Számos rosszindulatú program célja az, hogy módosítsa a számítógép operációs rendszerének rendszerleíró adatbázisát. Ezek olyan ártalmatlan vicces programok vagy más rosszindulatú programok, amelyek való veszély jelentenek a számítógép számára.
Például a vicces programok bemásolhatják információikat a rendszerleíró adatbázisba, így azok indításkor automatikusan elindulnak. Ezért amikor az operációs rendszer elindul, egy ablak ugorhat fel azzal az információval, hogy a számítógép fertõzött, azonban ez tulajdonképpen nem igaz.
A trójai programok a rendszerleíró adatbázisban elvégzett módosításokkal nem csak hozzáférhetnek az erõforrásokhoz, hogy de kárt okozhatnak a számítógép rendszerének integritásában is.
A proaktív védelem segítségével azonosíthatja azon új, ismeretlen támadásokat, amelyek megkísérlik a számítógépen a rendszerleíró adatbázis módosítását. Ez kifejezetten annak a modulnak a feladata, amelyet a Rendszerleíró adatbázis figyelésének engedélyezése pont bejelölésével engedélyezhet.
A rendszerleíró adatbázist figyelõ modul beállítása
Nyissa meg a Kaspersky Internet Security beállításablakát a fõ programablakban található Beállítások pontra való kattintással.
A beállításfában válassza a Proaktív védelem lehetõséget.
Kattintson a Beállítások gombra a Rendszerleíróadatbázis-védelem engedélyezése részben.
A Kaspersky Lab szakemberei már létrehozták azon szabályok listáját, amelyek a rendszerleíró kulcsokkal való mûveleteket irányítják, és ezt beépítették a programba. A rendszerleíró kulcsokkal való mûveletek logikai csoportokra bonthatók, például Rendszerbiztonság, Internetbiztonság stb. Minden egyes ilyen csoport rendszerleíró kulcsokat és a hozzájuk tartozó szabályokat tartalmazza. A program frissítésekor ehhez a listához hozzáadódnak az új szabálycsoportok.