Thunderbird проверка на вирусы

Сабж. Вложения открываются через раз, потому как TB подвисает на проверке..TB 14, Win XP. Антивирус Касперский 6, отключение/включение почтового антивируса на ситуацию не влияет.На Линуксе проверки нету, вложения открываются в штатном режиме.

Какая версия каспера стоит?
Кстати проверка происходит только в момент получения. И то до получения почты в ТБ. проверка сидит на трафике
А вот в момент сохранения почтовый не отрабатывает. Только после записи на диск отрабатывает файловый антивирус.

И еще одно - по дефолту работа случайно не с сетевыми шарами/дисками?

№3 16-08-2012 13:20:05

Только после записи на диск отрабатывает файловый антивирус.

Ну так чтобы открыть вложение его же надо сперва на диск записать. Антивирус только этого и ждёт!

FreeBSD 8.2, IceWM

№4 20-08-2012 09:52:51

Проблема решилась другим методом. В тот же день стало понятно, что комп сам чрезвычайно глючит, а на соседнем компе проверка корреспонденции встроенным антивирусом не создаёт проблем. Поетому было решено переустановить систему. В данный момент жалоб вроде нет

№5 20-08-2012 11:16:03

browser.download.manager.scanWhenDone (Логическое) - Проверка файлов антивирусом. Значения:
FALSE отключает проверку закачиваемых фалов антивирусом (увеличивается скорость, но уменьшается безопасность), при
TRUE проверка включена.

№6 20-08-2012 13:25:12

раз полез в инеты почту я проверить
вижу я письмо а в нём аттач
тридцать мегабайтов зиповским архивом
то пришел наверно мой курсач
птицу запускаю и аттач качаю
захотел его я сохранить
но к нему подкрался подлый антивирус
и давай архив тот потрошить.

"Большинство философов до сих пор придерживается весьма нефилософских воззрений на многие вопросы философии" Эдгар Аллан По

№7 21-10-2013 11:41:43

параметр browser.download.manager.scanWhenDone в Thunderbird 24.0.1 отсутствует, а это сканирование убивает. Подскажите как его отключить, плз.

№8 07-07-2015 10:14:08

Возвращаюсь к вопросу отключения встроенной проверки.
_Очень_ надо отключить то чего я ни когда от разработчиков не просил.
У нас используется огромный объем почты по imap. Очень часто с обновлением версий стало гючить открытие воложений. Большую часть приходиться отдельно сохранять и потом открывать менеджерам. Люди очень ругаются.
Где ручные настройки параметров работы TB я знаю. Какие пункты отвечают за проверку.
Иначе придеться переводить пользователей на китайский клиент.

Обращение к разработчикам. Оставьте людям возможность выбирать что им нужно ! Задрали уже "высоко интелектуальные" системы в помощь работающие скрытно. Кому надо тот пусть их и выбирает !

№9 07-07-2015 11:21:17

создайте параметр browser.download.manager.scanWhenDone, значения смотрите выше, не уверен, что она работает

вы уверены, что антивирус не сканирует почту на ходу? то есть возможно от
это не зависит, тогда нужно профиль
добавить в исключения антивирусу

Отредактировано lolipop (07-07-2015 11:22:27)

№10 08-07-2015 07:38:12

Уверен что не сканирует на ходу. Антивирус DrWEB. корпоративный. Я всем пользователям не ставлю модуль spider gate. сняты все модули для проверки и фильтрации почты, каталоги профилей пользователей добавлены в исключения.
Почтовый базы у пользователей не хранятся (они по 30-50 гиг), работают по imap. и не грузятся не все подряд, а какой нибудь тип, к примеру pdf. и не может открыть, не зависимо от размера вложения. При сохранении, вложение сохраняется и открывается.

№11 08-07-2015 11:10:10

azstavr
Имея большой опыт в работе с разными антивирусами могу сказать, что даже у самых популярных антивирусов, если вы отключили что-то это не значит, что оно отключилось
Их кривость зашкаливает. Для теста хотя бы на нескольких проверьте.

Отредактировано lolipop (08-07-2015 11:11:30)

№12 14-07-2015 13:59:22

Так, это, идей нет ? извините. походу так и придется похерить птичку. может аутглюк попробовать .

Страницы: 1

Board footer

В этой статье описаны настройки, доступные на панели Защита в окне Настройки Параметры Thunderbird. Панель Защита содержит настройки параметры , относящиеся к вашей защите в Интернете.

