В связи со стремительным развитием информационных технологий и их
проникновением во все сферы человеческой деятельности возросло количество преступлений, направленных против информационной безопасности.
Большой интерес со стороны кибер-преступников вызывает деятельность
государственных структур и коммерческих предприятий. Целью является
хищение, разглашение конфиденциальной информации, подрыв деловой
репутации, нарушение работоспособности и, как следствие
информационных ресурсов организации. Данные действия наносят огромный моральный и материальный ущерб.
Однако риску подвергаются не только крупные компании, но и частные
пользователи. С помощью различных средств преступники получают доступ
к персональным данным – номерам банковских счетов, кредитных карт,
паролям, выводят систему из строя или получают полный доступ к компьютеру. В дальнейшем такой компьютер может использоваться как часть зомби-сети – сети зараженных компьютеров, использующихся злоумышленниками для проведения атак на серверы, рассылки спама, сбора конфиденциальной информации, распространения новых вирусов и троянских программ.
Сегодня всеми признается, что информация является ценным достоянием
и подлежит защите. В то же время
определенного круга пользователей (например, сотрудникам, клиентам и
партнерам предприятия). Таким образом, встает вопрос о создании комплексной системы информационной безопасности. Такая система должна
учитывать все возможные источники угроз (человеческий, технический и
стихийный факторы) и использовать весь комплекс защитных мер, таких как
физические, административные и программно-технические средства защиты.
информациядолжнабытьдоступнойдля
, доступности
1.1. Источникиугроз
В качестве источника угроз информационной безопасности может выступать человек либо группа людей, а также некие, независящие от деятельности человека, проявления. Исходя из этого, все источники угроз можно
разделить на три группы:
Page 10
10 Антивирус Касперского 6.0
•Человеческийфактор. Данная группа угроз связана с действиями
человека, имеющего санкционированный или несанкционированный
доступ к информации. Угрозы этой группы можно разделить на:
•внешние, к ним относятся действия кибер-преступников, хакеров, интернет-мошенников, недобросовестных партнеров,
криминальных структур.
•внутренние, к ним относятся действия персонала компаний,
а также пользователей домашних компьютеров. Действия
данных людей могут быть как умышленными, так и случайными.
•Техническийфактор. Эта группа угроз связана с техническими проблемами – физическое и моральное устаревание использующегося
оборудования, некачественные программные и аппаратные средства
обработки информации. Все это приводит к отказу оборудования и
зачастую потери информации.
•Стихийныйфактор. Эта
катаклизмы, стихийные бедствия и прочие форс-мажорные обстоятельства, независящие от деятельности людей.
Все три источника угроз необходимо обязательно учитывать при разработке системы защиты информационной безопасности. В данном руководстве
мы остановимся только на одном из них, непосредственно связанном с деятельностью компании «Лаборатория Касперского
занных с деятельностью человека.
группа угроз включает в себя природные
», – внешних угрозах, свя-
1.2. Распространениеугроз
Развитие современных компьютерных технологий и средств связи дает
возможность злоумышленникам использовать различные источники распространения угроз. Рассмотрим их подробнее:
Интернет
Глобальная сеть Интернет уникальна тем, что не является чьей-то
собственностью и не имеет территориальных границ. Это во многом способствует развитию многочисленных веб-ресурсов и обмену
информацией. Сейчас любой человек
данным, хранящимся в интернете, или создать свой собственный
веб-ресурс.
Однако эти же особенности глобальной сети предоставляют злоумышленникам возможность совершения преступлений в интернете, при этом затрудняя их обнаружение и наказание.
Злоумышленники размещают вирусы и другие вредоносные программы на веб-ресурсах, «маскируют» их под полезное и бесплат-
может получить доступ к
Page 11
Угрозы компьютерной безопасности 11
ное программное обеспечение. Кроме того, скрипты, автоматически
запускаемые при открытии веб-страницы, могут выполнять вредоносные действия на вашем компьютере, включая изменение системного реестра, кражу личных данных и установку вредоносного
программного обеспечения.
Используя сетевые технологии, злоумышленники реализуют атаки
на удаленные частные компьютеры и серверы компаний. Результатом таких атак может
являться выведение ресурса из строя, получение полного доступа к ресурсу, а, следовательно, к информации,
хранящемся на нем, использование ресурса как части зомби-сети.
В связи с появлением кредитных карт, электронных денег и возможностью их использования через интернет (интернет-магазины,
аукционы, персональные страницы банков и т.д.) интернетмошенничество
стало одним из наиболее распространенных пре-
ступлений.
Интранет
Интранет – это внутренняя сеть, специально разработанная для
управления информацией внутри компании или, например, частной
домашней сети. Интранет является единым пространством для
хранения, обмена и доступа к информации для всех компьютеров
сети. Поэтому, если какой-либо из компьютеров сети заражен, остальные компьютеры подвергаются
огромному риску заражения. Во
избежание возникновения таких ситуаций необходимо защищать не
только периметр сети, но и каждый отдельный компьютер.
Электронная почта
Наличие почтовых приложений практически на каждом компьютере,
а также то, что вредоносные программы полностью используют содержимое электронных адресных книг для выявления новых жертв,
обеспечивает благоприятные условия для распространения
вредоносных программ. Пользователь зараженного компьютера, сам того
не подозревая, рассылает зараженные письма адресатам, которые
в свою очередь отправляют новые зараженные письма и т.д. Нередки случаи, когда зараженный файл-документ по причине недосмотра попадает в списки рассылки коммерческой информации какой-либо крупной компании. В этом случае страдают не пять, а сотни или даже тысячи абонентов таких рассылок, которые затем разошлют зараженные файлы десяткам тысяч своих абонентов.
Помимо угрозы проникновения вредоносных программ существуют
проблема внешней нежелательной почты рекламного характера
(спама). Не являясь источником прямой угрозы, нежелательная
корреспонденция увеличивает нагрузку на почтовые серверы, создает дополнительный трафик
, засоряет почтовый ящик пользова-
Page 12
12 Антивирус Касперского 6.0
теля, ведет к потере рабочего времени и тем самым наносит значительный финансовый урон.
Также важно отметить, что злоумышленники стали использовать
так называемые спамерские технологии массового распространения и методы социального инжиниринга, чтобы заставить пользователя открыть письмо, перейти по ссылке из письма на некий интернет-ресурс и т.п
спама важны не только сами по себе, но и для противодействия некоторым новым видам интернет-мошенничества (например, фишингу), а также распространению вредоносных программ.
Съемные носители информации
Съемные носители – дискеты, CD/DVD-диски, флеш-карты – широко используются для хранения и передачи информации.
При запуске
носителя вы можете повредить данные, хранящиеся на вашем компьютере, а также распространить вирус на другие диски компьютера или компьютеры сети.
. Из этого следует, что возможности фильтрации
файла, содержащего вредоносный код, со съемного
1.3. Видыугроз
В настоящее время существует огромное количество угроз, которым может
подвергнуться ваш компьютер. В данном разделе мы подробнее остановимся на угрозах, блокируемых Антивирусом Касперского:
Черви (Worms)
Данная категория вредоносных программ для распространения использует в основном уязвимости операционных систем. Название
этого класса было дано исходя из способности червей «переползать» с компьютера
почту. Также благодаря этому многие черви обладают достаточно
высокой скоростью распространения.
Черви проникают на компьютер, осуществляют поиск сетевых адресов других компьютеров и рассылают по этим адресам свои копии.
Помимо сетевых адресов часто используются данные адресной
книги почтовых клиентов. Представители этого класса вредоносных
программ иногда создают рабочие файлы на дисках системы, но
могут вообще не обращаться к ресурсам компьютера (за исключением оперативной памяти).
Вирусы (Viruses)
Программы, которые заражают другие программы – добавляют в
них свой код, чтобы получить управление при запуске зараженных
файлов. Это простое определение дает возможность выявить основное действие, выполняемое вирусом – заражение.
на компьютер, используя сети и электронную
Page 13
Угрозы компьютерной безопасности 13
Троянские программы (Trojans)
Программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т.е. в зависимости от
каких-либо условий уничтожают информацию на дисках, приводят
систему к «зависанию», воруют конфиденциальную информацию
и т.д. Данный класс вредоносных программ не является вирусом в
традиционном понимании этого термина (т.е. не заражает другие
программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и распространяются злоумышленниками под видом «полезного» программного обеспечения. При этом вред, наносимый ими, может во много раз превышать
потери от традиционной вирусной атаки.
В последнее время наиболее распространенными типами вредоносных
программ, портящими компьютерные данные, стали черви.
Далее по распространенности следуют вирусы и троянские программы. Некоторые вредоносные программы совмещают в себе характеристики двух или даже трех
из перечисленных выше классов.
Программы-рекламы (Adware)
Программный код, без ведома пользователя включенный в программное обеспечение с целью демонстрации рекламных объявлений. Как правило, программы-рекламы встроены в программное
обеспечение
, распространяющееся бесплатно. Реклама располагается в рабочем интерфейсе. Зачастую данные программы также
собирают и переправляют своему разработчику персональную информацию о пользователе, изменяют различные параметры
браузера (стартовые и поисковые страницы, уровни безопасности
и т.д.), а также создают неконтролируемый пользователем трафик.
Все это может привести как к нарушению политики безопасности,
так и к прямым финансовым потерям.
Программы-шпионы (Spyware)
Программное обеспечение, позволяющее собирать сведения об отдельно взятом пользователе или организации без их ведома. О наличии программ-шпионов на своем компьютере вы можете и не догадываться. Как правило, целью программ-шпионов является:
• отслеживаниедействийпользователянакомпьютере;
• сбор
информации о содержании жесткого диска; в этом
случает чаще всего речь идет о сканировании некоторых
каталогов и системного реестра с целью составления списка программного обеспечения, установленного на компьютере;
• сбор информации о качестве связи, способе подключения,
скорости модема и т.д.
Page 14
14 Антивирус Касперского 6.0
Потенциально опасные приложения (Riskware)
К потенциально опасным относятся приложения, которые не имеют
вредоносных функций, но могут являться частью среды разработки
вредоносного программного обеспечения или использоваться злоумышленниками в качестве вспомогательных компонентов вредоносных программ. К категории таких программ относятся программы, имеющие бреши и ошибки, а также некоторые утилиты удаленного администрирования, программы автоматического переключения раскладки клавиатуры, IRC-клиенты, FTP-серверы, всевозможные утилиты для остановки процессов или скрытия их работы.
Еще одним видом вредоносных программ, являющимся пограничным для
таких программ как Adware, Spyware и Riskware, являются программы,
встраивающиеся в установленный на компьютере браузер и перенаправляющие трафик. Наверняка вы встречались с подобными программами,
если при
запросе одного адреса веб-сайта открывался совсем другой.
Программы-шутки (Jokes)
Программное обеспечение, не причиняющее компьютеру какоголибо прямого вреда, но выводящее сообщения о том, что такой
вред уже причинен, либо будет причинен при каких-либо условиях.
Такие программы часто предупреждают пользователя о несуществующей опасности, например, выводят сообщения о форматировании
диска (хотя никакого форматирования на самом деле не проис-
ходит), обнаруживают вирусы в незараженных файлах и т.д.
Программы-маскировщики (Rootkit)
Утилиты, используемые для сокрытия вредоносной активности. Они
маскируют вредоносные программы, чтобы избежать их обнаружения антивирусными программами. Программы-маскировщики модифицируют операционную систему на компьютере и заменять основные ее функции, чтобы скрыть свое собственное присутствие и
действия, которые предпринимает злоумышленник на зараженном
компьютере.
Прочие опасные программы
Программы, созданные для организации DoS-атак на удаленные
серверы, взлома других компьютеров, а также являющиеся частью
среды разработки вредоносного программного обеспечения. К таким программам относятся хакерские утилиты (Hack Tools), конструкторы вирусов, сканеры уязвимостей, программы для
взлома
паролей, прочие виды программ для взлома сетевых ресурсов или
проникновения в атакуемую систему.
Page 15
Угрозы компьютерной безопасности 15
Хакерские атаки
Хакерские атаки – это действия злоумышленников или вредоносных программ, направленные на захват информационных данных
удаленного компьютера, выведение системы из строя или получение полного контроля над ресурсами компьютера.
Некоторые виды интернет-мошенничества
Фишинг (Phishing) – вид интернет-мошенничества, заключающий-
ся в рассылке электронных сообщений с целью кражи конфиденциальной информации, как правило, финансового характера. Фишингсообщения составляются таким образом, чтобы максимально походить на информационные письма от банковских структур, компаний
известных брендов. Письма содержат ссылку на заведомо ложный
сайт, специально подготовленный злоумышленниками и являющийся копией сайта организации, от якобы имени которой пришло
письмо. На данном сайте пользователю предлагается ввести, например, номер своей кредитной карты и другую конфиденциальную
информацию.
Дозвоннаплатные интернет-ресурсы – вид интернет-
мошенничества, связанный с несанкционированным использованием платных интернет-ресурсов (чаще всего это веб-сайты порнографического содержания). Установленные злоумышленниками
программы (dialers) инициируют модемное соединение с вашего
компьютера на платный номер. Чаще всего используемые номера
имеют
очень высокие тарифы, в резу льтате пользователь вынуж-
ден оплачивать огромные телефонные счета.
Навязчивая реклама
Навязчивая реклама – это всплывающие окна и рекламные баннеры, открывающиеся при работе с веб-сайтами. Как правило, информация, содержащаяся в них, не бывает полезной. Демонстрация всплывающих окон и баннеров отвлекает пользователя от основных задач, увеличивает объем трафика.
Спам (Spam)
Спам – это анонимная массовая рассылка нежелательных почтовых сообщений. Так, спамом являются рассылки рекламного, политического и агитационного характера, письма, призывающие помочь
кому-нибудь. Отдельную категорию спама составляют письма с
предложениями обналичить большую сумму денег или вовлекающие в финансовые пирамиды, а также письма, направленные на
кражу паролей и номеров кредитных карт, письма с просьбой переслать знакомым (например, письма счастья) и т. п. Спам существенно увеличивает нагрузку на почтовые серверы и повышает риск
потери информации, важной для пользователя.
Page 16
16 Антивирус Касперского 6.0
Обнаружение и блокирование данных видов угроз Антивирусом Касперского осуществляется с помощью двух методов:
•реактивный – метод, основанный на поиске вредоносных объектов с
помощью постоянно обновляемой базы сигнатур угроз. Для реализации данного метода необходимо хотя бы одно заражение, чтобы добавить сигнатуру угрозы в базу и распространить обновление баз.
проактивный – метод, в отличие от реактивной защиты, строящийся
•
не на анализе кода объекта, а на анализе его поведения в системе.
Этот метод нацелен на обнаружение новых угроз, информации о которых еще нет в базах.
Применение обоих методов в Антивирусе Касперского обеспечивает комплексную защиту вашего компьютера от известных, а
Внимание!
Далее по тексту Руководства в качестве обозначения вредоносных и опасных программ мы будем использовать термин «вирус». Акцент на конкретный вид вредоносной программы будет делаться только в случае, когда
это необходимо.
также новых угроз.
1.4. Признакизаражения
Есть ряд признаков, свидетельствующих о заражении компьютера. Если вы
замечаете, что с компьютером происходят «странные» вещи, а именно:
• на экран выводятся непредусмотренные сообщения, изображения
либо воспроизводятся непредусмотренные звуковые сигналы;
• неожиданно открывается и закрывается лоток CD/DVD-ROM-
устройства;
• произвольно, без вашего участия, на вашем компьютере запускаются
какие-либо программы;
экран выводятся предупреждения о попытке какой-либо из про-
• на
грамм вашего компьютера выйти в интернет, хотя вы никак не инициировали такое ее поведение, то, с большой степенью вероятности,
можно предположить, что ваш компьютер поражен вирусом.
Кроме того, есть некоторые характерные признаки поражения вирусом через почту:
• друзья или
не отправляли;
• в вашем почтовом ящике находится большое количество сообщений
без обратного адреса и заголовка.
знакомые говорят вам о сообщениях от вас, которые вы
Page 17
Угрозы компьютерной безопасности 17
Следует отметить, что не всегда такие признаки вызываются присутствием
вирусов. Иногда они могут быть следствием других причин. Например, в
случае с почтой зараженные сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.
Есть также косвенные признаки заражения вашего компьютера:
• частоеобращениекжесткомудиску (часто мигает лампочка на сис-
темном блоке);
• веб-браузер (например, Microsoft Internet Explorer) «зависает» или
ведет себя неожиданным образом (например, окно программы невозможно закрыть).
В 90% случаев наличие косвенных симптомов вызвано сбоем в аппаратном
или программном обеспечении. Несмотря на то, что подобные симптомы с
малой вероятностью свидетельствуют о заражении, при их появлении рекомендуем вам провести полную проверку вашего компьютера (см. п. 5.2
на стр. 57) с рекомендуемыми экспертами «Лаборатории Касперского» параметрами.
;
1.5. Что делать при наличии
признаков заражения
Если вы заметили, что ваш компьютер «ведет себя подозрительно»,
1. Не паникуйте! Не поддаваться панике – золотое правило, которое
может избавить вас от потери важных данных и лишних переживаний.
2. Отключите компьютер от интернета и локальной сети, если он к
ней был подключен.
3. Если симптом заражения состоит в том, что вы
зиться с жесткого диска компьютера (компьютер выдает ошибку,
когда вы его включаете), попробуйте загрузиться в режиме защиты
от сбоев или с диска аварийной загрузки Microsoft Windows, который вы создавали при установке операционной системы на компьютер.
не можете загру-
Page 18
18 Антивирус Касперского 6.0
4. Прежде чем предпринимать какие-либо действия, сохраните результаты вашей работы на внешний носитель (дискету, CD/DVDдиск, флеш-карту и пр.).
6. Обновитесигнатурыугрозимодулиприложения (см. п. 5.5
на стр. 59). Если это возможно, для их получения выходите в интернет
друзей, интернет-кафе, с работы. Лучше воспользоваться другим
компьютером, поскольку при подключении к интернету с зараженного компьютера есть вероятность отправки вирусом важной информации злоумышленникам или распространения вируса по адресам вашей адресной книги. Именно поэтому при подозрении на
заражение лучше всего сразу отключиться от интернета. Вы также
можете получить обновл ения баз на дискете или диске у «Лаборатории Касперского» или ее дистрибьюторов и обновить свои базы с
этого источника.
7. Установите рекомендуемый экспертами «Лаборатории Касперского» уровень защиты.
8. Запустите полную проверку компьютера (см. п. 5.2 на стр. 57).
не со своего компьютера, а с незараженного компьютера
1.6. Профилактиказаражения
Никакие самые надежные и разумные меры не смогут обеспечить стопроцентную защиту от компьютерных вирусов и троянских программ, но, выработав для себя ряд правил, вы существенно снизите вероятность вирусной
атаки и степень возможного ущерба.
Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная
небольшого количества правил, соблюдение которых значительно снижает
вероятность заражения вирусом и потери каких-либо данных.
Ниже перечислены основные правила безопасности, выполнение которых
позволит вам избегать вирусных атак.
Правило № 1: защитите ваш компьютер с помощью антивирусных про-
грамм и программ безопасной работы в интернете. Для этого:
ния (см. п. 5.5 на стр. 59). Обновление можно проводить несколько
раз в день при возникновении вирусных эпидемий – в таких ситуациях сигнатуры угроз на серверах обновлений «Лаборатории Касперского» обновляются немедленно.
защиты вашего компьютера. Защита начинает действовать
установитеАнтивирусКасперского.
профилактикасостоитиз
Page 19
Угрозы компьютерной безопасности 19
сразу после включения компьютера и затрудняет вирусам проникновение на компьютер.
• Задайте рекомендуемые экспертами «Лаборатории Касперского» параметры для полной проверки компьютера и запланируйте ее выполнение не реже одного раза в неделю.
Правило № 2: будьте осторожны при записи новых данных на компьютер:
• Проверяйте на присутствие вирусов все
съемные диски (дискеты,
CD/DVD-диски, флеш-картыипр.) передихиспользованием
(см. п. 5.4 настр. 58).
• Осторожно обращайтесь с почтовыми сообщениями. Не запускайте
никаких файлов, пришедших по почте, если вы не уверены, что они
действительно должны были прийти к вам, даже если они отправлены вашими знакомыми.
•Внимательноотноситесь
кинформации, получаемойизинтернета.
Если с какого-либо веб-сайта вам предлагается установить новую
программу, обратите внимание на наличие у нее сертификата безопасности.
• Если вы копируете из интернета или локальной сетиисполняемый
файл, обязательно проверьте его с помощью Антивируса
Касперского.
• Внимательно относитесь к выбору посещаемых вами интернетресурсов. Некоторые из сайтов заражены опасными скрипт-вирусами
или интернет-червями.
Правило № 3: внимательно относитесь к информации от «Лаборатории
Касперского».
В большинстве случаев «Лаборатория Касперского» сообщает о
начале новой эпидемии задолго до того, как она достигнет своего
пика. Вероятность заражения в этом случае еще невелика, и, скачав обновленные
базы, вы сможете защитить себя от нового вируса
заблаговременно.
Правило № 4: с недоверием относитесь к вирусным мистификациям –
программам-шуткам, письмам об угрозах заражения.
Правило № 5: пользуйтесьсервисом Windows Update и регулярно уста-
навливайте обновления операционной системы Microsoft Windows.
Правило № 6: покупайте дистрибутивные копии программного обеспечения
у официальных продавцов.
Правило№ 7: ограничьтекруг
людей, допущенныхкработенавашемком-
пьютере.
Правило № 8: уменьшите риск неприятных последствий возможного зара-
жения:
Page 20
20 Антивирус Касперского 6.0
• Своевременно делайте резервное копирование данных. В случае потери данных система достаточно быстро может быть восстановлена
при наличии резервных копий. Дистрибутивные диски, дискеты,
флеш-карты и другие носители с программным обеспечением и ценной информацией должны храниться в надежном месте.
• Обязательно создайте диск аварийного восстановления (см. п. 14.10
на стр
. 194), с которого при необходимости можно будет загрузиться,
используя «чистую» операционную систему.
Правило№ 9: регулярно просматривайтесписокустановленныхпро-
грамм на вашем компьютере. Для этого вы можете воспользоваться
пунктом Установка / удалениепрограмм в Панелиинструментов или
просто просмотреть содержимое каталога Program Files, каталога автозагрузки. Таким образом, вы можете обнаружить программное обес
печение, которое было установлено на компьютер без вашего ведома,
пока вы, например, пользовались интернетом или устанавливали некоторую программу. Наверняка некоторые из них могут оказаться потенциально опасными программами.
-
Page 21
ГЛАВА 2. АНТИВИРУС
КАСПЕРСКОГО 6.0
Антивирус Касперского 6.0 – это новое поколение решений по защите информации.
Основное отличие Антивируса Касперского 6.0 от существующих продуктов,
в том числе и от продуктов компании ЗАО «Лаборатория Касперского», –
это комплексный подход к защите информации на компьютере пользователя.
2.1. Что нового в Антивирусе
Касперского 6.0
Антивирус Касперского 6.0 – это принципиально новый подход к защите
информации. Главное в приложении – это объединение и заметное улучшение текущих функциональных возможностей всех продуктов компании в
одно комплексное решение защиты. Приложение обеспечивает не только
антивирусную защиту, но и защиту от неизвестных угроз.
Больше не нужно устанавливать несколько продуктов на компьютер, чтобы
обеспечить
вирус Касперского 6.0.
Комплексная защита обеспечивается на всех каналах поступления и передачи информации. Гибкая настройка любого компонента приложения позволяет максимально полно адаптировать Антивирус Касперского под нужды конкретного пользователя. Предусмотрена также единая настройка всех
компонентов защиты.
вредоносных программ, но и от тех, что еще не известны. Наличие
компонента проактивной защиты (см. Глава 10 на стр. 115) – основное преимущество приложения. Его работа построена на анализе
поведения приложений, установленных на вашем компьютере, на
контроле изменений системного реестра, отслеживании
макросов и борьбе со скрытыми угрозами. В работе компонента используется эвристический анализатор, позволяющий обнаруживать
различные виды вредоносных программ. При этом ведется история
вредоносной активности, на основе которой обеспечивается откат
выполнения
Page 22
22 Антивирус Касперского 6.0
действий, совершенных вредоносной программой, и восстановление
системы до состояния, предшествующего вредоносному воздействию.
• Изменилась технология защиты файлов на компьютере пользователя: теперь вы можете снизит ь нагрузку на центральный процессор и
дисковые подсистемы и увеличить скорость проверки файлов. Это
достигается за счет использования технологий iChecker
ТМ
и iSwift
ТМ
Такой режим работы приложения исключает повторную проверку
файлов.
• Процесс поиска вирусов теперь подстраивается под вашу работу на
компьютере. Проверка может занимать достаточное количество времени и ресурсов системы, но пользователь может параллельно выполнять свою работу. Если выполнение какой-либо операции требует ресурсов с истемы, поиск вирусов будет приостановлен
до момента завершения этой операции. Затем проверка продолжится с того
места, на котором остановилась.
• Проверка критических областей компьютера, заражение которых может привести к серьезным последствиям, представлена отдельной
задачей. Вы можете настроить автоматический запуск этой задачи
каждый раз при старте системы.
• Значительно улучшена защита электронной корреспонденции на
компьютере
пользователя от вредоносных программ. Приложение
проверяет на вирусы почтовый трафик на следующих протоколах:
• IMAP, SMTP, POP3, независимо от используемого вами
почтового клиента;
• NNTP, независимо от почтового клиента;
• Независимооттипапротокола (втомчисле MAPI, HTTP) в
рамках работы плагинов, встроенных в почтовые программы Microsoft Office Outlook и The Bat!
• В таких широко известных почтовых клиентах
как Microsoft Office Outlook, Microsoft Outlook Express и The Bat! встроены специальные модули расширения (плагины), позволяющие настраивать защиту почты непосредственно в почтовом клиенте.
• Расширена функция оповещения пользователя (см. п. 14.11.1
на стр. 199) о возникновении в работе прил ожения определенных
событий. Вы сами можете выбрать способ уведомления для каждого
из типов событий: почтовое сообщение, звуковое оповещение,
всплывающее сообщение,
запись в журнал событий.
• Реализована проверка трафика, передаваемого через защищенное
соединение по протоколу SSL.
.
Page 23
Антивирус Касперского 6.0 23
• Добавлена технология самозащиты приложения, защиты от удаленного несанкционированного управления сервисом Антивируса, а также защиты доступа к параметрам приложения с помощью пароля.
Это позволяет избежать отключения защиты со стороны вредоносных программ, злоумышленников или неквалифицированных пользователей.
• Добавлена возможность создания диска аварийного восстановления
системы. С помощью этого диска
можно провести первоначальную
загрузку операционной системы после вирусной атаки и выполнить
проверку компьютера на наличие вредоносных объектов.
Новое в интерфейсе приложения
• В новом интерфейсе Антивируса Касперского реализован простой и
удобный доступ к любой функции приложения. Вы также можете менять внешний вид приложения, используя свои графические элементы и
цветовую палитру.
• При работе с приложением вы получаете полную информационную
поддержку: Антивирус Касперского выводит информационные сообщения о состоянии защиты, сопровождает свою работу комментариями и советами, включает подробную справку.
Новое в обновлении приложения
• В данной версии приложения реализована усовершенствованная
процедура обновления: в автоматическом режиме Антивирус Касперского проверяет
наличие пакета обновлений в источнике обновления. При обнаружении свежих обновлений приложение скачивает
их и устанавливает на компьютер.
• С источника обновлений ск ачиваются только недостающие вам обновления. Это позволяет с низить объем скачиваемого при обновлении трафика до 10 раз.
не использовать прокси-сервер, если обновление
приложения выполняется из локального источника. Это заметно
снижает объем трафика, проходящего через прокси-сервер.
• Реализована возможность отката обновлений, позволяющая в случае, например, повреждения файлов или ошибки копирования, вернуться к предыдущей версии сигнатур угроз.
• Добавлена возможность использования сервиса копирования обновлений в локальный каталог для предоставления доступа к ним другим компьютерам сети с целью экономии интернет-трафика.
Page 24
24 Антивирус Касперского 6.0
2.2. На чем строится защита
Антивируса Касперского
Защита Антивируса Касперского строится исходя из источников угроз, то
есть на каждый источник предусмотрен отдельный компонент приложения,
обеспечивающий его контроль и необходимые мероприятия по предотвращению вредоносного воздействия этого источника на данные пользователя.
Такое построение системы защиты позволяет гибко настраивать приложение под нужды конкретного пользователя или предприятия в целом.
Антивирус Касперского включает:
• Компоненты защиты (см. п. 2.2.1 на стр. 24), обеспечивающие защиту вашего компьютера на всех каналах поступления и передачи информации.
• Задачи поиска вирусов (см. п. 2.2.2 настр. 25), посредствомкоторых
выполняется проверка компьютера или отдельных файлов, каталогов, дисков или областей, на присутствие вирусов.
• Сервисные функции (см.
формационную поддержку в работе с приложением и позволяющие
расширить ее функциональность.
2.2.1. Компонентызащиты
п. 2.2.3 на стр. 26), обеспечивающие ин-
Защита вашего компьютера в реальном времени обеспечивается следующими компонентами защиты:
Файловый Антивирус
Файловая система может содержать вирусы и другие опасные программы. Вредоносные программы могут годами храниться в вашей
файловой системе, проникнув однажды со съемного диска или из
интернета, и никак не проявлять себя. Однако стоит только открыть
зараженный файл, вирус тут же проявит себя.
ФайловыйАнтивирус – компонент, контролирующийфайловую
систему компьютера. Он проверяет все ОТКРЫВАЕМЫЕ,
ЗАПУСКАЕМЫЕ И СОХРАНЯЕМЫЕ файлы на вашем компьютере и
всех присоединенных дисках. Каждое обращение к файлу перехватывается приложением, и файл проверяется на присутствие известных вирусов. Дальнейшая работа с файлом возможна только в
том случае, если файл не заражен или был успешно вылечен Антивирусом. Если же файл по каким-либо причинам невозможно вылечить, он будет удален, при этом копия файла будет сохранена в ре-
Page 25
Антивирус Касперского 6.0 25
зервном хранилище (см. п. 14.2 на стр. 174) или помещена на карантин (см. п. 14.1 на стр. 170).
Почтовый Антивирус
Электронная почтовая корреспонденция широко используется злоумышленниками для распространения вредоносных программ. Она
является одним из основных средств распространения червей. Поэтому крайне важно контролировать все почтовые сообщения.
ПочтовыйАнтивирус – компонент проверки всех входящих
дящих почтовых сообщений вашего компьютера. Он анализирует
электронные письма на присутствие вредоносных программ. Письмо будет доступно адресату только в том случае, если оно не содержит опасных объектов.
Веб-Антивирус
Открывая в интернете разли чные веб-сайты, вы рискуете заразить
компьютер вирусами, которые будут установлены на компьютер при
помощи
зить опасный объект на свой компьютер.
Веб-Антивирус специально разработан для предотвращения подобных ситуаций. Данный компонент перехватывает и блокирует
выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу. Строгому контролю также подвергается весь httpтрафик.
Проактивная защита
С каждым днем
усложняются, комбинируя в себе несколько видов, методы распространения становятся все более сложными для обнаружения.
Для того чтобы обнаружить новую вредоносную программу
того, как она успеет нанести вред, «Лабораторией Касперского»
разработан специальный компонент – Проактивная защита. Он
основан на контроле и анализе поведения всех программ, установленных на вашем компьютере. На основании выполняемых действий Антивирус Касперского принимает решение: является программа потенциально опасной или нет. Таким образом, ваш компьютер
защищен
не исследованных.
скриптов, содержащихся на веб-страницах, а также загру-
не только от уже известных вирусов, но и от новых, еще
вредоносных программ становится все больше, они
и исхо-
еще до
2.2.2. Задачипоискавирусов
Помимо постоянной защиты всех источников проникновения вредоносных
программ крайне важно периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы ис-
Page 26
26 Антивирус Касперского 6.0
ключить возможность распространения вредоносных программ, которые не
были обнаружены компонентами защиты из-за, например, установленного
низкого уровня защиты или по другим причинам.
Для поиска вирусов в состав Антивируса Касперского включены три задачи:
Критические области
Проверка на присутствие вирусов всех критических областей компьютера. К ним относятся: системная память, объекты, исполняе-
при старте системы, загрузочные сектора дисков, системные
мые
каталоги Windows. Цель задачи – быстрое обнаружение в системе
активных вирусов, без запуска полной проверки компьютера.
Мой Компьютер
Поиск вирусов на вашем компьютере с тщательной проверкой всех
подключенных дисков, памяти, файлов.
Объекты автозапуска
Проверка на прис утствие вирусов объектов, загрузка которых осуществляется при старте
ной памяти и загрузочных секторов дисков.
Также предусмотрена возможность создавать другие задачи поиска вирусов
и формировать расписание их запуска. Например, можно создать задачу
проверки почтовых баз раз в неделю или задачу поиска вирусов в каталоге
Мои документы.
операционной системы, а также оператив-
2.2.3. Сервисныефункцииприложения
Антивирус Касперского включает ряд сервисных функций. Они предусмотрены для поддержки прил ожения в актуальном состоянии, расширения
возможностей использования приложения, для оказания помощи в работе.
Обновление
Чтобы всегда быть готовым уничтожить вирус или другую опасную
программу, необходимо поддерживать Антивирус Касперского в актуальном состоянии. Для этого предназначен компонент Обновление. Он отвечает
Антивируса Касперского, используемых в работе приложения.
Сервис копирования обновлений позволяет сохранять обновления
баз сигнатур угроз, сетевых драйверов, а также модулей приложения, полученные с серверов «Лаборатории Касперского», в локальном каталоге, а затем предоставлять доступ к ним другим компьютерам сети в целях
за обновление баз данных и внутренних модулей
экономии интернет-трафика.
Page 27
Антивирус Касперского 6.0 27
Файлы данных
В процессе работы приложения по каждому компоненту защиты,
задаче поиска вирусов или обновлению приложения формируется
отчет. Он содержит информацию о выполненных операциях и результаты работы. Пользуясь функцией Отчеты, вы всегда можете
узнать подробности о работе любого компонента Антивируса Касперского. В случае возникновения проблем отчеты можно отправлять в «Лабораторию Касперского», чтобы наши специалисты смогли подробнее изучить ситуацию и помочь вам как можно быстрее.
Все подозрительные, с точки зрения безопасности, объекты Антивирус Касперского переносит в специальное хранилище – Каран-тин. Здесь они хранятся в зашифрованном виде, чтобы избежать
заражения компьютера. Вы можете проверять эти объекты на присутствие вирусов, восстанавливать в исходном местоположении,
удалять, самостоятельно добавлять объекты на карантин. Все объекты, которые по результатам проверки на вирусы окажутся незараженными, автоматически восстанавливаются в исходном местоположении.
В Резервноехранилище помещаются копии вылеченных и удаленных приложением объектов. Данные копии создаются на случай необходимости восстановить объекты или
картину их заражения. Резервные копии объектов также хранятся в зашифрованном виде,
чтобы избежать заражения компьютера.
Вы можете восстановить объект из резервного хранилища в исходном местоположении или удалить копию.
Аварийный диск
В состав Антивируса Касперского включен специальный сервис, позволяющий создавать диск аварийного восстановления системы.
Создание такого диска полезно
на случай повреждения системных
файлов в результате вирусной атаки и невозможности выполнить
загрузку операционной системы. В этом случае, используя аварийный диск, вы сможете загрузить компьютер и восстановить систему
до состояния, предшествующего вредоносному воздействию.
Поддержка
Все зарегистрированные пользователи Антивируса Касперского могут воспользоваться Службой технической поддержки. Для того
чтобы узнать о
том, где именно вы можете получить техническую
поддержку, воспользуйтесь функцией Поддержка.
С помощью соответствующих ссылок вы можете перейти на форум
пользователей продуктов «Лаборатории Касперского», просмотреть
список часто задаваемых вопросов, ответы на которые, возможно,
Page 28
28 Антивирус Касперского 6.0
помогут в решении вашей проблемы. Кроме того, заполнив, специальную форму на сайте, вы можете отправить в Службу технической поддержки сообщение об ошибке или отзыв о работе приложения.
Также для вас доступна Служба технической поддержи он-лайн и,
конечно, наши сотрудники всегда готовы вам помочь в работе с Ан
тивирусом Касперского по телефону.
2.3. Аппаратные и программные
требования к системе
Для нормального функционирования Антивируса Касперского 6.0, компьютер должен удовлетворять следующим минимальным требованиям:
Общие требования:
• 50 МБ свободного места на жестком диске.
• CD-ROM (для установки Антивируса Касперского 6.0 с дистрибутив-
ного CD-диска).
• Microsoft Internet Explorer 5.5 или выше (для обновления сигнатур уг-
роз и модулей приложения через интернет).
• Microsoft Windows Installer 2.0.
Microsoft Windows 98, Microsoft Windows Me, Microsoft Windows NT Workstation 4.0 (Service Pack 6a):
• Процессор Intel Pentium 300 МГц иливыше (или совместимыйаналог).
• 64 МБ свободнойоперативнойпамяти.
Microsoft Windows 2000 Professional (Service Pack 3 или выше), Microsoft
Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 1
выше), Microsoft Windows XP Professional x64 Edition:
или
• Процессор Intel Pentium 300 МГц иливыше (или совместимыйаналог).
• 128 МБ свободнойоперативнойпамяти.
Microsoft Windows Vista, Microsoft Windows Vista x64:
АнтивирусКасперскоговыможетеприобрестиунашихдистрибьюторов
(коробочныйвариант), атакжеводномизинтернет-магазинов (например,
www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки программного продукта входят:
• Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы программного продукта.
• Код активации приложения, наклеенный на конверт с установочным
компакт-диском.
• Руководствопользователя.
• Лицензионное cоглашение.
Перед тем как распечатать конверт с компакт-диском (или с дискетами),
внимательно ознакомьтесь с Лицензионным cоглашением.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта «Лаборатории Касперского» (раздел Загрузить→Дистрибутивыпродуктов). Руководство пользователявыможетескачатьиз
раздела Загрузить→Документация.
Код активации будет вам отправлен по электронной почте по факту оплаты.
Лицензионное cоглашение – это юридическое соглашение между вами и
ЗАО
«Лаборатория Касперского», в котором указано, на каких условиях вы
Если вы не согласны с условиями Лицензионного cоглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить назад сумму, уплаченную за продукт. При этом конверт с
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным компакт-диском (или с дискетами), вы тем самым принимаете все условия Лицензионного
cоглашения.
, разделЭлектронныймагазин).
Page 30
30 Антивирус Касперского 6.0
2.5. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
После активации приложения вы становитесь зарегистрированным пользователем приложения и в течение срока действия лицензии можете получать следующие услуги:
эксплуатацией данного программного продукта, оказываемые по телефону и электронной почте;
• оповещение о выходе новых программных продуктов «Лаборатории
Касперского» и о новых вирусах, появляющихся в мире (данная услуга предоставляется пользователям, подписавшимся на рассылку новостей ЗАО «Лаборатория Касперского»).
Консультации по вопросам функционирования и использования операционных систем, а также работы различных технологий не проводятся.
установкой, настройкой и
Page 31
ГЛАВА 3. УСТАНОВКА
АНТИВИРУСА
КАСПЕРСКОГО 6.0
Антивирус Касперского может быть установлен на ваш компьютер полностью или частично.
При частичной установке вы можете выбирать устанавливаемые компоненты. Позже вы сможете установить недостающие компоненты приложения,
однако для этого вам потребуется исходный дистрибутив. Поэтому рекомендуется скопировать файл дистрибутива приложения на жесткий диск
вашего компьютера.
Установить приложение вы можете следующими способами:
• спомощьюмастераустановки (см. п. 3.1 настр. 31);
• изкоманднойстроки (см. п. 3.3 настр. 43).
3.1. Процедура установки с
помощью мастера установки
Перед началом установки Антивируса Касперского рекомендуется закрыть
все работающие приложения.
Чтобы установить Антивирус Касперского на ваш компьютер, на CD-диске с
продуктом запустите файл дистрибутива.
Примечание.
Установка приложения с дистрибутива, полученного через интернет, полностью совпадает с установкой приложения с дистрибутивного CD-диска.
Программа установки выполнена в виде мастера. Каждое окно содержит
набор кнопок для управления процессом установки. Кратко поясним их назначение:
• Далее – принять действие и перейти к следующему шагу процедуры
установки.
• Назад – вернуться на предыдущий шаг установки.
Page 32
32 Антивирус Касперского 6.0
• Отмена – отказатьсяотустановкипродукта.
• Готово – завершитьпроцедуруустановкиприложениянакомпьютер.
Рассмотрим подробно каждый шаг процедуры установки пакета.
Шаг 1. Проверка соответствия системы необходимым
условиям установки Антивируса Касперского
Перед установкой приложения на вашем компьютере выполняется проверка соответствия установленных операционной системы и пакетов обновлений (Service Pack) программным требованиям для установки Антивируса
Касперского. Также проверяется наличие на вашем компьютере требуемых
программ и ваши права на установку программного обеспечения.
В случае если какое-либо из требований не выполнено, на экран будет выведено соответствующее уведомление. Рекомендуется установить требуемые пакеты обновлений посредством сервиса Windows Update и необходимые программы перед установкой Антивируса Касперского.
Шаг 2. Стартовое окно процедуры установки
Если ваша система полностью соответствует предъявляемым требованиям, cразу после запуска файла дистрибутива на экране будет открыто стартовое окно, содержащее информацию о начале установки Антивируса Касперского на ваш компьютер.
Для продолжения установки нажмите на кнопку Далее. Отказ от установки
продукта выполняется по кнопке Отмена.
Шаг 3. Просмотр Лицензионного соглашения
Следующее окно программы установки содержит Лицензионное соглашение между вами и «Лабораторией Касперского». Внимательно прочтите его,
и, при условии, что вы согласны со всеми пунктами соглашения, выберите
вариант
на кнопку Далее. Установка будет продолжена.
Я принимаю условия Лицензионного соглашения инажмите
Шаг 4. Выбор каталога установки
Следующий этап установки Антивируса Касперского определяет каталог на
вашем компьютере, в который будет установлено приложение. По умолчанию задан путь: <Диск>\Program Files\Kaspersky Lab\Kaspersky Anti-
Virus 6.0.
Page 33
Установка Антивируса Касперского 6.0 33
Вы можете указать другой каталог, нажав на кнопку Обзор и выбрав его в
стандартном окне выбора каталога или введя путь к каталогу в соответствующем поле ввода.
Помните, если вы вводите полное имя каталога установки вручную, оно
не должно превышать 200 символов и содержать спецсимволы.
Для продолжения установки нажмите на кнопку Далее.
Шаг 5. Выбор типа установки
На данном этапе вам нужно определить полноту установки приложения на
ваш компьютер. Предусмотрено два варианта установки:
Полная. В этомслучаевсекомпонентыАнтивирусаКасперскогобудут
установлены на ваш компьютер. Для ознакомления с дальнейшей
последовательностью установки см. Шаг 7.
Выборочная. В данномслучаевамбудетпредложеновыбрать, какие
компоненты приложения вы хотите установить
Подробнее см. Шаг 6.
Для выбора типа установки нажмите на соответствующую кнопку.
При выборочной установке вам нужно определить список компонентов Антивируса Касперского, которые вы хотите установить. По умолчанию для
установки выбраны все компоненты защиты и компонент поиска вирусов.
Для отказа от установки компонента в контекстном меню выберите Компонентбудетнедоступен. Помните, что, отменяя установку какого-либо компонента, вы лишаетесь защиты
После того как выбор устанавливаемых компонентов будет завершен, нажмите на кнопку Далее. Чтобы вернуться к списку устанавливаемых компонентов по умолчанию, нажмите на кнопку Сброс.
от целого ряда опасных программ.
Шаг 7. Поиск других антивирусных программ
На этом этапе осуществляется поиск других установленных на вашем компьютере антивирусных продуктов, в том числе и продуктов «Лаборатории
Касперского», совместное использование с которыми Антивируса Касперского может привести к возникновению конфликтов.
Page 34
34 Антивирус Касперского 6.0
При обнаружении таких программ на вашем компьютере их список будет
выведен на экран. Вам будет предложено удалить их, прежде чем продолжить установку.
Под списком обнаруженных антивирусных приложений вы можете выбрать,
автоматически удалить их или вручную.
Если в числе обнаруженных антивирусных программ есть Антивирус Касперского Personal или Антивирус Касперского Personal Pro, перед
нием рекомендуем вам сохранить используемый в работе этих программ
лицензионный ключ. Вы сможете использовать его в качестве ключа для
Антивируса Касперского 6.0. Также рекомендуем сохранить объекты карантина и резервного хранилища, эти объекты будут автоматически помещены
в соответствующие хранилища Антивируса Касперского, и вы сможете продолжить работу с ними.
Для продолжения установки нажмите на кнопку Далее.
их удале-
Шаг 8. Завершающая подготовка к установке
приложения
На данном этапе вам будет предложено произвести завершающую подготовку к установке приложения на ваш компьютер. Вы можете определить,
хотите ли вы использовать в работе приложения параметры защиты и сигнатуры угроз, если таковые были сохранены на вашем компьютере при
удалении предыдущей версии Антивируса Касперского (например, вы устанавливали бета-версию
приложения).
Рассмотрим подробнее, как включить использование описанных выше возможностей.
Если на вашем компьютере ранее была установлена предыдущая версия
(сборка) Антивируса Касперского, и при ее удалении вы сохранили на компьютере сигнатуры угроз, вы можете подключить их для использования в
устанавливаемой версии. Для этого установите
роз. Сигнатуры угроз, включенные в поставку приложения, не будут копироваться на ваш компьютер.
Для того чтобы использовать параметры защиты, которые вы настроили в
предыдущей версии и сохранили на компьютере, установите флажок
Параметрызащиты.
При первоначальной установке Антивируса Касперского 6.0 не рекомендуется снимать флажок
ки. Включенная защитамодулейпозволит, вслучаевозникновенияошибок
в ходе установки приложения, провести корректную процедуру отката установки. При повторной попытке установки приложения рекомендуется снять
данный флажок. Для продолжения установки нажмите на кнопку Далее.
, а сейчас устанавливаете коммерческую версию
флажокСигнатурыуг-
Включитьзащитумодулейдоначалаустанов-
Page 35
Установка Антивируса Касперского 6.0 35
Приудаленнойустановкеприложениянакомпьютерчерез Windows
Remote Desktop рекомендуетсясниматьфлажок
модулейдоначалаустановки. В противномслучаепроцедураустановки может быть не проведена или проведена некорректно.
Включить защиту
Шаг 9. Завершение процедуры установки
Окно Завершениеустановки содержит информацию об окончании процесса установки Антивируса Касперского на ваш компьютер.
Если для корректного завершения установки необходимо перезагрузить
компьютер, на экран будет выведено соответствующее уведомление. После перезапуска системы автоматически будет запущен мастер первоначальной настройки Антивируса Касперского.
Если для завершения установки не требуется перезагружать систему, нажмите на кнопку Далее, чтобы перейти к мастеру первоначальной настройки приложения.
3.2. Мастер первоначальной
настройки
Мастер настройки Антивируса Касперского 6.0 запускается в конце процедуры установки приложения. Его задача – помочь вам провести первичную
настройку параметров приложения, исходя из особенностей и задач вашего
компьютера.
Интерфейс мастера настройки выполнен в стиле программы-мастера для
Microsoft Windows (Windows Wizard) и состоит из последовательности окон
(шагов), переключениемеждукоторымиосуществляетсяприпомощикно-
пок
Назад и Далее, азавершениеработымастераприпомощикнопки Го-
Вы можете пропустить этап первоначальной настройки при установке приложения, закрыв окно мастера. В дальнейшем его можно будет запустить
из интерфейса приложения при восстановлении первоначальных параметров защиты
Антивируса Касперского (см. п. 14.13 на стр. 207).
Page 36
36 Антивирус Касперского 6.0
3.2.1. Использование объектов,
сохраненных с версии 5.0
Данное окно мастера появляется при установке приложения поверх Антивируса Касперского версии 5.0. Вам предлагается выбрать, какие данные,
используемые версией 5.0, требуется перенести в версию 6.0. Это могут
быть объекты карантина, резервного хранилища либо параметры защиты.
Для того чтобы использовать эти данные в версии 6.0 установите необходимые флажки.
3.2.2. Активацияприложения
Перед активацией приложения убедитесь, что параметры системной даты компьютера соответствуют реальной дате и времени.
Процедура активации приложения заключается в установке лицензионного
ключа, на основании которого Антивирус Касперского будет проверять наличие лицензии и определять срок ее действия.
Лицензионный ключ содержит служебную информацию, необходимую для
полнофункциональной работы приложения, а также дополнительные сведения:
• информация о поддержке (кто осуществляет и гдеможноееполучить);
•
название и номер лицензии, а также дата ее окончания.
Внимание!
Для активации приложения требуется подключение к интернету. Если на
момент установки соединение с интернетом отсутствует, вы можете провести активацию позже (см. п. 14.5 на стр. 185) из интерфейса приложения либо, выйдя в интернет с другого компьютера, получить лицензионный ключ
технической поддержки «Лаборатории Касперского».
по коду активации, зарегистрировавшись на веб-сайте Службы
Page 37
Установка Антивируса Касперского 6.0 37
3.2.2.1. Выборспособаактивацииприложения
В зависимости от того, есть ли у вас лицензионный ключ для Антивируса
Касперского или требуется получить его с сервера «Лаборатории Касперского», вам предлагается несколько способов активации приложения:
Активировать, используякодактивации. Выберите этот вариант ак-
тивации, если вы приобрели коммерческую версию приложения, и вам
был предоставлен код активации. На основании этого кода вы получите
лицензионный ключ, обеспечивающий доступ к полной функциональности приложения на весь период действия лицензии.
Активироватьпробнуюверсию. Выберите данный вариант активации,
если вы хотите установить пробную версию приложения перед принятием решения о покупке коммерческой версии. Вам будет предоставлен бесплатный лицензионный ключ со сроком действия, ограниченным
лицензией для пробной версии приложения.
приложение с помощью полученного ранее файла лицензионного ключа для Антивируса Касперского 6.0.
Активироватьприложениепозже. При выборе этого варианта этап
активации приложения будет пропущен. Антивирус Касперского 6.0 будет установлен на ваш компьютер, вам будут доступны все функции
приложения, за исключением обновления (обновить сигнатуры угроз вы
сможете только один раз после установки приложения).
При выборе первых двух вариантов активация приложения осуществляется
через вебтребуется подключение к интернету. Перед началом активации проверьте
и, при необходимости, измените параметры сетевого соединения
(см. п. 13.4.3 настр. 164) вокне, открывающемсяпокнопке Параметры LAN. Дляполученияболееподробнойинформациионастройкесете-
вых параметров обратитесь к вашему системному администратору или ин
тернет-провайдеру.
сервер «Лаборатории Касперского», для соединения с которым
-
3.2.2.2. Вводкодаактивации
Для активации приложения требуется ввести код активации. При покупке
приложения через интернет код активации отправляется вам по электронной почте. В случае покупки приложения в коробке, код активации указан на
конверте с установочным диском.
Код активации представляет собой последовательность цифр, разделенных дефисами на четыре блока по пять символов, без пробелов
11111-11111-11111-11111. Обратите внимание, что код должен вводиться
латинскими символами.
. Например,
Page 38
38 Антивирус Касперского 6.0
В нижней части окна укажите вашу контактную информацию: фамилию,
имя, отчество, адрес электронной почты, страну и город проживания. Данная информация может потребоваться для идентификации зарегистрированного пользователя, если, например, ключ был утрачен или похищен. В
данном случае на основании контактных данных вы сможете получить другой лицензионный ключ.
3.2.2.3. Получениелицензионногоключа
Мастер настройки осуществляет соединение с серверами «Лаборатории
Касперского» в интернете, отправляет ваши регистрационные данные (код
активации, контактную информацию), которые будут проверены на сервере.
В случае успешной проверки кода активации мастер получает файл лицензионного ключа. Если вы устанавливаете пробную версию приложения,
мастер настройки получит файл пробного ключа без кода активации.
Полученный
ния, и вы увидите окно завершения активации с подробной информацией о
лицензии.
Если код активации не пройдет проверку, на экране появится соответствующее уведомление. В данном случае обратитесь за информацией в компанию, где вы приобрели приложение.
файл будет автоматически установлен для работы приложе-
3.2.2.4. Выборфайлалицензионногоключа
Если у вас имеется файл лицензионного ключа для Антивируса Касперского 6.0, в данном окне мастера вам будет предложено установить его. Для
этого воспользуйтесь кнопкой Обзор и в стандартном окне выбора файла
выберите файл с расширением .key.
После успешной установки ключа в нижней части окна будет представлена
информации о лицензии: имя владельца
ческая, для бета-тестирования, пробная и т.д.), а также дата истечения срока лицензии.
, номер лицензии, ее тип (коммер-
3.2.2.5. Завершениеактивацииприложения
Мастер настройки информирует вас об успешном завершении активации
приложения. Кроме того, приводится информация об установленном лицензионном ключе: имя владельца, номер лицензии, ее тип (коммерческая,
для бета-тестирования, пробная и т.д.), а также дата истечения лицензии.
Page 39
Установка Антивируса Касперского 6.0 39
3.2.3. Выборрежимазащиты
В данном окне мастера настройки вам предлагается выбрать режим защиты, в котором будет работать приложение:
Базовый. Этот режим установлен по умолчанию и предназначен для
большинства пользователей, не имеющих достаточного опыта работы с
компьютером и антивирусными продуктами. Он подразумевает работу
компонентов приложения на рекомендуемом уровне защиты и информирование пользователя о возникновении только опасных событий
(например, обнаружение вредоносного объекта, выполнение опасных
действий).
Интерактивный. Этот режим предполагает расширенную защиту данных
компьютера по сравнению с базовой защитой. Он позволяет отслеживать попытки изменения системных настроек, подозрительную активность в системе.
Все перечисленные выше действия могут являться результатом деятельности вредоносных программ, так и
работы программ, используемых на вашем компьютере. В каждом отдельном случае вам понадобится принять решение о допустимости или
недопустимости тех или иных действий.
При выборе этого режима укажите, в каких случаях он должен использоваться:
действий пользователя при обнаружении попыток изменения
объектов системного реестра.
быть стандартными в рамках
Если приложение установлено на компьютер под управлением
Microsoft Windows XP Professional x64 Edition, Microsoft Windows
Vista и Microsoft Windows Vista x64, перечисленныедалеепараметрыинтерактивногорежимаотсутствуют.
подтверждение действий пользователя при попытке загрузки
модулей в контролируемые приложения.
Включитьрасширеннуюпроактивнуюзащиту – включить
анализ всей подозрительной активности приложений в системе, в том числе запуск браузера с параметрами командной
строки, внедрение в процессы программ и внедрение оконных
перехватчиков (по умолчанию данные параметры отключены).
Page 40
40 Антивирус Касперского 6.0
3.2.4. Настройкапараметровобновления
Качество защиты вашего компьютера напрямую зависит от своевременного
получения обновлений сигнатур угроз и модулей приложения. В данном
окне мастера настройки вам предлагается выбрать режим обновления приложения и сформировать параметры расписания:
Автоматически. Антивирус Касперского с заданной периодичностью
проверяет наличие пакета обновлений в источнике обновления. Частота проверки может увеличиваться во время вирусных эпидемий и сокращаться вне их. При обнаружении свежих обновлений приложение
скачивает их и устанавливает на компьютер. Такой режим используется
по умолчанию.
Каждыйденьв 15:00 (в зависимости от параметров расписания интер-
вал может изменяться). Обновление будет запускаться автоматически
по сформированному расписанию. Параметры расписания можно установить в окне, открывающемся по кнопке Изменить.
Вручную. В этом случае вы будете самостоятельно запускать обновле-
ние приложения.
Обратите внимание, что базы сигнатур угроз и модули приложения, входящие в дистрибутив, могут устареть на момент установки приложения. Поэтому мы рекомендуем получить самые последние обновления приложения. Для этого нажмите на кнопку Обновитьсейчас. В данном случае
тивирус Касперского получит необходимый набор обновлений с сайтов обновления в интернете и установит их на ваш компьютер.
Если вы хотите перейти к настройке параметров обновления (установить
сетевые параметры, выбрать ресурс, с которого будет происходить обновление, указать ближайший к вашему местоположению сервер обновления),
нажмите на кнопку Настройка.
Ан-
3.2.5. Настройка расписания проверки на
вирусы
Поиск вредоносных объектов в заданных областях проверки – одна из важных задач, обеспечивающих защиту вашего компьютера.
Page 41
Установка Антивируса Касперского 6.0 41
При установке Антивируса Касперского по умолчанию создаются три задачи
проверки на вирусы. В данном окне мастера настройки вам предлагается
выбрать режим запуска задач проверки:
Проверка объектов автозапуска
По умолчанию проверка объектов автозапуска производится автоматически при запуске Антивируса Касперского. Параметры расписания можно изменить в окне, открывающемся по кнопке Изме-
нить
.
Проверка критических областей
Для автоматического запуска проверки на вирусы критических областей компьютера (системной памяти, объектов автозапуска, загрузочных секторов, системных каталогов Microsoft Windows) установите флажок в соответствующем блоке. Параметры расписания
можно настроить в окне, открывающемся по кнопке Изменить.
По умолчанию автоматический запуск данной задачи отключен.
Полная проверка компьютера
Для автоматического
на вирусы установите флажок в соответствующем блоке. Параметры расписания можно настроить в окне, открывающемся по кнопке
Изменить.
По умолчанию запуск данной задачи по расписанию отключен. Однако мы рекомендуем сразу после установки приложения запустить
полную проверку компьютера на вирусы.
запуска полной проверки вашего компьютера
3.2.6. Ограничение доступа к
приложению
В связи с тем, что персональный компьютер может использоваться несколькими людьми, в том числе с разным уровнем компьютерной грамотности, а также в связи с возможностью отключения защиты со стороны вредоносных программ, вам предлагается ограничить доступ к Антивирусу Касперского с помощью пароля. Пароль позволяет защитить приложение от
попыток
раметров.
Для включения защиты установите флажок
и заполните поля Пароль и Подтверждение.
Ниже укажите область, на которую будет распространяться ограничение
доступа:
Всеоперации (кроме уведомленийобопасности). Запрашивать па-
роль при инициировании любого действия пользователя с приложением, за исключением работы с уведомлениями об обнаружении опасных
объектов.
Отдельные операции:
Сохранениепараметров работы приложения – запрашиватьпа-
роль при попытке пользователя сохранить изменения параметров
приложения.
Завершениеработысприложением – запрашивать пароль при
попытке пользователя завершить работу приложения.
Остановка / приостановка компонентов защиты и задач поиска
вирусов – запрашивать пароль при попытке пользователя приос-
тановить или выключить полностью работу какого-либо компонента
защиты либо задачи поиска вирусов.
3.2.7. Контрольцелостностиприложений
На данном этапе работы мастера Антивирус Касперского проанализирует
установленные на вашем компьютере приложения (файлы динамических
библиотек, цифровые подписи производителей), выполнит подсчет контрольных сумм файлов приложений и создаст список доверенных, с точки
зрения антивирусной безопасности, программ. Например, в данный список
автоматически будут помещены все приложения, имеющие подпись Micro-
soft Corporation.
В дальнейшем, полученная в ходе анализа структуры приложений, информация будет использоваться Антивирусом Касперского для предотвращения внедрения вредоносного кода в модули приложений.
Анализ установленных на вашем компьютере приложений может занять
некоторое время.
3.2.8. Завершение работы мастера
настройки
В последнем окне мастера вам предлагается перезагрузить компьютер для
завершения установки приложения. Перезагрузка необходима для корректной регистрации драйверов Антивируса Касперского.
Вы можете отложить перезагрузку компьютера, но в этом случае некоторые
компоненты защиты приложения не будут работать.
Page 43
Установка Антивируса Касперского 6.0 43
3.3. Процедура установки
приложения из командной
строки
Для того чтобы установить Антивирус Касперского 6.0, наберите в командной строке:
msiexec /i <имя_пакета>
Будет запущен мастер установки (см. п. 3.1 на стр. 31). По завершении установки приложения, необходимо перезагрузить компьютер.
Также вы можете при установке приложения воспользоваться одним из
следующих способов.
Чтобы установить приложение в скрытом режиме без перезагрузки компьютера (
наберите:
Чтобы установить приложение в скрытом режиме с последующей перезагрузкой компьютера, наберите:
перезагрузку следует произвести вручную после установки),
msiexec /i <имя_пакета> /qn
msiexec /i <имя_пакета> ALLOWREBOOT=1 /qn
3.4. Обновление приложения с
версии 5.0 до версии 6.0
Если у вас на компьютере установлено приложение Антивирус Касперского 5.0 Personal или Антивирус Касперского 5.0 Personal Pro, вы можете обновить его до Антивируса Касперского 6.0.
После запуска программы установки Антивируса Касперского 6.0 вам будет
предложено сначала удалить установленную версию 5.0. По завершении
удаления потребуется перезагрузка компьютера, после чего будет выполнена установка приложения версии 6.0.
Внимание!
При обновлении Антивируса Касперского версии 5.0 до 6.0 из сетевой папки, доступ к которой ограничен паролем, будет произведено удаление версии 5.0 и выполнена перезагрузка компьютера без последующей установки
приложения версии 6.0. Это связано с отсутствие прав доступа к сетевой
папке у программы установки. Для решения проблемы запускайте установку
приложения только с локального ресурса.
Page 44
ГЛАВА 4. ИНТЕРФЕЙС
ПРИЛОЖЕНИЯ
Антивирус Касперского обладает достаточно простым и удобным в работе
интерфейсом. В данной главе мы подробнее рассмотрим основные его
элементы:
• значоквсистемнойпанели (см. п. 4.1 настр. 44);
• контекстноеменю (см. п. 4.2 настр. 45);
• главноеокно (см. п. 4.3 настр. 46);
• окнонастройкипараметровприложения (см. п. 4.4 настр
• Microsoft Office Outlook (см. п. 8.2.2 на стр. 100).
• Microsoft Outlook Express (см. п. 8.2.2 на стр. 100).
• The Bat! (см. п. 8.2.3 на стр. 102).
• Microsoft Internet Explorer (см. Глава 9 на стр. 107).
• Microsoft Windows Explorer (см. п. 11.2 на стр. 136).
Плагины расширяют возможности перечисленных программ, позволяя из их
интерфейса осуществлять управление и настройку соответствующих
понентов Антивируса Касперского.
. 49).
ком-
4.1. Значоквсистемнойпанели
Сразу после установки Антивируса Касперского в системной панели появляется его значок.
Значок является своего рода индикатором работы Антивируса Касперского.
Он отражает состояние защиты, а также показывает ряд основных действий, выполняемых приложением.
Если значок активный (цветной), это означает, что защита вашего компьютера включена. Если значок неактивный
та выключена полностью или отключены некоторые компоненты защиты
(см. п. 2.2.1 настр. 24).
(черно-белый), значитзащи-
Page 45
Интерфейс приложения 45
В зависимости от выполняемой операции значок Антивируса Касперского
меняется:
выполняется проверка почтового сообщения;
выполняется проверка скрипта;
выполняется проверка файла, который открываете, сохраняете
или запускаете вы или некоторая программа;
выполняется обновление сигнатур угроз и модулей приложения
Антивируса Касперского.
произошел сбой в работе какого-либо компонента Антивируса
Касперского.
Также значок обеспечивает доступ к основным элементам интерфейса приложения: контекстному меню (см. п. 4.2 на стр. 45) и главному окну
(см. п. 4.3 на стр. 46).
Чтобы открыть контекстное меню, щелкните правой клавишей мыши по
значку приложения.
Чтобы открыть главное окно Антивируса Касперского на
него по умолчанию начинается работа с приложением), дважды щелкните
левой клавишей мыши по значку приложения. Однократное нажатие приведет к открытию главного окна на разделе, который был активен при закрытии.
разделе Защита (с
4.2. Контекстноеменю
Контекстное меню (см. рис. 1) позволяет перейти к выполнению основных
задач защиты.
Рисунок 1. Контекстное меню
Page 46
46 Антивирус Касперского 6.0
Меню Антивируса Касперского содержит следующие пункты:
пьютера на присутствие вредоносных объектов. В результате будут
проверены объекты на всех дисках, в том числе и сменных носителях.
Поисквирусов – переход к выборуобъектов и запускупоискавирусов
среди них. По умолчанию список содержит
каталог МоиДокументы, объекты автозапуска, почтовые базы, все
диски вашего компьютера и т.д. Вы можете пополнить список, выбрать объекты для проверки и запустить поиск вирусов.
Обновление – скачивание обновлений модулей приложения и сигнатур
угроз Антивируса Касперского и их установка на вашем компьютере.
Активация– переход
присутствует только в том случае, если приложение не активирована.
Настройка – переход к просмотру и настройке параметров работы Ан-
Приостановказащиты/ Включениезащиты– выключение на время/
включение работы компонентов защиты
Данный пункт меню не влияет на обновление приложения и на выполнение задач поиска вирусов.
Выход – завершить работу Антивируса Касперского.
Если в данный момент запущена какая-либо задача пои ска вирусов, ее имя
будет отражено в контекстном меню с указанием результата выполнения в
процентах. Выбрав задачу, вы можете перейти к окну отчета с текущими
результатами ее выполнения.
к активации приложения. Данный пункт меню
ряд объектов, таких как
(см. п. 2.2.1 на стр. 24).
4.3. Главноеокноприложения
Главное окно Антивируса Касперского (см. рис. 2) условно можно разделить
на две части:
• левая часть окна – навигационная – позволяет быстро и просто перейти к любому компоненту, к выполнению задач поиска вирусов, к
сервисным функциям приложения;
• правая часть окна – информационная – содержит информацию по
выбранному в левой части компоненту защиты, позволяет
настройке каждого из них, предоставляет инструменты для выполнения задач пои ска вирусов, для работы с файлами на карантине и резервными копиями, для управления лицензионными ключами и т.д.
перейти к
Page 47
Интерфейс приложения 47
Рисунок 2. Главное окно Антивируса Касперского
Выбрав в левой части окна какой-либо раздел или компонент, в правой части вы получите полную информацию, соответствующую сделанному выбору.
Рассмотрим подробнее элементы навигационной панели главного окна.
Раздел навигационной части
главного окна
Главная задача окна – информировать вас о статусе защиты
вашего компьютера. Раздел
Защита предназначен именно
для этого.
Назначение
Чтобы просмотреть общую информацию
о работе Антивируса Касперского, ознакомиться с общей статистикой работы
приложения, убедиться, все ли компоненты корректно работают, выберите в
навигационной части раздел Защита.
Чтобы просмотреть параметры работы
конкретного компонента защиты, достаточно в разделе Защита выбрать название компонента, по которому вы хотите
получить информацию.
Page 48
48 Антивирус Касперского 6.0
Раздел навигационной части
главного окна
Для проверки компьютера на
присутствие вредоносных объектов предусмотрен специальный раздел главного окна – По-
иск вирусов.
Раздел Сервис включает дополнительные функции Антивируса Касперского.
Раздел комментариевисоветов сопровождает вашу работу
с приложением.
Назначение
Данный раздел содержит список объектов, каждый из которых вы можете проверить на присутствие вирусов.
Задачи, которые, по мнению экспертов
«Лаборатории Касперского», вам понадобятся в первую очередь, сформированы и включены в раздел. Это задачи
поиска вирусов в критических областях,
среди объектов автозапуска, а также
полная проверка компьютера
.
Здесь вы можете перейти к обновлению
приложения, просмотреть отчеты о работе любого из компонентов Антивируса
Касперского, перейти к работе с объектами на карантине, с резервными копиями, к информации о технической
поддержке, к созданию диска аварийного восстановления системы и к окну
управления лицензионными ключами.
В этом разделе вы всегда сможете прочесть совет о том, как повысить степень
защиты компьютера. Здесь же приводятся комментарии к текущей работе
приложения и его параметрам. С помощью ссылок данного раздела вы можете
сразу перейти к выполнению рекомендуемых в конкретном случае действий
или более подробно ознакомиться
формацией.
с ин-
Каждый элемент навигационной части сопровождается специальным контекстным меню. Так, для компонентов защиты и сервисных функций меню
содержит пункты, позволяющие быстро перейти к их настройке, к управлению, к просмотру отчета. Для задач поиска вирусов и обновления предусмотрен дополнительный пункт меню, позволяющий на основе выбранной
задачи создавать собственную.
Вы можете
менять внешний вид приложения, создавая и используя свои
графические элементы и цветовую палитру.
Page 49
Интерфейс приложения 49
4.4. Окно настройки параметров
приложения
Окно настройки параметров Антивируса Касперского можно вызвать из
главного окна (см. п. 4.3 на стр. 46). Для этого нажмите на ссылку Настройка в верхней его части.
Окно настройки (см. рис. 3) построено аналогично главному окну:
• левая часть окна обеспечивает быстрый и удобный доступ к настройке каждого из компонентов приложения, задач поиска вирусов,
а также настройке сервисных функций приложения;
• правая часть окна содержит непосредственно перечень параметров
выбранного в левой части компонента,
задачи и т.д.
Рисунок 3. Окно настройки Антивируса Касперского
При выборе в левой части окна настройки какого-либо раздела, компонента
либо задачи в правой части окна будут представлены его основные параметры. Для детальной настройки некоторых параметров вам будет предложено открыть окна настройки второго и третьего уровней. Подробное опи-
Page 50
50 Антивирус Касперского 6.0
сание настройки параметров приложения будет приведено в разделах данного Руководства.
Page 51
ГЛАВА 5. НАЧАЛО РАБОТЫ
Одной из главных задач специалистов «Лаборатории Касперского» при создании Антивируса Касперского являлась оптимальная настройка всех параметров приложения. Это дает возможность пользователю с любым уровнем компьютерной грамотности, не углубляясь в параметры, обеспечить
безопасность компьютера сразу же после установки приложения.
Однако особенности конфигурации вашего компьютера или задач, решаемых на
вам провести предварительную настройку приложения, чтобы максимально
гибко подойти к защите именно вашего компьютера.
Для удобства пользователей мы постарались объединить этапы предварительной настройки в едином интерфейсе мастера первоначальной настройки (см. п. 3.2 на стр. 35), который запускается в конце процедуры установки
приложения.
приложения, настроить параметры обновления и запуска задач поиска вирусов, ограничить доступ к приложению с помощью пароля.
После завершения установки и запуска приложения на вашем компьютере
мы рекомендуем вам выполнить следующие действия:
нем, могут иметь некоторую специфик у. Поэтому мы рекомендуем
Следуя указаниям мастера, вы сможете провести активацию
• Оценить текущий статус защиты, чтобы убедиться, что Антивирус
Касперского обеспечивает защиту
на стр. 51).
• Обновить приложение, если это не было сделано с помощью мастера настройки либо автоматически сразу после установки приложения
(см. п. 5.5 на стр. 59).
• Проверитькомпьютернаприсутствиевирусов (см. п. 5.2 настр. 57).
надолжномуровне (см. п. 5.1
5.1. Каков статус защиты моего
компьютера
Сводная информация о защите вашего компьютера представлена в главном окне Антивируса Касперского в разделе Защита. Здесь приведен текущий статусзащиты компьютера и общаястатистикаработы приложения.
Статусзащиты отражает текущее состояние защиты вашего компьютера с
помощью специальных индикаторов (см. п. 5.1.1 на стр. 52). Статистика
(см. п. 5.1.2 на стр. 55)
содержит итог текущей работы приложения.
Page 52
52 Антивирус Касперского 6.0
5.1.1. Индикаторызащиты
Статусзащиты определяется тремя индикаторами, которые отражают степень защиты вашего компьютера в данный момент времени и указывают на
проблемы в настройке и работе приложения.
Рисунок 4. Индикаторы, отображающие статус защиты компьютера
Степень важности события, отображаемого индикатором, может иметь одно
из следующих значений:
– индикатор носит информационный характер; указывает на то, что
защита вашего компьютера на должном уровне, никаких проблем в настройке приложения и работе ее компонентов не наблюдается.
– индикатор обращаетвашевниманиенанекоторыеотклонения в
работе Антивируса Касперского от рекомендуемого режима работы, что
может сказаться на защите информации. Пожалуйста, внимательно отнеситесь к рекомендациям специалистов «Лаборатории Касперского»,
приведенным в разделе комментариев и советов главного окна приложения.
– индикатор отражает критически важные ситуации в защите ваше-
го компьютера. Пожалуйста, строго следуйте рекомендациям, приведенным в разделе комментариев и советов главного окна приложения.
Все они направлены на повышение защиты вашего компьютера. Рекомендуемые действия оформлены в виде ссылок.
Рассмотрим подробнее индикаторы защиты и ситуации, на которые каждый
указывает.
из них
Первый индикатор отражает ситуацию с вредоносными объектами на вашем компьютере. Индикатор принимает одно из следующих значений:
Вредоносных объектов не обнаружено
Антивирус Касперского не обнаружил ни одного опасного
объекта на вашем компьютере.
Page 53
Начало работы 53
Все вредоносные объекты обезврежены
Антивирус Касперского вылечил все пораженные вирусами
объекты и удалил те, что вылечить не удалось.
Обнаружены вредоносные объекты
В данный момент ваш компьютер подвержен риску заражения. Антивирус Касперского обнаружил вредоносные объекты, которые необходимо обезвредить. Для этого воспользуйтесь ссылкой Лечить все
. По ссылке Подробнее вы можете получить детальную информацию о вредоносных объектах.
Второй индикатор отражает, насколько актуальна защита вашего компьютера на данный момент времени. Индикатор принимает одно из следующих
значений:
Сигнатуры выпущены (дата, время)
Приложение не нуждается в обновлении. Все базы, используемые в работе Антивируса Касперского, содержат актуальную информацию по защите вашего компьютера.
Сигнатуры неактуальны
Внутренние модули и сигнатуры угроз Антивируса Касперского не обновлялись несколько дней. Вы подвергаете ваш
компьютер риску заражения новыми вредоносными программами, которые появились со дня последнего обновления приложения. Настоятельно рекомендуется обновить
Антивирус Касперского. Для этого воспользуйтесь ссылкой
Обновить
.
Сигнатуры частично повреждены
Файлы сигнатур угроз частично повреждены. В данном случае рекомендуется еще раз запустить обновление приложения. Если при повторном обновлении ошибка не будет устранена, обратитесь в Службу технической поддержки «Лаборатории Касперского».
Необходимо перезагрузить компьютер
Для корректного обновления приложения требуется перезагрузка системы. Сохраните и
закройте все файлы, с которыми вы работали, и воспользуйтесь ссылкой Перезагрузить компьютер.
Page 54
54 Антивирус Касперского 6.0
Обновлениеприложенияотключено
Сервис обновления сигнатур угроз и модулей приложения
отключен. Для поддержания защиты в актуальном состоянии рекомендуется включить обновление.
Сигнатуры устарели
Антивирус Касперского не обновлялся очень давно. Вы подвергаете информацию на вашем компьютере большому
риску. Обновите приложение как можно скорее. Для этого
воспользуйтесь ссылкой Обновить
Сигнатуры повреждены повреждены
.
Файлы сигнатур угроз полностью повреждены. В данном
случае рекомендуется еще раз запустить обновление приложения. Если при повторном обновлении ошибка не будет
устранена, обратитесь в Службу технической поддержки
«Лаборатории Касперского».
Третий индикатор
отражает, насколько полно используются возможности
приложения. Индикатор принимает одно из следующих значений:
Все компоненты защиты включены
Антивирус Касперского защищает ваш компьютер на всех
каналах проникновения вредоносных программ. Включены
все компоненты защиты.
Защита не установлена
При инсталляции Антивируса Касперского не был установлен ни один из компонентов защиты. В данном режиме доступна только проверка объектов на вирусы. Для обеспечения максимальной защиты
компьютера рекомендуется ус-
тановить компоненты защиты.
Все компоненты защиты приостановлены
Работа всех компонентов защиты приостановлена на некоторое время. Чтобы возобновить работу компонентов выберите пункт Включениезащиты в контекстном меню, открывающемся при нажатии по значку приложения в системной
панели.
Некоторые компоненты защиты выключены
Отключен один или несколько компонентов защиты. Это
Page 55
Начало работы 55
может стать причиной заражения вашего компьютера и потери информации. Настоятельно рекомендуется включить
защиту. Для этого выберите неактивный компонент в списке
и нажмите на кнопку
.
Отключены все компоненты защиты
Защита компьютера полностью отключена, не работает ни
один из ее компонентов. Чтобы возобновить работу компонентов выберите пункт Включениезащиты в контекстном
меню, открывающемся при нажатии по значку приложения в
системной панели.
Некоторые компоненты защиты неисправны
Произошел сбой в работе одного или нескольких компонентов защиты Антивируса Касперского. В данной ситуации рекомендуется включить компонент или произвести перезагрузку компьютера (возможно требуется регистрация драйверов компонента после примененных обновлений).
5.1.2. Статус отдельного компонента
Антивируса Касперского
Чтобы узнать, как Антивирус Касперского защищает файловую систему,
почту, HTTP-трафик и другие источники проникновения опасных программ
на ваш компьютер, как работают задачи поиска вирусов и как выполняется
обновление сигнатур угроз, вам достаточно открыть соответствующий раздел главного окна приложения.
Например, для просмотра текущего статуса защиты файлов выберите раздел ФайловыйАнтивирус в левой части главного окна приложения, а для
просмотра статуса защиты от заражения новыми вирусами – раздел Проактивнаязащита. В правойчастибудетпредставленасводнаяинформация по работе компонента.
Для компонентов защиты она подразделяется на статуснуюстроку, блок
Статус (Настройка – длязадачпоискавирусовиобновления) иблок Статистика.
Рассмотрим статуснуюстроку компонента на примере Файлового Антивируса:
•ФайловыйАнтивирус : работает – защита файлов обеспечивается
на выбранном уровне (см. п. 7.1 на стр. 82).
Page 56
56 Антивирус Касперского 6.0
•ФайловыйАнтивирус : пауза – Файловый Антивирус выключен на
некоторый промежуток времени. Компонент возобновит свою работу
автоматически по истечении заданного периода или после перезагрузки приложения. Вы самостоятельно можете включить защиту
файлов. Для этого нажмите на кнопку , расположенную в статусной
строке.
•ФайловыйАнтивирус : выключено – работа компонента остановлена
пользователем. Вы можете включить защиту файлов. Для этого нажмите на кнопку
•ФайловыйАнтивирус : неработает – защита файлов не доступна
по каким-либо причинам. Например, у вас нет лицензионного ключа
на использование приложения.
•ФайловыйАнтивирус : сбойвработе – компонент завершил работу
в связи с ошибкой. В данном случае обратитесь в Службу технической поддержки «Лаборатории Касперского».
Если в состав компонента входят несколько модулей, в разделе Статус
приводится информация о статусах работы: включены ли они или выключены. Для тех компонентов, которые не имеют отдельных модулей, приводится собственный статус, уровень безопасности, который они обеспечивают, и для некоторых компонентов – действие над опасной программой.
Для задач поиска вирусов и обновления приложения блок Статус отсутствует. Уровень безопасности, применяемое к опасной программе действие
для задач поиска вирусов, и режим запуска для обновления приводятся в
блоке Настройка.
В блоке Статистика содержатся результаты работы компонента защиты,
обновления или задачи поиска вирусов.
, расположенную в статусной строке.
5.1.3. Статистикаработыприложения
Статистика работы приложенияприведенавблоке Статистика раздела
Защита главногоокнаприложения (см. рис. 5) ипоказываетобщуюинфор-
мацию о защите компьютера, зафиксированную с момента установки Антивируса Касперского.
Рисунок 5. Блок общей статистики работы приложения
Page 57
Начало работы 57
Щелкнув левой клавишей мыши в любом месте блока, вы можете просмотреть отчет с детальной информацией. На соответствующих закладках приводится:
• информация о найденных объектах (см. п. 14.3.2 настр. 180) и присвоенных им статусах;
• журналсобытий (см. п. 14.3.3 настр. 180);
• общаястатистикапроверкикомпьютера (см. п. 14.3.4 настр
• параметрыработыприложения (см. п. 14.3.5 настр. 182).
. 182);
5.2. Как проверить на вирусы
компьютер
После установки приложение обязательно уведомит вас сообщением в
нижней левой части окна приложения специальным сообщением о том, что
проверка компьютера еще не выполнялась, и порекомендует немедленно
проверить его на вирусы.
В поставку Антивируса Касперского включена задача поиска вирусов на
компьютере. Она расположена в главном окне приложения в разделе По-
иск вирусов.
Выбрав задачу с именем МойКомпьютер, в правой части главного окна вы
можете просмотреть статистику последней проверки компьютера, параметры задачи: какой выбран уровень защиты, какое действие будет применено
к опасным объектам.
Чтобы проверить компьютер на присутствие вредоносных объектов,
в правой части окна нажмите на кнопку Поисквирусов.
В результате
бражаются в специальном окне. При нажатии на кнопку Закрыть окно с
информацией о ходе проверки будет скрыто; при этом проверка остановлена не будет.
запустится проверка вашего компьютера, детали которой ото-
5.3. Как проверить критические
области компьютера
На вашем компьютере есть области, критические с точки зрения безопасности. Они являются объектом пор ажения вредоносными программами, нацеленными на повреждение операционной системы вашего компьютера, процессора, памяти и т.д.
Page 58
58 Антивирус Касперского 6.0
Крайне важно защитить критические области компьютера, чтобы сохранить
его работоспособность. Для вашего удобства предусмотрена специальная
задача поиска вирусов в таких областях. Она расположена в главном окне
приложения в разделе Поисквирусов.
Выбрав задачу с именем Критическиеобласти, в правой части главного
окна вы можете просмотреть статистику последней проверки данных об-
, параметры задачи: какой выбран уровень защиты, какое действие
ластей
применяется к вредоносным объектам. Тут же можно выбрать, какие именно критические области вы хотите проверить и сразу же запустить поиск
вирусов в выбранных областях.
Чтобы проверить критические области компьютера на присутствие
вредоносных объектов,
в правой части окна нажмите на кнопку Поиск
В результате запустится проверка выбранных областей, детали которой
отображаются в специальном окне. При нажатии на кнопку Закрыть окно с
информацией о ходе проверки будет скрыто; при этом проверка остановлена не будет.
вирусов.
5.4. Как проверить на вирусы
файл, каталог или диск
Бывают ситуации, когда необходимо проверить на присутствие вирусов не
весь компьютер, а отдельный объект, например, один из жестких дисков, на
котором находятся программы и игры, почтовые базы, принесенные с работы, пришедший по почте архив и т.п. Выбрать объект для проверки вы можете стандартными средствами операционной системы Microsoft Windows
(например, в окне программы Проводник или на Рабочемстоле и т.д.).
Чтобы запустить проверку объекта,
установите курсор мыши на имени выбранного объекта, по правой
клавише мыши откройте контекстное меню Microsoft Windows и выберите пункт Проверитьнавирусы (см. рис. 6).
В результате запустится проверка выбранного объекта, детали которой
отображаются в специальном окне. При нажатии на кнопку Закрыть окно с
информацией о ходе проверки будет скрыто; при этом проверка остановлена не будет.
Page 59
Начало работы 59
Рисунок 6. Проверка на присутствие вирусов объекта,
Серверыобновлений «Лаборатории Касперского» – интернет-сайты «Ла-
боратории Касперского», на которые выкладываются обновления приложения.
Внимание!
Для обновления Антивируса Касперского требуется наличие соединения
с интернетом.
По умолчанию Антивирус Касперского автоматически проверяет наличие
обновлений на серверах «Лаборатории Касперского». Если на сервере содержится набор последних обновлений, Антивирус Касперского в фоновом
режиме скачивает и устанавливает их.
Чтобы самостоятельно обновить Антивирус Касперского,
выберите компонент Обновление в разделе Сервис главного окна
приложения и в правой части нажмите на кнопку Обновить
В результате запустится обновление Антивируса Касперск ого. Все детали
процесса отображаются в специальном окне.
.
Page 60
60 Антивирус Касперского 6.0
5.6. Что делать, если защита не
работает
В случае возникновения проблем или ошибок в работе какого-либо компонента защиты обязательно обратите внимание на его статус. Если статус
компонента неработает или сбойвработе, попробуйте перезагрузить
Антивирус Касперского.
Если после перезапуска приложения проблема не будет решена, рекомендуется исправить возможные ошибки с помощью программы восстановления приложения
В случае если процедура восстановления приложения не помогла, обратитесь в Службу технической поддержки «Лаборатории Касперского». Возможно вам потребуется сохранить отчет о работе компонента или всего
приложения в файл и отправить его сотрудникам Службы технической поддержки для детального ознакомления.
Чтобы сохранить отчет в файл,
1. Выберите компонент в разделе Защита главного окна приложения
и щелкните левой клавишей мыши в любом месте блока Статисти-
имя файла, в котором будут сохранены результаты работы компонента.
Чтобы сохранить отчет сразу всех компонентов Антивируса Касперского (компонентов защиты
1. Выберите раздел Защита в главном окне приложения и щелкните
левой клавишей мыши в любом месте блока Статистика.
или
В окне отчета по любому компоненту воспользуйтесь ссылкой Все
отчеты. В результате отчеты по всем компонентам приложения будут приведены на закладке Отчеты.
2. Нажмите на кнопку Сохранитькак и в открывшемся окне укажите
имя файла, в котором будут сохранены результаты работы приложения.
(см. Глава 16 на стр. 223).
, задачпоискавирусов, сервисныхфункций),
Page 61
ГЛАВА 6. КОМПЛЕКСНОЕ
УПРАВЛЕНИЕ ЗАЩИТОЙ
Антивирус Касперского предоставляет вам возможность комплексно управлять своей работой:
• Включать, отключать или приостанавливать работу приложения (см.
п. 6.1 на стр. 61).
• Определять типы опасных программ, от которых Антивирус Каспер-
ского будет защищать ваш компьютер (см. п. 6.2 на стр. 66).
• Формироватьсписокисключенийиззащиты (см. п. 6.3 настр. 67).
• Создавать
п. 6.4 на стр. 76).
• Настраивать запуск задач по удобному для вас расписанию (см.
п. 6.5 на стр. 77).
• Настраиватьпараметрыпроизводительностизащитыкомпьютера
(см. п. 6.6 настр. 79).
6.1.Отключение / включение
собственныезадачипоискавирусовиобновления (см.
защиты вашего компьютера
По умолчанию Антивирус Касперского запускается при старте операционной системы, о чем вас информирует надпись АнтивирусКасперского 6.0 в
правом верхнем углу экрана, и защищает ваш компьютер в течение всего
сеанса работы. Все компоненты защиты (см. п. 2.2.1 на стр. 24) работают.
Вы можете отключить защиту, обеспечиваемую Антивирусом Касперского,
полностью или частично.
Внимание!
Специалисты
отключать защиту, поскольку это может привести к заражению вашего
компьютера и потере данных.
Обратите внимание, что в данном случае защита рассматривается именно
в контексте компонентов защиты. Отключение или приостановка работы
компонентов защиты не оказывает влияния на выполнение задач поиска
вирусов и обновления приложения.
«Лаборатории Касперского» настоятельно рекомендуют не
Page 62
62 Антивирус Касперского 6.0
6.1.1. Приостановказащиты
Приостановка защиты означает отключение на некоторый промежуток времени всех ее компонентов, контролирующих файлы на вашем компьютере,
входящую и исходящую почту, исполняемые скрипты, поведение приложений.
Для того чтобы приостановить работу Антивируса Касперского,
1. В контекстном меню (см. п. 4.2 на стр. 45) приложения выберите
пункт Приостановказащиты.
2. В открывшемс я окне отключения защиты
риод времени, спустя который защита будет включена:
•Через <временной интервал> – защита будетвключена
через указанное время. Для выбора значения временного
интервала воспользуйтесь раскрывающимся списком.
•Послеперезапускаприложения – защита будет включена, если вы загрузите приложение из меню Пуск или после
перезагрузки системы (при условии
пуска приложения при включении компьютера (см. п. 6.1.5
на стр. 65).
•Толькопотребованиюпользователя – защита будет
включена только тогда, когда вы сами ее запустите. Для
включения защиты выберите пункт Включениезащиты в
контекстном меню приложения.
(см. рис. 7) выберите пе-
, чтовключенрежимза-
Рисунок 7. Окноприостановкизащитывашегокомпьютера
Page 63
Комплексное управление защитой 63
К вашему сведению.
Отключить защиту вашего компьютера можно одним из следующих
способов:
• Третийиндикаторзащиты (см. п. 5.1.1 на стр. 52) вашего компьюте-
ра, указывающий на то, что
ты.
Отключены все компоненты защи-
6.1.2. Полное отключение защиты
компьютера
Полное отключение защиты означает остановку работы компонентов защиты. Поиск вирусов и обновление продолжают работать в заданном режиме.
Если защита отключена полностью, она может быть включена только по
требованию пользователя. Автоматического включения компонентов защиты после перезагрузки системы или приложения в этом случае не происходит. Помните, что если Антивирус Касперского
фликтует с другими программами, установленными на вашем компьютере,
вы можете приостановить работу отдельного компонента защиты или
сформировать список исключений (см. п. 6.3 на стр. 67).
Чтобы полностью отключить защиту компьютера,
1. ОткройтеглавноеокноАнтивирусаКасперского.
2. ВыберитеразделЗащитаинажмитенассылкуНастройка
3. В окне настройки приложения снимите флажок Включитьза-
щиту.
каким-либообразомкон-
.
Page 64
64 Антивирус Касперского 6.0
В результате откл ючения защиты работа всех ее компонентов останавливается. Об этом свидетельствуют:
• Неактивные (серого цвета) названиявыключенныхкомпонентов в
разделе Защита главного окна.
• Третийиндикаторзащиты (см. п. 5.1.1 на стр. 52) вашего компьюте-
ра, указывающий на то, что
ты.
Отключены все компоненты защи-
6.1.3. Приостановка / отключение
компонента защиты, задачи поиска
вирусов или обновления
Отключить работу какого-либо компонента защиты, задачи обновления или
поиска вирусов можно несколькими способами. Однако прежде чем делать
это, рекомендуем вам определить причину, по которой вы хотите отключить
их. Вероятно, это можно решить другим способом, например, изменив уровень безопасности. Так, например, если вы работаете с некоторой базой
данных, которая на
те каталог с ее файлами в качестве исключения (см. п. 6.3 на стр. 67).
Чтобы приостановить работу компонента защиты, выполнение задачи
поиска вирусов или обновления,
выберите компонент или задачу в соответствующем разделе левой
части главного окна приложения и нажмите на кнопку в статусной
строке.
Статус компонента (задачи) изменится на пауза. Защита, обеспечиваемая компонентом, или выполняемая задача будет приостановлена до того момента, пока вы не возобновите их работу по кнопке
Когда вы приостанавливаете работу компонента или задачи, статистика в текущем сеансе работы Антивируса Касперского сохраняется и будет продолжать формироваться после возобновления работы компонента.
Чтобы остановить работу компонента, поиск вирусов или обновление,
в статусной строке нажмите на кнопку
нентов защиты можно также в окне настройки приложения, сняв
флажок Включить <имя_компонента> в блоке Общие соответствующего компонента.
няемая задача будет остановлена до тех пор, пока вы не включите
ее по кнопке
предложено на выбор одно из действий: продолжить выполнение
прерванной задачи или запустить ее заново.
При остановке компонента защиты или задачи вся статистика предыдущей работы обнуляется и при запуске компонента будет формироваться заново.
. Для задач поиска вирусов и обновления вам будет
6.1.4. Возобновление защиты вашего
компьютера
Если в какой-либо момент времени вы приостановили или полностью отключили защиту вашего компьютера, то включить ее вы можете одним из
следующих способов:
• Изконтекстногоменю.
Для этого выберите пункт Включениезащиты.
• Изглавногоокнаприложения.
Для этого нажмите на кнопку
главного окна.
Статус защиты сразу же изменится на работает. Значок приложения в
системной панели станет активным (цветным). Третий индикатор защиты
(см. п. 5.1.1 на стр. 52) компьютера также уведомит, что
ты защиты включены.
встатуснойстрокеразделаЗащита
Всекомпонен-
6.1.5. Завершение работы с
приложением
Если по какой-либо причине вам требуется полностью завершить работу
Антивируса Касперского, выберите пункт Выход контекстного меню
(см. п. 4.2 на стр. 45) приложения. В результате приложение будет выгружена из оперативной памяти, что подразумевает, что ваш компьютер на
данный период работает в незащищенном режиме.
Если в момент завершения работы на компьютере были установлены сетевые соединения, контролируемые приложением, на экран будет выведено
уведомление о разрыве этих соединений . Это необходимо для корректного
завершения приложения. Разрыв происходит автоматически по истечении
Page 66
66 Антивирус Касперского 6.0
10 секунд либо при нажатии на кнопку Да. Большинство прерванных соединений восстанавливается через некоторое время.
Обратите внимание, что если во время разрыва соединения вы скачиваете
файл без использования менеджера загрузки, передача данных будет прервана. Для получения файла вам потреб уется повторно инициировать его
загрузку.
Вы можете отменить разрыв соединений, для этого в окне уведомления
нажмите на кнопку Нет. При этом приложение продолжит свою работу.
Если вы завершили работу приложения, включить защиту компьютера снова вы можете, загрузив Антивирус Касперского из меню Пуск
мы → Антивирус Касперского 6.0 → Антивирус Касперского 6.0.
Также защита может быть запущена автоматически после перезагрузки
операционной системы. Чтобы включить этот режим в окне настройки при-
ложения выберите раздел Защита и установите флажок
приложение при включении компьютера.
→ Програм-
Запускать
6.2. Типы контролируемых
вредоносных программ
Антивирус Касперского предлагает вам защиту от разных видов вредоносного программного обеспечения. Вне зависимости от настройки приложение
всегда проверяет и обезвреживает вирусы, троянские программы и хакерские утилиты. Эти программы могут нанести значительный вред вашему
компьютеру. Для обеспечения большей безопасности компьютера вы можете расширить список обнаруживаемых угроз, включив контроль разного
да потенциально-опасных программ.
Чтобы выбрать, от каких видов вредоносных программ будет защищать
Антивирус Касперского, в окне настройки приложения (см. п. 4.4 на стр. 49)
выберите раздел Защита.
Типы угроз (см. п. 1.3 на стр. 12) приведены в блоке Категориивредонос-
диняет наиболее распространенные и опасные категории вредоносных
программ. Защита от них обеспечивает минимально-допустимый уровень безопасности. В соответствии с рекомендациями специалистов
«Лаборатории Касперского» Антивирус Касперского всегда контролирует вредоносные программы данной категории.
группа объединяет в себе потенциально опасное программное обеспе-
Page 67
Комплексное управление защитой 67
чение, которое может причинить неудобство пользователю или даже
нанести значительный ущерб.
ПотенциальноопасноеПО (riskware). Эта группа включает программы,
которые не являются вредоносными или опасными, однако при некотором стечении обстоятельств могут быть использованы для нанесения
вреда вашему компьютеру.
Приведенные группы регулируют полноту использования сигнатур угроз при
проверке объектов в режиме реального времени и при поиске вирусов на
вашем компьютере.
Если
выбраны все группы, Антивирус Касперского обеспечивает максимально полную антивирусную защиту вашего компьютера. Если вторая и
третья группы отключены, приложение защищает вас только от наиболее
распространенных вредоносных объектов. При этом не контролируются
потенциально опасные и другие программы, которые могут быть установлены на вашем компьютере и своими действиями наносить моральный или
материальный ущерб.
Специалисты «Лаборатории Касперского» не рекомендуют отключать контроль второй группы. При возникновении ситуации, когда Антивирус Касперского относит программу, которая, по вашему мнению, не является
опасной, к категории потенциально опасных программ, рекомендуется настроить для нее исключение (см. п. 6.3 на стр. 67).
6.3. Формирование доверенной
зоны
Довереннаязона – это переченьобъектов, сформированныйпользователем, который Антивирус Касперского не контролирует в процессе своей
работы. Другими словами, это набор исключений из защиты приложения.
Доверенную зону формирует пользователь, исходя из особенностей объектов, с которыми он работает, а также программ, установленных на компьютере. Создание такого списка исключений может потребоваться
в случае, если Антивирус Касперского блокирует доступ к какому-либо объекту или программе, а вы уверены, что данный объект / программа абсолютно безвредны.
Исключать из проверки можно файл определенного формата, файлы по
маске, некоторую область (например, каталог или программу), процессы
программ или объекты по классификации Вирусной энциклопедии (статусу,
который присвоен объекту приложением при проверке).
, например,
Page 68
68 Антивирус Касперского 6.0
Внимание!
Объект исключения не подлежит проверке, если проверяется диск или папка, в которой он расположен. Однако при выборе проверки именного этого
объекта, правило исключения применено не будет.
Чтобы сформировать список исключений защиты,
1. Откройте окно настройки Антивируса Касперского и выберите раздел Защита.
2. НажмитенакнопкуДовереннаязонавблокеОбщие.
3. В открывшемся окне (см. рис. 8) настройте правила исключений
для объектов, а также сформируйте список доверенных приложений.
Рисунок 8. Формирование доверенной зоны
6.3.1. Правилаисключений
Правилоисключения – это совокупностьусловий, прикоторыхобъектне
будет проверяться Антивирусом Касперского.
Исключать из проверки можно файл определенного формата, файлы по
маске, некоторую область (например, каталог или программу), процессы
программ или объекты по классификации Вирусной энциклопедии.
Классификация – это статус, который присвоен объекту Антивирусом Касперского при проверке. Статус присваивается на
основании классификации
Page 69
Комплексное управление защитой 69
вредоносных и потенциально-опасных программ, представленных в Вирусной энциклопедии «Лаборатории Касперского».
Потенциально опасное программное обеспечение не имеет какой-либо
вредоносной функции, но может быть использовано в качестве вспомогательных компонентов вредоносной программы, поскольку содержит бреши
и ошибки. В эту категорию попадают, например, программы удаленного
администрирования, IRC-клиенты, FTP-серверы, всевозможные утилиты
для
остановки процессов или скрытия их работы, клавиатурные шпионы,
программы вскрытия паролей, автоматического дозвона на платные сайты
и т.д. Данное программное обеспечение не классифицируется как вирусы
(not-a-virus), ноегоможноразделитьнатипы, например, Adware, Joke,
Riskware и др. (подробнуюинформациюопотенциальноопасныхпрограм-
мах, обнар уживаемых Антивирусом Касперского, смотрите в Вирусной энциклопедии на сайте www.viruslist.ru). В результате проверки такие программы могут быть заблокированы. А поскольку некоторые из них широко
используются пользователями, то предусмотрена возможность исключить
их из проверки. Для этого нужно добавить в доверенную зону имя или маску
объекта по классификации Вирусной энциклопедии.
Например, вы часто используете в своей работе программу Remote Admin-
istrator. Этосистемаудаленного
доступа, позволяющаяработатьнауда-
ленном компьютере. Такая активность приложения рассматривается Антивирусом Касперского как потенциально опасная и может быть заблокирована. Чтобы исключить блокировку приложения, нужно сформировать исключающее правило, где в качестве классификации указать – not-a-
virus:RemoteAdmin.Win32.RAdmin.22.
При добавлении исключения формируется правило, которое потом может
использоваться некоторыми компонента ми приложения (Файловый Антиви
-
рус, Почтовый Антивирус, Проактивная защита), а также при выполнении
задач поиска вирусов. Правило исключения можно создать в специальном
окне, которое можно открыть из окна настройки приложения либо из уведомления об обнаружении объекта, а также из окна отчета.
Добавление объекта исключения на закладке Правилаисключений:
1. НажмитенакнопкуДобавитьна
закладкеПравилаисключений.
2. В открывшемся окне (см. рис. 9) выберитетиписключениявразделеПараметры:
Объект – исключениеизпроверкиопределенногообъекта, ка-
его статуса в соответствии с классификацией Вирусной энциклопедии.
Page 70
70 Антивирус Касперского 6.0
Рисунок 9. Создание правила исключения
Если одновременно установить оба флажка, будет создано правило
для указанного объекта с определенным статусом по классификации Вирусной энциклопедии. В этом случае действуют следующие
правила:
•Если в качестве Объекта указан некоторый файл, а в качестве Классификации – определенный статус, то указанный
файл будет исключением только в том случае, если ему
в
процессе проверки будет присвоен статус заданной угрозы.
•Если в качестве Объекта указана некоторая область или
каталог, а в качестве Классификации – статус (или маска),
то из проверки исключаются объекты заданного статуса,
обнаруживаемые только в указанной области / каталоге.
3. Задайте значения выбранным типам исключений. Для этого в разделе Описание щелкните
левой клавишей мыши по ссылке укажи-
те, расположенной рядом с типом исключения:
•Для типа Объект в открывшемся окне введите его имя (это
может быть файл, некоторый каталог или маска файлов
(см. п. A.2 на стр. 231)). Чтобы указанный объект (файл,
маска файлов, каталог) рекурсивно исключался при провер-
ке, установите флажок
Включаявложенныепапки. Например, если в качестве исключения вы задали файл
С:\Program Files\winword.exe и установили флажок проверки вложенных папок, из проверки будет исключен файл
winword.exe, расположенный в любой папке каталога
С:\Program Files.
•Для Классификации укажите полное имя исключаемой из
проверки угрозы, как оно представлено в Вирусной энциклопедии, либо имя по маске (см. п. A.3 на стр. 233).
ловия применения правила. В большинстве случаев это поле заполняется автоматически при добавлении правила исключения из уведомлений Проактивной защиты.
Указание дополнительных параметров может потребоваться, например, для следующих вердиктов:
o Invader (внедрение в процессы программ). Для данного
вердикта в качестве дополнительного условия исключения вы можете указать имя, маску либо полный путь к
внедряемому объекту (например, файлу dll).
o Launching Internet Browser (запуск браузера с парамет-
рами). Для данного вердикта в качестве дополнительного условия исключения вы можете указать параметры
запуска браузера. Например, в анализе активности
приложений Проактивной защиты вы запретили запуск
браузера с параметрами. Но в качестве правила исключения вы хотите разрешить запуск браузера для домена www.kasperky.com по ссылке
из Microsoft Office Out-
look. ДляэтоговкачествеОбъектаисключенияукажите
программу Microsoft Office Outlook, вкачестве Классификации укажитеLaunching Internet Browser, авполе
Дополнительные параметры введитемаскуразре-
шенногодомена.
4. Определите, в работе каких компонентов Антивируса Касперского
должно быть использовано создаваемое правило. Если выбрано
значений любой
, данное правило будет применяться для всех компонентов. Если вы хотите ограничить использование правила одним/несколькими компонентами, щелкните по ссылке любой, которая изменится на указанный
. В открывшемся окне установите
флажки напротив тех компонентов, для которых будет применяться
данное исключающее правило.
Создание правила исключения из уведомления приложения об обнаружении опасного объекта:
1. В окне уведомления (см. рис. 10) воспользуйтесь ссылкой Добавить в доверенную зону.
2. В открывшемся окне убедитесь, что все параметры исключающего
правила устраивают вас. Поля с именем объекта и типом угрозы,
который присвоен ему, заполняются автоматически на основании
информации из уведомления. Для создания правила нажмите на
кнопку ОК.
Page 72
72 Антивирус Касперского 6.0
Рисунок 10. Уведомление об обнаружении опасного объекта
Создание правила исключения из окна отчета:
1. Выберите в отчете объект, который вы хотите добавить к исключе-
ниям.
2. Вызовитеконтекстное менюивыберитепункт Добавить в дове-
ренную зону (см. рис. 11).
Рисунок 11. Создание правила исключения из отчета
Page 73
Комплексное управление защитой 73
3. В результате открывается окно настройки исключения. Убедитесь,
что все параметры исключающего правила устраивают вас. Поля с
именем объекта и типом угрозы, который присвоен ему, заполняются автоматически на основании информации из отчета. Для создания правила нажмите на кнопку ОК.
6.3.2. Доверенныеприложения
Исключение из проверки доверенных приложений доступно только в Антивирусе Касперского, установленном под управлением операционной системой Microsoft Windows NT 4.0/2000/XP/Vista.
Антивирус Касперского позволяет формировать список доверенных приложений, файловая и сетевая активность которых не будет контролироваться.
Например, вы считаете объекты, используемые стандартной программой
Microsoft Windows – Блокнот, безопасными и не требующими проверки.
Другими словами, вы доверяете этой программе. Чтобы исключить проверку объектов, используемых данным процессом, добавьте программу Блокнот в список доверенных приложений. Однако исполняемый файл и процесс доверенного приложения по-прежнему будут проверяться на вирусы.
Для полного исключения приложения из проверки следует пользоваться
правилами исключений (см. п. 6.3.1 на стр. 68).
Кроме того, некоторые действия, классифицирующиеся как опасные, являются нормальными в рамках функциональности ряда программ. Так, например, перехват текста, вводимого вами
ным действием для программ автоматического переключения раскладок
клавиатуры (Punto Switcher и др.). Для того чтобы учесть специфику таких
программ и отключить контроль их активности, мы рекомендуем добавить
их в список доверенных.
Также использование исключения доверенных приложений из проверки
позволяет решать возможные проблемы совместимости Антивируса Касперского с другими
компьютера, уже проверенный антивирусным приложением), а также увеличить производительность компьютера, что особенно важно при использовании серверных приложений.
По умолчанию Антивирус Касперского проверяет объекты, открываемые,
запускаемые или сохраняемые любым программным процессом, а также
контролирует активность всех программ и сетевой трафик, создаваемый
ими.
Формирование списка
альной закладке Доверенныеприложения (см. рис. 12). По умолчанию
при установке Антивируса Касперского данный список содержит приложе-
приложениями (например, сетевой трафик с другого
доверенныхприложенийосуществляетсянаспеци-
склавиатуры, являетсянормаль-
Page 74
74 Антивирус Касперского 6.0
ния, активность которых не анализируется на основании рекомендаций
специалистов «Лаборатории Касперского». Если вы считаете, что указанные в списке приложения не являются доверенными, снимите соответствующие флажки. Вы можете отредактировать список с помощью кнопок
Добавить, Изменить, Удалить, расположенных справа.
Рисунок 12. Список доверенных приложений
Для того чтобы добавить программу в список доверенных:
1. Нажмите на кнопку Добавить, расположенную в правой части окна.
2. В открывшемся окне Доверенноеприложение (см. рис. 13) выберите приложение с помощью кнопки Обзор. Будет открыто контекстное меню, в котором из пункта Обзор вы можете перейти в
стандартное окно выбора файлов
и указать путь к исполняемом у
файлу, или из пункта Приложения перейти к списку приложений,
работающих в данный момент, и выбрать нужное.
При выборе программы Антивирус Касперского запоминает внутренние атрибуты исполняемого файла, по которым ид ентифицирует программу как доверенную в ходе проверки.
Путь к файлу подставляется автоматически при выборе имени.
все файлы, которые открываются процессом доверенного
приложения.
Неконтролироватьактивностьприложения – исключать из
проверки в рамках работы компонента Проактивная защита
любую активность (в том числе и подозрительную), которую
выполняет доверенное приложение.
Неконтролироватьобращениякреестру – исключать из
проверки попытки обращения к системному реестру, инициируемые доверенным приложением.
Непроверятьсетевойтрафик – исключать из проверки сете-
вой трафик, инициируемый доверенным приложением. Вы
можете исключить из проверки весь сетевой приложения либо только зашифрованный трафик (с использованием протокола SSL). Для этого щелкните по ссылке весь, она изменит
свое значение на зашифрованный
. Кроме того, вы можете ограничить исключение заданным удаленным хостом/ портом.
Для ввода ограничения нажмите на ссылку любой, которая
изменится на указанный
, и укажите значение удаленного пор-
та / хоста.
Page 76
76 Антивирус Касперского 6.0
6.4. Запуск задач поиска вирусов и
обновления с правами другого
пользователя
Обратите внимание, что данная возможность недоступна для операционной
системы Microsoft Windows 98/МЕ.
В Антивирусе Касперского 6.0 реализован сервис запуска пользователем
задач от имени другой учетной записи (имперсонация). По умолчанию данный сервис отключен, и задачи запускаются от имени текущей учетной записи, под которой вы зарегистрированы в системе.
Так, например, при выполнении задачи проверки могут потребоваться права на доступ к проверяемому объекту. Используя
те настроить запуск задачи от имени пользователя, обладающего такими
привилегиями.
Что касается обновления приложения, то оно может производиться из источника, к которому у вас нет доступа (например, к сетевому каталогу обновлений) или прав авторизованного пользователя прокси-сервера. Вы можете воспользоваться данным сервисом, чтобы
ложения от имени пользователя, обладающего такими привилегиями.
Чтобы настроить запуск задачи от имени другой учетной записи,
1. Выберите имя задачи в разделе Поисквирусов (Сервис) главного
окна и по ссылке Настройка
ров задачи.
2. Нажмите на кнопку Настройка в окне настройки задачи и в открывшемся окне перейдите на закладку Дополнительно (см.
рис. 14).
перейдитевокнонастройкипарамет-
данныйсервис, выможе-
запускать обновление при-
Для включения данного сервиса установите флажок Запускзадачиотимени. Ниже введите данные учетной записи, под которой будет запускаться задача: имя пользователя и пароль.
Page 77
Комплексное управление защитой 77
Рисунок 14. Настройка запуска задачи обновления от имени другой учетной записи
6.5. Настройка расписания
запуска задач поиска вирусов
и обновления
Все задачи проверки на вирусы и обновления можно запускать вручную или
по сформированному расписанию.
Запуск задач поиска вирусов, созданных при установке приложения, производится автоматически по заданному расписанию. Что касается обновления, то по умолчанию для данной задачи тоже отключен запуск по расписанию. Оно выполняется автоматически по мере выхода обновлений на серверах «Лаборатории Касперского».
Если вас не устраивает такой режим работы задач, отредактируйте параметры их автоматического запуска. Для этого в главном окне приложения в
разделе Поисквирусов (для задач поиска вирусов) или Сервис (для задачи обновления) выберите имя задачи и откройте окно ее настройки по
ссылке Настройка.
Для того чтобы включить запуск задачи по расписанию, в блоке Режимзапуска установите флажок с описанием условий автоматического запуска
задачи. Отредактировать условия запуска задачи проверки можно в окне
Расписание (см. рис. 15), которое открывается по кнопке Изменить.
Page 78
78 Антивирус Касперского 6.0
Рисунок 15. Формирование расписания запуска задач
Главное, что вам нужно определить, – это частота запуска задачи. На выбор предлагаются следующие варианты:
В определенное время. Задача запускается однократно в указанные
вами день и время.
Призапускеприложения. Задача запускается при каждом запуске Ан-
тивируса Касперского.
Послекаждогообновления. Задача запускается после каждого обнов-
ления сигнатур угроз (данный пункт относится только к задачам поиска
вирусов).
Минуты. Временной интервал между зап усками задачи составляет не-
сколько минут. В параметрах расписания укажите количество минут
между запусками. Оно не должно превышать 59 минут.
Часы. Интервал между запусками задачи исчисляется в часах. Если вы
выбрали такую частоту, в параметрах расписания укажите интервал:
Каждый N-йчас и уточните интервал N. Например, для ежечасного запуска установите Каждый 1час.
Дни – задача запускается раз в некоторое количество дней. В парамет-
рах расписания определите, как часто нужно осуществлять запуск:
• Выберите вариант Каждый N-йдень и уточните интервал N, если вы
хотите соблюдать некоторый интервал в днях между запусками задачи. Так, чтобы проверка выполнялась через день, установите Каж-
дый 2 день.
Page 79
Комплексное управление защитой 79
• Выберите вариант Каждыйрабочийдень, если вы хотите запускать
проверку ежедневно с понедельника по пятницу.
• Выберите Каждыйвыходной для того чтобы запуск задачи прово-
дился только по субботам и воскресеньям.
Дополнительно к частоте укажите, в какое время суток будет производиться запуск задачи проверки, в поле Время.
Недели – задача проверки запускается в определенные дни недели.
Если вы выбрали данную частоту, в параметрах расписания установите
флажки для тех дней недели, когда вы хотите запускать проверку. Также укажите, в какое время будет запускаться задача проверки, в поле
Время.
Месяцы – задачапроверкизапускаетсяодинразвмесяцвуказанное
время.
Если по каким-либо причинам запуск задачи был пропущен (например, в
это время компьютер был выключен), вы можете настроить автоматический
запуск пропущенной задачи, как только это станет возможным. Для этого
установите флажок Запускать пропущенную задачу в окне расписания.
6.6. Настройка
производительности
В целях экономии питания аккумулятора портативного компьютера, а также
ограничения нагрузки на центральный процессор и дисковые подсистемы,
вы можете отложить выполнение задач поиска вирусов:
• Поскольку поиск вирусов на компьютере и обновление приложения
подчас требуют достаточного количества ресурсов и занимают некоторое время, рекомендуем вам отключать запуск таких задач по рас
писанию. Это позволит вам сэкономить заряд аккумулятора. По мере
необходимости вы сможете самостоятельно обновить приложения
(см. п. 5.5 на стр. 59) или запустить проверку на вирусы (см. п. 5.2 на
стр. 57). Чтобы воспользоваться сервисом экономии заряда аккуму-
лятора, установите флажок
при работе от батареи.
• Выполнение задач поиска вирусов увеличивает нагрузку на центральный процессор и дисковые подсистемы, тем самым замедляя
работу других программ. По умолчанию при возникновении такой ситуации приложение приостанавливает выполнение задач поиска вирусов и высвобождает ресурсы системы для приложений пользователя.
Однако существует ряд программ, которые запускаются в момент
высвобождения ресурсов процессора и работают в фоновом режиме.
Незапускатьзадачипорасписанию
-
Page 80
80 Антивирус Касперского 6.0
Для того чтобы поиск вирусов не зависел от работы таких программ,
установите флажок
Обратите внимание, что данный параметр можно настраивать индивидуально для каждой задачи поиска вирусов. В этом случае настройка параметра, произведенная для конкретной задачи, имеет
более высокий приоритет.
Чтобы настроить параметры производительности для задач поиска
вирусов,
выберите раздел Защита главного окна приложения и воспользуйтесь ссылкой
производится в блоке Дополнительно (см. рис. 16).
Современные вредоносные программы могут внедряться на самые низкие
уровни операционной системы, что делает процесс их удаления практически невозможным. Антивирус Касперского 6.0 при обнаружении угрозы, которая в данный момент активна в системе, предлагает провести специальную расширенную процедуру лечения, в результате которой угроза будет
обезврежена и удалена с компьютера.
По окончании
компьютера. После перезагрузки компьютера рекомендуется запустить
полную проверку на вирусы (см. п. 5.2 на стр. 57). Для использования про-
цедуры расширенного лечения установите флажок
гию лечения активного заражения.
Чтобы включить/ отключить использование технологии лечения активного заражения,
выберите раздел Защита главного окна приложения и воспользуйтесь ссылкой Настройка
производится в блоке Дополнительно (см. рис. 16).
процедурыбудетпроизведенаобязательнаяперезагрузка
Применятьтехноло-
. Настройкапараметровпроизводительности
Page 81
ГЛАВА 7. АНТИВИРУСНАЯ
ЗАЩИТА ФАЙЛОВОЙ
СИСТЕМЫ КОМПЬЮТЕРА
В состав Антивируса Касперского включен специальный компонент, обеспечивающий защиту файловой системы вашего компьютера от заражения,
– Файловый Антивирус. Он запускается при старте операционной системы,
постоянно находится в оперативной памяти компьютера и проверяет все
открываемые, сохраняемые и запускаемые файлы.
Индикатором работы компонента является значок Антивируса Касперского
в системной панели, который принимает вид каждый раз при проверке
файла.
По умолчанию Файловый Антивирус проверяет ТОЛЬКО НОВЫЕ или
ИЗМЕНЕННЫЕ ФАЙЛЫ, то есть файлы, которые добавились или изменились со времени последнего обращения к ним. Процесс проверки файла
выполняется по следующему алгоритму:
1. Обращение пользователя или некоторой программы к каждому
файлу перехватывается компонентом.
2. Файловый Антивирус проверяет
ченном файле в базах iChecker
ной информации принимается решение о необходимости проверки
файла.
Процесс проверки включает следующие действия:
1. Файл анализируется на присутствие вирусов. Распознавание вредоносных объектов происходит на основании сигнатуругроз, используемых в работе. Сигнатуры содержат описание всех известных на настоящий момент вредоносных программ, угроз и способов их
обезвреживания.
2. В результате анализа возможны следующие варианты поведения приложения:
a. Есливфайлеобнаруженвредоносныйкод, ФайловыйАн-
тивирусблокируетфайл, помещаетегокопиюв резервное
хранилище и пытается вылечить файл. В результате ус-
пешного лечения файл становится доступным для работы,
если же лечение произвести не удалось, файл удаляется.
наличие информации о перехва-
ТМ
и iSwiftТМ. На основании получен-
Page 82
82 Антивирус Касперского 6.0
b. Если в файле обнаружен код, похожий на вредоносный, но
стопроцентной гарантии этого нет, файл подвергается лечению и помещается в специальное хранилище – каран-
тин.
c. Есливфайленеобнаруженовредоносногокода, онсразу
жестановитсядоступнымдляработы.
7.1. Выбор уровня безопасности
файлов
Файловый Антивирус обеспечивает защиту файлов, с которыми вы работаете, на одном из следующих уровней (см. рис. 17):
•Высокий – уровень, на котором осуществляется максимально полный контроль за открываемыми, сохраняемыми и запускаемыми
файлами.
•Рекомендуемый. Параметры данного уровня рекомендованы экспертами «Лаборатории Касперского» и предусматривают проверку
следующих категорий объектов:
но работать с приложениями, требующими значительных ресурсов
оперативной памяти, поскольку набор проверяемых файлов на данном уровне сокращен.
и объектов по содержимому;
Рисунок 17. Уровни безопасности Файлового Антивируса
По умолчанию защита файлов осуществляется на Рекомендуемом уровне.
Вы можете повысить или понизить степень защиты файлов, с которыми вы
работаете, выбрав соответствующий уровень или изменив параметры текущего уровня.
Page 83
Антивирусная защита файловой системы компьютера 83
Для того чтобы изменить уровень безопасности,
переместите ползунок по шкале. Регулируя уровень безопасности,
вы определяете соотношение между скоростью выполнения проверки и количеством проверяемых файлов: чем меньше файлов
подвергается анализу на присутствие вирусов, тем выше скорость
проверки.
Если ни один из перечисленных уровней безопасности файлов не соответствует вашим требованиям, вы
можете выполнить дополнительную настройку параметров защиты. Для этого рекомендуется выбрать наиболее
близкий к вашим пожеланиям уровень в качестве базового и редактировать
его параметры. В этом случае уровень станет Пользовательским. Рассмотрим пример, когда может пригодиться Пользовательский уровень
безопасности файлов.
Пример
:
По роду деятельности вы работаете с большим количеством файлов разных типов, в том числе и достаточно большого размера. Вы
не хотели бы рисковать, исключая из проверки какие-либо файлы
по расширению и размеру, даже если это оказывает некоторое
влияние на производительность вашего компьютера.
Совет по выбору уровня
:
Основываясь на исходных данных, можно прийти к выводу, что
опасность заражения вредоносной программой достаточно высока.
Размер и тип используемых в работе файлов достаточно разнообразен и исключать их из проверки – значит подвергнуть риску информацию на компьютере. Основным требованием к проверке является анализ используемых в работе файлов именно по
их содер-
жимому, а не по расширению.
В качестве базового предустановленного уровня безопасности рекомендуется использовать Рекомендуемый уровень со следующими изменениями: снять ограничение на размер проверяемых
файлов и провести оптимизацию работы Файл ового Антивируса за
счет проверки только новых и измененных файлов. В таком случае
нагрузка на компьютер при проверке файлов
будет снижена, что
позволит комфортно работать с другими приложениями.
Чтобы изменить параметры текущего уровня безопасности,
нажмите на кнопку Настройка в окне настройки Файлового Антивируса, в открывшемся окне отредактируйте параметры защиты файлов и нажмите на кнопку ОК.
В результате будет сформирован четвертый уровень безопасности – Пользовательский – содержащий параметры защиты, заданные вами.
Page 84
84 Антивирус Касперского 6.0
7.2. Настройказащитыфайлов
То, каким образом осуществляется защита файлов на вашем компьютере,
определяется набором параметров. Их можно разбить на следующие группы:
• параметры, определяющие типы файлов, подвергаемые анализу на
вирусы (см. п. 7.2.1 на стр. 84);
• параметры, формирующие защищаемую область (см. п. 7.2.2 на
стр. 87);
• параметры, задающие действия над опасным объектом (см. п. 7.2.5
на
стр. 91);
• дополнительныепараметрыработыФайловогоАнтивируса
(см. п. 7.2.3 настр. 89).
В данном разделе Руководства будут детально рассмотрены все перечисленные выше группы.
7.2.1. Определение типов проверяемых
файлов
Указывая тип проверяемых файлов, вы определяете, файлы какого формата, размера и на каких дисках будут проверяться на присутствие вирусов
при открытии, исполнении и сохранении.
Для простоты настройки все файлы разделены на 2 группы: простые и составные. Простые файлы не содержат в себе каких-либо объектов (например, txt-файл). Составные объекты могут включать несколько объектов,
каждый из которых также может иметь несколько вложений. Примеров множество: архивы, файлы, содержащие в себе макросы, таблицы, письма с
вложениями и т.д.
Тип файлов для анализа на вирусы определяется в разделе Типыфайлов
(см. рис. 18). Выберите один из трех вариантов:
Проверятьвсефайлы. В данномслучаебудутподвергатьсяанализу
все без исключения открываемые, запускаемые и сохраняемые объекты файловой системы.
Проверятьпрограммыидокументы (по содержимому). При выборе
такой группы файлов Файловый Антивирус будет проверять только потенциально заражаемые файлы – файлы, в которые может внедриться
вирус.
Page 85
Антивирусная защита файловой системы компьютера 85
Информация.
Существует ряд файловых форматов, вероятность внедрения в
которые вредоносного кода и его последующая активация достаточно низка. Примером такого файла является файл txt-формата.
И наоборот, есть файловые форматы, которые содержат или могут
содержать исполняемый код. Примером таких объектов являются
файлы форматов exe, dll, doc. Риск внедрения и активации в
такие
файлы вредоносного кода достаточно высок.
Прежде чем приступать к поиску вирусов в файле, выполняется анализ его внутреннего заголовка на предмет формата файла (txt, doc,
exe и т.д .). Если в результате анализа выясняется, что файл такого
формата незаражаем, он не проверяется на присутствие вирусов и
сразу же становиться доступным для работы. Если же формат файла
предполагает возможность
внедрения вирусов, файл проверяется на
вирусы.
Проверятьпрограммыидокументы (порасширению). В этом случае
Файловый Антивирус будет проверять только потенциально заражаемые файлы, но формат файла будет определяться на основании его
расширения. Воспользовавшись ссылкой расширению, вы можете ознакомиться со списком расширений файлов (см. п. A.1 на стр. 229), которые подвергаются проверке в данном случае.
Совет.
Не стоит забывать, что злоумышленник может отправить вирус на ваш компьютер в файле с расширением txt, хотя на самом деле он может быть исполняемым файлом, переименованным в txt-файл. Если вы выберите ва-
риант
Проверятьпрограммыидокументы (порасширению), то такой
файл будет пропущен в процессе проверки. Если же выбран вариант
Проверятьпрограммыидокументы (по содержимому), невзирая на
расширение, Файловый Антивирус проанализирует заголовок файла, в результате чего выяснится, что файл имеет exe-формат. Такой файл будет
подвергнут тщательной проверке на вирусы.
Page 86
86 Антивирус Касперского 6.0
Рисунок 18. Выбор типов файлов, подвергаемых антивирусной проверке
В разделе Оптимизация можно сделать оговорку, что проверять на вирусы
следует только новые файлы и те, что изменились с момента предыдущего
их анализа. Такой режим работы позволяет заметно сократить время проверки и увеличить скорость работы приложения. Для этого необходимо ус-
тановить флажок
Проверятьтольконовыеиизмененныефайлы.
Этот режим работы распространяется как на простые, так и на составные
файлы.
В разделе Составныефайлы укажите, какие составные файлы необходимо анализировать на присутствие вирусов:
Проверятьвсе /только новые вложенные OLE-объекты – проверять
встроенные в файл объекты (например, Excel-таблица или макрос,
внедренный в файл Microsoft Word, вложение почтового сообщения
и т.д.).
Для каждого типа составного файла вы можете выбрать, проверять все
файлы или только новые. Для этого воспользуйтесь ссылкой рядом с названием объекта. Она меняет свое значение при щелчке по
ней левой клавишей мыши. Если в разделе Оптимизация установлен режим проверки
только новых и измененных файлов, выбор типа проверяемых составных
файлов будет недоступен.
Page 87
Антивирусная защита файловой системы компьютера 87
Чтобы указать, какие составные файлы не стоит проверять на вирусы, воспользуйтесь следующими параметрами:
Отложить распаковку, еслифайлбольше ... МБ. В случае, если раз-
мер составного объекта превышает данное ограничение, он будет проверен приложением как единый объект (проанализирован заголовок) и
предоставлен пользователю для работы. Проверка объектов, входящих
в его состав, будет произведена позже. Если флажок не установлен,
доступ к файлам больше указанного размера блокируется до завершения проверки объектов.
Нераспаковывать, еслифайлбольше ... МБ. В этом случае файл
больше указанного размера будет пропущен без антивирусной проверки.
7.2.2. Формированиеобластизащиты
Файловый Антивирус по умолчанию проверяет все файлы в момент обращения к ним, независимо от того, на каком носителе они расположены, будь
то жесткий диск, CD/DVD -ROM или флеш-карта.
Вы можете ограничить область защиты. Для этого:
1. Выберите Файловый Антивирус в главном окне и по ссылке Настройка перейдите в окно настройки компонента.
2. Нажмите на кнопку Настройка и в открывшемся окне выберите закладку Областьзащиты (см. рис. 19).
На закладке представлен список объектов, которые будет подвергаться
проверке Файловым Антивирусом. По умолчанию включена защита всех
объектов, расположенных на жестких, сменных и сетевых дисках, подключенных к вашему компьютеру.
список с помощью кнопок Добавить, Изменить, Удалить.
Если вы хотите сузить круг защищаемых объектов, вы можете сделать это
следующими способами:
1. Указать только те каталоги, диски или файлы, которые нужно защищать.
При добавлении объекта для проверки возможно использование масок.
Обратите внимание, что допускается ввод масок только с абсолютными
путями к объектам:
Чтобы проверка выбранного объекта выполнялась рекурсивно, установите
флажок
Включаявложенныепапки.
Внимание.
Помните, что Файловый Антивирус будет проверять на присутствие вирусов
только те файлы, которые включены в сформированную область защиты.
Файлы, не входящие в данную область, будут доступны для работы без проверки. Это повышает риск заражения вашего компьютера!
Page 89
Антивирусная защита файловой системы компьютера 89
7.2.3. Настройка дополнительных
параметров
В качестве дополнительных параметров Файлового Антивируса вы можете
указать режим проверки объектов файловой системы, а также настроить
условия временной остановки работы компонента.
Для настройки дополнительных параметров Файлового Антивируса:
1. Выберите Файловый Антивирус в главном окне и по ссылке Настройка перейдите в окно настройки компонента.
2. Нажмите на кнопку Настройка и в открывшемся окне выберите закладку Дополнительно (см. рис. 20).
Рисунок 20. Настройка дополнительных параметров Файлового Антивируса
Режимом проверки объектов определяются условия срабатывания Файлового Антивируса. Возможны следующие варианты:
•Интеллектуальныйрежим. Данный режим направлен на повышение скорости обработки объектов и предоставления их пользователю
для работы. При его выборе решение о проверке принимается на основании анализа операций, выполняемых с объектом.
Например, при работе с документом Microsoft Office Антивирус
перского проверяет файл при первом открытии и последнем закрытии. Все промежуточные операции перезаписи файла из проверки
исключаются.
Кас-
Page 90
90 Антивирус Касперского 6.0
Интеллектуальный режим проверки объектов используется по умолчанию.
•Приоткрытиииизменении – проверять объектыФайловымАнти-
вирусом при открытии и изменении.
Временная остановка Файлового Антивируса может потребоваться при выполнении
работ, требующих значительных ресурсов операционной системы. Для того чтобы снизить нагрузку и обеспечить быстрый доступ пользователя к объектам, рекомендуется настроить отключение компонента в определенное время либо при работе с определенными программами.
Для того чтобы остановить работу компонента на некоторое время, установите флажок
Порасписанию и в окне (см. рис. 9), открывающемся по
кнопке Расписание, задайте временные рамки отключения и возобновления работы компонента. Для этого введите значения в формате ЧЧ:ММ в
соответствующих полях.
Рисунок 21. Приостановка работы компонента
Для отключения работы компонента при работе с программами, требующими значительных ресурсов, установите флажок
При запуске приложе-
ний ивокне (см. рис. 22), открывающемсяпокнопке Список, сформируйте
список программ.
Для добавления приложения в список воспользуйтесь кнопкой Добавить.
Будет открыто контекстное меню, в котором из пункта Обзор вы можете
перейти в стандартное окно выбора файлов и указать исполняемый файл
добавляемого приложения. Либо из пункта
Приложения перейти к списку
приложений, работающих в данный момент, и выбрать нужное.
Для удаления приложения выберите его в списке и нажмите на кнопку Уда-
лить.
Вы можете временно отключать остановку Файлового Антивируса при работе конкретного приложения. Для этого достаточно снять флажок напротив имени приложения, не удаляя его из списка.
Page 91
Антивирусная защита файловой системы компьютера 91
Рисунок 22. Формирование списка приложений
7.2.4. Восстановление параметров
защиты файлов по умолчанию
Настраивая работу Файлового Антивируса, вы всегда можете вернуться к
рекомендуемым параметрам его работы. Они считаются оптимальными,
рекомендованы специалистами «Лаборатории Касперского» и объединены
в Рекомендуемый уровень безопасности.
Чтобы восстановить параметры защиты файлов по умолчанию,
1. Выберите Файловый Антивирус в главном окне и по ссылке Настройка перейдите в окно настройки компонента.
2. Нажмитенакнопку По умолчаниювразделе Уровень безопасно-
сти (см. рис. 17).
Если при настройке параметров Файлового Антивируса вы изменяли список
объектов, включенных в область защиты, то при восстановлении первоначальных настроек вам будет предложено сохранить данный список для
дальнейшего использования. Для сохранения списка
шемся окне Восстановлениепараметров установите флажок Область
защиты.
объектов в открыв-
7.2.5. Выбордействиянад объектами
Если в результате проверки файла на вирусы выясняется, что он заражен
или подозревается на заражение, дальнейшие операции Файлового Антивируса зависят от статуса объекта и выбранного действия.
Page 92
92 Антивирус Касперского 6.0
Файловый Антивирус может присвоить объекту один из следующих статусов:
• статусоднойизвредоносныхпрограмм (например, вирус, троян-
ская программа) (см. п. 1.3 на стр. 12).
•возможно зараженный, когда в результате проверки однозначно невозможно определить, заражен объект или нет. Это означает, что в
файле обнаружена последовательность кода неизвестного вируса
модифицированный код известного вируса.
или
По умолчанию все зараженные файлы подвергаются лечению, а все возможно зараженные – помещаются на карантин.
Чтобы изменить действие над объектом,
выберите ФайловыйАнтивирус в главном окне и по ссылке На-
стройка перейдите в окно настройки компонента. Все возможные
действия приведены в соответствующем разделе (см. рис. 23).
Рисунок 23. Возможные действия Файлового Антивируса
над опасным объектом
Если в качестве действия вы
выбрали
Запроситьдействие
Заблокироватьдоступ
Приобнаруженииопасногообъекта
Файловый Антивирус выдает на экран
предупреждающее сообщение, содержащее информацию о том, каким
вредоносным объектом заражен / возможно заражен файл, и
предлагает на выбор одно из дальнейших действий. В зависимости от
статуса объекта действия могут быть
разными.
Файловый Антивирус блокирует доступ к объекту. Информация об этом
фиксируется в отчете (см. п. 14.3 на
стр. 176). Позже можно попытаться
вылечить этот объект.
Page 93
Антивирусная защита файловой системы компьютера 93
Если в качестве действия вы
выбрали
Заблокироватьдоступ
Лечить
Заблокироватьдоступ
Лечить
Удалить, еслилечение
невозможно
Заблокироватьдоступ
Лечить
Удалить
Приобнаруженииопасногообъекта
Файловый Антивирус блокирует доступ к объекту и пытается его лечить.
Если удалось вылечить объект, он
предоставляется для работы. Если
объект не удалось вылечить, то ему
присваивается статус возможнозара-
женный, ионпомещаетсянакарантин
(см. п. 14.1 настр. 170). Информация
об этом фиксируется в отчете. Позже
можно попытаться вылечить этот объект.
Файловый Антивирус блокирует доступ к объекту и пытается его лечить.
Если удалось вылечить объект, он
предоставляется для работы. Если
объект не удалось вылечить, он удаляется. При этом копия объекта сохраняется в резервном хранилище
(см. п. 14.2 на стр. 174).
Файловый Антивирус блокирует доступ к объекту и удаляет его.
Перед лечением или удалением объекта Антивирус Касперского формирует
его резервную копию и помещает ее в резервное хранилище на тот случай,
если понадобится восстановить объект или появится возможность его вылечить.
7.3. Отложенноелечениеобъектов
Если в качестве действия над вредоносными объектами вы выбрали
Заблокироватьдоступ, то объекты не будут подвергнуты лечению, и
доступ к ним будет закрыт.
Если в качестве действия выбрано
Заблокироватьдоступ
Лечить
товсеневылеченныеобъектытакжебудутзаблокированы.
Page 94
94 Антивирус Касперского 6.0
Чтобы вновь получить доступ к заблокированным объектам, вам нужно
предварительно полечить их. Для этого:
1. Выберите Файловый Антивирус в главном окне приложения и
щелкните левой клавишей мыши в любом месте блока Статистика.
2. Выберите интересующие вас объекты на закладке Обнаружено и
нажмите на кнопку Действия
Если объект удастся вылечить, он будет доступен для работы. Если вылечить объект нельзя, вам на выбор будет предложено удалить его или пропустить. В последнемслучаедоступкфайлубудетпредоставлен. Однако
это значительно повышает риск заражения вашего компьютера. Настоятельно не рекомендуется пропускать вредоносные объекты.
→ Лечитьвсе.
Page 95
ГЛАВА 8. АНТИВИРУСНАЯ
ЗАЩИТА ПОЧТЫ
В состав Антивируса Касперского включен специальный компонент, обеспечивающий защиту входящей и исходящей почты на наличие опасных
объектов, – Почтовый Антивирус. Он запускается при старте операционной системы, постоянно находится в оперативной памяти компьютера и
проверяет все почтовые сообщения по протоколам POP3, SMTP, IMAP,
1
и NNTP, атакжевзащищенномрежиме (SSL) попротоколам POP3 и
MAPI
IMAP.
Индикатором работы компонента является значок Антивируса Касперского
в системной панели, который принимает вид
письма.
По умолчанию защита почты осуществляется по следующему алгоритму:
1. Каждое письмо, принимаемое или отправляемое пользователем,
перехватывается Почтовым Антивирусом.
2. Почтовое сообщение разбирается на составляющие его части: заголовок письма, тело, вложения.
3. Телоивложенияпочтовогосообщения (в том числе вложенные
OLE-объекты) проверяютсянаприсутствиев
тов. Распознавание вредоносных объектов происходит на основании сигнатуругроз, используемых в работе приложения, и с помощью эвристического алгоритма. Сигнатуры содержат описание
всех известных на настоящий момент вредоносных программ и
способов их обезвреживания. Эвристический алгоритм позволяет
обнаруживать новые вирусы, еще не описанные в сигнатурах угроз.
4. В результате проверки на вирусы возможны следующие варианты
поведения:
•Если тело или вложение письма содержит вредоносный
код, Почтовый Антивирус блокирует письмо, помещает копию зараженного объекта в резервноехранилище и пытается обезвредить объект. В результате успешного лечения
письмо становится доступным для пользователя, если же
лечение произвести не удалось, зараженный объект
дулярасширенияв Microsoft Office Outlook и The Bat!
Page 96
96 Антивирус Касперского 6.0
письма удаляется. В результате антивирусной обработки в
тему письма помещается специальный текст, уведомляющий о том, что письмо обработано Антивирусом Касперского.
•Если тело или вложение письма содержит код, похожий на
вредоносный, но стопроцентной гарантии этого нет, подозрительная часть письма помещается в специальное хранилище – карантин.
•Если в
Для почтовой программы Microsoft Office Outlook предусмотрен специальный встраиваемый модуль расширения (см. п. 8.2.2 на стр. 100), позволяющий производить более тонкую настройку проверки почты.
Если вы используете почтовую программу The Bat!, Антивирус Касперского
может использоваться наряду с другими антивирусными приложениями.
При этом правила
настраиваются непосредственно в программе The Bat! и превалируют над
параметрами защиты почты Антивируса Касперского.
При работе с остальными почтовыми программами (в том числе Microsoft
Outlook Express, Mozilla Thunderbird, Eudora, Incredimail) Почтовый Антивирус проверяет почту на трафике по протоколам SMTP, POP3, IMAP и NNTP.
Обратите внимание, что при работе в почтовом клиенте Thunderbird не проверяются на вирусы почтовые сообщения по протоколу IMAP, если используются фильтры, перемещающие сообщения из папки Входящие.
письме не обнаружено вредоносного кода, оно сразу
же становится доступным для пользователя.
обработки почтового трафика (см. п. 8.2.3 на стр. 102)
8.1. Выбор уровня безопасности
почты
Антивирус Касперского обеспечивает защиту вашей почты на одном из
следующих уровней (см. рис. 24):
Высокий – уровень, накоторомосуществляется максимально полный
контроль за входящими и исходящими почтовыми сообщениями.
Приложение детально проверяет вложенные объекты писем, независимо от времени проверки, в том числе и архивы.
Рекомендуемый. Параметры данного уровня рекомендованы экспер-
тами «Лаборатории
же объектов, что и при Высоком уровне, за исключением вложенных объектов или писем, проверка которых занимает больше трех
минут.
Касперского». Они определяют проверку тех
Page 97
Антивирусная защита почты 97
Низкий – уровень безопасности, позволяющий вам комфортно рабо-
тать с приложениями, требующими значительных ресурсов оперативной памяти, поскольку набор проверяемых объектов почтовых
сообщений на данном уровне сокращен. Так, на этом уровне проверяется только ваша входящая почта, причем не проверяются
вложенные архивы и объекты (письма), проверка которых занимает
более трех минут. Рекомендуется использовать этот уровень, если
на вашем компьютере установлены дополнительные средства защиты почты.
Рисунок 24. Выбор уровня безопасности почты
По умолчанию безопасность почты обеспечивается на Рекомендуемом
уровне.
Вы можете повысить или понизить степень защиты вашей почты, выбрав
соответствующий уровень или изменив параметры текущего уровня.
Для того чтобы изменить уровень безопасности,
переместите ползунок по шкале. Регулируя уровень безопасности,
вы определяете соотношение между скоростью выполнения проверки и количеством проверяемых объектов: чем
меньше объектов
почтовых сообщений подвергается анализу на присутствие опасных объектов, тем выше скорость проверки.
Если какой-либо предустановленный уровень не полностью соответствует
вашим требованиям, вы можете выполнить дополнительную настройку его
параметров. В этом случае уровень станет Пользовательским. Рассмотрим пример, когда может пригодиться Пользовательский уровень безопасности почты.
Пример
:
Ваш компьютер находится вне локальной сети и использует соединение с интернетом по модему. В качестве почтового клиента для
получения и отправки электронной корреспонденции вы используете Microsoft Outlook Express, а в качестве почтовой службы – один
из бесплатных почтовых сервисов. Ваша почта в силу ряда причин
часто содержит вложенные архивы. Как максимально защитить
ваш
компьютер от заражения через электронную почту?
Page 98
98 Антивирус Касперского 6.0
Совет по выбору уровня:
Анализируя исходные данные можно прийти к выводу, что опасность заражения вредоносной программой через электронную почту в приведенном примере чрезвычайно высока (отсутствие централизованной защиты почты и способ подключения к интернету).
В качестве базового предустановленного уровня безопасности рекомендуется использовать Высокий уровень со следующими изменениями: рекомендуется сократить время
объектов, например, до 1-2 минут. Большинство вложенных архивов будут проверяться на вирусы и скорость обработки почты не
будет сильно замедленной.
Чтобы изменить параметры предустановленного уровня безопасности,
нажмите на кнопку Настройка в окне настройки Почтового Антивируса, в открывшемся окне отредактируйте параметры защиты почты и нажмите на кнопку ОК
.
проверкивложенных
8.2. Настройказащитыпочты
Правила, по которым осуществляется проверка вашей почты, определяются набором параметров. Их можно разбить на следующие группы:
• параметры, определяющиезащищаемыйпотоксообщений
(см. п. 8.2.1 настр. 99);
• параметрыпроверкипочтовыхсообщенийв Microsoft Office Outlook
(см. п. 8.2.2 настр. 100) и The Bat! (см. п. 8.2.3 настр. 102);
Внимание!
В данной версии Антивируса Касперского не предусмотрены
расширения Почтового Антивируса для 64-разрядных версий почтовых клиентов.
• параметры, определяющие действия над опасными объектами поч-
товых сообщений (см. п. 8.2.4 на стр. 104).
В данном разделе Руководства будут детально рассмотрены все перечисленные выше параметры.
модули
Page 99
Антивирусная защита почты 99
8.2.1. Выбор защищаемого потока
сообщений
Почтовый Антивирус позволяет вам выбрать, какой именно поток почтовых
сообщений нужно проверять на присутствие опасных объектов.
По умолчанию компонент защищает почту в соответствии с Рекомендуемым уровнем защиты, что означает проверку как входящих сообщений, так
и исходящей почты. В самом начале работы с приложением рекомендуется
проверять исходящую почту, поскольку существует вероятность
вашем компьютере есть почтовые черви, которые используют электронную
почту в качестве канала собственного распространения. Это позволит избежать неприятностей, связанных с неконтролируемой рассылкой зараженных электронных сообщений с вашего компьютера.
Если вы уверены в том, что письма, которые вы отправляете, не могут содержать опасных объектов, вы
ты. Для этого:
1. Нажмите на кнопку Настройка в окне настройки Почтового Антивируса
2. В открывшемся окне настройки Почтового Антивируса (см. рис. 25)
выберите вариант Тольковходящиесообщения в блоке Об-
ласть защиты.
можетеотключитьпроверкуисходящейпоч-
того, чтона
Рисунок 25. Настройка защиты почтового трафика
Помимо выбора почтового потока вы можете уточнить, нужно ли контролировать вложенные в письма архивы, а также определить максимальное
время проверки одного объекта письма. Эти параметры настраиваются в
блоке Оптимизация.
Page 100
100 Антивирус Касперского 6.0
Если ваш компьютер не защищен какими-либо средствами локальной сети,
выход в интернет осуществляется без участия прокси-сервера или сетевого
экрана, рекомендуется не отключать проверку вложенных архивов и не
вводить ограничение времени проверки объектов.
Если же вы работаете в защищенном окружении, для увеличения скорости
проверки почты возможно изменение временного ограничения на
объектов.
В блоке Фильтрвложенныхфайлов вы можете настроить условия
фильтрации присоединенных к почтовому сообщению объектов:
Неприменятьфильтр – не использовать дополнительную фил ьт-
вать вложенные файлы определенного формата и заменять последний символ имени файла на символ «подчеркивание». Выбрать тип файла можно в окне, открывающемся по кнопке Типы
вложенные файлы определенного формата. Выбрать тип файла
можно в окне, открывающемся по кнопке Типыфайлов.
Подробнее о типах файлов вложений, подвергаемых фильтрации,
вы можете прочесть в разделе A.1 на стр. 229.
Использование фильтра обеспечит дополнительную безопасность вашему
компьютеру, поскольку вредоносные программы распространяются через
почту чаще всего в виде вложенных файлов. Переименование или удаление вложений определенного типа позволит защитить ваш компьютер от,
например, автоматического запуска вложенного файла при получении сообщения.
проверку
8.2.2. Настройкапроверкипочтыв
Microsoft Office Outlook
Если в качестве почтового клиента вы используете Microsoft Office Outlook,
вы можете дополнительно настроить проверку вашей почты на вирусы.
При установке Антивируса Касперского в Microsoft Office Outlook встраивается специальный модуль расширения. Он позволяет вам быстро перейти к
настройке параметров Почтового Антивируса, а также определить, в какой
момент времени почтовое сообщение будет проверено на присутствие
опасных
объектов.
Loading...
+ hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.