odabir akcije koja će se poduzeti prilikom uspostavljanja šifrirane komunikacije. Možete odabrati mogućnost Blokiraj komunikaciju koja koristi certifikat da bi se svaki put prekinula šifrirana veza s web stranicom koja koristi certifikat koji nije provjeren. Ako certifikat nije valjan ili ispravan To znači da je certifikat istekao ili nije ispravno potpisan. U tom slučaju preporučujemo da ostavite označenu stavku Blokiraj komunikaciju koja koristi certifikat. 56

57 Certifikati Da bi SSL komunikacija ispravno radila u vašim preglednicima/klijentima e-pošte, važno je da verifikacijski (root) certifikat za ESET dodate na popis poznatih verifikacijskih (root) certifikata (izdavača). Stoga treba aktivirati mogućnost Dodaj verifikacijski (root) certifikat u poznate preglednike. Odaberite tu mogućnost da biste ESET-ov verifikacijski (root) certifikat automatski pridodali poznatim preglednicima (npr. Opera, Firefox). Taj se certifikat automatski pridodaje preglednicima koji koriste pohranu sistemskih certifikata (npr. Internet Explorer). Da biste certifikat primijenili na preglednike koji nisu podržani, kliknite Pregled certifikata > Detalji > Kopiraj u datoteku..., a zatim ga ručno uvezite u preglednik. U nekim slučajevima certifikat se ne može provjeriti putem vjerodostojnog izvora verifikacijskog (root) certifikata (npr. VeriSign). To znači da je certifikat netko samopotpisao (npr. administrator web servera ili manje tvrtke) te postavljanje tog certifikata kao pouzdanog ne predstavlja uvijek rizik. Većina velikih tvrtki (npr. banke) koristi certifikat s TRCA potpisom. Ako je odabrana mogućnost Pitaj o valjanosti certifikata (standardna postavka), korisniku će se prikazati odzivnik za odabir akcije koja će se poduzeti prilikom uspostavljanja šifrirane komunikacije. Prikazat će se dijaloški okvir za odabir akcije u kojem certifikat možete označiti kao pouzdan ili izuzet. Ako se certifikat ne nalazi na TRCA popisu, prozor će biti crven. Ako se certifikat nalazi na TRCA popisu, prozor će biti zelen. Možete odabrati mogućnost Blokiraj komunikaciju koja koristi certifikat da bi se svaki put prekinula šifrirana veza s web stranicom koja koristi certifikat koji nije provjeren. Ako certifikat nije valjan ili ispravan, znači da je istekao ili nije ispravno samopotpisan. U tom slučaju preporučujemo da blokirate komunikaciju koja koristi taj certifikat Popis poznatih certifikata Popis poznatih certifikata može se koristiti za prilagodbu ponašanja programa ESET Smart Security za određene SSL certifikate i pamćenje odabrane akcije ako je odabrana mogućnost Interaktivni način rada u odjeljku Način filtriranja SSL/TLS protokola. Popis se može pregledavati i uređivati u izborniku Napredno podešavanje (F5) > Web i e-pošta > SSL/TLS > Popis poznatih certifikata. Prozor Popis poznatih certifikata sastoji se od: Stupci Naziv Naziv certifikata. Izdavač certifikata Naziv autora certifikata. Primatelj certifikata Polje primatelja identificira entitet koji je povezan s javnim ključem spremljenim u polje javnog ključa primatelja. Pristup Odaberite Dopusti ili Blokiraj kao akciju pristupa da biste dopustili/blokirali komunikaciju zaštićenu ovim certifikatom neovisno o pouzdanosti. Odaberite Automatski kako biste dopustili pouzdane certifikate i dobili upit za nepouzdane. Odaberite Pitaj kako bi program uvijek pitao korisnika što učiniti. Skeniraj Odaberite mogućnost Skeniraj ili Ignoriraj kao akciju skeniranja da biste skenirali ili ignorirali komunikaciju zaštićenu ovim certifikatom. Odaberite Automatski za skeniranje u automatskom načinu rada i upit u interaktivnom načinu rada. Odaberite Pitaj kako bi program uvijek pitao korisnika što učiniti. Kontrolni elementi Uredi Odaberite certifikat koji želite konfigurirati i kliknite Uredi. Ukloni Odaberite certifikat koji želite obrisati i kliknite Ukloni. U redu/odustani Kliknite U redu ako želite spremiti promjene ili kliknite Odustani ako želite izaći bez spremanja. 57

58 Popis filtriranih SSL aplikacija Popis filtriranih SSL aplikacija može se koristiti za prilagodbu ponašanja programa ESET Smart Security za određene aplikacije i pamćenje odabrane akcije ako je odabrana mogućnost Interaktivni način rada u odjeljku Način filtriranja SSL protokola. Popis se može pregledavati i uređivati u izborniku Napredno podešavanje (F5) > Web i e-pošta > SSL/ TLS > Popis filtriranih SSL aplikacija. Prozor Popis filtriranih SSL aplikacija sastoji se od sljedećeg: Stupci Aplikacija Naziv aplikacije. Akcija skeniranja OdaberiteSkeniraj ili Zanemari da biste skenirali ili ignorirali komunikaciju. Odaberite Automatski za skeniranje u automatskom načinu rada i upit u interaktivnom načinu rada. Odaberite Pitaj kako bi program uvijek pitao korisnika što učiniti. Kontrolni elementi Dodaj Dodajte filtriranu aplikaciju. Uredi Odaberite certifikat koji želite konfigurirati i kliknite Uredi. Ukloni Odaberite certifikat koji želite obrisati i kliknite Ukloni. U redu/odustani Kliknite U redu ako želite spremiti promjene ili kliknite Odustani ako želite izaći bez spremanja Antiphishing zaštita Pojam phishing odnosi se na protuzakonitu aktivnost koja koristi tehnike društvenog inženjeringa (manipuliranje korisnicima radi stjecanja povjerljivih informacija). Phishing se često koristi za ostvarivanje pristupa tajnim podacima kao što su brojevi bankovnih računa, PIN kodovi itd. Više o toj aktivnosti pročitajte u rječniku. ESET Smart Security podržava antiphishing zaštitu koja blokira web stranice za koje se zna da distribuiraju takvu vrstu sadržaja. Preporučujemo da obavezno aktivirate Antiphishing u programu ESET Smart Security. Da biste to učinili, otvorite Napredno podešavanje (F5) i idite na stavku Web i e-pošta > Anti-Phishing zaštita. Pogledajte članak u našoj bazi znanja kako biste saznali više o antiphishing zaštiti u programu ESET Smart Security. Pristupanje web stranici za phishing Kada pristupite prepoznatoj web stranici za phishing, u web pregledniku prikazat će se sljedeći dijaloški okvir. Ako i dalje želite pristupiti toj web stranici, kliknite Zanemari prijetnju (ne preporučuje se). 58

59 NAPOMENA: Potencijalne web stranice za phishing koje su stavljene na popis pouzdanih adresa prema standardnim postavkama će nestati nakon nekoliko sati. Da biste trajno dopustili web stranicu, upotrijebite alat Upravljanje URL adresama. U izborniku Napredno podešavanje (F5) proširite stavku Web i e-pošta > Zaštita web pristupa > Upravljanje URL adresama > Popis adresa, kliknite Uredi, a zatim na popis dodajte web stranicu koju želite urediti. Prijava stranice za phishing Veza Prijavi omogućuje vam da prijavite phishing/zlonamjernu web stranicu tvrtki ESET radi analize. NAPOMENA: Prije slanja web stranice u ESET provjerite je li zadovoljen neki od sljedećih kriterija: web stranica uopće nije otkrivena, web stranica je neispravno otkrivena kao prijetnja. U tom slučaju možete prijaviti pogrešno blokiranu stranicu. Web stranicu možete poslati i e-poštom. Pošaljite poruku e-pošte na adresu samples@eset.com. Napominjemo da predmet poruke mora sadržavati opis, a sama poruka što više informacija o web stranici (primjerice, informacije o web stranici preko koje ste došli do nje, kako ste čuli za tu web stranicu itd.). 59

60 4.3 Mrežna zaštita Osobnim firewallom kontrolira se sav dolazni i odlazni mrežni promet u sustavu. To se postiže dopuštanjem ili zabranom pojedinačnih mrežnih veza na temelju pravila filtriranja. On nudi zaštitu od napada udaljenih računala i aktivira blokiranje nekih servisa. Pruža i antivirusnu zaštitu HTTP, POP3 i IMAP protokola. Ta funkcija predstavlja vrlo važan element sigurnosti računala. Konfiguraciju osobnog firewalla možete pronaći u oknu Podešavanje pod stavkom Mrežna zaštita. Ovdje možete prilagoditi filtarski način rada, pravila i detaljne postavke. Možete pristupiti i detaljnim postavkama klikom simbola zupčanika > Konfiguriraj... uz značajku Osobni firewall, ili možete pritisnuti F5 i pristupiti mogućnosti Napredno podešavanje. Kliknite simbol zupčanika pored značajke Osobni firewall da biste pristupili sljedećim postavkama: Konfiguriranje... Otvara prozor osobnog firewalla u naprednom podešavanju u kojem možete definirati kako će firewall upravljati mrežnom komunikacijom. Pauziraj firewall (dopusti sav promet) Ta je mogućnost potpuno suprotna onoj blokiranja svog mrežnog prometa. Ako se odabere, sve se mogućnosti filtriranja osobnog firewalla isključuju te se dopuštaju sve ulazne i izlazne veze. Kliknite Aktiviraj firewall da biste ponovno aktivirali firewall dok je filtriranje mrežnog prometa u ovom načinu. Blokiraj sav promet Osobni firewall blokirat će svu ulaznu i izlaznu komunikaciju. Tu mogućnost koristite samo ako sumnjate na kritične sigurnosne rizike zbog kojih je potrebno prekinuti vezu sustava i mreže. Dok je Filtriranje mrežnog prometa u načinu rada Blokiraj sav promet, kliknite Prestani blokirati sav promet da biste firewall vratili u normalan način rada. Automatski način rada (kada je aktiviran drugi filtarski način rada) Kliknite ako filtarski način rada želite promijeniti u automatski (s korisnički definiranim pravilima). Interaktivni način rada (kada je aktiviran drugi filtarski način rada) Kliknite ako filtarski način rada želite promijeniti u interaktivni. 60

61 Zaštita od mrežnog napada (IDS) Analizira sadržaj mrežnog prometa i štiti od mrežnih napada. Sav promet koji se smatra štetnim bit će blokiran. Zaštita od botneta Brzo i precizno uočava zlonamjerni softver u sustavu. Povezane mreže Prikazuje mreže na koje su povezani mrežni prilagodnici. Nakon klika na vezu u nastavku otvara se odzivnik za odabir vrste zaštite (stroga ili dopuštena) za mrežu na koju ste povezani putem mrežnog prilagodnika. Ta postavka definira dostupnost vašeg računala drugim računalima u mreži. Popis privremeno blokiranih IP adresa Prikazuje popis IP adresa koje su prepoznate kao izvori napada te su dodane na popis blokiranih adresa radi sprečavanja povezivanja na određeno razdoblje. Za više informacija kliknite ovu mogućnost, a zatim pritisnite F1. Čarobnjak za otklanjanje poteškoća Pomaže vam riješiti probleme s povezivanjem koje je uzrokovao ESET osobni firewall. Detaljne informacije potražite u odjeljku Čarobnjak za otklanjanje poteškoća Osobni firewall Osobnim firewallom kontrolira se sav dolazni i odlazni mrežni promet u sustavu. To se postiže dopuštanjem ili zabranom pojedinačnih mrežnih veza na temelju navedenih pravila filtriranja. On nudi zaštitu od napada udaljenih računala i aktivira blokiranje nekih servisa. Pruža i antivirusnu zaštitu HTTP, POP3 i IMAP protokola. Ta funkcija predstavlja vrlo važan element sigurnosti računala. Aktiviraj osobni firewall Preporučujemo da tu značajku ostavite aktiviranu kako biste postigli još veću zaštitu. Tako se mrežni promet skenira u oba smjera. Aktiviraj zaštitu od mrežnih napada (IDS) Analizira sadržaj mrežnog prometa i štiti od mrežnih napada. Blokira se sav promet koji se smatra štetnim. Aktiviraj zaštitu od botneta Otkriva i blokira komunikaciju povezanu sa zlonamjernim naredbama i kontrolnim serverima prepoznajući tipične obrasce koji ukazuju na to da je računalo zaraženo i da bot pokušava komunicirati. Filtarski način rada Ponašanje firewalla mijenja se ovisno o filtarskom načinu rada. Filtarski načini rada utječu i na razinu potrebne korisničke interakcije. Za osobni firewall programa ESET Smart Security dostupni su sljedeći filtarski načini rada: Automatski način rada Standardni način rada. Ovaj način rada prikladan je za korisnike koji daju prednost jednostavnom i praktičnom korištenju firewalla, bez definiranja pravila. U automatskom je načinu rada moguće stvoriti korisnički definirana, prilagođena pravila, ali nije nužno. Automatski način rada dopušta sav odlazni promet za dani sustav i blokira većinu dolaznog prometa (osim dijela prometa iz pouzdane zone, kao što je navedeno u odjeljku IDS i napredne mogućnosti / Dopušteni servisi te dolazni promet koji odgovara nedavnoj odlaznoj komunikaciji). Interaktivni način Omogućuje vam izradu prilagođene konfiguracije za vaš osobni firewall. Kada se otkrije komunikacija na koju se ne primjenjuje nijedno od postojećih pravila, prikazat će se dijaloški prozor koji izvješćuje o nepoznatoj vezi. U tom dijaloškom prozoru postoji mogućnost dopuštanja ili zabrane komunikacije, a odluku o dopuštanju ili zabrani moguće je spremiti kao novo pravilo za osobni firewall. Ako odlučite stvoriti novo pravilo, sve buduće veze te vrste bit će, ovisno o pravilu, dopuštene ili zapriječene. Način rada na temelju pravila Blokira sve veze koje nisu definirane posebnim pravilom koje ih dopušta. Taj način rada naprednim korisnicima omogućuje definiranje pravila koja dopuštaju samo željene i sigurne veze. Osobni firewall blokirat će sve ostale nedefinirane veze. Način rada za učenje Automatski stvara i sprema pravila pa je prikladan za početnu konfiguraciju osobnog firewalla. Reakcija korisnika nije potrebna jer ESET Smart Security sprema pravila prema unaprijed definiranim parametrima. Da bi se izbjegli sigurnosni rizici, način rada za učenje trebalo bi koristiti samo dok još nisu stvorena sva pravila za potrebnu komunikaciju. Mogućnost Profili može se koristiti za prilagodbu ponašanja ESET Smart Security osobnog firewalla određivanjem različitih nizova pravila u različitim situacijama. Procijeni i pravila Windows firewalla U automatskom načinu rada omogućuje dolazni promet koji dopuštaju pravila Windows firewalla, osim ako nije blokiran pravilima osobnog firewalla. 61

62 Pravila Ovdje možete dodati pravila i definirati kako osobni firewall upravlja mrežnim prometom. Zone Ovdje možete stvoriti zone koje sadrže jednu ili više sigurnih IP adresa. IDS i napredne mogućnosti Omogućuje konfiguriranje naprednih mogućnosti filtriranja i IDS funkcionalnost (radi otkrivanja raznih vrsta mogućih napada na vaše računalo). IDS iznimke Omogućuje vam da dodate IDS iznimke i prilagodite reakcije na zlonamjerne aktivnosti. NAPOMENA: IDS iznimku možete stvoriti kada vam računalo napadne botnet. Iznimku možete izmijeniti u odjeljku Napredno namještanje (F5) > Osobni firewall > IDS iznimke. 62

63 Postavke načina rada za učenje Značajka načina rada za učenje automatski stvara i sprema pravilo za svaku komunikaciju koja se uspostavi u sustavu. Reakcija korisnika nije potrebna jer ESET Smart Security sprema pravila prema unaprijed definiranim parametrima. Taj način rada nije siguran te se preporučuje samo za početnu konfiguraciju osobnog firewalla. Aktivirajte način rada za učenje pod Napredno podešavanje (F5) > Osobni firewall > Postavke načina rada za učenje da bi se prikazale mogućnosti načina rada za učenje. Taj odjeljak sadrži sljedeće stavke: Upozorenj e: U načinu rada za učenje osobni firewall ne filtrira komunikaciju. Dopuštena je sva izlazna i ulazna komunikacija. U tom načinu rada osobni firewall ne štiti računalo u potpunosti. Vrsta komunikacije Odaberite pojedinačne principe stvaranja pravila za svaku vrstu komunikacije. Postoje četiri vrste komunikacije: Ulazni promet iz pouzdane zone Primjer dolazne veze unutar pouzdane zone bilo bi udaljeno računalo koje se nalazi unutar pouzdane zone, a pokušava uspostaviti komunikaciju s lokalnom aplikacijom koja je pokrenuta na vašem računalu. Izlazni promet u pouzdanu zonu Lokalna aplikacija pokušava uspostaviti vezu s nekim drugim računalom u lokalnoj mreži ili u mrežama u pouzdanoj zoni. Ulazni internetski promet Udaljeno računalo pokušava komunicirati s aplikacijom na vašem računalu. Izlazni internetski promet Lokalna aplikacija pokušava uspostaviti vezu s drugim računalom. Svaki odjeljak omogućuje definiranje parametara koji će se dodati novostvorenim pravilima: Dodaj lokalni port Sadrži broj lokalnog porta mrežne komunikacije. Za potrebe odlazne komunikacije obično se generiraju nasumični brojevi. Zbog toga preporučujemo da tu mogućnost aktivirate samo za ulaznu komunikaciju. Dodaj aplikaciju Sadrži naziv lokalne aplikacije. Ta je mogućnost pogodna za buduća pravila na razini aplikacije (pravila koja definiraju komunikaciju za cijelu aplikaciju). Možete, primjerice, aktivirati komunikaciju samo za web preglednik ili klijent e-pošte. Dodaj udaljeni port Sadrži broj udaljenog porta mrežne komunikacije. Možete, primjerice, dopustiti ili uskratiti određenu uslugu povezanu sa standardnim brojem porta (HTTP 80, POP3 110 itd.). Dodaj udaljenu IP adresu/pouzdanu zonu Udaljena IP adresa ili zona može se koristiti kao parametar za nova pravila koja definiraju sve mrežne veze između lokalnog sustava i udaljene adrese/zone. Ta je mogućnost pogodna ako želite definirati akcije za određeno računalo ili grupu umreženih računala. Maksimalan broj različitih pravila za aplikaciju Ako aplikacija komunicira putem različitih portova s različitim IP adresama itd., firewall u načinu rada za učenje stvorit će odgovarajući broj pravila za tu aplikaciju. To omogućuje da ograničite broj pravila koja se mogu stvoriti za jednu aplikaciju Profili firewalla Profili se mogu koristiti za reguliranje funkcioniranja osobnog firewalla programa ESET Smart Security. Kada stvarate ili uređujete pravila osobnog firewalla, možete ih dodijeliti određenom profilu ili ih primijeniti na sve profile. Kada je profil aktivan na mrežnom sučelju, primjenjuju se samo globalna pravila (pravila za koja profil nije naveden) i pravila dodijeljena tom profilu. Možete stvoriti više profila s različitim pravilima dodijeljenim mrežnim adapterima ili mrežama kako biste lakše mijenjali ponašanje osobnog firewalla. Kliknite Uredi pored mogućnosti Popis profila da biste otvorili prozor Profili firewalla u kojem možete uređivati profile. Mrežni adapter može se postaviti da koristi profil konfiguriran posebno kada je povezan sa specifičnom mrežom. Možete također dodijeliti specifični profil za uporabu na određenoj mreži u Napredno podešavanje (F5) > Osobni firewall > Poznate mreže. Odaberite mrežu s popisa Poznatih mreža i kliknite Uredi da biste dodijelili firewall profil specifičnoj mreži iz padajućeg izbornika Profil firewalla. Ako ta mreža nema dodijeljeni profil, tada se koristi standardni profil adaptera. Ako je adapter postavljen da ne koristi mrežni profil, standardni profil koristit će se 63

64 neovisno o tome s kojom mrežom je povezan. Ako na mreži ili u konfiguraciji adaptera nema dostupnog profila, koristi se globalni standardni profil. Kako biste dodijelili profil mrežnom adapteru, odaberite mrežni adapter, kliknite Uredi uz Profili dodijeljeni mrežnim adapterima, odaberite profil iz padajućeg izbornika Standardni firewall profil i kliknite Spremi. Kada se osobni firewall prebaci na drugi profil, u donjem desnom kutu zaslona uz sistemski sat prikazat će se obavijest Profili dodijeljeni mrežnim prilagodnicima Promjenom profila možete brzo promijeniti ponašanje firewalla. Prilagođena pravila mogu se postaviti i primijeniti za određene profile. Unosi mrežnih prilagodnika za sve prilagodnike prisutne na računalu automatski se dodaju na popis Mrežni prilagodnici. Stupci Naziv Naziv mrežnog prilagodnika. Standardni firewall profil Standardni profil koristi se kada mreža na koju ste povezani nema konfigurirani profil ili je vaš mrežni prilagodnik postavljen da ne koristi mrežni profil. Preferiraj profil mreže Kada je omogućeno Preferiraj firewall profil povezane mreže, mrežni prilagodnik koristit će firewall profil dodijeljen povezanoj mreži kad god je to moguće. Kontrolni elementi Dodaj Dodaje novi mrežni prilagodnik. Uredi Omogućuje vam uređivanje postojećeg mrežnog prilagodnika. Ukloni Odaberite mrežni prilagodnik i kliknite Ukloni ako želite ukloniti mrežni prilagodnik s popisa. U redu/odustani Kliknite U redu ako želite spremiti promjene ili kliknite Odustani kako biste izašli bez spremanja promjena Konfiguriranje i korištenje pravila Pravila predstavljaju skup uvjeta koji se koriste za smisleno testiranje svih mrežnih veza i sve akcije dodijeljene tim uvjetima. Korištenjem pravila osobnog firewalla možete definirati akciju koja će se poduzeti nakon uspostave različitih vrsta mrežnih veza. Da biste pristupili podešavanju filtriranja pravila, idite na Napredno podešavanje (F5) > Osobni firewall > Osnovno. Neka od unaprijed definiranih pravila potvrdit će okvire iz odjeljka dopušteni servisi (IDS i napredne mogućnosti) i ne može ih se izravno isključiti, no možete koristiti te povezane potvrdne okvire kako biste to učinili. Za razliku od prethodne verzije programa ESET Smart Security, pravila se procjenjuju s vrha prema dnu. Akcija prvog pravila koje se podudara primjenjuje se za svaku mrežnu vezu koja se pregledava. Ovo je važna promjena u ponašanju u odnosu na prethodnu verziju u kojoj je prioritet pravila bio automatski, a specifičnija pravila imala su veći prioritet nego općenita pravila. Veze se mogu podijeliti na dolazne i odlazne. Dolazne veze inicira udaljeno računalo koje pokušava uspostaviti vezu s lokalnim sustavom. Odlazne veze funkcioniraju obrnuto lokalna strana uspostavlja vezu s udaljenim računalom. Ako se otkrije nova nepoznata komunikacija, potrebno je dobro razmisliti želite li je dopustiti ili zabraniti. Neželjene, nesigurne ili nepoznate veze predstavljaju sigurnosni rizik za sustav. Ako se uspostavlja takva veza, preporučuje vam se da posvetite osobitu pozornost udaljenoj strani i aplikaciji koja se pokušava povezati s računalom. Mnoge infiltracije pokušavaju dohvatiti i preuzeti vaše osobne podatke ili infiltrirati druge zlonamjerne aplikacije na radne stanice u koje su provalile. Osobni firewall korisniku omogućuje otkrivanje i prekid takvih veza. 64

65 Pravila firewalla Kliknite Uredi pored Pravila na kartici Osnovno da biste prikazali prozor Pravila firewalla u kojem je prikazan popis svih pravila. Mogućnosti Dodaj, Uredi i Ukloni omogućuju vam dodavanje, konfiguriranje i brisanje pravila. Razinu prioriteta pravila možete podesiti odabirom pravila i klikom na Vrh/Gore/Dolje/Dno. SAVJET: Možete upotrijebiti polje Traži za traženje pravila prema nazivu, protokolu ili portu. Stupci Naziv Naziv pravila. Aktivirano Prikazuje jesu li pravila aktivirana ili deaktivirana, mora biti odabran odgovarajući potvrdni okvir za aktivaciju pravila. Protokol Protokol za koji vrijedi dotično pravilo. Profil Prikazuje profil firewalla za koji vrijedi dotično pravilo. Akcija Prikazuje status komunikacije (blokiraj/dopusti/zatraži dopuštenje). Smjer Smjer komunikacije (dolazna/odlazna/oboje). Lokalno IP adresa i port lokalnog računala. Udaljeno IP adresa i port udaljenog računala. Aplikacija Aplikacija na koju se primjenjuje pravilo. Kontrolni elementi Dodaj Stvara novo pravilo. Uredi Omogućuje vam uređivanje postojećih pravila. Ukloni Uklanja postojeća pravila. Prikaži ugrađena (unaprijed definirana) pravila Pravila koja je unaprijed definirao program ESET Smart Security za dopuštanje ili odbijanje određenih komunikacija. Ova pravila možete deaktivirati, ali brisanje unaprijed definiranog pravila nije moguće. Vrh/Gore/Dolje/Dno Omogućuje prilagodbu razine prioriteta pravila (pravila se izvršavaju s vrha prema dnu). 65

66 Rad s pravilima Izmjena je potrebna svaki put kada se promijeni neki od nadziranih parametara. Ako se izvrše izmjene zbog kojih pravilo ne može zadovoljiti uvjete i određena akcija ne može biti primijenjena, dotična će veza možda biti odbijena. To može uzrokovati probleme u radu aplikacije na koju se pravilo odnosi. Primjer je promjena mrežne adrese ili broja porta na udaljenoj strani. U gornjem dijelu prozora nalaze se tri kartice: Općenito Odredite naziv pravila, smjer veze, akciju (Dopusti, Odbij, Traži dopuštenje), protokol i profil na koji će se pravilo primjenjivati. Lokalno Prikazuje informacije o lokalnoj strani veze, uključujući broj lokalnog porta ili raspon portova te naziv komunikacijske aplikacije. Ovdje možete dodati i unaprijed definirane ili stvorene zone s rasponom IP adresa klikom na mogućnost Dodaj. Udaljeno Na toj kartici nalaze se informacije o udaljenom portu (rasponu portova). Omogućuje vam definiranje popisa udaljenih IP adresa ili zona za dotično pravilo. Ovdje možete dodati i unaprijed definirane ili stvorene zone s rasponom IP adresa klikom na mogućnost Dodaj. Prilikom stvaranja novog pravila morate unijeti naziv pravila u polje Naziv. Odaberite smjer u kojem će se pravilo primjenjivati s padajućeg izbornika Smjer i akciju s padajućeg izbornika Akcija koja će se izvršiti kada komunikacija zadovolji pravilo. Protokol predstavlja protokol prijenosa koji se koristi za pravilo. S padajućeg izbornika odaberite protokol koji će se koristiti za dotično pravilo. ICMP vrsta/kôd predstavlja ICMP poruku označenu brojem (na primjer, 0 označava "Odgovor odjeka"). Prema standardnim su postavkama sva pravila aktivirana za Svaki profil. Možete odabrati i prilagođeni profil firewalla na padajućem izborniku Profil. Ako aktivirate Dnevnik, aktivnost povezana s pravilom zabilježit će se u dnevnik. Mogućnost Obavijesti korisnika prikazuje obavijest kada se primijeni pravilo. SAVJET: U nastavku se nalazi primjer sa stvorenom novim pravilom koje aplikaciji web preglednika dopušta pristup mreži. Potrebno je konfigurirati sljedeće stavke: Na kartici Općenito aktivirajte odlaznu komunikaciju putem TCP i UDP protokola. Dodajte pregledničku aplikaciju (za Internet Explorer to je iexplore.exe) na kartici Lokalno. Ako želite dopustiti samo standardne aktivnosti pregledavanja interneta, na kartici Udaljeno aktivirajte broj porta 80. NAPOMENA: Napominjemo da su izmjene unaprijed definiranih pravila ograničene Konfiguriranje zona Zona predstavlja skup mrežnih adresa koje čine jednu logičku grupu i korisna je za ponovno korištenje istog skupa adresa za više različitih pravila. Svim se adresama u danoj grupi dodjeljuju ista pravila koja se centralizirano definiraju za cijelu grupu. Primjer takve grupe je Pouzdana zona. Pouzdana zona predstavlja grupu mrežnih adresa koje osobni firewall ni na koji način ne blokira. Zone se mogu konfigurirati u odjeljku Napredno podešavanje > Osobni firewall > Osnovno klikom na gumb Uredi uz mogućnost Zone. Da biste dodali novu zonu, kliknite Dodaj, unesite Naziv za zonu i Opis te dodajte udaljenu IP adresu u polje Adresa udaljenog računala (IPv4/IPv6, raspon, maska). U prozoru za podešavanje mogućnosti Firewall zone možete navesti naziv zone, opis i popis mrežnih adresa (pogledajte i odjeljak Uređivač poznatih mreža). 66

67 4.3.5 Poznate mreže Prilikom uporabe računala koje se često povezuje na javne mreže ili mreže izvan vaše uobičajene uredske mreže, preporučuje se provjera vjerodostojnosti mreže novih mreža s kojima se povezujete. Kada su mreže definirane, ESET Smart Security može prepoznati pouzdane (kućne/uredske) mreže koristeći razne mrežne parametre konfigurirane u Identifikaciji mreže. Računala često pristupaju mrežama s IP adresama koje su slične onima pouzdanih mreža. U takvim slučajevima ESET Smart Security može nepoznatu mrežu smatrati pouzdanom (kućna/ uredska). Preporučuje se korištenje Autorizacije mreže kako bi se izbjegla ovakva situacija. Kada je mrežni adapter povezan s mrežom ili su ponovno konfigurirane njegove mrežne postavke, ESET Smart Security pretražit će popis poznatih mreža za zapis koji odgovara novoj mreži. Ako se Identifikacija mreže i Autorizacija mreže (dodatno) podudaraju, mreža će se označiti povezanom u ovom sučelju. Kada nije pronađena nijedna poznata mreža, stvorit će se nova mreža s konfiguracijom mrežne identifikacije postavljenom za identifikaciju mreže sljedeći put kada se povežete s njom. Prema standardnim postavkama nova mrežna veza koristi javnu vrstu zaštite. Putem odzivnika u dijaloškom okviru Otkrivena je nova mrežna veza od vas će se zatražiti da odaberete između javne i kućne/uredske vrste zaštite. Ako je mrežni adapter povezan s poznatom mrežom, a ta je mreža označena kao kućna/uredska, lokalne podmreže adaptera bit će dodane u pouzdanu zonu. NAPOMENA: Ako uključite mogućnost "Nemoj tražiti vrstu zaštite novih mreža. Automatski označi nove mreže kao javne", dijaloški okvir Otkrivena je nova javna mreža neće se prikazati, a mreža s kojom se povezujete bit će automatski označena kao javna. To će onemogućiti pristup određenim značajkama (npr. dijeljenje datoteka i udaljeni pristup radnoj površini) s novih mreža. Poznate mreže mogu se ručno konfigurirati u prozoru Uređivač poznatih mreža Uređivač poznatih mreža Poznate mreže mogu se ručno konfigurirati u odjeljku Napredno podešavanje > Osobni firewall > Poznate mreže klikom na Uredi. Stupci Naziv Naziv poznate mreže. Vrsta zaštite Prikazuje je li mreža postavljena kao kućna/uredska ili javna. Profil firewalla Odaberite profil s padajućeg izbornika Prikaži pravila koja se koriste u profilu da bi se prikazao filtar za pravila profila. Kontrolni elementi Dodaj Stvara novu poznatu mrežu. Uredi Kliknite da biste uredili postojeću poznatu mrežu. Ukloni Odaberite mrežu i kliknite Ukloni da biste je uklonili s popisa poznatih mreža. Vrh/Gore/Dolje/Dno Omogućava prilagodbu razine prioriteta poznatih mreža (mreže se procjenjuju s vrha prema dnu). Postavke konfiguracije mreže podijeljene su u sljedeće kartice: Mreža Ovdje možete definirati naziv mreže i odabrati vrstu zaštite (javna ili kućna/uredska) mreže. Na padajućem izborniku Profil firewalla odaberite profil za mrežu. Ako mreža ima kućnu/uredsku vrstu zaštite, sve izravno povezane podmreže automatski se smatraju pouzdanima. Na primjer, ako je mrežni adapter spojen na ovu mrežu s IP adresom i maskom podmreže , u pouzdanu zonu adaptera dodaje se podmreža /24. Ako adapter ima više adresa/podmreža, sve se smatraju pouzdanima, neovisno o konfiguraciji Identifikacija mreže poznate mreže. Također, adrese dodane pod Dodatne pouzdane adrese uvijek su dodane u pouzdanu zonu adaptera povezanih na mrežu (neovisno o vrsti zaštite mreže). 67