Оглавление



Thunderbird включает в себя способность определения и фильтрации спам-сообщений. Эти настройки помогают вам настраивать поведение фильтрации спам-писем. Для получения дополнительной информации прочитайте статью Thunderbird и Нежелательные / Спам сообщения.

  • Когда я помечаю сообщения как спам: Фильтрация спам-писем может использоваться для отсеивания любых спам-сообщений из папки Входящие. В некоторых случаях вам может потребоваться пометить сообщение как спам. С помощью этой настройки вы можете определить, куда будет отправляться сообщение, когда вы помечаете его как спам.
  • Отмечать сообщения, определённые как спам, как прочитанные: Если эта настройка включена, Thunderbird будет помечать сообщение как прочитанное, когда оно отмечено, как спам.
  • Включить журнал работы адаптивного анти-спам фильтра: Эта настройка позволяет вам включить или отключить логирование фильтрации спам-писем, а также просматривать сам файл отчёта. Обычно нет необходимости во включении логирования.



  • Информировать, не является ли читаемое мною сообщение подозрительным письмом, рассылаемым мошенниками: Мошенническое письмо содержит материал, разработанный для вашего обмана с целью раскрытия персональной информации. Если эта настройка включена, Thunderbird будет отображать предупреждение при определении сообщения, которое вы читаете, как мошеннического. Для получения дополнительной информации прочитайте статью Определение мошеннических писем в Thunderbird.



  • Разрешить антивирусу помещать в карантин отдельные входящие сообщения: По умолчанию Thunderbird хранит почтовые папки локально в единых файлах (например, существует файл с именем Inbox). Если ваше антивирусное программное обеспечение определяет вирус в новом входящем сообщении, оно отправит в карантин весь файл Inbox. Если же эта настройка включена, входящие сообщения будут сохраняться во временной папке на вашем компьютере перед тем, как будут перемещены в Inbox вашего Thunderbird. Таким образом, ваше антивирусное программное обеспечение будет отправлять в карантин лишь одно сообщение.



Менеджер паролей Thunderbird безопасно хранит логины и пароли, которые вы используете для доступа к серверам, так что вам нет необходимости вводить их повторно при проверке наличия новых сообщений. Щёлкните по кнопке Сохранённые пароли , чтобы просмотреть, отредактировать или удалить логины и пароли, которые Thunderbird сохранил для вас. Для получения дополнительной информации прочитайте статью Менеджер паролей. Запоминание, удаление и изменение паролей в Thunderbird.

  • Использовать мастер-пароль: Если вы делите своей компьютер между несколькими пользователями и не хотите, чтобы другие видели ваши сохранённые пароли, включите эту настройку, чтобы заставить Thunderbird требовать введения мастер-пароля для просмотра или использования паролей, которые вы сказали Thunderbird запомнить. Чтобы изменить или удалить ваш мастер-пароль, щёлкните по кнопке Сменить мастер-пароль . Для получения дополнительной информации прочитайте статью Защитите ваши пароли в Thunderbird c помощью Мастер-пароля.

These fine people helped write this article:


Grow and share your expertise with others. Answer questions and improve our knowledge base.

Сегодня электронная почта уже не просто еще один канал обмена информацией, а подчас важнейший бизнес-инструмент, на котором основана деятельность всей компании. Путем обмена письмами могут обсуждаться детали договоров, корректироваться проекты, пересылаться готовые материалы (например, статьи и иллюстрации в издательстве) и тому подобное. Ну и, конечно, почта – это просто очень удобный способ коммуникации с друзьями, родственниками и другим людьми. И вот поэтому вопрос безопасности для электронной переписки стоит очень остро.

Собственно, все сводится к нескольким глобальным проблемам, которые мы и будем рассматривать на примере приложения Mozilla Thunderbird:

  • проблема спама (незапрашиваемой корреспонденции);
  • проблема вирусов и троянских (шпионских) программ;
  • проблема надежной идентификации отправителя и установления подлинности сообщения;
  • проблема сокрытия информации в письме (шифрование).

Проблема спама и средства для ее решения – тема очень обширная и популярная, мы ее детальнее рассмотрим в следующей статье, поскольку описать все инструменты Thunderbird в одном материале затруднительно. А сейчас кратко остановимся на остальных проблемах безопасности, которые не часто затрагиваются в публикациях про электронную почту.

На самом деле проблема проникновения вирусов и троянских программ на компьютер пользователя часто связана именно со спамом – вместе с незапрашиваемой рекламой нового чудо-средства "от всех болезней" вам может свалиться в ящик еще и вирус. Собственно, именно вирусов, предназначенных для заражения компьютера и уничтожения данных, сейчас уже не так много, все антивирусные программы их могут сразу отловить и уничтожить. Гораздо большую опасность представляют шпионские программы (трояны) и сетевые черви, которые без спросу внедряются в вашу систему, используя лазейки в почтовом клиенте. Такие программы могут скрыто передавать злоумышленникам вашу секретную информацию (воруют пароли и номера кредитных карточек, ключи от платежной системы WebMoney и т. д.), а также используют вашу адресную книгу для рассылки самих себя всем вашим знакомым. Ведь подставляя в обратный адрес ваши данные, такая программа повышает шансы на то, что письмо откроют, ведь оно не от неизвестного адресата, а от вас. А открыв письмо или запустив прикрепленный к нему файл, получатель уже заражает себя, и история повторяется. Находясь в системе, трояны часто прячутся, называя себя, как какой-то системный файл – что-то вроде winsys.exe или win32.exe. Неопытный пользователь никогда не станет удалять такой файл из системы, боясь что-то повредить.

В большинстве случаев троян попадает на чужой компьютер из-за того, что не соблюдаются меры предосторожности при работе с электронной почтой. Запомните! Никогда нельзя запускать программы, которые пришли от неизвестного вам человека. Часто зловредные письма содержат в себе вложение – файл, который имеет расширение .exe, .com, .scr, .bat, .pif. В теле письма часто говорится, что пользователь увидит что-то интересное, открыв вложенный файл (это так называемый социальный инжиниринг). Этого нельзя делать!

К сожалению, Mozilla Thunderbird пока не умеет самостоятельно блокировать опасные типы вложений, предотвращая случайное открытие их пользователем, как это делает, например, MS Outlook 2003. Будем надеяться, что эта ситуация исправится, а поскольку исходные коды открыты, то вполне реально появление специальной сборки с повышенной безопасностью (пусть и в ущерб функциональности) или просто расширения (extension), которое будет блокировать открытие потенциально опасных файлов. Но в то же время Thunderbird предотвращает другую угрозу – когда в письмо внедряется под видом картинки ссылка на опасный код или в HTML-код письма заложен JavaScript, который уже выполняет несущие угрозу действия. В таких случаях программа блокирует загрузку файлов, на которые ссылаются из письма. На приведенном рисунке видно, что программа уведомляет пользователя, что загрузка изображений заблокирована из соображений безопасности. Письмо отправлено якобы с сервера платежной системы PayPal, но если вы там никогда не регистрировались и даже никогда не были на их сайте, это с очень большой вероятностью поддельное письмо.


Настроить блокировку загрузки изображений и выполнение JavaScript можно через меню "Инструменты – Настройки – Дополнительно", раздел "Приватность". Разрешить загрузку изображений можно для ваших абонентов, чьи адреса есть в адресной книге. А выполнение скриптов в письмах по умолчанию заблокировано для всех.

А теперь перейдем к самому интересному – идентификации отправителей и шифрованию писем. Mozilla Thunderbird предоставляет базовые средства для защиты вашей корреспонденции, такие как шифрование (Encrypt) и электронная подпись (Digital Sign). Прежде чем рассматривать эти возможности, нужно ознакомиться с одним базовым понятием, без которого не обойтись, – это цифровой сертификат (certificate). Сертификат представляет собой набор данных и состоит из следующих частей:

  • имя человека или организации, выпускающего сертификат;
  • для кого был выпущен данный сертификат (или субъект сертификата);
  • публичный ключ субъекта;
  • временные (срок действия сертификата и т. п.) и некоторые другие параметры.

Сертификат подписывается приватным ключом человека (или организации), который выпускает сертификаты, чтобы избежать подделки. Организации, которые производят подобные операции, называются Certificate Authority (CA, издательство сертификатов или центры сертификации). Сертификат выдается только после того, как издательство сертификатов проверит соответствие указанного в сертификате имени и открытого ключа. Вы можете увидеть список известных организаций, которые подписывают сертификаты, если в настройках вашего аккаунта откроете "Защита – Упорядочить сертификаты". Откроется окно "Менеджер сертификатов", на закладке "Центры сертификации" будет список доверенных центров. Вы можете узнать детальную информацию о центре, выделив его и нажав кнопку "Просмотр".

