Comodo antivirus как отключить сканирование

Обновлено: 04.07.2024

В окне настройки Comodo Internet Security за работу антивируса отвечает опция Производить сканирование в реальном времени на вкладке Антивирусный мониторинг. Когда данная опция отмечена, возможны два режима работы антивируса: Кумулятивное сканирование и Сканирование по доступу.

Согласно официальному руководству, при используются различные приемы для повышения производительности и снижения потребления ресурсов, такие как фоновое сканирование. Этот режим включается опцией Оптимизировать процесс сканирования. Если эта опция отключена — антивирус работает в режиме .

Антивирус Comodo в режиме кумулятивного сканирования

Согласно официальному руководству, опция Уровень эвристического анализа отвечает за выявление программ, содержащих характерный для вирусов код. Повышение этого уровня увеличивает вероятность и обнаружения неизвестных вирусов, и ложных срабатываний. Рекомендую оставить Низкий.

Опция Выявлять потенциально нежелательные приложения, расположенная на вкладке Рейтинг файлов → Настройка, влияет на работу как облачной проверки, так и антивируса. Когда она включена, программы определенной категории считаются вредоносными: ПО для скрытого сбора данных, средства удаленного доступа, средства обхода лицензионной защиты и т.д. Также, что несколько странно, в эту категорию входят программы для тестирования защиты. Если отключить эту опцию, то соответствующие приложения не будут считаться вредоносными и снизится число ложных срабатываний антивируса.

Относительно опции Максимальный размер файла на вкладке Антивирусный мониторинг отмечу, что она не влияет на максимальный размер сканируемых составных объектов: он остается равным 40 МБ. Так, антивирус не блокирует самораспаковывающийся архив, запускающий вирусы, если его размер превышает 40 МБ.

Чтобы отключить антивирус через окно настройки, следует отключить опцию «Производить сканирование в реальном времени». Можно сделать отключение временным, чтобы антивирус возвращался в прежний режим по истечении 15, 30 или 60 минут: для этого следует отключить его через главное окно или через контекстное меню значка на панели задач. Даже если до истечения выбранного времени произвести перезагрузку — антивирус останется выключенным и включится именно в положенный момент. При отключенном антивирусе облачная проверка все еще будет выявлять вредоносные программы, а Auto-Containment удалять их, в зависимости от настройки.

Версия CIS 12 может автоматически сканировать съемные носители при подключении. По умолчанию установлен режим Не показывать оповещения автоматического сканирования: Игнорировать, что означает не выполнять сканирование и не предлагать его. При желании можно сменить режим на «Сканировать», чтобы автоматическое сканирование запускалось без вопросов. Но пожалуй, наиболее целесообразный вариант — отключить эту опцию, чтобы при каждом подсоединении устройства выводилось предложение просканировать его.

Антивирусное сканирование съемных носителей в COMODO Internet Security

Исключения из антивирусного сканирования

Антивирус имеет список исключений Усиленная защита → Исключения сканирования → Исключенные пути, состоящий из путей к файлам, их шаблонов (с символами * и ? ) и групп файлов. Как следует из названия, файлы, добавленные в этот список, исключаются из антивирусной проверки на основе своего расположения. Такие файлы будут обрабатываться как обычные неопознанные. Например, можно завести специальный каталог C:\Exclusions для хранения подозрительных файлов и добавить его в этот список.

Но если имеет место ложноположительное срабатывание, то исключать файл по расположению — плохое решение. Вместо этого лучше добавить файл в доверенные (Рейтинг файлов → Список файлов) — и антивирус не будет реагировать ни на этот файл, ни на его копии. Доверенные файлы антивирус считает чистыми. Как вариант, можно добавить в доверенные поставщика программы, на которую реагирует антивирус: тогда он сочтет чистыми и другие версии этой программы.

Отмечу, что добавление файла в доверенные или в «Исключенные пути» исключает его не только из сканирования антивирусом, но и из облачного определения вредоносных программ.

Оповещения антивируса

Если оповещения антивируса не отключены, то при обнаружении вредоносного файла будут предложены варианты:

  • Обезвредить: файл удалится в карантин;
  • Игнорировать в этот раз: на мгновение файл будет доступен для чтения;
  • Игнорировать и добавить в исключения: файл добавится в Исключенные пути;
  • Игнорировать и сообщить о ложном срабатывании: файл добавится в доверенные.

Оповещение антивируса

Оповещения облачного выявления вредоносных файлов похожи на оповещения антивируса, но настраиваются отдельно, на вкладке Рейтинг файлов → Настройка.

В версии CIS 10 и ниже при обнаружении вредоносного ПО обычно появляется окно с предложением платной техподдержки GeekBuddy. От дальнейшего показа этого предложения можно отказаться соответствующей опцией в том же окне; это придется делать по отдельности для разных способов обнаружения угрозы. Однако редактированием реестра можно отказаться сразу от всей подобной рекламы, не дожидаясь ее появления: в каждом разделе реестра вида HKLM\SYSTEM\Software\COMODO\Firewall Pro\Configurations\?\Settings (здесь на место знака ? подставляются номера 0 , 1 и т.д.) задать dword-параметрам вида ShowGeekBuddyOffer* значение 0 , а затем выполнить перезагрузку.

Как отключить рекламу GeekBuddy при обнаружении вируса

Доступ к заблокированным файлам

Если антивирус блокирует файл, то запрещаются любые операции с ним, включая чтение и копирование (разрешается удаление и перемещение в пределах диска). Однако можно разрешить чтение и копирование таких файлов определенным программам: следует занести эти программы в список Усиленная защита → Исключения сканирования → Исключенные приложения. Например, для онлайн-проверки файлов полезно установить программу VirusTotal Uploader. Чтобы она могла работать с файлами, которые блокирует антивирус Comodo, добавим ее в Исключенные приложения.

Также предлагаю добавить в контекстное меню проводника специальный пункт для копирования заблокированных антивирусом файлов. Например, таким способом можно будет скопировать подозрительный файл в специальную папку, исключенную из сканирования, чтобы исследовать его там или просто заархивировать. Для этого будет использоваться простейшая программа, копирующая в заданное место файл, указанный в командной строке. Понадобится скачать архив с программой (пароль cis ), поместить программу в любое удобное место и добавить ее в доверенные и в Исключенные приложения. После запуска она предложит добавить в контекстное меню проводника пункт «COMODO: сохранить файл. »; его удаление выполняется повторным запуском. Чтобы не загромождать контекстное меню, новый пункт будет скрытым: доступным, только если при вызове контекстного меню удерживать клавишу Shift . Программа написана на AutoIt3, в папке source прилагается исходный код и конвертер: в случае сомнений вы можете сгенерировать аналогичную программу, проверив ее код и подпись конвертера.

Копирование заблокированного антивирусом файла

Важно знать, что программам, занесенным в Исключенные приложения, антивирус разрешает не только чтение, но и запуск вредоносных файлов. Если при попытке запуска произойдет блокировка или даже удаление такого файла — это результат работы облачного анализа или проактивной защиты, но не самого антивируса.

Профили сканирования. Облачное определение рейтинга

На вкладке Антивирус → Виды сканирования можно задавать различные задачи антивируса и заносить их в расписание. По умолчанию в расписание внесено регулярное полное сканирование компьютера, что, на мой взгляд, не оправдано. Эту задачу можно исключить из расписания, открыв раздел График в окне ее параметров.

Отключение запланированного сканирования

Специальный профиль «Ручное сканирование» определяет параметры сканирования, которое запускается через контекстное меню проводника.

Профиль ручного сканирования

В настройке каждого профиля имеется опция При сканировании использовать возможности облачного сканирования. Если она включена, выполняется облачное определение рейтинга исполняемых (Portable Executable) файлов. В результате все такие просканированные файлы попадают на вкладку Рейтинг файлов → Список файлов.

В профиле «Ручное сканирование» эта опция включена по умолчанию, что дает удобный способ сделать доверенными все исполняемые файлы в определенной папке: просканировать эту папку, на вкладке Список файлов применить фильтр по времени обнаружения, выделить все записи и через контекстное меню задать рейтинг.