68 Sljedeći uvjeti moraju biti ispunjeni kako bi se mreža mogla označiti kao povezana u popisu povezanih mreža: Identifikacija mreže svi ispunjeni parametri moraju se podudarati s parametrima aktivne veze. Autorizacija mreže ako je odabran server za autorizaciju, potrebno je ostvariti uspješnu autorizaciju s ESET serverom za autorizaciju. Ograničenja mreže (samo Windows XP) potrebno je ispuniti sva odabrana globalna ograničenja. Identifikacija mreže Identifikacija mreže izvršava se na temelju parametara adaptera lokalne mreže. Svi odabrani parametri uspoređuju se s trenutnim parametrima aktivnih mrežnih veza. Dopuštene su IPv4 i IPv6 adrese. Autorizacija mreže Autorizacija mreže traži određeni server u mreži i koristi asimetrično šifriranje (RSA) da bi ga autorizirala. Naziv mreže koja se autorizira mora se podudarati s nazivom zone postavljenim u postavkama servera za autorizaciju. Naziv je osjetljiv na velika i mala slova. Odredite naziv servera, port koji osluškuje server i javni ključ koji odgovara privatnom ključu servera (pogledajte odjeljak Autorizacija mreže konfiguracija servera). Naziv servera može se unijeti u obliku IP adrese, DNS-a ili NetBios naziva te ga može slijediti put koji opisuje lokaciju ključa na serveru (npr. naziv_servera_/direktorij1/direktorij2/autorizacija). Možete odrediti alternativne servere za korištenje dodavanjem njihovih puteva, odvojenih točka-zarezom. Javni se ključ može uvesti uporabom bilo kojeg od sljedećih tipova datoteka: PEM šifrirani javni ključ (.pem) može se generirati pomoću ESET servera za autorizaciju (pogledajte odjeljak Autorizacija mreže konfiguracija servera). Šifrirani javni ključ Certifikat javnog ključa (.crt) 68

69 Kliknite Test za testiranje postavki. Ako se autorizacija uspješno izvrši, prikazat će se obavijest Autorizacij a servera uspj ešno j e dovršena. Ako autorizacija nije ispravno konfigurirana, prikazat će se jedna od sljedećih poruka o pogreškama: Autorizacij a servera nij e uspj ela. Digitalni potpis nij e ispravan ili se ne podudara. Potpis servera ne odgovara unesenom javnom ključu. Autorizacij a servera nij e uspj ela. Naziv mreže ne odgovara. Naziv konfigurirane mreže ne odgovara nazivu zone autorizacijskog servera. Pregledajte oba naziva i provjerite jesu li identični. Autorizacij a servera nij e uspj ela. Odgovor sa servera nij e ispravan ili ga nema. Ako server nije uključen ili je nedostupan, ne može se primiti odgovor. Moguće je primiti neispravan odgovor ako drugi HTTP server radi na navedenoj adresi. Unesen j e nevalj an j avni klj uč. Provjerite je li uneseni javni ključ ispravan. Ograničenja mreže (samo za Windows XP) U suvremenim operacijskim sustavima (Windows Vista i noviji) svaki mrežni adapter ima svoju pouzdanu zonu i aktivni profil firewalla. Nažalost, taj raspored nije podržan u sustavu Windows XP, tako da svi mrežni adapteri dijele istu pouzdanu zonu i aktivni profil firewalla. To predstavlja potencijalni sigurnosni rizik kada je računalo spojeno na više mreža istovremeno. U tom se slučaju promet iz nepouzdane mreže može provjeriti upotrebom pouzdane zone i profila firewalla konfiguriranog za drugu povezanu mrežu. Kako biste ublažili bilo kakve sigurnosne rizike, možete koristiti sljedeća ograničenja kako biste izbjegli globalno primjenjivanje jedne mrežne konfiguracije dok je druga (potencijalno nepouzdana) mreža povezana. U sustavu Windows XP postavke povezane mreže (pouzdana zona i profil firewalla) automatski se globalno primjenjuju, osim u slučaju kada je barem jedno od ovih ograničenja aktivirano i nije ispunjeno: a. Samo je jedna veza aktivna b. Bežična veza nije uspostavljena c. Nesigurna bežična veza nije uspostavljena 69

70 Autorizacija mreže konfiguracija servera Postupak autorizacije može provesti bilo koje računalo/server povezan s mrežom koju je potrebno autorizirati. Aplikacija ESET-ov autorizacijski server mora biti instalirana na računalo/server dostupan za autorizaciju kad god se klijent pokuša povezati s mrežom. Instalacijska datoteka aplikacije ESET-ov autorizacijski server dostupna je za preuzimanje na web stranicama tvrtke ESET. Nakon instalacije aplikacije ESET-ova autorizacijskog servera, pojavit će se dijaloški okvir (aplikaciji možete pristupiti klikom na Start > Programi > ESET > ESET-ov autorizacijski server). Da biste konfigurirali autorizacijski server, unesite naziv zone za autorizaciju, port koji server osluškuje (standardna vrijednost je 80) i mjesto gdje će se pohraniti par javnog i privatnog ključa. Zatim generirajte javni i privatni ključ koji će biti korišteni tijekom postupka autorizacije. Privatni će ključ ostati postavljen na serveru dok javni ključ treba biti uvezen od strane klijenta u odjeljku Autorizacija zone kod postavljanja zone u podešavanju firewalla. Dodatne informacije pročitajte u ovom članku ESET-ove baze znanja Zapisivanje Osobni firewall programa ESET Smart Security sprema sve važne događaje u dnevnik koji je moguće prikazati izravno iz glavnog izbornika. Kliknite Alati > Više alata > Dnevnici, a zatim odaberite Osobni firewall u padajućem izborniku Dnevnik. Dnevnici se mogu upotrijebiti za otkrivanje pogrešaka i provala u sustav. Podaci koje sadrže dnevnici osobnog firewalla tvrtke ESET jesu: Datum i vrijeme događaja Naziv događaja Izvor Ciljna mrežna adresa Protokol mrežne komunikacije Primijenjeno pravilo ili naziv crva, ako je otkriven Aplikacija koja je sudjelovala u događaju Korisnik Podrobna analiza tih podataka može pridonijeti otkrivanju pokušaja ugrožavanja sigurnosti sustava. Mnogi drugi čimbenici ukazuju na moguće sigurnosne rizike i omogućuju korisniku minimiziranje njihova učinka: prečeste veze s nepoznatim mjestima, višestruki pokušaji uspostave veza, komunikacija nepoznatih aplikacija i korištenje neobičnih brojeva portova. 70

71 4.3.7 Uspostava veze otkrivanje Osobni firewall otkriva sve novostvorene mrežne veze. Aktivnim su načinom rada firewalla određene akcije koje se provode za novo pravilo. Ako je aktiviran Automatski način rada ili Način rada na temelju pravila osobni firewall izvodit će unaprijed definirane akcije bez korisničke intervencije. U interaktivnom se načinu prikazuje informativni prozor u kojem se izvješćuje o otkrivanju nove mrežne veze i navode detaljne informacije o njoj. Korisnik je može dopustiti ili zabraniti (blokirati). Ako korisnik opetovano dopušta istu vezu u tom dijaloškom prozoru, preporučujemo mu da za nju stvori novo pravilo. Da biste to učinili, odaberite mogućnost Stvori pravilo i trajno ga zapamti i spremite tu akciju kao novo pravilo osobnog firewalla. Ako firewall nakon toga prepozna istu vezu, primijenit će postojeće pravilo bez potrebe za intervencijom korisnika. Pri stvaranju novih pravila budite oprezni i dopuštajte samo veze koje su sigurne. Ako se dopuste sve veze, osobni firewall ne služi svojoj svrsi. Evo važnih parametara veza: Udaljena strana Dopustite samo veze s pouzdanim i poznatim adresama. Lokalna aplikacija Ne preporučuje se dopuštanje veza za nepoznate aplikacije i procese. Broj porta Komunikacija putem uobičajenih portova (npr. web promet broj porta 80) trebala bi pod normalnim okolnostima biti dopuštena. Računalne infiltracije često se šire putem skrivenih i internetskih veza, što im pomaže da zaraze udaljene sustave. Ako se pravila ispravno konfiguriraju, osobni firewall postaje koristan alat za zaštitu od mnogih napada zlonamjernog koda. 71

72 4.3.8 Rješavanje problema s ESET osobnim firewallom Ako imate problema u povezivanju s instaliranim programom ESET Smart Security, postoji nekoliko načina kako možete provjeriti stvara li ESET osobni firewall problem. Nadalje, ESET osobni firewall može vam pomoći u stvaranju novih pravila ili izuzetaka za rješavanje problema u povezivanju. Pogledajte sljedeće teme za pomoć u rješavanju problema s ESET osobnim firewallom: Čarobnjak za otklanjanje poteškoća Zapisivanje i stvaranje pravila ili izuzetaka iz dnevnika Stvaranje izuzetaka iz obavijesti firewalla Napredno PCAP zapisivanje Rješavanje problema s filtriranjem protokola Čarobnjak za otklanjanje poteškoća Čarobnjak za otklanjanje poteškoća neprimjetno nadzire sve blokirane veze i vodi vas kroz proces otklanjanja poteškoća kako bi se otklonili problemi s firewallom za određene aplikacije ili uređaje. Sljedeće, čarobnjak će predložiti novi niz pravila koja se mogu primijeniti ako ih odobrite. Čarobnjak za otklanjanje poteškoća može se pronaći u glavnom izborniku pod stavkom Podešavanje > Mrežna zaštita Zapisivanje i stvaranje pravila ili izuzetaka iz dnevnika Standardno, ESET osobni firewall ne zapisuje sve blokirane veze. Ako želite vidjeti što je osobni firewall blokirao, omogućite zapisivanje u odjeljku Napredno podešavanje, pod stavkom Alati > Dijagnostika > Aktiviraj napredno zapisivanje osobnog firewalla. Ako u dnevniku vidite nešto što ne želite da osobni firewall blokira, možete stvoriti pravilo ili IDS iznimku desnim klikom na tu stavku i odabirom mogućnosti Ubuduće ne blokiraj slične događaje. Imajte na umu da dnevnik svih blokiranih veza može sadržavati tisuće stavki te može biti teško pronaći određenu vezu u tom zapisu. Možete isključiti zapisivanje nakon što otklonite problem. Dodatne informacije o dnevniku potražite u stavci Dnevnici. NAPOMENA: Koristite dnevnike da biste vidjeli redoslijed kojim osobni firewall blokira određene veze. Nadalje, stvaranje pravila iz dnevnika omogućuje stvaranje pravila koja čine upravo ono što želite Stvori pravilo iz dnevnika Nova verzija programa ESET Smart Security omogućuje vam stvaranje pravila iz dnevnika. U glavnom izborniku kliknite Alati > Više alata > Dnevnici. Iz padajućeg izbornika odaberite Osobni firewall, desnim klikom kliknite željeni unos dnevnika i odaberite Ubuduće ne blokiraj slične događaje iz kontekstnog izbornika. Prozor s obavijestima prikazat će vaše novo pravilo. Kako biste omogućili stvaranje novih pravila iz dnevnika, ESET Smart Security mora biti konfiguriran prema sljedećim postavkama: postavite minimalnu opširnost zapisivanja na Dijagnostičko u Naprednom podešavanju (F5) > Alati > Dnevnici, aktivirajte mogućnost Prikaži obavijest i za nadolazeće napade na sigurnosne rupe u odjeljku Napredno podešavanje (F5) > Osobni firewall > IDS i napredne mogućnosti > Otkrivanje upada Stvaranje izuzetaka iz obavijesti osobnog firewalla Kada ESET osobni firewall otkrije zlonamjernu mrežnu aktivnost, pojavit će se prozor s obavijesti koji opisuje događaj. Ova obavijest sadrži poveznicu koja će vam omogućiti da naučite više o događaju i ako želite, postavite izuzetak za ovaj događaj. NAPOMENA: Ako mrežna aplikacija ili uređaj ne primjenjuje ispravno mrežne standarde, može uzrokovati višestruke IDS obavijesti firewalla. Izuzetak možete stvoriti izravno iz obavijesti kako ESET osobni firewall ne bi otkrivao tu aplikaciju ili uređaj. 72

73 Napredno PCAP zapisivanje Ova značajka namijenjena je za pružanje složenijih datoteka dnevnika za ESET korisničku podršku. Koristite ovu značajku samo kada od vas to zatraži ESET korisnička podrška, jer bi se mogla stvoriti ogromna datoteka dnevnika i usporiti rad vašeg računala. 1. Idite na Napredno podešavanje > Alati > Dijagnostika i aktivirajte Aktiviraj napredno zapisivanje osobnog firewalla. 2. Pokušajte ponoviti problem koji ste imali. 3. Deaktiviraj napredno PCAP zapisivanje. 4. Dnevnik PCAP zapisivanja može se pronaći u istoj mapi gdje se stvaraju dumpovi dijagnostičke memorije: Microsoft Windows Vista ili noviji C:\ProgramData\ESET\ESET Smart Security\Diagnostics\ Microsoft Windows XP C:\Documents and Settings\All Users\ Rješavanje problema s filtriranjem protokola Ako imate probleme s preglednikom ili klijentom e-pošte, prvi korak je provjeriti je li odgovorno filtriranje protokola. Da biste to učinili, pokušajte privremeno deaktivirati filtriranje protokola u naprednom podešavanju (ne zaboravite ponovno uključiti kada završite, inače će vaš preglednik i klijent e-pošte ostati nezaštićeni). Ako vaš problem nestane nakon isključivanja, ovdje je popis najčešćih problema i kako ih otkloniti: Problemi s aktualizacijom ili sigurnosnom komunikacijom Ako vaša aplikacija prigovara o nemogućnosti aktualizacije ili nezaštićenosti komunikacijskog kanala: Ako imate aktivirano filtriranje SSL protokola, pokušajte ga privremeno isključiti. Ako to pomaže, možete nastaviti koristiti SSL filtriranje i obaviti aktualizaciju izuzimanjem problematične komunikacije: Prebacite filtriranje SSL protokola na interaktivni način rada. Ponovno pokrenite aktualizaciju. Trebao bi se pojaviti dijaloški okvir koji vas informira o šifriranom mrežnom prometu. Provjerite odgovara li aplikacija onoj kojoj pokušavate otkloniti poteškoće i izgleda li certifikat kao da dolazi sa servera na kojem se izvršava aktualizacija. Zatim odaberite da se pamti akcija za ovaj certifikat i kliknite ignoriraj. Ako se ne prikazuje više važnih dijaloških okvira, možete prebaciti način filtriranja natrag na automatski i problem bi trebao biti otklonjen. Ako dotična aplikacija nije preglednik ili klijent e-pošte, možete ju potpuno izuzeti iz filtriranja protokola (da učinite ovako što za preglednik ili klijent e-pošte, bili biste izloženi riziku). Sve aplikacije čija se komunikacija filtrirala u prošlosti trebale bi već biti ponuđene u popisu kada dodajete izuzetke, tako da ručno dodavanje ne bi trebalo biti potrebno. Problem u pristupanju uređaju na vašoj mreži Ako ne možete koristiti uređaj na mreži (ovo može biti web stranica ili reprodukcija videozapisa na multimedijskom reproduktoru), pokušajte dodati njegove IPv4 i IPv6 adrese na popis izuzetih adresa. Problemi s određenom web stranicom Možete izuzeti određene web stranice iz filtriranja protokola korištenjem upravljanja URL adresa. Primjerice, ako ne možete pristupiti pokušajte dodati *gmail.com* na popis izuzetih adresa. Pogreška "Još uvijek rade neke aplikacije koje mogu uvesti verifikacijski certifikat" Kad omogućite filtriranje SSL protokola, ESET Smart Security provjerava vjeruju li instalirane aplikacije načinu kako se filtrira SSL protokol uvezivanjem certifikata u njihovu pohranu certifikata. Za neke aplikacije ovo nije moguće dok se one izvršavaju. To uključuje aplikacije Firefox i Opera. Provjerite jesu li sve isključene (najbolji je način da otvorite upravitelj zadataka i provjerite da na kartici procesa ne postoje aktivni procesi firefox.exe ili opera.exe), a 73

74 zatim pokušajte ponovno. Pogreška o nepouzdanom izdavaču ili neispravnom potpisu Ovo vjerojatno znači da je gore opisani uvoz bio neuspješan. Prvo provjerite da gore navedene aplikacije nisu aktivne. Zatim deaktivirajte filtriranje SSL protokola i ponovno aktivirajte. To će ponovno pokrenuti uvoz. 4.4 Sigurnosni alati Podešavanje Sigurnosnih alata omogućuje vam prilagođavanje sljedećih modula: Zaštita bankarstva i plaćanja Roditeljska kontrola Anti-Theft Roditeljska kontrola Modul roditeljske kontrole omogućuje konfiguriranje postavki roditeljske kontrole koja roditeljima pruža automatizirane alate pomoću kojih mogu zaštititi svoju djecu i postaviti ograničenja za korištenje uređaja i servisa. Cilj je onemogućiti djeci i tinejdžerima pristup stranicama s neprikladnim ili štetnim sadržajem. Roditeljska kontrola omogućuje blokiranje web stranica s potencijalno uvredljivim sadržajima. Osim toga, roditelji mogu zabraniti pristup do 40 unaprijed definiranih kategorija web stranica i više od 140 podkategorija. Da biste za određeni korisnički račun aktivirali roditeljsku kontrolu, pratite sljedeće korake: 1. Roditeljska je kontrola prema standardnim postavkama u programu ESET Smart Security deaktivirana. Roditeljsku kontrolu možete aktivirati na dva načina: o Kliknite u oknu Podešavanje > Sigurnosni alati > Roditeljska kontrola glavnog prozora programa i promijenite stanje roditeljske kontrole u aktivirano. o Pritisnite tipku F5 da biste pristupili stablu Napredno podešavanje, idite na stavku Web i e-pošta > Roditeljska kontrola, a zatim aktivirajte potvrdni okvir pokraj mogućnosti Integriraj u sustav. 2. Kliknite Podešavanje > Sigurnosni alati > Roditeljska kontrola u glavnom prozoru programa. Premda se uz Roditeljsku kontrolu pojavljuje stavka Aktivirano, morate konfigurirati roditeljsku kontrolu za željeni račun klikom na Zaštiti ovaj račun. U prozoru Podešavanje računa unesite dob za određivanje razine pristupa i preporučene web stranice prikladne za danu dob. Tada će za navedeni račun biti aktivirana roditeljska kontrola. Ispod naziva računa kliknite Dopušteni i zabranjeni sadržaj... kako biste prilagodili kategorije koje želite dopustiti ili blokirati na kartici Kategorije. Da biste dopustili ili blokirali prilagođene web stranice koje ne odgovaraju određenoj kategoriji, kliknite karticu Iznimke. 74

75 Ako kliknete Podešavanje > Sigurnosni alati > Roditeljska kontrola u glavnom prozoru programa ESET Smart Security, vidjet ćete da glavni program sadrži sljedeće: Korisnički računi sustava Windows Ako ste stvorili ulogu za neki postojeći račun, ona će se prikazati ovdje. Kliknite klizač tako da se na njemu prikaže zelena potvrdna kvačica uz stavku roditeljske kontrole za račun. U aktivnom računu kliknite Dopušteni i zabranjeni sadržaj... da biste prikazali popis dopuštenih kategorija web stranica za ovaj račun te blokiranih i dopuštenih web stranica. Važno: da biste stvorili novi račun (na primjer, za dijete), slijedite ove upute za sustav Windows 7 ili Windows Vista: 1. Otvorite Korisničke račune tako što ćete kliknuti gumb Start (nalazi se u donjem lijevom kutu vaše radne površine), Upravljačka ploča te potom i Korisnički računi. 2. Kliknite Upravljanje drugim računom. Ako dobijete zahtjev za administratorskom lozinkom ili potvrdom, upišite lozinku ili potvrdite. 3. Kliknite Stvori novi račun. 4. Upišite naziv koji želite dati korisničkom računu, kliknite vrstu računa, a zatim kliknite Stvori račun. 5. Ponovno otvorite okno Roditeljska kontrola tako što ćete još jednom u glavnom prozoru programa ESET Smart Security kliknuti na stavku Podešavanje > Sigurnosni alati > Roditeljska kontrola. Donji dio prozora sadrži Dodaj iznimku za web stranicu... - Možete dopustiti ili blokirati određenu web stranicu za svaki roditeljski račun posebno u skladu sa svojim željama. Prikaži dnevnik Prikazuje detaljni dnevnik aktivnosti roditeljske kontrole (blokirane stranice, račun, razlog zbog kojega je stranica blokirana, kategoriju itd.). Taj dnevnik možete i filtrirati na temelju kriterija koje odaberete klikom na Filtriraj. Roditeljska kontrola Nakon deaktiviranja roditeljske kontrole pojavit će se prozor Deaktiviraj roditeljsku kontrolu. Tu možete odrediti 75

76 vremensko razdoblje tijekom kojega će zaštita biti deaktivirana. Mogućnost se potom mijenja u stavku Pauzirano ili Trajno deaktivirano. Važno je postavke u programu ESET Smart Security zaštititi lozinkom. Ta lozinka može se postaviti u odjeljku Podešavanje pristupa. Ako nije postavljena nijedna lozinka, postaje vidljivo upozorenje Zaštitite roditeljsku kontrolu lozinkom da biste spriječili neovlaštene izmjene. Ograničenja postavljena u odjeljku Roditeljska kontrola utječu samo na standardne korisničke račune. Takva ograničenja nemaju nikakvog učinka jer administrator ima ovlasti za njihovo zaobilaženje. Prema standardnim postavkama HTTPS (SSL) komunikacija se ne filtrira. Zato roditeljska kontrola ne može blokirati web stranice koje počinju s Da biste aktivirali tu značajku, uključite postavku Omogući filtriranje SSL/TLS protokola na stablu Napredno podešavanje, u odjeljku Web i e-pošta > SSL/TLS. NAPOMENA: Da bi ispravno funkcionirala, roditeljska kontrola zahtijeva aktiviranje Filtriranja sadržaja aplikacijskih protokola, Provjere HTTP protokola i Osobnog firewalla. Sve te funkcije aktivirane su prema standardnim postavkama Kategorije Ako je potvrdni okvir uz kategoriju odabran, kategorija je dopuštena. Poništite potvrdni okvir uz određenu kategoriju da biste je blokirali za odabrani račun. Ako mišem prijeđete preko kategorije, prikazat će se popis web stranica koje spadaju u tu kategoriju. Evo nekih primjera kategorija (grupa) s kojima korisnici možda nisu upoznati: Razno Najčešće privatne (lokalne) IP adrese kao što su intranet, /8, /16 itd. Kad dobijete kôd pogreške 403 ili 404, i web stranica će odgovarati toj kategoriji. Nije razriješeno Ta kategorija obuhvaća web stranice koje nisu razriješene zbog pogreške pri spajanju sa sustavom podataka roditeljske kontrole. Nekategorizirano Nepoznate web stranice koje još nisu u bazi podataka roditeljske kontrole. Zajedničko korištenje datoteka te web stranice sadrže velike količine podataka, na primjer fotografije ili eknjige. Postoji opasnost da sadrže uvredljiv sadržaj ili sadržaj za odrasle. 76

77 Iznimke web stranica Unesite URL u prazno polje ispod popisa, odaberite potvrdni okvir uz korisnički račun ili više njih, odaberite ili i kliknite U redu da biste ga dodali na popis. Za brisanje URL adrese s popisa kliknite Podešavanje > Sigurnosni alati > Roditeljska kontrola > Dopušteni i zabranjeni sadržaj. Ispod željenog korisničkog računa kliknite karticu Iznimka, odaberite iznimku i kliknite Ukloni. Na popisu URL adresa ne mogu se koristiti posebni simboli * (zvjezdica) i? (upitnik). Na primjer, adrese web stranica s više TLD-ova moraju se unijeti ručno (stranicaprimj er.com, stranicaprimj er.sk, itd.). Kada na popis dodate domenu, sav sadržaj koji se nalazi u toj domeni i svim poddomenama (npr, sub.examplepage.com) bit će blokiran ili dopušten ovisno o vašem odabiru akcije na temelju URL-a. NAPOMENA: Blokiranje ili dopuštanje određene web stranice može biti preciznije od blokiranja ili dopuštanja kategorije web stranica. Budite pažljivi pri mijenjanju tih postavki i dodavanju kategorije/web stranice na popis. 4.5 Aktualizacija programa Redovita aktualizacija programa ESET Smart Security najbolji je način osiguravanja maksimalne razine sigurnosti na računalu. Aktualizacijski modul jamči da se program stalno obnavlja aktualizacijom baze podataka virusnih potpisa i nadogradnjom komponenti sustava. Klikom na gumb Aktualizacija u glavnom prozoru programa možete provjeriti status trenutne aktualizacije, datum i vrijeme zadnje uspješne aktualizacije te je li aktualizacija potrebna. Primarni prozor sadrži i verziju baze podataka virusnih potpisa. Taj brojčani indikator aktivna je veza na web stranice tvrtke ESET s popisom svih potpisa dodanih tom aktualizacijom. Uz automatsku aktualizaciju možete kliknuti Aktualiziraj odmah da biste ručno pokrenuli aktualizaciju. Aktualizacije baze podataka virusnih potpisa i nadogradnje programskih komponenti važan su dio održavanja potpune zaštite od zlonamjernog koda. Obratite pozornost na njihovu konfiguraciju i rad. Za primanje aktualizacija morate aktivirati proizvod pomoću licenčnog ključa. Ako to niste učinili tijekom instalacije, licenčni ključ proizvoda možete unijeti prilikom aktualizacije kako biste pristupili aktualizacijskim serverima tvrtke ESET. NAPOMENA: Licenčni ključ isporučuje tvrtka ESET nakon kupnje programa ESET Smart Security. 77

78 Zadnja uspješna aktualizacija Datum zadnje aktualizacije. Ako ne vidite neki noviji datum, moguće je da je vaša baza podataka virusnih potpisa zastarjela. Verzija baze podataka virusnih potpisa To je broj baze podataka virusnih potpisa i aktivna veza na web stranicu tvrtke ESET. Kliknite ga za prikaz popisa svih potpisa dodanih u sklopu te aktualizacije. Kliknite Potraži nadogradnje da biste otkrili najnoviju dostupnu verziju programa ESET Smart Security. Proces aktualizacije Aktualizacija započinje kada kliknete stavku Aktualiziraj odmah. Prikazat će se traka napretka i preostalo vrijeme za preuzimanje. Da biste prekinuli aktualizaciju, kliknite Odustani od aktualizacije. 78

79 Važno: U normalnim okolnostima poruka Aktualizacija nije nužna baza podataka virusnih potpisa je aktualizirana pojavit će se u prozoru Aktualizacija. Ako to nije slučaj, znači da je baza podataka virusnih potpisa zastarjela, što povećava rizik od zaraze. Aktualizirajte bazu podataka virusnih potpisa što prije. U protivnom će se pojaviti jedna od sljedećih poruka: Prethodna obavijest odnosi se na sljedeće dvije poruke tipa Aktualizacija baze podataka virusnih potpisa završila je pogreškom o neuspješnim aktualizacijama: 1. Licenca nije valjana U podešavanju aktualizacije unesen je pogrešan licenčni ključ. Preporučujemo provjeru podataka za autorizaciju. U prozoru naprednog podešavanja (kliknite Podešavanje na glavnom izborniku i zatim kliknite Napredno podešavanje ili na tipkovnici pritisnite F5) dostupne su dodatne mogućnosti aktualizacije. Na glavnom izborniku kliknite mogućnost Pomoć i podrška > Promijeni licencu da biste unijeli novi licenčni ključ. 2. Tijekom preuzimanja aktualizacijske datoteke došlo je do pogreške Uzrok tome mogu biti neispravne postavke internetske veze. Preporučujemo da provjerite vezu s internetom (primjerice, otvaranjem nekih web stranica u web pregledniku). Ako se web stranica ne otvori, vjerojatno nije uspostavljena internetska veza ili na računalu postoje problemi s povezivošću. Ako nemate aktivnu internetsku vezu, provjerite to kod svoga davatelja internetskih usluga (ISP). 79

80 NAPOMENA: Dodatne informacije potražite u ovom članku ESET-ove baze znanja Postavke aktualizacije Mogućnosti podešavanja aktualizacije dostupne su na stablu Napredno podešavanje (F5), u odjeljku Aktualizacija > Osnovno. U tom odjeljku navode se informacije o izvoru aktualizacije, na primjer aktualizacijski serveri i podaci za autorizaciju za te servere. Općenito Trenutačno korišteni aktualizacijski profil prikazuje se na padajućem izborniku Odabrani profil. Da biste stvorili novi profil, kliknite Uredi uz Popis profila, a zatim unesite vlastiti Naziv profila te kliknite Dodaj. Ako dođe do problema s preuzimanjem aktualizacija baze podataka virusnih potpisa, kliknite gumb Očisti da biste izbrisali privremenu aktualizacijsku datoteku/predmemoriju. Vraćanje Ako sumnjate da je nova aktualizacija baze podataka virusa i/ili modula programa nestabilna ili oštećena, možete se vratiti na prethodnu verziju i na određeno vremensko razdoblje deaktivirati aktualizacije. Možete i aktivirati aktualizacije koje ste prije deaktivirali i odgodili ih na neograničeno vrijeme. ESET Smart Security bilježi snimke baze podataka virusnih potpisa i modula programa za upotrebu sa značajkom vraćanj a. Da biste stvorili snimke baze podataka virusa, ostavite potvrđenim okvir Stvori snimke aktualizacijskih datoteka. Polje Broj lokalno spremljenih snimki definira broj spremljenih snimki prethodnih baza podataka virusa. 80

81 Ako kliknete Vrati (Napredno podešavanje (F5) > Aktualizacija > Općenito), morate s padajućeg izbornika odabrati vremenski interval koji predstavlja razdoblje tijekom kojeg će aktualizacije baza podataka virusnih potpisa i programskih modula biti zaustavljene. Da bi se aktualizacije pravilno preuzele, važno je pravilno navesti sve parametre. Ako koristite firewall, provjerite je li programu tvrtke ESET dopuštena komunikacija s internetom (npr. komunikacija putem HTTP-a). Osnovno Prema standardnim postavkama Vrsta aktualizacije postavljena je na Redovita aktualizacija kako bi se osiguralo automatsko preuzimanje aktualizacijskih datoteka s ESET servera s najmanjim mrežnim prometom. Probni način rada (mogućnost Probni način rada) obuhvaća aktualizacije koje su prošle interno testiranje i koje će uskoro biti općenito dostupne. Ako omogućite probni način rada imat ćete pristup najnovijim metodama otkrivanja i popravcima. Međutim, probni način rada možda neće biti dovoljno stabilan cijelo vrijeme i NE PREPORUČUJE se njegovo korištenje na proizvodnim serverima i radnim stanicama gdje se traži maksimalna dostupnost i stabilnost. Deaktiviraj prikaz obavijesti o uspješnoj aktualizaciji Isključuje obavijesti sustava u donjem desnom kutu zaslona. Korisno je odabrati tu mogućnost ako je pokrenuta aplikacija ili igra na cijelom zaslonu. Imajte na umu da su u načinu rada za prezentacije isključene sve obavijesti Aktualizacijski profili Aktualizacijske profile moguće je stvoriti za različite konfiguracije aktualizacije i zadatke. Stvaranje aktualizacijskih profila posebno je korisno za mobilne korisnike kojima je potreban alternativni profil za internetske veze čija se svojstva redovito mijenjaju. Padajući izbornik Odabrani profil prikazuje trenutno odabrani profil te je prema standardnim postavkama postavljen na Moj profil. Da biste stvorili novi profil, kliknite Profili... pa Dodaj..., a zatim unesite vlastiti Naziv profila. Pri stvaranju novog profila moguće je kopirati postavke iz postojećeg profila odabirom tog profila s padajućeg izbornika Kopiraj postavke iz profila. 81

82 Napredno podešavanje aktualizacije Da biste vidjeli Napredno podešavanje aktualizacije, kliknite Podešavanje... Mogućnosti naprednog podešavanja aktualizacije obuhvaćaju konfiguraciju Načina aktualizacije, HTTP proxy servera i LAN-a Način nadogradnje Kartica Način nadogradnje sadrži mogućnosti vezane uz nadogradnju programskih komponenti. Program vam omogućuje da unaprijed definirate njegovo ponašanje kada postane dostupna nova nadogradnja neke programske komponente. Nadogradnje programskih komponenti uvode nove značajke ili mijenjaju one koje već postoje u prethodnim verzijama. Nakon instalacije nadogradnje programske komponente mogao bi biti potreban restart računala. Nadogradnja aplikacije Kada se aktivira ta mogućnost, svaka će se nadogradnja programske komponente provesti automatski i tiho, bez pune nadogradnje programa. Ako je označena mogućnost Pitaj prije preuzimanja nadogradnje, kada nova nadogradnja bude dostupna, prikazat će se obavijest. Ako je datoteka za nadogradnju veća od vrijednosti navedene u polju Pitaj ako je datoteka za nadogradnju veća od (kb), program će prikazati obavijest HTTP proxy Da biste pristupili mogućnostima podešavanja proxy servera za dani aktualizacijski profil, kliknite Aktualizacija na stablu Napredno podešavanje (F5) i zatim HTTP Proxy. Kliknite padajući izbornik HTTP Proxy i odaberite jednu od sljedećih triju mogućnosti: Nemoj koristiti proxy server Veza putem proxy servera Koristi globalne postavke proxy servera Ako se odabere mogućnost Koristi globalne postavke proxy servera, koristit će se mogućnosti konfiguracije proxy servera koje su već definirane u ogranku stabla naprednog podešavanja Alati > Proxy server. Mogućnost Nemoj koristiti proxy server odaberite da biste odredili da se za aktualizaciju programa ESET Smart Security ne koristi proxy server. Mogućnost Veza putem proxy servera treba odabrati ako: Proxy server trebao bi se koristiti za aktualizaciju programa ESET Smart Security i različit je od proxy servera navedenog u globalnim postavkama (Alati > Proxy server). U tom slučaju ovdje bi trebalo definirati dodatne postavke: adresu Proxy servera, komunikacijski Port (standardno 3128) te Korisničko ime i Lozinku za proxy server ako je potrebno. Postavke proxy servera nisu postavljene globalno, no program ESET Smart Security povezat će se s proxy serverom radi aktualizacije. Vaše računalo povezano je na internet putem proxy servera. Postavke se preuzimaju iz programa Internet Explorer tijekom instalacije programa, no ako se naknadno promijene (npr. ako promijenite davatelja internetskih usluga), u ovom prozoru provjerite jesu li HTTP postavke za proxy ispravne. Program se inače neće moći povezati sa serverima za aktualizaciju. Standardna je postavka za proxy server Koristi globalne postavke proxy servera. NAPOMENA: Podaci za autorizaciju poput Korisničkog imena i Lozinke namijenjeni su pristupanju proxy serveru. Ispunite ta polja samo ako su korisničko ime i lozinka obavezni. Imajte na umu da ta polja nisu namijenjena unošenju korisničkog imena/lozinke za program ESET Smart Security te da ih trebate ispuniti samo ako znate da vam je za pristup internetu putem proxy servera potrebna lozinka. 82

83 Poveži se s LAN-om kao Pri aktualizaciji s lokalnog servera s operacijskim sustavom Windows NT, autorizacija je prema standardnim postavkama obavezna za svaku mrežnu vezu. Za konfiguriranje takvog računa na padajućem izborniku Vrsta lokalnog korisnika odaberite sljedeće: Sistemski račun (standardno), Trenutačni korisnik, Određeni korisnik. Izaberite mogućnost Sistemski račun (standardno) da biste za autorizaciju koristili sistemski račun. Ako u glavnom odjeljku podešavanja aktualizacije nisu uneseni podaci za autorizaciju, obično nema nikakvog procesa autorizacije. Da biste bili sigurni da će program autorizirati pomoću trenutno prijavljenog korisničkog računa, odaberite Trenutni korisnik. Nedostatak je tog rješenja taj što se program neće moći povezivati s aktualizacijskim serverom ako trenutno nije prijavljen nijedan korisnik. Ako želite da program za autorizaciju koristi račun nekog točno određenog korisnika, odaberite Određeni korisnik. Tu metodu primijenite kada ne uspije povezivanje putem standardnog sistemskog računa. Imajte na umu da određeni korisnički račun mora imati pristup direktoriju s aktualizacijskim datotekama na lokalnom serveru. U suprotnome program neće moći uspostaviti vezu i preuzeti aktualizacije. Upozorenj e: Kada su odabrane mogućnosti Trenutni korisnik ili Određeni korisnik, postoji mogućnost pogreške prilikom promjene identiteta programa na željenog korisnika. Preporučujemo da u glavni odjeljak podešavanja aktualizacije unesete podatke za autorizaciju LAN-a. U tom odjeljku podešavanja aktualizacije podatke za autorizaciju trebalo bi unijeti na sljedeći način: naziv_domene\korisnik (ako se radi o radnoj grupi, unesite naziv_radnegrupe\naziv) i lozinka. Pri aktualizaciji s HTTP verzije lokalnog servera nije potrebna nikakva autorizacija. Aktivirajte mogućnost Nakon aktualizacije prekini vezu sa serverom da biste prinudno prekinuli vezu ako ona ostane aktivna nakon preuzimanja aktualizacije Vraćanje aktualizacije Ako sumnjate da je nova aktualizacija baze podataka virusa i/ili modula programa nestabilna ili oštećena, možete se vratiti na prethodnu verziju i na određeno vremensko razdoblje deaktivirati aktualizacije. Možete i aktivirati aktualizacije koje ste prije deaktivirali i odgodili ih na neograničeno vrijeme. ESET Smart Security bilježi snimke baze podataka virusnih potpisa i modula programa za upotrebu sa značajkom vraćanj a. Da biste stvorili snimke baze podataka virusa, ostavite potvrđenim okvir Stvori snimke aktualizacijskih datoteka. Polje Broj lokalno spremljenih snimki definira broj spremljenih snimki prethodnih baza podataka virusa. Ako kliknete Vrati (Napredno podešavanje (F5) > Aktualizacija > Vraćanje aktualizacije), s padajućeg izbornika Obustavi aktualizacije trebate odabrati vremenski interval koji predstavlja razdoblje tijekom kojeg će aktualizacije baze podataka virusnih potpisa i aktualizacije programskih modula biti zaustavljene. Odaberite stavku Do otkazivanja da biste redovne aktualizacije odgodili na neograničeno vrijeme, sve dok ručno ne vratite funkciju aktualizacije. Ne preporučujemo odabir te mogućnosti jer predstavlja mogući sigurnosni rizik. Ako se vrši vraćanje, gumb Vrati pretvara se u Dopusti aktualizacije. Za vrijeme trajanja vremenskog intervala 83

84 odabranog s padajućeg izbornika Obustavi aktualizacije neće biti dopuštene nikakve aktualizacije. Verzija baze podataka virusnih potpisa vraćena je najstariju dostupnu i spremljena kao snimka u datotečni sustav lokalnog računala. Primjer: Recimo da je broj 6871 najnovija verzija baze podataka virusnih potpisa i 6868 su spremljeni kao snimke baza podataka virusnih potpisa. Verzija 6869 nije dostupna jer je, primjerice, računalo duže vrijeme bilo isključeno i pojavila se novija aktualizacija prije nego što je preuzeta verzija Ako u polje Broj lokalno spremljenih snimki unesete 2 i kliknete Vrati, baza podataka virusnih potpisa (uključujući module programa) vratit će se na verziju broj Taj postupak može potrajati neko vrijeme. U glavnom prozoru programa ESET Smart Security u odjeljku Aktualizacija provjerite je li verzija baze podataka virusnih potpisa vraćena na stariju Stvaranje aktualizacijskih zadataka Aktualizaciju možete pokrenuti ručno tako da kliknete Aktualizacija baze podataka virusnih potpisa u primarnom prozoru koji se prikazuje nakon klika na gumb Aktualizacija u glavnom izborniku. Aktualizacije je moguće pokretati i kao zakazane zadatke. Da biste konfigurirali zakazani zadatak, kliknite Alati > Planer. Prema standardnim se postavkama u programu ESET Smart Security aktiviraju sljedeći zadaci: Redovna automatska aktualizacija Automatska aktualizacija po uspostavi modemske veze Automatska aktualizacija po prijavi korisnika Svaki aktualizacijski zadatak moguće je izmijeniti u skladu s vašim potrebama. Osim standardnih aktualizacijskih zadataka možete stvarati i nove aktualizacijske zadatke s korisnički definiranom konfiguracijom. Detalje o stvaranju i konfiguriranju aktualizacijskih zadataka potražite u odjeljku Planer. 84

85 4.6 Alati Izbornik Alati sadrži module koji pojednostavnjuju administriranje programa i nude dodatne mogućnosti naprednim korisnicima. Zaštita bankarstva i plaćanja ESET Smart Security štiti brojeve vaše kreditne kartice i druge osjetljive osobne podatke dok koristite mrežno bankarstvo ili web stranice za plaćanje. Pokrenut će se zaštićeni preglednik koji omogućava sigurnije bankovne transakcije. Anti-Theft locira vaš uređaj u slučaju gubitka ili krađe i pomaže vam da ga pronađete. Kliknite Alati u programu ESET Smart Security da biste prikazali ostale alate za zaštitu vašeg računala. 85

86 4.6.1 Alati u programu ESET Smart Security Izbornik Više alata sadrži module koji pojednostavljuju administriranje programa i nude dodatne mogućnosti naprednim korisnicima. Taj izbornik sadrži sljedeće alate: Dnevnici Statistika zaštite Nadzor aktivnosti Procesi koji se izvršavaju (ako je ThreatSense aktiviran u programu ESET Smart Security) Mrežne veze (ako je osobni firewall aktiviran u programu ESET Smart Security) ESET SysInspector ESET SysRescue Live Preusmjerava vas na stranicu ESET SysRescue Live gdje možete preuzeti ESET SysRescue Live image ili alat Live CD/USB Creator za operacijske sustave Microsoft Windows. Planer Pošalji uzorak na analizu Omogućuje slanje sumnjive datoteke na analizu u laboratorij za istraživanje tvrtke ESET. U ovom odjeljku opisuje se dijaloški prozor koji se prikazuje nakon klika te mogućnosti. Karantena NAPOMENA: ESET SysRescue možda neće biti dostupan za Windows 8 u starijim verzijama ESET-ovih sigurnosnih proizvoda. U tom slučaju preporučujemo da nadogradite svoj proizvod ili stvorite ESET SysRescue disk na drugoj verziji sustava Microsoft Windows. 86

87 Dnevnici Dnevnici sadrže informacije o svim važnim događajima u programu koji su se pojavili i pružaju pregled otkrivenih prijetnji. Zapisivanje je ključan dio analize sustava, otkrivanja prijetnji i otklanjanja poteškoća. Zapisivanje se izvodi aktivno u pozadini bez korisničke intervencije. Podaci se bilježe na temelju trenutnih postavki opsega zapisivanja. Prikaz tekstualnih poruka i dnevnika moguć je izravno iz okruženja programa ESET Smart Security, kao i arhiviranje dnevnika. Dnevnicima se pristupa iz glavnog prozora programa klikom na Alati > Više alata > Dnevnici. Odaberite željenu vrstu dnevnika s padajućeg izbornika Dnevnik. Dostupni su sljedeći dnevnici: Otkrivene prijetnje Dnevnik prijetnji sadrži detaljne informacije o infiltracijama koje je otkrio program ESET Smart Security. Dnevničke informacije obuhvaćaju vrijeme i mjesto otkrivanja, naziv infiltracije, izvršenu akciju te ime korisnika prijavljenog u trenutku otkrivanja infiltracije. Dvokliknite bilo koju stavku dnevnika da biste prikazali njezine detalje u zasebnom prozoru. Događaji Sve važne akcije koje je izveo program ESET Smart Security zabilježene su u dnevniku događaja. Dnevnik događaja sadrži informacije o događajima i pogreškama do kojih je došlo u programu. Namijenjen je administratorima sustava i korisnicima za rješavanje problema. Te informacije često mogu olakšati iznalaženje rješenja za problem koji se pojavio u programu. Skeniranje računala U ovom prozoru prikazuju se rezultati svih izvršenih ručnih ili planiranih skeniranja. Svaki redak odgovara jednom izvršenom procesu skeniranja računala. Na popisu izvršenih skeniranja bit će prikazana i nedovršena skeniranja (prekinuta od strane korisnika). Dvokliknite bilo koju stavku za prikaz detalja dotičnog skeniranja. HIPS Sadrži zapise određenih HIPS pravila označenih za zapisivanje. Protokol pokazuje aplikaciju koja je pokrenula operaciju, rezultat (je li pravilo bilo dopušteno ili zabranjeno) i naziv stvorenog pravila. Osobni firewall Dnevnik firewalla prikazuje sve daljinske napade koje je otkrio osobni firewall. Tu možete pronaći informacije o svim napadima na vaše računalo. U stupcu Događaj nalazi se popis otkrivenih napada. Stupac Izbor sadrži dodatne informacije o napadaču. Stupac Protokol otkriva komunikacijski protokol korišten u napadu. Analiza dnevnika firewalla može vam pomoći da na vrijeme otkrijete pokušaje infiltracije kako biste spriječili svaki pokušaj neovlaštenog pristupa sustavu. Filtrirane web stranice Taj je popis koristan kada želite pregledati popis web stranica koje je blokirala Zaštita web pristupa ili Roditeljska kontrola. U tim dnevnicima možete vidjeti vrijeme, URL adresu, korisnika i aplikaciju koja je stvorila vezu s određenom web stranicom. Antispam zaštita Sadrži zapise koji se odnose na poruke e-pošte označene kao spam poruke. Roditeljska kontrola Prikazuje web stranice koje blokira ili dopušta Roditeljska kontrola. Stupci Vrsta podudaranj a i Vrij ednosti podudaranj a sadrže informacije o tome kako su primijenjena pravila filtriranja. Kontrola uređaja Sadrži zapise izmjenjivih medija ili uređaja koji su priključeni na računalo. U dnevnik se zapisuju samo uređaji s odgovarajućim pravilima kontrole uređaja. Ako pravilo ne odgovara priključenom uređaju, neće se stvoriti stavka dnevnika za priključeni uređaj. Tu možete vidjeti i pojedinosti kao što su vrsta uređaja, serijski broj, naziv proizvođača i veličina medija (ako je dostupno). U svakom odjeljku prikazane informacije možete izravno kopirati u međuspremnik odabirom unosa i upotrebom tipkovničkog prečaca Ctrl + C. Možete koristiti tipke Ctrl i Shift da biste odabrali više stavki. Kliknite filtriranje. Filtriranje da biste otvorili prozor Filtriranje dnevnika u kojem možete definirati kriterije za 87

88 Možete kliknuti određeni zapis desnom tipkom miša kako biste prikazali kontekstni izbornik. Sljedeće mogućnosti dostupne su u kontekstnom izborniku: Prikaži Prikazuje detaljne informacije o odabranom dnevniku u novom prozoru. Filtriraj iste zapise Nakon aktiviranja tog filtra vidjet ćete samo zapise iste vrste (dijagnostika, upozorenja,...). Filtriraj.../Pronađi... Nakon što kliknete tu mogućnost, otvorit će se prozor Traži u dnevniku u kojem možete definirati kriterije za filtriranje za određene zapise u dnevniku. Aktiviraj filtar Aktivira postavke filtra. Deaktiviraj filtar Poništava sve postavke filtra (kao što je gore opisano). Kopiraj/Kopiraj sve Kopira informacije o svim zapisima u prozoru. Izbriši/Izbriši sve Briše odabrane zapise ili sve prikazane zapise ta akcija zahtijeva administratorske ovlasti. Izvezi... Izvozi informacije o zapisima u XML obliku. Izvezi sve... Izvozi informacije o svim zapisima u XML obliku. Listaj dnevnik Ostavite ovu mogućnost aktiviranom da biste automatski listali stare dnevnike i prikazali aktivne u prozoru Dnevnici Dnevnici Konfiguraciji zapisivanja u programu ESET Smart Security može se pristupiti s glavnog prozora programa. Kliknite Podešavanje > Ulaz u napredno podešavanje... > Alati > Dnevnici. Odjeljak dnevnika koristi se za definiranje načina upravljanja dnevnicima. Da bi oslobodio prostor na tvrdom disku, program automatski briše starije zapise. Za dnevnike možete definirati sljedeće mogućnosti: Minimalni opseg zapisivanja Tu se određuje minimalni opseg podataka za događaje koji se zapisuju. Dijagnostički Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedeni zapisi. Informativno Zapisuju se sve informativne poruke, uključujući uspješne aktualizacije te svi gore navedeni zapisi. Upozorenja Zapisuju se kritične pogreške i poruke s upozorenjima. Pogreške Zapisuju se pogreške kao što je "Pogreška preuzimanj a datoteke" i kritične pogreške. Kritično Zapisuju se samo kritične pogreške (pogreška pri pokretanju antivirusne zaštite, osobnog firewalla itd...). Unosi u dnevniku koji su stariji od broja dana definiranog u polju Automatski izbriši zapise starije od (dana) automatski će se izbrisati. Automatski optimiziraj dnevnike Ako se označi, dnevnici će se automatski defragmentirati ako je postotak veći od onog definiranog vrijednošću značajke Ako broj nekorištenih zapisa prelazi (%). Kliknite Optimiziraj za pokretanje defragmentiranja dnevnika. Tijekom ovog procesa uklanjaju se svi prazni unosi u dnevnik, što poboljšava radne karakteristike i brzinu obrade dnevnika. Ovo poboljšanje primjećuje se osobito ako dnevnici sadrže velik broj unosa. Mogućnost Aktiviraj tekstualni protokol omogućuje pohranu dnevnika u drugom formatu, zasebno od dnevnika: Ciljni direktorij Direktorij u kojem će se pohraniti dnevnici (odnosi se samo na Tekst/CSV). Svaki odjeljak dnevnika ima vlastitu datoteku s unaprijed definiranim nazivom datoteke (primjerice, virlog.txt za odjeljak Otkrivene prijetnje u dnevniku ako želite koristiti običan format tekstualne datoteke za pohranu dnevnika). Vrsta Ako odaberete datotečni format Tekst, dnevnici će se pohranjivati u tekstualnu datoteku i podaci će biti odvojeni tabulatorima. Isto se primjenjuje za podatke odvojene zarezom u CSV datoteci. Ako odaberete Događaj, dnevnici će se umjesto u datoteku pohranjivati u dnevnik Windows Event (može se pregledati uz pomoć programa Event Viewer na upravljačkoj ploči). Izbriši dnevnike Briše sve pohranjene dnevnike koji su trenutačno odabrani na padajućem izborniku Vrsta. Prikazat će se obavijest o uspješnom brisanju dnevnika. NAPOMENA: Kako biste pomogli u bržem rješavanju problema, tvrtka ESET od vas može zatražiti dnevnike s vašeg računala. ESET Log Collector omogućuje lako prikupljanje potrebnih informacija. Dodatne informacije o alatu ESET Log Collector potražite u članku u ESET-ovoj bazi znanja. 88

89 Microsoft NAP Network Access Protection (NAP) tehnologija je tvrtke Microsoft za nadzor pristupa glavnog računala mreži temeljena na stanju sustava glavnog računala. Pomoću NAP-a administratori sustava računalne mreže organizacije mogu definirati preduvjete za zdravlje sustava. Tehnologija Network Access Protection (NAP) osmišljena je kako bi pomogla administratorima u održavanju zdravlja računala na mreži, čime pomaže održati cjelokupni integritet mreže. Nije osmišljena kako bi zaštitila mrežu od zlonamjernih korisnika. Na primjer, ako računalo posjeduje sav softver i konfiguraciju koje pravila mrežnog pristupa zahtijevaju, računalo se smatra zdravim ili kompatibilnim te će dobiti odgovarajući pristup mreži. NAP ne sprečava neovlaštenog korisnika s kompatibilnim računalom da prenese zlonamjerni program na mrežu ili da se neprikladno ponaša. NAP omogućuje administratorima stvaranje i održavanje pravila zdravlja za računala koja se povezuju s poslovnom mrežom. Pravila se odnose na instalirane komponente softvera i sistemske konfiguracije. Računala povezana s mrežom kao što su prijenosna računala, radne stanice i ostali uređaji, provjeravaju se prema propisanim pravilima za zdravlje. Zdravstvena pravila uključuju: aktiviran je firewall instaliran je antivirusni program antivirusni program je aktualiziran uključena je automatska nadogradnja operacijskog sustava Windows (Windows Update) itd Procesi koji se izvršavaju Procesi koji se izvršavaju prikazuju programe i procese pokrenute na računalu i ESET se odmah i neprekidno obavještava o novim infiltracijama. ESET Smart Security pruža detaljne informacije o procesima koji se izvršavaju kako bi zaštitio korisnike pomoću tehnologije ThreatSense. Proces Naziv slike programa ili procesa koji se trenutno izvršava na vašem računalu. Također možete upotrijebiti Windows Upravitelj zadataka za pregled svih procesa koji se izvršavaju na računalu. Upravitelj zadataka možete 89

90 otvoriti tako da desnom tipkom miša kliknete prazno područje na programskoj traci i nakon toga kliknete Upravitelj zadataka ili možete pritisnuti Ctrl+Shift+Esc na tipkovnici. Razina rizika U većini slučajeva, ESET Smart Security i tehnologija ThreatSense objektima (datotekama, procesima, ključevima registra itd.) dodjeljuju razine rizika pomoću heurističkih pravila koja provjeravaju značajke svakog objekta i zatim procjenjuju moguću zlonamjernu aktivnost. Prema tim heurističkim pravilima objektima se dodjeljuje razina rizika od 1 Dobro (zeleno) do 9 Rizično (crveno). NAPOMENA: Poznate aplikacije označene kao Dobro (zelene) definitivno su čiste (nalaze se na popisu pouzdanih adresa) i neće biti skenirane jer se tako povećava brzina skeniranja računala na zahtjev ili rezidentne zaštite na računalu. Broj korisnika Broj korisnika koji koriste danu aplikaciju. Te podatke prikuplja tehnologija ThreatSense. Vrijeme otkrivanja Vremensko razdoblje od otkrivanja aplikacije pomoću ThreatSense tehnologije. NAPOMENA: Kada je aplikacija označena kao aplikacija sigurnosne razine Nepoznato (narančasto), možda nije riječ o zlonamjernom softveru. Obično je samo riječ o novijoj aplikaciji. Ako za neku datoteku niste sigurni, možete poslati datoteku na analizu u u Laboratorij za istraživanje tvrtke ESET. Ako se pokaže da je datoteka ustvari zlonamjeran program, njezino će se otkrivanje dodati u jednu od sljedećih aktualizacija. Naziv aplikacije Zadani naziv programa ili procesa. Otvori u novom prozoru Informacije o procesima koji se izvršavaju otvorit će se u novom prozoru. Klikom na određenu aplikaciju na dnu, prikazat će se sljedeće informacije pri dnu prozora: Datoteka Mjesto aplikacije na računalu. Veličina datoteke Veličina datoteke u B (bajtima). Opis datoteke Značajke datoteke temeljem opisa iz operacijskog sustava. Naziv tvrtke Naziv proizvođača ili aplikacijskog procesa. Verzija datoteke Informacije od izdavača aplikacije. Naziv proizvoda Naziv i/ili poslovni naziv aplikacije. NAPOMENA: Reputacija se može provjeriti i za datoteke koje ne djeluju kao programi/procesi koji se izvršavaju označite datoteke koje želite provjeriti, kliknite ih desnom tipkom miša i odaberite Napredne mogućnosti > Provjeri reputaciju datoteka pomoću sustava ThreatSense Statistika zaštite Da biste vidjeli graf statističkih podataka koji se odnose na zaštitne module programa ESET Smart Security, kliknite Alati > Statistika zaštite. Odaberite željeni modul zaštite s padajućeg izbornika Statistika da biste vidjeli odgovarajući graf i objašnjenje. Ako mišem prijeđete preko neke stavke u objašnjenju, u grafu će se prikazati samo podaci za tu stavku. Dostupni su sljedeći statistički grafovi: Antivirusna i antispyware zaštita Prikazuje broj zaraženih i očišćenih objekata. Zaštita datotečnog sustava prikazuje samo objekte koji su pročitani ili zapisani u datotečnom sustavu. Zaštita klijenta e-pošte Prikazuje samo objekte koje su poslali ili primili klijenti e-pošte. Zaštita web pristupa i antiphishing zaštita prikazuje samo objekte koje su preuzeli web preglednici. Antispam zaštita klijenta e-pošte Prikazuje povijest antispam statistike od zadnjeg pokretanja statistike. Ispod grafova statistike možete vidjeti ukupni broj skeniranih objekata, najnoviji skenirani objekt i vremensku oznaku statistike. Kliknite Ponovno postavi da biste očistili sve statističke podatke. 90

91 Nadzor aktivnosti Da biste trenutačnu Aktivnost datotečnog sustava vidjeli u obliku grafa, kliknite Alati > Više alata > Nadzor aktivnosti. Pri dnu grafikona nalazi se vremenska crta na kojoj je zapisana aktivnost datotečnog sustava u stvarnom vremenu na osnovi odabranog vremenskog raspona. Da biste promijenili vremenski raspon, odaberite nešto s padajućeg izbornika Brzina osvježavanja. Na raspolaganju su sljedeće mogućnosti: Korak: 1 sekunda Graf se osvježava svake sekunde, a vremenska crta pokriva posljednjih 10 minuta. Korak: 1 minuta (zadnja 24 sata) Graf se osvježava svake minute, a vremenska crta pokriva posljednja 24 sata. Korak: 1 sat (zadnji mjesec) Graf se osvježava svakog sata, a vremenska crta pokriva posljednjih mjesec dana. Korak: 1 sat (odabrani mjesec) Graf se osvježava svakog sata, a vremenska crta pokriva posljednjih X odabranih mjeseci. Vertikalna os Grafa aktivnosti datotečnog sustava predstavlja pročitane podatke (plavo) i zapisane podatke (crveno). Obje vrijednosti izražene su u KB (kilobajtima)/mb/gb. Prijeđete li mišem preko pročitanih ili napisanih podataka u kazalu ispod grafa, graf će prikazati podatke samo za jednu od tih aktivnosti. Možete odabrati i mogućnost Mrežna aktivnost s padajućeg izbornika Aktivnost. Prikaz grafa i mogućnosti za Aktivnost datotečnog sustava i Mrežnu aktivnost jednaki su, osim što potonji prikazuje primljene podatke (crveno) i poslane podatke (plavo). 91

92 Mrežne veze U odjeljku mrežnih veza prikazuje se popis aktivnih veza i veza na čekanju. To vam olakšava regulaciju svih aplikacija koje uspostavljaju odlazne veze. U prvom se retku prikazuju naziv aplikacije i brzina prijenosa podataka. Da biste pogledali popis veza koje je uspostavila aplikacija (kao i detaljnije informacije), kliknite +. Stupci Aplikacija/lokalni IP Naziv aplikacije, lokalne IP adrese i komunikacijski portovi. Udaljeni IP IP adresa i broj porta određenog udaljenog računala. Protokol Korišteni protokol prijenosa. Brzina prijenosa/brzina preuzimanja Trenutačna brzina prijenosa odlaznih i dolaznih podataka. Poslano/primljeno Količina podataka razmijenjenih tijekom trajanja veze. Prikaži detalje Tu mogućnost odaberite da biste prikazali detaljne informacije o odabranoj vezi. Mogućnost Konfiguriraj pregled veze... na Zaslonu mrežnih veza otvara strukturu naprednog podešavanja u odjeljku, što vam omogućuje izmjenu mogućnosti za pregled veze: Razriješi nazive računala Ako je moguće, sve mrežne adrese po mogućnosti prikazuju u DNS obliku, a ne u brojčanom obliku IP adresa. Prikaži samo TCP veze Na popisu se prikazuju samo veze koje pripadaju TCP protokolu. Prikaži veze koje se osluškuju Odaberite ovu mogućnost da biste prikazali samo veze u kojima komunikacija trenutno nije uspostavljena, ali je sustav otvorio port i čeka vezu. Prikaži veze unutar računala Odaberite ovu mogućnost da biste prikazali samo veze u kojima je udaljena strana lokalni sustav takozvane localhost veze. 92

93 Kliknite vezu desnom tipkom miša da biste vidjeli dodatne mogućnosti koje obuhvaćaju: Zabrani komunikaciju za vezu Prekida uspostavljenu komunikaciju. Ta mogućnost dostupna je tek nakon što kliknete aktivnu vezu. Brzina osvježavanja Odaberite učestalost osvježavanja aktivnih veza. Osvježi odmah Ponovno učitava prozor s mrežnim vezama. Sljedeće mogućnosti dostupne su samo ako kliknete na aplikaciju ili proces, ne na aktivnu vezu: Privremeno zabrani komunikaciju za proces Time se odbijaju trenutne veze za određenu aplikaciju. Ako se uspostavi nova veza, firewall primjenjuje unaprijed definirano pravilo. Opis postavki možete pronaći u odjeljku Konfiguriranje i korištenje pravila. Privremeno dopusti komunikaciju za proces Time se dopuštaju trenutne veze za određenu aplikaciju. Ako se uspostavi nova veza, firewall primjenjuje unaprijed definirano pravilo. Opis postavki možete pronaći u odjeljku Konfiguriranje i korištenje pravila ESET SysInspector ESET SysInspector aplikacija je koja temeljito pregledava računalo i prikuplja detaljne informacije o komponentama sustava kao što su upravljački programi, mrežne veze ili važni unosi u registar te ocjenjuje razinu rizika svake komponente. Te informacije mogu olakšati određivanje uzroka sumnjivog ponašanja sustava do kojeg može doći zbog nekompatibilnosti softvera ili hardvera ili zbog zaraze zlonamjernim softverom. U prozoru alata SysInspector prikazuju se sljedeći podaci o stvorenim dnevnicima: Vrijeme Vrijeme stvaranja dnevnika. Komentar Kratki komentar. Korisnik Ime korisnika koji je stvorio dnevnik. Status Status stvaranja dnevnika. Na raspolaganju su sljedeće akcije: Otvori Otvara stvoreni dnevnik. Možete i desnom tipkom miša kliknuti dotični dnevnik i odabrati mogućnost Prikaži na kontekstnom izborniku. Usporedi Uspoređuje dva postojeća dnevnika. Stvori... Stvara novi dnevnik. Pričekajte da značajka ESET SysInspector završi s radom (za status dnevnika prikazat će se Stvoreno) prije nego pokušate pristupiti dnevniku. Izbriši Briše odabrane dnevnike s popisa. Ako odaberete jedan ili više dnevnika, na kontekstnom izborniku bit će dostupne sljedeće stavke: Prikaži Otvara odabrani dnevnik u programu ESET SysInspector (ista funkcija kao dvoklik na dnevnik). Usporedi Uspoređuje dva postojeća dnevnika. Stvori... Stvara novi dnevnik. Pričekajte da značajka ESET SysInspector završi s radom (za status dnevnika prikazat će se Stvoreno) prije nego pokušate pristupiti dnevniku. Izbriši sve Briše sve dnevnike. Izvezi... Izvozi dnevnik u.xml datoteku ili u komprimiranu (zipanu).xml datoteku Planer Planer upravlja planiranim zadacima s unaprijed definiranom konfiguracijom i svojstvima i pokreće ih. Planeru se može pristupiti iz glavnog programskog prozora programa ESET Smart Security klikom na Alati > Planer. Planer sadrži popis svih planiranih zadataka i njihova konfiguracijska svojstva, primjerice unaprijed definirani datum i vrijeme te profil skeniranja koji se koristi. Planer služi za planiranje sljedećih zadataka: aktualizacija baze podataka virusnih potpisa, poslova skeniranja, provjere datoteka pri pokretanju sustava te održavanja dnevnika. Možete dodavati i brisati zadatke izravno iz glavnog prozora Planera (klikom na gumb Dodaj ili Izbriši koji se nalaze u donjem dijelu). Kliknite desnom tipkom miša na bilo koji zadatak u Planeru da biste izvršili sljedeće akcije: prikazali detaljne informacije, odmah izvršili 93

