АнтивирусКасперского® для Windows Workstations (далее также
Антивирус Касперского) предназначен для защиты рабочих станций от
воздействия вирусов и вредоносных программ.
В приложении реализованы следующие функции:
• Защитаотвирусовивредоносныхпрограмм – обнаружение и
уничтожение вредоносных программ на вашем компьютере. Можно
выделить два основных режима работы программы (они могут использоваться как отдельно, так и в комплексе):
• Постояннаязащитакомпьютера – проверка всех запус-
каемых, открываемых и сохраняемых на компьютере объектов на присутствие вирусов.
• Проверкакомпьютерапотребованию – проверка как
всего компьютера в целом, так и отдельных дисков, файлов
или каталогов. Такую проверку вы можете запускать самостоятельно или настроить ее регулярный автоматический
запуск.
ная проверка и лечение с рекомендуемыми экспертами Лаборатории
Касперского настройками позволяет вам обнаруживать все вирусы,
поразившие ваши данные при вирусной атаке.
• Проверкаилечениевходящей/исходящейпочты – анализ на
присутствие вирусов и лечение входящей и исходящей почты в режиме реального
рять и лечить почтовые базы почтовых клиентов по требованию
времени1. Крометого, программапозволяетпрове-
2
.
1
Проверяетсявсяпочта, отправляемаяипринимаемаяпрограммой Microsoft Office
Outlook независимоотиспользуемыхпочтовыхпротоколов, а также почта, отправляемаяипринимаемаялюбойпочтовойпрограммойпопротоколам SMTP и POP3.
2
АнтивирусКасперскогопредоставляетвозможностьпроверятьнаприсутствиевирусовпочтовыебазынезависимоотпочтовогоклиента, алечитьтолькобазы
Microsoft Office Outlook и Microsoft Outlook Express.
Общие сведения о программе 9
• Защитакомпьютераотсетевыхатак – анализ всех данных, посту-
пающих из сети (локальной или интернета) на компьютер пользователя, на предмет сетевых атак. В случае обнаружения атаки она отражается, а атакующий компьютер блокируется. Кроме того, программа позволяет использовать режим невидимости, при котором
компьютер пользователя принимает данные только от тех компьютеров, обмен информацией с которыми был инициирован пользователем.
• Обновление антивирусных баз, базсетевыхатак и программ-
ных модулей – пополнение антивирусных баз и баз сетевых атак
информацией о новых вирусах и атаках, и способах лечения зараженных ими объектов, а также обновление собственных модулей
программы (если данная возможность не отключена). Обновление
выполняется с серверов обновлений Лаборатории Касперского, сервера, указанного пользователем или сетевого/ локального каталога.
• Предоставление рекомендаций по настройке программы и рабо-
те с ней – отображениевпроцессеработысАнтивирусомКаспер-
ского советов от экспертов Лаборатории Касперского и рекомендаций по настройкам, соответствующим оптимальной антивирусной
защите.
В случае обнаружения опасных объектов, когда антивирусные базы
не обновляются критически долгий срок, или когда давно не проводилась полная проверка компьютера, в главном окне Антивируса
Касперского вы сможете найти рекомендации по выполнению тех
или иных действий и обоснования для их совершения.
Основываясь на длительном опыте работы в антивирусной
области
и анализируя отзывы пользователей, поступившие в Службу технической поддержки, эксперты Лаборатории Касперского постарались
настроить программу оптимальным образом. Сразу после установки
продукта и его запуска вступают в силу рекомендуемые экспертами
настройки антивирусной защиты.
создание и применение специальных конфигурационных файлов –
профилей, хранящихпараметрыпрограммы. Задавая
параметры
программы и сохраняя их в профилях, вы легко можете менять конфигурацию Антивируса Касперского. Так, например, вы можете настроить программу только на работу в режиме постоянной защиты,
или на выполнение задач проверки по требованию и использовать
такие конфигурации тогда, когда это вам необходимо. В любой момент работы с Антивирусом Касперского вы можете вернуться к рекомендуемым настройкам работы программы.
• Использованиедвухрежимовработыпрограммы – возможность
работы с программой в режимах пользователя и администратора.
В режиме пользователя доступна только основная функциональ-
10 Антивирус Касперского
®
5.0 для Windows Workstations
ность Антивируса Касперского, но нельзя изменять настройки приложения и отключать антивирусную защиту. В режиме администратора обеспечивается полное управление приложением.
можно зараженных вирусами или их модификациями, в специальное
безопасное хранилище, где вы можете их лечить, удалять, восстанавливать в исходный каталог
, а также отправлять экспертам Лаборатории Касперского на исследование. Файлы на карантине хранятся
в специальном формате и не представляют опасности.
• Созданиерезервныхкопийобъектов – создание "запасных" копий
объектов перед их лечением или удалением в специальном резервном хранилище. Такие копии создаются на случай необходимости
восстановить исходный объект, если он
представляет информационную ценность, или в целях восстановления к артины заражения. Копии хранятся в специальном формате и не представляют опасности.
• Формированиеотчета – фиксирование всех результатов работы
Антивируса Касперского в отчете. Подробный отчет о результатах
проверки включает общую статистику по проверенным объектам,
хранит информацию о настройках, с которыми была выполнена
или иная задача, а также последовательность проверки и обработки
каждого объекта в отдельности. Отчет также формируется по результатам обновлений и результатам работы постоянной защиты.
повторно те объекты, которые были проанализированы во время
предыдущей проверки и с тех пор не изменились, не только при постоянной защите, но и при проверке по требованию. Такая организация работы заметно повышает скорость работы программы.
•Проверкаилечение почты, отправляемой и принимаемой
почтовой программой по протоколам SMTP и POP3. В предыдущей
™
и iStreams™. Антивирус Касперского теперь не проверяет
•Лечениезараженныхархивов. Антивирус Касперского позволяет лечить зараженные файлы в архивах типов zip, arj, cab, rar, lha и ice. В
предыдущей версии программа позволяла только обнаруживать зараженные файлы в архивах и лечить зараженные объекты в zipархивах.
Антивирус Касперского проверяет многотомные архивы
указанных форматов и самораспаковывающиеся архивы,
но не лечит их.
•Увеличенаскоростьобновленияантивирусныхбаз за счет определения географически ближайшего сервера обновлений Лаборатории
Касперского. Реализована возможность, в случае обрыва соединения, получать оставшуюся часть обновления.
•Защитаотсетевыхатак. Данная версия Антивируса Касперского
защищает ваш компьютер от наиболее распространенных в настоящее время сетевых и хакерских атак.
•Простойинтерфейс. Продукт представляет собой одну программу,
в то время как предыдущая версия продукта состояла из набора программ, каждая из которых выполняла одну функцию антивирусной
защиты. Новый подход позволил добиться простоты в обращении и
управлении
всеми наиболее важными функциями Антивируса Кас-
перского.
• Улучшена совместимость Антивируса Касперского с другими ан-
тивирусными продуктами. Наэтапеустановкипрограммывыможе-
те отказаться от защиты файловой системы, почты, сети, проверки
выполняемых скриптов, если такая защита обеспечивается другими
приложениями на вашем компьютере.
• Рекомендуемыенастройкиисоветыэкспертов. Для
упрощения
работы с программой в данной версии продукта по умолчанию установлены рекомендуемые экспертами Лаборатории Касперского настройки. В большинстве случаев нет необходимости настраивать
продукт перед его использованием. В ситуациях, когда антивирусная
защита установлена на низком уровне, программа выдает соответствующее сообщение и предлагает различные варианты повышения
уровня защиты.
• Управление
профилямиработыпрограммы. Возможность сохране-
ния настроек программы в специальном файле для дальнейшего использования. Если рекомендуемые настройки работы Антивируса
Касперского вам не подходят, настройте ее так, как нужно вам, и сохраните данную конфигурацию в профиле.
12 Антивирус Касперского
•Продлениелицензиинаиспользованиепродукта. Антивирус Касперского версии 5.0 позволяет вам устанавливать лицензионный
ключ, продляя тем самым лицензию на использование продукта.
Теперь вы можете отправлять для исследования в Лабораторию
Касперского возможно зараженные объекты, обнаруженные Антивирусом Касперского, а также файлы, которые вы лично подозреваете
на заражение.
•Запрещениеудалениязараженныхпочтовыхбаз. Теперь зараженные почтовые базы не удаляются посредством Антивируса Касперского. Однако вы по-прежнему можете удалить данные объекты самостоятельно.
• Возможность формирования списка доверенных программных про-
цессов. Файловая активность доверенных процессов не контролиру-
ется Антивирусом Касперского в режиме постоянной защиты.
• Защита доступа к управлению настройками Антивируса Каспер-
ского паролем. Выможетеустановитьпароль, которыйбудетзапра-
шиваться при переключении между режимами пользователя и администратора. В режиме пользователя будет недоступно изменение
настроек программы, отключение постоянной защиты и выгрузка Антивируса Касперского из памяти вашего компьютера.
®
5.0 для Windows Workstations
1.2. Аппаратные и программные
требования к системе
ДлянормальногофункционированияАнтивирусаКасперскогодля Windows
Workstations необходимосоответствиерабочейстанцииперечисленнымнижетребованиям.
Общиетребования:
• 50 МБ свободного места на жестком диске;
• CD-ROM-устройство (для установки Антивируса Касперского с CD-
диска);
• Microsoft Internet Explorer версии 5.5 ивыше (для обновленияантивирусных баз и программных модулей через интернет).
Microsoft Windows 98, Microsoft Windows Me, Microsoft Windows NT
Workstation 4.0 (Service Pack 6a):
• процессор Intel Pentium 300 МГциливыше;
• 64 МБ оперативной памяти.
Общие сведения о программе 13
Microsoft Windows 2000 Professional (Service Pack 2 или выше), Microsoft
Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 1
иливыше):
• процессор Intel Pentium 300 МГциливыше;
• 128 МБ оперативной памяти.
1.3. Комплектпоставки
Программныйпродуктвыможетеприобрестиунашихдистрибьюторов
(коробочныйвариант), атакжеводномизинтернет-магазинов (например,
www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки
программного продукта входят:
• запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта;
Перед тем как распечатать конверт с компакт-диском, внимательно
ознакомьтесь с лицензионным соглашением.
При покупке продукта в интернет-магазине вы копируете продукт с вебсайта Лаборатории Касперского, в дистрибутив которого помимо самого
продукта включено также данное рук оводство. Лицензионный ключ либо
включен в дистрибутив, либо отправляется вам по электронной почте по
факту оплаты.
, раздел Электронныймагазин).
серийного номера продукта);
1.3.1. Лицензионноесоглашение
Лицензионное соглашение – это юридическое соглашение между вами и
ЗАО "Лаборатория Касперского", в котором указано, на каких условиях вы
можете пользоваться приобретенным вами программным продуктом.
Внимательно прочитайте лицензионное соглашение!
Если вы не согласны с условиями лицензионного соглашения, вы можете
вернуть коробку с Антивирусом Касперского дистрибьютору, у которого она
была приобретена, и получить назад сумму, уплаченную за подписку. При
этом конверт с установочным компакт-диском должен оставаться
запечатанным.
14 Антивирус Касперского
Открывая запечатанный пакет с установочным компакт-диском или
устанавливая продукт на компьютер, вы тем самым принимаете все
условия лицензионного соглашения.
®
5.0 для Windows Workstations
1.3.2. Регистрационнаякарточка
Пожалуйста, заполните отрывной корешок регистрационной карточки, по
возможности наиболее полно указав свои координаты: фамилию, имя,
отчество (полностью), телефон, адрес электронной почты (если она есть), и
отправьте ее дистрибьютору, у которого вы приобрели программный
продукт.
Если впоследствии у вас изменится почтовый/электронный адрес или
телефон, пожалуйста, сообщите об этом в организацию, куда
отправлен корешок регистрационной карточки.
Регистрационная карточка является документом, на основании которого вы
приобретаете статус зарегистрированного пользователя нашей компании.
Это дает вам право на техническую поддержку в течение срока подписки.
Кроме того, зарегистрированным пользователям, подписавшимся на
рассылку новостей ЗАО "Лаборатория Касперского", высылается
информация о выходе новых программных продуктов.
был
1.4. Сервис для
зарегистрированных
пользователей
ЗАО "Лаборатория Касперского" предлагает своим легальным
пользователям большой комплекс услуг, позволяющих увеличить
эффективность использования Антивируса Касперского.
Приобретя подписку, вы становитесь зарегистрированным пользователем
программы и в течение срока действия подписки получаете следующие
услуги:
эксплуатацией данного программного продукта, оказываемые по телефону и электронной почте;
• оповещение о выходе новых программныхпродуктовЛаборатории
Касперского и о новых вирусах, появляющихся в мире (данная услуга
предоставляется пользователям, подписавшимся на рассылку новостей ЗАО "Лаборатория Касперского").
Общие сведения о программе 15
Консультации по вопросам функционирования и использования
операционных систем, а также работы различных технологий не
проводятся.
1.5. Принятые обозначения
Текст документации выделяется различными элементами оформления в
зависимости от его смыслового назначения. В расположенной ниже
таблице приведены используемые условные обозначения.
Оформление Смысловое назначение
Жирный шрифт
Примечание.
Внимание!
Чтобы выполнить
действие,
1. Шаг 1.
2. …
Задача, пример
Названия меню, пунктов меню, окон,
элементов диалоговых окон и т. п.
Дополнительная информация, примечания.
Информация, на которую следует
обратить особое внимание.
Описание последовательности выполняемых пользователем шагов и
возможных действий.
Постановка задачи, примера для реализации возможностей программного
продукта
ГЛАВА 2. УСТАНОВКА И
УДАЛЕНИЕ ПРИЛОЖЕНИЯ
ВозможныдвавариантаустановкиАнтивирусаКасперского 5.0 для
Windows Workstations: локальная иудаленная (через систему
централизованного администрирования Kaspersky Administration Kit). В
данном руководстве описана локальная установка Антивируса Касперского.
Для получения информации об удаленной установке приложения
обратитесь к Справочному руководству к Kaspersky Administration Kit 5.0.
2.1. Установкаприложения
Перед установкой Антивируса Касперского на компьютер рекомендуется закрыть все работающие приложения.
Для установки приложения запустите исполняемый файл, включенный в
дистрибутив.
Установка приложения с дистрибутива, полученного через интернет, полностью совпадает с установкой приложения с дистрибутивного CD-диска.
Программа установки работает в диалоговом режиме. Каждое окно
содержит набор кнопок для управления процессом установки. Кратко
поясним их назначение:
• Далее > – принять действие и перейти к следующему шагу процедуры установки.
Рассмотрим подробно каждый шаг процедуры установки приложения.
Установка и удаление приложения 17
Шаг 1. Проверка версии установленной операционной
системы
Перед установкой программы на вашем компьютере выполняется проверка
соответствия установленных операционной системы и пакетов обновлений
(Service Pack) программным требованиям для установки Антивируса
Касперского.
В случае если какое-либо из требований не выполнено, на экран будет
выведено соответствующее уведомление. Рекомендуем установить
необходимые программы и пакеты обновлений посредством сервиса
Windows Update (или другимспособом) перед
Касперского.
установкой Антивируса
Шаг 2. Стартовое окно процедуры установки
Сразу после запуска исполняемого файла на экране будет открыто
стартовое окно, содержащее информацию о начале установки Антивируса
Касперского на ваш компьютер.
Для продолжения установки нажмите на кнопку Далее >. Отказ от установки
продукта выполняется по кнопке Отмена.
Шаг 3. Чтение лицензионного соглашения
Диалоговое окно Лицензионноесоглашениесодержит текст
лицензионного соглашения. Прочтите его. Если вы согласны с условиями
соглашения, нажмите на кнопку Согласен. Для отказа от установки
программы нажмите на кнопку Отмена.