Обновление антивируса. Запланированные задания

Автоматическое обновление антивирусной базы настраивается на вкладке Общая настройка → Обновления.

На той же вкладке настраивается обновления самого комплекса, однако за исключением критических исправлений, его обновление не происходит автоматически: требуется подтверждение пользователя. При обновлении программы необходимо обращать внимание на все параметры аналогично первоначальной установке.

Для ручного офлайн-обновления антивируса следует в главном окне CIS нажать значок справки, выбрать пункт О программе, затем Импортировать антивирусную базу и указать путь к файлу с базой. Этот файл можно скачать непосредственно или скачать в архиве по ссылке на странице официального форума.

Обновление вручную офлайн

Можно задать обновление антивирусной базы по своему расписанию: создать профиль сканирования, в качестве объекта выбрать что-либо пустое, включить опцию Перед сканированием автоматически обновлять антивирусную базу и выбрать график. Затем можно будет открыть системный планировщик заданий, найти в разделе COMODO свое «сканирование» и задать условия запуска более тонко.

Настраиваем Comodo Internet Security Premium

Немногие бесплатные антивирусные продукты могут похвастать таким широким набором инструментов защиты компьютера как Comodo Internet Security. Этот бесплатный, мощный, удобный, с приятным интерфейсом комплексный антивирус всем бы был хорош, если бы не его настройки, нередко ставящие в тупик начинающего (да и не только) пользователя.

Честно говоря, столь часто задающийся вопрос как правильно настроить Comodo Internet Security кажется нам неправильно поставленным, ведь тут все зависит от того, как именно вы собираетесь использовать эту программу, и что для вас в защите является более приоритетным. Именно поэтому мы решили обратить внимание лишь на самые важные и волнующие основную массу пользователей вопросы по настройке этого антивируса.

Базовые настройки при установке

Но перед тем как приступать к их рассмотрению скажем пару слов о некоторых настройках, с которыми пользователю приходится сталкиваться при установке программы. Первым делом обратите внимание на предложение Мастера установки “Получить дополнительную безопасность, перейдя на COMODO SecureDNS сервер”. Эту галочку желательно снять, если она конечно, установлена. Если вы оставите ее, все ваши соединения будут пропускаться через специальный сервер компании Comodo, где они будут анализироваться и проверятся на наличие угрозы; также при этом будут заменены DNS-адреса вашего провайдера на DNS-адреса Comodo, а это в свою очередь может стать причиной проблем с Интернетом вообще.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Использовать эту опцию можно только проконсультировавшись со своим провайдером. Кроме того, часть сайтов, которые вы раньше посещали, могут оказаться заблокированными если вдруг Comodo посчитает их потенциально опасными.

Второй пункт “Анализ поведения приложений” можно не трогать. Третью галочку можно снять или оставить по желанию. После завершения инсталляции программа предложит выбрать тип сети. Обратите внимание что Домашняя и Рабочая сети являются внутренними и поэтому, если вы предполагаете вести работу в Интернете, необходимо выбирать сеть “Зона общего доступа” смело игнорируя все примечания.

Настраиваем Comodo Internet Security Premium

Ладно, хорошо. Переходим к общим настройкам. Модуль расширенных настроек Comodo Internet Security разделен на два блока: общие настройки и настройки безопасности. Для начала рассмотрим общие настройки.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Интерфейс

Здесь можно ничего не менять. Опция “Защитить настройки паролем” пригодится только в том случае, если вашим компьютером активно пользуются другие люди. Параметры обновлений и ведения журнала также можно оставить без изменений.

Настраиваем Comodo Internet Security Premium

Конфигурация

Если защита системы в режиме реального времени для вас является приоритетной, рекомендуем изменить конфигурацию на проактивную (Proactive Security). Если же главный упор делается на защиту компьютера во время работы в Интернете, следует оставить конфигурацию Internet Security.

