С увеличением количества людей, пользующихся компьютером, и возможностей обмена между ними данными по электронной почте и через интернет возросла угроза заражения компьютера вирусами, а также порчи или
хищения информации прочими вредоносными программами.
Среди источников проникновения вредоносных программ наиболее опасными являются:
Интернет
Глобальная информационная сеть является основным источником распро
странения любого рода вредоносных программ. Как правило, вирусы и другие вредоносные программы размещаются на популярных веб-сайтах интернета, "маскируются" под полезное и бесплатное программное обеспечение. Множество скриптов, запускаемых автоматически при открытии вебсайтов, могут также содержать в себе вредоносные программы.
Электронная почтовая корреспонденция
Почтовые сообщения, поступающие в
нящиеся в почтовых базах, могут содержать в себе вирусы. Вредоносные
программы могут находиться как во вложении письма, так и в его теле. Как
правило, электронные письма содержат вирусы и почтовые черви. При открытии письма, при сохранении на диск вложенного в письмо файла вы
можете заразить
Уязвимости в программном обеспечении
Так называемые "дыры" в программном обеспечении являются основным
источником хакерских атак. Уязвимости позволяют получить хакеру удаленный доступ к вашему компьютеру, а, следовательно, к вашим данным, к
доступным вам ресурсам локальной сети, к другим источникам информации.
В среде Unix-систем вирусы распространены
например, в среде Windows ввиду особенности данных платформ. Однако
это не означает, что угроза информационной безопасности для пользователей операционных систем Unix отсутствует. Рассмотрим подробнее виды
вредоносных программ.
данные на вашем компьютере.
почтовый ящик пользователя и хра-
значительно меньше, чем,
-
Введение 7
1.1. Компьютерные вирусы и
вредоносные программы
Чтобы знать, какого рода опасности могут угрожать вашим данным, полезно
узнать, какие бывают вредоносные программы и как они работают. В целом
вредоносные программы можно разделить на следующие три класса:
•Черви (Worms) – данная категория вредоносных программ для
распространения использует сетевые ресурсы. Название этого
класса было дано исходя из способности червей "
компьютера на компьютер, используя сети, электронную почту и
другие информационные каналы. Также благодаря этому черви
обладают исключительно высокой скоростью распространения.
Черви проникают на компьютер, вычисляют сетевые адреса других
компьютеров и рассылают по этим адресам свои копии. Помимо сетевых адресов часто используются данные адресной книги почтовых
клиентов. Представители этого
гда создают рабочие файлы на дисках системы, но могут вообще не
обращаться к ресурсам компьютера (за исключением оперативной
памяти).
зараженных файлов. Это простое определение дает возможность
выявить
Скорость распространения вирусов несколько ниже, чем у червей.
•Троянскиепрограммы (Trojans) – программы, которые выполняют
на поражаемых компьютерах несанкционированные пользователем
действия, т.е. в зависимости от каких-либо условий уничтожают
информацию на дисках, приводят систему к "зависанию", воруют
конфиденциальную информацию и т.д. Данный
программ не является вирусом в традиционном понимании этого
термина (т.е. не заражает другие программы или данные); троянские
программы не способны самостоятельно проникать на компьютеры и
распространяются злоумышленниками под видом "полезного"
программного обеспечения. При этом вред, наносимый ими, может
во много раз превышать потери от традиционной вирусной атаки.
последнее время наиболее распространенными типами вредоносных
В
программ в среде Unix-систем, стали червиитроянскиепрограммы.
основное действие, выполняемое вирусом – заражение.
класса вредоносных программ ино-
переползать" с
класс вредоносных
8 АнтивирусКасперского 5.7 для Linux File Server
Далее по тексту Руководства в качестве обозначения вирусов, троянских программ и червей мы будем использовать термин "вирус".
Акцент на конкретный вид вредоносной программы будет делаться
только в случае, когда это необходимо.