Шаг 4. Ввод сведений о пользователе
В диалоговом окне Сведенияопользователе введите требующуюся
информацию. В поле Имяпользователя введите имя, а в поле
Организация – название организации. По умолчанию в этих полях указана
информация из реестра Microsoft Windows.
Шаг 5. Прочтение важной информации о программе
На данном этапе установки вам предлагается ознакомиться с важной
информацией о программе. В окне приведены основные возможности
Антивируса Касперского, особенности его работы и т.д.
Для перехода к следующему шагу установки нажмите на кнопку Далее >.
18 Антивирус Касперского
®
5.0 для Windows Workstations
Шаг 6. Использование технологий Лаборатории
Касперского
На этом шаге установки Антивируса Касперского вам необходимо принять
решение, будут ли использоваться в работе Антивируса Касперского
следующие технологии:
Постояннаязащитафайловойсистемы – проверка всех запускаемых,
открываемых и сохраняемых на компьютере и на сетевых дисках файлов на присутствие вирусов. По умолчанию защита файлов включена.
Если вы не хотите, чтобы
обращении к ним, снимите флажок Использоватьпостояннуюзащи-
ступающих на ваш компьютер и отправляемых вами почтовых сообщений, а также ваших почтовых баз. По умолчанию защита почты включена. Чтобы Антивирус Касперского не проверял
вирусы, снимите флажок Использоватьпостояннуюзащиту почты.
Проверкавыполняемыхскриптов – анализ всехскриптов VBScript и
нию проверка скрипов включена. Если вы хотите отключить использование Антивируса Касперского для проверки скриптов, снимите флажок Использоватьпроверкувыполняемыхскриптов.
Проверка макросов – проверка всех запускаемых на компьютере VBA-
макросов на наличие вредоносного кода. По умолчанию такая проверка
включена. Чтобы отключить проверку макросов, снимите флажок Использовать проверку макросов.
Постояннаязащитаотсетевыхатак – технология защитывашегоком-
пьютера от хакерских атак. Эта технология предотвращает атаку вашего компьютера из сети и защищает ваши
санкционированного доступа, кражи. По умолчанию постоянная защита
от сетевых атак выключена. Чтобы включить защиту, установите флажок Использоватьпостояннуюзащитуот сетевыхатак.
Технология iStreams
TM
– технология ускорения антивирусной проверки объектов (подробное описание технологии см. в разделе Приложение B на
стр. 206). Чтобы отключить использование технологии, снимите флажок
Использовать технологию iStreams
Данная технология применяется только на разделах с
файловой системой NTFS.
Антивирус Касперского проверял файлы при
почтовые сообщения на
данные от повреждения, не-
™
.
Установка и удаление приложения 19
Если на данном этапе вы откажетесь от использования перечисленных технологий, для их установки вам потребуется повторно
запустить инсталляцию продукта и выбрать те технологии, которые вы хотите использовать.
Если в процессе работы с Антивирусом Касперского вы решите
отказаться от какого-либо вида постоянной защиты или от технологии Streams
TM
, вампотребуетсяповторнозапуститьпрограмму
установ-ки и на данном шаге снять соответствующий флажок.
Для продолжения установки нажмите на кнопку Далее >.
Шаг 7. Поиск других антивирусных программ
На этом этапе осуществляется поиск других установленных антивирусных
продуктов, в том числе и продуктов Лаборатории Касперского, совместное
использование с которыми Антивируса Касперского может привести к
возникновению конфликтов в работе приложений.
При обнаружении установленного на вашем компьютере Антивируса
Касперского более ранних версий (например, версии 4.5) приложение будет
автоматически обновлено с версии 4.х до версии 5.0 (подробнее см. п. 2.4
на стр. 25).
Если будет обнаружен лицензионный ключ для Антивируса Касперского для Windows Workstations версии 4.х, то в процессе инсталляции окно установки лицензионного ключа (см. Шаг 8 на
стр. 20) будет содержать информацию о нем. Для работы приложения вы можете использовать этот лицензионный ключ или выбрать другой.
При обнаружении на вашем компьютере установленного антивирусного
программного обеспечения другого производителя на экран будет
выведено диалоговое окно со списком приложений, которые рекомендуется
удалить, прежде чем устанавливать Антивирус Касперского.
Рекомендуем вам удалить указанную программу. Для этого нажмите на
кнопку Нет, чтобы прервать процесс установки. Затем удалите указанный
программный продукт и снова запустите исполняемый файл.
Специалисты Лаборатории Касперского не рекомендуют вам устанавливать несколько антивирусных продуктов на компьютер, поскольку это может привести к конфликту в их совместной работе.
При обнаружении на вашем компьютере уже установленного Антивируса
Касперского 5.0 для Windows Workstations данная копия программы обновит
установленную ранее.
В случае обновления версии 5.0 окно установки лицензионного
ключа (см. Шаг 8 на стр. 20) не будет содержать информации о
ключе, но установленный ранее ключ будет использоваться для
работы приложения.
20 Антивирус Касперского
®
5.0 для Windows Workstations
Шаг 8. Установка лицензионного ключа
В диалоговом окне Лицензионныйключ вам необходимо выбрать
лицензионный ключ, на основании которого Антивирус Касперского будет
проверять наличие лицензионного соглашения и определять срок его
действия.
Лицензионный ключ является вашим личным "ключом", в котором
содержится служебная информация, необходимая для полнофункциональной работы программы, а именно:
• информация о поддержке (кто осуществляет и где можно ее
получить);
• название и номер лицензии, а также дата ее окончания.
Чтобы установить новый лицензионный ключ,
1. Нажмите на кнопку Обзор и в стандартном окне выбора
перейдите в каталог, содержащий файл лицензионного ключа:
• Если вы приобрели Антивирус Касперского в коробке, то
лицензионный ключ записан на дискету. Вам необходимо
вставить дискету в дисковод и перейти на эту дискету.
• Если лицензия была приобретена через интернет-магазин,
то полученный по электронной почте ключевой файл необходимо сохранить в любом каталоге на жестком диске вашего компьютера. Вам необходимо перейти к этому каталогу.
В выбранном каталоге отобразится список доступных лицензионных ключей.
2. Выберите необходимый лицензионный ключ (файл с
расширением .key) и нажмите
В результате в окне мастера установки отобразится общая информация о
лицензии и путь к файлу лицензионного ключа.
Нажмите на кнопку Далее > для продолжения установки программы.
В случае если на момент установки программы у вас нет лицензионного
ключа (например, вы заказали его в Лаборатории Касперского по интернету,
еще не получили), вы сможете установить ключ позже, при запуске
но
программы или с помощью специальной утилиты установки лицензионного
ключа (см. Глава 8 на стр. 179). Помните, что без ключа вы не сможете
приступить к работе с Антивирусом Касперского.
на кнопку Открыть.
Установка и удаление приложения 21
Шаг 9. Выбор каталога для установки
В диалоговом окне Выборкаталогаустановки задается каталог, куда
будет установлен Антивирус Касперского. Выбор каталога осуществляется
с помощью кнопки Обзор.
При помощи кнопки Восстановить можно восстановить путь к каталогу
установки, который предлагается приложением по умолчанию:
<Диск>\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for
Windows Workstations\.
В окне, открывающемся по кнопке Диск, можно просмотреть информацию о
доступном и необходимом
рабочей станции.
Для продолжения установки нажмите на кнопку Установить. После этого
будет запущена процедура копирования файлов Антивируса Касперского.
для установки месте на логических дисках
Шаг 10. Завершение установки
Окно Завершениеустановки содержит информацию об окончании
процесса установки Антивируса Касперского на ваш компьютер.
Для завершения установки программы требуется регистрация ряда служб в
системе, поэтому вам будет предложено перезагрузить компьютер. Это
НЕОБХОДИМО для корректного завершения установки продукта. В
открывшемся окне нажмите на кнопку Да, чтобы выполнить перезагрузку
немедленно, или на кнопку
После перезагрузки компьютера Антивирус Касперского будет
автоматически запущен.
В результате установки Антивируса Касперского:
• Значокпрограммы
• Ярлыкипрограммыбудутдобавленывглавноеменю Microsoft Win-
dows (Пуск ! Программы ! Антивирус Касперского 5.0 для Win-
dows Workstations).
Нет, чтобыперезагрузитькомпьютерпозже.
будетразмещенвсистемнойпанели.
2.2. Установка приложения в silent-
режиме
Антивирус Касперского 5.0 для Windows Workstations может быть
установлен из командной строки. Для этого перейдите в каталог
расположения дистрибутива приложения и используйте команду:
Допускается ввод абсолютного или относительного
пути к файлу. Путь указывается в кавычках, если в нем
содержится символ "пробел".
Указание параметров установки приложения.
Параметры могут быть следующими:
• INSTALLDIR – полный путь к каталогу установки
приложения;
• USERNAME – имяпользователя;
• COMPANYNAME – названиекомпаниипользо-
вателя;
• KLKEY – полныйпутькфайлуключа;
• KLUSEIDS – регулировкаиспользования защи-
ты от сетевых атак. Чтобы использовать технологию, установите значение “1”,
чтобы отключить технологию – “”. По умолчанию использование технологии отключено;
•KLUSEISTREAMS – регулировка использования
технологии iStreams™. Чтобы использовать технологию, установите значение “1”, чтобы отключить технологию – “”. По умолчанию использование технологии включено;
•KLUNINSTPASSWD – пароль, который будет
запрашиваться при удалении приложения;
• KLADMPASSWD – пароль для переключения
между режимами пользователя
и администра-
тора;
•KLDELAYREBOOT – определяет, перезагружать
ли компьютер после завершения установки.
Чтобы включить перезагрузка, установите значение “1”, чтобы отключить – “”. По умолчанию
перезагрузка включена;
Установка и удаление приложения 23
Ключ Назначение
•KLUSERTPFILE – регулировка использования
постоянной защиты файлов. Чтобы использовать технологию, установите значение “1”, чтобы отключить технологию – “”. По умолчанию
использование технологии включено;
•KLUSERTPMAIL – регулировка использования
постоянной защиты почты. Чтобы использовать
технологию, установите значение “1”, чтобы отключить технологию – “”. По умолчанию использование технологии включено;
•KLUSERTPSCRIPT – регулировка
использова-
ния проверки запускаемых скриптов. Чтобы использовать технологию, установите значение
“1”, чтобы отключить технологию – “”. По умолчанию использование технологии включено;
•KLUSERTPMACRO – регулировка использования проверки макросов. Чтобы использовать
технологию, установите значение “1”, чтобы отключить технологию – “”. По умолчанию использование технологии включено.
• RTPMail – использование технологии постоянной защиту почты (значения: enable – включено, disable – отключено);
•RTPScript – использование технологии проверки запускаемых скриптов (значения: enable – включено, disable – отключено);
•RTPMacro – использование технологии проверки макросов (значения: enable – включено, disable – отключено).
Пример:
[Setup]
InstallDir=C:/Kaspersky Lab
Key=A:/License/00000001.key
User=Ivanov
IStreams=enable
2.3. Удалениеприложения
Если по каким-либо причинам необходимо удалить Антивирус Касперского,
выполните команду Пуск!Программы!АнтивирусКасперского 5.0 дляWindows Workstations! УдалениеАнтивирусаКасперского или
воспользуйтесь стандартным средством Microsoft Windows Установка и
удаление приложения (см. п. 6.2.2.14 на стр. 155), в начале процедуры удаления будет запрошен данный пароль.
На экране отобразится запрос на подтверждение удаления. Для того чтобы
запустить процедуру удаления, нажмите на кнопку ОК. Далее появится
Установка и удаление приложения 25
окно, где вы можете выбрать удалять или сохранять объекты,
расположенные на карантине и в резервном хранилище, а также файлы
отчетов и лицензионных ключей.
После этого начнется процесс удаления файлов приложения с жесткого
диска компьютера.
Если в процессе удаления программа обнаружит файл, который
может использоваться другими приложениями, на экране отобразится диалоговое окно подтверждения его удаления. Для того чтобы удалить данный файл, нажмите на кнопку Да.
По завершении процесса удаления приложения появится диалоговое окно с
запросом о необходимости перезагрузки рабочей станции. Выберите
нужный вариант
и нажмите на кнопку Готово.
2.4. Обновлениеверсии 4.хдо 5.0
Перед запуском обновления Антивируса Касперского рекомендуется обработать объекты, находящиеся в карантинном каталоге или
резервном хранилище.
Для обновления Антивируса Касперского для Windows Workstations
версии 4.х до 5.0 запустите исполняемый файл. В процессе установки
более ранняя версия Антивируса Касперского будет удалена.
По завершении установки потребуется перезагрузка операционной
системы.
Обратите внимание, что при обновлении Антивируса Касперского
настройки версии 4.х сохранены не будут. Вы можете воспользоваться рекомендуемыми настройками, установленными по умолчанию, или заново настроить приложение.
При удаленной установке программы через Kaspersky Administration Kit
(подробнее см. Справочное руководство к Kaspersky Administration Kit 5.0)
обновление с версии 4.х до 5.0 происходит автоматически: при этом более
ранняя версия Антивируса
компьютер будет перезагружен.
Касперского будет удалена и удаленный
ГЛАВА 3. КОНЦЕПЦИЯ
УПРАВЛЕНИЯ
ПРИЛОЖЕНИЕМ
Антивирус Касперского 5.0 для Windows Workstations устанавливается на
рабочую станцию и может управляться на компьютере локально или
удаленно посредством приложения Kaspersky Administration Kit (если
компьютер включен в состав системы удаленного централизованного
управления).
Существует несколько категорий пользователей, работающих с
Антивирусом Касперского:
• Пользовательрабочейстанции – лицо, на компьютере которого установлен Антивирус Касперского.
•Администратор логическойсети – лицо, осуществляющее управление работой Антивируса Касперского через систему удаленного
централизованного администрирования Kaspersky Administration Kit.
В соответствии с правами каждой категории пользователей
предоставляется интерфейс, обеспечивающий всю доступную данному
пользователю функциональность приложения.
Интерфейспользователя оптимизирован для продуктивной работы
офисного пользователя и позволяет решать следующие задачи:
• просматривать статусную информацию о состоянии антивирусной
защиты;
• запускатьзадачипроверкиобъектовфайловойсистемы;
• обновлятьантивирусные базы и модули приложения (если данная
возможность включена администратором);
• просматривать статусную информацию о состоянии антивирусной
защиты;
правлять файлы карантина на исследование в Лабораторию Касперского.
резервногохранилища, от-
– администра-
Концепция управления приложением 27
Расширенный интерфейсадминистратора помимо задач пользователя
позволяет легко и гибко настраивать работу Антивируса Касперского и
решать следующие задачи:
ния, управлять ими и планировать их запуск по расписанию.
При централизованном управлении посредством Kaspersky Administration
Kit приложение администрируется удаленно с
установлена Консольадминистрирования.
Консоль администрирования представляет собой стандартный интерфейс, интегрированныйв MMC, и позволяетадминистраторулогическойсети
выполнять следующие функции:
• удаленно устанавливать Антивирус Касперского на клиентские ком-
пьютеры;
Чтобы управлять приложением через Kaspersky Administration Kit,
необходимо установить на клиентском компьютере Агент администрирования, обеспе чивающий взаимодействие рабочей станции с
Сервером администрирования (подробнее см. Справочное руководство K
Подробнее о концепции централизованного управления см. Руководство
администратора "Kaspersky Administration Kit 5.0".
ASPERSKY ADMINISTRATION KIT 5.0).
компьютера, накотором
3.1. Основные понятия концепции
управления
При локальном управлении Антивирусом Касперского защита строится
через определение администратором настроек задач и настроек
приложения.
Задача – именованное действие, выполняемоеАнтивирусомКасперского.
В соответствии с функциями задачи разделяют по типам (задача полной
проверки, задача обновления антивирусных баз и модулей приложения и
т.д.). Каждой конкретной задаче соответствует набор параметров работы
приложения при
еевыполнении – настройкизадачи.
28 Антивирус Касперского
Настройкиприложения – набор дополнительныхнастроекработы
приложения, включающий параметры карантина, резервного хранилища,
сервиса получения отчетов и др.
При централизованном управлении через Kaspersky Administration Kit
администратор определяет настройки задач и настройки приложения,
установленного на удаленных компьютерах сети.
Особенностью централизованного управления является организация
удаленных компьютеров в группы и управление их настройками через
создание и определение групповых
Политика – это наборпараметровработыприложения в группелогической
сети, а также набор ограничений на переопределение данных параметров
при настройке приложения или настройке задачи.
Политика включает в себя параметры полной настройки всей
функциональности приложения. Таким образом, в политику входят и
настройки приложения и настройки всех типов задач, за исключением
параметров, которые следует определять непосредственно при запуске
задачи.
политик.
®
5.0 для Windows Workstations
3.2. Локальныйинтерфейс
Антивирус Касперского обладает простым и удобным в работе
интерфейсом. В данном разделе мы подробнее рассмотрим основные его
элементы: значок в системной панели, контекстное меню, главное окно и
некоторые сервисные окна.
3.2.1. Значоквсистемной панели
После запуска приложения в системной панели появляется значок, вид
которого зависит от состояния антивирусной защиты: включена ли
постоянная защита и запущена ли проверка по требованию.
Если значок активен (красного цвета)
вашем компьютере находятся под контролем Антивируса Касперского. Если
значок неактивен (серого цвета)
(например, если ранее вы приостановили постоянную защиту, отключили
постоянную защиту файлов или отказались от ее использования при
установке).
Если запущена полная проверка компьютера, проверка отдельного файла,
диска или выполняется анализ какого-либо объекта в режиме постоянной
защиты, то в системной панели отображается мигающий значок
, этоозначает, чтовсефайлына
, значитпостояннаязащитаотключена
. При
Концепция управления приложением 29
проверке почты появляется значок . Во время загрузки обновлений
антивирусных баз, баз сетевых атак и модулей приложения значок
меняется на .
Если в дополнительных настройках Антивируса Касперского (см.
п. 5.10.4 на стр. 117) отключена анимация значка в системной панели, значок принимает только одно значение: активен или неактивен.
Когда происходит важное с точки зрения антивирусной безопасности
событие, на некоторое время над значком появляется информационное
сообщение с рекомендацией от экспертов Лаборатории Касперского (такая
возможность не предусмотрена в Microsoft Windows 98/NT).
3.2.2. Контекстноеменю
Если вы нажмете правой клавишей мыши в системной панели по значку
приложения, откроется контекстное меню (см. рис. 1), состоящее из
следующих пунктов:
•ОткрытьАнтивирусКасперского – открыть главное окно программы на закладке Защита. Продублировать данное действие вы може-
те, дважды щелкнув левой кнопкой мыши по значку
системной панели.
• Перейти в режим пользователя / Перейти в режим администра-
тора – переключиться из одного режима безопасности в другой.
•Запущенныезадачи – список задач, выполняемых по расписанию.
Данный пункт появляется в контекстном меню в момент, когда выполняется какая-либо задача.
•ПроверитьМойКомпьютернавирусы – запустить
ку компьютера на присутствие вирусов в соответствии с установленным уровнем защиты.
вашего компьютера. Данный пункт присутствует в контекстном меню
программы только в том
вания постоянной защиты файлов при установке Антивируса Касперского для Windows Workstations. В зависимости от того, включена или
нет постоянная защита, меняется вид значка программы.
Пункт меню доступен только для администратора Антивируса Касперского, обычный пользователь не может включать/отключать постоянную защиту компьютера.
случае, если вы не отказались от использо-
программы в
полную провер-
30 Антивирус Касперского
Не рекомендуем вам останавливать постоянную защиту,
поскольку это значительно повышает риск заражения
вашего компьютера вирусами.
• О программе – показать справочное окно с информацией об Антивирусе Касперского 5.0 для Windows Workstations.
•Выход – выгрузить Антивирус Касперского из па мяти вашего компьютера. Данный пункт контекстного меню доступен только администратору Антивируса Касперского.
Рисунок 1. Контекстное меню
®
5.0 для Windows Workstations
3.2.3. Главное окно программы: общая
структура
Главное окно Антивируса Касперского предназначено для реализации всех
возможностей приложения по обеспечению полной антивирусной защиты
вашего компьютера. Здесь вы можете:
• запускать и останавливать проверки компьютера и отдельных его
дисков, каталогов, файлов на присутствие вирусов и других вредоносных программ;
Все параметры антивирусной защиты, необходимая информация и задачи
сгруппированы в главном окне на следующих закладках:
•Защита – статус и задачи антивирусной защиты (проверка объектов
и обновление антивирусных баз). С этой закладки вы можете перейти к работе с карантином, резервным хранилищем и отчетами. Данная закладка является основной при работе с
п. 3.2.3.1 на стр. 31).
• Настройка – статус и задачи по настройке основных параметров антивирусной защиты (см. п. 3.2.3.2 на стр. 33).
•Поддержка – закладка, на которой вы можете просматривать информацию о лицензионном ключе, продлевать лицензию на использование программы, открывать справочные материалы, а также отправлять запросы в Службу
стр. 34).
Каждая закладка делится на две части:
•Леваячастьзакладки содержит гиперссылки, посредством которых
вы можете перейти к выполнению необходимых при работе с Антивирусом Касперского задач. Список задач зависит от назначения закладки. Например, на закладке Защита приведены задачи для проверки вашего
стройка – настройки параметров этих задач, на закладке Поддержка – задачи, обеспечивающие поддержку вашей антивирусной защи-
ты.
•Праваячастьзакладки включает информацию о текущем состоянии
антивирусной защиты вашего компьютера (постоянной защиты, полной проверки и антивирусных баз). Так на закладке Защита отображается статус
состояния ее настроек, на закладке Поддержка – статус лицензирования (информация о лицензионном ключе), ссылки на адреса поддержки, информация о программе и вашей системе.
компьютера на присутствие вирусов, на закладке На-
антивируснойзащиты, назакладкеНастройка – статус
техническойподдержки (см. п.3.2.3.3 на
приложением (см.
3.2.3.1.Закладка
Закладка Защита (см. рис. 2) предназначена для запуска задач,
обеспечивающих проверку как всего вашего компьютера, так и отдельных
дисков, каталогов, файлов. Здесь вы также можете:
• переходить к работе с отчетами о выполнении всех запускаемых за-
дач (просматривать, удалять, экспортировать в
Защита
файл);
32 Антивирус Касперского
®
5.0 для Windows Workstations
• переходить к работе с объектами, возможно зараженными вирусами
или их модификациями, которые помещены на карантин;
• переходить к работе с резервными копиями вылеченных или уда-
ленных объектов.
Задачи вы можете запускать посредством соответствующих гиперссылок.
Рисунок 2. Закладка Защита
В правой части закладки показано текущеесостояниепостояннойзащиты, полнойпроверкикомпьютера и антивирусныхбаз. Например, на
рис. 2 вы можете видеть, что постоянная защита компьютера остановлена,
а полная проверка компьютера выполняется в настоящий момент. Тут же
приводятся комментарии состояния каждой из задач антивирусной защиты.
Неотъемлемым атрибутом состояний критического и отличного от
рекомендуемого уровней являются рекомендацииэкспертовЛабораторииКасперского. Для повышения уровня антивирусной защиты вам может быть
предложено изменить текущие настройки, вернуться к рекомендуемым
экспертами настройкам, запустить задачу и т.д. Все рекомендации
выполнены в виде гиперссылок, воспользовавшись которыми можно
перейти к выполнению соответствующих действий.
Если в ходе проверки были обнаружены зараженные или подозрительные
объекты, то в правой части закладки отобразится соответствующая
Концепция управления приложением 33
информация. В дальнейшем вы всегда сможете перейти к обработке
обнаруженных объектов при помощи гиперссылки обработать эти объекты
(подробнее см. п. 5.4 на стр. 90).
3.2.3.2. Закладка
Закладка Настройка (см. рис. 3) позволит вам оценить состояние настроек
программы, а также выполнить настройки как основных параметров работы
Антивируса Касперского, так и дополнительных.
Настройка
Рисунок 3. Закладка Настройка
В правой части закладки приведено текущее состояние настроек
постоянной защиты, полной проверки компьютера по требованию и
автоматического обновления антивирусных баз, программных модулей и
баз известных сетевых атак с подробными комментариями, а также советы
по редактированию некоторых настроек. Например, если обновление
антивирусных баз вы запускали самостоятельно, то программа предложит
вам автоматизировать процесс загрузки обновлений путем формирования
расписания запусков данной задачи.
Посредством гиперссылок левой части закладки вы можете перейти к
установке и редактированию параметров постоянной защиты вашего
34 Антивирус Касперского
компьютера, проверок по требованию и обновления. Отдельно вы можете
сформировать список объектов, исключаемых из защиты, и указать тип
используемых антивирусных баз.
Здесь же вы можете настроить параметры карантина, на который
помещаются объекты, возможно зараженные вирусами или их
модификациями, и резервного хранилища, предназначенного для хранения
резервных копий объектов. Перейти к настройке дополнительных
параметров Антивируса Касперского также можно здесь по гиперссылке
Дополнительная настройка.
Антивирус Касперского предоставляет вам возможность создавать
различные конфигурации своей работы и сохранять их в специальных
файлах – профилях. В дальнейшем вы легко сможете вернуться к той или
иной конфигурации. Не нужно будет настраивать программу заново,
достаточно только загрузить нужный профиль. Перейти к созданию и
загрузке профилей можно по гиперссылке Управление профилями
®
5.0 для Windows Workstations
.
3.2.3.3.Закладка
На закладке Поддержка (см. рис. 4) отображается информация о том, куда
вам следует обращаться в случае возникновения проблем в работе
Антивируса Касперского, а также ситуаций, с которыми вы не в силах
справиться самостоятельно. Здесь приведены сведения о программе, о
лицензионном ключе, а также об установленной на вашем компьютере
операционной системе, чтобы при необходимости сообщить их Службе
технической поддержки Лаборатории Касперского. Вся эта информация
располагается в правой части закладки.
Левая часть включает гиперссылки, позволяющие вам:
• отправлять в Службу технической поддержки запросы, а также объекты, возможно зараженные вирусами или их модификациями, для
исследования в Лабораторию Касперского;
• продлевать лицензию на использование Антивируса Касперского.
В левой части закладки также расположены ссылки на справочную
информацию:
• Справка
• Вируснаяэнциклопедия
щий подробное описание всех существующих на сегодняшний момент вредоносных программ.
• Веб-сайт Лаборатории Касперского
рии Касперского.
– справочная система по продукту.
Поддержка
– ссылка на сайт www.viruslist.ru, содержа-
– ссылка на веб-сайт Лаборато-
Концепция управления приложением 35
Рисунок 4. Закладка Поддержка
3.2.4. Окнопроцессапроверки
При запуске проверки компьютера или отдельных его объектов (дисков,
каталогов, файлов) на экране появляется окно отображения процесса
проверки (см. рис. 5).
Окно состоит из двух частей:
• В верхней части расположен индикатор, отображающий выполнение
процесса проверки в процентах, имя текущего проверяемого объекта, время предполагаемого окончания проверки и общая статистика
по количеству
объектов, вылеченных, удаленных и помещенных на карантин.
• Нижняя часть окна раскрывается по кнопке . В ней расположены
три закладки: Отчет – с отчетом о произошедших в процессе проверки событиях, Статистика – с результатами проверки и Настройки – с
перечнем настроек, с которыми производится проверка. Скрыть ниж-
нюю часть можно по кнопке
проверенныхнатекущиймоментобъектов, атакже
.
36 Антивирус Касперского
Рисунок 5. Окно процесса проверки
®
5.0 для Windows Workstations
По гиперссылке Просмотр карантина вы можете перейти в окно хранилища
карантина (см. п. 5.10.1.2 на стр. 108).
Если вы выполняете полную проверку компьютера, то в данном окне вы
также можете установить режим выключения компьютера по завершении
проверки. Такой режим полезно устанавливать в том случае, если вы,
например, запускаете проверку компьютера на присутствие вирусов в конце
рабочего
дня и не хотите ждать ее завершения.
Однако данный режим требует следующей дополнительной подготовки:
нужно до запуска проверки отключить запрос пароля при проверке объектов
(см. п. 5.3.3.1 на стр. 81), если он был включен, установить режим
автоматической обработки опасных объектов, их удаление / помещение на
карантин или запись информации в отчет (см. п. 5.3.3.2
на стр. 84). В
результате выполненных действий интерактивный режим работы
программы отключается, и проверка выполняется без остановок (в
процессе проверки не будут задаваться вопросы).
Для выключения компьютера после завершения проверки установите в
окне проверки флажок Выключитькомпьютерпоокончаниипроверки.
Концепция управления приложением 37
3.2.5. Справочнаясистема
С закладки Поддержка главного окна вам доступна полная справка по
программе. Для того чтобы ее открыть, вам достаточно воспользоваться
гиперссылкой Справка
Если у вас возникнет вопрос по отдельному диалоговому окну, нажмите на
клавишу <F1> или воспользуйтесь гиперссылкой Помощь, расположенной в
левом нижнем углу данного окна.
в левой части закладки.
ГЛАВА 4. ЗАЩИТА
КОМПЬЮТЕРА БЕЗ
ДОПОЛНИТЕЛЬНЫХ
НАСТРОЕК
Антивирусная защита начинает действовать сразу же после установки
приложения на компьютер, используя настройки по умолчанию. Данные
настройки рекомендованы экспертами Лаборатории Касперского для
обеспечения оптимальной защиты вашего компьютера.
При централизованном управлении посредством Kaspersky
Administration Kit параметры могут определяться политиками и
задачами, сформированными администратором безопасности.
Для этого на соответствующих параметрах должен быть установ-
лен "замок":
sky Administration Kit 5.0.
Кроме того реализована возможность быстрого изменения настроек
благодаря выбору одного из трех уровней защиты, предопределенных
экспертами Лаборатории: максимальная защита, рекомендуемый,
максимальнаяскорость.
. Подробнеесм. Справочноеруководство Kasper-
4.1. Настройкипоумолчанию
Настройки по умолчанию определены для каждой из задач антивирусной
защиты:
ПОСТОЯННАЯ ЗАЩИТА В РЕЖИМЕ МОНИТОРИНГА
Постоянная защита вашего компьютера обеспечивается только в
том случае, если вы не отказались от ее использования при установке программы.
Для режима постоянной защиты по умолчанию установлен рекомендуемыйуровень со следующими настройками:
• анализу подлежат только файлы, подверженные заражению, откры-
ваемые на чтение, запись и исполнение, а именно:
полняет попытку лечения, если лечение невозможно – удаляет объект, при этом сохраняет копию объекта в резервном хранилище; при
обнаружении подозрительного объекта – помещает на карантин;
• при обнаружении потенциально опасной программы Антивирус Кас-
перского блокирует ее выполнение и фиксирует информацию в
При полной проверке компьютера не проверяются используемые почтовые ящики.
• используются технологии iChecker™, iStreams™;
40 Антивирус Касперского
®
5.0 для Windows Workstations
• не проверяются объекты на сетевых дисках, почтовые базы данных,
файлы почтовых текстовых форматов;
• при обнаружении зараженного или подозрительного объекта Антивирус Касперского откладывает его обработку, а по заве ршении антивирусной проверки зарашивает у пользователя необходимое действие и обрабатывает объект;
• при обнаружении потенциально опасной программы Антивирус Кас-
перского
пропускает ее и фиксирует информацию в отчете;
ОБНОВЛЕНИЕ АНТИВИРУСНЫХ БАЗ И ПРОГРАММНЫХ МОДУЛЕЙ
Для задач обновления антивирусных баз и программных модулей
предусмотрены следующие настройки по умолчанию:
• обновление антивирусных баз производится по расписанию раз в 3
часа с момента установки Антивируса Касперского;
Если компьютер работает менее трех часов в день, базы будут обновлены сразу же после очередного запуска
Антивируса Касперского.
• разрешено обновление антивирусных баз и получение срочных обновлений Антивируса Касперского. Перед установкой обновлений на
экран выводится соответствующий запрос.
ИЗОЛЯЦИЯ ПОДОЗРИТЕЛЬНЫХ ОБЪЕКТОВ
Для карантина предусмотрены следующие настройки по умолчанию:
Перед выполнением лечения или удаления сохраняется копия объекта в
хранилище резервного копирования. По умолчанию используются
следующие настройки:
• объемрезервногохранилищанеограничен;
• времяхраненияобъектоввхранилищесоставляет 90 дней.
Защита компьютера без дополнительных настроек 41
4.2. Уровниантивируснойзащиты
Для удобства настройки параметров антивирусной защиты в приложении
существуют три уровня с предопределенными настройками (см. таб. 1):
•Максимальнаязащита – уровень защиты компьютера, соответствующий максимально возможной защите при некотором снижении
производительности системы.
•Рекомендуемый – уровень антивирусной защиты, базирующийся на
настройках, рекомендованных экспертами Лаборатории Касперского
и обеспечивающих оптимальную защиту вашего компьютера.
•Максимальнаяскорость – уровень защиты компьютера, при котором обеспечивается максимальная скорость работы при некотором
сокращении количества проверяемых объектов.
При изменении параметров любого из уровней через локальный интерфейс
или через Консоль администрирования Kaspersky Administration Kit 5.0
значение меняется на Настройки пользователя. Это четвертый уровень
антивирусной защиты с индивидуальными настройками пользователя.
Если параметры изменены через Консоль администрирования, то
в правой части закладки Защита будет указано, что настройки
заданы администратором.
В расположенной ниже таблице приведены значения настроек
предопределенных уровней для задач постоянной защиты (защита) и
проверки по требованию (проверка).
Условныеобозначения:
+ настройкавключена;
– настройка отключена;
x дляданнойзадачинастройкане
В данной главе представлена подробная информация о работе и настройке
основных задач Антивируса Касперского, а также дополнительных
возможностях работы с программой через локальный интерфейс.
5.1. Обновление антивирусных баз
и модулей приложения
Антивирус Касперского предоставляет возможность автоматизированного
обновления антивирусных баз, которые содержат описания вирусов и
методов их лечения, а также модулей приложения с серверов обновлений
Лаборатории Касперского.
Обновлениеантивирусныхбаз – залог антивируснойбезопасности вашего компьютера. Каждый день появляются сотни новых
компьютерных вирусов, каждый день эксперты Лаборатории Касперского заносят информацию о них в антивирусные базы. Обнов ление антивирусных баз рекомендуется проводить не реже одного
раза в 3 часа, а в период вирусных эпидемий – как можно чаще,
желательно ежечасно.
Для загрузки обновлений Антивирус Касперского обращается к серверам
обновлений Лаборатории Касперского, http-или ftp-серверу, указанному
пользователем, либо к локальному или сетевому каталогу вашего
компьютера. При работе под управлением Kaspersky Administration Kit
обновление может происходить из каталога обновлений, расположенного
на Сервереадминистрирования.
Запуск программы обновления можно производить вручную или по
расписанию. Для своевременного получения новых
баз мы рекомендуем вам настроить расписание для автоматического
запуска программы обновления (подробнее о настройке расписания см.
п. 5.8 на стр. 101).
версий антивирусных
44 Антивирус Касперского
®
5.0 для Windows Workstations
5.1.1. Когдазагружатьобновления
Программа предупредит вас, когда антивирусные базы потребуют
обновления. Вы также можете сами сделать вывод о необходимости
обновлений, просмотрев их статус в правой части закладки Защита (см.
рис. 2).
Состояние обновлений обозначается следующими значками:
антивирусныебазыобновлялисьнедавно, либо обновляются в
настоящий момент;
антивирусныебазынуждаютсявобновлении. Если их обновление
невозможно из-за окончания лицензионного ключа, программа
предлагает прочесть информацию о продлении лицензии;
необходимосрочноеобновление, поскольку антивирусные базы
сильно устарели, отсутствуют или повреждены.
5.1.2. Обновление вручную. Процесс
загрузки обновлений
Для того чтобы запустить обновление вручную,
воспользуйтесь гиперссылкой Загрузка обновлений в левой части
закладки Защита;
или:
гиперссылкой обновить антивирусные базы
ки Защита, в информационном сообщении о состоянии антивирусных баз;
или:
выберите пункт Обновитьантивирусныебазы в контекстном меню, открывающемся правой кнопкой мыши по значку программы в
системной панели.
В результате открывается окно (см. рис. 6) с информацией о процессе
выполнения обновления антивирусных баз и модулей
в правой части заклад-
приложения.
Управление приложением через локальный интерфейс 45
программных модулей Антивируса Касперского на вашем
компьютере и предоставленное источником. В случае
если на
вашем компьютере установлена последняя версия
антивирусных баз, процедура обновления завершается. Иначе
начинается копирование файлов на ваш компьютер.
Процесс загрузки отображается на индикаторе копирования. В
поле Загруженообновлений отображается размер уже
полученных обновлений.
4. Программа автоматически подключает полученные
антивирусные базы. Если подключение проходит успешно,
Антивирус Касперского начинает использовать базы при
проверке компьютера. Если в результате подключения
обновленных антивирусных баз возникает ошибка,
автоматически будет запущен откат полученных баз на более
раннюю версию.
Для корректного подключения полученных обновлений может потребоваться перезагрузка компьютера. В данном случае на экран
будет выведено соответствующее предупреждение.
Рисунок 6. Обновление антивирусных баз и модулей приложения
46 Антивирус Касперского
®
5.0 для Windows Workstations
5.1.3. Настройкаобновления
Для того чтобы настроить параметры задачи обновления антивирусных баз,
воспользуйтесь гиперссылкой Обновления в левой части закладки
Настройка (см. рис. 3).
В результате откроется окно Задачиобновленияантивирусныхбаз (см.
рис. 7).
Рисунок 7. Список задач обновления антивирусных баз
По щелчку мыши на имени задачи раскрывается блок, содержащий
информацию об источнике обновления, времени последнего и следующего
запуска процедуры обновления. В этом же блоке с помощью кнопки
Запустить вы можете запустить обновление антивирусных баз вручную, а
Управление приложением через локальный интерфейс 47
при помощи кнопки Свойства открыть окно настройки параметров
обновления антивирусных баз (см. рис. 8), в котором можно настраивать
следующие функции:
• устанавливатьрасписаниеавтоматическогозапускаобновления
(см. п. 5.8 настр. 101);
• включатьобновлениепрограммныхмодулейАнтивирусаКасперского
(см. п. 5.1.3.1 настр. 48);
• настраивать копирование обновлений в локальный каталог для распространения на другие компьютеры сети, на которых установлен
Антивирус Касперского (см. п. 5.1.3.2 на стр. 50);
• выбиратьисточникобновления: серверыЛабораторииКасперского,
http-, ftp-сервер, указанный пользователем, либо локальный или се-тевойкаталог
компьютера (см. п. 5.1.3.3 настр. 50);
• настраиватьпараметрыпрокси-сервера (см. п. 5.1.3.4 настр. 53);
48 Антивирус Касперского
®
5.0 для Windows Workstations
• настраивать запуск задачи с правами другого пользователя (только
для компьютеров с операционной системой Microsoft Windows NT/2K/XP) (см. п. 5.9 на стр. 104);
• выбирать тип загружаемых антивирусных баз (см. п. 5.1.3.5 на
стр. 53).
Задача Откатантивирусныхбаз не содержит каких-либо настроек. Вы можете только запустить ее, чтобы вернуться к предыдущей версии антивирусных баз.
5.1.3.1. Обновлениепрограммныхмодулей
Помимо антивирусных баз вы также можете обновлять и собственные
программные модули Антивируса Касперского. Обновление программных
модулей выкладывается на серверы обновлений по мере их выхода.
Обновить программные модули вы можете из указанного при настройке
источника обновления (см. п. 5.1.3.3 на стр. 50). Для этого достаточно на
закладке Настройка диалогового окна Настройкаобновления (см. рис
установить флажок Устанавливатьобновлениямодулейприложения.
. 9)
Рисунок 9. Окно настройки обновления.
Закладка Настройка
Управление приложением через локальный интерфейс 49
Выберите, какие обновления вы хотите устанавливать:
• Толькосрочныеобновления;
• Вседоступныеобновления.
Если вы хотите, чтобы после загрузки обновления модулей
устанавливались автоматически, снимите флажок Запрашивать
подтверждение перед установкой.
Если вы заказываете zip-архив с обновлением в Лаборатории Касперского или у ее партнеров, обязательно укажите, что вы хотите
получить и обновление программных модулей.
При получении обновления модулей приложения на экране отобразится
соответствующий запрос (см. рис. 10). Выберите один из следующих
вариантов:
• Установитьобновлениемодулейприложения.
• Неустанавливатьобновление
модулей приложения и напом-
нить позже – напомнить об установке обновления программных мо-
дулей при следующем запуске Антивируса Касперского.
• Отключитьустановкуобновлениймодулейприложения – при
выборе этого варианта флажок Устанавливатьобновлениемоду-
лей приложения назакладке Настройка диалоговогоокна Настройка обновления (см. рис. 9) будет снят, и обновление про-
граммных
модулей будет отключено.
Рисунок 10. Запрос на установку обновлений модулей приложения
50 Антивирус Касперского
®
5.0 для Windows Workstations
5.1.3.2. Копирование обновлений в локальный
каталог
На закладке Настройка (см. рис. 9) вы также можете настроить работу
сервиса копирования обновлений. Данный сервис позволяет сохранять
обновления антивирусных баз и программных модулей приложения,
полученные с сервера Лаборатории Касперского, в локальном каталоге, а
затем предоставлять доступ к ним другим компьютерам сети (на которых
установлен Антивирус Касперского) в целях экономии интернет-трафика.
Для подключения сервиса копирования обновлений установите флажок
Копировать в локальный источник обновления. В поле Каталог
локального источника укажитепутьккаталогу.
Кроме того, вы можете выбрать способ копирования обновлений:
•полное, при котором копируются антивирусные базы и обновления
модулей для всех приложений Лаборатории Касперского. Чтобы выбрать полное обновление, установите
ления для всех приложений.
•выборочное, при котором копируются антивирусные базы и обновления модулей приложения только для Антивируса Касперского 5.0 для
Windows Workstations и Антивируса Касперского 5.0 для Windows File
Servers. Длявыбораданногоспособаобновлениянеобходимо, что-
бы флажок Копироватьобновлениядлявсехприложений был
снят (данное значение установлено по умолчанию).
флажок Копироватьобнов-
5.1.3.3. Выбористочникаобновления
Выбористочникаобновленийпроизводитсяназакладке Источники
обновлений диалоговогоокна Настройка обновления (см. рис. 11).
В качестве ресурса, из которого будут производиться обновления, можно
указать:
•Серверадминистрирования – централизованное хранилище обновлений, расположенное на Сервере ад министрирования Kaspersky
Administration Kit. Данный источник обновлений будет отсутствовать,
если на компьютере не установлен Агент администрирования (подробнее смотрите Справочное руководство к Kaspersky Administration
Kit 5.0).
•СерверыобновленийЛабораторииКасперского – интернет-сайты
Лаборатории Касперского, на которые выкладываются обновленные
антивирусные базы и программные модули.
Управление приложением через локальный интерфейс 51
Рисунок 11. Окно настройки обновления.
Закладка Источникиобновлений
•ftp-, http-серверы, добавленные пользователем и содержащиеактуальные обновления.
• локальныйилисетевойкаталог.
По умолчанию обновление производится из интернета с серверов
обновлений Лаборатории Касперского, а при работе с Kaspersky
Administration Kit 5.0 – с Сервера администрирования. Вы можете
расширить список и добавить дополнительные источники обновления. Для
этого нажмите на кнопку Добавить и выберите тип
источника – Адрес
сервера обновлений или Каталог. В случае выбора варианта Адрес
сервера обновлений воткрывшемсяокневведитеадрес ftp-, http-сервера
(при указании имени сервера требуется вводить префикс протокола,
который вы предполагаете использовать, например: http://server.net или
ftp://10.0.0.1). При выборе варианта Каталог, укажите путь к каталогу,
содержащему обновления.
Вы можете изменить настройки источника обновлений при помощи кнопки
Изменить. Для источника типа Адрессервераобновлений вы можете
изменить адрес, для источника типа Каталог – путь.
Вы можете выбрать регион расположения сервера Лаборатории
Касперского, с которого будут копироваться обновления, выбрав
соответствующую страну из выпадающего списка Местоположение
52 Антивирус Касперского
®
5.0 для Windows Workstations
(см. рис. 12). По умолчанию страна выбирается на основании региональных
настроек операционной системы. Для определения географически
ближайшего к вам сервера обновления рекомендуется указать ваше
текущее местонахождение. Это поможет сократить время и увеличить
скорость получения обновлений. Также вы можете отключить
использование прокси-сервера, установив соответствующий флажок.
Рисунок 12. Изменение параметров источника обновлений.
Выбор региона расположения сервера
Для того чтобы обновление производилось из указанного источника,
установите напротив него флажок. Одновременно может быть выбрано
несколько ресурсов. В этом случае Антивирус Касперского будет
производить обновление из первого по списку источника. Если по какойлибо причине данный источник недоступен, обновление будет
производиться из следующего по списку источника и т.д. Вы
можете
изменять очередность следования источников обновления в списке с
помощью кнопок Вверх/ Вниз.
В случае если у вас нет доступа к серверам обновлений Лаборатории
Касперского (например, нет доступа к интернету), вы можете позвонить в
наш центральный офис по телефону +7 (495) 797-87-00 и узнать адреса
партнеров Лаборатории Касперского, которые смогут предоставить вам
антивирусные
базы на дискетах или дисках в zip-формате.
Не забудьте при запросе антивирусных баз указать, какой тип баз
вы хотите получить: стандартные или расширенные (см. п. 5.1.3.5
на стр. 53).
Zip-архив с полученными антивирусными базами необходимо распаковать в
любой каталог вашего компьютера и указать данный каталог в качестве
источника обновления.
Управление приложением через локальный интерфейс 53
5.1.3.4. Настройкапараметровпрокси-сервера
НастройкусетевыхподключенийпроизводитсяназакладкеПараметры
LAN (см. рис. 13). Предусмотрено два способа определения параметров
прокси-сервера:
• Автоматическиопределятьпараметрыпрокси-сервера;
• Использоватьдругойпрокси-сервер.
Рисунок 13. Настройка параметров LAN
Первый вариант установлен по умолчанию, параметры прокси-сервера
будут взяты из Microsoft Internet Explorer. Если прокси-сервер требует
авторизации, выберите второй вариант и задайте параметры проксисервера вручную:
Адрес – IP-адрес прокси-сервера в десятичном формате (например,
10.10.10.102) или его имя.
Порт – номер порта, накоторомустановленпрокси-сервер. Израскры-
вающегося списка выберите
3128, 8080, 8082, 8903 или укажите собственное значение.
Если на прокси-сервере требуется авторизация, установите флажок
Использоватьавторизациюнапрокси-сервере и укажите в приведенных
ниже полях требуемые имя и пароль.
одно из предложенных знач ений:
54 Антивирус Касперского
®
5.0 для Windows Workstations
Если авторизация на прокси-сервере необходима, а вы не указали имя и
пароль, или указанные данные по каким-либо причинам не были приняты
прокси-сервером, при запуске обновл ения будет открыто окно запроса
имени и пароля авторизации. Если авторизация пройдет успешно,
указанные имя и пароль будут использованы при следующем обновлении.
В противном
случае, параметры авторизации будут запрошены повторно.
Если на вашем сервере установлен сетевой экран, и вы не можете
соединяться с FTP-сайтом в активном режиме, установите флажок
Использовать пассивный режим при обновлении с FTP-серверов.
5.1.3.5. Выбортипаантивирусныхбаз
Антивирус Касперского предлагает вам на выбор два типа антивирусных
баз, которые используются в работе программы:
•Стандартныебазы – антивирусные базы, содержащие записи обо
всех известных на настоящее время вредоносных программах и способах их обезвреживания.
• Если вы хотите обезопасить ваши данные на компьютере от потенциально опасных программ, вам нужно
базы. Дополнительно к записям стандартных баз они содержат описание программ-реклам, программ-шпионов, хакерских утилит и другого потенциально опасного ПО.
использовать Расширенные
Для обеспечения нормальной антивирусной защиты вашего компьютера вполне достаточно стандартных антивирусных баз. Если
вы используете расширенные базы, это может сказаться на скорости работы Антивируса Касперского. К тому же ряд программных
продуктов, которые вы используете, может быть отнесен к потенциально опасным программам.
Чтобы выбрать тип баз используемых в работе Антивируса
Касперского,
1. Воспользуйтесь гиперссылкой Угрозы и исключения
влевой
части закладки Настройка (см. рис. 3).
2. В открывшемся диалоговом окне (см. рис. 14) в разделе Обна-
руживаемые угрозы установитефлажок Программырекламы, потенциально опасное ПО, программы автодозвона, есливыхотитеиспользоватьрасширенныеантивирус-
ные базы. Чтобы избежать удаления используемых вами программ, рекомендуется установить действие при обнаружении
опасного объекта
, требующееподтвержденияпользователя
(см. п. 5.2.2.2 настр. 66).
Управление приложением через локальный интерфейс 55
Рисунок 14. Выбор типа антивирусных баз
Флажок Вирусы, черви, троянскиеихакерскиепрограммы, программы-шпионы установлен по умолчанию, и снять его невозможно. Он показывает, что при проверке использ уются стандартные антивирусные базы.
5.2. Режимпостояннойзащиты
Постоянная защита вашего компьютера обеспечивается только в
том случае, если вы не отказались от ее использования при установке программы.
Постояннаязащита – режим работы, прикоторомАнтивирусКасперского
постоянно контролирует все обращения к объектам файловых систем,
входящую и исходящую почту, а также действия потенциально опасных
скриптов VBScript, JavaScript и макрокоманд, использующихся офисными
приложениями, обнаруживает потенциально опасные программы.
При открытии объекта на чтение/запись пользователем или программой
приложение проверяет его на наличие вируса. Если вирус обнаружен,
приложение выполняет лечение зараженного объекта, либо удаляет его,
либо блокирует доступ к объекту (это зависит от установленных вами
56 Антивирус Касперского
®
5.0 для Windows Workstations
настроек). Таким образом, приложение позволяет обнаруживать и удалять
вредоносный код до момента реального заражения системы.
В режиме постоянной защиты программа выполняет несколько функций:
• постояннуюзащитуфайлов (см. п. 5.2.1 настр. 58);
• постояннуюзащитупочты (см. п. 5.2.2 настр. 62);
• проверку VBA-макросов (см. п. 5.2.4 настр. 68);
• постояннуюпроверкускриптов (см. п. 5.2.5 настр. 70);
• постояннуюзащитуотсетевыхатак (см. п. 5.2.6 настр. 71).
Каждую из них вы можете настраивать отдельно или отключать, что не
повлияет на работу других составляющих постоянной защиты компьютера.
Информация о текущем состоянии постоянной защиты находится в правой
части закладки Защита (см. рис. 2) главного окна программы.
Состояние
постоянной защиты обозначается следующими значками:
постоянная защита включена, но настройки не соответствуют
рекомендуемым;
антивируснаязащитаостановлена. Такое состояниеуказываетна
то, что защита вашего компьютера временно выключена.
постояннаязащитанеработает. В такомслучаерекомендуется
настроить параметры постоянной защиты и запустить ее.
Постоянная защита включена с момента старта операционной системы и до
завершения работы с компьютером. Но в процессе работы вам, возможно,
понадобится остановить постоянную защиту. Чтобы сделать это, откройте
контекстное меню Антивируса Касперского и выберите пункт Остановитьпостояннуюзащиту (см. рис. 1).
Поскольку не рекомендуется полностью отключать антивирусную защиту,
Антивирус Касперского предлагает вам остановить ее на некоторое время.
Чтобы отключить режим постоянной защиты,
в окне Отключениепостояннойзащиты (см. рис. 15) выберите
один из следующих вариантов:
•Через 5/10/15 минут – защита будет включеначерезука-
занное время.
Управление приложением через локальный интерфейс 57
Рисунок 15. Временное отключение антивирусной защиты
• Приследующемподключенииксети – защита будет
включена сразу после того, как компьютер будет подключен
к сети (этот вариант появляется в списке, если в данный
момент подключение к сети отсутствует).
• ПриследующемзапускеАнтивирусаКасперского – за-
щита будет включена, если вы загрузите программу
из ме-
ню Пуск→Программы → Антивирус Касперского для
Windows Workstations илипослеперезагрузкисистемы
(приусловии, чтовключенрежимзапуска программы при стартесистемы).
• Толькопотребованиюпользователя – защита будет
включена только тогда, когда вы сами ее запустите. Для
включения защиты выберите пункт Возобновитьпостояннуюзащиту в контекстном меню Антивируса Касперского.
Отключение режима постоянной защиты значительно повышает
риск заражения вашего компьютера вирусами. Однако при выполнении некоторых операций (например, дефрагментации диска с
файловой системой FAT32) вы можете отключать постоянную защиту в целях экономии времени.
В случае необходимости вы также можете остановить не всю защиту, а только один из компонентов приложения: защита файловой
системы(см. п. 5.2.1 на стр. 58), защита почты(см. п. 5.2.2 на
стр. 62), проверка макросов (см. п. 5.2.4 на стр. 68), проверка
скриптов (см. п. 5.2.5 на стр. 70) или защита от сетевых атак (см.
п. 5.2.6 на
стр. 71).
58 Антивирус Касперского
®
5.0 для Windows Workstations
Для того чтобы посмотреть или изменить настройки режима
постоянной защиты:
воспользуйтесь гиперссылкой Постоянная защита, расположенной в
левой части закладки Настройка (см. рис. 3).
Окно настройки постоянной защиты разделено на закладки в соответствии
с функциями защиты. Далее мы подробно рассмотрим настройку каждой из
функций.
5.2.1. Проверкафайловойсистемы
Если защита файлов установлена и включена, в режиме постоянной
защиты Антивирус Касперского анализирует обращения к файловой
системе компьютера на наличие вредоносного кода.
Настройка постоянной защиты файловой системы производится в окне
Настройкапостояннойзащиты на закладке Файлы (см. рис. 16). В окне
вы можете:
• включать/отключать защиту. Для этого соответственно установите
или снимите флажок Включить постоянную защиту файловой
системы. По умолчанию флажок установлен – защита включена;
• устанавливать уровень антивирусной защиты, а также производить
детальную настройку выбранного уровня (см. п. 5.2.1.1 на стр. 59);
• формировать список объектов, которые не будут проверяться при
постоянной защите файлов (см. п. 5.7 на стр. 97). Для перехода к окну
формирования списка исключений нажмите на гиперссылку не за-
даны/ заданы рядом с параметром исключения в описании установ-
ленных параметров защиты. Вид гиперссылки меняется в зависимости от того, установлены исключения или нет;
• формировать список доверенных процессов, файловая активность
которых не будет проверяться при постоянной защите файлов (см.
п. 5.5 на стр. 93);
• устанавливать действие, которое будет применено Антивирусом
Касперского при обнаружении опасных и подозрительных объектов
(см. п. 5.2.1.2 на стр. 61).
Если постоянная защита файлов не установлена, настройка перечисленных выше параметров невозможна. Чтобы установить защиту файлов, вам потребуется переустановить программу.
Управление приложением через локальный интерфейс 59
Рисунок 16. Параметрызадачи
защитыобъектовфайловойсистемы
5.2.1.1. Выборуровнязащиты
В раскрывающемся списке Настройкауровнязащиты выберите один из
трех предопределенных экспертами Лаборатории Касперского уровней
(подробнее см. Глава 4 на стр. 38). По умолчанию действуют настройки
рекомендуемого уровня антивирусной защиты.
На основе настроек любого из уровней защиты вы можете произвести
собственную настройку. При этом уровень защиты будет изменен на
Настройкипользователя. При
предопределенных уровней, пользовательские настройки сохранены не
будут.
Вы можете просмотреть и изменить параметры выбранного уровня защиты
в окне Настройкапостояннойзащитыфайлов (см. рис. 17), открываемом
по кнопке Настройка на закладке Файлы (см. рис. 16).
возврате к настройкам любого из трех
60 Антивирус Касперского
®
5.0 для Windows Workstations
Рисунок 17. Подробная настройка постоянной защиты файлов
В разделе Область проверки установите флажки, определяющие диски
для проверки.
В разделе Объектыпроверки выберите объекты, которые будут включены
в проверку:
• Проверятьвсеобъекты – проверять файлы, не учитывая их тип и
расширение.
проверять файлы, которые потенциально могут быть заражены; анализ
на зараженность выполняется на основании внутренней структу-
ры файла.
•Проверятьобъектыпорасширению – проверять файлы, которые
потенциально могут быть заражены; анализ на зараженность выполняется на основании расширения файла.
Управление приложением через локальный интерфейс 61
В разделе Дополнительныепараметрызащитыфайлов вы можете
ограничить время проверки одного объекта, установив значение интервала
проверки в секундах, а также определить, будут ли проверяться:
• присоединенные или встроенные в другие файлы объекты (OLE-
объекты);
• упакованныеисполняемыефайлы;
• самораспаковывающиесяархивы;
• загрузочныесекторыдисков.
В разделе Ускорениепроверкиобъектов
использование технологий ускорения антивирусной проверки – iChecker™ и
Если в процессе установки программы вы отказались от использования технологии iStreams™, ее включение потребует повторного
запуска установки Антивируса Касперского. До тех пор настройка
использования этой технологии будет недоступна.
вы можете включить/ отключить
5.2.1.2. Выбор действия над обнаруженным
объектом
В разделе Действиянадобнаруженнымобъектом (см. рис. 16) укажите
действие, которое будет выполнять Антивирус Касперского при
обнаружении опасных и подозрительных объектов:
• Запрашиватьдействиеупользователя – блокировать доступ к
объекту и выдавать на экран запрос на выполнение действия над
объектом. Такой режим работы установлен по умолчанию.
Если в течение 30 секунд
не получает от вас ответа, к объекту будет применено рекомендуемое действие. Для каждого типа обнаруженного объекта рекомендуется свое действие.
Рассмотрим список всех возможных действий, которые Антивирус
Касперского предлагает на выбор (набор их для каждого типа объекта может различаться):
• Лечитьзараженныйобъект
• Поместитьнакарантинобъект, возможнозараженный
вирусом или его модификацией.
после выдачи на экран запроса программа
.
62 Антивирус Касперского
®
5.0 для Windows Workstations
Иногда в результате помещения файла на карантин на
экран выдается сообщение, что объект не может быть
удален. Это связано с тем, что при помещении объектов
на карантин выполняется их перемещение: копирование в
карантин и удаление из исходного местоположения. Однако не каждый объект при перемещении возможно удалить. Например, нельзя
удалить объект, используемый в
данный момент какой-либо программой.
• Удалить опасный объект, вылечить который не удалось
или лечение которого невозможно.
•Пропустить – не выполнять над объектом никаких действий, только фиксировать информацию о его обнаружении в
отчете о работе программы.
• Выполнятьр екомендуемоедействие – блокировать доступ к объ-
екту, выполнять
рекомендуемое для данного объекта действие. Для
зараженных объектов рекомендуемым действием является действие
Лечить, для возможно зараженных – Поместитьнакарантин, для
троянских программ и червей – Удалить.
• Запрещатьдоступиудалятьобъект – блокировать объект и уда-
лять его без дополнительного уведомления пользователя. При удалении копия объекта сохраняется в резервном хранилище
.
• Толькозапретитьдоступ – блокировать доступ к объекту, не выво-
дить на экран какого-либо запроса на обработку объекта; записывать
информацию в отчет.
• Помещатьнакарантин (только для подозрительных объектов) –
блокировать доступ к объекту, перенести объект на карантин для последующей дополнительной проверки с использованием обновленных антивирусных баз
, восстановления, отправки на исследование в
Лабораторию Касперского или удаления.
5.2.2. Проверкапочты
Постоянная защита входящей и исходящей электронной почтовой
корреспонденции обеспечивается только в том случае, если вы не
отказались от ее использования при установке программы. Чтобы
установить защиту почты, вам потребуется переустановить программу.
В режиме постоянной защиты Антивирус Касперского анализирует запросы
на получение и отправку электронных сообщений, предотвращает
попадание вредоносного кода
подозрительных или зараженных объектов вашим адресатам.
в ваш почтовый ящик, а также отправку
Управление приложением через локальный интерфейс 63
Антивирус Касперского выполняет:
• перехват входящей и исходящей почты по протоколам SMTP и POP3
для любых почтовых клиентов;
• перехват входящей и исходящей почты при работе под управлением
почтового клиента Microsoft Office Outlook по любым используемым
им почтовым протоколам;
• обнаружение подозрительных и зараженных объектов, как в теле со-
общения, так и в присоединенных объектах любого
уровня вложен-
ности.
При проверке почты по умолчанию действуют настройки рекомендуемого
уровня антивирусной защиты, при котором проверяются:
• входящаяпочтапопротоколу POP3;
• присоединенныеархивыифайлыпочтовыхформатов.
Обратите внимание, что по умолчанию НЕ проверяется исходящая
почта по протоколу SMTP.
Настройка постоянной защиты почты производится на закладке Почта
диалогового окна Настройкапостояннойзащиты (см. рис. 18). В окне вы
можете:
• включать/отключать защиту. Для этого соответственно установите
или снимите флажок
Включитьпостояннуюза щитупочты. По
умолчанию флажок установлен – защита включена;
• устанавливать уровень антивирусной защиты, а также производить
детальную настройку выбранного уровня (см. п. 5.2.1.1 на стр. 64);
• формировать список объектов, которые не будут проверяться при
постоянной защите почты (см. п. 5.7 на стр. 97). Для перехода к окну
формирования списка исключений нажмите
на гиперссылку не зада-
ны/ заданы рядом с параметром исключения в описании установ-
ленных параметров защиты. Вид гиперссылки меняется в зависимости от того установлены исключения или нет;
• устанавливать действие, которое будет применено Антивирусом
Касперского при обнаружении опасных и подозрительных объектов
(см. п. 5.2.1.2 на стр. 61).
64 Антивирус Касперского
Рисунок 18. Параметры задачи защиты почты
®
5.0 для Windows Workstations
Для проверки почты Microsoft Office Outlook создан специальный
модуль, интегрированный с почтовой программой. При установке
Антивируса Касперского в окне настройки параметров Microsoft
Office Outlook появляется дополнительная закладка (подробнее см.
п. 5.2.3 на стр. 67).
5.2.2.1. Выборуровнязащиты
В раскрывающемся списке Настройкауровнязащиты выберите один из
трех предопределенных экспертами Лаборатории Касперского уровней
(подробнее см. Глава 4 на стр. 38). По умолчанию действуют настройки
рекомендуемого уровня антивирусной защиты.
На основе настроек любого из уровней защиты вы можете произвести
собственную настройку. При этом уровень защиты будет изменен на
Настройкипользователя. При
предопределенных уровней, пользовательские настройки сохранены не
будут.
возврате к настройкам любого из трех
Управление приложением через локальный интерфейс 65
Вы можете просмотреть и изменить параметры выбранного уровня защиты
в окне Настройкапостояннойзащитыпочты (см. рис. 19), открываемом
по кнопке Настройка на закладке Почта (см. рис. 18).
Рисунок 19. Подробная настройка проверки почты
В верхней части закладки расположены флажки, определяющие объекты
проверки. Если флажок установлен, программа выполняет перехват и
проверку соответствующих объектов:
исходящей почты, передаваемой по протоколу SMTP для любых
почтовых клиентов.
Проверятьисходящуюпочту Microsoft OfficeOutlook – проверка
исходящей почты при работе под управлением почтового клиента
Microsoft Office Outlook по любым почтовым протоколам.
Проверятьприсоединенныеархивы – проверка вложенных в со-
общение архивов.
Обратите внимание, что исключение из проверки присоединенных архивов не влияет на проверку самораспаковывающихся архивов, которые проверяются всегда
на всех уровнях вложенности.
В разделе Настройкапортов вы можете определить значения почтовых
портов POP3 и SMTP, по которым осуществляется передача данных. По
умолчанию это 110 и 25 порты. Если ваш почтовый клиент использует
другие порты, следует указать их значения.
Кроме того, вы можете установить ограничения на
время и размер
проверяемого объекта:
Непроверятьписьмаразмеромболее (МБ), чтобы ограничить
объем проверяемых объектов; установите максимальный размер
проверяемого объекта в МБ.
Остановить, еслипроверкапродолжаетсяболее (сек.) для ог-
раничения времени проверки одного объекта; установите значение
интервала проверки в секундах.
В разделе Ускорениепроверкиобъектов вы можете включить/ отключить,
использование технологии ускорения антивирусной проверки iChecker
™
Дляиспользованиятехнологииустановитефлажок
Использоватьтехнологию iChecker™.
.
5.2.2.2. Выбор действия над обнаруженным
объектом
В разделе Действиенадобнаруженнымобъектом (см. рис. 18) выберите
тип действия, которое будет применено при обнаружении зараженного или
подозрительного объекта:
•Лечить, аеслиневозможно – удалять – произвести лечение зараженного объекта; если объект не подлежит лечению – удалить его.
Управление приложением через локальный интерфейс 67
•Помещатьнакарантин – перенести подозрительный объект в карантинный каталог для последующей дополнительной проверки с
использованием обновленных антивирусных баз, восстановления,
отправки на исследование в Лабораторию Касперского или удаления.
•Удалять – удалить зараженный или подозрительный объект. При
выборе данного действия для объекта будет создана копия и размещена в резервном
для восстановления файла или же для отправки на экспертизу в Лабораторию Касперского.
хранилище. Вы можете использовать такую копию
5.2.3. Какпроверитьпочту Microsoft
Office Outlook
Проверка почты Microsoft Office Outlook осуществляется с помощью
специального модуля, встроенного в Microsoft Office Outlook. Он
предназначен для проверки всей входящей почты (сообщений и вложенных
объектов) перед прочтением и исходящей перед отправкой.
Для того чтобы открыть окно проверки почты, в главном меню Microsoft
Office Outlook выберите пункт Сервис→Параметры. В окне Параметры
перейдите на закладку АнтивирусКасперского (см.
В разделе Статус отображается статусная информация о состоянии
модуля проверки почты. В зависимости от состояния возможны следующие
сообщения:
•Проверкапочтывключена. Данное сообщение появляется в ситуации, когда Антивирус Касперского запущен, и проверка почты Microsoft Office Outlook включена.
•Проверкавходящейпочтывключена. Данное сообщение появляется
в случае, когда включена только проверка входящих сообщений.
•Проверкаисходящейпочтывключена. Данное сообщение появляется в случае, когда включена только проверка исходящих сообщений.
•Проверкапочтывыключена. Данное сообщение появляется в ситуации, когда отключена проверка входящей и исходящей почты Microsoft Office Outlook, а также, если Антивирус Касперского не запущен.
рис. 20).
68 Антивирус Касперского
®
5.0 для Windows Workstations
Рисунок 20. Закладка Антивируса Касперского в Microsoft Office Outlook
Для настройки проверки почтовой системы воспользуйтесь гиперссылкой
нажмите здесь в разделе Настройки. В результате откроется окно
настройки постоянной защиты на закладке Почта (см. рис. 18).
Окно настройки постоянной защиты откроется только в том случае,
если в окне дополнит ельных настроек Антивируса Касперского на
закладке Общие (см. рис. 58) установлен флажок Показывать
интерфейс пользователя.
Дляпользователярабочейстанцииназакладке Антивирус Касперского (см. рис. 20) отображается только статус Проверка поч-
ты включена/отключена. Областьнастройкиприэтомнеактивна.
5.2.4. Проверкамакросов
В режиме постоянной защиты, если установлена и включена проверка
макросов, Антивирус Касперского анализирует предопределенный
программой набор макрокоманд VBA и предотвращает выполнение
вредоносного кода.
Настройка проверки макросов производится в окне Настройкапостояннойзащиты на закладке Макросы (см. рис. 21).
Управление приложением через локальный интерфейс 69
По умолчанию проверка макросов включена. Чтобы отключить проверку,
снимите флажок Включитьпроверку VBA-макросов.
Рисунок 21. Параметры задачи проверки макросов
В раскрывающемся списке Настройкауровнязащиты выберите один из
трех предопределенных экспертами Лаборатории Касперского уровней
(подробнее см. Глава 4 на стр. 38).
Перечень подозрительных макрокоманд, работу которых отслеживает
программа, и действие, предусмотренное для каждой из команд в
соответствии с установленным уровнем защиты, представлены в таблице.
Разрешитьвыполнение – разрешить выполнение макрокоманды,
никаких действий не предпринимать.
Запросить действие – выводить на экран запрос на выполнение
действия. В представленном запросе будут перечислены все возможные для данного макроса действия.
70 Антивирус Касперского
®
5.0 для Windows Workstations
Заблокироватьвыполнение – заблокировать выполнение макро-
команды.
Заблокироватьскрипт– остановить выполнение обратившегося к
макрокоманде скрипта.
На основе настроек любого из уровней защиты вы можете произвести
собственную настройку. При этом уровень защиты будет изменен на
Настройкипользователя. При возврате к настройкам любогоизтрех
предопределенных уровней, пользовательские настройки сохранены не
будут.
Чтобы изменить действие, которое будет выполнять Антивирус Касперского при обнаружении подозрительной макрокоманды,
выберите в таблице соответствующую макрокоманде ячейку в
столбце Действие и из раскрывающегося списка выберите одно из
перечисленных выше действий.
5.2.5. Проверкаскриптов
Защита вашего компьютера от опасных скриптов обеспечивается
только в том случае, если вы не отказались от ее использования
при установке программы.
В режиме постоянной защиты, если включена постоянная защита скриптов,
Антивирус Касперского анализирует скрипты VBScript и JavaScript перед их
выполнением модулем обработки скриптов операционной системы и
предотвращает выполнение вредоносного кода.
Настройка проверки
защиты на закладке Скрипты (см. рис. 22).
По умолчанию проверка макросов включена. Чтобы отключить проверку,
снимите флажок Включитьпроверку скриптов.
Ниже укажите действие, которое будет выполнять Антивирус Касперского
при обнаружении опасного скрипта:
•Запрашиватьдействиеупользователя – выводить на экран предупреждение об обнаружении потенциально
прашивать пользователя о дальнейших действиях. В представленном запросе будут перечислены все возможные действия.
Управление приложением через локальный интерфейс 71
Вовремяпроверкискриптоввстатуснойстрокеприложения
Microsoft Internet Explorer отображается мигающий значок Антиви-
русаКасперского
.
Рисунок 22. Параметрызадачипроверкискриптов
5.2.6. Защитаотсетевыхатак
Защита вашего компьютера от сетевых атак обеспечивается только в том случае, если вы не отказались от ее использования при
установке программы.
Антивирус Касперского позволяет защитить ваш компьютер от сетевых
хакерских атак из локальной сети или интернета.
Обнаружение хакерских атак выполняется на основе баз известных на
текущее время атак. Эти
антивирусными базами (подробнее см. 5.1 на стр. 43).
Защита от сетевых атак запускается при старте Антивируса Касперского и
проверяет все принимаемые по сети данные независимо от источника:
локальная сеть или интернет.
базы обновляются и устанавливаются вместе с
72 Антивирус Касперского
®
5.0 для Windows Workstations
Как только будет совершена попытка атаковать ваш компьютер, она будет
блокирована. На экран будет выведено соответствующее уведомление
(см. рис. 23), содержащее информацию о виде атаки, IP-адресе атакующего
компьютера и локальном порте (если возможно).
Рисунок 23. Уведомление о сетевой атаке
Настройка постоянной защиты от сетевых атак производится на закладке
Сеть диалогового окна Настройкапостояннойзащиты (см. рис. 24).
При включении / отключении постоянной защиты из контекстного меню
Антивируса Касперского (см. п. 5.2 на стр. 55) в системной панели
отключается и защита от сетевых атак.
Если вы хотите отключить только защиту от сетевых атак, не отключая при
этом другие задачи постоянной защиты, снимите флажок Включитьпостояннуюзащитуотсетевыхатак(см. рис. 24). При
включении/ отключении защиты потребуется перезагрузка компьютера.
Вы можете определить параметры работы Антивируса Касперского в
режиме постоянной защиты сети:
• Режимневидимости. В этом режиме разрешена только сетевая активность, инициатором которой выступил пользователь
или программы, установленные на его компьютере; вся остальная активность (удаленное подключение к вашему компьютеру и т.д.) запрещена. Фактически это означает, что ваш компьютер становится "невидимым" для внешнего окружения. Кроме того, режим невидимости
помогает предотвратить любые типы DoS (Denial of Service) атак. В
то же время, режим невидимости не оказывают негативного влияния
на вашу работу в интернете: Антивирус Касперского разрешает сетевую активность, инициатором которой выступили вы.
Внимание! Режим невидимости не защищает ваш компьютер от действий троянских программ!
Управление приложением через локальный интерфейс 73
По умолчанию режим невидимости выключен. Чтобы включить его,
установите флажок Использоватьрежимневидимости.
•Уведомлениеосетевыхатаках. По умолчанию программа информирует вас каждый раз, когда совершается попытка атаковать ваш
компьютер. На экран выводится сообщение (см. рис. 23), информирующее вас о том, какая атака была совершена, с какого IP-адреса и
на какой локальный порт (если это возможно определить). Поскольку
данное уведомление носит справочный характер, вы можете отключить его вывод на экран, сняв флажок Уведомлятьосетевыхатаках; при этом информация об атаках будет фиксироваться в отчете.
•Блокировкаатакующегокомпьютера. Антивирус Касперского мо-
жет блокировать все компьютеры, с которых совершается попытка
атаковать ваш компьютер. По умолчанию блокирование атакующего
компьютера отключено. Если вы решите включить этот режим, то по
умолчанию время блокирования равно 60 минутам. В течение этого
времени любые пакеты, отправленные с атакующего компьютера на
ваш, будут заблокированы. Для того чтобы изменить время блокирования, установите соответствующее значение для параметра
Бло-
кировать атакующий компьютер на (мин.). Чтобы отключить ре-
жим блокирования, снимите флажок рядом с этим параметром.
Рисунок 24. Настройка постоянной защиты от сетевых атак
74 Антивирус Касперского
®
5.0 для Windows Workstations
5.3. Режим проверки по
требованию
Анализобъектовпотребованию – режим работыприложения,
предназначенный для проверки компьютера на присутствие вредоносного
кода по запросу администратора или пользователя рабочей станции,
лечения и удаления зараженных объек тов и помещение на карантин
подозрительных объектов.
Антивирус Касперского позволяет проверять компьютер целиком и
частично – отдельные диски, каталоги, файлы, почту. При этом
выполняется лечение и
помещение на карантин подозрительных объектов.
При установке приложения по умолчанию будут сформированы системные
задачи проверки по требованию:
объектов автозапуска, загрузочных секторов дисков, а также системных каталогов Windows и Windows/system32; по умолчанию запускается пользователем вручную.
• Проверкакарантина – проверка объектов, помещенных на каран-
тин; по умолчанию запускается пользователем вручную.
тов автозапуска, системной памяти и загрузочных секторов; по умолчанию запускается автоматически при старте Антивируса Касперского.
Также предусмотрена возможность проверки объекта, указанного
пользователем (подробнее см. п. 5.3.2 на стр. 76). Кроме того, вы можете
самостоятельно
требованию (см. п. 5.6 на стр. 95).
создавать дополнительные задачи проверки объектов по
удаление обнаруженных опасных объектов и
носителей (диске-
Для успешного лечения почтовых баз Microsoft Outlook Express
необходимо перед проверкой завершить работу приложения
Microsoft Outlook Express.
Управление приложением через локальный интерфейс 75
5.3.1. Полнаяпроверкакомпьютера
Полная проверка позволяет проверять большее количество объектов на
вашем компьютере, чем это происходит при постоянной защите, поэтому в
профилактических целях рекомендуется запускать ее не реже одного раза в
неделю.
Программа сама подскажет вам, когда необходимо ее запустить. В случае
если главное окно программы закрыто, над значком Антивируса
Касперского в системной панели
рекомендацией запустить проверку (если не отключена возможность
вывода на экран всплывающих сообщений, см. п. 5.10.4 на стр. 117).
Чтобы прочесть более полную информацию, откройте главное окно
программы на закладке Защита (см. рис. 2) и обратите внимание на
состояние полной проверки в правой части окна. Предусмотрены
следующие состояния полной проверки:
проверка проводится регулярно или выполняется в настоящий
момент;
есть необходимость запустить проверку, возможно,
предварительно вернувшись к рекомендуемым экспертами
Лаборатории Касперского настройкам;
вам следует провестиполнуюпроверкукомпьютеранемедленно.
всплывет краткое сообщение с
При необходимости вы можете запустить проверку непосредственно из
области состояния полной проверки, воспользовавшись гиперссылкой
выполнить полную проверку.
Эксперты Лаборатории Касперского рекомендуют включать режим запуска
полной проверки по расписанию. Состояние полной проверки содержит
информацию о том, включен или отключен этот режим.
Рисунок 25. Информация об актуальности проверки
76 Антивирус Касперского
®
5.0 для Windows Workstations
Для того чтобы запустить антивирусную проверку компьютера
по требованию, выберите в левой части закладки Защита:
Проверка Моего Компьютера – запустить полную проверку компью-
тера в соответствии с установленными настройками (см. ниже). Аналогичное действие выполняется с помощью гиперссылки выполнить
полную проверку в правой части закладки Защита, а также с помо-
щью пункта ПроверитьМойКомпьютернавирусы в контекстном
меню, открывающемся при нажатии правой кнопкой мыши по значку
в системной панели.
После этого на экране откроется окно Проверка (см. рис. 5), где будет
отображаться выполнение задания в процентах, имя текущего
проверяемого объекта, время предполагаемого окончания проверки и
общая статистика по количеству проверенных на текущий момент объектов,
а также объектов, вылеченных, удаленных и помещенных на карантин.
При полной проверке компьютера не выполняется анализ почтовых
ящиков, съемных дисков, а также сетевых дисков, если таковые
подключены к вашему компьютеру.
Вы можете скрыть окно проверки, нажав на кнопку
в правом верхнем
углу и в открывшемся окне выбрав вариант Закрытьокно, продолжить
проверку.
Результатыпроверкивыможетепросмотретьвсформированномотчете
(подробнеесм. п. 5.10.2 настр. 112).
5.3.2. Проверкаобъектапо выбору
Выбрать объект для проверки вы можете как при помощи интерфейса
Антивируса Касперского, так и стандартными средствами операционной
системы Microsoft Windows (например, в окне программы Проводник или
на Рабочемстоле и т.д.).
Чтобы выбрать объект проверки при помощи Антивируса Касперского,
воспользуйтесь гиперссылкой Проверка объектов
левой части закладки Защита (см. рис. 2).
В открывшемся окне Выборобъектовдляпроверки (см. рис. 26)
находится список объектов, которые можно проверять, а также кнопки
редактирования списка и кнопки управления проверкой.
, расположенной в
Управление приложением через локальный интерфейс 77
Рисунок 26. Выбор объектов для проверки
В списке изначально находятся следующие объекты:
• съемныедиски (включаядискетыи CD-ROM);
• жесткиедиски;
• сетевыедиски (еслиподключеныквашемукомпьютеру);
• почтовыеящики Microsoft Office Outlook и Microsoft Outlook Express;
• каталогМоиДокументы;
• системнаяпамять;
• объектыавтозапуска;
• загрузочныесекторыдисков.
Если вы хотите добавить новый объект в список, нажмите на кнопку
Добавить и воткрывшемсяокнеукажитенужныйфайлиликаталог. Все
объекты, добавленные вами в список, будут сохранены в нем для
последующих проверок.
При формировании пути к каталогу или объекту вы можете использовать системные переменные окружения. Например, вы можете
выбрать для проверки каталог установки операционной системы
Microsoft Windows, указав в качестве переменной %windir%.
Для того чтобы удалить объект из списка, вам необходимо выбрать его и
нажать на кнопку Удалить. Однако помните, что вы можете
удалять из
списка только те объекты, которые были добавлены вручную. Объекты,
изначально составляющие список, удалить нельзя.
Если вы хотите изменить параметры проверки объектов по выбору,
воспользуйтесь кнопкой Настройка (подробнее см. п. 5.3.3 на стр. 79).
Введенные настройки будут сохранены для последующих проверок
78 Антивирус Касперского
®
5.0 для Windows Workstations
объектов сформированного списка, а также проверки объектов, выбранных
средствами Microsoft Windows.
Чтобы проверить некоторые объекты списка,
1. Выберитеобъектыизсписка.
2. НажмитенакнопкуПроверитьдлязапускапроверки.
Чтобызапуститьпроверкуобъекта, выбранногосредствами
Microsoft Windows,
установите курсор мыши на имени выбранного объекта, по правой
кнопке мыши откройте контекстное меню Microsoft Windows и выберите пункт Проверитьнавирусы (см. рис. 27). При проверке будут
использоваться настройки, указанные в окне Выборобъектовдляпроверки (см. рис. 26).
Рисунок 27. Проверка на присутствие вирусов выбранного объекта
средствами Microsoft Windows
Если Антивирус Касперского не запущен, то при вызове проверки
выбранного объекта средствами Microsoft Windows вам будет
предложено его запустить.
Независимо от того, каким способом была запущена проверка объекта (из
контекстного меню Microsoft Windows или из списка объектов Антивируса
Касперского), на экране откроется окно Проверка (см. рис. 5). Результаты
проверки вы можете просмотреть в сформированном отчете
(подробнее см.
п. 5.10.2 на стр. 112).
Если проверку каких-либо объектов необходимо проводить регулярно, вы
можете создать соответствующую задачу проверки по требованию
(подробнее см. п. 5.6 на стр. 95).
Управление приложением через локальный интерфейс 79
5.3.3. Настройкапроверкипотребованию
Для того чтобы посмотреть или изменить настройки режима
проверки компьютера по требованию,
воспользуйтесь гиперссылкой Проверка по требованию
ти закладки Настройка (см. рис. 3).
В результате откроется окно Проверкипотребованию (см. рис. 28),
содержащее список системных задач, а также дополнительных задач
проверки, созданных пользователем.
в левой час-
Рисунок 28. Список проверок по требованию
По щелчку мыши на имени задачи раскрывается блок, содержащий
информацию об области проверки, времени последнего и следующего
запуска задачи проверки. В этом же блоке с помощью кнопки Запустить вы
можете запустить проверку по требованию вручную, а при помощи кнопки
80 Антивирус Касперского
®
5.0 для Windows Workstations
Свойства открыть окно настройки задачи проверки (см. рис. 29), вкотором
можно настраивать следующие функции:
• выбирать объекты проверки. Выбор доступен для задач, созданных
вручную. Для добавления нового объекта нажмите на кнопку Доба-вить и выберите из раскрывающегося списка нужный объект. Для
проверки объекта, не указанного в списке, например, отдельного ка-
или файла, выберите в списке строку Обзор и укажите путь к
талога
данному объекту. Чтобы удалить объект из числа проверяемых, выберите его в списке и нажмите на кнопку Удалить;
Рисунок 29. Окно настройки проверки по требованию. Закладка Объектыпроверки
• устанавливать уровень антивирусной защиты, а также производить
детальную настройку выбранного уровня (см. п. 5.3.3.1 на стр. 81);
• формировать список объектов, которые не будут проверяться при
проверке (см. п. 5.7 на стр. 97). Для перехода к окну формирования
списка исключений нажмите на гиперссылку не заданы
/ заданы в
описании установленных параметров защиты. Вид гиперссылки меняется в зависимости от того, установлены исключения или нет;
Управление приложением через локальный интерфейс 81
• устанавливать действие, которое будет применено Антивирусом
Касперского при обнаружении опасных и подозрительных объектов
(см. п. 5.3.3.2 на стр. 84);
• устанавливатьрасписаниеавтоматическогозапусказадачпроверки
(см. п. 5.7 настр. 97);
• настраивать запуск задачи с правами другого пользователя (только
для компьютеров с операционной системой Microsoft Windows NT/2K/XP) (см. п. 5.9 на стр. 104).
Если вы
информационном блоке задачи флажок Отображать задачу на закладке
"Защита". В этомслучаевысможетебыстрозапуститьзадачупо
гиперссылке с ее именем, расположенной в левой части закладки Защита
(см. рис. 2).
Слева от имени задачи могут появляться, в зависимости от ситуации,
следующие значки:
Для создания дополнительной задачи проверки воспользуйтесь кнопкой
Создать в окнеПроверкипотребованию (см. рис. 28). Подробнеео
создании задачи см. п. 5.6 на стр. 95.
Чтобы удалить задачу, выберите ее в списке и нажмите на кнопку Удалить.
Однако помните, что вы можете удалить
которые были добавлены вручную. Системные задачи удалить нельзя.
Кроме того, нельзя удалить задачи, которые выполняются в текущий
момент.
планируете часто запускать задачу, рекомендуем установить в
– указывает на то, что для данной задачи настроено расписание,
согласно которому она будет автоматически выполняться.
– указывает на то, что задача выполняется в настоящий момент.
из списка только те задачи,
5.3.3.1. Выборуровняпроверки
Назакладке Настройка (см. рис. 30) раскрывающемсясписке Настройка
уровня проверки выберитеодинизтрехпредопределенныхэкспертами
Лаборатории Касперского уровней проверки (подробнее см. Глава 4 на
стр. 38). По умолчанию действуют настройки рекомендуемого уровня.
На основе настроек любого из уровней проверки вы можете произвести
собственную настройку. При этом уровень защиты будет изменен на
Настройки
предопределенных уровней, пользовательские настройки сохранены не
будут.
пользователя. При возврате к настройкам любого из трех
82 Антивирус Касперского
Рисунок 30. Настройка проверки по требованию
®
5.0 для Windows Workstations
Вы можете просмотреть и изменить настройки выбранного уровня в окне
Настройкапроверкипотребованию (см. рис. 31), открывающемсяпо
кнопке Настройка (см. рис. 30).
В разделе Объектыпроверки выберите объекты, которые будут
проверяться Антивирусом Касперского:
• Проверятьвсеобъекты – проверять файлы, не учитывая их тип и
расширение.
• Проверять только те объекты,
которые могут быть заражены –
проверять файлы, которые потенциально могут быть заражены; анализ на зараженность выполняется на основании внутренней структуры файла.
•Проверятьобъектыпорасширению – проверять файлы, которые
потенциально могут быть заражены; анализ на зараженность выполняется на основании расширения файла.
Управление приложением через локальный интерфейс 83
Рисунок 31. Подробная настройка проверки по требованию
В разделе Дополнительныепараметрыпроверки вы можете
определить, будут ли проверяться:
•Непроверятьфайлыразмеромболее (КБ), чтобы ограничить
объем проверяемых объектов; укажите максимальный размер проверяемого объекта в КБ.
•Остановить, еслипроверкапродолжаетсяболее (сек.) для огра-
ничения времени проверки одного объекта; установите значение интервала проверки в секундах.
•Незапрашиватьпарольприпроверкеобъектов, чтобы при проверке объектов, защищенных паролем, не выводился запрос пароля.
Если данный флажок установлен, защищенные паролем объекты
будут пропускаться при антивирусной проверке.
В разделе Ускорениепроверкиобъектов вы можете включить/ отключить
использование технологий ускорения антивирусной проверки – iChecker
Если в процессе установки программы вы отказались от использования технологии iStreams™, ее включение потребует повторного
запуска установки Антивируса Касперского. До тех пор настройка
использования этой технологии будет недоступна.
5.3.3.2. Выбор действия над обнаруженным
объектом
В разделах Действиянадзараженным/подозрительнымобъектом (см.
рис. 30) выберите тип действия, которое будет применено при обнаружении
данного объекта:
ботку опасных объектов по окончании проверки. Такой режим установлен по умолчанию и не требует вашего постоянного прис утствия
у компьютера. Поскольку проверка может
личество времени, рекомендуем вам использовать данный режим,
когда вы не можете контролировать обработку опасных объектов по
мере их обнаружения.
запросы на выполнение действий над объектом во время проверки.
занимать достаточное ко-
Управление приложением через локальный интерфейс 85
В выдаваемом на экран запросе будут перечислены все возможные
действия над объектом, одно из которых будет рекомендовано экспертами Лаборатории Касп ерского. Такой режим работы программы
выбирайте, если вы не планируете отходить от компьютера во время
проверки.
• Выполнятьрекомендуемоедействие – выполнять действие, реко-
мендуемое экспертами Лаборатории Касперского. Рекомендуемое
действие всегда обосновано
, таким образом, вы можете выбирать
данный режим в большинстве случаев. Рекомендуются следующие
действия:
• Лечитьзараженныйобъект.
• Поместитьнакарантинобъект, возможнозараженный
вирусом или его модификацией.
Иногда в результате помещения файла на карантин на
экран выдается сообщение, что объект не может быть
удален. Это связано с тем, что при помещении объектов
на карантин выполняется их перемещение: копирование в
карантин и удаление из исходного местоположения. Однако не каждый объект при перемещении возможно удалить, например, объект,
используемый в данный момент
какой-либо программой.
• Удалить опасный объект, если его лечение не удалось или
невозможно.
• Удалятьобъекты – удалять опасный объект, обнаруженный во
время проверки, не предпринимая попытки лечения и не запрашивая
подтверждения пользователя. При удалении объекта его копия будет
сохранена в резервном хранилище. Такой режим работы
Антивируса
Касперского мы рекомендуем устанавливать в том случае, если вы
уверены, что не потеряете ценную информацию.
• Записыватьинформациювотчет – не выполнять над объектом
никаких действий, только фиксировать информацию о его заражении
в отчете о работе программы. Рекомендуем вам устанавливать такой
режим работы программы крайне редко, поскольку опасные и другие
вредоносные объекты остаются на вашем компьютере.
86 Антивирус Касперского
®
5.0 для Windows Workstations
Возможно возникновение такой ситуации, когда выполнить действие над
объектом невозможно. Например, когда зараженный объект используется
другим приложением в момент проверки и его нельзя обработать. В таком
случае на экран будет выведено соответствующее сообщение (см. рис. 32),
где в качестве действия будет предложено:
• Лечитьприперезагрузкекомпьютера. Данное действие приводится
только в
том случае, если лечение объекта возможно.
• Удалитьприперезагрузкекомпьютера.
• Пропустить – невыполнятьнадобъектомникакихдействий, только
фиксировать информацию о его обнаружении в отчете о работе программы.
Если вы закроете окно сообщения по кнопке
в правом верхнем углу, действие, которое было выбрано в этом окне, не будет выполнено, объект будет пропущен.
Рисунок 32. Немедленное лечение объекта невозможно
5.3.4. Проверкаархивов
Антивирус Касперского проверяет архивы в том случае, если в качестве
уровня защиты установлен уровень Максимальнаязащита или
Рекомендуемый, и если их проверка не была отключена (снят флажок
Проверять архивы вокне Настройка проверки по требованию,
см. рис. 30).
Управление приложением через локальный интерфейс 87
Антивирус Касперского проверяет все объекты вну три архивов, а
лечит только объекты архивов zip, arj, cab, rar, lha и ice.
Антивирус НЕ ЛЕЧИТ самораспаковывающиеся архивы!
Если архив или объект внутри архива защищен паролем, и установлен
режим запроса пароля, то перед их проверкой на экран будет выведен
запрос пароля (см. рис. 33). Если
выбран режим отложенной обработки
объектов (в настройках проверки выбрано действие Запроситьдействиепоокончаниипроверки, см. п. 5.3.3.2 на стр. 66), запрос пароля будет
выведен по окончании проверки.
Вывод запроса пароля регулируется флажком Незапрашиватьпарольприпроверкеобъектов в настройках параметров проверки (см. п. 5.3.3.1 на стр. 81). По умолчанию флажок снят только для
уровня Максимальнаязащита.
Рисунок 33. Ввод пароля для проверки архива
В поле Пароль укажите пароль доступа к объектам проверяемого архива и
нажмите на кнопку ОК. Проверка архива и объектов, входящих в его состав,
на присутствие вирусов будет продолжена.
В процессе обработки (лечения, удаления) объектов внутри архива
Антивирус Касперского распаковывает архив во временный каталог, затем проверяет его объекты, обрабатывает их, запаковывает
с тем же именем и копирует в исходное местоположение, заменяя
существующий там архив. При обработке защищенных паролем
объектов в архиве предусмотрена та же процедура обработки.
Особенностью является
то, что после обработки объекты запако-
вываются в архив без пароля.
При обнаружении во время проверки другого защищенного архива
Антивирус Касперского попытается применить к нему пароль, введенный
88 Антивирус Касперского
®
5.0 для Windows Workstations
вами при проверке объектов первого архива. И только в том случае, если
этот пароль не подходит, на экран вновь будет выведен запрос на ввод
пароля.
Если вы не знаете пароля, то проверка объектов, входящих в состав
защищенного архива, будет невозможна. Рекомендуем вам нажать на
кнопку Пропустить и продолжить проверку.
Нажмите на
кнопку Пропуститьархив для того чтобы исключить из
текущей проверки все защищенные паролем объекты, входящие в
проверяемый архив. При этом все объекты внутри архива, которые не
защищены паролем, будут проверены и обработаны согласно настройкам
задачи антивирусной проверки.
Флажок Применитьковсемзащищеннымпаролемобъектамврамкахданнойсессии относится к
действию, выбранному после его установки.
Например, если при установленном флажке вы выбрали Пропустить,
Пропуститьархив, то остальные защищенные паролем объекты
проверяться не будут. А в случае, если вы ввели пароль и нажали ОК, то
будут осуществляться попытки применить данный пароль ко всем
остальным защищенным паролем объектам без появления диалога.
Если
архив неизлечим, и в настройках проверки в качестве действия при
обнаружении опасного объекта выбран вариант Выполнятьрекомендуемоедействие, Антивирус Касперского не будет удалять архив,
а только зафиксирует информацию о его обнаружении в отчете.
Если в настройках проверки в качестве действия выбраны варианты
Запросить действие по окончании проверки или Запрашивать
действие во
времяпроверки (см. п. 5.3.3.2 настр. 66), высможете
удалить неизлечимый архив, выбрав в окне запроса действие Удалить.
Кроме того, вы можете удалить данный архив вручную.
5.3.5. Проверкасъемныхдисков
Вы можете запустить проверку съемных дисков из главного окна
Антивируса Касперского, а также из контекстного меню Microsoft Windows,
открытого, например, в окне программы Проводник, на Рабочемстоле и
т.д.
Дляпроверкисъемныхдисковизконтекстногоменю Microsoft
Windows
выберите диски (вы можете выбрать сразу и CD-диск и дискету), по
правой кнопке мыши откройте контекстное меню Microsoft Windows и
выберите пункт Проверитьнавирусы (см. рис. 27).
Управление приложением через локальный интерфейс 89
Чтобы проверить CD-диск или дискету на присутствие вирусов
из главного окна Антивируса Касперского,
1. Вставьте CD-диск в CD-ROM-устройство или дискету в дисковод. Обратите внимание, программа сможет проверить и CDдиск и дискету за один прием.
положенной в левой части закладки Защита (см. рис. 2). Данная
гиперссылка отображается, если в информационном блоке задачи установлен флажок Отображатьзадачуназакладке
"Защита" (см. рис. 28).
или
ПогиперссылкеПроверкаобъектовперейдитевокно Выбор
объектов для проверки (см. рис. 26), выберите съемные дис-киинажмитенакнопку Проверить.
или
В главном окне программы выберите закладку Настройка и
воспользуйтесь гиперссылкой Проверки по требованию
. В ре-
зультате открывается окно Проверкипотребованию (см.
рис. 28). Выберите в списке задачу Проверкасъемныхдисков
и нажмите на кнопку Запустить.
Сразу после запуска проверки на экране откроется окно Проверка (см.
рис. 5), где будет отображаться процесс выполнения действия над
выбранными объектами списка.
Если для проверки вы выбрали только один съемный диск (устройство), по
окончании проверки Антивирус Касперского предложит вставить
следующий диск (устройство).
Обратите внимание на некоторые особенности работы программы:
• Если вы забыли вставить диск или дискету перед запуском проверки,
либо съемный накопитель, дисковод или CD-ROM, отключен, проверка проводиться не будет, и программа не выдаст никакого дополнительного сообщения по этому поводу.
• Если вы вставили дискету в дисководужепослезапуска
проверки,
она не будет проверена. То же относится к CD-диску и другим съемным дискам.
• Если вы вынули дискету из дисковода или отключили съемный диск
во время его проверки, программа занесет в отчет сообщение об
ошибке, но не выдаст на экран никакого дополнительного сообще-
90 Антивирус Касперского
ния. Программа перейдет к проверке следующего съемного диска,
если таковой есть.
В момент монтирования съемного диска в систему (когда диск
определяется операционной системой как новое устройство) Антивирус
Касперского выполнит проверку такого диска и на присутствие boot-вируса,
при условии, что включена постоянная защита файлов.
®
5.0 для Windows Workstations
5.4. Обработка обнаруженных
вредоносных объектов
Порядок действий Антивируса Касперского при обнаружении опасного
объекта, вредоносной программы или объекта, возможно зараженного
вирусом или его модификацией, целиком и полностью зависит от заданных
настроек постоянной защиты и проверки по треб ованию. В данном разделе
мы рассмотрим случаи, когда в процессе проверки или по ее окончанию
Антивирус Касперского предлагает на выбор действия
Такие ситуации возникают, когда в качестве действия над объектом было
выбрано:
• внастройкахпостояннойзащиты (см. п. 5.2.1.2 на стр. 61)
действия будет производиться сразу, как только будет обнаружен
опасный объект.
• внастройкахпроверкипотребованию (см. п. 5.3.3.2 настр
• Запрашиватьдействиевовремяпроверки. Выбор дей-
ствия над опасным объектом предлагается в момент его
обнаружения Антивирусом Касперского.
или
• Запроситьдействиепоокончаниипроверки. Выбор
действия над опасными объектами предлагается только в
том случае, если вы инициировали обработку этих объектов – нажали на кнопку Обработать в окне с результатами
проверки (см. рис. 34).
надобъектом.
. 84):
Управление приложением через локальный интерфейс 91
Рисунок 34. Отложенная обработка опасных объектов
Итак, при обнаружении опасного объекта на экран выводится сообщение
(см. рис. 35), содержащее:
• набордействий, которыевыможетевыполнитьнадобъектом. Одно
из предлагаемых действий всегда является рекомендуемым экспертами Лаборатории Касперского для обработки объекта. Рядом с таким действием указано
слово (рекомендуется). На выбор вам могут
быть предложены следующие действия (набор предлагаемых действий зависит от вида обнаруженного объекта):
• Лечить – пытаться лечить зараженный объект, если его
лечение возможно. При выполнении первичного лечения
объекта его копия будет сохранена в резервном хранилище.
• Удалить – удалить зараженный или возможно зараженный
объект. При удалении объекта его копия будет сохранена в
резервном хранилище.
• Пропустить – не выполнять над объектом никаких дейст-
вий, лишь зафиксировать информацию о нем в отчете.
Опасный объект будет пропущен, если вы закроете
окно с сообщением о его обнаружении по кнопке
в правом верхнем углу.
• Поместитьнакарантин – перенести объект, возможно за-
раженный вирусом или его модификацией, на карантин для
последующей проверки, восстановления, отправки на исследование в Лабораторию Касперского или удаления.
руженную программу к исключениям из ан тивирусной проверки и защиты.
Чтобы использовать добавленное исключение, необходимо установить флажок Исполь-
зовать общий список исключений вокне
Список исключений (см. рис. 38).
Рисунок 35. Сообщение при обнаружении
зараженного объекта
®
5.0 для Windows Workstations
Вы также можете применить выбранное действие ко всем объектам того же
типа, установив соответствующий флажок. Так, например, чтобы применить
выбранное действие для всех зараженных объектов, которые программа
может вылечить, установите флажок
Применить ко всем зараженным
объектам, лечение которых возможно (в рамках данной сессии).
Если вы по какой-либо причине отказались от обработки объектов, выбрав
вариант Пропустить, вы можете вернуться к их обработке позже. Для этого
в правой части закладки Защита нажмите на гиперссылку обработать эти
объекты. В результате откроется диалоговое окно Обнаруженные
опасныеобъекты (см. рис. 36), содержащееподробноеописаниекаждого
из опасных объектов, а также ссылку на соответствующее описание в
вирусной энциклопедии на сайте www.viruslist.com
.
При помощи кнопки Обработать вы можете обработать выбранный объект
из списка, а при помощи кнопки Обработатьвсе вы можете запустить
обработку всех объектов списка. В результате на экран будут выведены
сообщения (см. рис. 35), в которых вы можете выбрать действие над
объектом (подробное описание возможных действий см. выше).
Управление приложением через локальный интерфейс 93
Рисунок 36.Список обнаруженных опасных объектов
Чтобы удалить объект из списка без обработки, воспользуйтесь командой
контекстного меню Удалитьизсписка (см. рис. 37).
Если какой-либо из опасных объектов был удален вручную, то он
будет убран из списка обнаруженных опасных объектов при попытке обработки.
5.5. Контроль активности
программных процессов
Антивирус Касперского позволяет формировать список программных
процессов, файловая активность которых не будет контролироваться
антивирусным приложением.
94 Антивирус Касперского
®
5.0 для Windows Workstations
Например, высчитаетеобъекты, используемыестандартнойпрограммой
Microsoft Windows – Блокнот, безопаснымиине требующими проверки в
режиме постоянной защиты. Другими словами, вы доверяете процессу этой
программы. Чтобы исключить проверку объектов, используемых данным
процессом, добавьте программу Блокнот в список доверенных процессов.
Чтобы сформировать список доверенных процессов,
на закладке Файлы (см. рис. 16) в разделе Параметрызащиты нажмите на гиперссылку не заданы/ заданы рядом с параметром дове-
рительные процессы.
В результате откроется окно Списокисключений (см. рис. 38). Наполнить или отредактировать список можно посредством кнопок,
расположенных справа.
Рисунок 38. Окно формирования списка доверительных процессов
При помощи кнопки Добавить вы можете добавить в список исключений:
• исполняемыйфайл. Для этого используйте команду Обзор и укажите
файл с расширением .exe;
• запущенныйпроцесс. Дляэтогоиспользуйтекоманду Запущенный
процесс ивыберитевраскрывшемсяспискеодинизтекущихпро-
цессов.
Чтобы удалить процесс из списка, укажите нужный процесс
и нажмите на
кнопку Удалить.
При нажатии на кнопку Изменить открывается дополнительное окно (см.
рис. 39).
Управление приложением через локальный интерфейс 95
Рисунок 39. Добавление доверенного процесса
Имя файла процесса можно выбрать при помощи кнопки . При выборе
имени Антивирус Касперского запоминает внутренние атрибуты файла
процесса, по которым идентифицирует процесс как доверенный в ходе
антивирусной проверки.
Путь к файлу подставляется автоматически при выборе имени. Вы можете
изменить его вручную.
В качестве пути указывайте полный путь к файлу процесса либо
маски * (любое количество произвольных символов) или ? (один
произвольный символ).
Например, при использовании маски * запущенный процесс будет
считаться доверенным независимо от каталога расположения
файла процесса.
Установите в окне Списокисключений (см. рис. 38) флажок
Использоватьобщийсписокисключений, если
проверки были исключены разрешенные программы. Эти программы
перечислены в окне Угрозыи исключения, раскрывающемся по кнопке Подробно (см. п. 5.7 на стр. 97).
вы хотите, чтобы из
5.6. Пользовательскиезадачи
При установке Антивируса Касперского формируется список системных
задач. В него входят задачи обновления (обновление антивирусных баз,
обновление модулей приложения, откат обновления антивирусных баз), а
также задачи проверки (полная проверка Моего Компьютера,
автоматическая проверка при запуске Антивируса Касперского, проверка
съемных дисков, проверка карантина).
Вы можете запускать системные задачи, настраивать их параметры и
расписание; удаление данных задач невозможно.
96 Антивирус Касперского
®
5.0 для Windows Workstations
Настройка параметров задач обновления баз и модулей приложения описана в п. 5.1 на стр. 43. Задача отката последних произведенных обновлений не имеет специфических настроек.
При работе с Антивирусом Касперского администратор может создавать
задачи проверки пользовательских объектов и управлять ими.
Пользователю рабочей станции не доступны создание и настройка
задач. Он может просматривать список задач, созданных администратором, в левой части закладки Защита (см. рис. 2) и запускать
их на выполнение.
В случае, если используется удаленное управление Антивирусом
Касперского, в список задач будут добавлены локальные и групповые
задачи, созданные через Kaspersky Administration Kit (см. п. 6.3
на стр. 159).
Управление локальными задачами аналогично управлению задачами,
созданными пользователем: их можно запускать, удалять, изменять
настройки. Групповые задачи нельзя запускать, удалять, изменение их
настроек также недоступно; управление данными задачами осуществляется
только через приложение Kaspersky Administration Kit.
Если при управлении задачами через приложение Kaspersky
Administration Kit бал наложен запрет на изменение каких-либо от-
дельных параметров (установлен "замок":
), то их редактирование через локальный интерфейс Антивируса Касперского будет
недоступно.
Чтобы создать новую задачу,
воспользуйтесь кнопкой Создать в окне Проверки по требованию (см. рис. 28). При этом откроется окно (см. рис. 29), содержащее
закладки: Область проверки, Настройки, Расписание и Запуск с
правами.
Введите название задачи в поле Имязадачи и произведите остальные
настройки (подробнее см. п. 5.3.3 на стр. 79).
В настройках каждой
задачи есть флажок Отображатьзадачуназакладке
"Защита", контролирующий ее отображение в главном окне программы.
Если флажок установлен, задача будет видна пользователю рабочей
станции в левой части закладки и он сможет запускать ее на выполнение.
Для того чтобы удалить задачу из списка, вам необходимо выбрать ее и
нажать на кнопку
Удалить. Однако помните, что вы можете удалить из
списка только те задачи, которые были добавлены вручную. Системные
задачи, а также групповые задачи, созданные через Kaspersky
Administration Kit, удалить нельзя.
Управление приложением через локальный интерфейс 97
Для того чтобы запустить задачу на выполнение, выберите ее из списка и
нажмите на кнопку Запустить. При этом появится окно, информирующее о
ходе выполнения задачи.
Для просмотра параметров созданной задачи, выберите ее из списка и
нажмите на кнопку Свойства.
5.7. Формирование списка
исключений
Иногда возникают ситуации, когда требуется исключить какие-либо объекты
из проверки или защиты. Вы можете сформировать такой список
исключений для задач проверки по требованию, постоянной защиты
файлов и постоянной защиты почты.
Общий список всех исключений антивирусной защиты компьютера можно
посмотреть и отредактировать в специальном окне Угрозыиисключения
(см. рис. 14). Чтобы открыть окно, воспользуйтесь гиперссылкой Угрозы и
исключения в левой части закладки Настройка (см. рис. 3). Список
исключений формируется с помощью соответствующих кнопок.
Чтобы добавить исключение, нажмите на кнопку Добавить.
В результате откроется окно Исключаемыйобъект (см. рис. 40), где
вы можете указать исключение для Антивируса Касперского.
Чтобы исключить из защиты Антивируса Касперского какойлибо каталог или файлы (по маске),
необходимозаполнитьполеОбъектпокнопке
.
98 Антивирус Касперского
Рисунок 40. Формирование списка исключений
®
5.0 для Windows Workstations
При формировании пути к каталогу или объекту, который вы хотите
исключить из проверки, вы можете использовать системные переменные окружения. Например, вы можете исключить из проверки
каталог установки операционной системы Microsoft Windows, указав в качестве переменной %windir%.
При добавлении объектов по маске допускается одновременный
ввод нескольких масок, разделенных "пробелом". Если "пробелы"
содержатся в имени файла, необходимо вводить имя в кавычках.
• dir\ – все файлы во всех каталогах dir\ и всех их подкаталогах
Не рекомендуем вам вводить в качестве исключения маску *.* или
*, поскольку это эквивалентно отключению постоянной защиты.
Не рекомендуем вам в качестве исключения выбирать виртуальный диск, сформированный на основе каталога файловой системы
посредством команды subst. Это не имеет смысла, поскольку во
время проверки Антивирус Касперского воспринимает этот виртуальный диск как каталог, следовательно, проверяет его.
Чтобы исключить из антивирусной обработки все файлы, которым в результате проверки была присвоена угроза некоторого
типа,
раскройтедополнительнуючастьокна (см. рис. 40) покнопке
и
выберите угрозу в окне Списокобнаруживаемыхугроз (см.
рис. 41), открывающемся по кнопке .
В этом окне вы можете искать угрозу по части имени, сортировать
список угроз с помощью щелчка по заголовку столбца Название и
копировать название угрозы в буфер обмена с помощью соответствующей команды контекстного меню. Также вы можете просмотреть
подробное описание угрозы на сайте www.viruslist.com
. Для этого
выберите угрозу в списке и воспользуйтесь командой контекстного
меню Подробно.
100 Антивирус Касперского
Рисунок 41. Список обнаруживаемых угроз
®
5.0 для Windows Workstations
Для того чтобы исключить из защиты конкретный объект с
известным вам типом угрозы,
1. В поле Объект укажитеимяобъекта.
2. В поле Угроза введите тип угрозы.
Исключить файл с определенным типом угрозы можно также из
уведомления, которое открывается при обнаружении такого файла
Антивирусом Касперского (см. рис. 42). Если вы считаете, что данная программа не опасна и может использоваться на вашем компьютере, выберите вариант Пропустить, добавитькисключениям. Программа будет добавлена в список исключений из
проверки
в окне Угрозыиисключения (см. рис. 14).
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.