В связи со стремительным развитием информационных технологий и их
проникновением во все сферы человеческой деятельности возросло количество преступлений, направленных против информационной безопасности.
Большой интерес со стороны кибер-преступников вызывает деятельность
государственных структур и коммерческих предприятий. Целью является
хищение, разглашение конфиденциальной информации, подрыв деловой
репутации, нарушение работоспособности и, как следствие
информационных ресурсов организации. Данные действия наносят огромный моральный и материальный ущерб.
Однако риску подвергаются не только крупные компании, но и частные
пользователи. С помощью различных средств преступники получают доступ
к персональным данным – номерам банковских счетов, кредитных карт,
паролям, выводят систему из строя или получают полный доступ к компьютеру. В дальнейшем такой компьютер может использоваться как часть зомби-сети – сети зараженных компьютеров, использующихся злоумышленниками для проведения атак на серверы, рассылки спама, сбора конфиденциальной информации, распространения новых вирусов и троянских программ.
Сегодня всеми признается, что информация является ценным достоянием
и подлежит защите. В то же время
определенного круга пользователей (например, сотрудникам, клиентам и
партнерам предприятия). Таким образом, встает вопрос о создании комплексной системы информационной безопасности. Такая система должна
учитывать все возможные источники угроз (человеческий, технический и
стихийный факторы) и использовать весь комплекс защитных мер, таких как
физические, административные и программно-технические средства защиты.
информациядолжнабытьдоступнойдля
, доступности
1.1. Источникиугроз
В качестве источника угроз информационной безопасности может выступать человек либо группа людей, а также некие, независящие от деятель-
Угрозы компьютерной безопасности 9
ности человека, проявления. Исходя из этого, все источники угроз можно
разделить на три группы:
•Человеческийфактор. Данная группа угроз связана с действиями
человека, имеющего санкционированный или несанкционированный
доступ к информации. Угрозы этой группы можно разделить на:
• внешние, к ним относятся действия кибер-преступников, хакеров, интернет-мошенников, недобросовестных партнеров
криминальных структур.
•внутренние, к ним относятся действия персонала компаний, а также пользователей домашних компьютеров. Действия данных людей могут быть как умышленными, так и случайными.
•Техническийфактор. Эта группа угроз связана с техническими проблемами – физическое и моральное устаревание использующегося
оборудования, некачественные программные и аппаратные средства
обработки информации. Все это приводит к отказу оборудования и
зачастую потери информации.
•Стихийныйфактор. Эта группа угроз включает в себя природные
катаклизмы, стихийные бедствия и прочие форс-мажорные обстоятельства, независящие от деятельности людей.
Все три источника угроз необходимо обязательно учитывать при разработке системы защиты информационной безопасности. В данном руководстве
мы остановимся только на одном из них, непосредственно связанном с деятельностью компании «Лаборатория Касперского», – внешних угрозах, связанных с деятельностью человека.
,
1.2. Распространениеугроз
Развитие современных компьютерных технологий и средств связи дает
возможность злоумышленникам использовать различные источники распространения угроз. Рассмотрим их подробнее:
Интернет
Глобальная сеть Интернет уникальна тем, что не является чьей-то
собственностью и не имеет территориальных границ. Это во многом
способствует развитию многочисленных веб-ресурсов и обмену информацией. Сейчас любой человек
хранящимся в интернете, или создать свой собственный веб-ресурс.
Однако эти же особенности глобальной сети предоставляют злоумышленникам возможность совершения преступлений в интернете,
затрудняя их обнаружение и наказание.
может получить доступ к данным,
10 Антивирус Касперского 6.0 SOS
Злоумышленники размещают вирусы и другие вредоносные программы на веб-ресурсах, «маскируют» их под полезное и бесплатное
программное обеспечение. Кроме того, скрипты, автоматически запускаемые при открытии некоторых веб-страниц, могут выполнять
вредоносные действия на вашем компьютере, включая изменение
системного реестра, кражу личных данных и установку вредоносного
программного обеспечения.
Используя сетевые
технологии, злоумышленники реализуют атаки на
удаленные частные компьютеры и серверы компаний. Результатом
таких атак может являться выведение ресурса из строя, получение
полного доступа к ресурсу, а, следовательно, к информации, хранящейся на нем, использование ресурса как части зомби-сети.
В связи с появлением кредитных карт, электронных денег и возможностью
их использования через интернет (интернет-магазины, аукционы, персональные страницы банков и т.д.) интернетмошенничество стало одним из наиболее распространенных преступлений.
Интранет
Интранет – это внутренняя сеть, специально разработанная для
управления информацией внутри компании или, например, частной
домашней сети. Интранет является единым пространством для хранения, обмена и доступа к
информации для всех компьютеров сети.
Поэтому, если какой-либо из компьютеров сети заражен, остальные
компьютеры подвергаются значительному риску заражения. Во избежание возникновения таких ситуаций необходимо защищать не
только периметр сети, но и каждый отдельный компьютер.
Электронная почта
Наличие почтовых приложений практически на каждом компьютере,
а также то, что вредоносные
программы полностью используют содержимое электронных адресных книг для выявления новых жертв,
обеспечивает благоприятные условия для распространения вредоносных программ. Пользователь зараженного компьютера, сам того
не подозревая, рассылает зараженные письма адресатам, которые, в
свою очередь, отправляют новые зараженные письма и т.д. Нередки
случаи, когда зараженный файл-документ по причине недосмотра
попадает в списки рассылки коммерческой информации какой-либо
крупной компании. В этом случае страдают не пять, а сотни или даже
тысячи абонентов таких рассылок, которые затем разошлют зараженные файлы десяткам тысяч своих абонентов.
Помимо угрозы проникновения вредоносных программ существуют
проблема внешней нежелательной почты рекламного характера
дополнительный трафик, засоряет почтовый ящик пользователя, ведет к потере рабочего времени и тем самым наносит значительный
финансовый урон.
Также важно отметить, что злоумышленники стали использовать так
называемые спамерские технологии массового распространения и
методы социального инжиниринга, чтобы заставить пользователя открыть письмо, перейти по ссылке из письма на некий интернет-
и т.п. Из этого следует, что возможности фильтрации спама
ресурс
важны не только сами по себе, но и для противодействия некоторым
новым видам интернет-мошенничества (например, фишингу), а также
распространению вредоносных программ.
Съемные носители информации
Съемные носители – дискеты, CD/DVD-диски, флеш-карты – широко
используются для хранения и передачи информации.
При запуске
сителя вы можете повредить данные, хранящиеся на вашем компьютере, а также распространить вирус на другие диски компьютера или
компьютеры сети.
файла, содержащего вредоносный код, со съемного но-
1.3. Видыугроз
В настоящее время существует огромное количество угроз, которым может
подвергнуться ваш компьютер. В данном разделе мы подробнее остановимся на угрозах, блокируемых Антивирусом Касперского 6.0 SOS:
Черви (Worms)
Данная категория вредоносных программ для распространения использует в основном уязвимости операционных систем. Название
этого класса было дано исходя из способности червей «переползать» с компьютера
почту. Также благодаря этому многие черви обладают достаточно
высокой скоростью распространения.
Черви проникают на компьютер, осуществляют поиск сетевых адресов других компьютеров и рассылают по этим адресам свои копии.
Помимо сетевых адресов часто используются данные адресной книги почтовых клиентов. Представители этого класса вредоносных
грамм иногда создают рабочие файлы на дисках системы, но могут
вообще не обращаться к ресурсам компьютера (за исключением
оперативной памяти).
на компьютер, используя сети и электронную
про-
12 Антивирус Касперского 6.0 SOS
Вирусы (Viruses)
Программы, которые заражают другие программы – добавляют в них
свой код, чтобы получить управление при запуске зараженных файлов. Это простое определение дает возможность выявить основное
действие, выполняемое вирусом – заражение.
Троянские программы (Trojans)
Программы, которые выполняют на поражаемых компьютерах несанкционированные пользователем действия, т.е. в зависимости от
каких-либо условий уничтожают информацию на дисках, приводят
систему к «зависанию», воруют конфиденциальную информацию и
т.д. Данный класс вредоносных программ не является вирусом в
традиционном понимании этого термина (т.е. не заражает другие
программы или данные); троянские программы не способны самостоятельно проникать на компьютеры и распространяются злоумышленниками под видом «полезного» программного обеспечения. При
этом вред, наносимый ими, может во много раз превышать потери от
традиционной вирусной атаки.
В последнее время наиболее распространенными типами вредоносных
программ, портящими компьютерные данные, стали черви. Далее по распространенности следуют вирусы и троянские программы. Некоторые вредоносные программы совмещают в себе характеристики двух или даже трех
из перечисленных выше классов.
Программы-рекламы (Adware)
Программный код, без ведома пользователя включенный в программное обеспечение с целью демонстрации рекламных объявлений. Как правило, программы-рекламы встроены в программное
обеспечение, распространяющееся бесплатно. Реклама располагается в рабочем интерфейсе. Зачастую данные программы также собирают и переправляют своему разработчику персональную информацию
о пользователе, изменяют различные параметры браузера
(стартовые и поисковые страницы, уровни безопасности и т.д.), а
также создают неконтролируемый пользователем трафик. Все это
может привести как к нарушению политики безопасности, так и к
прямым финансовым потерям.
Программы-шпионы (Spyware)
Программное обеспечение, позволяющее собирать сведения об отдельно взятом пользователе или организации без их ведома. О наличии программ-шпионов на своем компьютере вы можете и не догадываться. Как правило, целью программ-шпионов является:
• отслеживание действий пользователя на компьютере;
Угрозы компьютерной безопасности 13
•сбор информации о содержании жесткого диска; в этом
случает чаще всего речь идет о сканировании некоторых
каталогов и системного реестра с целью составления списка программного обеспечения, установленного на компьютере;
• сбор информации о качестве связи, способе подключения,
скорости модема и т.д.
Потенциально опасные приложения (Riskware)
Кпотенциальноопасным
относятсяприложения, которыенеимеют
вредоносных функций, но могут являться частью среды разработки
вредоносного программного обеспечения или использоваться злоумышленниками в качестве вспомогательных компонентов вредоносных программ. К категории таких программ относятся программы,
имеющие бреши и ошибки, а также некоторые утилиты удаленного
администрирования, программы автоматического переключения раскладки клавиатуры, IRC-клиенты, FTP-
серверы, всевозможные ути-
литы для остановки процессов или скрытия их работы.
Еще одним видом вредоносных программ, являющимся пограничным для
таких программ как Adware, Spyware и Riskware, являются программы,
встраивающиеся в установленный на компьютере браузер и перенаправляющие трафик. Наверняка вы встречались с подобными программами,
если при запросе одного адреса веб-сайта открывался совсем другой
.
Программы-шутки (Jokes)
Программное обеспечение, не причиняющее компьютеру какого-либо
прямого вреда, но выводящее сообщения о том, что такой вред уже
причинен либо будет причинен при каких-либо условиях. Такие программы часто предупреждают пользователя о несуществующей
опасности, например, выводят сообщения о форматировании диска
(хотяникакогоформатированиянасамомделене
происходит ), об-
наруживают вирусы в незараженных файлах и т.д.
Руткиты (Rootkit)
Утилиты, используемые для сокрытия вредоносной активности. Они
маскируют вредоносные программы, чтобы избежать их обнаружения антивирусными программами. Руткиты модифицируют операционную систему на компьютере и заменяют основные ее функции,
чтобы скрыть свое собственное присутствие и действия, которые
предпринимает злоумышленник
на зараженном компьютере.
Прочие опасные программы
Программы, созданные для организации DoS-атак на удаленные
серверы, взлома других компьютеров, а также являющиеся частью
среды разработки вредоносного программного обеспечения. К таким
14 Антивирус Касперского 6.0 SOS
программам относятся хакерские утилиты (Hack Tools), конструкторы
вирусов, сканеры уязвимостей, программы для взлома паролей,
прочие виды программ для взлома сетевых ресурсов или
проникновения в атакуемую систему.
Обнаружение и блокирование данных видов угроз Антивирусом Касперского 6.0 SOS осуществляется реактивным методом, основанным на поиске
вредоносных объектов с помощью постоянно обновляемой базы сигнатур
угроз. Для реализации данного
ние, чтобы добавить сигнатуру угрозы в базу и распространить обновление
Внимание!
Далее по тексту Руководства в качестве обозначения вредоносных и опасных программ мы будем использовать термин «вирус». Акцент на конкретный вид вредоносной программы будет делаться только в случае, когда
это необходимо.
метода необходимо хотя бы одно зараже-
1.4. Признакизаражения
Есть ряд признаков, свидетельствующих о заражении компьютера. Если вы
замечаете, что с компьютером происходят «странные» вещи, а именно:
• на экран выводятся непредусмотренные сообщения, изображения
либо воспроизводятся непредусмотренные звуковые сигналы;
• неожиданно открывается и закрывается лоток CD/DVD-ROM-
устройства;
• произвольно, без вашего участия, на вашем компьютере запускаются
какие-либо программы;
грамм вашего компьютера выйти в интернет, хотя вы никак не инициировали такое ее поведение,
то, с большой степенью вероятности, можно предположить, что ваш компьютер поражен вирусом.
Кроме того, есть некоторые характерные признаки поражения вирусом через почту:
• друзья
не отправляли;
• в вашем почтовом ящике находится большое количество сообщений
без обратного адреса и заголовка.
или знакомые говорят вам о сообщениях от вас, которые вы
Угрозы компьютерной безопасности 15
Следует отметить, что не всегда такие признаки вызываются присутствием
вирусов. Иногда они могут быть следствием других причин. Например, в
случае с почтой зараженные сообщения могут рассылаться с вашим обратным адресом, но не с вашего компьютера.
Есть также косвенные признаки заражения вашего компьютера:
• частоеобращениекжесткомудиску (часто мигает лампочка на сис-
темном блоке);
• веб-браузер (например, Microsoft Internet Explorer) «зависает» или
ведет себя неожиданным образом (например, окно программы невозможно закрыть).
В 90% случаев наличие косвенных симптомов вызвано сбоем в аппаратном
или программном обеспечении. Несмотря на то, что подобные симптомы с
малой вероятностью свидетельствуют о заражении, при их появлении рекомендуется провести полную проверку вашего компьютера (см. п. 5.1 на
стр. 46).
;
1.5. Что делать при наличии
признаков заражения
Если вы заметили, что ваш компьютер «ведет себя подозрительно»,
1. Не паникуйте! Не поддаваться панике – золотое правило, которое
может избавить вас от потери важных данных.
2. Отключите компьютер от интернета и локальной сети, если он к
ней был подключен.
3. Если симптом заражения состоит в том, что вы не можете загрузиться
когда вы его включаете), попробуйте загрузиться в режиме защиты
от сбоев или с диска аварийной загрузки Microsoft Windows, который вы создавали при установке операционной системы на компьютер.
4. Прежде чем предпринимать какие-либо действия, сохраните результаты вашей работы на внешний носитель (дискету, CD/DVDдиск, флеш-карту и пр.).
с жесткого диска компьютера (компьютер выдает ошибку,
6. Обновитесигнатурыугрозимодулиприложения (см. п. 5.4 на
стр. 48). Если это возможно, для их получения выходите в интернет
не со своего компьютера, а с незараженного компьютера друзей,
интернет-кафе, с работы. Лучше воспользоваться другим компьютером, поскольку при подключении к
пьютера есть вероятность отправки вирусом важной информации
злоумышленникам или распространения вируса по адресам вашей
адресной книги. Именно поэтому при подозрении на заражение
лучше всего сразу отключиться от интернета. Вы также можете получить обновления антивирусных баз на дискете или диске у «Лаборатории Касперского» или ее дистрибьюторов и обновить свои
базы с этого источника.
7. Установите рекомендуемый экспертами «Лаборатории Касперского» уровень безопасности.
8. Запуститеполнуюпроверкукомпьютера (см. п. 5.1 настр. 46).
интернетусзараженногоком-
1.6. Профилактиказаражения
Никакие самые надежные и разумные меры не смогут обеспечить стопроцентную защиту от компьютерных вирусов и троянских программ, но, выработав для себя ряд правил, вы существенно снизите вероятность вирусной
атаки и степень возможного ущерба.
Одним из основных методов борьбы с вирусами является, как и в медицине, своевременная профилактика. Компьютерная
небольшого количества правил, соблюдение которых значительно снижает
вероятность заражения вирусом и потери каких-либо данных.
Ниже перечислены основные правила безопасности, выполнение которых
позволит вам значительно уменьшить вероятность вирусных атак. Однако
следует помнить, что Антивирус Касперского 6.0 SOS не обеспечивает постоянную защиту компьютера.
Правило № 1: защитите ваш компьютер с
грамм и программ безопасной работы в интернете. Дляэтого:
ния (см. п. 5.4 на стр. 48). Обновление можно проводить несколько
раз в день при возникновении вирусных эпидемий – в таких ситуациях сигнатуры угроз на серверах
ского» обновляются немедленно.
обновлений «Лаборатории Каспер-
профилактика состоит из
помощью антивирусных про-
Угрозы компьютерной безопасности 17
• Задайте рекомендуемые экспертами «Лаборатории Касперского» параметры для полной проверки компьютера и запланируйте ее выполнение не реже одного раза в неделю.
• Проверяйтенаприсутствиевирусоввсесъемныедиски (дискеты,
CD/DVD-диски, флеш-картыипр.) передихиспользованием (см. п. 5.3 настр. 48).
• Осторожно обращайтесь с почтовыми сообщениями. Не запускайте
никаких файлов, пришедших по почте, если вы не уверены, что они
действительно должны были прийти к вам, даже если они отправлены вашими знакомыми.
• Внимательно относитесь к информации, получаемой из интернета.
Если с какого-либо веб-
сайта вам предлагается установить новую
программу, обратите внимание на наличие у нее сертификата безопасности.
• Если вы копируете из интернета или локальной сетиисполняемый
файл, обязательно проверьте его с помощью Антивируса Касперского.
• Внимательно относитесь к выбору посещаемых вами интернетресурсов. Некоторые из сайтов заражены опасными скрипт-вирусами
интернет-червями.
или
Правило № 3: внимательноотноситеськинформацииот«Лаборатории
Касперского».
В большинстве случаев «Лаборатория Касперского» сообщает о начале новой эпидемии задолго до того, как она достигнет своего пика.
Вероятность заражения в этом случае еще невелика, и, скачав обновленные базы, вы сможете защитить себя от нового вируса
забла-
говременно.
Правило № 4: с недоверием относитеськвирусныммистификациям –
программам-шуткам, письмам об угрозах заражения.
Правило № 5: пользуйтесьсервисом Windows Update и регулярно уста-
навливайте обновления операционной системы Microsoft Windows.
Правило №6: покупайте дистрибутивные копии программного обеспече-
ния у официальных продавцов.
Правило № 7: ограничьте круг людей, допущенных к работе на
ние данных. В случае потери данных система достаточно быстро может
18 Антивирус Касперского 6.0 SOS
быть восстановлена при наличии резервных копий. Дистрибутивные
диски, дискеты, флеш-карты и другие носители с программным обеспечением и ценной информацией должны храниться в надежном месте.
Правило№ 9: регулярно просматривайтесписокустановленныхнава-
пунктом Установка/удалениепрограмм в Панелиинструментов или
просто просмотреть содержимое каталога Program Files, каталога автозагрузки. Таким образом, вы можете обнаружить программное обеспечение, которое было установлено на компьютер без вашего ведома,
пока вы, например, пользовались интернетом или устанавливали некоторую программу. Наверняка некоторые из них могут оказаться потенциально опасными программами.
ГЛАВА 2. АНТИВИРУС
КАСПЕРСКОГО 6.0 SOS
Антивирус Касперского 6.0 SOS – это новое поколение решений по защите
информации.
Основное отличие Антивируса Касперского 6.0 SOS от существующих продуктов состоит в том, что приложение является дополнительным средством
антивирусной защиты, осуществляющим функцию поиска вирусов. При
этом Антивирус Касперского 6.0 SOS может работать совместно с другими
антивирусами, не вызывая конфликтов.
Антивирус Касперского 6.0 SOS не обеспечивает постоянную защиту компьютера от вирусов!
2.1. Что нового в Антивирусе
Касперского
В этом разделе подробно описаны нововведения Антивируса Касперского 6.0 SOS.
Новое в проверке на вирусы
• Изменилась технология проверки файлов на компьютере пользователя: теперь вы можете снизить нагрузку на центральный процессор
и дисковые подсистемы и увеличить скорость проверки файлов. Это
достигается за счет использования технологии iCheckerТМ. Такой режим работы приложения исключает повторную проверку файлов.
• Процесс поиска вирусов теперь подстраивается под вашу работу на
компьютере. Проверка может занимать достаточное количество времени и ресурсов системы, но пользователь может параллельно выполнять свою работу. Если выполнение какой-либо операции требует ресурсов с истемы, поиск вирусов будет
та завершения этой операции. Затем проверка продолжится с того
места, на котором остановилась.
• Проверка критических областей компьютера, заражение которых может привести к серьезным последствиям, представлена отдельной
задачей. Вы можете настроить автоматический запуск этой задачи
каждый раз при старте системы.
приостановлен до момен-
20 Антивирус Касперского 6.0 SOS
• Расширена функция оповещения пользователя о возникновении в
работе приложения определенных событий. Вы сами можете выбрать способ уведомления для каждого из типов событий: почтовое
сообщение, звуковое оповещение, всплывающее сообщение, запись
в журнал событий.
• Добавлена возможность централизованного удаленного управления
системой защиты с помощью дополнительного административного
интерфейса под управлением Kaspersky Administration Kit.
Новоев
интерфейсеприложения
• В новом интерфейсе Антивируса Касперского 6.0 SOS реализован
простой и удобный доступ к любой функции приложения. Вы также
можете менять внешний вид приложения, используя свои графические элементы и цветовую палитру.
• При работе с приложением вы получаете полную информационную
поддержку: Антивирус Касперского 6.0 SOS выводит информационные сообщения о состоянии
задач поиска вирусов и обновления, сопровождает свою работу комментариями и советами , включает подробную справку.
Новое в обновлении приложения
• В данной версии приложения реализована усовершенствованная
процедура обновления: в автоматическом режиме Антивирус Касперского 6.0 SOS проверяет наличие пакета обновлений в источнике
обновления. При обнаружении свежих обновлений Антивирус скачивает их и устанавливает на компьютер.
• С источника обновлений ск ачиваются только недостающие вам обновления. Это позволяет с низить объем скачиваемого при обновлении трафика до 10 раз.
приложения выполняется из локального источника. Это заметно
снижает объем
трафика, проходящего через прокси-сервер.
• Реализована возможность отката обновлений, позволяющая в случае, например, повреждения файлов или ошибки копирования, вернуться к предыдущей версии сигнатур угроз.
• Добавлена возможность использования сервиса копирования обновлений в локальный каталог для предоставления доступа к ним другим компьютерам сети с целью экономии интернет
-трафика.
Антивирус Касперского 21
2.2. Состав Антивируса
Касперского
Антивирус Касперского 6.0 SOS включает в себя:
• Задачи поиска вирусов (см. п. 2.2.1 на стр. 21), посредством которых
выполняется проверка компьютера или отдельных файлов, папок,
дисков или областей, на присутствие вирусов.
• Сервисные функции (см. п. 2.2.2 на стр. 22), обеспечивающие обновление сигнатур угроз и информационную поддержку в работе с приложением, а также позволяющие
2.2.1. Задачипоискавирусов
Крайне важно периодически проводить проверку вашего компьютера на
присутствие вирусов. Для этого в состав Антивируса Касперского включены
следующие задачи:
Критические области
Проверка на присутствие вирусов всех критических областей компьютера. К ним относятся: системная память, объекты, исполняемые
при старте системы, загрузочные секторы дисков, системные каталоги Microsoft Windows. Цель задачи – быстрое обнаружение
активных вирусов без запуска полной проверки компьютера.
Мой Компьютер
Поиск вирусов на вашем компьютере с тщательной проверкой всех
подключенных дисков, памяти, файлов.
Объекты автозапуска
Проверка на присутствие вирусов объектов, загрузка которых осуществляется при старте операционной системы, а также оперативной
памяти и загрузочных секторов дисков.
Также предусмотрена возможность создавать другие задачи поиска вирусов
и формировать расписание их запуска. Например, можно создать задачу
проверки почтовых баз раз в неделю или задачу поиска вирусов в каталоге
Моидокументы.
расширитьеефункциональность.
всистеме
22 Антивирус Касперского 6.0 SOS
2.2.2. Сервисныефункцииприложения
Антивирус Касперского 6.0 SOS включает ряд сервисных функций. Они
предусмотрены для поддержки приложения в актуальном состоянии, расширения возможностей использования приложения, для оказания помощи в
работе.
Обновление
Чтобы всегда быть готовым отразить любую хакерскую атаку, уничтожить вирус или другую опасную программу, необходимо поддерживать Антивирус Касперского в актуальном состоянии. Для этого
предназначен
баз данных и модулей приложения Антивируса Касперского, используемых в работе приложения.
Сервис копирования обновлений позволяет сохранять обновления
баз сигнатур угроз, а также модулей приложения, полученные с серверов «Лаборатории Касперского», в локальном каталоге, а затем
предоставлять доступ к ним другим компьютерам сети в
номии интернет-трафика.
Файлы данных
В процессе работы приложения по каждой задаче поиска вирусов
или обновления приложения формируется отчет. Он содержит информацию о выполненных операциях и результаты работы. Пользуясь функцией Отчеты, вы всегда можете узнать подробности о работе любой задачи. В случае возникновения проблем отчеты можно
отправлять в «Лабораторию Касперского», чтобы наши специалисты
смогли подробнее изучить ситуацию и помочь вам как можно быстрее.
Все подозрительные, с точки зрения безопасности, объекты Антивирус Касперского переносит в специальное хранилище – Карантин.
Здесь они хранятся в зашифрованном виде, чтобы избежать заражения компьютера. Вы можете проверять эти объекты на
вирусов, восстанавливать в исходном местоположении, удалять, самостоятельно добавлять объекты на карантин. Все объекты, которые
по результатам проверки на вирусы окажутся незараженными, автоматически восстанавливаются в исходном местоположении.
В Резервноехранилище помещаются копии вылеченных и удаленных приложением объектов. Данные копии создаются на случай необходимости восстановить объекты или картину их заражения. Резервные копии объектов также хранятся в зашифрованном виде,
чтобы избежать заражения компьютера.
компонент Обновление. Он отвечает за обновление
целях эко-
присутствие
Антивирус Касперского 23
Вы можете восстановить объект из резервного хранилища в исходном местоположении или удалить копию.
Поддержка
Все зарегистрированные пользователи Антивируса Касперского могут воспользоваться Службой технической поддержки. Для того чтобы узнать о том, где именно вы можете получить техническую поддержку, воспользуйтесь функцией Поддержка.
С помощью соответствующих ссылок вы можете перейти
пользователей продуктов «Лаборатории Касперского», просмотреть
список часто задаваемых вопросов, ответы на которые, возможно,
помогут в решении вашей проблемы. Кроме того, заполнив, специальную форму на сайте, вы можете отправить в Службу технической
поддержки сообщение об ошибке или отзыв о работе приложения.
Также для вас доступна Служба технической поддержи
нечно, наши сотрудники всегда готовы вам помочь в работе с Антивирусом Касперского по телефону.
на форум
онлайн и, ко-
2.3. Аппаратные и программные
требования к системе
Для нормального функционирования Антивируса Касперского 6.0 SOS, компьютер должен удовлетворять следующим минимальным требованиям:
Общие требования:
• 50 МБ свободного места на жестком диске.
• CD-ROM (для установки Антивируса Касперского с дистрибутивного
CD-диска).
• Microsoft Internet Explorer 5.5 или выше (для обновления сигнатур уг-
роз и модулей приложения через интернет).
• Microsoft Windows Installer 2.0.
Microsoft Windows 98(SE), Microsoft Windows ME, Microsoft Windows NT
Workstation 4.0 (Service Pack 6a):
• Процессор Intel Pentium 300 МГц или выше (или совместимый ана-
лог).
• 64 МБ свободнойоперативнойпамяти.
24 Антивирус Касперского 6.0 SOS
Microsoft Windows 2000 Professional (Service Pack 4 или выше), Microsoft
Windows XP Home Edition, Microsoft Windows XP Professional (Service Pack 1
иливыше), Microsoft Windows XP Professional x64 Edition:
• Процессор Intel Pentium 300 МГц или выше (или совместимый ана-
лог).
• 128 МБ свободнойоперативнойпамяти.
Microsoft Windows Vista, Microsoft Windows Vista x64:
Антивирус Касперского 6.0 SOS вы можете приобрести у наших дистрибьюторов (коробочный вариант), а также в одном из интернет-магазинов (например, www.kaspersky.ru
Если вы приобретаете продукт в коробке, то в комплект поставки приложения входят:
• Запечатанный конверт с установочным компакт-диском, на котором
записаны файлы приложения.
• Лицензионный ключ, включенный в состав дистрибутива или запи-
санный на специальную дискету, либо код активации приложения,
наклеенный на конверт с установочным
• Руководствопользователя.
• Лицензионноесоглашение.
, раздел Электронныймагазин).
компакт-диском.
Перед тем как распечатать конверт с компакт-диском (или с дискетами),
внимательно ознакомьтесь с Лицензионным соглашением.
При покупке Антивируса Касперского в интернет-магазине вы копируете
продукт с веб-сайта «Лаборатории Касперского» (раздел Загрузить→Дистрибутивыпродуктов). Руководство пользователявыможетескачатьиз
раздела Загрузить→Документация.
Лицензионный ключ либо код активации будет вам отправлен по электронной почте по факту оплаты.
Лицензионное соглашение – это юридическое соглашение
ЗАО «Лаборатория Касперского», в котором указано, на каких условиях вы
можете пользоваться приобретенным вами приложением.
между вами и
Антивирус Касперского 25
Внимательно прочитайте Лицензионное соглашение!
Если вы не согласны с условиями Лицензионного соглашения, вы можете
вернуть коробку с продуктом дистрибьютору, у которого она была приобретена, и получить назад сумму, уплаченную за продукт. При этом конверт с
установочным компакт-диском (или с дискетами) должен оставаться запечатанным.
Открывая запечатанный пакет с установочным
кетами), вы тем самым принимаете все условия Лицензионного соглашения.
компакт-диском (или с дис-
2.5. Сервис для
зарегистрированных
пользователей
ЗАО «Лаборатория Касперского» предлагает своим легальным пользователям большой комплекс услуг, позволяющих увеличить эффективность использования Антивируса Касперского.
После активации приложения вы становитесь зарегистрированным пользователем приложения и в течение срока действия лицензии можете получать следующие услуги:
эксплуатацией данного приложения, оказываемые по телефону и
электронной почте;
• оповещение о выходе новых программных продуктов «Лаборатории
Касперского» и о новых вирусах, появляющихся в мире (данная услуга предоставляется пользователям, подписавшимся на рассылку
новостей ЗАО «Лаборатория Касперского»).
Консультации по вопросам функционирования и использования операционных систем, а также
работы различных технологий не проводятся.
ГЛАВА 3. УСТАНОВКА
АНТИВИРУСА
КАСПЕРСКОГО
Антивирус Касперского 6.0 SOS может быть установлен совместно с другими антивирусными приложениями сторонних производителей и «Лаборатории Касперского», за исключением:
• АнтивирусаКасперского 6.0 и 7.0;
• Kaspersky Internet Security 6.0 и 7.0;
• АнтивирусаКасперско 6.0 для Windows Workstations;
• АнтивирусаКасперского 6.0 для File Servers.
Антивирус Касперского 6.0 SOS не обеспечивает постоянную защиту компьютера и является дополнительным антивирусным приложением!
Антивирус Касперского 6.0 SOS может быть установлен на компьютер несколькими способами:
• локальная установка – установка приложения на отдельном компьютере. Для запуска и проведения установки требуется непосредственный доступ к данному компьютеру. Локальная установка может быть
проведена в одном из двух режимов:
• интерактивном, спомощьюмастераустановкиприложения
(см. п. 3.1
зователявпроцессеустановки;
•неинтерактивном, запуск установки приложения в данном
режиме выполняется из командной строки и не требует
участия пользователя в процессе установки (см. п. 3.3 на
стр. 36).
• удаленная установка – установка приложения на компьютеры сети,
выполняемая удаленно с рабочего места администратора с исполь
зованием:
•программногокомплекса Kaspersky Administration Kit
(см. «Руководствоповнедрению Kaspersky Administration
Kit»);
настр. 27), данныйрежимтребуетучастияполь-
-
Установка Антивируса Касперского 27
• групповыхдоменныхполитик Microsoft Windows Server
2000/2003 (см. п. 3.4 на стр. 37).
Перед началом установки Антивируса Касперского (в том числе и удаленной) рекомендуется закрыть все работающие приложения.
3.1. Процедура установки с
помощью мастера установки
Чтобы установить Антивирус Касперского на ваш компьютер, на CD-диске с
продуктом запустите файл дистрибутива.
Примечание.
Установка приложения с дистрибутива, полученного через интернет, полностью совпадает с установкой приложения с дистрибутивного CD-диска.
Программа установки выполнена в виде мастера. Каждое окно содержит
набор кнопок для управления процессом установки. Кратко поясним их назначение:
• Далее – принять действие и перейти к следующему шагу процедуры
установки.
• Назад – вернутьсянапредыдущийшагустановки.
• Отмена – отказатьсяотустановкипродукта.
• Готово – завершитьпроцедуруустановкиприложениянакомпьютер.
Рассмотрим подробно каждый шаг процедуры установки пакета.
Шаг 1. Проверка соответствия системы необходимым
условиям установки Антивируса Касперского
Перед установкой приложения на вашем компьютере выполняется проверка соответствия установленных операционной системы и пакетов обновлений (Service Pack) программным требованиям для установки Антивируса
Касперского 6.0 SOS. Также проверяется наличие на вашем компьютере
требуемых программ и ваши права на установку программного обеспечения.
В случае если какое-либо из требований не выполнено, на экран будет
ведено соответствующее уведомление. Рекомендуется установить требуе-
вы-
28 Антивирус Касперского 6.0 SOS
мые пакеты обновлений посредством сервиса Windows Update и необходимые программы перед установкой Антивируса Касперского 6.0 SOS.
Шаг 2. Стартовое окно процедуры установки
Если ваша система полностью соответствует предъявляемым требованиям, cразу после запуска файла дистрибутива на экране будет открыто стартовое окно, содержащее информацию о начале установки Антивируса Касперского на ваш компьютер.
Для продолжения установки нажмите на кнопку Далее. Отказ от установки
продукта выполняется по кнопке Отмена.
Шаг 3. Просмотр Лицензионного соглашения
Следующее окно приложения установки содержит Лицензионное соглашение, которое заключается между вами и «Лабораторией Касперского». Внимательно прочтите его, и, при условии, что вы согласны со всеми пунктами
соглашения, выберите вариант
соглашения и нажмите на кнопку Далее. Установка будет продолжена.
Для отказа от установки нажмите на кнопку Отмена.
Я принимаюусловияЛицензионного
Шаг 4. Выбор каталога установки
Следующий этап установки Антивируса Касперского определяет каталог на
вашем компьютере, в который будет установлена приложение. По умолчанию задан путь:
• <Диск>\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0
SOS – для 32-разрядных систем.
• <Диск>→ Program Files (х86)→ Kaspersky Lab → Kaspersky AntiVirus 6.0 SOS – для 64-разрядных систем.
Вы можете указать другой каталог, нажав на кнопку Обзор
стандартном окне выбора каталога или введя путь к каталогу в соответствующем поле ввода.
и выбрав его в
Помните, если вы указываете полный путь к каталогу установки вручную,
его длина не должна превышать 200 символов и содержать спецсимволы.
Для продолжения установки нажмите на кнопку Далее.
Установка Антивируса Касперского 29
Шаг 5. Поиск других антивирусных приложений
На этом этапе осуществляется поиск других установленных на вашем компьютере антивирусных продуктов.
При обнаружении стороннего антивирусного программного обеспечения
установка Антивируса Касперского 6.0 SOS будет продолжена. На экран
будет выведено предупреждение, что устанавливаемое приложение не
обеспечивает комплексную антивирусную защиту компьютера.
Для продолжения установки нажмите на кнопку Далее.
Шаг 6. Завершающая подготовка к установке
приложения
На данном этапе вам будет предложено произвести завершающую подготовку к установке приложения на ваш компьютер. Вы можете определить,
хотите ли вы использовать в работе приложения параметры и сигнатуры
угроз, если таковые были сохранены на вашем компьютере при удалении
предыдущей версии Антивируса Касперского (например, вы устанавливали
бета-версию, а сейчас устанавливаете
Рассмотрим подробнее, как включить использование описанных выше возможностей.
Если на вашем компьютере ранее была установлена предыдущая версия
(сборка) Антивируса Касперского, и при ее удалении вы сохранили на компьютере сигнатуры угроз, вы можете подключить их для использования в
устанавливаемой версии. Для этого установите флажок
роз. Сигнатуры угроз, включенные в поставку приложения, не будут копироваться на ваш компьютер.
Для того чтобы использовать параметры приложения, которые вы настроили в предыдущей версии и сохранили на компьютере, установите флажок
Параметрыработыприложения.
ДляпродолженияустановкинажмитенакнопкуДалее.
коммерческуюверсиюприложения).
Сигнатурыуг-
Шаг 7. Выбор типа установки
На данном этапе вам нужно определить полноту установки приложения на
ваш компьютер. Предусмотрено три варианта установки:
Полная. В этомслучаевсекомпонентыАнтивирусаКасперскогобудут
установлены на ваш компьютер. Для ознакомления с дальнейшей
последовательностью установки см. Шаг 5.
30 Антивирус Касперского 6.0 SOS
Выборочная. В данномслучаевамбудетпредложеновыбрать, какие
компоненты приложения вы хотите установить на ваш компьютер.
Подробнее см. Шаг 8.
Для выбора типа установки нажмите на соответствующую кнопку.
Шаг 8. Выбор компонентов приложения для установки
Данный шаг выполняется только в случае Выборочной установки приложения.
При выборочной установке вам нужно определить список компонентов Антивируса Касперского, которые вы хотите установить. По умолчанию для
установки выбраны компонент поиска вирусов и коннектор к Агенту администрирования, позволяющий удаленно управлять приложением через
Kaspersky Administration Kit.
Для того чтобы выбрать компонент для последующей установки, нужно открыть меню по левой клавише мыши
и выбрать пункт Компонентбудетустановленналокальныйжесткийдиск. Подробнее о функциональности выбранного компонента и о том,
сколько необходимо для его установки места на диске, вы можете прочесть
в нижней части данного окна программы установки.
Для отказа от установки компонента в контекстном меню выберите
Компонентбудетнедоступен. Помните, что, отменяяустановкукакоголибо компонента, вы лишаетесь защиты от целого ряда опасных программ.
После того как выбор устанавливаемых компонентов будет завершен, нажмите на кнопку Далее. Чтобы вернуться к списку устанавливаемых компонентов по умолчанию, нажмите на кнопку Сброс.
В следующем окне нажмите на
на значке рядом с именем компонента
вариант
кнопку Установить.
Шаг 9. Завершение процедуры установки
Окно Завершениеустановки содержит информацию об окончании процесса установки Антивируса Касперского на ваш компьютер.
Для запуска мастера первоначальной настройки приложения нажмите на
кнопку Далее (см. п. 3.2 на стр. 31).
Если для корректного завершения установки необходимо перезагрузить
компьютер, на экран будет выведено соответствующее уведомление.
Loading...
+ 154 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.