Что же представляет собой электронная цифровая подпись (ЭЦП)? Цифровая подпись документа – это результат применения так называемой хеш-функции к исходному документу. Хеширующая функция "сворачивает" исходный документ (любого объема) в более короткий (хеш-значение, всегда фиксированной длины), который служит цифровой подписью. При реальном использовании цифровой подписи на хеш-значение воздействуют некоторым криптографическим алгоритмом (шифруют). Это делается для того, чтобы предотвратить изменение подписи злоумышленником. Если письмо и подпись посылаются незашифрованными, взломщик может его изменить и вычислить соответствующее значение хеширующей функции, без ведома получателя. Если зашифрован только документ, взломщик может изменить значение подписи и провалить ее проверку. Поэтому используют метод с открытым ключом для шифрования только значения хеширующей функции. Подписанный документ может быть отправлен с использованием любого другого алгоритма шифрования либо в чистом виде, если документ не содержит конфиденциальных сведений. Если документ будет изменен (хотя бы один символ), проверка подписи потерпит неудачу.

Цифровые подписи используют как раз для того, чтобы, получив письмо, быть уверенным, что, во-первых, оно не было перехвачено и изменено на пути следования и, во-вторых, что его написал именно тот человек, адрес которого стоит в реквизитах. Это похоже немного на обычную почту, где письмо или бандероль вам выдадут после предъявления удостоверения личности. Для электронных писем таким удостоверением как раз и является цифровой сертификат, выдаваемый независимой организацией.

Для начала работы вам будет предложено активировать поддержку OpenPGP (Enigmail) для текущего аккаунта. Это позволяет настроить почтовую систему так, чтобы, например, когда вы работаете через корпоративный адрес, ваши письма всегда подписывались и шифровались, а когда через другие почтовые адреса – нет. Тогда вы будете уверены, что вся важная переписка будет защищена, даже если вы забудете это сделать вручную.

Потом надо выбрать ключ, которым будут подписываться и шифроваться ваши письма (в GnuPG может одновременно использоваться несколько ключей, поэтому вы можете для различных аккаунтов использовать различные ключи).

Отправить подписанное и зашифрованное сообщение можно только тем абонентам, ключи которых присутствуют в вашем списке. Для отсутствующих адресов вам надо установить правила – вы можете отсылать таким адресатам незащищенные письма, только подписывать или только шифровать их, а также установить формат письма.

Когда вы нажмете кнопку "Отправить письмо", вам будет предложено указать личный пароль для доступа к вашему секретному ключу (это сделано для того, чтобы, даже если кто-то посторонний сможет воспользоваться вашим компьютером, он не смог без знания пароля подписать сообщения вашим ключом).

Получение защищенных писем очень просто. Расширение Enigmail автоматически проверит подписи и расшифрует сообщение, а для проверки вы можете просто нажать на изображении ручки (это означает, что письмо содержит цифровую подпись) или ключа (значит, письмо зашифровано) – вам будет показано окно с результатом проверки, в котором будет информация о человеке, подписавшем сообщение, а также информация о его ключе и сертификате.

В заключение хочу поблагодарить второго соавтора этого материала, Когута Ивана, за помощь в описании механизма сертификатов и цифровых подписей.

Thunderbird

Файл prefs.js пропадает не систематически и какую-то логику пропадания выявить не получается. Бывает в начале рабочего дня, бывает в середине. Периодичность также выявить не получается, т.к. это может произойти через месяц, а может два.

Конечно же, первым на ум пришла мысль о вирусах, но у всех пользователей стоит NOD32, который централизованно обновляется, т.е. антивирусные базы у пользователей свежие и актуальные. Для подстраховки проверял компьютер CureIt! от Dr.Web. Вирусов нет.

Может кто сталкивался с подобным и нашли причину такого поведения почтовика?

P.S. От версии клиента не зависит, симптомы одинаковые как на последней, так и на предыдущей версиях.

Thunderbird и вложения на русском

На работе постепенно внедряем линукс, в частности устанавливаем ASPLinux. Тем же сотрудникам, которые из-за специфики работы не могут использовать линукс, устанавливаем лицензионную венду. В качестве почтового клиента решено было использовать Thunderbird. Всё бы ничего, но вот с Громоптицей возникла небольшая проблема (от версии и ОС не зависит).

Если пользователь Громоптицы отправляет письмо с вложением на русском языке, а получатель использует в качестве почтового клиента MS OE, то приходит письмо с вложением типа ATT00015.dat. Если вложение на английском языке, то проблем нет, всё нормально. Между пользователями почтового клиента Thunderbird проблем замечено не было. Всё нормально отправлялось и принималось. Проблема только с пользователями MS OE. Решение проблемы нашлось на форуме mozilla.ru. В настройках Thunderbird надо установить параметр mail.strictly_mime.parm_folding в 1.

kMail и несколько аккаунтов

Вот тут меня озадачили небольшой проблемой с почтовиком Kmail. Допустим есть несколько аккаунтов на разных серверах (почту получают через POP3). Сколько не ковырялся с kMail, но так и не нашёл каким образом можно разделить аккаунты. Т.е. чтобы поступающая почта падала во Входящие своего аккаунта, по типу как это сделано в Thunderbird. Всё что нашёл, так это создать необходимые каталоги (папки), написать необходимые фильтры, которые будут метать поступающую почту в необходимые папки. Решение не самое изящное, но что смог нарыть.

Собственно почему kMail, а не тот же Thunderbird. Ответ простой. Человек пользуется KDE, kMail прекрасно интегрирован в эту среду, кроме этого во всю используется Kontact с его календарями, заметками, напоминаниями и т.п. Помнится давно мне удавалось настроить kMail на несколько аккаунтов или это я ошибаюсь и он всегда был таким? Может кто чего-нибудь присоветует, кроме совета сменить почтовик.

Экспорт почты из Evolution в Thunderbird

Продолжительное время как дома так и на работе в качестве почтового клиента использовал Evolution. Не скрою, что из всего предлагаемого функционала использовал всего лишь процентов 30. Я бы дальше продолжал пользоваться этим почтовым клиентом, если в последнее время не стал бы активно использовать Google Calendar. У Google Calendar есть одна примечательная опция, как оповещение о запланированных событиях по электронной почте. Нет, оповещения приходят исправно каждой утро (даже если ничего не запланировано), но вся беда в том, что приходят они в какой-то жуткой кодировке, да и Evolution напрочь игнорирует форматирование в этом письме.

В связи с чем решил перебраться на Thunderbird, т.к. он в отличие от Evolution правильно отображает оповещения Google Calendar. Экспортировать почту из Evolution в Thunderbird не просто, а очень просто. Если вы ещё не установили Thunderbird, то самое время его установить. После установки создавайте новую учётную запись электронной почты. В одном из окон будет предложено сохранять всю входящую почту в один локальный каталог. Т.к. у меня не один почтовый ящик, а несколько, то я эту галочку снимаю, не люблю когда письма с разных аккаунтов валятся в одну кучу.

Итак, после того создали аккаунт, закрывайте Thundrbird и открывайте два Обозревателя файлов с вашим домашним каталогом, или любой другой файловый менеджер к которому вы привыкли. По умолчанию Nautilus не отображает скрытые файлы и каталоги. Для того чтобы увидеть эти скрытые каталоги нажмите CTRL+H.

В одном Обозревателе файлов открывайте каталог, где Evolution сохраняет всю электронную почту /home/ваш логин/.evolution/mail/local/. В другом Обозревателе файлов открывайте каталог хранения почты Thunderbird /home/ваш логин/.mozilla-thunderbird/xxxx.default/Mail/yyyy/, где xxxx — произвольное название из букв и цифр; yyyy — как правило название POP-сервера. В каталоге Evolution вы увидите файлы Inbox, Inbox.cmeta и т.п. Если вы использовали вложенные каталоги, то вы увидите каталоги с названием, например, Inbox.sbd. А дальше всё просто. Копируйте все файлы без расширения: Inbox, Junk, Outbox, Drafts и т.д. из каталога Evolution в открытый каталог Thunderbird. Чтобы воссоздать вложенные папки в почте достаточно создать точно такие каталоги, например, Inbox.sbd, в почтовом каталоге Thunderbird и скопировать все файлы без расширения. Так поступаем со всеми вложенным каталогами.

Открывайте Thunderbird и наслаждайтесь новым почтовым клиентом, т.к все сообщения были перенесены быстро и без лишних проблем. Надеюсь с экспортом контактов вы уже сами разберётесь.

О почтовом клиенте

До недавнего времени на работе использовал в качестве почтового клиента TheBat!. "Летучей мышью" пользовался достаточно продолжительное время — лет 6, так что успел привыкнуть к фичам и особенностям этого почтового клиента. Но вот с выходом третьей версии TheBat! полностью в нём разочаровался. Мало того, что чуть ли не каждую неделю выходят Бета версии (3.50.10, 3.50.13 и т.д.), в которых вроде бы как и фиксятся найденные баги. Но (сотрудники Мелкософта, что ли у них теперь работают) с каждым новым фиксом найденных дыр появляются новые и в большем количестве. Делать мне больше нечего как каждую неделю обновлять какой-то почтовик, надо искать альтернативу и желательно бесплатную.

Не знаю по какой причине мой выбор остановился на Громоптице (ThunderBird), но выбором я остался доволен. Прикрутил нужные плагинчики, настроил под себя, всю старую переписку из TheBat! аккуратно импортировал в формат Unix Box и просто скопировал полученные файлы в базу Громоптицы. После загрузки все письма нормально отображались, а главное уже лежали в своих папочках. Всё бы хорошо, да вот не хватает проверки орфографии на лету. При отправке пожалуйста — проверим, а вот сразу при вводе текста — не-а. 🙁 Конечно, это немного огорчало, но не настолько сильно, чтобы отказываться от почтового клиента.

В выходные прочитал новость о выходе ThunderBird 1.5 RC1. Как говориться Релиз Кандидат уже не бета, но ещё и не окончательный готовый продукт (хотя как сказать). Решил я посмотреть на обновлённую Громоптицу, тем более что разработчики обещали вставить модуль проверки орфографии на лету. Скачал. Установил, правда не в тот же каталог, где у меня живёт нормальная версия ThunderBird 1.0.7, а в другой.

Почтовая база от предыдущей версии подхватилась сразу, настройки тоже все подхватились. Практически все установленные плагины для версии 1.0.7 в версии 1.5RC1 работать отказываются, типа "Отключено — не совместимо с версией Thunderbird 1.5". 🙁 Ну и ладно, по большому счёту не в плагинах счастье (хотя плагинчик Remove Duplicate Message ой как бывает нужен). Для подключения проверки орфографии на русском языке надо скачать и установить плагин. Брать с этой страницы. Скачал, установил нужный плагин для проверки орфографии, перегрузил Громоптицу. Создаю письмо, ух ты проверка работает. Вот и чудненько.


Thunderbird

ThunderBird — проверка орфографии

Google Desktop 2. продолжение

На днях Google представила новую версию своей программы Google Desktop 2 Beta 2. Скачал. Установка прошла нормально и в отличие от первой версии на установленный NOD32 уже не ругалась, правда у меня потребовала закрыть Firefox и Thunderbird. В целом программа мне понравилась. После установки программы сразу доступно несколько модулей: поиск по вашим жётским дискам (правда процесс индексации занимает достаточно долгое время), мини слайд-шоу найденных картинок, последние поисковые запросы (насколько я понял сделанные не только в google), отображение RSS-лент, список ToDo, что-то типа заметок и т.д. Каждый из блоком можно настроить по своему усмотрению, либо вообще исключить.

Пока нельзя настроить погоду на свой регион, только США. 🙁 Новости так же нельзя настроить канал новостей своего региона. Зато можно расширить функционал программы за счёт устанавливаемых плагинов, коих уже предостаточно, например, плагин Системный монитор показывает загрузку ЦП, количество занятой памяти и т.д.

Ставить или нет решать вам, я пока Google Desktop 2 Beta 2 оставил на своём компьютере. Посмотрим как она поведёт себя дальше.

Экран почты — дополнительный уровень активной защиты, поддерживаемой программой Avast Antivirus. Этот компонент в реальном времени сканирует все входящие и исходящие сообщения электронной почты на наличие вредоносного содержимого (например, вирусов). Сканирование применяется только к сообщениям, которые отправляются и получаются при помощи программного обеспечения для управления электронной почтой (почтовых клиентов, таких как Microsoft Outlook, Mozilla Thunderbird и т. д.). Если для доступа к учетной записи электронной почты используется браузер, безопасность ПК обеспечивается другими экранами.

По умолчанию настройки экрана почты рассчитаны на обеспечение наилучшей защиты, если он включен. Поэтому настоятельно рекомендуем постоянно держать это средство включенным и вносить изменения в его конфигурацию только при глубоком понимании принципов действия защиты от вредоносного ПО.

Воспользуйтесь вкладками, расположенными в левой части окна, чтобы управлять различными характеристиками поведения экрана почты. После внесения изменений щелкните OK, чтобы сохранить настройки экрана почты.

Экран Основные настройки позволяет указать типы сообщений, которые должен сканировать экран почты. По умолчанию активированы все параметры.

  • Сканировать входящую почту (POP3, IMAP4): сканирование получаемых вами сообщений электронной почты.
  • Сканировать исходящую почту (SMTP): сканирование отправляемых вами сообщений.
  • Сканировать сообщения группы новостей (NNTP): сканирование всех данных, поступающих от новостных серверов.

Примечание. Рекомендуем сохранять включенным сканирование всех типов сообщений, чтобы обеспечить себе полную защиту.

Экран Поведение позволяет включать и отключать подписи Avast для сообщений электронной почты, которые уведомляют вас и получателей о том, являются эти сообщения чистыми или зараженными. Кроме того, можно управлять действиями, выполняемыми во время сканирования, и задавать параметры программы Microsoft Outlook.

Следующие настройки добавляют примечания в нижнюю часть входящих и исходящих сообщений.

Следующие настройки доступны только пользователям программы Microsoft Outlook.

  • Показывать заставку: отображение временной заставки Avast во время запуска программы Microsoft Outlook, подтверждающей запуск экрана почты.
  • Сканировать вложенные в письмо файлы: сканирование вложений перед отправкой сообщения. По умолчанию этот параметр активен.
  • Сканировать архивированные сообщения при их открытии: сканирование архивированных сообщений при каждом их открытии. Можно указать для данного сканирования применение только к непрочитанным сообщениям.

Сканировать соединения SSL: включение сканирования сообщений, отправляемых или получаемых при помощи зашифрованного подключения SSL/TLS. По умолчанию этот параметр активен. Если он деактивирован, сканироваться будут только сообщения, отправляемые и получаемые через незащищенное подключение.

Если вы используете сторонний почтовый клиент, может потребоваться экспортировать сертификат из экрана почты и импортировать его в хранилище сертификатов вашего почтового клиента, чтобы включить сканирование SSL. Чтобы экспортировать сертификат экрана почты, выполните следующие действия.

  1. Щелкните Экспорт сертификата.
  2. Выберите расположение, в котором следует сохранить экспортированный сертификат экрана почты, и нажмите Сохранить.
  3. Щелкните OK, чтобы подтвердить действие.
  4. Импортируйте сертификат экрана почты в ваш почтовый клиент.

Для получения дальнейших инструкций обратитесь к документации своего почтового клиента.

Экран Действия позволяет определить, какие ответные действия будут автоматически применяться к каждой обнаруженной экраном почты угрозе.

Выполните следующие действия.

  1. Выберите тип обнаруженной угрозы (Вирус, ПНП или Подозр. файл), а затем — первичное и вторичное (на случай неудачи при выполнении первичного) действия.
    Примечание. Можно указать разные сочетания действий для каждого типа обнаруженных угроз.
    • Исправить автоматически (по умолчанию): попытка исправить файл. В случае неудачи файл будет помещен в Карантин. Если и это действие выполнить не удастся, он будет удален.
    • Переместить в Карантин: отправка файла в Карантин, откуда он не сможет навредить системе.
    • Восстановить: удаление вредоносного кода, если заражена только часть файла. Это действие выполнить невозможно, если весь код является вредоносным.
    • Спрашивать: уведомление об обнаруженных угрозах и предложение выбрать действие.
    • Удалить: безвозвратное удаление файла с вашего ПК.
    • Никаких действий: содержимое и расположение файла не меняются (не рекомендуется использовать это в качестве автоматического действия).
  2. Установите флажок Показывать уведомление при выполнении действия, чтобы получать уведомление обо всех действиях (по умолчанию активировано).
  3. Укажите, какое действие следует предпринять при обнаружении средством защиты вредоносного или подозрительного файла (или программы), содержащегося в архиве (указанном в разделе Архиваторы).
    • Пытаться извлечь из архива только зараженный файл; если не получается, не делать ничего (по умолчанию): попытка удалить содержащийся файл (или программу), но не удалять весь архив.
    • Пытаться извлечь только зараженный файл; если не получается, удалить весь архив: удаление всего архива при невозможности удалить содержащийся в нем файл (или программу).
  4. Нажмите OK.

Экран Архиваторы позволяет указать типы сжатых файлов, которые экран почты должен распаковывать при проверке на наличие вредоносного ПО. Например, это расширения .zip и .rar. Экран имеет больше возможностей для анализа файлов на наличие вредоносного ПО, если файлы распакованы. Распаковка файла — та же процедура, что и извлечение его из архива. Исходные архивы, включая содержащиеся в них файлы, не обрабатываются средством защиты.

По умолчанию установлен флажок Все архиваторы.

Примечание. Чтобы получить больше сведений об определенном типе файлов, установите флажок у этого типа файлов и ознакомьтесь с информацией, приведенной в нижней части экрана под заголовком Описание архиватора.

Экран Чувствительность позволяет определить следующие настройки экрана почты.

  • Эвристика: эвристика позволяет Avast определять неизвестное вредоносное ПО при помощи анализа кода команд, которые могут свидетельствовать об их вредоносном характере. Установите желаемые значения для следующих параметров.
    • С помощью оранжевых полос укажите желаемый уровень эвристической чувствительности. По умолчанию задана Нормальная чувствительность (три полосы). При повышении чувствительности программе Avast с большей вероятностью удастся обнаружить вредоносное ПО, однако при этом увеличивается количество возможных случаев ложной тревоги (неправильного определения файлов в качестве вредоносного ПО).
    • Установите флажок Использовать эмуляцию программного кода, чтобы распаковать и протестировать любое предполагаемое вредоносное ПО в среде эмулятора, где файл не сможет нанести урон вашему ПК. По умолчанию этот параметр активен.
  • Чувствительность: установите флажок Проверять файлы целиком, если хотите, чтобы при сканировании был выполнен анализ файлов целиком, а не только тех частей, которые обычно подвержены влиянию вредоносного кода. Если этот параметр выбран, сканирование занимает больше времени, но является более тщательным.
  • ПНП и подозрительные файлы: установите флажок Искать потенциально нежелательные программы (ПНП), если вы хотите, чтобы при сканировании выполнялся поиск программ, которые были скрытно загружены вместе с другими приложениями и действия которых обычно нежелательны.

Примечание. Чем больше параметров будет выбрано и чем выше будет задана чувствительность, тем более тщательно экран будет сканировать ПК. При повышении чувствительности повышается вероятность ложной тревоги при обнаружении угроз и увеличивается количество используемых ресурсов вашего ПК.

Экран Файл отчета позволяет указать, следует ли экрану почты создавать отчеты о результатах сканирования. При обращении в службу поддержки Avast для устранения неполадок ее представитель может попросить вас предоставить файл отчета.

Чтобы создавать автоматические отчеты о сканировании, выполните следующие действия.

  1. Установите флажок Создать файл отчета. По умолчанию этот параметр активен.
  2. Задайте следующие настройки.
    • Имя файла: укажите имя для файла отчета.
    • Тип файла: выберите формат файла отчета: открытый текст (стандарт ANSI), открытый текст (Юникод) или XML.
    • Если файл существует: выберите Добавить в конец, если хотите, чтобы новые результаты добавлялись в конец предыдущего отчета, или Перезаписать, чтобы новые результаты замещали предыдущий отчет.
  3. Определите содержимое отчета.
    • Зараженные файлы: файлы и области проверенной среды, которые были определены как содержащие вредоносное ПО. По умолчанию этот параметр активен.
    • Серьезные ошибки: неожиданные ошибки, которые требуют дальнейшего изучения. По умолчанию этот параметр активен.
    • Мелкие ошибки: незначительные ошибки, например невозможность просканировать используемый файл.
    • Файлы, успешно прошедшие проверку: файлы и области, которые определены как чистые. Выбор этого параметра сделает отчеты чрезвычайно объемными.
    • Непроверенные файлы: файлы и области, которые не были проверены средством защиты в соответствии с настройками сканирования.
  4. Нажмите OK.

Сохраненные файлы отчетов находятся в одном из следующих расположений.

  • Windows 10, Windows 8.1, Windows 8, Windows 7 и Windows Vista: C:\ProgramData\Avast Software\Avast\report
  • Windows XP: C:\Documents and Settings\All Users\Application Data\Avast Software\Avast\report

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции