Смекни!
smekni.com

по дисциплине: Теория надежности на тему: “ Защита информации от компьютерных вирусов” (стр. 7 из 8)

Соединение с сервером – соединение с сервером, с которого будет осуществляться копирование файлов;

Загрузка файла… - копирование файлов с сервера на компьютер (сверху отображается имя копируемого файла, а снизу – процент выполнения процесса обновления);

Установка файла… - установка файлов на компьютер (сверху отображается название устанавливаемого файла, а снизу степень выполнения операции);

Разрыв соединения… - окончание сеанса связи.

Слева от названия стадии располагается значок, отображающий степень выполнения (отсутствие значка означает то, что программа обновления еще не дошла до выполнения этой части процесса). Значок указывает на успешное окончание данной части процесса, а значок указывает на то, что программа обновления выполняет эту часть процесса в данное время. В Антивирус Касперского™ Personal Pro интегрирован модуль Office Guard, который

постоянно держит под полным контролем выполнение макросов, пресекая все

подозрительные действия. Уникальная технология поведенческого блокиратора, положенная

в основу Office Guard, дает 100% гарантию от действия макро-вирусов, не оставляя им ни

единого шанса нанести документам какой-либо вред.

Надежный контроль целостности данных

Интегрированный в Антивирус Касперского™ Personal Pro ревизор Inspector отслеживает все

изменения, происходящие на Вашем компьютере. При обнаружении вирусной активности

(несанкционированных изменений в файлах или системном реестре) программа позволяет

восстановить оригинальное содержимое диска и удалить вредоносные коды. Inspector не

требует обновлений антивирусной базы: контроль целостности осуществляется на основе

снятия оригинальных отпечатков файлов (CRC-сумм) и их последующего сравнения с

измененными файлами. В отличие от других ревизоров, Inspector поддерживает все

наиболее популярные форматы исполняемых файлов. Это дает увеличение

производительности до пяти раз при сохранении высочайшей степени надежности.

Защита от неизвестных вирусов

В Антивирус Касперского™ Personal Pro интегрирована уникальная технология поиска

неизвестных вирусов, основанная на принципах эвристического анализа второго поколения.

Благодаря ей программа способна защитить Ваш компьютер даже от неизвестных вирусов.

Высочайшая эффективность Антивируса Касперского™ подтверждается тем, что он стал

единственным в мире, кто отразил атаки всех разновидностей вируса "ILOVEYOU" без

каких-либо дополнительных обновлений антивирусной базы.

Эффективная защита в масштабе реального времени

Уникальный фоновый перехватчик вирусов Monitor постоянно присутствует в памяти Вашего компьютера и проводит антивирусную проверку всех файлов, непосредственно в момент их запуска, создания или копирования. В отличие от других перехватчиков, Monitor интегрируется на самый глубокий уровень операционной системы. Это позволяет программе полностью контролировать абсолютно все файловые операции и предотвращать заражение даже самыми технологически совершенными вирусами.

Постоянная антивирусная фильтрация электронной почты Антивирус Касперского Personal Pro в масштабе реального времени автоматически проверяет все входящие и исходящие сообщения электронной почты и предотвращает возможность проникновения на компьютер вирусов. Благодаря поддержке широкого спектра форматов почтовых баз (MS Outlook, MS Outlook Express, MS Exchange Client, Eudora, MS Mail, Pegasus Mail, Netscape Mail, JSMail, MIME), программа также надежно защищает места хранения почтовых сообщений, а также позволяет эффективно удалять вирусы из почтовой корреспонденции таких почтовых систем как MS Outlook Express. Встраиваемый модуль Mail Checker не только удаляет вирусы из тела письма, но и полностью восстанавливает

оригинальное содержимое электронных писем. Комплексная проверка почтовой корреспонденции Антивирус Касперского Personal Pro не даст вирусу возможности укрыться ни в одном из элементов электронного письма. Программа автоматически проверяет все участки входящих и исходящих сообщений, включая прикрепленные файлы (в т.ч. архивированные и

упакованные) и другие сообщения любого уровня вложенности, внедренные OLE объекты и само тело письма.

DR.WEB

Антивирусные программы семейства Dr.Web выполняют поиск и удаление известных программе вирусов из памяти и с дисков компьютера, а так же осуществляют эвристический анализ файлов и системных областей дисков компьютера. Эвристический анализ позволяет с высокой степенью вероятности обнаруживать новые, ранее неизвестные компьютерные вирусы.

Семейство программ Doctor Web можно разделить на 2 класса.

К первому классу следует отнести 16-битную антивирусную программу Dr.Web для DOS. Данная антивирусная программа выпускается с 1994 года и уже устарела.

Ко второму классу относится выпущенное в 1999 году новое поколение 32-битных антивирусных программ (DrWeb32). Оно включает в себя набор программ для Windows 95-XP, DOS/386, OS/2 и Novell NetWare, к которым несколько позже присоединились программы для Linux, FreeBSD и Solaris x86.

В комплект программ для Windows 95-XP входит полифаг Dr.Web и резидентный сторож SpIDer Guard.

Программа-полифаг обнаруживает и удаляет фиксированный набор известных вирусов в памяти, файлах и системных областях дисков компьютера.

Резидентный сторож (называемый также монитором), находясь в памяти компьютера, постоянно контролирует вирусоподобные ситуации, производимые различными программами с диском и памятью.

Начиная с версии 4.20 в комплект программ входит Планировщик Dr.Web, позволяющий производить запуск антивирусных программ и проверку устройств хранения информации по графику, задаваемому пользователем.

Антивирусные программы семейства Dr.Web для DOS, DOS/386, OS2 и Novell NetWare являются полифагами. В составе программ для Linux и FreeBSD присутствуют как полифаги, так и демоны.( Демон DrWebD может использоваться практически в любых схемах обработки данных в качестве подключаемого внешнего антивирусного фильтра. Например, почтовые системы (такие как sendmail, qmail и др.) могут быть достаточно легко и гибко настроены на использование демона DrWebD для проверки проходящих через почтовый сервер сообщений e-mail.)

Антивирусные 32-битные программы полифаги нового поколения Dr.Web функционально очень похожи на традиционный 16-битный Dr.Web для DOS. Еще в версии 4.0 16-битной программы Dr.Web основная вирусная база была выделена в отдельный файл и подгружалась после старта программы аналогично файлам-дополнениям, что позволило решить проблему нехватки основной памяти. В DrWeb32 произошло разделение программы на оболочку, ориентированную на работу в конкретной среде, и ядро, не зависящее от среды. Подобная организация антивирусных программ позволила:

- использовать единые файлы вирусных баз вне зависимости от типа используемой операционной системы: DOS, Windows 95-XP, OS/2, Novell Netware, Linux, FreeBSD и Solaris (именно такая совместимость обусловила одинаковую нумерацию версий для различных платформ);

- подключать ядро к различным оболочкам и приложениям, что дает возможность простой интеграции антивирусной проверки со многими прикладными задачами;

- реализовать механизм автоматического пополнения вирусных баз и обновления версий оболочки и ядра через сеть Интернет.

Программа представляет собой классический полифаг и предназначена для использования в 32-битных операционных системах семейства Windows (т.е. Windows 95/98/2000/ME/XP, а также Windows NT 4.0 и выше). Программа производит сканирование файлов и системных областей дисков компьютера на наличие в них компьютерных вирусов и, при нахождении последних, производит их лечение.

В основном окне программы задаются объекты тестирования и действия, которые необходимо осуществлять над ними. После завершения проверки в главном окне отображаются результаты работы программы или статистика всех проведенных проверок за данный сеанс работы . Кроме этого, из главного окна доступны все дополнительные функции и настройки программы через систему меню и кнопки быстрого доступа.

Большинство элементов основного окна снабжены всплывающими короткими подсказками (hints), появляющимися при совмещении указателя мышки с соответствующим элементом окна. При этом нажатие правой кнопки мышки осуществляет доступ к расширенному контекстному файлу помощи.

Для проверки объектов на наличие вирусов необходимо выбрать устройства или их часть (каталоги, файлы), которые будет проверять Dr.Web.

Выбранные объекты для проверки могут быть запомнены для последующего использования в качестве списка проверяемых объектов по умолчанию. Для этого служат кнопки, объединенные в функциональную группу Выбранные пути. С помощью кнопки Сохранить можно установить текущий список объектов в качестве списка проверки по умолчанию. При следующем запуске DrWeb тот же набор объектов будет выделен для проверки.

Кнопка Восстановить позволяет вызвать сохраненный набор по умолчанию в любой момент времени.

Кнопка Очистить очищает список объектов для проверки.

Запуск проверки осуществляется с помощью кнопки, расположенной в нижней правой части основного окна. Кнопка может находиться в одном из трех состояний:

Нет выбранных объектов для проверки или идет проверка памяти, неактивна;

Запуск процесса поиска вирусов;

Остановка процесса поиска вирусов.

Для непосредственного задания пути к проверяемому объекту доступно окно прямого ввода, вызываемое нажатием правой кнопки мышки на панели дерева объектов:

В поле ввода можно ввести полный путь к проверяемому объекту и маску (например C:\Мои документы\*.doc - проверка всех документов Microsoft Word в каталоге Мои документы). С помощью кнопки - Просмотр можно ввести путь из окна просмотра, минуя ручной ввод.

По завершению проверки объектов на наличие вирусов в главном окне отображаются результаты тестирования. Объявление в колонке Статус сообщения типа "Возможно <класс вируса>" означает, что произошло срабатывание эвристического анализатора, обнаружившего подозрительные действия анализируемой программы. Это не является признаком наличия известного Dr.Web вируса, который отображается явным определением имени вируса в колонке Статус, однако предупреждает пользователя о _возможном_ наличии неизвестного вируса в объекте.