94 zadatak, dodali novi zadatak ili izbrisali postojeći. Potvrdnim okvirima na početku svakog unosa aktivirajte ili deaktivirajte zadatke. Prema standardnim postavkama Planer prikazuje sljedeće planirane zadatke: Održavanje dnevnika Redovna automatska aktualizacija Automatska aktualizacija po uspostavi modemske veze Automatska aktualizacija po prijavi korisnika Redovita provjera najnovije verzije proizvoda (pogledajte odjeljak Način nadogradnje) Automatska provjera pokretačkih datoteka (nakon prijave korisnika) Automatska provjera pokretačkih datoteka (nakon uspješne aktualizacije baze podataka virusnih potpisa) Automatsko prvo skeniranje Da biste uredili konfiguraciju postojećeg zakazanog zadatka (standardnu ili korisnički definiranu), desnom tipkom miša kliknite zadatak i kliknite Uredi... ili odaberite zadatak koji želite izmijeniti pa kliknite Uredi... Dodavanje novog zadatka 1. Kliknite Dodaj zadatak na dnu prozora. 2. Unesite naziv zadatka. 3. Odaberite željeni zadatak s padajućeg izbornika: Pokreni vanjsku aplikaciju Zakazuje izvršenje vanjske aplikacije. Održavanje dnevnika Dnevnici sadrže i zaostatke već izbrisanih zapisa. Taj zadatak redovito optimizira zapise u dnevnicima radi učinkovitijeg rada. Provjera datoteke za pokretanje sustava Provjerava datoteke kojima je dopušteno pokretanje prilikom pokretanja sustava ili prijave. Stvori skeniranje računala Stvara snimku računala u programu ESET SysInspector prikuplja detaljne informacije o komponentama sustava (npr. upravljački programi, aplikacije) i ocjenjuje razinu rizika svake od njih. Skeniranje računala na zahtjev Izvodi skeniranje datoteka i mapa na računalu. Prvo skeniranje Prema standardnim postavkama 20 minuta nakon instalacije ili ponovnog pokretanja izvršit će se skeniranje računala kao zadatak niskog prioriteta. Aktualizacija Zakazuje pokretanje aktualizacijskog zadatka putem aktualizacije baze podataka virusnih potpisa i modula programa. 4. Uključite prekidač Aktiviraj ako želite aktivirati zadatak (možete to učiniti kasnije odabirom potvrdnog okvira na popisu planiranih zadataka), a zatim kliknite Sljedeće i odaberite jednu od vremenskih mogućnosti: Jednom Zadatak će se izvršiti na unaprijed definirani datum i vrijeme. Opetovano Zadatak će se izvršavati u navedenim vremenskim intervalima. Svakodnevno Zadatak će se izvršavati svakog dana u isto vrijeme. Tjedno Zadatak će se izvršiti na određeni dan i u određeno vrijeme. Pri događaju Zadatak će se izvršiti prilikom pojave određenog događaja. 5. Odaberite mogućnost Preskoči zadatak ako se računalo napaja putem baterije da biste minimizirali korištenje sistemskih resursa dok prijenosno računalo koristi bateriju. Zadatak će se izvršiti na datum i u vrijeme zadano u poljima Izvršavanje zadatka. Ako se zadatak nije mogao izvršiti u unaprijed definirano vrijeme, možete navesti kada će se ponovno izvršiti odabirom sljedećih mogućnosti: U sljedećem zakazanom terminu Što prije Odmah, ako vrijeme proteklo od zadnjeg izvršavanja premašuje određenu vrijednost (interval se može definirati putem okvira za listanje Vrijeme od zadnjeg izvršavanja) Možete pregledati planirane zadatke desnim klikom i odabirom Prikaži detalje zadatka. 94

95 ESET SysRescue ESET SysRescue alat je koji omogućuje stvaranje diska za pokretanje koji sadrži jedan od programa ESET Security to može biti ESET NOD32 Antivirus, ESET Smart Security ili neki proizvodi namijenjeni za rad na serverima. Glavna je prednost programa ESET SysRescue to što se ESET Security pokreće neovisno o glavnom operacijskom sustavu, ali ima izravan pristup disku i datotečnom sustavu. Zahvaljujući tome moguće je ukloniti infiltracije koje se inače ne mogu izbrisati, na primjer kada je pokrenut operacijski sustav itd ESET LiveGrid ESET LiveGrid (konstruiran na temelju naprednog sustava ranog upozorenja ESET ThreatSense.Net ) prikuplja podatke koje šalju korisnici ESET-ovih proizvoda diljem svijeta i prosljeđuje ih u Laboratorij za istraživanje tvrtke ESET. Pružanjem sumnjivih uzoraka i metapodataka "from the wild" (iz opće upotrebe) ESET LiveGrid omogućuje nam da brzo reagiramo na potrebe svojih korisnika i da održimo ESET-ovu sposobnost reagiranja na najnovije prijetnje. Pročitajte više o tehnologiji ESET LiveGrid u rječniku. Korisnik može provjeriti reputaciju procesa koji se izvršavaju i datoteka izravno iz sučelja programa ili kontekstnog izbornika uz dodatne informacije koje su dostupne u sustavu ESET LiveGrid. Postoje dvije mogućnosti: 1. Ne morate aktivirati ESET LiveGrid. Funkcionalnost softvera ostat će ista, ali u nekim slučajevima ESET Smart Security možda će na nove prijetnje reagirati brže od aktualizacije baze podataka virusnih potpisa kada je omogućen ESET Live Grid. 2. Sustav ESET LiveGrid možete konfigurirati tako da šalje anonimne informacije o novim prijetnjama i lokacijama na kojima se novi prijeteći kôd nalazi. Ta se datoteka može slati tvrtki ESET na detaljnu analizu. Proučavanje tih prijetnji tvrtki ESET pomaže pri unaprjeđenju njezinih sposobnosti otkrivanja prijetnji. Sustav ESET LiveGrid prikupljat će informacije o vašem računalu koje se odnose na nove pronađene prijetnje. Te informacije mogu obuhvaćati primjer ili kopiju datoteke u kojoj se pojavila prijetnja, put do te datoteke, naziv datoteke, datum i vrijeme, proces u kojem se prijetnja pojavila na računalu i informacije o operacijskom sustavu računala. Prema standardnim postavkama program ESET Smart Security konfiguriran je tako da šalje sumnjive datoteke na detaljnu analizu u laboratorij za viruse tvrtke ESET. Datoteke s ekstenzijama kao što su.doc ili.xls uvijek se isključuju. Ako postoje određene datoteke koje vi ili vaša tvrtka ne želite slati, možete dodati i njihove ekstenzije. Na izborniku za postavljanje sustava ESET LiveGrid dostupno je nekoliko mogućnosti za aktiviranje/deaktiviranje sustava ESET LiveGrid koje služe za slanje sumnjivih datoteka i anonimnih statističkih podataka u laboratorije tvrtke ESET. Taj je izbornik dostupan na stablu Naprednog podešavanja klikom na Alati > ESET LiveGrid. Aktiviraj ESET LiveGrid sustav reputacije (preporučuje se) Sustav reputacije ESET LiveGrid poboljšava učinkovitost rješenja tvrtke ESET za zaštitu od zlonamjernog softvera uspoređujući skenirane datoteke s bazom 95

96 podataka pouzdanih i spam stavki u cloudu. Pošalji anonimnu statistiku Dopustite tvrtki ESET da prikupi informacije o novootkrivenim prijetnjama kao što su naziv prijetnje, datum i vrijeme otkrivanja, način otkrivanja i povezani metapodaci, verzija proizvoda i konfiguracija, uključujući informacije o vašem sustavu. Pošalji datoteke Sumnjive datoteke koje svojim neobičnim karakteristikama ili ponašanjem nalikuju prijetnjama šalju se tvrtki ESET na analizu. Odaberite mogućnost Aktiviraj zapisivanje da biste napravili dnevnik događaja u koji će se zapisati informacije o poslanim datotekama te statistički podaci. Na taj način aktivirat ćete zapisivanje u Dnevnik događaja kada se pošalju datoteke ili statistika. Adresa e-pošte za kontakt (nije obavezno) Vaša adresa e-pošte za kontakt može se poslati uz sumnjive datoteke te se koristiti ako za analizu budu potrebne dodatne informacije. Imajte na umu da vam ESET neće slati odgovor ako ne budu potrebne dodatne informacije. Izuzetak Filtar izuzetaka omogućuje vam da iz slanja isključite određene datoteke/mape (primjerice, možete isključiti datoteke koje mogu sadržavati povjerljive informacije, kao što su dokumenti ili proračunske tablice). Datoteke s popisa nikada se neće slati u laboratorije tvrtke ESET na analizu, čak ni ako sadrže sumnjiv kôd. Najčešće vrste datoteka izostavljaju se prema standardnim postavkama (.doc itd.). Ako želite, na popis izuzetih datoteka možete dodati druge datoteke. Ako ste ranije koristili sustav ESET LiveGrid i deaktivirali ste ga, možda još uvijek ima paketa podataka koje treba poslati. Ti će se paketi slati tvrtki ESET čak i nakon deaktivacije. Nakon što sve trenutačne informacije budu poslane, neće se stvarati novi paketi Sumnjive datoteke Na kartici Datoteke u naprednom podešavanju sustava ESET LiveGrid možete konfigurirati način na koji se prijetnje šalju na analizu u Laboratorij za istraživanje tvrtke ESET. Ako pronađete sumnjivu datoteku, možete je poslati na analizu u naš Laboratorij za istraživanje tvrtke ESET. Ako se radi o zlonamjernoj aplikaciji, njezino će se otkrivanje dodati u sljedeću aktualizaciju virusnih potpisa. Filtar izuzetaka Filtar izuzetaka omogućuje vam izuzimanje određenih datoteka i mapa od slanja. Datoteke s popisa nikada se neće slati na analizu u Laboratorij za istraživanje tvrtke ESET, čak ni ako sadrže sumnjiv kôd. Primjerice, korisno je izuzeti datoteke koje mogu sadržavati povjerljive informacije, kao što su dokumenti ili proračunske tablice. Najčešće vrste datoteka izostavljaju se prema standardnim postavkama (.doc itd.). Ako želite, na popis izuzetih datoteka možete dodati druge datoteke. Adresa e-pošte za kontakt (nije obavezno) Vaša adresa e-pošte za kontakt može se poslati uz sumnjive datoteke te se koristiti ako za analizu budu potrebne dodatne informacije. Imajte na umu da vam ESET neće slati odgovor ako ne budu potrebne dodatne informacije. Odaberite mogućnost Aktiviraj zapisivanje da biste napravili dnevnik događaja u koji će se zapisati informacije o poslanim datotekama te statistički podaci. Na taj način aktivirat ćete zapisivanje u Dnevnik događaja kada se pošalju datoteke ili statistika. 96

97 Karantena Glavna je funkcija karantene sigurno pohranjivanje zaraženih datoteka. Datoteke treba poslati u karantenu ako ih nije moguće očistiti, ako ih nije sigurno ili preporučljivo izbrisati ili ih program ESET Smart Security pogrešno otkriva. U karantenu možete staviti bilo koju datoteku. To se savjetuje ako se neka datoteka ponaša sumnjivo, a skener virusa nije ju otkrio. Datoteke iz karantene mogu se poslati na analizu u Laboratorij za istraživanje tvrtke ESET. Datoteke pohranjene u mapu karantene moguće je pregledavati u tablici koja prikazuje datum i vrijeme stavljanja u karantenu, put do izvornog mjesta zaražene datoteke, njezinu veličinu u bajtovima, razlog (na primjer, objekt je dodao korisnik) te broj prijetnji (ako se, na primjer, radi o arhivi koja sadrži više infiltracija). Stavljanje datoteka u karantenu ESET Smart Security u karantenu automatski stavlja izbrisane datoteke (ako niste isključili tu mogućnost u prozoru upozorenja). Ako želite, možete ručno staviti u karantenu bilo koju sumnjivu datoteku klikom na gumb Karantena... U tom slučaju izvorna datoteka ostaje na izvornom mjestu. U tu je svrhu moguće koristiti i kontekstni izbornik desnom tipkom miša kliknite prozor Karantena i odaberite Karantena... Vraćanje iz karantene Datoteke stavljene u karantenu moguće je vratiti na izvorno mjesto. U tu svrhu koristite značajku Vrati koja je dostupna na kontekstnom izborniku kada desnom tipkom miša kliknete neku datoteku u prozoru karantene. Ako je datoteka označena kao potencijalno neželjena aplikacija, aktivirana je mogućnost Vrati i izuzmi iz skeniranja. Više o toj vrsti aplikacije pročitajte u rječniku. Na kontekstnom izborniku postoji i mogućnost Vrati u..., koja omogućuje vraćanje datoteka na mjesto s kojega nisu izbrisane. NAPOMENA: Kada vratite bezazlenu datoteku koju je program pogreškom stavio u karantenu, izuzmite je iz skeniranja i pošaljite korisničkoj službi tvrtke ESET. Slanje datoteke iz karantene Sumnjive datoteke koje ste stavili u karantenu iako ih program nije otkrio i one koje su neispravno procijenjene kao 97

98 zaražene (npr. heurističkom analizom koda) pa su stoga naknadno stavljene u karantenu pošaljite u laboratorij za viruse tvrtke ESET. Da biste poslali datoteku iz karantene, kliknite je desnom tipkom miša pa na kontekstnom izborniku odaberite Pošalji na analizu Proxy server U velikim lokalnim mrežama (LAN-ovima) veza računala s internetom može se ostvariti posredstvom proxy servera. Da bi se koristila ta konfiguracija, moraju biti definirane sljedeće postavke. U suprotnom se program neće moći automatski aktualizirati. U programu ESET Smart Security proxy server može se postaviti u dva različita odjeljka stabla naprednog podešavanja. Postavke proxy servera mogu se prvo konfigurirati u Naprednom podešavanju pod Alati > Proxy server. Određivanjem proxy servera na toj razini definiraju se globalne postavke proxy servera za cijeli program ESET Smart Security. Parametre koji se tu nalaze koristit će svi moduli kojima je potrebna internetska veza. Da biste odredili postavke proxy servera za tu razinu, odaberite potvrdni okvir Koristi proxy server i zatim unesite adresu proxy servera u polje Proxy server, zajedno s brojem porta proxy servera. Ako je za komunikaciju s proxy serverom potrebna autorizacija, odaberite potvrdni okvir Proxy server zahtijeva autorizaciju i u odgovarajuća polja unesite valjano korisničko ime i lozinku. Kliknite Otkrij da biste automatski prepoznali i ispunili postavke proxy servera. Kopirat će se parametri navedeni u pregledniku Internet Explorer. NAPOMENA: Korisničko ime i lozinku morate ručno unijeti u postavke proxy servera. Postavke proxy servera moguće je uspostaviti i putem naprednog podešavanja aktualizacije (Napredno podešavanje > Aktualizacija > HTTP proxy odabirom mogućnosti Veza putem proxy servera s padajućeg izbornika Proxy način rada). Ta postavka primjenjuje se na dani profil aktualizacije i preporučuje se za prijenosna računala koja često s različitih lokacija primaju aktualizacije virusnih potpisa. Dodatne informacije o toj postavci potražite u odjeljku Napredno podešavanje aktualizacije. 98

99 Obavijesti e-poštom ESET Smart Security podržava slanje obavijesti e-poštom ako se pojavi događaj s odabranom razinom opsega podataka. Omogućite stavku Pošalji obavijesti o događaju e-poštom da biste aktivirali obavijesti e-poštom. SMTP server SMTP server SMTP server koji se koristi za slanje obavijesti (npr. smtp.provider.com:587, unaprijed zadani port je 25). NAPOMENA: Program ESET Smart Security podržava SMTP servere s TLS šifriranjem. Korisničko ime i lozinka Ako SMTP server zahtijeva autorizaciju, ova polja treba popuniti valjanim korisničkim imenom i lozinkom koji omogućuju pristup SMTP serveru. Adresa pošiljatelja U tom se polju navodi adresa pošiljatelja koja se prikazuje u zaglavlju poruka e-pošte s obavijestima. Adresa primatelja U tom se polju navodi adresa primatelja koja se prikazuje u zaglavlju poruka e-pošte s obavijestima. Na padajućem izborniku Minimalna opširnost za obavijesti možete odabrati početnu razinu ozbiljnosti za obavijesti. Dijagnostički Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedeni zapisi. Informativno Zapisuju se sve informativne poruke kao što su nestandardni mrežni događaji, uključujući poruke o uspješnoj aktualizaciji te svi gore navedeni zapisi. Upozorenja Zapisuju se kritične pogreške i poruke upozorenja (antistealth tehnologija ne radi ispravno ili aktualizacija nije uspjela). Pogreške Zapisuju se pogreške (zaštita dokumenta nije pokrenuta) i kritične pogreške. Kritično Zapisuju se samo kritične pogreške pri pokretanju antivirusne zaštite ili ako je sustav zaražen. Aktiviraj TLS Aktivira slanje upozorenja i poruka obavijesti koje podržavaju TLS šifriranje. 99

100 Interval nakon kojeg će biti poslana obavijest e-poštom (min) Interval u minutama nakon kojeg će nove obavijesti biti poslane e-poštom. Ako ovu vrijednost postavite na 0, obavijesti će biti odmah poslane. Pošalji svaku obavijest u zasebnoj poruci e-pošte Kada je ova mogućnost aktivirana, primatelj prima novu poruku e-pošte za svaku obavijest. To može dovesti do primitka velikog broja poruka e-pošte u kratkom vremenskom razdoblju. Oblik poruke Oblik poruka o događaju Oblik poruka o događaju koje su prikazane na udaljenim računalima. Oblik poruka s upozorenjem o prijetnji Upozorenja o prijetnji i poruke s obavijestima imaju unaprijed definirani standardni oblik. Preporučujemo da ne mijenjate taj oblik. No u određenim ćete slučajevima (ako, primjerice, radite s automatiziranim sustavom za obradu e-pošte) možda morati promijeniti oblik poruka. Koristi lokalne jezične znakove Pretvara poruku e-pošte u ANSI kodiranje znakova na temelju regionalnih postavki sustava Windows (npr. windows-1250). Ako tu mogućnost ostavite neoznačenom, poruka će se pretvoriti i kodirati u ASCII 7-bitnom obliku (npr. "ć" će se promijeniti u "c", a nepoznati simbol u "?"). Koristi lokalno kodiranje znakova Izvor poruke e-pošte bit će kodiran u oblik Quoted-printable (QP) koji koristi ASCII znakove i može ispravno e-poštom prenijeti posebne znakove u 8-bitnom obliku (ččćžšđ) Oblik poruke Ovdje možete postaviti oblik poruka o događaju kakve se prikazuju na udaljenim računalima. Upozorenje o prijetnji i poruke s obavijestima imaju unaprijed definiran standardni oblik. Preporučujemo da ne mijenjate taj oblik. No u određenim ćete slučajevima (ako, primjerice, radite s automatiziranim sustavom za obradu e-pošte) možda morati promijeniti oblik poruka. Ključne riječi (nizovi odvojeni znakovima %) u poruci zamjenjuju se stvarnim podacima koji se odnose na to upozorenje. Dostupne su sljedeće ključne riječi: %TimeStamp% datum i vrijeme događaja %Scanner% modul o kojem je riječ %ComputerName% naziv računala na kojem se pojavilo upozorenje %ProgramName% program koji je generirao upozorenje %InfectedObject% naziv zaražene datoteke, poruke itd. %VirusName% identifikacija zaraze %ErrorDescription% opis događaja koji nije izazvan virusom Ključne riječi %InfectedObject% i %VirusName% koriste se samo u porukama s upozorenjima o prijetnjama, a % ErrorDescription% se koristi samo u porukama o događajima. Koristi lokalne jezične znakove Pretvara poruku e-pošte u ANSI kodiranje znakova na temelju regionalnih postavki sustava Windows (npr. windows-1250). Ako tu mogućnost ostavite neoznačenom, poruka će se pretvoriti i kodirati u ASCII 7-bitnom obliku (npr. "ć" će se promijeniti u "c", a nepoznati simbol u "?"). Koristi lokalno kodiranje znakova Izvor poruke e-pošte bit će kodiran u oblik Quoted-printable (QP) koji koristi ASCII znakove i može ispravno e-poštom prenijeti posebne znakove u 8-bitnom obliku (ččćžšđ). 100

101 Odabir uzorka za analizu Pomoću dijaloškog okvira možete poslati datoteku ili web stranicu tvrtki ESET na analizu, a dijaloški okvir možete pronaći u odjeljku Alati > Više alata > Pošalji uzorak na analizu. Ako na računalu pronađete datoteku koja se ponaša sumnjivo ili na internetu pronađete sumnjivu web stranicu, možete ih poslati na analizu u Laboratorij za istraživanje tvrtke ESET. Ako se pokaže da je datoteka ustvari zlonamjeran program ili web stranica, njezino će se otkrivanje dodati u jednu od sljedećih aktualizacija. Datoteku možete poslati i e-poštom. Ako želite koristiti tu mogućnost, datoteku zapakirajte pomoću programa WinRAR/ZIP, arhivsku datoteku zaštitite lozinkom "infected" i pošaljite je na adresu samples@eset.com. Upamtite da treba koristiti opisni predmet i uključiti što je moguće više informacija o datoteci (npr. web stranicu s koje ste je preuzeli). NAPOMENA: Prije slanja datoteke u ESET provjerite ispunjava li neki od sljedećih kriterija: datoteka uopće nije otkrivena, datoteka je neispravno otkrivena kao prijetnja. Ako za analizu ne budu potrebne dodatne informacije, nećete dobiti odgovor. S padajućeg izbornika Razlog za slanje datoteke odaberite opis koji najbolje odgovara vašoj poruci: Sumnjiva datoteka Sumnjiva stranica (web stranica koja je zaražena bilo kojim zlonamjernim softverom), Neispravno identificirana datoteka (datoteka koja je otkrivena kao zaražena, ali zapravo nije), Neispravno identificirana web stranica Ostalo Datoteka/Stranica Put do datoteke ili web stranice koju želite poslati. Adresa e-pošte za kontakt Adresa e-pošte za kontakt šalje se u ESET zajedno sa sumnjivim datotekama, a može se koristiti kako bi vam se obratili u slučaju da su za analizu potrebne dodatne informacije. Unos adrese e-pošte za kontakt nije obavezan. Ako ne budu potrebne dodatne informacije, ESET vam neće slati odgovor jer naši serveri svakodnevno primaju desetine tisuća datoteka pa ne možemo odgovoriti na sve poruke Nadogradnja sustava Microsoft Windows Mogućnost nadogradnje sustava Windows važan je element za zaštitu korisnika od zlonamjernog softvera. Iz tog razloga izuzetno je važno nadogradnje sustava Microsoft Windows instalirati čim one postanu dostupne. ESET Smart Security vas obavještava o nadogradnjama koje nedostaju u skladu s razinom koju definirate. Dostupne su sljedeće razine: Nema nadogradnji Neće se navoditi nadogradnje sustava za preuzimanje. Dodatne nadogradnje Obavješćivat će se o preuzimanju nadogradnji niskog prioriteta i višeg. Preporučene nadogradnje Obavješćivat će se o preuzimanju uobičajenih nadogradnji i onih višeg prioriteta. Važne nadogradnje Obavješćivat će se o preuzimanju važnih nadogradnji i onih višeg prioriteta. Kritične nadogradnje Obavješćivat će se samo o preuzimanju kritičnih nadogradnji. Kliknite U redu da biste spremili promjene. Prozor za nadogradnje sustava prikazat će se nakon verifikacije statusa putem servera za nadogradnju. Prema tome, informacije o nadogradnji sustava možda neće biti dostupne odmah po spremanju promjena. 101

102 4.7 Korisničko sučelje Odjeljak Korisničko sučelje omogućuje vam konfiguriranje ponašanja grafičkog korisničkog sučelja programa (GUIja). Pomoću alata Grafika možete prilagoditi vizualni izgled programa i efekte koji se koriste. Konfiguriranjem Upozorenja i obavijesti možete promijeniti ponašanje upozorenja i sistemskih obavijesti o prepoznatim prijetnjama. Možete ih prilagoditi vlastitim potrebama. Ako ne želite prikazati neke obavijesti, one će biti prikazane u području Prozori sa skrivenim obavijestima. Tu možete provjeriti njihov status, pregledati dodatne pojedinosti ili ih ukloniti iz tog prozora. Da bi se postigla maksimalna sigurnost sigurnosnog softvera, možete spriječiti neovlaštene promjene zaštićivanjem postavki pomoću lozinke korištenjem alata Podešavanje pristupa. Kontekstni izbornik se prikazuje kada desnom tipkom miša kliknete neki objekt. Taj alat koristite da biste upravljačke elemente programa ESET Smart Security integrirali u kontekstni izbornik Elementi korisničkog sučelja Mogućnosti konfiguriranja korisničkog sučelja u programu ESET Smart Security omogućuju vam da radno okruženje prilagodite svojim potrebama. Te mogućnosti konfiguriranja dostupne su u ogranku Korisničko sučelje > Elementi korisničkog sučelja na stablu Napredno podešavanje programa ESET Smart Security. Ako želite deaktivirati uvodni prozor programa ESET Smart Security, poništite odabir Prikaži uvodni prozor pri pokretanju programa. Ako želite da se program ESET Smart Security oglasi zvučnim signalom u slučaju važnih događaja tijekom skeniranja, na primjer kada se otkrije prijetnja ili kada se skeniranje završi, odaberite Koristi zvučni signal. Integriraj u kontekstni izbornik Integrirajte kontrolne elemente programa ESET Smart Security u kontekstni izbornik. Statusi Statusi aplikacija Kliknite gumb Uredi za upravljanje statusima (deaktivaciju statusa) koji se prikazuju u oknu Status zaštite u glavnom izborniku. 102

103 103

104 4.7.2 Upozorenja i obavijesti U odjeljku Upozorenja i obavijesti prozora Korisničko sučelje možete konfigurirati način na koji program ESET Smart Security rukuje upozorenjima o prijetnjama i obavijestima sustava (primjerice, porukama o uspješnoj aktualizaciji). Moguće je postaviti i vrijeme trajanja prikaza te razinu prozirnosti obavijesti u području obavijesti sustava (to vrijedi samo za sustave koji podržavaju obavješćivanje u području obavijesti sustava). Prozori s upozorenjima Deaktiviranjem mogućnosti Prikaži upozorenja isključuju se svi prozori upozorenja, što je prikladno samo za ograničen broj specifičnih situacija. Većini korisnika preporučujemo da ovu mogućnost ostave na standardnoj postavci (aktivirano). Slanje poruka u sklopu proizvoda Prikaz marketinških poruka Prikaz poruka u proizvodu namijenjen je informiranju korisnika o novostima i ostalim informacijama iz tvrtke ESET. Tu mogućnost deaktivirajte ako ne želite primati marketinške poruke. Obavijesti na radnoj površini Obavijesti na radnoj površini te balončići sa savjetima samo su informativne prirode i ne zahtijevaju intervenciju korisnika. Prikazuju se u području obavijesti sustava u desnom donjem kutu zaslona. Da biste aktivirali prikaz obavijesti na radnoj površini, odaberite mogućnost Prikaži obavijesti na radnoj površini. Aktivirajte mogućnost Ne prikazuj obavijesti prilikom izvršavanja aplikacija u načinu rada preko cijelog zaslona da biste isključili sve obavijesti koje nisu interaktivne. Detaljnije mogućnosti, vrijeme trajanja prikaza obavijesti i prozirnost prozora moguće je izmijeniti u nastavku. S padajućeg izbornika Minimalni opseg zapisa događaja za prikaz možete odabrati razinu ozbiljnosti upozorenja i obavijesti za prikaz. Na raspolaganju su sljedeće mogućnosti: 104

105 Dijagnostički Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedeni zapisi. Informativno Zapisuju se sve informativne poruke, uključujući poruke o uspješnim aktualizacijama te svi gore navedeni zapisi. Upozorenja Zapisuju se kritične pogreške i poruke s upozorenjima. Pogreške Zapisuju se pogreške kao što je "Pogreška preuzimanja datoteke" i kritične pogreške. Kritično Zapisuju se samo kritične pogreške (pogreška pri pokretanju antivirusne zaštite, ugrađeni firewall itd.). Zadnja vam značajka u ovom odjeljku omogućuje konfiguriranje odredišta za obavijesti u okruženju s više korisnika. Polje U sustavu s više korisnika prikaži obavijesti na zaslonu ovog korisnika određuje korisnika koji će dobivati obavijesti sustava i druge obavijesti u sustavima koji dopuštaju istodobno povezivanje više korisnika. To je obično administrator sustava ili mreže. Ta je mogućnost osobito korisna za terminalske servere, pod uvjetom da se sve obavijesti sustava šalju administratoru. Okviri s porukama Da bi se skočni prozori s porukama automatski zatvarali nakon određenog vremenskog razdoblja, odaberite mogućnost Automatski zatvori okvire s porukama. Ako se ne zatvore ručno, prozori upozorenja automatski će se zatvoriti nakon isteka navedenog vremenskog razdoblja. Poruke za potvrdu Prikazuje popis poruka za potvrdu na kojem možete odabrati hoće li se iste prikazivati ili ne Napredno podešavanje Na padajućem izborniku Minimalni opseg zapisa događaja za prikaz možete odabrati početnu razinu ozbiljnosti upozorenja i obavijesti koje će se prikazati. Dijagnostički Zapisuju se sve informacije potrebne za detaljno konfiguriranje programa te svi gore navedeni zapisi. Informativno Zapisuju se sve informativne poruke, uključujući uspješne aktualizacije te svi gore navedeni zapisi. Upozorenja Zapisuju se kritične pogreške i poruke s upozorenjima. Pogreške Zapisuju se pogreške kao što je "Pogreška preuzimanj a datoteke" i kritične pogreške. Kritično Zapisuju se samo kritične pogreške (pogreška pri pokretanju antivirusne zaštite, osobnog firewalla itd...). Zadnja vam značajka u ovom odjeljku omogućuje konfiguriranje odredišta za obavijesti u okruženju s više korisnika. Polje U sustavu s više korisnika prikaži obavijesti na zaslonu ovog korisnika određuje korisnika koji će dobivati obavijesti sustava i druge obavijesti u sustavima koji omogućuju istodobno povezivanje više korisnika. To je obično administrator sustava ili mreže. Ta je mogućnost osobito korisna za terminalske servere, pod uvjetom da se sve obavijesti sustava šalju administratoru Skriveni prozori s obavijestima Ako se Ne prikazuj ponovno ovu poruku odabere za bilo koji prozor obavijesti (upozorenje) koji je već bio prikazan, pojavit će se na popisu skrivenih prozora s obavijestima. Akcije koje se sada automatski izvršavaju prikazane su u stupcu s naslovom Potvrdi. Prikaži Prikazuje izgled prozora s obavijestima koji se trenutno ne prikazuju, a za koje je konfigurirana automatska akcija. Ukloni Uklanja stavke s popisa Skriveni okviri s porukama. Svi prozori s obavijestima uklonjeni s popisa ponovno će se prikazati. 105

106 4.7.4 Podešavanje pristupa Postavke programa ESET Smart Security ključan su dio sigurnosnih smjernica. Neovlaštene izmjene mogu ugroziti stabilnost i zaštitu vašeg sustava. Da bi se izbjegle neovlaštene preinake, parametre podešavanja programa ESET Smart Security moguće je zaštititi lozinkom. Zaštita postavki lozinkom Odaberite za unos postavki lozinke. Kliknite da biste otvorili prozor za podešavanje lozinke. Da biste postavili ili promijenili lozinku za zaštitu parametara podešavanja, kliknite Postavi. Za ograničene račune administratora potrebna su puna administratorska prava Tu mogućnost odaberite da bi se trenutnom korisniku (ako on ili ona nema administratorska prava) prikazao odzivnik za unos administratorskog korisničkog imena i lozinke prilikom pokušaja izmjene određenih parametara sustava (slično značajki kontrole korisničkog računa (UAC) u sustavima Windows Vista i Windows 7). Izmjene obuhvaćaju deaktiviranje modula za zaštitu ili isključivanje firewalla. U sustavima Windows XP u kojima se UAC ne upotrebljava korisnici će imati na raspolaganju mogućnost Potrebna su administratorska prava (sustav bez UAC podrške). Samo za Windows XP: Potrebna su administratorska prava (sustav bez UAC podrške) Ovu mogućnost aktivirajte ako želite da program ESET Smart Security traži administratorske podatke. 106

107 4.7.5 Programski izbornik Neke od najvažnijih mogućnosti i značajki podešavanja dostupne su kada desnom tipkom miša kliknete ikonu trake sustava. Brze veze Prikazuje najčešće korištene dijelove programa ESET Smart Security. Možete im brzo pristupiti s programskog izbornika. Privremeno deaktiviraj zaštitu Prikazuje dijaloški okvir za potvrdu koji deaktivira Antivirusnu i antispyware zaštitu za obranu sustava od zlonamjernih napada nadziranjem datoteka, internetske komunikacije i e-pošte. Padajući izbornik Vremensko razdoblje predstavlja vremensko razdoblje tijekom kojeg će antivirusna i antispyware zaštita biti deaktivirana. Pauziraj firewall (dopusti sav promet) Prebacuje firewall u neaktivno stanje. Dodatne informacije potražite u odjeljku Mreža. Blokiraj sav mrežni promet Ta mogućnost blokira sav mrežni promet. Možete ga ponovno aktivirati tako da kliknete Prestani blokirati sav mrežni promet. Napredno podešavanje Odaberite tu mogućnosti da biste otvorili stablo Napredno podešavanje. Ima i drugih načina otvaranja Naprednog podešavanja, npr. pritiskom tipke F5 ili odlaskom na Podešavanje > Napredno podešavanje. Dnevnici Dnevnici sadrže informacije o važnim događajima u programu koji su se pojavili i pružaju pregled otkrivenih prijetnji. Sakrij ESET Smart Security Skriva prozor programa ESET Smart Security na zaslonu. Vrati izgled prozora Vraća prozor programa ESET Smart Security na standardnu veličinu i položaj na zaslonu. Aktivirajte svoj proizvod... Odaberite ovu mogućnost ako još niste aktivirali sigurnosni proizvod tvrtke ESET ili 107

108 ponovno unesite podatke za aktivaciju proizvoda nakon obnove licence. Aktualizacija baze podataka virusnih potpisa Pokreće aktualizaciju baze podataka virusnih potpisa kako bi vam bila osigurana zaštita od zlonamjernog koda. O programu Pruža informacije o sustavu, detalje o instaliranim verzijama programa ESET Smart Security i instaliranim modulima programa. Tu se nalaze i informacije o datumu isteka licence te o operacijskom sustavu i sistemskim resursima Kontekstni izbornik Kontekstni izbornik se prikazuje kada desnom tipkom miša kliknete neki objekt. Izbornik prikazuje sve akcije koje se mogu izvesti na objektu. Upravljački elementi programa ESET Smart Security mogu se integrirati u kontekstni izbornik. Detaljnije mogućnosti podešavanja za tu funkciju dostupne su na stablu Napredno podešavanje pod Korisničko sučelje > Kontekstni izbornik. Integriraj u kontekstni izbornik Integrirajte kontrolne elemente programa ESET Smart Security u kontekstni izbornik. Na padajućem izborniku Vrsta izbornika dostupne su sljedeće mogućnosti: Sve (najprije skeniraj) Aktivira sve mogućnosti kontekstnog izbornika; na glavnom izborniku prikazat će se stavka Skeniraj bez čišćenja pomoću programa ESET Smart Security kao prva mogućnost, a druga stavka bit će Skeniraj i očisti. Sve (najprije skeniraj) Aktivira sve mogućnosti kontekstnog izbornika; na glavnom izborniku prikazat će se stavka Skeniraj pomoću programa ESET Smart Security kao prva mogućnost, a druga stavka bit će Skeniraj bez čišćenja. Samo skeniraj U kontekstnom izborniku prikazat će se samo mogućnost Skeniraj bez čišćenja pomoću programa ESET Smart Security. Samo očisti U kontekstnom izborniku prikazat će se samo mogućnost Skeniraj pomoću programa ESET Smart Security. 108

109 5. Napredni korisnik 5.1 Upravljanje profilima Upravljanje profilima koristi se na dva mjesta u programu ESET Smart Security u odjeljku Skeniranje računala na zahtjev i odjeljku Aktualizacija. Skeniranje računala Vaši preferirani parametri skeniranja mogu se spremiti za buduća skeniranja. Preporučujemo da stvorite drugi profil (s različitim ciljevima i metodama skeniranja te ostalim parametrima) za svako redovito korišteno skeniranje. Da biste stvorili novi profil, otvorite prozor Napredno podešavanje (F5) i kliknite Antivirus > Skeniranje računala na zahtjev > Osnovno > Popis profila. Prozor Upravljanje profilima sadrži padajući izbornik Odabrani profil s postojećim profilima skeniranja i mogućnošću stvaranja novog. Pomoć pri stvaranju profila skeniranja koji odgovara vašim potrebama potražite u odjeljku Podešavanje parametara sustava ThreatSense za opis svakog parametra podešavanja skeniranja. Primjer: Pretpostavimo da želite stvoriti vlastiti profil skeniranja i djelomično vam odgovara konfiguracija Skenirajte svoje računalo, no ne želite skenirati runtime arhivatore ni potencijalno nesigurne aplikacije te želite primijeniti Potpuno čišćenje. Unesite naziv novog profila u prozoru Upravljanje profilima i kliknite Dodaj. Odaberite novi profil iz padajućeg izbornika Odabrani profil i prilagodite preostale parametre kako vam odgovara te kliknite U redu da biste spremili novi profil. Aktualizacija Uređivač profila u odjeljku za podešavanje aktualizacije korisnicima omogućuje stvaranje novih aktualizacijskih profila. Stvarajte i koristite vlastite prilagođene profile (koji se razlikuju od standardnog predloška Moj profil) samo ako na računalu koristite više različitih načina povezivanja s aktualizacijskim serverima. Na primjer, prijenosno računalo koje se obično povezuje s lokalnim serverom (mirrorom) u lokalnoj mreži, ali koje u slučaju prekida veze s lokalnom mrežom (tijekom, primjerice, poslovnog puta) preuzima aktualizacije izravno s aktualizacijskog servera tvrtke ESET, može koristiti dva profila: jedan za povezivanje s lokalnim serverom, a drugi za povezivanje sa serverima tvrtke ESET. Nakon konfiguracije tih profila idite na Alati > Planer i uredite parametre aktualizacijskog zadatka. Odredite jedan profil kao primarni, a drugi kao sekundarni. Odabrani profil Aktualizacijski profil koji se trenutno koristi. Da biste ga promijenili, odaberite neki profil s padajućeg izbornika. Dodaj... Stvaranje novih aktualizacijskih profila. U donjem dijelu prozora popisani su postojeći profili. 5.2 Tipkovnički prečaci Za bolju navigaciju u proizvodu tvrtke ESET možete koristiti sljedeće tipkovničke prečace: F1 F5 Gore/dolje TAB Esc otvara stranice pomoći otvara Napredno podešavanje navigacija kroz stavke programa sužava čvorove stabala u Naprednom podešavanju pomiče pokazivač u prozoru zatvara aktivni dijaloški prozor 109

110 5.3 Dijagnostika Dijagnostika daje dumpove ESET procesa u slučaju pada aplikacije (npr. ekrn). Ako se aplikacija sruši, generirat će se dump. To razvojnim programerima može pomoći u uklanjanju pogrešaka i rješavanju raznih problema s programom ESET Smart Security. Kliknite padajući izbornik pored značajke Vrsta dumpa i odaberite jednu od tri dostupne mogućnosti: Odaberite Deaktiviraj (standardno) da biste deaktivirali značajku. Mini Bilježi najmanji skup korisnih informacija pomoću kojih bi se mogao prepoznati razlog neočekivanog pada aplikacije. Takva datoteka dumpa može biti korisna ako je prostor ograničen, no budući da sadrži ograničene informacije, pogreške koje nisu izravno uzrokovane nizom koji je bio pokrenut u vrijeme kada se problem pojavio možda se neće moći otkriti analizom takve datoteke. Sve Bilježi cjelokupan sadržaj sistemske memorije kada aplikacija neočekivano prestane s radom. Dump cijele memorije može sadržavati podatke iz procesa koji su bili pokrenuti prilikom prikupljanja dumpa memorije. Aktiviraj napredno zapisivanje osobnog firewalla Bilježi sve mrežne podatke koji prolaze kroz osobni firewall u PCAP formatu kako bi se razvojnim programerima pomoglo u dijagnostici i otklanjaju problema povezanih s osobnim firewallom. Aktiviraj napredno zapisivanje filtriranja protokola Bilježi sve mrežne podatke koji prolaze kroz modul za filtriranje protoka u PCAP formatu kako bi se razvojnim programerima pomoglo u dijagnostici i otklanjaju problema povezanih s filtriranjem protokola. Dnevnici se mogu pronaći na sljedećoj lokaciji: C:\ProgramData\ESET\ESET Smart Security\Diagnostics\ u sustavu Windows Vista i novijim verzijama sustava Windows ili C:\Documents and Settings\All Users\... u starijim verzijama sustava Windows. Ciljni direktorij Direktorij u kojem će se tijekom pada sustava generirati dump. Otvori mapu dijagnostike Kliknite Otvori za otvaranje tog direktorija u novom prozoru preglednika Windows explorer. 5.4 Uvoz i izvoz postavki Možete uvesti ili izvesti svoju prilagođenu ESET Smart Security.xml konfiguracijsku datoteku na izborniku Podešavanje. Uvoz i izvoz konfiguracijskih datoteka korisni su ako trebate izraditi sigurnosnu kopiju trenutne konfiguracije programa ESET Smart Security da biste je mogli koristiti kasnije. Mogućnost izvoza postavki praktična je i za korisnike koji žele koristiti svoju preferiranu konfiguraciju na više sustava oni mogu jednostavno uvesti.xml datoteku za prijenos tih postavki. Uvoz konfiguracije je vrlo jednostavan. U glavnom programskom prozoru kliknite Podešavanje > Uvoz i izvoz postavki, a zatim odaberite mogućnost Uvezi postavke. Unesite naziv datoteke konfiguracijske datoteke ili kliknite gumb... da biste pronašli konfiguracijsku datoteku koju želite uvesti. Koraci za izvoz konfiguracije vrlo su slični. U glavnom programskom prozoru kliknite Podešavanje > Uvoz i izvoz postavki. Odaberite mogućnost Izvezi postavke i unesite naziv datoteke konfiguracijske datoteke (npr. izvoz.xml). Koristite preglednik da biste odabrali mjesto na računalu gdje želite spremiti konfiguracijsku datoteku. NAPOMENA: Tijekom izvoza postavki može se pojaviti pogreška ako nemate dostatna prava za pisanje izvezene datoteke u navedeni direktorij. 110

111 5.5 Otkrivanje stanja mirovanja Postavke otkrivanja u stanju mirovanja mogu se konfigurirati u odjeljku Napredno podešavanje pod stavkom Alati > Otkrivanje u stanju mirovanja. Te postavke određuju pokretač za Skeniranje u stanju mirovanja kada: radi čuvar zaslona, je računalo zaključano, se korisnik odjavio. Pomoću gornjih potvrdnih okvira za svako stanje aktivirajte ili deaktivirajte različite pokretače otkrivanja u stanju mirovanja. 5.6 ESET SysInspector Uvod u ESET SysInspector ESET SysInspector aplikacija je koja temeljito provjerava vaše računalo, a prikupljene podatke prikazuje detaljno. Informacije poput onih o instaliranim upravljačkim programima i aplikacijama, mrežnim vezama ili važnim unosima u registar mogu vam olakšati razumijevanje sumnjivog ponašanja sustava i otkrivanje uzroka u nekompatibilnosti softvera i hardvera ili zaraze zlonamjernim softverom. Programu ESET SysInspector pristupiti možete na dva načina: Iz integrirane verzije u programu ESET Security ili preuzimanjem besplatne samostalne verzije (SysInspector.exe) s web stranice tvrtke ESET. Obje verzije imaju identičnu funkciju i iste kontrole programa. Jedina je razlika u načinu upravljanja izlazima. I samostalna integrirana verzija omogućuje izvoz snimki sustava u obliku.xml datoteke te njihovo spremanje na disk. Integrirana verzija, međutim, također omogućuje spremanje snimki sustava izravno u mapu Alati > ESET SysInspector (osim programa ESET Remote Administrator). Dodatne informacije potražite u odjeljku ESET SysInspector kao dio programa ESET Smart Security. Programu ESET SysInspector potrebno je određeno vrijeme da skenira vaše računalo. Može mu trebati od 10 sekundi do nekoliko minuta, ovisno o konfiguraciji hardvera, operacijskom sustavu i broju aplikacija koje su instalirane na računalo Pokretanje programa ESET SysInspector Da biste pokrenuli ESET SysInspector, jednostavno pokrenite izvršnu datoteku SysInspector.exe koju ste preuzeli s web stranice tvrtke ESET. Ako ste već instalirali neko rješenje za zaštitu ESET Security, program ESET SysInspector možete pokrenuti izravno iz izbornika Start (kliknite Programi > ESET > ESET Smart Security). Pričekajte da aplikacija provjeri vaš sustav, što može potrajati nekoliko minuta. 111

112 5.6.2 Korisničko sučelje i upotreba aplikacije Radi jednostavnosti upotrebe glavni je prozor podijeljen na četiri glavna odjeljka kontrole programa nalaze se pri vrhu glavnog prozora, navigacijski prozor na lijevoj strani, a prozor opisa na desnoj strani te prozor detalja pri dnu glavnog prozora. U odjeljku Status dnevnika navedeni su osnovni parametri dnevnika (korišteni filtar, vrsta filtra, je li dnevnik rezultat usporedbe itd.) Kontrole programa Ovaj odjeljak sadrži opis svih kontrola programa dostupnih u programu ESET SysInspector. Datoteka Klikom na Datoteka možete trenutni status sustava spremiti da biste ga kasnije pregledali ili možete otvoriti ranije spremljen dnevnik. U svrhu objavljivanja preporučujemo da generirate dnevnik kao Prikladno za slanje. U tom obliku iz dnevnika se ispuštaju povjerljivi podaci (trenutno korisničko ime, naziv računala, naziv domene, trenutne korisničke povlastice, varijable okruženja itd.). NAPOMENA: Možete otvoriti prethodno spremljena izvješća programa ESET SysInspector povlačenjem i ispuštanjem tih izvješća u glavni prozor. Stablo Omogućuje proširivanje i zatvaranje svih čvorova te izvoz odabranih odjeljaka u skriptu servisa. Popis Sadrži funkcije za jednostavnije kretanje u programu te različite druge funkcije kao što je traženje informacija na internetu. 112

113 Pomoć Sadrži informacije o aplikaciji i njezinim funkcijama. Detalj Ta postavka utječe na informacije koje se prikazuju u glavnom prozoru da bi s njima bilo jednostavnije raditi. U "osnovnom" načinu rada imate pristup informacijama koje se koriste za traženje rješenja za uobičajene poteškoće u sustavu. U "srednjem" načinu rada program će prikazati pojedinosti koje se manje koriste. U "punom" načinu rada ESET SysInspector prikazuje sve informacije potrebne za rješavanje vrlo specifičnih problema. Filtriranje Filtriranje stavki koristi se za traženje sumnjivih datoteka ili stavki registra u sustavu. Prilagodbom klizača možete filtrirati stavke prema njihovoj razini rizika. Ako je klizač postavljen na krajnjoj lijevoj strani (razina rizika 1), prikazuju se sve stavke. Pomicanjem klizača na desnu stranu program filtrira sve stavke koje su manje rizične od trenutne razine rizika te prikazuje samo stavke koje su sumnjivije od prikazane razine. Kada je klizač na krajnjoj desnoj strani, program prikazuje samo poznate rizične stavke. Sve stavke označene rizikom od 6 do 9 mogu predstavljati opasnost. Ako ne koristite proizvod za zaštitu tvrtke ESET, preporučujemo da sustav skenirate pomoću servisa ESET Online Scanner ako je program ESET SysInspector pronašao takvu stavku. ESET Online Scanner je besplatan servis. NAPOMENA: Razinu rizika stavke moguće je brzo odrediti usporedbom boje stavke s bojom na klizaču razine rizika. Usporedi Pri usporedbi dvaju dnevnika možete odabrati prikaz svih stavki, prikaz samo dodanih stavki, prikaz samo uklonjenih stavki ili prikaz samo zamijenjenih stavki. Traži Značajka Traži koristi se za brzo pronalaženje stavke prema njezinom nazivu ili dijelu naziva. Rezultati zahtjeva za pretraživanje prikazuju se u prozoru opisa. Vrati Klikom strelice za naprijed ili natrag možete se vratiti na prethodno prikazane informacije u prozoru opisa. Možete koristiti tipku backspace i razmaknicu umjesto klikanja naprijed i natrag. Odjeljak statusa Trenutni čvor prikazuje u prozoru za navigaciju. Važno: Stavke označene crvenom bojom nepoznate su pa ih program označava kao potencijalno opasne. Ako je stavka označena crveno, to ne znači da automatski možete izbrisati datoteku. Prije brisanja provjerite jesu li datoteke zaista opasne ili nepotrebne Kretanje u programu ESET SysInspector ESET SysInspector različite vrste informacija dijeli u nekoliko osnovnih odjeljaka koji se zovu čvorovi. Ako su dostupni, moguće je pronaći i dodatne detalje proširivanjem svakog čvora na njegove podčvorove. Da biste otvorili ili saželi čvor, dvokliknite naziv čvora ili kliknite ili pokraj naziva čvora. Tijekom pregleda stablaste strukture čvorova i podčvorova u navigacijskom prozoru možete pronaći različite detalje o svakom prikazanom čvoru u prozoru opisa. Ako stavke pregledavate u prozoru opisa, u prozoru detalja mogu se prikazati dodatni detalji za svaku stavku. Slijede opisi glavnih čvorova u navigacijskom prozoru i povezane informacije u prozorima opisa i detalja. Procesi koji se izvršavaju Taj čvor sadrži informacije o aplikacijama i procesima pokrenutim u trenutku generiranja izvješća. U prozoru opisa moguće je pronaći dodatne detalje za svaki proces, kao što su dinamičke biblioteke koje koristi proces i njihovo mjesto u sustavu, naziv proizvođača aplikacije, razinu rizika datoteke itd. Prozor detalja sadrži dodatne informacije o stavkama odabranim u prozoru opisa, kao što su veličina datoteke ili 113

114 njezina šifra. NAPOMENA: Operacijski sustav sastoji se od nekoliko važnih jezgrenih komponenti koje su neprekidno u pogonu te osiguravaju osnovne i vitalne funkcije za ostale korisničke aplikacije. U određenim slučajevima ti se procesi prikazuju u alatu ESET SysInspector s putem do datoteke koji započinje znakovima \??\. Ti simboli omogućuju optimizaciju procesa prije pokretanja; zaštićeni su u odnosu na sustav. Mrežne veze Prozor opisa sadrži popis procesa i aplikacija koji komuniciraju putem mreže, pomoću protokola odabranog u navigacijskom prozoru (TCP ili UDP), zajedno s udaljenom adresom s kojom se aplikacija povezuje. Moguće je provjeriti i IP adrese DNS servera. Prozor detalja sadrži dodatne informacije o stavkama odabranim u prozoru opisa, kao što su veličina datoteke ili njezina šifra. Važni unosi u registar Sadrži popis odabranih unosa u registar koji se često odnose na različite poteškoće sa sustavom, kao što su definiranje programa koji se otvaraju prilikom pokretanja pomoćnih objekata preglednika (BHO) itd. U prozoru opisa moguće je pronaći koje se datoteke odnose na određene unose u registar. U prozoru detalja možete vidjeti dodatne detalje. Servisi Prozor opisa sadrži popis datoteka registriranih kao servisi sustava Windows. U prozoru detalja možete vidjeti kako je servis postavljen za pokretanje, kao i specifične detalje o datoteci. Upravljački programi Popis upravljačkih programa koji su instalirani u sustavu. Kritične datoteke Prozor opisa prikazuje sadržaj kritičnih datoteka koje se odnose na operacijski sustav Microsoft Windows. Zadaci značajke System Scheduler Sadrži popis zadataka koje pokreće Windows Task Scheduler u zadano vrijeme/zadanom intervalu. Informacije o sustavu Sadrži detaljne informacije o hardveru i softveru zajedno s informacijama o postavljenim varijablama okruženja i dnevnicima događaja u sustavu. Detalji o datoteci Popis važnih sistemskih datoteka i datoteka u mapi Programske datoteke. U prozorima opisa i detalja moguće je pronaći dodatne informacije specifične za datoteke. O programu Informacije o verziji programa ESET SysInspector i popis instaliranih modula programa. 114

115 Tipkovnički prečaci Glavni prečaci koji se mogu koristiti prilikom rada u programu ESET SysInspector uključuju sljedeće: Datoteka Ctrl+O Ctrl+S otvara postojeći dnevnik sprema stvorene dnevnike Generiraj Ctrl+G Ctrl+H generira standardnu snimku statusa računala generira snimku statusa računala u koju se mogu zapisati i povjerljive informacije Filtriranje stavki 1, O 2 3 4, U 5 6 7, B Ctrl+9 Ctrl+0 u redu, prikazuju se stavke razine rizika 1 9 u redu, prikazuju se stavke razine rizika 2 9 u redu, prikazuju se stavke razine rizika 3 9 nepoznato, prikazuju se stavke razine rizika 4 9 nepoznato, prikazuju se stavke razine rizika 5 9 nepoznato, prikazuju se stavke razine rizika 6 9 rizično, prikazuju se stavke razine rizika 7 9 rizično, prikazuju se stavke razine rizika 8 9 rizično, prikazuju se stavke razine rizika 9 smanjuje razinu rizika povećava razinu rizika filtarski način rada, jednaka ili viša razina filtarski način rada, samo jednaka razina Pogled Ctrl+5 Ctrl+6 Ctrl+7 Ctrl+3 Ctrl+2 Ctrl+1 Backspace Razmaknica Ctrl+W Ctrl+Q prikaz po dobavljaču, svi dobavljači prikaz po dobavljaču, samo Microsoft prikaz po dobavljaču, svi drugi dobavljači prikazuje sve detalje prikazuje srednju razinu detalja osnovni prikaz vraćanje za jedan korak unatrag pomak za jedan korak naprijed proširuje stablo sažima stablo Ostale kontrole Ctrl+T Ctrl+P Ctrl+A Ctrl+C Ctrl+X Ctrl+B Ctrl+L Ctrl+R Ctrl+Z Ctrl+F Ctrl+D Ctrl+E ide na originalno mjesto stavke nakon odabira u rezultatima pretraživanja prikazuje osnovne informacije o stavci prikazuje sve informacije o stavci kopira stablo trenutne stavke kopira stavke traži informacije o odabranim datotekama na internetu otvara mapu u kojoj se nalazi odabrana datoteka otvara odgovarajući unos u uređivaču registra kopira put do datoteke (ako se stavka odnosi na datoteku) prelazi u polje pretraživanja zatvara rezultate pretraživanja izvrši skriptu servisa Usporedba Ctrl+Alt+O otvara originalni/usporedni dnevnik 115

116 Ctrl+Alt+R Ctrl+Alt+1 Ctrl+Alt+2 Ctrl+Alt+3 Ctrl+Alt+4 Ctrl+Alt+5 Ctrl+Alt+C Ctrl+Alt+N Ctrl+Alt+P otkazuje usporedbu prikazuje sve stavke prikazuje samo dodane stavke, a u dnevniku će prikazati stavke koje se nalaze u trenutnom dnevniku prikazuje samo uklonjene stavke, a u dnevniku će prikazati stavke koje se nalaze u prethodnom dnevniku prikazuje samo zamijenjene stavke (uključujući datoteke) prikazuje samo razlike između dnevnika prikazuje usporedbu prikazuje trenutni dnevnik otvara prethodni dnevnik Razno F1 Alt+F4 Alt+Shift+F4 Ctrl+I prikaz pomoći zatvara program zatvara program bez pitanja statistika dnevnika Usporedi Značajka Usporedi korisniku omogućuje usporedbu dva postojeća dnevnika. Rezultat te značajke jest skup stavki koje nisu zajedničke tim dnevnicima. To je praktično rješenje za praćenje promjena u sustavu jer pomoću ovog korisnog alata možete otkriti aktivnost zlonamjernog koda. Nakon pokretanja aplikacija stvara novi dnevnik koji se prikazuje u novom prozoru. Kliknite Datoteka > Spremi dnevnik da biste dnevnik spremili u datoteku. Dnevnike možete kasnije otvoriti i pregledati. Da biste otvorili postojeći dnevnik, kliknite Datoteka > Otvori dnevnik. U glavnom programskom prozoru ESET SysInspector odjednom prikazuje samo jedan dnevnik. Usporedbom dva dnevnika možete pregledati trenutno aktivan dnevnik i dnevnik koji je spremljen u datoteku. Da biste usporedili dnevnike, kliknite Datoteka > Usporedi dnevnik i odaberite Odaberi datoteku. Odabrani dnevnik usporedit će se s aktivnim dnevnikom u glavnim programskim prozorima. Usporedni dnevnik prikazat će samo razlike između ta dva dnevnika. NAPOMENA: Ako uspoređujete dva dnevnika, kliknite Datoteka > Spremi dnevnik i usporedni dnevnik spremite kao ZIP datoteku spremaju se obje datoteke. Ako kasnije otvorite takvu datoteku, obuhvaćeni se dnevnici automatski uspoređuju. Pokraj prikazanih stavki ESET SysInspector prikazuje simbole kojima se identificiraju razlike između uspoređenih dnevnika. Opis svih simbola koji se mogu prikazati pokraj stavki: nova vrijednost, ne postoji u prethodnom dnevniku odjeljak stablaste strukture sadrži nove vrijednosti uklonjena vrijednost, postoji samo u prethodnom dnevniku odjeljak stablaste strukture sadrži uklonjene vrijednosti vrijednost/datoteka je izmijenjena odjeljak stablaste strukture sadrži izmijenjene vrijednosti/datoteke razina rizika je smanjena / bila je veća u prethodnom dnevniku razina rizika je uvećana / bila je manja u prethodnom dnevniku Odjeljak pojašnjenja prikazan u donjem lijevom kutu opisuje sve simbole te prikazuje nazive dnevnika koji se uspoređuju. 116

117 Svaki usporedni dnevnik možete spremiti u datoteku i otvoriti ga kasnije. Primjer Generirajte i spremite dnevnik s originalnim podacima o sustavu u datoteku čiji je naziv previous.xml. Nakon izvršenih promjena u sustavu otvorite ESET SysInspector i generirajte novi dnevnik. Spremite ga u datoteku koja se zove current.xml. Da biste pratili promjene između ta dva dnevnika, kliknite Datoteka > Usporedi dnevnike. Program će stvoriti usporedni dnevnik koji prikazuje razlike između dnevnika. Isti rezultat možete postići putem sljedeće mogućnosti naredbenog retka: SysIsnpector.exe current.xml previous.xml Parametri naredbenog retka ESET SysInspector podržava generiranje izvješća iz naredbenog retka pomoću sljedećih parametara: /gen /privacy /zip /silent /blank generiranje dnevnika izravno iz naredbenog retka bez pokretanja GUI-a generiranje dnevnika uz izostavljanje povjerljivih informacija spremanje generiranog dnevnika u komprimiranu zip arhivu skrivanje prozora napretka prilikom generiranja dnevnika iz naredbenog retka pokretanje modula ESET SysInspector bez generiranja/učitavanja dnevnika Primjeri Upotreba: Sysinspector.exe [load.xml] [/gen=save.xml] [/privacy] [/zip] [compareto.xml] Da biste učitali određeni dnevnik izravno u preglednik, upotrijebite: SysInspector.exe.\clientlog.xml Da biste generirali dnevnik iz naredbenog retka, upotrijebite: SysInspector.exe /gen=.\mynewlog.xml Da biste generirali dnevnik koji ne sadrži povjerljive informacije izravno u komprimiranu datoteku, upotrijebite: SysInspector.exe /gen=.\mynewlog.zip /privacy /zip Da biste usporedili dva dnevnika i pregledali razlike, upotrijebite: SysInspector.exe new.xml old.xml NAPOMENA: Ako naziv datoteke/mape sadrži razmak, treba se staviti unutar navodnika. 117

118 5.6.4 Skripta servisa Skripta servisa je alat koji korisnicima programa ESET SysInspector pomaže da jednostavno uklone neželjene objekte iz sustava. Skripta servisa korisniku omogućuje izvoz cijelog dnevnika programa ESET SysInspector ili njegovih odabranih dijelova. Nakon izvoza neželjene objekte možete označiti za brisanje. Zatim izmijenjeni dnevnik možete pokrenuti da biste izbrisali označene objekte. Skripta servisa prikladna je za napredne korisnike s prethodnim iskustvom u dijagnosticiranju sistemskih problema. Nekvalificirane izmjene mogu uzrokovati oštećenje operacijskog sustava. Primjer Ako sumnjate da je računalo zaraženo virusom koji vaš antivirusni program nije otkrio, slijedite ove detaljne upute: 1. Pokrenite ESET SysInspector da biste generirali novu snimku sustava. 2. Odaberite prvu stavku u odjeljku na lijevoj strani (u stablastoj strukturi), a zatim pritisnite tipku Shift i odaberite posljednju stavku da biste označili sve stavke. 3. Kliknite odabrane objekte desnom tipkom miša i odaberite mogućnost Odabrane odjeljke izvezi u skriptu servisa. 4. Odabrani objekti izvest će se u novi dnevnik. 5. Ovo je najvažniji korak u cijelom postupku: otvorite novi dnevnik i promijenite atribut - u + za sve objekte koje želite ukloniti. Provjerite da niste označili važne datoteke/objekte operacijskog sustava. 6. Otvorite ESET SysInspector, kliknite Datoteka > Pokreni skriptu servisa i unesite put do skripte. 7. Kliknite U redu za pokretanje skripte Generiranje skripte servisa Za generiranje skripte desnom tipkom miša kliknite bilo koju stavku na stablu izbornika (u lijevom oknu) u glavnom prozoru programa ESET SysInspector. Na kontekstnom izborniku odaberite mogućnost Sve odjeljke izvezi u skriptu servisa ili mogućnost Odabrane odjeljke izvezi u skriptu servisa. NAPOMENA: Skriptu servisa nije moguće izvesti prilikom usporedbe dva dnevnika Struktura skripte servisa U prvom retku zaglavlja skripte možete pronaći informacije o verziji modula (ev), verziji grafičkog korisničkog sučelja (gv) i verziji dnevnika (lv). Te podatke možete koristiti za praćenje promjena u datoteci.xml koja generira skriptu i sprečava nedosljednosti tijekom izvođenja. Taj dio skripte ne bi trebalo mijenjati. Ostatak datoteke podijeljen je u odjeljke u kojima je moguće urediti pojedine stavke (označite one koje će biti obrađene u skripti). Stavke za obrađivanje označujete zamjenjivanjem znaka "-" ispred stavke znakom "+". Odjeljci u skripti odvojeni su praznim retkom. Svaki odjeljak označen je brojem i naslovom. 01) Procesi koji se izvršavaju Taj odjeljak sadrži popis svih procesa koji se trenutno izvršavaju u sustavu. Svaki proces identificira se putem UNC puta i, naknadno, putem CRC16 koda raspršivanja označenog zvjezdicama (*). Primjer: 01) Running processes: - \SystemRoot\System32\smss.exe *4725* - C:\Windows\system32\svchost.exe *FD08* + C:\Windows\system32\module32.exe *CF8A* [...] U tom primjeru bio je odabran proces, datoteka module32.exe (označena znakom "+"); proces će završiti nakon izvođenja skripte. 02) Učitani moduli Taj odjeljak sadrži popis modula koji se trenutno koriste. 118

119 Primjer: 02) Loaded modules: - c:\windows\system32\svchost.exe - c:\windows\system32\kernel32.dll + c:\windows\system32\khbekhb.dll - c:\windows\system32\advapi32.dll [...] U tom primjeru modul khbekhb.dll bio je označen znakom "+". Prilikom izvršavanja skripte prepoznat će procese koristeći taj određeni modul te ih završiti. 03) TCP veze Ovaj odjeljak sadrži informacije o postojećim TCP vezama. Primjer: 03) TCP connections: - Active connection: : > :55320, owner: ekrn.exe - Active connection: : > :50006, - Active connection: : > :30606, owner: OUTLOOK.EXE - Listening on *, port 135 (epmap), owner: svchost.exe + Listening on *, port 2401, owner: fservice.exe Listening on *, port 445 (microsoft-ds), owner: System [...] Prilikom izvršavanja skripte među označenim TCP vezama pronaći će vlasnika priključka i zaustaviti priključak, oslobađajući sistemske resurse. 04) Krajnje točke UDP-a Ovaj odjeljak sadrži informacije o postojećim krajnjim točkama UDP-a. Primjer: 04) UDP endpoints: , port 123 (ntp) , port , port 4500 (ipsec-msft) , port 500 (isakmp) [...] Prilikom izvršavanja skripte među označenim krajnjim točkama UDP-a pronaći će vlasnika priključka i zaustaviti priključak. 05) Unosi u DNS server Ovaj odjeljak sadrži informacije o trenutnoj konfiguraciji DNS servera. Primjer: 05) DNS server entries: [...] Označeni unosi u DNS server bit će uklonjeni prilikom izvršavanja skripte. 06) Važni unosi u registar Ovaj odjeljak sadrži informacije o važnim unosima u registar. 119

120 Primjer: 06) Important registry entries: * Category: Standard Autostart (3 items) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - HotKeysCmds = C:\Windows\system32\hkcmd.exe - IgfxTray = C:\Windows\system32\igfxtray.exe HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run - Google Update = "C:\Users\antoniak\AppData\Local\Google\Update\GoogleUpdate.exe" /c * Category: Internet Explorer (7 items) HKLM\Software\Microsoft\Internet Explorer\Main + Default_Page_URL = [...] Označeni unosi bit će izbrisani, smanjeni na vrijednosti od 0 bajta ili vraćeni na standardne vrijednosti nakon izvođenja skripte. Akcija koja će se primijeniti na određeni unos ovisi o kategoriji unosa i vrijednosti ključa u određenom registru. 07) Servisi Ovaj odjeljak sadrži popis servisa registriranih unutar sustava. Primjer: 07) Services: - Name: Andrea ADI Filters Service, exe path: c:\windows\system32\aeadisrv.exe, state: Running, startup: Automatic - Name: Application Experience Service, exe path: c:\windows\system32\aelupsvc.dll, state: Running, startup: Automatic - Name: Application Layer Gateway Service, exe path: c:\windows\system32\alg.exe, state: Stopped, startup: Manual [...] Označeni servisi i o njima ovisni servisi bit će zaustavljeni i deinstalirani nakon izvođenja skripte. 08) Upravljački programi Ovaj odjeljak sadrži popis instaliranih upravljačkih programa. Primjer: 08) Drivers: - Name: Microsoft ACPI Driver, exe path: c:\windows\system32\drivers\acpi.sys, state: Running, startup: Boot - Name: ADI UAA Function Driver for High Definition Audio Service, exe path: c:\windows\system32 \drivers\adihdaud.sys, state: Running, startup: Manual [...] Prilikom izvođenja skripte, odabrani upravljački programi će se zaustaviti. Imajte na umu da se neki upravljački programi neće dati zaustaviti. 09) Kritične datoteke Ovaj odjeljak sadrži informacije o datotekama ključnim za ispravno funkcioniranje operacijskog sustava. 120

121 Primjer: 09) Critical files: * File: win.ini - [fonts] - [extensions] - [files] - MAPI=1 [...] * File: system.ini - [386Enh] - woafont=dosapp.fon - EGA80WOA.FON=EGA80WOA.FON [...] * File: hosts localhost - ::1 localhost [...] Odabrane stavke bit će ili izbrisane ili će se ponovno postaviti na izvorne vrijednosti. 10) Planirani zadaci Ovaj odjeljak sadrži informacije o planiranim zadacima. Primjer: 10) Scheduled tasks - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe - c:\windows\syswow64\macromed\flash\flashplayerupdateservice.exe - c:\users\admin\appdata\local\google\update\googleupdate.exe /c - c:\users\admin\appdata\local\google\update\googleupdate.exe /ua /installsource - %windir%\system32\appidpolicyconverter.exe - %windir%\system32\appidcertstorecheck.exe - aitagent [...] Izvršenje skripti servisa Označite sve željene stavke, a zatim spremite i zatvorite skriptu. Uređenu skriptu izravno pokrenite iz glavnog prozora programa ESET SysInspector tako da na izborniku Datoteka odaberete mogućnost Pokreni skriptu servisa. Prilikom otvaranja skripte program prikazuje sljedeću poruku: Jeste li sigurni da želite izvršiti skriptu servisa "% Scriptname%"? Kada potvrdite odabir, možda će se pojaviti upozorenje da skripta servisa koju pokušavate izvršiti nije potpisana. Kliknite Pokreni za pokretanje skripte. Prikazat će se dijaloški prozor koji potvrđuje da je skripta uspješno izvršena. Ako je skripta djelomično obrađena, pojavit će se dijaloški prozor sa sljedećom porukom: Skripta servisa djelomično je izvršena. Želite li pogledati izvješće o pogreškama? Odaberite Da za prikaz složenog izvješća o pogreškama s popisom operacija koje nisu izvršene. Ako skripta nije prepoznata, prikazat će se dijaloški okvir sa sljedećom porukom: Odabrana skripta servisa nije potpisana. Izvršavanje nepotpisane i nepoznate skripte može ozbiljno oštetiti računalne podatke. Jeste li sigurni da želite pokrenuti skriptu i izvršiti akcije? Razlog tomu mogu biti nedosljednosti unutar skripte (oštećeno zaglavlje, oštećen naslov odjeljka, izostavljanje praznog retka među odjeljcima itd.). Možete ponovno otvoriti datoteku skripte i popraviti pogreške unutar skripte ili stvoriti novu skriptu servisa. 121

122 5.6.5 Najčešća pitanja Jesu li za pokretanje programa ESET SysInspector potrebne administratorske ovlasti? Premda za pokretanje programa ESET SysInspector nisu potrebne administratorske ovlasti, nekim prikupljenim podacima može se pristupiti samo s administratorskog računa. Ako ga koristite kao standardni korisnik ili korisnik s ograničenim ovlastima, prikupit će manje podataka o vašem radnom okruženju. Stvara li program ESET SysInspector dnevnik? ESET SysInspector može stvoriti dnevnik o konfiguraciji računala. Da biste ga spremili, kliknite Datoteka > Spremi dnevnik u glavnom prozoru programa. Dnevnici se spremaju u XML obliku. Prema standardnim postavkama datoteke se spremaju u direktorij %USERPROFILE%\My Documents\, s konvencijom imenovanja datoteka "SysInpsector-% COMPUTERNAME%-YYMMDD-HHMM.XML". Ako želite, prije spremanja možete promijeniti mjesto i naziv dnevnika. Kako pregledati dnevnik programa ESET SysInspector? Da biste pregledali dnevnik koji je stvorio ESET SysInspector, pokrenite program i u glavnom prozoru programa kliknite Datoteka > Otvori dnevnik. Dnevnike možete i povući i ispustiti u aplikaciju ESET SysInspector. Ako često pregledavate dnevnike programa ESET SysInspector, preporučuje se stvaranje prečaca na datoteku SYSINSPECTOR.EXE na radnoj površini, a tada je za pregled dovoljno povući i ispustiti dnevnike na taj prečac. Iz sigurnosnih razloga sustav Windows Vista/7 možda neće dopustiti povlačenje i ispuštanje datoteka između prozora s različitim sigurnosnim dopuštenjima. Je li dostupna specifikacija za oblik dnevnika? Ili SDK? Trenutno nisu dostupne specifikacije za dnevnik ni SDK jer se program još razvija. Nakon izdavanja programa možda ćemo osigurati te specifikacije na temelju povratnih informacija korisnika i potražnje. Kako ESET SysInspector procjenjuje rizik koji predstavlja određeni objekt? U većini slučajeva ESET SysInspector objektima (datotekama, procesima, ključevima registra itd.) dodjeljuje razine rizika pomoću heurističkih pravila koja provjeravaju značajke svakog objekta i zatim procjenjuju moguću zlonamjernu aktivnost. Prema tim heurističkim pravilima objektima se dodjeljuje razina rizika od 1 Dobro (zeleno) do 9 Rizično (crveno). U lijevom navigacijskom oknu odjeljci su obojeni prema najvećoj razini rizika objekta koji se nalazi u njima. Znači li razina rizika "6 Nepoznato (crveno)" da je objekt opasan? Procjene programa ESET SysInspector ne jamče da je objekt zlonamjeran to bi trebao odrediti stručnjak za sigurnost. ESET SysInspector namijenjen je pružanju brze procjene stručnjacima za sigurnost da bi oni znali na koje objekte u sustavu trebaju obratiti dodatnu pozornost da bi se utvrdilo eventualno neobično ponašanje. Zašto se prilikom pokretanja ESET SysInspector povezuje s internetom? Poput mnogih drugih aplikacija i ESET SysInspector potpisan je digitalnim potpisnim "certifikatom" kojim se potvrđuje da je ESET izdao softver te da on nije promijenjen. Da bi provjerio certifikat i identitet izdavača softvera, operacijski sustav uspostavlja kontakt s ustanovom za izdavanje certifikata. To je uobičajeno funkcioniranje svih programa s digitalnim potpisom u sustavu Microsoft Windows. Što je tehnologija Anti-Stealth? Tehnologija Anti-Stealth omogućuje učinkovito otkrivanje rootkita. Ako sustav napadne zlonamjerni kôd koji se ponaša kao rootkit, korisnik je izložen riziku od gubitka ili krađe podataka. Bez posebnog alata protiv rootkita gotovo je nemoguće otkriti takve programe. Zašto ponekad datoteke označene s "Potpisao MS" imaju u isto vrijeme različiti "Naziv tvrtke"? Kada pokušava identificirati digitalni potpis izvršne datoteke, ESET SysInspector prvo provjerava je li u datoteku ugrađen digitalni potpis. Ako je pronađen digitalni potpis, provjera valjanosti datoteke izvršit će se pomoću tih informacija. Ako digitalni potpis nije pronađen, ESI će tražiti odgovarajuću CAT datoteku (Sigurnosni katalog % systemroot%\system32\catroot) koja sadrži informacije o izvršnoj datoteci koja se obrađuje. Ako se pronađe 122

123 odgovarajuća CAT datoteka, digitalni potpis te CAT datoteke primijenit će se u postupku validacije izvršnog programa. Zato ponekad nastaju datoteke označene s "Potpisao MS", ali imaju različitu stavku "Naziv tvrtke". Primjer: Windows 2000 sadrži aplikaciju HyperTerminal na mjestu C:\Program Files\Windows NT. Glavna izvršna datoteka aplikacije nije digitalno potpisana, no program ESET SysInspector označava je kao datoteku koju je potpisala tvrtka Microsoft. Razlog tome je referenca u C:\WINNT\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE} \sp4.cat koja pokazuje na C:\Program Files\Windows NT\hypertrm.exe (glavnu izvršnu datoteku aplikacije HyperTerminal) i sp4.cat je digitalno potpisao Microsoft ESET SysInspector kao dio programa ESET Smart Security Da biste otvorili odjeljak ESET SysInspector u programu ESET Smart Security, kliknite Alati > ESET SysInspector. Sustav za upravljanje u prozoru ESET SysInspector nalik je onom u dnevnicima skeniranja računala ili planiranim zadacima. Sve operacije sa snimkama sustava stvaranje, pregled, usporedba, uklanjanje i izvoz dostupne su putem jednog ili dva klika. Prozor alata ESET SysInspector sadrži osnovne informacije o stvorenim snimkama kao što su vrijeme stvaranja, kratki komentar, ime korisnika koji je stvorio snimku i status snimke. Da biste usporedili, stvorili ili izbrisali snimke koristite odgovarajuće gumbe koji se nalaze ispod popisa snimki u prozoru alata ESET SysInspector. Te su mogućnosti dostupne i u kontekstnom izborniku. Da biste pregledali odabranu snimku sustava, odaberite Prikaži u kontekstnom izborniku. Da biste odabranu snimku izvezli u datoteku, kliknite je desnom tipkom miša i odaberite Izvezi... Slijedi detaljan opis dostupnih mogućnosti: Usporedi Omogućuje usporedbu dva postojeća dnevnika. Ta značajka prikladna je za praćenje promjena između trenutnog dnevnika i starijeg dnevnika. Za korištenje te mogućnosti morate odabrati dvije snimke za usporedbu. Stvori... Stvara novi zapis. Prije toga morate unijeti kratak komentar o zapisu. Da biste vidjeli napredak stvaranja snimke (za snimku koja se trenutno generira), pogledajte stupac Status. Sve dovršene snimke označene su statusom Stvoreno. Izbriši/izbriši sve uklanja unose s popisa. Izvezi... Sprema odabrani unos u XML datoteku (ili u zipanu verziju). 5.7 Naredbeni redak Modul za antivirusnu zaštitu programa ESET Smart Security moguće je pokrenuti iz naredbenog retka ručno (pomoću naredbe "ecls") ili pomoću skupne datoteke ("bat"). Korištenje ESET skenera iz naredbenog retka: ecls [MOGUĆNOSTI..] DATOTEKE.. Kada se skeniranje na zahtjev pokreće iz naredbenog retka, potrebno je koristiti sljedeće parametre: Mogućnosti /base-dir=mapa /quar-dir=mapa /exclude=maska /subdir /no-subdir /max-subdir-level=razina /symlink /no-symlink /ads /no-ads /log-file=datoteka /log-rewrite /log-console učitaj module iz MAPE MAPA karantene izuzmi iz skeniranja datoteke koje odgovaraju MASKI skeniraj podmape (standardno) ne skeniraj podmape maksimalna podrazina mapa unutar mapa za skeniranje slijedi simboličke veze (standardno) preskoči simboličke veze skeniraj ADS-ove (standardno) ne skeniraj ADS-ove zapiši izlaz u DATOTEKU prebriši izlaznu datoteku (standardno dopuni) zapiši izlaz u konzolu (standardno) 123

124 /no-log-console /log-all /no-log-all /aind /auto ne zapisuj izlaz u konzolu zapiši i čiste datoteke ne zapisuj čiste datoteke (standardno) prikaži indikator aktivnosti automatski skeniraj i očisti sve lokalne diskove Mogućnosti skenera /files /no-files /memory /boots /no-boots /arch /no-arch /max-obj-size=veličina skeniraj datoteke (standardno) ne skeniraj datoteke skeniraj memoriju skeniraj boot sektore ne skeniraj boot sektore (standardno) skeniraj arhive (standardno) ne skeniraj arhive skeniraj samo datoteke manje od VELIČINE u megabajtima (standardno 0 = neograničeno) /max-arch-level=razina maksimalna podrazina arhiva unutar arhiva (ugniježđene arhive) za skeniranje /scan-timeout=ograničenje skeniraj arhive najviše do OGRANIČENJA u sekundama /max-arch-size=veličina skeniraj samo datoteke u arhivi ako su manje od VELIČINE (standardno 0 = neograničeno) /max-sfx-size=veličina skeniraj samo datoteke u samoraspakirajućim arhivama ako su manje od VELIČINE u megabajtima (standardno 0 = neograničeno) /mail skeniraj datoteke e-pošte (standardno) /no-mail ne skeniraj datoteke e-pošte /mailbox skeniraj poštanske sandučiće (standardno) /no-mailbox ne skeniraj poštanske sandučiće /sfx skeniraj samoraspakirajuće arhive (standardno) /no-sfx ne skeniraj samoraspakirajuće arhive /rtp skeniraj runtime arhivatore (standardno) /no-rtp ne skeniraj runtime arhivatore /unsafe skeniraj potencijalno nesigurne aplikacije /no-unsafe ne skeniraj potencijalno nesigurne aplikacije (standardno) /unwanted skeniraj potencijalno neželjene aplikacije /no-unwanted ne skeniraj potencijalno neželjene aplikacije (standardno) /suspicious skeniraj sumnjive aplikacije (standardno) /no-suspicious ne skeniraj sumnjive aplikacije /pattern koristi potpise (standardno) /no-pattern ne koristi potpise /heur aktiviraj heuristiku (standardno) /no-heur deaktiviraj heuristiku /adv-heur aktiviraj naprednu heuristiku (standardno) /no-adv-heur deaktiviraj naprednu heuristiku /ext=ekstenzije skeniraj samo EKSTENZIJE razgraničene dvotočkom /ext-exclude=ekstenzije izuzmi iz skeniranja EKSTENZIJE razgraničene dvotočkom /clean-mode=način koristi NAČIN čišćenja za zaražene objekte Na raspolaganju su sljedeće mogućnosti: none (niš ta) Automatsko čiš ćenje neće se izvrš iti. standard (standardno) ecls.exe automatski će pokuš ati očistiti ili izbrisati zaražene datoteke. strict (strogo) ecls.exe automatski će pokuš ati očistiti ili izbrisati zaražene datoteke bez intervencije korisnika (neće se prikazati odzivnik prije brisanja datoteka). rigorous (rigorozno) ecls.exe izbrisat će datoteke bez pokuš aja čiš ćenja, neovisno o tome o kakvim se datotekama radi. delete (brisanje) ecls.exe izbrisat će datoteke bez pokuš aja čiš ćenja, ali neće izbrisati osjetljive datoteke poput onih sustava Windows. /quarantine /no-quarantine 124 kopiraj zaražene datoteke (ako su očišćene) u karantenu (dopunjuje akciju koja se izvršava prilikom čišćenja) ne kopiraj zaražene datoteke u karantenu

125 Općenite mogućnosti: /help /version /preserve-time prikaži pomoć i izađi prikaži informacije o verziji i izađi sačuvaj vremensku oznaku zadnjeg pristupa Izlazni kodovi nisu pronađene prijetnje prijetnje su pronađene i očišćene neke datoteke nisu se mogle skenirati (možda su prijetnje) pronađena je prijetnja pogreška NAPOMENA: Izlazni kodovi veći od 100 znače da datoteka nije skenirana pa bi stoga mogla biti zaražena. 125

126 6. Rječnik 6.1 Vrste infiltracija Infiltracija je primjerak zlonamjernog softvera koji pokušava ući u korisnikovo računalo i/ili ga oštetiti Virusi Računalni virus je primjerak zlonamjernog koda koji se dodaje ispred ili uz postojeće datoteke na računalu. Virusi su dobili naziv prema biološkim virusima jer koriste slične tehnike za širenje s jednog računala na drugo. Pojam "virus" često se neispravno koristi za bilo koju vrstu prijetnje. Takva se praksa postepeno iskorjenjuje i sve se više koristi novi, precizniji pojam "zlonamjerni softver". Računalni virusi napadaju uglavnom izvršne datoteke i dokumente. Funkcioniranje virusa može se ukratko opisati ovako: nakon izvršenja zaražene datoteke poziva se zlonamjerni kôd i izvršava se prije izvršenja izvorne aplikacije. Virus može zaraziti bilo koju datoteku za koju trenutni korisnik ima ovlasti za pisanje. Računalni se virusi razlikuju prema svrsi i težini. Neki su krajnje opasni jer namjerno brišu datoteke s tvrdog diska. Drugi pak ne uzrokuju nikakvu ozbiljnu štetu jedini im je zadatak da zasmetaju korisniku u radu i prikažu tehničku vještinu svojih autora. Ako je vaše računalo zaraženo virusom i čišćenje nije moguće, pošaljite ga na analizu u Laboratorij za istraživanje tvrtke ESET. U određenim slučajevima zaražene datoteke toliko su izmijenjene da čišćenje nije moguće i datoteke je potrebno zamijeniti čistom kopijom Crvi Računalni je crv program sa zlonamjernim kodom koji napada računala i širi se putem mreže. Osnovna je razlika između virusa i crva to što crvi imaju mogućnost samostalnog razmnožavanja oni ne ovise o datotekama glavnog računala (ni boot sektorima). Crvi se šire na adrese e-pošte s popisa kontakata ili koriste sigurnosne slabosti u mrežnim aplikacijama. Crvi su zbog svega toga daleko otporniji od virusa. Zbog dostupnosti interneta mogu se proširiti cijelim svijetom za samo nekoliko sati ili minuta od nastanka. To obilježje samostalnog i brzog razmnožavanja čini ih opasnijim od ostalih vrsta zlonamjernog softvera. Crv aktiviran u sustavu može izazvati brojne neugodnosti: izbrisati datoteke, smanjiti performanse sustava ili čak deaktivirati programe. Svojstva računalnog crva čine ga prikladnim "prijevoznim sredstvom" za druge vrste infiltracija. Ako je vaše računalo zaraženo računalnim crvom, preporučuje se da izbrišete zaražene datoteke jer vjerojatno sadrže zlonamjerni kôd Trojanski softver Nekad se trojanski softver (trojanski softver) opisivao kao klasa prijetnji koja se pokušava prikazati kao koristan program da bi korisnik dopustio njegovo pokretanje. Trojanski softver je vrlo opsežna kategorija pa je dijelimo na nekoliko potkategorija: Downloader Zlonamjerni programi koji mogu preuzeti neke druge prijetnje s interneta. Dropper Zlonamjerni programi koji mogu raspačavati zlonamjerni softver na izložena računala. Backdoor Zlonamjerni programi koji komuniciraju s udaljenim napadačima, omogućuju im da pristupe računalu i da preuzmu kontrolu nad njim. Keylogger (keystroke logger) Program koji zapisuje svaki korisnikov pritisak tipke i šalje te podatke udaljenim napadačima. Dialer Zlonamjerni programi namijenjeni pozivanju posebnih brojeva po izuzetno skupim tarifama. Korisnik gotovo i ne može primijetiti da je stvorena nova veza. Ti programi mogu naštetiti samo korisnicima s dial-up vezom, koja se sve rjeđe koristi. 126

127 Ako se na računalu otkrije datoteka koja pripada trojanskom softveru, preporučuje se da je izbrišete jer najvjerojatnije sadrži zlonamjerni kôd Rootkiti Rootkiti su zlonamjerni programi koji napadačima s interneta omogućuju neograničeni pristup nekom sustavu uz prikrivanje njihove prisutnosti. Nakon pristupanja nekom sustavu rootkiti (obično zahvaljujući nekoj slaboj točki sustava) koriste funkcije operacijskog sustava da ih antivirusni softver ne bi otkrio: prikrivaju procese, datoteke i podatke o registru sustava Windows. Iz tog ih je razloga gotovo nemoguće otkriti uobičajenim tehnikama testiranja. Postoje dvije razine otkrivanja kako bi se spriječili rootkiti: 1. Kad pokušaju pristupiti sustavu: Još nisu prisutni i stoga nisu aktivni. Većina antivirusnih sustava uspijeva eliminirati rootkite na toj razini (uz pretpostavku da i inače prepoznaju takve datoteke kao zaražene). 2. Kad su skriveni uobičajenom testiranju: Korisnici programa ESET Smart Security imaju prednost Anti-Stealth tehnologije koja može otkriti i ukloniti aktivne rootkite Adware Adware je skraćenica od advertising-supported software što znači softver koji se financira oglasima. Programi koji prikazuju oglasni materijal pripadaju u tu kategoriju. Adware u web pregledniku često automatski otvara novi prozor koji sadrži oglase ili pak mijenja početnu stranicu web preglednika. Adware se često isporučuje u paketu s besplatnim programima, čime se inženjerima koji razvijaju te (obično korisne) aplikacije pokrivaju troškovi rada. Adware sam po sebi nije opasan osim što korisnicima dosađuje oglasima. Opasnost se krije u činjenici da adware ponekad provodi i funkcije praćenja (kao što to radi i spyware). Ako odlučite koristiti neki besplatni proizvod, posebnu pozornost obratite na instalacijski program. Većina instalacijskih programa obavijestit će vas o instaliranju dodatnog adwarea. Često ćete moći odustati od instalacije adwarea i instalirati samo program koji želite. No neke programe uopće nije moguće instalirati bez adwarea, a nekima su pak funkcije ograničene. To znači da adware često pristupa sustavu na "legalan" način jer korisnici na to pristanu. U tom slučaju, bolje je biti siguran. Ako je na računalu otkriven adware, preporučuje se da ga izbrišete jer postoji velika vjerojatnost da sadrži zlonamjerni kôd Spyware Kategorija obuhvaća sve aplikacije koje šalju privatne podatke bez pristanka ili znanja korisnika. Spyware koristi funkcije praćenja za slanje raznih statističkih podataka kao što su popis posjećenih web stranica, adrese e-pošte s popisa korisnikovih kontakata ili popis pritisnutih tipki. Autori spywarea tvrde da tim tehnikama žele saznati više o potrebama i interesima korisnika te postići bolje ciljano oglašavanje. Problem je u tome što ne postoji jasna granica između korisnih i zlonamjernih aplikacija te nitko ne može sa sigurnošću tvrditi da se prikupljeni podaci neće zloupotrijebiti. Podaci koje prikupljaju spyware aplikacije mogu obuhvaćati sigurnosne kodove, PIN-ove, brojeve bankovnih računa itd. Neki autori besplatnih programa svoje proizvode često isporučuju u paketu sa spyware programima radi ostvarenja prihoda ili ponude poticaja za kupnju softvera. Korisnike se često obavješćuje o prisutnosti spyware programa tijekom instalacije neke aplikacije da bi ih se potaknulo na kupnju verzije bez tog dodatka. Dobro poznati primjeri besplatnih proizvoda koji se isporučuju u paketu sa spyware programima su klijentske aplikacije koje koriste P2P (peer-to-peer) mrežu računala. Spyfalcon i Spy Sheriff (i još mnogi drugi) pripadaju posebnoj potkategoriji spywarea predstavljaju se kao programi za zaštitu od spywarea, ali su zapravo i sami spyware. Ako je na računalu otkriven spyware, preporučuje se da ga izbrišete jer postoji velika vjerojatnost da sadrži zlonamjerni kôd. 127

128 6.1.7 Arhivatori Arhivator je runtime izvršna datoteka koja komprimira nekoliko vrsta zlonamjernog softvera u jedan paket. Najčešći arhivatori su UPX, PE_Compact, PKLite i ASPack. Isti se zlonamjerni softver može otkriti drukčije kad se komprimira pomoću drugačijeg arhivatora. Osim toga, arhivatori mogu natjerati svoje "potpise" da s vremenom mutiraju zbog čega je zlonamjerni softver teže otkriti i ukloniti Potencijalno nesigurne aplikacije Mnogo je legitimnih programa koji pojednostavnjuju administriranje umreženih računala. No u pogrešnim rukama mogu biti zloupotrijebljeni. ESET Smart Security pruža mogućnost otkrivanja takvih prijetnji. Potencijalno nesigurne aplikacije naziv je koji se koristi za komercijalan, legitiman softver. Ta klasa obuhvaća programe kao što su alati za udaljeni pristup, aplikacije za probijanje lozinki i keyloggere (programe koji zapisuju svaki korisnikov pritisak tipke). Ako otkrijete da se na računalu izvršava neka potencijalno nesigurna aplikacija (a vi je niste instalirali), obratite se administratoru mreže ili uklonite tu aplikaciju Potencijalno neželjene aplikacije Potencijalno neželjena aplikacija program je koji sadrži adware, instalira alatne trake ili ima druge ne baš jasne ciljeve. U nekim će situacijama korisnik možda ocijeniti da su prednosti potencijalno neželjene aplikacije veće od rizika koji predstavlja. ESET iz tog razloga takvim aplikacijama dodjeljuje kategoriju manjeg rizika u odnosu na ostale vrste zlonamjernog softvera poput trojanskih softvera ili crva. Upozorenje pronađena je potencijalna prijetnja Kada se otkrije potencijalno neželjena aplikacija, možete odlučiti koja će se akcija poduzeti: 1. Očisti/Prekini vezu: ova mogućnost prekida akciju i sprečava ulazak potencijalne prijetnje u vaš sustav. 2. Zanemari: ova mogućnost omogućuje potencijalnoj prijetnji da uđe u vaš sustav. 3. Da biste omogućili budući neprekidan rad aplikacije na računalu, kliknite Napredne mogućnosti, a zatim označite potvrdni okvir uz stavku Izuzimanje od otkrivanja. Nakon otkrivanja potencijalno neželjene aplikacije koja se ne može očistiti, u donjem desnom kutu zaslona prikazat će se prozor obavijesti Adresa je blokirana. Za dodatne informacije o tom događaju idite na stavku Alati > Više alata > Dnevnici > Filtrirane web stranice u glavnom izborniku. 128

129 Potencijalno neželjene aplikacije postavke Prilikom instalacije ESET-ovog proizvoda možete odlučiti hoćete li aktivirati otkrivanje potencijalno neželjenih aplikacija na dolje prikazan način: Potencijalno neželjene aplikacije mogu instalirati adware i alatne trake ili sadržavati druge neželjene ili nesigurne programske značajke. Te postavke u svakom trenutku možete izmijeniti u postavkama programa. Da biste aktivirali ili deaktivirali otkrivane potencijalno neželjenih, nesigurnih ili sumnjivih aplikacija, slijedite ove upute: 1. Otvorite ESET-ov proizvod. Kako otvaram ESET-ov proizvod? 2. Pritisnite tipku F5 da biste pristupili odjeljku Napredno podešavanje. 3. Kliknite mogućnost Antivirus i aktivirajte ili deaktivirajte mogućnosti Aktiviraj otkrivanje potencijalno neželjenih aplikacija, Aktiviraj otkrivanje potencijalno nesigurnih aplikacija i Aktiviraj otkrivanje sumnjivih aplikacija prema vlastitom odabiru. Potvrdite klikom na U redu. 129

130 Potencijalno željene aplikacije softverski programi otvorenog koda Softverski program otvorenog koda posebna je vrsta izmjene aplikacije koju koriste neke file-hosting web stranice. To je alat drugih dobavljača koji instalira program koji ste željeli preuzeti, ali s dodatnim softverom poput alatnih traka ili adwarea. Dodatni softver isto tako može promijeniti početnu stranicu i postavke pretraživanja vašeg web preglednika. Isto tako, file-hosting web stranice često ne šalju obavijesti prodavaču softvera i korisnicima koji ga preuzimaju o izvršenim izmjenama i često ne dopuštaju odbacivanje isti. Iz tog razloga ESET softverske programe otvorenog koda klasificira kao potencijalno neželjene aplikacije kako bi korisnicima omogućio da sami odaberu hoće li ih preuzeti ili ne. Pogledajte ovaj članak iz ESET-ove baze znanja za ažuriranu verziju ove stranice pomoći Botnet Bot ili web robot automatizirani je zlonamjerni program koji skenira blokove mrežnih adresa i zaražava nezaštićena računala. Tako hakeri istodobno mogu preuzeti kontrolu nad više računala i pretvoriti ih u botove (ili tzv. zombije). Hakeri obično koriste botove kako bi zarazili velik broj računala, koja tada čine mrežu ili botnet. Kada botnet dospije na vaše računalo, može se koristiti u napadima uskraćivanja usluge (DDoS), za proxy te za obavljanje automatiziranih zadataka putem interneta bez vašeg znanja (primjerice, slanje spam poruka, virusa ili krađu osobnih podataka kao što su bankovni podaci ili brojevi kreditnih kartica). 6.2 Vrste udaljenih napada Postoji mnogo načina na koje napadači mogu ugroziti udaljene sustave. Dijele se na nekoliko kategorija. 130

131 6.2.1 DoS napadi DoS, odnosno denial of service (uskraćivanje usluga) vrsta je napada zbog kojih računalni resursi postaju nedostupni korisnicima. Komunikacija između korisnika pogođenih napadom zapriječena je i ne može se normalno nastaviti. Računala izložena DoS napadima obično treba ponovno pokrenuti da bi radila ispravno. U većini su slučajeva mete web serveri, a cilj je napada učiniti ih nedostupnima korisnicima tijekom određenog razdoblja Onečišćenje DNS-a Pomoću onečišćenja DNS-a (Domain Name Server, server naziva domene) hakeri mogu zavarati DNS server bilo kojeg računala da su poslani lažni podaci legitimni i autentični. Ti se lažni podaci zatim na neko vrijeme stavljaju u predmemoriju, što napadačima omogućuje prepisivanje DNS odgovora IP adresa. Time se postiže da korisnici koji pokušaju pristupiti web stranicama na internetu preuzimaju računalne viruse ili crve umjesto izvornog sadržaja Napadi crva Računalni je crv program sa zlonamjernim kodom koji napada računala i širi se putem mreže. Mrežni crvi koriste sigurnosne slabosti u raznim aplikacijama. Zbog dostupnosti interneta mogu se proširiti cijelim svijetom za samo nekoliko sati od nastanka. Većina napada crva (npr. Sasser ili SqlSlammer) može se izbjeći korištenjem standardnih sigurnosnih postavki u firewallu, odnosno blokiranjem nezaštićenih i nekorištenih portova. Izuzetno je važno da i na sustav primjenjujete najnovije sigurnosne zakrpe Skeniranje portova Skeniranje portova koristi se za određivanje koji su računalni portovi otvoreni na računalu. Skener portova softver je namijenjen pronalaženju takvih portova. Računalni port virtualna je točka koja upravlja dolaznim i odlaznim podacima to je ključno sa sigurnosne točke gledišta. U velikim mrežama informacije koje prikupe skeneri portova mogu pridonijeti prepoznavanju potencijalnih slabih točaka. Takva je upotreba legitimna. No skeniranje portova često koriste hakeri u pokušajima narušavanja sigurnosti. Njihov je prvi korak slanje paketa na svaki port. Ovisno o vrsti odgovora može se odrediti koji se portovi koriste. Samo skeniranje ne uzrokuje štetu, ali uzmite u obzir da ta aktivnost može otkriti potencijalne slabe točke i napadačima omogućiti preuzimanje kontrole nad udaljenim računalima. Administratorima mreže savjetuje se da sve nekorištene portove blokiraju, a korištene zaštite od neovlaštenog pristupa Desinkronizacija TCP-a Desinkronizacija TCP-a tehnika je koja se koristi u napadima otimanja TCP-a (TCP Hijacking attacks). Pokreće se procesom u kojem se redni broj dolaznih paketa razlikuje od očekivanog rednog broja. Paketi s neočekivanim rednim brojem odbacuju se (ili spremaju u pohranu međuspremnika ako su prisutni u aktualnom komunikacijskom prozoru). Kod desinkronizacije obje komunikacijske krajnje točke odbacuju primljene pakete i u tom se trenutku udaljeni napadači mogu uvući u pakete i dodijeliti im ispravan serijski broj. Napadači mogu čak i manipulirati komunikacijom ili je izmijeniti. Napadi otimanjem TCP-a nastoje prekinuti komunikaciju između servera i klijenta, odnosno između ravnopravnih računala. Mnogi se napadi mogu izbjeći autorizacijom svakog TCP segmenta. Preporučuje se i korištenje preporučenih konfiguracija za vaše mrežne uređaje. 131

132 6.2.6 SMB Relay SMB Relay i SMB Relay2 posebni su programi koji mogu napadati udaljena računala. Ti programi koriste protokol za zajedničko korištenje datoteka Server Message Block (serverski blok poruka), koji se u slojevima polaže na NetBIOS. Korisnik koji zajednički koristi neku mapu ili direktorij unutar LAN-a najvjerojatnije koristi taj protokol za zajedničko korištenje datoteka. Unutar komunikacije lokalnom mrežom izmjenjuju se šifre lozinki. SMB Relay prima vezu na UDP portovima 139 i 445, prenosi pakete koje izmjenjuju klijent i server te ih mijenja. Nakon povezivanja i autorizacije veza s klijentom se prekida. SMB Relay stvara novu virtualnu IP adresu. Novoj adresi može se pristupiti naredbom "net use \\ ". Adresu potom može koristiti svaka mrežna funkcija sustava Windows. SMB Relay prenosi komunikaciju SMB protokolom, izuzev pregovora i autorizacije. Udaljeni napadači mogu koristiti IP adresu sve dok je klijentsko računalo povezano. SMB Relay2 funkcionira na istom principu kao SMB Relay, osim što umjesto IP adresa koristi NetBIOS nazive. Oba programa mogu provoditi napade vrste "man-in-the-middle" (posrednik). Ti napadi omogućuju udaljenim napadačima da neprimijećeni čitaju, umeću i mijenjaju poruke koje razmjenjuju dvije krajnje točke u komunikaciji. Računala izložena takvim napadima često prestaju reagirati ili se neočekivano restartaju. Da biste izbjegli napade, preporučujemo da koristite lozinke ili ključeve za autorizaciju Napadi kroz ICMP ICMP (Internet Control Message Protocol) popularan je internetski protokol u širokoj upotrebi. Prvenstveno ga koriste umrežena računala za slanje različitih poruka o pogreškama. Udaljeni napadači pokušavaju iskoristiti slabosti protokola ICMP. ICMP protokol osmišljen je za jednosmjernu komunikaciju za koju nije potrebna autorizacija. To udaljenim napadačima omogućuje takozvane DoS (eng. denial of service uskraćivanje usluge) napade ili napade kojima se neautoriziranim pojedincima daje pristup dolaznim i odlaznim paketima. Tipični su primjeri napada kroz ICMP različiti napadi slanjem brojnih zahtjeva za pingom, brojnih ICMP_ECHO zahtjeva i smurf napadi. Računala izložena napadu kroz ICMP znatno su sporija (to se odnosi na sve aplikacije koje koriste Internet) i imaju problema s povezivanjem s internetom. 6.3 ESET tehnologija Zaštita od zloupotrebe Zaštita od zloupotrebe osmišljena je za ojačavanje zaštite često zloupotrebljavanih vrsta aplikacija kao što su web preglednici, PDF čitači, klijenti e-pošte i komponente sustava MS Office. Funkcionira tako da nadzire procese s ciljem pronalaženja sumnjive aktivnosti koja bi mogla ukazivati na program koji iskorištava slabe točke sustava. Kada zaštita od zloupotrebe prepozna sumnjiv proces, može ga odmah zaustaviti i zapisati podatke o prijetnji, koji se zatim šalju u cloud sustava ThreatSense. Podaci se obrađuju u Laboratoriju za istraživanje tvrtke ESET kako bi se svi korisnici bolje zaštitili od nepoznatih prijetnji i još neotkrivenih napada (tek izdan zlonamjerni softver za koji ne postoji već konfigurirano rješenje) Napredni skener memorije Napredni skener memorije radi zajedno sa zaštitom od zloupotrebe na ojačavanju zaštite od zlonamjernog softvera koji je osmišljen tako da skrivanjem i/ili šifriranjem izbjegava da ga otkriju proizvodi za zaštitu od zlonamjernog softvera. U slučajevima kada obična emulacija ili heuristika ne mogu otkriti prijetnje, napredni skener memorije može identificirati sumnjivo ponašanje i skenirati prijetnje kada se otkriju u sistemskoj memoriji. Ovo rješenje učinkovito je u zaštiti od iznimno skrivenog zlonamjernog softvera. Za razliku od zaštite od zloupotrebe, napredni skener memorije metoda je koja slijedi nakon izvršavanja, što znači da postoji opasnost da je neka zlonamjerna aktivnost izvršena prije nego što je on otkrio prijetnju, no u slučaju da su druge tehnike otkrivanja bile neuspješne, on nudi dodatni sloj sigurnosti. 132

133 6.3.3 Štit za protokole Štit za protokole proširenje je osobnog firewalla koje poboljšava otkrivanje poznatih slabih točaka na mrežnoj razini. Implementiranjem otkrivanja najčešćih slabih točaka u protokolima koji se najčešće koriste kao što su SMB, RPC i RDP, štit za protokole predstavlja još jedan važan sloj zaštite od širenja zlonamjernog softvera, mrežnih napada i iskorištavanja slabih točaka za koje zakrpa još nije izdana ili primijenjena ThreatSense Konstruiran na temelju naprednog sustava ranog upozorenja ThreatSense.Net, ESET LiveGrid prikuplja podatke koje šalju korisnici ESET-ovih proizvoda diljem svijeta i prosljeđuje ih u Laboratorij za istraživanje tvrtke ESET. Pružanjem sumnjivih uzoraka i metapodataka "from the wild" (iz opće upotrebe) ESET LiveGrid omogućuje nam da brzo reagiramo na potrebe svojih korisnika i da održimo ESET-ovu sposobnost reagiranja na najnovije prijetnje. ESETovi istraživači zlonamjernog softvera koriste te informacije za stvaranje točne snimke stanja i opsega globalnih prijetnji, koja nam pomaže da se fokusiramo na prave ciljeve. Podaci sustava ESET LiveGrid imaju važnu ulogu u postavljanju prioriteta u našoj automatiziranoj obradi. Osim toga, implementira se i sustav reputacije koji pomaže poboljšati ukupnu učinkovitost naših rješenja za zaštitu od zlonamjernog softvera. Kada se na korisnikovom sustavu pregledava izvršna datoteka ili arhiv, njegova se oznaka sa simbolom "#" (metaoznaka) prvo uspoređuje s bazom podataka pouzdanih i nepouzdanih stavki. Ako se nalazi na popisu pouzdanih stavki, pregledana datoteka ocjenjuje se čistom i označava se kako bi se isključila iz budućih skeniranja. Ako se nalazi na popisu nepouzdanih stavki, poduzimaju se akcije na temelju svojstava prijetnje. Ako nema podudaranja, datoteka se temeljito skenira. Ovisno o rezultatima skeniranja datoteke se kategoriziraju kao prijeteće ili neprijeteće. Taj pristup ima značajan pozitivan utjecaj na performanse skeniranja. Ovaj sustav reputacije omogućuje učinkovito otkrivanje uzoraka zlonamjernog softvera čak i prije nego se njihovi potpisi isporuče na korisnikovo računalo putem aktualizirane baze podataka virusnih potpisa (što se događa nekoliko puta dnevno) Zaštita od botneta Zaštita od botneta otkriva zlonamjerni softver analizirajući njegove protokole mrežne komunikacije. Botnet zlonamjerni softver često se mijenja, dok se mrežni protokoli nisu promijenili proteklih nekoliko godina. Ova nova tehnologija pomaže tvrtki ESET u borbi protiv zlonamjernog softvera koji pokušava izbjeći otkrivanje i povezati vaše računalo na botnet mrežu Java zaštita od zloupotrebe Java zaštita od zloupotrebe proširenje je postojeće zaštite od zloupotrebe. Nadzire Javu i traži zloupotrebu. Blokirani uzorci mogu se prijaviti analitičarima zlonamjernog softvera kako bi oni potom mogli stvoriti popise za njihovo blokiranje na različitim slojevima (blokiranje URL-a, preuzimanje datoteke itd.) Zaštita bankarstva i plaćanja Zaštita bankarstva i plaćanja predstavlja dodatni sloj zaštite za mrežne transakcije jer vaš nezaštićeni preglednik može biti ugrožen tijekom transakcije. ESET Smart Security sadrži ugrađeni popis web stranica koji će pokrenuti otvaranje zaštićenog preglednika. Možete dodati web stranicu ili urediti popis web stranica u odjeljku konfiguracije proizvoda. Za sigurno pregledavanje weba nužna je upotreba šifrirane HTTPS komunikacije. Da biste mogli koristiti sigurno pregledavanje, vaš internetski preglednik mora zadovoljavati minimalne zahtjeve navedene u nastavku. Preporučujemo da po završetku mrežne transakcije ili plaćanja zatvorite zaštićeni preglednik. Za sigurno pregledavanje potrebna je verzija preglednika s brojem prikazanim u nastavku ili novija: Mozilla Firefox 24 Internet Explorer 8 Google Chrome

134 6.4 E-pošta E-pošta ili elektronička pošta moderan je oblik komunikacije koji ima mnogo prednosti. E-pošta je fleksibilna, brza i izravna te je odigrala ključnu ulogu u širenju interneta početkom devedesetih godina prošlog stoljeća. No, zbog visoke razine anonimnosti e-pošta i internet, nažalost, ostavljaju prostora za ilegalne aktivnosti kao što je slanje spam poruka. Spam obuhvaća nepoželjne oglase, lažne obavijesti (hoax) i širenje zlonamjernog softvera. Neugodnosti i opasnosti za korisnika povećavaju se zbog činjenice da su troškovi slanja ravni nuli, a autorima spam poruka na raspolaganju je mnogo alata za nabavljanje novih adresa e-pošte. Spam je poruke, k tome, zbog njihove količine i raznolikosti vrlo teško regulirati. Što dulje koristite neku adresu e-pošte, postoje veći izgledi da će završiti u bazi podataka nekog sustava za slanje spam poruka. Evo nekih savjeta za prevenciju: Ako je moguće, ne objavljujte svoju adresu e-pošte na internetu. Svoju adresu e-pošte dajte samo pouzdanim pojedincima. Ako je moguće, nemojte se služiti uobičajenim zamjenskim imenima jer su izgledi da vam netko uđe u trag manji ako imate složenije zamjensko ime. Ne odgovarajte na spam poruku koja vam je stigla u ulaznu poštu. Budite oprezni pri ispunjavanju obrazaca na internetu, a osobito kod potvrdnih okvira uz koje stoji "Da, želim primati informacije". Koristite "specijalizirane" adrese e-pošte npr. jednu za posao, jednu za komunikaciju s prijateljima itd. S vremena na vrijeme promijenite adresu e-pošte. Koristite neko rješenje za antispam zaštitu Oglasi Oglašavanje na internetu jedan je od oblika oglašavanja s najbržim rastom. Najvažnije su marketinške prednosti takvog oglašavanja niski troškovi i visoka razina izravnosti i učinkovitosti, a poruke se isporučuju gotovo istog trenutka. Mnoge tvrtke koriste alate za oglašavanje e-poštom kako bi učinkovito komunicirale s postojećim i potencijalnim kupcima. Taj je način oglašavanja legitiman jer je korisnik često zainteresiran za primanje komercijalnih informacija o nekim proizvodima. No istina je da tvrtke često šalju neželjene masovne poruke s oglasima. U tim slučajevima oglašavanje e-poštom prelazi granicu dopuštenog i postaje spam. Količina neželjene pošte postala je stvaran problem jer ne pokazuje nikakve znakove jenjavanja. Autori neželjene pošte, naravno, pokušavaju spam poruke prikazati kao legitimnu poštu Lažne obavijesti (Hoax) Lažna obavijest (hoax) poruka je koja internetom širi lažne informacije. Najčešće se šalje e-poštom, a katkada i putem komunikacijskih alata kao što su ICQ i Skype. Sama je poruka često šala ili urbana legenda. Lažne obavijesti (hoax) o računalnim virusima pokušavaju u primatelja izazvati strah, nesigurnost ili sumnju navodeći ih da vjeruju da neki "virus koji nije moguće otkriti" briše datoteke, dohvaća lozinke ili izvršava neke druge štetne aktivnosti u njihovu sustavu. Neke lažne obavijesti (hoax) od primatelja traže da poruku proslijede svojim kontaktima, čime se lažna obavijest (hoax) dalje širi. Postoje i lažne obavijesti (hoax) za mobilne telefone, zamolbe za pomoć, ponude za slanje novca iz inozemstva itd. U većini je slučajeva nemoguće spoznati namjere njihovih autora. Ako dobijete poruku u kojoj se od vas traži da je proslijedite svima koje znate, vrlo lako bi se moglo raditi o lažnoj obavijesti. Na internetu postoji mnogo specijaliziranih web stranica na kojima se može provjeriti je li neka poruka epošte legitimna. Ako sumnjate da je neka poruka lažna obavijest (hoax), prije nego što je proslijedite, potražite informacije o njoj na internetu. 134

135 6.4.3 Phishing Pojam phishing odnosi se na protuzakonitu aktivnost koja koristi tehnike društvenog inženjeringa (manipuliranje korisnicima radi stjecanja povjerljivih informacija). Njen je cilj pristupanje tajnim podacima kao što su brojevi bankovnih računa, PIN kodovi itd. Pristup se obično postiže slanjem e-pošte čiji se autor lažno prikazuje kao pouzdana osoba ili tvrtka (primjerice financijska ustanova ili osiguravajuće društvo). Takva e-pošta može izgledati vrlo autentično te sadržavati slike i sadržaj koji možda potječu s izvora čijim se identitetom pošiljatelj koristi. Od vas se pod različitim izlikama (provjera podataka, financijske operacije) traži da unesete neke osobne podatke bankovne račune, korisnička imena i lozinke. Svi ti podaci, ako ih pošaljete, lako mogu biti ukradeni ili zloupotrijebljeni. Uzmite u obzir da banke, osiguravajuća društva i ostale legitimne tvrtke nikad neće zahtijevati korisnička imena ni lozinke u neželjenoj pošti Prepoznavanje spam prijevara Općenito uzevši, postoji nekoliko pokazatelja koji pridonose prepoznavanju spam poruka (nepoželjnih poruka epošte) u poštanskom sandučiću. Ako neka poruka ispunjava barem neke od sljedećih kriterija, vjerojatno je riječ o spam poruci. Adresa pošiljatelja ne pripada nikome s vašeg popisa kontakata. Nudi vam se velik novac, ali vi prvo morate uplatiti neki manji iznos. Od vas se pod različitim izlikama (provjera podataka, financijske operacije) traži da unesete neke osobne podatke: bankovne račune, korisnička imena, lozinke itd. Poruka je pisana na stranom jeziku. Od vas se traži da kupite proizvod koji vas ne zanima. Ako ga ipak odlučite kupiti, provjerite je li pošiljatelj poruke pouzdan dobavljač (obratite se izvornom proizvođaču). Neke su riječi pogrešno napisane u pokušaju zavaravanja filtra spam poruka. Na primjer "vaigra umjesto viagra itd Pravila U kontekstu antispam rješenja i klijenata e-pošte pravila su alati za manipuliranje funkcijama e-pošte. Sastoje se od dvije logičke cjeline: 1. Uvjeta (primjerice, poruka koja dolazi s određene adrese) 2. Akcije (primjerice, brisanje poruke ili njezino premještanje u određenu mapu) Broj i kombinacija pravila ovisi o antispam rješenju. Ta pravila služe kao mjere protiv spam poruka (neželjene epošte). Tipični primjeri: 1. uvjet: dolazna e-pošta sadrži neke riječi koje se obično pojavljuju u spam poruci 2. akcija: brisanje poruke 1. uvjet: dolazna e-pošta sadrži privitak s ekstenzijom.exe 2. akcija: brisanje privitka i isporučivanje poruke u poštanski sandučić 1. uvjet: dolaznu poruku šalje vaš poslodavac 2. akcija: premještanje poruke u radnu mapu Preporučujemo korištenje kombinacije pravila u programima za antispam radi pojednostavnjenja administriranja i učinkovitijeg filtriranja spam poruka. 135

136 Popis pouzdanih adresa Općenito uzevši, engleski izraz "whitelist" (bijeli popis) označava popis prihvaćenih, odnosno poželjnih stavki ili osoba. Pojam "whitelist" odnosno "popis pouzdanih adresa" u kontekstu e-pošte označava popis kontakata od kojih korisnik želi primati poruke. Takvi se popisi pouzdanih adresa temelje na ključnim riječima prema kojima se pretražuju adrese e-pošte, nazivi domena i IP adrese. Ako popis pouzdanih adresa funkcionira u "isključivom načinu rada", poruke s bilo koje druge adrese, domene ni IP adrese neće biti primljene. Ako pak popis pouzdanih adresa nije isključiv, takve poruke neće se izbrisati već filtrirati na neki drugi način. Popis pouzdanih adresa temelji se na načelu suprotnom od popisa spam adresa. Popisi pouzdanih adresa u usporedbi s popisima spam adresa održavaju se relativno jednostavno. Preporučujemo da radi učinkovitijeg filtriranja spam poruka koristite i popis spam adresa i popis pouzdanih adresa Popis spam adresa Općenito uzevši, engleski izraz "blacklist" (crni popis) označava popis nepoželjnih ili odbijenih stavki ili osoba. U virtualnom svijetu to je naziv tehnike koja omogućuje prihvaćanje poruka od svih korisnika koji se ne nalaze na takvom popisu. Postoje dvije vrste popisa spam adresa: One koje korisnici naprave u svojoj aplikaciji za zaštitu od neželjene pošte i profesionalni, redovito aktualizirani popisi spam adresa koje stvaraju specijalizirane ustanove, a koji se mogu pronaći na internetu. Korištenje popisa spam adresa ključan je element uspješnog blokiranja spama, ali njihovo je održavanje vrlo teško jer se nove stavke koje treba blokirati pojavljuju svaki dan. Preporučujemo da radi učinkovitijeg filtriranja spam poruka koristite i popis spam adresa i popis pouzdanih adresa Popis iznimki Popis iznimki obično sadrži adrese e-pošte koje se mogu lažirati i koristiti za slanje spam poruka. Poruke e-pošte primljene s adrese navedene na popisu iznimki uvijek će se pregledavati da bi se utvrdilo jesu li spam poruke. Popis iznimki standardno sadrži sve adrese e-pošte iz postojećih računa klijenta e-pošte Provjera sa serverske strane Provjera sa serverske strane tehnika je za identifikaciju masovne količine spam poruka na temelju broja primljenih poruka i reakcija korisnika. Svaka poruka na temelju svojeg sadržaja ostavlja jedinstven digitalni "otisak". Jedinstveni ID broj ne otkriva ništa o sadržaju e-pošte. Dvije će identične poruke imati identične otiske, a različite će poruke imati različite otiske. Ako je neka poruka označena kao spam, njezin se otisak šalje na server. Ako server primi više identičnih otisaka (koji odgovaraju određenoj spam poruci), otisak se pohranjuje u bazu podataka s otiscima spam poruka. Prilikom skeniranja dolaznih poruka program serveru šalje otiske poruka. Server uzvraća informacijama o tome koji otisci odgovaraju porukama koje su korisnici već označili kao spam poruke. 136

137 7. Najčešća pitanja Ovo poglavlje bavi se najčešćim pitanjima i problemima s kojima se možete susresti. Kliknite naslov teme da biste saznali rješenje problema: Kako aktualizirati program ESET Smart Security Uklanjanje virusa s računala Dopuštanje komunikacije za određene aplikacije Kako aktivirati roditeljsku kontrolu za neki račun Stvaranje novog zadatka u Planeru Zakazivanje skeniranja (svaka 24 sata) Ako vaš problem nije naveden na gornjim stranicama pomoći, pokušajte pretražiti stranice pomoći za program ESET Smart Security. Ako na stranicama pomoći ne možete pronaći rješenje svojeg problema ili odgovor na pitanje, pokušajte u redovito ažuriranoj internetskoj ESET-ovoj bazi znanja. Veze na najpopularnije članke iz naše baze znanja navedene su u nastavku kako bi vam pomogle riješiti uobičajene probleme: Dobio sam poruku o pogreški aktivacije prilikom instalacije ESET-ovog proizvoda. Što to znači? Kako se unose korisničko ime i lozinka u programu ESET Smart Security/ESET NOD32 Antivirus? Dobivam poruku da je ESET instalacija završila preuranjeno Što trebam učiniti nakon obnove licence? (kućni korisnici) Što ako promijenim svoju adresu e-pošte? Kako se pokreće sustav Windows u sigurnom načinu rada ili u sigurnom načinu rada s umrežavanjem Ako je to potrebno, sa svojim se pitanjima ili problemima možete obratiti našoj korisničkoj službi. Obrazac za kontakt nalazi se na kartici Pomoć i podrška u programu ESET Smart Security. 7.1 Kako aktualizirati program ESET Smart Security Program ESET Smart Security može se aktualizirati ručno ili automatski. Da biste pokrenuli aktualizaciju, kliknite Aktualiziraj odmah u odjeljku Aktualizacija. Standardnom se instalacijom stvara automatski aktualizacijski zadatak koji se izvršava svakog sata. Ako želite promijeniti interval, idite na stavku Alati > Planer (dodatne informacije o Planeru potražite ovdje). 7.2 Uklanjanje virusa s računala Ako računalo pokazuje simptome zaraze zlonamjernim softverom, npr. sporije radi ili se često "zamrzava", preporučujemo sljedeće: 1. U glavnom prozoru programa kliknite Skeniranje računala. 2. Kliknite Skenirajte svoje računalo da biste pokrenuli skeniranje sustava. 3. Nakon završetka skeniranja u dnevniku pogledajte koliko je skeniranih, zaraženih i očišćenih datoteka. 4. Ako želite skenirati samo određeni dio diska, odaberite Prilagođeno skeniranje te zatim ciljeve u kojima će se tražiti virusi. Dodatne informacije možete pronaći u ovom redovito ažuriranom članku ESET-ove baze znanja. 137

138 7.3 Dopuštanje komunikacije za određene aplikacije Ako se u interaktivnom načinu otkrije nova veza za koju ne postoji pravilo, prikazat će se odzivnik o tome želite li je dopustiti ili zabraniti. Želite li da ESET Smart Security izvrši istu akciju svaki put kad aplikacija pokuša uspostaviti vezu, potvrdite okvir Zapamti akciju (stvori pravilo). Možete stvoriti nova pravila osobnog firewalla za aplikacije prije nego što ih ESET Smart Security otkrije ako odete u prozor za podešavanje osobnog firewalla koji se nalazi u odjeljku Mreža > Osobni firewall > Pravila i zone > Podešavanje. Da bi kartica Pravila bila dostupna u prozoru Podešavanje zona i pravila, filtarski način rada osobnog firewalla mora biti postavljen na interaktivni način. Na kartici Općenito unesite naziv, smjer i komunikacijski protokol za pravilo. Taj vam prozor omogućuje i definiranje akcije koju treba poduzimati kada se primjenjuje pravilo. Na kartici Lokalno unesite put do izvršne datoteke aplikacije i lokalni komunikacijski port. Kliknite na karticu Udaljeno i unesite udaljenu adresu i port (ako je moguće). Novostvoreno pravilo primijenit će se čim aplikacija ponovno pokuša komunicirati. 138

Uputa za instaliranje programske potpore za operativni sustav WINDOWS

Uputa za instaliranje programske potpore za operativni sustav WINDOWS ZABA SignErgy Desktop aplikacija Uputa za instaliranje programske potpore za operativni sustav WINDOWS SADRŽAJ 1. UVOD 3 2. PODRŽANI OPERATIVNI SUSTAVI 3 3. PROGRAMSKI PREDUVJETI ZA INSTALACIJU PROGRAMSKE

More information

Upute za postavljanje Outlook Expressa

Upute za postavljanje Outlook Expressa Upute za postavljanje Outlook Expressa Prije postavljanja klijenata morate obavezno obaviti prvu prijavu na web mail kako bi aktivirali vaš račun na novom sustavu. Ukoliko niste obavili prvu prijavu, nećete

More information

VDSL modem Zyxel VMG1312-B10A/B30A

VDSL modem Zyxel VMG1312-B10A/B30A VDSL modem Zyxel VMG1312-B10A/B30A Default Login Details LAN IP Address http://192.168.2.1 User Name user Password 1234 Funkcionalnost lampica Power lampica treperi kratko vrijeme nakon uključivanja modema,

More information

PKI Applet Desktop Application Uputa za instalaciju programske potpore

PKI Applet Desktop Application Uputa za instalaciju programske potpore 1 SADRŽAJ 1. UVOD 3 2. PODRŽANI OPERATIVNI SUSTAVI 3 3. PROGRAMSKI PREDUVJETI ZA INSTALACIJU PROGRAMSKE POTPORE 3 4. INSTALACIJA PROGRAMSKE POTPORE 3 5. DEINSTALACIJA PROGRAMSKE POTPORE 6 2 1. Uvod PKI

More information

Sberbank Business Online na Mozilla FireFox

Sberbank Business Online na Mozilla FireFox Sberbank Business Online na Mozilla FireFox Verzija 1.6 Srpanj 2016. Sberbank d.d. Stranica 1 SADRŽAJ 1 INSTALACIJA... 2 2 POKRETANJE MOZILLE FIREFOX... 3 2.1 IMPORT SECURITY MODULA... 4 2.2 AUTOMATSKI

More information

ESET SMART SECURITY 8

ESET SMART SECURITY 8 ESET SMART SECURITY 8 Microsoft Windows 8.1 / 8 / 7 / Vista / XP / Home Server 2003 / Home Server 2011 Vodič za brzo pokretanje Kliknite ovdje za preuzimanje najnovije verzije dokumenta ESET Smart Security

More information

UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a

UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a UPUTSTVO ZA KORIŠĆENJE NOVOG SPINTER WEBMAIL-a Webmail sistem ima podršku za SSL (HTTPS). Korištenjem ovog protokola sva komunikacija između Webmail sistema i vašeg Web čitača je kriptovana. Prilikom pristupa

More information

VODIČ ZA BRZO POKRETANJE

VODIČ ZA BRZO POKRETANJE VODIČ ZA BRZO POKRETANJE Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknite ovdje za preuzimanje najnovije verzije dokumenta ESET Internet Security cjelovito je softversko rješenje

More information

Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb,

Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb, Microsoft Hyper-V Server 2016 radionica EDU IT Pro, Zagreb, 13.04.2017. Podešavanje Hyper-V Servera 2016 za RSAT upravljanje Dario Štefek Lokacije za preuzimanje: Microsoft Hyper-V Server 2016 https://www.microsoft.com/en-us/evalcenter/evaluate-hyper-v-server-2016

More information

Upute za pristup bežičnoj mreži Medicinskog fakulteta u Splitu (MS Windows XP) ver 1.1, lipanj 2010.

Upute za pristup bežičnoj mreži Medicinskog fakulteta u Splitu (MS Windows XP) ver 1.1, lipanj 2010. Upute za pristup bežičnoj mreži Medicinskog fakulteta u Splitu (MS Windows XP) ver 1.1, lipanj 2010. Upute za pristup bežičnoj mreži Medicinskog fakulteta u Splitu na Microsoft Windows XP operativnom sustavu

More information

Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje. Office 2013 / Office 365

Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje. Office 2013 / Office 365 Windows 8 Licenciranje, razlike u verzijama Windows Server 2012, VDI Licenciranje najprodavanijeg servera, što je novo, VDI licenciranje Serverski proizvodi Server 2012, System centar 2012, SQL 2012, Sharepoint

More information

Uputstvo za podešavanje mail klijenta

Uputstvo za podešavanje mail klijenta Uputstvo za podešavanje mail klijenta 1. Podešavanje Thunderbird mail klijenta 1.1 Dodavanje mail naloga Da biste podesili Vaš mail klijent (u ovom slučaju Thunderbird) da prima i šalje mail-ove potrebno

More information

Kako pokrenuti aplikaciju P-touch Editor

Kako pokrenuti aplikaciju P-touch Editor Kako pokrenuti aplikaciju P-touch Editor Verzija 0 CRO Uvod Važna napomena Sadržaj ovog dokumenta i specifikacije proizvoda podliježu izmjenama bez prethodne najave. Tvrtka Brother zadržava pravo na izmjene,

More information

progecad NLM Korisničke upute

progecad NLM Korisničke upute progecad NLM Korisničke upute Sadržaj Uvod... 2 Kako započeti... 2 progecad NLM Server instalacija... 2 progecad NLM Server registracija... 2 Dodavanje licenci i aktivacija... 3 progecad instalacija i

More information

VRIJEDNOSTI ATRIBUTA

VRIJEDNOSTI ATRIBUTA VRIJEDNOSTI ATRIBUTA Svaki atribut (bilo da je primarni ključ, vanjski ključ ili običan atribut) može i ne mora imati ograničenja na svojim vrijednostima. Neka od ograničenja nad atributima: Null / Not

More information

TP-LINK. Kratki priručnik za instalaciju. Bežični modem router N600 Dual Band Gigabit VDSL2. Izaberite odgovarajući program za određivanje postavki:

TP-LINK. Kratki priručnik za instalaciju. Bežični modem router N600 Dual Band Gigabit VDSL2. Izaberite odgovarajući program za određivanje postavki: TP-LINK The Reliable Choice Kratki priručnik za instalaciju Bežični modem router N600 Dual Band Gigabit VDSL2 Izaberite odgovarajući program za određivanje postavki: CD Setup Wizard Samo za korisnike sustava

More information

Korisničko uputstvo za instalaciju i podešavanje securew2 programa za pristup eduroam servisu

Korisničko uputstvo za instalaciju i podešavanje securew2 programa za pristup eduroam servisu Korisničko uputstvo za instalaciju i podešavanje securew2 programa za pristup eduroam servisu Termin supplicant se koristi u IEEE 802.1X standardu. U širem značenju, ovaj termin predstavlja entitet (korisnik

More information

Sveučilište u Zagrebu PMF Matematički odsjek. Mreže računala. Vježbe 08. Zvonimir Bujanović Slaven Kožić Vinko Petričević

Sveučilište u Zagrebu PMF Matematički odsjek. Mreže računala. Vježbe 08. Zvonimir Bujanović Slaven Kožić Vinko Petričević Sveučilište u Zagrebu PMF Matematički odsjek Mreže računala Vježbe 08 Zvonimir Bujanović Slaven Kožić Vinko Petričević Uvod: (X)HTML i CSS Na ovim i idućim vježbama naučit ćemo osnove jezika za opisivanje

More information

Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0

Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0 POM - Pomoć korisnicima Uputstva za instaliranje čitača Datalogic Skorpio u operativnom sistemu Windows 7 i višim POM-NA-XX-46, V3.0 IZUM, 2016 COBISS, COMARC, COBIB, COLIB, IZUM su zaštićeni znaci u posedu

More information

Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu

Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu Single Sign-On s Officeom 365 na Kineziološkom fakultetu Sveučilišta u Zagrebu Stipe Gorenjak, Kineziološki fakultet Sveučilišta u Zagrebu e-mail: stipe.gorenjak@kif.hr Sponzori Ugasite mobitele. Hvala.

More information

TP-LINK TL-WPA4220 strujni prijenosnik Internet ili IPTV signala s bežičnim modulom. Priručnik za korištenje i brzu instalaciju

TP-LINK TL-WPA4220 strujni prijenosnik Internet ili IPTV signala s bežičnim modulom. Priručnik za korištenje i brzu instalaciju TP-LINK TL-WPA4220 strujni prijenosnik Internet ili IPTV signala s bežičnim modulom Priručnik za korištenje i brzu instalaciju Sadržaj ŠTO JE TP-LINK TL-WPA4220... 3 KAKO KORISITI TP-LINK TL-WPA4220...

More information

Upute za VDSL modem BiPAC 8700VNXL R3

Upute za VDSL modem BiPAC 8700VNXL R3 Upute za VDSL modem BiPAC 8700VNXL R3 Default Login Details LAN IP Address User Name Password http://192.168.2.1 user user Funkcionalnost lampica LED Stanje Opis Power LAN 1-4 WLAN WPS USB Crvena svijetli

More information

Backup i Restore C particije ili Windowsa sa NORTON-om

Backup i Restore C particije ili Windowsa sa NORTON-om BRZO KOPIRANJE I RESTAURIRANJE DISKOVA (programski paket Norton SystemWorks) OBJAŠNJENJE Backup i Restore C particije ili Windowsa sa NORTON-om Je li vam se nekada srušio operativni sustav ili pokvario

More information

Upute za VDSL modem Zyxel VMG3312-T20A

Upute za VDSL modem Zyxel VMG3312-T20A Upute za VDSL modem Zyxel VMG3312-T20A Default Login Details LAN IP Address User Name Password http://192.168.2.1 user user1234 Funkcionalnost lampica LED Stanje Opis Power Ethernet 1~4 WLAN WPS DSL WAN

More information

Cjenovnik usluga informacionog društva

Cjenovnik usluga informacionog društva Cjenovnik usluga informacionog društva Verzija: 01/2018 Sadržaj 1 Web hosting 3 2 Registracija domena 3 3 Internet marketing 3 4 E mail paketi 4 5 Virtuoz 4 6 Internet Security servis 5 7 Kolokacija servera

More information

Sadržaj. Verzija 03/2017 Primjenjuje se od 20. novembra godine

Sadržaj. Verzija 03/2017 Primjenjuje se od 20. novembra godine Sadržaj 1 Web hosting 3 2 Registracija domena 3 3 Internet marketing 3 4 E mail paketi 4 5 Virtuoz 4 6 Internet Security servis 5 7 Kolokacija servera 6 8 Cloud usluge 6 9 Aktivni servisi koji nijesu u

More information

Korisničko uputstvo. (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

Korisničko uputstvo. (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Korisničko uputstvo (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknite ovde da biste preuzeli najnoviju verziju ovog dokumenta

More information

Instalacija i podešavanje računara, sa WindowsXP OS-om, za pristup Internetu preko modemskih linija RCUB-a

Instalacija i podešavanje računara, sa WindowsXP OS-om, za pristup Internetu preko modemskih linija RCUB-a Instalacija i podešavanje računara, sa WindowsXP OS-om, za pristup Internetu preko modemskih linija RCUB-a Podešavanje Dial-Up Networking-a Ovo podešavanje se vrši iz Control panel-a (Start - Settings

More information

QRadar & StealthINTERCEPT

QRadar & StealthINTERCEPT QRadar & StealthINTERCEPT Windows Security Intelligence Nađa Halebić security Sadržaj QRadar QRadar arhitektura StealthINTERCEPT Scenariji zaštite 8.6.2015 security 2 QRadar SIEM nove generacije Prije

More information

Alen Prodan. Standby DB tehnologija na Oracle SE bazi podataka

Alen Prodan. Standby DB tehnologija na Oracle SE bazi podataka Alen Prodan Standby DB tehnologija na Oracle SE bazi podataka Agenda Uvod u standby database tehnologiju Standby baza podataka na Oracle Standard Edition platformi Automatizacija postupka održavanja standby

More information

Case Study Hrvatska pošta: Korisničko iskustvo iz snova. Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb,

Case Study Hrvatska pošta: Korisničko iskustvo iz snova. Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb, Case Study Hrvatska pošta: Korisničko iskustvo iz snova Tomislav Turk Samostalni sistem inženjer, Combis d.o.o. Zagreb, 27.12.2018. Sadržaj Hrvatska pošta prije projekta Izazovi projekta Tehnologije korištene

More information

Prije početka instalacije e-kbz korisničkog paketa morate biti sigurni da Vaše PC računalo zadovoljava određene hardverske i softverske preduvjete.

Prije početka instalacije e-kbz korisničkog paketa morate biti sigurni da Vaše PC računalo zadovoljava određene hardverske i softverske preduvjete. Sadržaj 1 UVOD...2 1.1 Spajanje čitača pametnih kartica na računalo...3 2 INSTALACIJA PROGRAMSKOG e-kbz PAKETA...4 2.1 Instalacija pogonskih programa za čitače pametnih kartica...7 2.1.1 Instalacija programske

More information

Softver pisača. O softveru pisača. Epsonov softver uključuje upravljački program pisača i program EPSON Status Monitor 3.

Softver pisača. O softveru pisača. Epsonov softver uključuje upravljački program pisača i program EPSON Status Monitor 3. Softver pisača O softveru pisača Epsonov softver uključuje upravljački program pisača i program EPSON Status Monitor 3. Upravljački program je softver koji računalu omogućuje upravljanje pisačem. Morate

More information

PREDMET. Osnove Java Programiranja. Čas JAVADOC

PREDMET. Osnove Java Programiranja. Čas JAVADOC PREDMET Osnove Java Programiranja JAVADOC Copyright 2010 UNIVERZITET METROPOLITAN, Beograd. Sva prava zadržana. Bez prethodne pismene dozvole od strane Univerziteta METROPOLITAN zabranjena je reprodukcija,

More information

Osnove programskog jezika C# Čas 5. Delegati, događaji i interfejsi

Osnove programskog jezika C# Čas 5. Delegati, događaji i interfejsi Osnove programskog jezika C# Čas 5. Delegati, događaji i interfejsi DELEGATI Bezbedni pokazivači na funkcije Jer garantuju vrednost deklarisanog tipa. Prevodilac prijavljuje grešku ako pokušate da povežete

More information

ESET REMOTE ADMINISTRATOR 6

ESET REMOTE ADMINISTRATOR 6 ESET REMOTE ADMINISTRATOR 6 Administratorski vodič Kliknite ovdje za prelazak na najnoviju verziju dokumenta ESET REMOTE ADMINISTRATOR 6 Autorska prava 2017. ESET, spol. s r.o. ESET Remote Administrator

More information

Analiza Windows Defender alata CCERT-PUBDOC

Analiza Windows Defender alata CCERT-PUBDOC Analiza Windows Defender alata CCERT-PUBDOC-2006-12-177 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj je

More information

HR imago WI-FI PORTAFON KONEKCIJE

HR imago WI-FI PORTAFON KONEKCIJE HR imago WI-FI PORTAFON KONEKCIJE INSTALACIJA APLIKACIJE Instalirajte aplikaciju SafeSmart sa Google Play Store ili App Store, na vaš mobitel ili tablet. ios ANDROiD Napomena: Za prvu instalaciju, molimo

More information

KORISNIČKO UPUTSTVO. (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011

KORISNIČKO UPUTSTVO. (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 KORISNIČKO UPUTSTVO (namenjeno za verziju proizvoda 11.0 i novije verzije) Microsoft Windows 10 / 8.1 / 8 / 7 / Vista / Home Server 2011 Kliknite ovde da biste videli ovaj dokument u okviru pomoći na mreži

More information

ESET REMOTE ADMINISTRATOR6

ESET REMOTE ADMINISTRATOR6 ESET REMOTE ADMINISTRATOR6 Vodič za brzo pokretanj e Kliknite ovdje za prelazak na najnoviju verziju dokumenta ESET REMOTE ADMINISTRATOR 6 Autorska prava 2015. ESET, spol. s r.o. ESET Remote Administrator

More information

Computer Setup Korisnički priručnik

Computer Setup Korisnički priručnik Computer Setup Korisnički priručnik Copyright 2008 Hewlett-Packard Development Company, L.P. Bluetooth je zaštitni znak u posjedu njegovog vlasnika za koji tvrtka Hewlett-Packard posjeduje licencu. Intel

More information

Uputa za korištenje Office365 usluga

Uputa za korištenje Office365 usluga Uputa za korištenje Office365 usluga Sadržaj 1. Prijava na Office365... 1 2. Instalacija Office paketa na Vaše uređaje... 3 2.1. Instalacija Office 2016 alata na Vaše računalo... 3 2.2. Instalacija drugih

More information

1 Povezivanje uređaja radi konfiguracije

1 Povezivanje uređaja radi konfiguracije Sadržaj omota Kratki priručnik za instalaciju Bežična pristupna točka 300Mbps N MODEL BR. TL-WA901ND TL-WA901ND Adapter za napajanje 1 Povezivanje uređaja radi konfiguracije Kabel Ethernet CD Kratki priručnik

More information

CSS CSS. selector { property: value; } 3/20/2018. CSS: Cascading Style Sheets

CSS CSS. selector { property: value; } 3/20/2018. CSS: Cascading Style Sheets CSS CSS CSS: Cascading Style Sheets - Opisuje izgled (appearance) i raspored (layout) stranice - Sastoji se od CSS pravila, koji defini[u skup stilova selector { property: value; 1 Font face: font-family

More information

ZWCAD VODIČ KROZ INSTALACIJU I AKTIVACIJU

ZWCAD VODIČ KROZ INSTALACIJU I AKTIVACIJU ZWCAD+ 2014 VODIČ KROZ INSTALACIJU I AKTIVACIJU GEOSOFT D.O.O. ZAGREB 9/6/2013 ZWCAD TM 2014 Instalacija & aktivacijski vodič ZWCAD Pouzdano CAD riješenje za 2D & 3D dizajn! Dobro došli u ZWCAD+! Predgovor

More information

JavaScript i HTML DOM

JavaScript i HTML DOM 4. vježbe iz WEB programiranja četvrtak, 22. ožujka 2012. JavaScript 1. dio JavaScript i Što je DOM? Kako JS koristi DOM? Pristup elementima dokumenta Promjena i učitavanje vrijednosti tagova Primjer 1.

More information

ZyXEL VMG5313-B30A n Wireless VDSL2 VoIP IAD. Upute za korištenje

ZyXEL VMG5313-B30A n Wireless VDSL2 VoIP IAD. Upute za korištenje ZyXEL VMG5313-B30A 802.11n Wireless VDSL2 VoIP IAD Upute za korištenje SADRŽAJ Kratke upute za instalaciju VMG5313-B30A... 3 Prije nego započnete... 3 Preduvjeti za računalo... 3 Korak 1 : Upoznavanje

More information

Upute za VDSL modem Zyxel VMG1312-B10D

Upute za VDSL modem Zyxel VMG1312-B10D Upute za VDSL modem Zyxel VMG1312-B10D Default Login Details LAN IP Address User Name Password http://192.168.2.1 user user1234 Konfiguracija modema ZyXEL VMG1302-T10D Funkcionalnost lampica Lapica Boja

More information

CLOUD STORAGE UPUTE ZA KORISNIKE

CLOUD STORAGE UPUTE ZA KORISNIKE CLOUD STORAGE UPUTE ZA KORISNIKE Opis usluge, aktivacija, korištenje, deaktivacija STUDENI 2016. CLOUD STORAGE: UPUTE ZA KORISNIKE 2 SADRŽAJ UKRATKO O USLUZI... 4 Pojašnjenje osnovnih pojmova... 5 NAJČEŠĆA

More information

Nove značajke u Liferay portalu v6.2. Ivica Čardić Senior Software Engineer, Liferay Inc.

Nove značajke u Liferay portalu v6.2. Ivica Čardić Senior Software Engineer, Liferay Inc. Nove značajke u Liferay portalu v6.2 Ivica Čardić Senior Software Engineer, Liferay Inc. Fokus u Liferay v6.2 Mobilna platforma Poboljšano web iskustvo Kolaboracijska platforma Aplikacijska platforma Mobilna

More information

Solarwinds rješenja za nadzor i upravljanje mrežom

Solarwinds rješenja za nadzor i upravljanje mrežom Logotip sponzora Solarwinds rješenja za nadzor i upravljanje mrežom Jozo Stjepanović STORM Computers 1 Network Management system Network Mangement opisuje skup aktivnosti, procedura i alata koji zajedno

More information

Računarske osnove Interneta (SI3ROI, IR4ROI)

Računarske osnove Interneta (SI3ROI, IR4ROI) Računarske osnove terneta (SI3ROI, IR4ROI) Vežbe MPLS Predavač: 08.11.2011. Dražen Drašković, drazen.draskovic@etf.rs Autori: Dražen Drašković Naučili ste na predavanjima MPLS (Multi-Protocol Label Switching)

More information

Programiranje III razred

Programiranje III razred Tehnička škola 9. maj Bačka Palanka Programiranje III razred Naredbe ciklusa for petlja Naredbe ciklusa Veoma često se ukazuje potreba za ponavljanjem nekih naredbi više puta tj. za ponavljanjem nekog

More information

Vodič za korisnike. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Vodič za korisnike. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Vodič za korisnike Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Sadržaj 1. ESET Smart Security 4...4 1.1 Novine... 4 1.2 Sistemski zahtevi... 5 2. Instalacija...6 2.1 Tipična instalacija... 6

More information

Vodič za korisnike. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008

Vodič za korisnike. Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Vodič za korisnike Microsoft Windows 7 / Vista / XP / 2000 / 2003 / 2008 Sadržaj 1. ESET NOD32 Antivirus 4...4 1.1 Novine... 4 1.2 Sistemski zahtevi... 4 Copyright 2009 by ESET, spol. s r. o. ESET NOD32

More information

Upute za podešavanje mreže PT-E550W

Upute za podešavanje mreže PT-E550W Upute za podešavanje mreže PT-E550W PT-E550W Ove Upute za podešavanje mreže pružaju korisne informacije za konfiguraciju postavki bežične mreže i postavki za Wireless Direct koje su potrebne za upotrebu

More information

GUI - događaji (Events) i izuzeci. Bojan Tomić

GUI - događaji (Events) i izuzeci. Bojan Tomić GUI - događaji (Events) i izuzeci Bojan Tomić Događaji GUI reaguje na događaje (events) Događaj je neka akcija koju korisnik programa ili neko drugi izvrši korišćenjem perifernih uređaja (uglavnom miša

More information

ETHERNET LOKALNA MREŽA. I. Podešavanje mrežnih postavki računala u Linux operacijskom sustavu

ETHERNET LOKALNA MREŽA. I. Podešavanje mrežnih postavki računala u Linux operacijskom sustavu ETHERNET LOKALNA MREŽA I. Podešavanje mrežnih postavki računala u Linux operacijskom sustavu Za umrežavanje računala potrebno je: - imati ugrađenu i podešenu Ethernet mrežnu karticu (instaliran pogonski

More information

Jezik Baze Podataka SQL. Jennifer Widom

Jezik Baze Podataka SQL. Jennifer Widom Jezik Baze Podataka SQL SQL o Jezik koji se koristi u radu sa relacionim bazama podataka o Nije programski jezik i manje je kompleksan. o Koristi se isključivo u radu za bazama podataka. o SQL nije case

More information

28/02/2017 Instalacija WP-a. WAMP server

28/02/2017 Instalacija WP-a. WAMP server 28/02/2017 Instalacija WP-a WAMP server Denis Selimović, 2017 LOKALNI SERVER Za lokalnu instalaciju WordPress sustava na osobno računalo potrebno je prije toga na računalo instalirati lokalni server na

More information

SVEUČILIŠNI RAČUNSKI CENTAR

SVEUČILIŠNI RAČUNSKI CENTAR SVEUČILIŠTE U ZAGREBU SVEUČILIŠNI RAČUNSKI CENTAR UPUTE ZA KORIŠTENJE USLUGE VIRTUAL PRIVATE SERVER (VPS) Zagreb, studeni 2015. Sadržaj A. PRAVILNIK USLUGE, UPUTE ZA KORISNIKE I OSTALE INFORMACIJE... 3

More information

Unaprjeñenje sigurnosti u mrežama pružatelja

Unaprjeñenje sigurnosti u mrežama pružatelja Unaprjeñenje sigurnosti u mrežama pružatelja usluga Miroslav Šimić miroslav.simic@snt.hr CCIE #19429 Agenda Zaštita mrežne infrastrukture Zaštita na rubovima mreže Uočavanje i sprječavanje napada Agenda

More information

Mrežni rad i5/os NetServer

Mrežni rad i5/os NetServer System i Mrežni rad i5/os NetServer Verzija 6 Izdanje 1 System i Mrežni rad i5/os NetServer Verzija 6 Izdanje 1 Napomena Prije upotrebe ovih informacija i proizvoda koji one podržavaju pročitajte informacije

More information

HP all-in-one Vodič za umrežavanje

HP all-in-one Vodič za umrežavanje HP all-in-one Vodič za umrežavanje Copyright 2004 Hewlett-Packard Development Company, L.P. Pridržavamo pravo promjene informacija bez prethodne obavijesti. Reproduciranje, prilagođavanje ili prevođenje

More information

Upute za korištenje Thomson ST 780WL

Upute za korištenje Thomson ST 780WL Upute za korištenje Thomson ST 780WL Sadržaj Sadržaj paketa...2 ST780 LED indikatori...2 Instalacija ST780 uređaja...3 Spajanje analognih telefona, IP telefona i računala na ST780 uređaj...4 Kaskadni način

More information

OptiDSL. Samoinstalacija. Windows XP i Windows Vista operativnim sustavima

OptiDSL. Samoinstalacija. Windows XP i Windows Vista operativnim sustavima OptiDSL Samoinstalacija Postavke za bridge mode rada i kreiranje nove mrežne veze na Windows XP i Windows Vista operativnim sustavima Sadržaj Uvod 5 Provjera opreme 6 Priprema 7 Postavke za bridge mode

More information

VERBATIM TVRDI DISK(OVI)

VERBATIM TVRDI DISK(OVI) KORISNIČKI PRIRUČNIK VERBATIM TVRDI DISK(OVI) 1007 Poštovani korisniče! Hvala što ste odabrali Verbatim tvrdi disk(ove) kao vaš vanjski uređaj za pohranu podataka. Za optimalno korištenje i izvedbu savjetujemo

More information

Korisničko uputstvo za podešavanje Home Gateway Cisco EPC3928S. (Windows XP)

Korisničko uputstvo za podešavanje Home Gateway Cisco EPC3928S. (Windows XP) Korisničko uputstvo za podešavanje Home Gateway Cisco EPC3928S (Windows XP) CISCO EPC3928S je multi-funkcionalni uređaj koji služi za povezivanje većeg broja uređaja na internet ili drugi WAN. Ovaj uređaj

More information

WFP-151U. 11n Bežični multifunkcionalni poslužiteljski pisač. Korisničke upute

WFP-151U. 11n Bežični multifunkcionalni poslužiteljski pisač. Korisničke upute WFP-151U 11n Bežični multifunkcionalni poslužiteljski pisač Korisničke upute Autorska prava i odricanje od odgovornosti Autorska prava i odricanje od odgovornosti Ni jedan dio ovih uputa ne smije se kopirati

More information

Comodo antivirus CCERT-PUBDOC

Comodo antivirus CCERT-PUBDOC Comodo antivirus CCERT-PUBDOC-2007-05-191 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj je dokument, koji

More information

Uputstvo za korišćenje logrotate funkcije

Uputstvo za korišćenje logrotate funkcije Copyright AMRES Sadržaj Uvod 3 Podešavanja logrotate konfiguracionog fajla 4 Strana 2 od 5 Uvod Ukoliko je aktivirano logovanje za RADIUS proces, može se desiti da posle određenog vremena server bude preopterećen

More information

Traveler 3G. 11n 3G Mobilni usmjerivač. Korisničke upute

Traveler 3G. 11n 3G Mobilni usmjerivač. Korisničke upute Traveler 3G 11n 3G Mobilni usmjerivač Korisničke upute Autorska prava i odricanje od odgovornosti Autorska prava i odricanje od odgovornosti Ni jedan dio ovih uputa ne smije se kopirati u bilo kojem smislu,

More information

Samsung Portable SSD T3

Samsung Portable SSD T3 Rev. 1.0 MU-PT250B / MU-PT500B / MU-PT1T0B / MU-PT2T0B PRAVNE ODREDBE IZJAVA O OGRANIČENJU ODGOVORNOSTI TVRTKA SAMSUNG ELECTRONICS ZADRŽAVA PRAVO PROMJENE PROIZVODA, INFORMACIJA I SPECIFIKACIJA BEZ PRETHODNE

More information

ESET ENDPOINT ANTIVIRUS 6

ESET ENDPOINT ANTIVIRUS 6 ESET ENDPOINT ANTIVIRUS 6 Korisničko uputstvo Microsoft Windows 10/8.1/8/7/Vista/XP x86 SP3/XP x64 SP2 Kliknite ovde da biste preuzeli najnoviju verziju ovog dokumenta ESET ENDPOINT ANTIVIRUS 6 Autorska

More information

UPUTE ZA PODEŠAVANJE MREŽE

UPUTE ZA PODEŠAVANJE MREŽE Više-protokolarni ugrađeni Ethernet ispisni poslužitelj UPUTE ZA PODEŠAVANJE MREŽE PT-9800PCN Temeljito pročitajte ovaj priručnik prije uporabe uređaja. Čuvajte CD-ROM na prikladnom mjestu kako biste ga

More information

Geant2 - JRA1. Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce)

Geant2 - JRA1. Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce) Geant2 - JRA1 Upravljanje mjerenjem i performansama mreža (perfsonar, baza multi-domain nadzorne usluge) Danijel Matek (Srce) 21.11.2007, CUC2007, Rijeka Što je to JRA1? Glavni zadatak JRA1 (Performance

More information

PJ TEHNOLOGIJA HRT-a RJ Mrežni sustavi digitalne proizvodnje odsjek Potpora digitalne proizvodnje

PJ TEHNOLOGIJA HRT-a RJ Mrežni sustavi digitalne proizvodnje odsjek Potpora digitalne proizvodnje PJ TEHNOLOGIJA HRT-a RJ Mrežni sustavi digitalne proizvodnje odsjek Potpora digitalne proizvodnje KORISNIČKE UPUTE ZA RAD U MEDIA EXCHANGE WEB APLIKACIJI 1 Sadržaj: Podešavanja MediaShuttle Transfer aplikacije,

More information

Hybrid Cloud najbolje od oba svijeta

Hybrid Cloud najbolje od oba svijeta Partneri: Hybrid Cloud najbolje od oba svijeta Drazen.Bzik@COMBIS.HR Cloud okolina Hybrid infrastruktura Gartner & Hyperconverged Infrastruktura Source: Gartner, Magic Quadrant for Hyperconverged Infrastructure,

More information

Sigurnost Windows Vista operacijskog sustava CCERT-PUBDOC

Sigurnost Windows Vista operacijskog sustava CCERT-PUBDOC Sigurnost Windows Vista operacijskog sustava CCERT-PUBDOC-2007-03-187 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga

More information

getxpdf upute(verzija 15/10/2011) getxpdf upute HRV ver 2. Najnoviju verziju uputa skinite na:

getxpdf upute(verzija 15/10/2011) getxpdf upute HRV ver 2. Najnoviju verziju uputa skinite na: getxpdf upute HRV ver 2. Najnoviju verziju uputa skinite na: www.x-this.com www.facebook.com/xthis 1 Page SADRŽAJ 1.0 UVOD... 3 2.0 KONCEPT... 4 3.0 INSTALACIJA... 5 4.0 REGISTRACIJA... 8 5.0 POČETAK RADA...

More information

VMware Workstation. VMwareWorkstation ESX ($) (vmotion, DRS, HA, Storage vmotion) vcenter Server ($) Server. Guest OS

VMware Workstation. VMwareWorkstation ESX ($) (vmotion, DRS, HA, Storage vmotion) vcenter Server ($) Server. Guest OS VMware Workstation ESX ($) vcenter Server ($) (license manager) Server hardware (vmotion, DRS, HA, Storage vmotion) ESXi (freeware) (ESXi freeware is managed by the Virtual Infrastructure (or vsphere)

More information

Microsoft Windows Malicious Software Removal Tool CCERT-PUBDOC

Microsoft Windows Malicious Software Removal Tool CCERT-PUBDOC Microsoft Windows Malicious Software Removal Tool CCERT-PUBDOC-2005-05-122 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat

More information

Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo

Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo Osnove programskog jezika C# Čas 4. Nasledjivanje 2. deo Nasledjivanje klasa Modifikator new class A { public virtual void F() { Console.WriteLine("I am A"); } } class B : A { public override void F()

More information

PARALELNO PROGRAMIRANJE

PARALELNO PROGRAMIRANJE Predavanje 09 Odjel za matematiku 1 PARALELNO PROGRAMIRANJE POSIX threadovi za C++ Predavanje 09 Odjel za matematiku 2 Programske niti (thread) unutar procesa Danas ćemo se upoznati s POSIX thread bibliotekom

More information

Sigurnost u Windows 7. Saša Kranjac MCT

Sigurnost u Windows 7. Saša Kranjac MCT Sigurnost u Windows 7 Saša Kranjac MCT Agenda Stara, dobra*, (ne)sigurna vremena Novo (i bolje) u Windows 7 Sigurnosna poboljšanja i značajke + DEMO Što nam dolazi u Windows 8? OS podjela (08/2011) 40

More information

Informatika Uvod u C#,.NET Framework i Visual Studio... nastavak...

Informatika Uvod u C#,.NET Framework i Visual Studio... nastavak... Informatika Uvod u C#,.NET Framework i Visual Studio... nastavak... Prof. dr. sc. Tomislav Pribanić Izv. prof. dr. sc. Vedran Podobnik Doc. dr. sc. Marija Seder Sveučilište u Zagrebu Fakultet elektrotehnike

More information

Croatian Style Guide. Published: June, Microsoft Croatian Style Guide

Croatian Style Guide. Published: June, Microsoft Croatian Style Guide Croatian Style Guide Published: June, 2017 Microsoft Croatian Style Guide Contents 1 About this style guide... 4 1.1 Recommended style references... 4 2 Microsoft voice... 5 2.1 Choices that reflect Microsoft

More information

Vjež ba 3-3: Ražvoj ASP.NET MVC 4 Pogleda s Ražor sintaksom

Vjež ba 3-3: Ražvoj ASP.NET MVC 4 Pogleda s Ražor sintaksom Vjež ba 3-3: Ražvoj ASP.NET MVC 4 Pogleda s Ražor sintaksom U ovoj vježbi trebate dodati sljedeće view-ove u OnlineVrijednosnice aplikaciju: Details view za Graf model objekte ovaj view će prikazivati

More information

slika 2. - splliter (namijenjen je razdvajanju govornih i data informacija koje do njega stižu istom telefonskom linijom)

slika 2. - splliter (namijenjen je razdvajanju govornih i data informacija koje do njega stižu istom telefonskom linijom) Fizička instalacija rutera 1. Ukoliko postoje tehnički uslovi instalacija ADSL priključka je veoma jednostavna najveći dio posla se obavlja u T-Com centrali, a kod korisnika je sve gotovo za nekoliko minuta.

More information

Sistemska programska podrška. Programska podrška. MS Windows. MS Windows NT

Sistemska programska podrška. Programska podrška. MS Windows. MS Windows NT Programska podrška Sistemska Namijenjena je pokretanju računala i zatim što djelotvornijem iskorištenju. Aplikativna Namijenjena je rješavanju konkretnih korisničkih poslova Sistemska programska podrška

More information

CLOUD SERVER UPUTE ZA KORISNIKE

CLOUD SERVER UPUTE ZA KORISNIKE CLOUD SERVER UPUTE ZA KORISNIKE Opis usluge, aktivacija, korištenje, deaktivacija PROSINAC 2016. CLOUD SERVER: UPUTE ZA KORISNIKE 2 SADRŽAJ SADRŽAJ... 2 UKRATKO O USLUZI... 4 Resursi... 4 NAJČEŠĆA PITANJA...

More information

Izrada VI laboratorijske vježbe

Izrada VI laboratorijske vježbe Izrada VI laboratorijske vježbe 1. Programirati proceduru koja se aktivira sa Standard palete alatki klikom na button Fajlovi. Prilikom startovanja procedure prikazuje se forma koja sadrži jedan list box

More information

PRINCIPI SOFTVERSKOG INŽENJERSTVA TIM NAZIV_TIMA

PRINCIPI SOFTVERSKOG INŽENJERSTVA TIM NAZIV_TIMA PRINCIPI SOFTVERSKOG INŽENJERSTVA TIM NAZIV_TIMA SPECIFIKACIJA BAZE PODATAKA ZA PROJEKAT NAZIV_PROJEKTA Veb knjižara - Specifikacija baze podataka 1 10.04.2017. Verzija V 1.0 Datum: 20. mart 2017. Istorija

More information

Fcheck IDS alat CCERT-PUBDOC

Fcheck IDS alat CCERT-PUBDOC Fcheck IDS alat CCERT-PUBDOC-2000-11-06 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada ovaj je dokument koji

More information

Microsoft 365. Uvod / osnove

Microsoft 365. Uvod / osnove Microsoft 365 Uvod / osnove U svijetu Windows operacijskih sustava postoji 4 načina kako kupiti osnovnu licencu operacijskog sustava. Kroz sve ostale kanale distribucije se prodaju isključivo upgrade

More information

Cisco ASA CCERT-PUBDOC

Cisco ASA CCERT-PUBDOC Cisco ASA CCERT-PUBDOC-2009-03-258 Sigurnosni problemi u računalnim programima i operativnim sustavima područje je na kojem CARNet CERT kontinuirano radi. Rezultat toga rada je i ovaj dokument, koji je

More information

Uputstvo za konfiguraciju računara za korištenje BIHnet ADSL usluge

Uputstvo za konfiguraciju računara za korištenje BIHnet ADSL usluge Uputstvo za konfiguraciju računara za korištenje BIHnet ADSL usluge Za ADSL vezu na Internet potrebno je: Računar: 133MHz i 16 MB Ram (preporučeno više), 10 Base-T/ 100 Base- TX Ethernet mrežni adapter,

More information

Desktop IKONE START MENI. TASK BAR traka zadataka RADNA POVRŠINA

Desktop IKONE START MENI. TASK BAR traka zadataka RADNA POVRŠINA Windows XP Windows XP Operativni Sistem koji podržava multi-tasking Kompatibilan sa prethodnim verzijama Windows-a Koristi grafičko okruženje Jednostavan za instalaciju i upotrebu Desktop IKONE START MENI

More information

Vodič SPOJI SURFAJ. za spajanje MAX WLAN opreme PROVJERI. Do MAXadsl-a u tri koraka uz automatsku konfiguraciju bežičnog interneta

Vodič SPOJI SURFAJ. za spajanje MAX WLAN opreme PROVJERI. Do MAXadsl-a u tri koraka uz automatsku konfiguraciju bežičnog interneta Vodič za spajanje MAX WLAN opreme Gigaset SX763 WLAN dsl modem Gigaset WLAN USB Adapter inačica 2.0, travanj 2009. www.t-com.hr 1 SPOJI 2 PROVJERI 3. SURFAJ Do MAXadsl-a u tri koraka uz automatsku konfiguraciju

More information

Operativni Sistem koji podržava multitasking

Operativni Sistem koji podržava multitasking Windows Windows Operativni Sistem koji podržava multitasking Kompatibilan sa prethodnim verzijama Windows-a Koristi grafičko okruženje Jednostavan za instalaciju i upotrebu IKONE Desktop START MENI TASK

More information