1.2. Назначение и основные
функции Антивируса
Касперского
ПрограммноеприложениеАнтивирусКасперского® 5.7 для Linux File
Server (далеетакжеАнтивирусКасперского, Приложение) предназначен
для антивирусной защиты файловых серверов, работающих под управлением
операционных систем Linux.
Приложениепозволяет:
• Осуществлять постоянную защиту файловой системы от
вредоносного кода: перехватыватьобращениякфайлам;
анализировать их; лечить или удалять зараженные объекты.
•Проверятьобъектыпотребованию: искать зараженные и
подозрительные файлы (в том числе и в заданных областях
проверки); анализировать их; лечить или удалять зараженные
объекты.
•
Помещать подозрительные и поврежденные объекты на карантин:
сохранять подозрительные файлы в карантинном каталоге.
• Создавать копию зараженного объекта в резервном хранилище
перед лечением и удалением вцеляхвозможноговосстановления
объекта, если он представляет информационную ценность.
•Обновлятьантивирусныебазы; ресурсом для обновления баз
являются серверы обновлений «Лаборатории Касперского». Также
есть возможность
локального каталога.
•УправлятьинастраиватьАнтивирусКасперского через
конфигурационный файл приложения, и веб-интерфейс программы
Webmin и с помощью Kaspersky Administration Kit.
настроитьприложениенаобновлениебазиз
Введение 9
1.3. Чтоновоговверсии 5.7
В версии Антивируса Касперского 5.7 для Linux File Server по сравнению с
версией 5.5 произведено следующее изменение:
• Добавлена возможность настройки и управления работой
Антивируса Касперского с помощью Kaspersky Administration Kit.
1.4. Схемалицензирования
Политика лицензирования Антивируса Касперского предполагает ограничения на использование приложения по временииспользования (как правило, на срок в один год со дня приобретения приложения).
1.5. Аппаратные и программные
требования к системе
Для работы Антивируса Касперского необходимо соответствие системы
следующим аппаратным и программным требованиям:
• Аппаратныетребования:
®
• Процессор Intel Pentium
• 64 МБ оперативной памяти.
• 100 MБ на жестком диске для установки приложения и хра-
нения временных файлов.
• Программныетребования:
• для 32-битнойплатформыоднаизследующихоперацион-
ных систем:
o Red Hat Enterprise Linux 5.2 server;
o Fedora 9;
o SUSE Linux Enterprise Server 10 SP2;
o Novel Open Enterprise Server 2;
o openSUSE Linux 11;
o Debian GNU/Linux 4 R4;
133 МГц или выше.
10 АнтивирусКасперского 5.7 для Linux File Server
o Mandriva Corporate Server 4;
o Ubuntu 8.04.1 Server Edition;
• для 64-битной платформы одна из следующих операционных систем:
o Red Hat Enterprise Linux 5.2 server;
o Fedora 9;
o SUSE Linux Enterprise Server 10 SP2;
o openSUSE Linux 11.
•Программа Webmin (www.webmin.com) – для удаленного
администрирования Антивируса Касперского.
• Интерпретаторязыка Perl версии 5.0 иливыше
(www.perl.org
).
• Установленнаяутилита which.
• Установленныепакетыдлякомпиляциипрограмм (gcc,
binutils, glibc-devel, make, ld), а также установленный исходный код ядра операционной системы – для компиляции
компонента kavmonitor.
Обратите внимание, что Антивирус Касперского не поддерживает
совместную работу с SELinux. Использование SELinux может привести к появлению различных видов предупреждений в системном
файле отчета приложения.
1.6. Комплектпоставки
АнтивирусКасперскоговыможетеприобрестиунашихдистрибьюторов
(коробочныйвариант), атакжеводномизинтернет-магазинов (например,
www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки программного продукта входят:
• Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта.
Перед тем как распечатать конверт с компакт-диском (или с дискетами), внимательно ознакомьтесь с Лицензионным соглашением.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта «Лаборатории Касперского», в дистрибутив которого
помимо самого продукта включено также данное Руководство. Лицензионный ключ будет вам отправлен по электронной
почте по факту оплаты.
1.6.1. Лицензионноесоглашение
Лицензионное cоглашение – это юридическое соглашение между вами и
ЗАО «Лаборатория Касперского», в котором указано, на каких условиях вы
можете пользоваться приобретенным вами программным продуктом.
Внимательно прочитайте Лицензионное соглашение!
Если вы не согласны с условиями Лицензионного соглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным компакт-диском (или с дискетами), вы тем самым принимаете все условия Лицензионного соглашения.
назад сумму, уплаченную за продукт. При этом конверт с
1.6.2. Регистрационнаякарточка
Пожалуйста, заполните отрывной корешок регистрационной карточки, по
возможности наиболее полно указав свои координаты: фамилию, имя, отчество (полностью), телефон, адрес электронной почты (если она есть), и
отправьте ее дистрибьютору, у которого вы приобрели программный продукт.
Если впоследствии у вас изменится почтовый / электронный адрес или телефон, пожалуйста, сообщите об этом
отрывной корешок регистрационной карточки.
Регистрационная карточка является документом, на основании которого вы
приобретаете статус зарегистрированного пользователя нашей компании.
Это дает вам право на техническую поддержку в течение срока действия
лицензии. Кроме того, зарегистрированным пользователям, подписавшим-
в организацию, куда был отправлен
12 АнтивирусКасперского 5.7 для Linux File Server
ся на рассылку новостей ЗАО «Лаборатория Касперского», высылается информация о выходе новых программных продуктов.
1.7. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
Приобретая лицензию, вы становитесь зарегистрированным пользователем
программы и в течение срока действия лицензии можете получать следующие услуги:
эксплуатацией данного программного продукта, оказываемые по
телефону и электронной почте;
• оповещение о выходе новых программных продуктов «Лаборатории
Касперского» и о новых вирусах, появляющихся в мире (данная
услуга предоставляется пользователям, подписавшимся на рассылку
новостей ЗАО «Лаборатория Касперского»).
и
Консультации по вопросам функционирования и использования
операционных систем, а также работы различных технологий не
проводятся.
1.8. Принятые обозначения
Текст документации выделяется различными элементами оформления в
зависимости от его смыслового назначения. В расположенной ниже таблице приведены используемые условные обозначения.
Оформление Смысловое назначение
Жирный шрифт
Названия меню, пунктов меню, окон,
элементов диалоговых окон и т. п.
Введение 13
Оформление Смысловое назначение
Примечание.
Внимание!
Чтобы выполнить
действие,
Шаг 1.
…
Задача, пример
Решение
[ключ] – назначение ключа.
Текст информационных сообщений и командной строки
Дополнительная информация, примечания.
Информация, на которую следует
обратить особое внимание.
Описание последовательности выполняемых пользователем шагов и
возможных действий.
Постановка задачи, примера для
реализации возможностей программного продукта
Реализация поставленной задачи
Ключи командной строки.
Текст конфигурационных фай, информационных сообщений программы и командной строки.
ГЛАВА 2. АЛГОРИТМ РАБОТЫ
ПРИЛОЖЕНИЯ
Прежде чем приступить к изучению функциональных возможностей Антивируса Касперского, рассмотрим подробнее его внутреннюю архитектуру.
Это поможет получить наиболее полное представление об алгоритме работы Антивируса.
• модуль удаленного управления к программе Webmin.
Рассмотрим подробнее алгоритм работы приложения на примере антивирусной защиты в реальном времени (то есть с помощью компонента
kavmonitor).
Итак, предусмотренследующийпорядокработы:
1. Приобращениикакой-либопрограммы
вой системы (запрос на открытие, запуск или закрытие файла) обращение перехватывается модулем ядра компонента kavmonitor и
файл перенаправляется на антивирусную проверку.
базkeepup2date;
кнекоторомуобъектуфайло-
Возможность перехвата операций закрытия файла не поддерживается в следующих версиях ядра:
• для 32-битных операционных систем: с версии яд-
ра 2.6.21 и выше;
• для 64-битных операционных систем: с версии яд-
ра 2.6.18 и выше.
2. Обработка перехваченного файла производится с помощью программы-демона, входящей в состав компонента kavmonitor. Демон
Алгоритм работы приложения 15
выполняет проверку запрошенного объекта на присутствие вирусов и
его обработку в соответствии с параметрами конфигурационного
файла (в том числе и лечение с помощью антивирусных баз, если
данная опция включена).
3. После обработки файла kavmonitor отсылает модулю ядра код доступа (разрешен/запрещен), определяющий статус файла.
4. В соответствии со статусом объекта компонент
kavmonitorразрешает
доступ к файлу, либо блокирует его (в этом случае запросившая
файл программа получает код ошибки (Access denied)).
Статус файла, присваиваемый ему в процессе проверки (и обработки), может быть следующим:
Вторым этапом установки Антивируса Касперского является постинсталляционная настройка. Для запуска настройки используйте скрипт postinstall.pl,
расположенный в каталоге /opt/kaspersky/kav4fs/lib/bin/setup.
При установке приложения на компьютер под управлением Debian скрипт постинсталляционной настройки запускается автоматически.
После запуска скрипта вам будет предложено выполнить следующие действия:
1. Указатьпутькфайлулицензионногоключа.
2. Настроить параметры прокси-сервера, используемого для подключения к интернету в формате
http://<IP-адреспроксисервера>:<порт>
или
http://<имя_пользователя
сервера>:<порт>,
в зависимости от того, требует ли данный прокси-сервер авторизации. Данное значение используется компонентом обновления
(keepup2date) приложения для подключения к серверам Лаборатории
Касперского и скачивания обновлений антивирусных баз.
Если вы не используете прокси-сервер для подключения к интернету, то задайте значение no для
>:<пароль>@<IP-адрес_прокси
данногопараметра.
18 АнтивирусКасперского 5.7 для Linux File Server
3. Скопировать антивирусные базы с серверов Лаборатории Касперского. Укажите значение yes или no, в зависимости от того, хотите ли
вы выполнить обновление сейчас.
kavmonitor. Если исходные коды ядра системы находятся не в
тории по умолчанию, то для компиляции модуля kavmonitor в командной строке введите:
# /opt/kaspersky/kav4fs/src/kavmon.pl –b [PATH]
где [PATH] – путь к исходным кодам ядра.
дирек-
3.4. Установка Агента
Администрирования
Еслипланируетсяудаленноеуправлениеприложениемвпомощью Kaspersky Administration Kit, то необходимо произвести установку Агента Админи-стрирования.
Для запуска установки Агента Администрирования из rpmпакета в командной строке введите:
# rpm –i <имя_файла_дистрибутива>
Для запуска установки Агента Администрирования из debпакета в командной строке введите:
# dpkg –i <имя_файла_дистрибутива>
3.5. Настройка Агента
Администрирования
После установки Агент Администрирования необходимо настроить для
обеспечения работы с Kaspersky Administration Kit. Для запуска настройки
используйте скрипт postinstall.pl, расположенный в каталоге
/opt/kaspersky/klnagent/lib/bin/setup.
УстановкаАнтивирусаКасперского 19
При установке Агента Администрирования на компьютер под
управлением Debian скрипт постинсталляционной настройки запускается автоматически.
После запуска скрипта вам будет предложено выполнить следующие действия:
После установки Антивируса Касперского на сервер под управлением операционной системы Linux по умолчанию файлы дистрибутива будут расположены следующим образом:
/src/ – каталогхранениямодуляантивирусногоядраприложения.
/opt/kaspersky/kav4fs/share/contrib/kav4fs.wbm – плагин к программе Webmin.
/opt/kaspersky/kav4fs/share/contrib/vox.sh – cкрипт vox.sh, используемый для
/opt/kaspersky/kav4fs/share//man/ – каталогхранения man-файлов.
/var/opt/kaspersky/kav4fs/bases – каталог хранения антивирусных баз.
/var/opt/kaspersky/kav4fs/bases.backup – каталог хранения антивирусных баз
актуальных до последнего обновления.
/var/opt/kaspersky/kav4fs/licenses – каталог хранениялицензионнойинфор-
мации.
Для подключения справочной системы Антивируса Касперского
(manual pages) присвойте переменной окружения MANPATH значение /opt/kaspersky/kav4fs/share/man.
После установки Агента Администрирования на сервер под
управлением операционной системы Linux по умолчанию файлы
Агента Администрирования будут расположены следующим
образом:
/opt/kaspersky/klnagent/ – основной каталог Агента Администрирования,
Если процесс установки завершен корректно, на консоль будет выведено
соответствующее сообщение. Конфигурационный файл, входящий в поставку приложения, содержит все необходимые настройки для начала работы.
ГЛАВА 4. РАБОТА С
АНТИВИРУСОМ
КАСПЕРСКОГО
Посредством Антивируса Касперского вы можете организовать систему
антивирусной защиты вашего компьютера: от отдельного файла, до всей
файловой системы в целом.
Функциональность приложения складывается из задач, которые может выполнить с его помощью администратор. Все задачи, реализуемые посредством Антивируса Касперского, можно разделить на следующие группы:
• Обновление антивирусных баз, используемых для поиска вирусов и
лечения зараженных объектов (подробнее см. п. 4.1 на стр. 22).
• Антивирусная защита файловых систем компьютера (проверка по
расписанию и \ или по требованию) (подробнее см. п. 4.2 на стр. 27).
• Постоянная антивирусная защита (защита в масштабе реального
времени) (подробнее см. п. 4.3 на стр.34).
Данная глава содержит описание типовых задач, возникающих
Антивирусом Касперского. В рамках конкретного предприятия администратор может комбинировать и усложнять их.
при работе с
4.1. Обновлениеантивирусныхбаз
Неотъемлемым фактором полноценной антивирусной защиты является
обновление антивирусных баз, проводимое компонентом keepup2date приложения. Источником обновлений антивирусных баз, используемых Антивирусом Касперского в процессе поиска и лечения зараженных объектов,
являются серверы обновлений «Лаборатории Касперского». Например, такие как:
http://downloads1.kaspersky-labs.com/
http://downloads2.kaspersky-labs.com/
ftp://downloads1.kaspersky-labs.com/
Список адресов, с которых можно копировать обновления, приведен в файле /var/opt/kaspersky/kav4fs/bases/updcfg.xml, включенном в дистрибутив
и другие.
Работа с Антивирусом Касперского 23
приложения. Для просмотра списка серверов обновлений введите в комнадной строке:
# /opt/kaspersky/kav4fs/bin/kav4fs-keepup2date -s
В процессе обновления компонент keepup2date обращается к данному списку, выбирает адрес и пытается скопировать с сервера антивирусные базы.
C помощью параметра RegionSettings в секции [updater.options] конфигурационного файла приложения можно задать текущее положение компьютера (в виде двухбуквенного кода
в соответствии со стандартом ISO 3166-
1). В этом случае компонент keepup2date начинает выбор серверов обновлений с серверов, помеченных в списке, как принадлежащих выбранному
региону. Если выполнить обновление с выбранного адреса невозможно,
компонент обращается по следующему адресу и вновь пытается обновить
базы.
Обновления для антивирусных баз публикуются на серверах обновлений «Лаборатории Касперского» каждый час.
В качестве источника обновлений можно использовать сервер обновлений, не принадлежащий «Лаборатории Касперского». Базы
Антивируса Касперского, размещенные на этом сервере, могут
быть более старой версии, чем те, что установлены на компьютере
пользователя.
В случае обновления с такого сервера базы старой
версии заменят более актуальные.
После успешного обновления выполняется команда, указанная в качестве
значений параметра PostUpdateCmd секции [updater.options] конфигурационного файла. По умолчанию эта команда запустит автоматическую перезагрузку антивирусных баз. Некорректное изменение данного параметра
может привести к тому, что приложение либо не будет
использовать обнов-
ленные базы, либо будет работать некорректно.
Все параметры компонента keepup2date сгруппированы в опциях
[updater.*] конфигурационного файла.
Если структура вашей локальной сети достаточно сложная, мы рекомендуем каждый час скачивать обновления антивирусных баз с серверов обновлений, размещать их в некотором сетевом каталоге, а для локальных компьютеров сети настроить копирование баз из этого каталога. Подробнее о
создании сетевого каталога см. в п. 4.1.3 на стр. 26.
Обновление может быть организовано по расписанию с помощью программы cron (см. п. 4.1.1 на стр. 24) или же выполняться по требованию администратора, запускаясь вручную из командной строки (см. п. 4.1.2 на стр.
Вы можете задать автоматическое обновление антивирусных баз с помощью внесения изменений в конфигурационный файл.
Задача
ждый час. В системном журнале фиксировать только ошибки при
работе программы. Вести общий журнал по всем запускам задачи,
на консоль никакой информации не выводить.
Решение
дующие действия:
1. В конфигурационном файле приложения задайте соответствующие
значения для параметров, например:
Задача: настроить скачивание обновлений антивирусных баз с
сайтов-источников обновлений «Лаборатории Касперского». Адрес
сайта обновлений автоматически определить из списка, включенного в состав компонента keepup2date.
Присвойте параметру UseUpdateServerUrl секции [updater.options]
значение No.
Работа с Антивирусом Касперского 25
Задача: настроить скачивание обновлений антивирусных баз с адреса, указанного администратором. Если проведение обновлений с
данного адреса невозможно, прервать процесс обновления.
Решение
дующие действия:
Присвоите параметрам UseUpdateServerUrlи
UseUpdateServerUrlOnly cекции [updater.options]значениеYes.
Кроме того, параметр UpdateServerUrl должен содержать адрес
сервера обновлений.
Задача: настроить скачивание обновлений антивирусных баз с адреса, указанного администратором. Если проведение обновлений с
данного адреса невозможно, обновить базы с адреса, указанного в
списке встроенного в Антивирус Касперского списка обновлений.
Решение
дующие действия:
Присвоите параметру UseUpdateServerUrl секции [updater.options]
значение Yes, а параметру UseUpdateServerUrlOnly значение No.
Кроме того, параметр UpdateServerUrl должен содержать адрес
сервера обновлений.
: дляреализациипоставленнойзадачивыполнитесле-
: дляреализациипоставленнойзадачивыполнитесле-
4.1.2. Обновление антивирусных баз по
требованию
В любой момент времени вы можете запустить обновление антивирусных
баз из командной строки с помощью команды:
# /opt/kaspersky/kav4fs/bin/kav4fs-keepup2date
Задача
таты работы в файле /tmp/updatesreport.log.
4.1.3. Создание сетевого каталога для
хранения и копирования
антивирусных баз
Для того, чтобы обновления антивирусных баз из сетевого каталога проходили корректно, вам необходимо создать в этом каталоге файловую структуру, аналогичную структуре серверов обновлений «Лаборатории Касперского». Рассмотрим реализацию этой задачи подробнее.
Убедитесь, что параметр ProxyAddress в секции [updater.options]
конфигурационного файла содержит адрес прокси-сервера. Адрес
должен быть задан в формате:
http://username:password@ip_address:port. Приэтомзначения
ip_address и port являютсяобязательными, а username и password
задаются только в случае, если необходима авторизация на проксисервере.
или:
: настроить обновление антивирусных баз через прокси-
: дляреализациипоставленнойзадачивыполнитесле-
1. В секции[updater.options]конфигурационногофайлаприсвойтепа-
раметру UseProxy значение Yes.
2. Задайтепеременнуюокруженияhttp_proxyвформате
http://username:password@ip_address:port. Обратите внимание,
что переменная будет учитываться только в том случае, если параметр UseProxy секции [updater.options] отсутствует или имеет значение Yes.
4.2. Антивирусная защита
файловых систем
Антивирусная защита файловых систем компьютера осуществляется с помощью компонента kavscanner, который выполняет проверку и производит
обработку зараженных и подозрительных объектов в соответствии с настройками.
По умолчанию запуск проверки по требованию может выполнить
только пользователь root.
Вы можете задавать проверку как всей файловой системы, так и отдельного каталога или объекта. Весь набор параметров защиты можно разделить
на группы, определяющие:
• Областьпроверки (см. п. 4.2.1 настр. 28).
• Режимпроверкиилеченияобъектов (см. п. 4.2.2
• Действиянадобъектами (см. п. 4.2.3 настр. 30).
• Параметрыформированияотчетаорезультатахработы (см. п. 5.6
на стр. 46).
Процесс проверки файловых систем вашего компьютера может быть запущен:
• Разовоизкоманднойстроки (см. п. 4.2.4 настр. 32).
• Порасписаниюприпомощипрограммыcron (см. п. 4.2.5 настр
Процесс проверки на присутствие вирусов всего компьютера –
очень ресурсоемкая процедура. Следует помнить, что при ее запуске скорость работы будет замедлена, следовательно, не рекомендуется параллельно запускать какие-либо ресурсоемкие приложения. Во избежание таких проблем рекомендуем вам проверять отдельные каталоги.
на стр. 30).
.32).
4.2.1. Областьпроверки
Областьпроверкиможноусловноразделитьнадвечасти:
• путьпроверки – список каталогов и объектов, в которых
производится поиск вирусов;
•объектыпроверки – набор типов объектов, которые будут
проверяться на предмет вирусов (архивы и т.д.).
По умолчанию проверяются все объекты доступных файловых систем, начиная с текущего каталога.
Работа с Антивирусом Касперского 29
Для проверки всех файловых систем компьютера необходимо перейти в корневой каталог или в командной строке указать область
проверки /.
Вы можете переопределить путь проверки следующими способами:
• Перечислить через пробел каталоги и файлы с абсолютными или
относительными (относительно текущего каталога) путями к ним
непосредственно в командной строке при запуске
компонента.
• Задать пути проверки в текстовом файле и указать его
использование в командной строке посредством ключа -@ <имя_файла>. Каждый объект в таком файле приводится с новой
строки с абсолютным путем к нему.
Если в командной строке будет указан и путь проверки и
текстовый файл со списком объектов проверки, то будет
проверяться область, указанная в файле. Путь в командной строке будет проигнорирован.
• Ограничить пути, принятые по умолчанию (все, начиная с текущего
каталога) или перечисленные в командной строке, путем ввода в
конфигурационном
файле kav4fs.conf масок файлов и каталогов,
которые будут исключены из области проверки (секция
[scanner.options], параметры ExcludeMask и ExcludeDirs).
• Отключить рекурсивнуюпроверкукаталогов (секция
[scanner.options], параметр Recursion или ключ–r).
• Создать альтернативный конфигурационный файл и указать его
использование посредством ключа –с (-С) <имя_файла> при
запуске компонента.
Объекты проверки
по умолчанию также задаются в конфигурационном
файле kav4fs.conf (секция [scanner.options]) и могут быть переопределены:
Настройка данного режима является очень важной опцией проверки, поскольку определяет, будет ли выполняться лечение зараженных файлов,
обнаруженных в результате проверки.
По умолчанию опция отключена, что предполагает только проверку объектов и информирование об обнаружении вирусов и других подозрительных
или поврежденных файлов путем вывода сообщений на консоль и в отчет
см. п. 5.6 на стр. 46).
(
В результате проверки на присутствие вирусов каждому объекту присваивается один из следующих статусов:
При включенном режиме лечения (секция [scanner.options], параметр
Cure=yes) на антивирусную обработку отправляются объекты только со
статусом Infected. В результате лечения объекту присваивается один из
следующих статусов: