الله يسلمك ويحفظك من كل مكروه
== كلامك صحيح اخي الحبيب رامي
ولكن انت تعلم اخي الحبيب اكثر من غيرك بحكم خبرتك بعالم الحماية وبرامج الحماية أسلوب الكاسبرسكـي بالعمل
في التعامل مع الملفات بسبب سياسته التي تتسم بالمرونة تجاه البرامج المكركـة
==
وقد يعتبر البعض هذا الامر نقطة قوة للبرنامج والبعض الآخر يعتبرها نقطة ضعف
لكن من تعاملي مع البرنامج لسنوات
الكاسبرسكي يسمح لبعض الملفات وانا اقصد هنا الملفات المشبوهة الغير محسوم نتيجتها انها ضارة بالمرور
ولكن هذا لايعني انه لا يراقبها او يتركها تفعل ما تشاء بالنظام على العكس تماما الكاسبرسكي يبقي اي برنامج واي تطبيق تحت مراقبته المستمرة
واي سلوك يعتبره الكاسبرسكي خطير او يقترب من المناطق التي يحميها او اي محاولة لاتصالات مشبوهة
يعيد الكاسبرسكي فورا النظر في صلاحية التطبيق ويعيد النظر في تصنيفه ضمن مراقب التطبيقات
===
واي تغييرات يحدثها البرنامج عندما يتبين انه ضار لاحقا يتراجع عنها الكاسبرسكي من خلال ميزة الرول باك
التي تعيد النظام الى حالته قبل الاصابة
قد يحصل تجاوز للحماية احيانا ولكن من تعاملي مع الكاسبرسكي هذه التجاوزات لاتصل للمناطق الخطرة التي يحميها الكاسبرسكي
ولا تستمر مدة طويلة لان سحاب الكاسبرسكي يفحص التطبيقات باستمرار في محلل التطبيقات
==
اضافة الى ما تقدم ذكــره
هناك قيد اضافي كنت استخدمه في الماضي عندما لا اكون متفرغ لتحليل البرامج او غير متفرغ للتحقق من نظافتها
وهو ان اطلب من الكاسبرسكي ان يحول اي برنامج مشبوه او لايحمل توقيع رقمي الى قاعدة التقييد غير الموثوق
حتى اتفرغ للتحقق من نظافته او انتظر سحاب الكاسبرسكي في محلل التطبيقات لتغيير تصنيفه وتغيير تقيده الى قاعدة
تقييد منخفص او موثوق والكاسبرسكي غالبا لا يغير التصنيف الا بعد التحقق من تحليل الملف سحابيا في مختبراته
وعند منع البرنامج من التشغيل لانه لم يستوفي الشروط من خلال القاعدة يعطي النظام تنبيها بهذا الشكل
توضيح ما اقصده بشكل مصور
ولاحظ اني ابقيت الخيار الثاني لكي يعيد الكاسبرسكي تصنيف الملف بعد التحقق منه سحابيا
تحديد المجموعة الموثوقة يدويًا وهذا يعطي مزيدًا من التحكم
في كيفية مراقبة برامج معينة
طبعا هناك عدة أمور تؤثر على قرار الكاسبرسكي في اختيار تصنيف البرامج وقيودها ضمن محلل التطبيقات:
( من خلال السحـاب )
1- التوقيع الرقمي
2- سمعة الملف ( معروفة او غير معروفة او غير موثوق او موثوق
3- نوع البرنامج او الملف ( من ملفات النظام او برنامج خارجي )
4- المسار الذي يتم تشغيل الملف او البرنامج منه
5- تحليل سلوك الملف
5- قرار مستخدم البرنامج
6- تحديثات البرنامج المتجددة