Конфигурация Firewall Security является скорее дополнительной и скорее всего она вам не пригодится. Для того чтобы новые настройки вступили в силу потребуется перезагрузка компьютера и переопределение типа сети.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Переходим к настойкам безопасности

Антивирус. Включает в себя опции сканирования в режиме реального времени, список сканирований и исключений. Для повышения уровня безопасности можно активировать функцию сканирования памяти при загрузке компьютера. Некоторые файлы архивов могут пропускаться программой при сканировании. Однако вы можете принудительно указать какие именно файлы Comodo Internet Security должен распаковывать при сканировании. Здесь же вы можете указать, файлы какого размера должны пропускаться при проверке.

На наш взгляд установленных по умолчанию 40 Мб маловато, поэтому мы изменили это значение на 100.

То же самое касается максимального размера скрипта. Уровень эвристического анализа рекомендуем изменить на средний, а еще лучше на высокий.

Список сканирований. Полезный инструмент, позволяющий создавать собственные профили сканирования. Например, вам часто приходится проверять избранную папку или область с определенными параметрами. Так вот чтобы каждый раз не менять глобальные настройки можно создать уникальный пользовательский профиль.

При этом Мастер попросит вас дать имя сканированию, указать проверяемый файл, папку или область, задать параметры сканирования, а также составить расписание (если нужно). Эти настройки являются сугубо индивидуальными. С нашими предпочтениями вы можете ознакомиться, изучив эти скриншоты.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Исключения. Снизить общую нагрузку на систему, а также ускорить процесс проверки можно, если исключить из сканирования крупные массивы данных, например фильмы или папки виртуальных машин. По умолчанию в списке исключений находятся Корзина и сам антивирус.

Также имеется возможность исключать программы (исполняемые файлы) и процессы. Обратите внимание, что эта настройка (исключения) распространяется на все типы сканирований, включая защиту в режиме реального времени.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Защита+. Настройки HIPS

Итак, HIPS или защита от вторжений на узел. Использование этой технологии повысит уровень безопасности системы. Не вдаваясь в подробности HIPS можно определить как технологию позволяющую создавать правила регулирующие поведение и определяющие права каких-либо приложений.

А еще технологию HIPS еще можно сравнить с брандмауэром, контролирующим сетевой доступ. Работает HIPS на основе проактивной защиты. Это означает, что данная технология не использует вирусные базы, она либо что-то запрещает, либо разрешает.

Если вы решили использовать защиту от вторжений на узел рекомендуем для начала перевести программу в режим обучения. В процессе вашей работы на компьютере программа будет задавать различные вопросы, касающиеся безопасности, а вы будете на них отвечать. Таким образом программа будет обучаться как правильно реагировать на те или иные действия. Если вы абсолютно уверены, что ваш компьютер чист, можете установить режим “Чистый ПК”. В этом случае мониторинг будет осуществляться только при каких-либо последующих изменениях в системе.

Настраиваем Comodo Internet Security Premium

Если же у вас имеются подозрения на присутствие в системе вредоносных объектов, можете переключиться в безопасный режим. При переключении в параноидальный режим будут контролироваться практически все изменения на компьютере. Уточнить, что именно будет контролироваться можно, кликнув по ссылке “Настройки мониторинга”. Также рекомендуем установить галочки как показано на скриншоте выше.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Правила HIPS

В этом подразделе перечисляются все правила установленные в Comodo Internet Security по умолчанию. Изменять эти настройки не обязательно. То же самое касается подраздела “Наборы правил”.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Защита файлов, реестра и COM-интерфейсов

Здесь перечисляются все защищенные по умолчанию файлы, важные ключи реестра, а также COM-интерфейсы. В большинстве случаев никаких дополнительных действий со стороны пользователя здесь не требуется. Однако при желании или необходимости вы можете добавить выбранные файлы, группы файлов, папки, процессы, а также кусты (или отдельные ключи) системного реестра.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Поведенческий анализ

Данная функция предназначена для защиты компьютера от возможного заражения при запуске подозрительных программ. Это означает что программа, определенная Comodo Internet Security как подозрительная или неизвестная автоматически будет запускаться в песочнице. Режим обработки непроверенных приложений по умолчанию выставлен “Частично ограниченный”. Изменять его не обязательно. Также обратите внимание на опцию “Не блокировать файлы из этого списка”. Здесь можно задать исключения для доверенных файлов и процессов.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Sandbox

А вот тут все наоборот, можно принудительно указать какие приложения должны запускаться в виртуальной среде. При этом также имеется возможность задать уровень ограничения для приложения (ограниченное, недоверенное, подозрительное и т.д.), а также размер выделяемой приложению памяти и время его работы. Остальные настройки можно не изменять. Пароль к виртуальному киоску устанавливаем по желанию.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настройки Фаервола

Встроенный в Comodo Internet Security фаервол имеет четыре режима работы. В большинстве случаев рекомендуется использование безопасного режима. Снимаем (если стоит) галочку с пункта “Не показывать оповещения”, а вот в пункт “Создавать правила для безопасных приложений” можно отметить. Также отмечаем пункты “Включить фильтрацию Ipv6-трафика”, “Анализировать протокол”, “Блокировать фрагментированный трафик” и “Включить защиту от ARP-спуфинга”.

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Настраиваем Comodo Internet Security Premium

Правила для приложений

В этом подразделе отображены уже имеющиеся наборы правил для приложений. В список контролируемых программ вы можете добавить любое приложение, а заодно назначить для него определенное правило. Например, блокировать входящий трафик или запретить сетевую активность вообще.

Доступны следующие правила:

  • Веб-браузер
  • FTP-клиент
  • Разрешенное приложение (исходящий и входящий трафик)
  • Заблокированное приложение
  • Только исходящие.

Такие правила пользователь может создавать или редактировать самостоятельно, однако для этого потребуется определенный опыт.

В целом же подразделы “Наборы правил” и “Глобальные правила” можно оставить без изменений. Что касается подразделов “Сетевые зоны” и “Наборы портов”, здесь начинающему пользователю можно посоветовать ничего не изменять.

Рейтинг файлов

В подразделе “Настройки рейтинга файлов” снимите галочки с пунктов “Доверять приложениям, подписанным доверенными поставщиками” и “Доверять приложениям, установленным с помощью доверенных инсталляторов”. В список доверенных файлов входят в основном системные объекты самой Windows, и изменять здесь по большому счету ничего не нужно.

В список неопознанных файлов, как правило, попадают малоизвестные приложения. Если вы доверяете приложению, можете переместить его в категорию доверенных, если нет – заблокировать. Также имеется возможность отослать файл в лабораторию Comodo для тщательной проверки. Последний подраздел “Доверенные поставщики” можно проигнорировать.

Вывод

Как видите, обеспечиваемая Comodo Internet Security защита является весьма разноплановой. Настройки этого антивируса очень гибкие, что положительно отличает Comodo Internet Security от аналогичных программ.

В то же время их никак нельзя назвать простыми, так что нет ничего удивительного, что у большинства пользователей по этому поводу возникает множество вопросов. Приведенными нами примеры настроек не могут считаться стопроцентно оптимальными, поскольку выведены они из усредненных потребностей среднестатистического пользователя.


А вот режим “песочницы” – другое дело. Она не избавляет, но защищает от вирусов, запуская неизвестные программы в изолированном от окружающей системе режиме. Изоляция не полная, но достаточная, чтобы защитить критически важные части операционной системы.

  1. Вместо настоящих системных файлов изолированный софт работает с дубликатами, поэтому после заражения виртуальной системы или повреждения системных файлов все изменения просто удалятся, Windows будет работать как ни в чём не бывало.
  2. Важные папки с конфиденциальной информацией (сохранённые пароли в браузере, файлы cookie с авторизацией на сайтах и т.п.) от изолированных программ будут скрыты (настраивается вручную), поэтому запущенный троян не сможет их украсть.

В Comodo Antivirus режим “песочницы” называется Comodo Sandbox (или Containment в новой версии). Он не уникален – аналогичный режим встроен в Avast Pro Antivirus и Avast Internet Security, а также в отдельной программе Sandboxie. Раньше был в антивирусе Kaspersky Internet Security, но разработчики почему-то отказались от этой функции. Все эти программы платные, в то время как антивирус от Comodo бесплатен.

Преимущества Comodo Antivirus:

  • Бесплатность (действительно бесплатный!).
  • Режим “песочницы”.
  • Много настроек.

Недостатки:

  • Назойливость – программа предлагает обновиться до платной версии (выключается в настройках).
  • Влияние на производительность – медленные компьютеры тормозят, если не выключить часть функций.
  • С программой ставится ненужный софт.

Недостатки побороть можно, об этом я расскажу ниже.

Где скачать

Антивирус работает в операционных системах Windows 10, 8, 7, Vista и XP.

Основные возможности:

  1. Технология Default Deny (блокирует запуск известных вредоносных программ).
  2. Технология Auto Sandbox (или Auto-Containment, запуск неизвестных программ в режиме “песочницы”).
  3. Карантин (чтобы не удалять навсегда подозрительный файл и иметь возможность его восстановить).
  4. Облачная система белых списков (у разработчиков есть база репутации файлов)
  5. Игровой режим (антивирус не достаёт уведомлениями и не грузит процессор, когда запущена игра)

Как установить

После скачивания и запуска программы установки не торопитесь пробежать установку. Смотрите внимательно – на некоторых этапах нужно снять галки. Например, во втором по счёту окне предлагается не слишком востребованный софт:

Comodo Antivirus: как установить и настроить бесплатный антивирус

На следующем шаге вам скорее всего не захочется отправлять статистику работы антивируса разработчикам:

Comodo Antivirus: как установить и настроить бесплатный антивирус 1

Потом будет шаг настройки Comodo Dragon – защищённого браузера, родственника Chrome. У вас же есть свой любимый браузер, так ведь? Поэтому снимайте обе галки:

Comodo Antivirus: как установить и настроить бесплатный антивирус 2

После этого начнётся установка:

Comodo Antivirus: как установить и настроить бесплатный антивирус 4

После завершения установки антивирус запустит полную проверку компьютера. Во время её работы уже можно приступить к настройке.

Не забудьте удалить софт, установленный в нагрузку к антивирусу. Зайдите в Панель управления – Программы и компоненты (в Windows 10 классическая панель управления вызывается нажатием правой кнопкой мыши по значку меню Пуск – Панель управления) и удалите Comodo Dragon и Comodo GeekBuddy.

Настройка

Без настройки антивирус ОЧЕНЬ назойлив. Поэтому в главном окне жмите “Настройки”:

Comodo Antivirus: как установить и настроить бесплатный антивирус 3

Вкладка Общие настройки – Интерфейс. Именно здесь укрощается назойливый характер программы:

Comodo Antivirus: как установить и настроить бесплатный антивирус 5

Затем нужно настроить собственно работу антивирусного модуля. Вкладка Антивирус – Антивирусный мониторинг:

Comodo Antivirus: как установить и настроить бесплатный антивирус 6

Здесь есть две важные галки, влияющие на производительность компьютера и безопасность.

Установка галки на “При запуске компьютера сканировать память” замедлит включение компьютера, зато вредонос, прописавшийся в автозагрузку, будет выявлен быстрее.

“Уровень эвристического анализа” влияет на качество обнаружения неизвестных вирусов. Без эвристики антивирус может определить только известные в базе. С высоким уровнем эвристики велико количество ложных срабатываний и программы в целом станут работать медленнее. В общем, здесь решать вам. На медленных ПК включение эвристики ощутимо замедлит запуск программ.

Режим HIPS – пожалуй, второе по значимости после “песочницы” преимуществ Comodo Antivirus:

Бесплатный Comodo Antivirus: как установить и настроить 1

HIPS – это поведенческий анализ программ. Что именно контролируется, можно настроить, нажав “Настройки мониторинга”:

Comodo Antivirus: как установить и настроить бесплатный антивирус 8

По умолчанию стоит безопасный режим, в котором при любом серьёзном вмешательстве в работу систему будет задан вопрос (появляется справа внизу экрана) выбора категории программы – разрешить, запретить, отнести к доверенным и так далее.

У HIPS есть недостаток: изначально этот модуль антивируса не знает о вашей системе ничего и достаёт вопросами. Даже полное сканирование дисков антивирусом не даст ему понять, какие программы что делают и что им нужно разрешать. Все вопросы будут появляться во время работы программ. Наиболее типичная проблема – появление запроса после открытия документов через пункт меню “Открыть с помощью”. Это раздражает и утомляет. Поэтому, если вы убеждены, что программы на вашем компьютере безопасны, можно ускорить процесс “дрессировки”, переключив HIPS в режим обучения (вместо “Безопасный режим” поставьте “Режим обучения”). Антивирус будет составлять базу правил, разрешая все действия софта во время вашей работы. Потом, недельку спустя, HIPS нужно переключить в “Безопасный режим” снова и тогда запросы будут появляться только в том случае, когда поведение программ будет отличаться от зафиксированного ранее.

Любые правила – как программ, так и поведение антивирусного модуля – настраиваются в остальных вкладках раздела HIPS. Можно защитить ключи реестра и файлы каких-то важных для вас программ, о которых разработчики антивируса не знали.

Всё это звучит достаточно сложно и не добавляет удобства пользователям, которые просто пользуются компьютером. Но если вы заботитесь о безопасности, режим HIPS станет вашим верным помощником в деле защиты.

Обратите внимание, что на скриншоте выше я отметил пункт “Выполнять эвристический анализ в командной строке для определённых приложений”. Снятие галки со этого пункта избавит от появляющихся окон о том, что в песочницу попала программа по адресу “C:\Program Data\Comodo\Cis\tempscript\C_cmd.exe…”.

UPD от 4.04.2017: Спасибо Georg за поправку: оказывается, мой совет поставить галку на “Адаптировать режим работы при низких ресурсах системы”, наборот, вызывает снижение производительности.

Песочница антивируса настраивается в разделе Sandbox – Настройки Sandbox (Containment в новой версии):

Comodo Antivirus: как установить и настроить бесплатный антивирус 9

В принципе, здесь настраивать нечего, за исключением, пожалуй, того момента, что по умолчанию папки браузеров со всеми настройками доступны для изолированных программ. Это чревато кражей сохраненных в браузерах паролей и установкой “левых” дополнений к ним. Поэтому жмите на “…указанным файлам и папкам”, затем правой кнопкой по “Области общего доступа” – “Изменить” – “Да” – откроется новое окно, где можно удалить искомые разрешения:

Comodo Antivirus: как установить и настроить бесплатный антивирус 10

Тогда программы, запущенные в “песочнице”, не смогут добраться до приватных данных.

Ещё есть раздел Рейтинг файлов. Неизвестные антивирусу программы и файлы могут проверяться на серверах Comodo. По умолчанию функция отключена:

Comodo Antivirus: как установить и настроить бесплатный антивирус 11

Нужна ли вам облачная проверка – решать вам. На производительность влияет незначительно, я никаких изменений не заметил.

Раздел VirusScope лучше не трогать, там всё оптимально:

Comodo Antivirus: как установить и настроить бесплатный антивирус 12

Что влияет на скорость работы ПК

Под скоростью работы я понимаю:

  • время от включения компьютера до полной загрузки Рабочего стола,
  • скорость запуска программ и их реакцию во время операций записи и чтения данных с диска.

И на то, и на другое, влияет степень паранойи антивируса. Чем меньше функций включено – тем выше скорость работы.

Если компьютер медленный, отключите:

  1. Эвристический анализ (Настройки – Антивирус – Антивирусный мониторинг – нижний пункт).
  2. HIPS (увы, он сильно снижает скорость работы программ). Отключается в настройках и в меню антивируса при нажатии на его значок возле часов.
  3. Функция автоматического запуска программ в песочнице (Настройки – Sandbox – Авто-Sandbox – снимите галку с пункта “Использовать Авто-Sandbox”).

Ещё один момент: антивирус по долгу службы должен проверять все открываемые файлы, запускаемые программы и анализировать их содержимое и активность. Если файлы были проверены ранее, скорость проверки возрастает многократно. Поэтому полная проверка сразу после установки антивируса необходима, чтобы антивирус знал, что к чему.

Послесловие

Comodo Antivirus – пример неплохого софта. Да, вместе с ним ставится браузер и GeekBuddy, но после допиливания антивирус выполняет свою задачу без помех. В отличие от конкурентов, он старается делать только то, для чего предназначен – защищать от угроз. Причём тремя способами:

  1. Стандартной проверкой по базе вирусов.
  2. Анализом поведения.
  3. Запуском в изолированном режиме “песочницы”.

Можно ли желать большего от бесплатного антивируса?

А вот про платный софт хочу сказать пару ласковых. На мой взгляд, у разработчиков, занимающихся системами защиты, должна быть высокая квалификация. Ну или работать должны по правилам, продиктованным здравым смыслом. В конце концов, люди им денежку платят и доверяют не за красивые глаза. Что можно сказать о разработчиках из компании Trend Micro, которые допустили ошибку в менеджере паролей Trend Micro AV, из-за которой открываемые сайты могли выполнять любые команды на компьютере и воровать пользовательские пароли. Это полнейшее раздолбайство или как? Разработчики просто сделали вот такую дыру в защите:

Comodo Antivirus: как установить и настроить бесплатный антивирус 13

Разработчики героя сегодняшней заметки тоже доказали свою беспечность. Программа GeekBuddy, которая ставится вместе с Comodo Antivirus, в своих первых версиях разрешала подключаться к компьютеру без пароля. Вдумайтесь: в программе помощи пользователям, предназначенной для показа содержимого экрана (чтобы решить проблему, техподдержка Comodo должна её увидеть) был один и тот же пароль на всех компьютерах! Разумеется, проблему устранили, но при должном уровне ответственности её не было бы вовсе.

Найденные проблемы устраняются, но всегда находят новые. Этот процесс будет длиться, пока пользователи голосуют рублём за такой уровень качества.

А вы уверены, что ваш антивирус надёжен?


Webinoly: управляем VPS с Ubuntu Server 18.04


Настройка геймпада на ПК

Comodo Internet Security Premium

Комплексный антивирус Comodo Internet Security Premium, как и любой другой может сработать ложно на вполне безобидные программы или ваши любимые игры. Наша инструкция поможет исключить файлы и папки из проверки и избавится от ложных срабатываний.

Руководствуясь данной статьей, вы легко сможете исключить необходимые папки и файлы из проверки комплексным антивирусом Comodo Internet Security Premium и предотвратить ложные срабатывания, удаление приложений, игр или программ.

Совет . Не забудьте проверить добавляемый объект онлайн-антивирусом VirusTotal и только после этого исключайте из сканирования.

Как добавить файл или папку в исключения Comodo Internet Security Premium

Откройте бесплатный антивирус Comodo Internet Security Premium и перейдите в "Настройки".

Открыть настройки Comodo Internet Security Premium

Разверните меню под названием "Усиленная защита" и зайдите в "Исключения сканирования". На вкладке "Исключенные пути" нажмите кнопку "Добавить".

Исключения сканирования

Выберите что необходимо добавить, мы покажем пример добавления файла.

Выбрать что добавить в исключения

Найдите нужный вам файл и просто нажмите его.

Найти и нажать файл

После чего, закройте окно нажав по кнопке "OK".

Нажать "OK"

Помимо этого, можно добавлять целые группы файлов, например приложения Windows 10, медиа плееры или объекты автозагрузки.

Добавить группы файлов

Сразу исключать приложения или запущенные процессы.

Исключенные приложения

Просто отметив необходимое и применив изменения.

Добавление процесса

Таким образом, вы легко сможете предотвратить блокировку или удаление своих программ или не понравившихся Comodo Internet Security Premium установленных на компьютере игр.

Читайте также: