(включая несколько подуровней). Вследствие этого AVP работает примерно на 20%
медленнее при включенном Code Analyzer, чем при выключенном. Но данный механизм
определяет около 80% вирусов (включая многие шифрованные) из нашей коллекции, и
мы рассчитываем, что новые неизвестные вирусы будут определяться с такой же
вероятностью.
Сообщения Code Analyzer:
Сообщения выдаются в формате:
: подозрение на вирус типа TYPE - подозрение на вирус , где "TYPE" является
одной из строк:
Com - файл выглядит как зараженный неизвестным вирусом, поражающим COM файлы;
Exe - файл выглядит как зараженный неизвестным вирусом, поражающим EXE файлы;
ComExe - файл выглядит как зараженный неизвестным вирусом, поражающим файлы
формата COM и EXE;
ComTSR, ExeTSR, ComExeTSR - файл выглядит как зараженный неизвестным резидентным
вирусом, поражающим файлы формата COM, EXE, или COM и EXE файлы;
Boot - файл/сектор выглядит как зараженный неизвестным boot-вирусом или как
инсталлятор boot-вируса;
Trojan - файл выглядит как троянская программа;
5.4. Избыточное сканирование.
Избыточное сканирование - это механизм полного сканирования содержимого
исследуемых файлов вместо стандартной обработки только “точек входа” (т.е. тех
мест, где начинается обработка программ системой).
Этот режим рекомендуется использовать, когда вирус не обнаружен, но в работе
системы продолжаются “странные” проявления (частые “самостоятельные”
перезагрузки, замедление работы некоторых программ и др.). В остальных случаях
использование этого режима не рекомендуется, так как процесс сканирования
замедляется в несколько раз и увеличивается вероятность ложных срабатываний при
сканировании незараженных файлов.
5.5. AVP Monitor.
AVP Monitor представляет собой резидентную антивирусную программу, которая
постоянно находится в оперативной памяти и контролирует операции обращения к
файлам и секторам. Прежде чем разрешить доступ к объекту, AVP Monitor проверяет
его на наличие вируса. Таким образом он позволяет обнаружить и удалить вирус до
момента реального заражения системы.
Если при запуске программы в командной строке указать специальный ключ /q, то
AVP Monitor запустится в особом режиме, при котором будут запрещены следующие
действия пользователя:
выгрузка программы из памяти (команда "Выход" в контекстном меню и кнопка
"Выгрузить AVP Monitor" во вкладке "Общие" станут недоступными);
выключение AVP Monitor (команда "Выключить" в контекстном меню и установленный
флажок "Включить" во вкладке "Общие" станут недоступными);
изменение любых настроек программы (все остальные опции также будут
недоступными).
В этом режиме можно просматривать вкладку "Статистика", а также просмотреть
установленные опции, не изменяя их.
Главное окно AVP Monitor содержит 5 вкладок: "Общие", "Объекты", "Действия",
"Настройки", "Статистика". Перемещаясь по вкладкам и выбирая нужные опции, Вы
можете изменять настройки программы.
Чтобы все произведенные Вами действия по выбору опций вступили в силу, нужно
нажать кнопку "Применить"(в этом случае окно AVP Monitor останется открытым) или
кнопку "OK"(в этом случае окно свернется в иконку) которые находятся в нижней
части окна.
5.5.1. Вкладка "Общие".
В верхней части вкладки "Общие" содержится различная информация о программе
(номер версии, дата последнего обновления и количество известных программе
вирусов, регистрационная информация, информация о разработчиках). Нажав кнопку
"Техническая поддержка", Вы получите информацию о каналах, по которым
осуществляется техническая поддержка для легальных пользователей программы.
В нижней части вкладки находится флажок "Включить", с помощью которого можно
включать или выключать монитор.
Кнопка "Выгрузить AVP Monitor" позволяет завершить работу программы.
5.5.2. Вкладка "Объекты".
Эта вкладка позволяет выбирать типы файлов, которые будут проверяться.
Вы можете выбрать один из типов файлов:
Программы по формату - проверять на наличие вируса только программы, т.е.
объекты, имеющие внутренний формат выполняемых файлов, а также все файлы,
имеющие расширения: .BAT, .COM, .EXE, .OV*, .SYS, .BIN, .PRG, .VxD, .DLL, .OLE.;
Программы по расширению - проверять все выполняемые файлы, имеющие расширения:
*.BAT, *.COM, *.EXE, *.OV*, *.SYS, и т.д.
Все файлы - проверять все файлы, независимо от их внутреннего формата;
По маске - проверять файлы по маскам, задаваемым пользователем. Маски нужно
вписывать в поле ввода через запятую. Например: *.EXE, *.COM, *.DOC.
5.5.3. Вкладка "Действия".
Вкладка "Действия" позволяет задавать действия AVP Monitor при обнаружении
зараженного объекта. Вы можете выбрать одно из следующих действий:
Запрашивать пользователя о действии - если Вы выберите эту опцию, то
при каждой попытке обращения к зараженному объекту будет появляться синий экран,
содержащий информацию об этом зараженном объекте, имя вируса и запрос на лечение
объекта: "Попытаться удалить вирус?" Нажмите клавишу <Y> если Вы хотите вылечить
объект, или клавишу <N> в противном случае;
при каждой попытке обращения к подозрительному объекту (если включена опция
"Предупреждения" во вкладке "Настройки") или объекту, содержащему измененный или
поврежденный вирус (если включена опция "Анализатор кода" во вкладке
"Настройки") будет появляться синий экран, содержащий информацию об этом
объекте, имя вируса (или тип вируса) и запрос: "Запретить доступ к объекту?"
Нажмите клавишу <Y> если Вы хотите запретить доступ, или клавишу <N> в противном
случае;
Лечить зараженные объекты автоматически - лечение зараженных объектов будет
производиться автоматически, т.е. без какого-либо запроса;
Удалять зараженные объекты автоматически - все зараженные объекты будут
автоматически удаляться при обращении к ним. Если выбрать эту опцию, появится
предупреждающее сообщение: "Вы действительно хотите удалить ВСЕ зараженные
объекты?" Нажмите кнопку "Да" для подтверждения действия, или кнопку "Нет" для
возврата в главное окно AVP Monitor;
Запретить доступ к объекту - доступ к зараженным объектам будет запрещен.
5.5.4. Вкладка "Настройки".
Эта вкладка предоставляет возможность подключения дополнительных механизмов
поиска вирусов, а также возможность создания файла отчета. Вы можете поставить
следующие флажки:
Предупреждения - включить добавочный механизм проверки. При этом будет
выводиться предупреждающее сообщение, если сканируемый файл или сектор содержит
измененный или поврежденный вирус, а также, если в памяти компьютера обнаружена
подозрительная последовательность машинных инструкций;
Анализатор кода - включить эвристический механизм "Code Analyzer", позволяющий
обнаруживать новые, еще не известные программе вирусы;
Файл отчета - создать файл отчета, в который будет заноситься информация об
обнаруженных зараженных объектах. В поле ввода рядом с флажком нужно указать имя
файла отчета (по умолчанию "Avpm_rep.txt ");
Ограничение размера, Kb: - ограничить размер файла отчета числом Килобайт,
указанных в соответствующем поле ввода (по умолчанию - 500 Kb).
5.5.5. Вкладка “Статистика”.
В этой вкладке отображается (и динамически обновляется) информация о количестве:
проверенных объектов;
инфицированных объектов;
предупреждений;
подозрений на вирус;
вылеченных объектов;
удаленных объектов;
а также следующая информация:
Последний зараженный объект: - имя последнего зараженного объекта (с
указаниемпути);
Имя последнего вируса: название последнего найденного вируса.
Последний проверенный объект: - имя последнего проверенного объекта (с
указанием пути);
5.6. Программа AVP Центр Управления.
Программа AVP Центр Управления входит в состав пакета антивирусных программ
AntiViral Toolkit Pro и выполняет функции управляющей оболочки. Она
предназначена для организации установки и обновления компонент пакета,
формирования расписания для автоматического запуска задач, а также контроля
результатов их выполнения.
Возможность получения сводной информации о составе установленных компонент и их
версиях облегчает общение пользователя со службой технической поддержки
"Лаборатории Касперского" и позволяет своевременно принять решение о
необходимости обновления. Использование функции автоматического обновления
обеспечивает регулярную загрузку актуальных версий компонент и пополнение базы
данных информацией о новых вирусах.
С помощью программы AVP Центр Управления Вы можете планировать запуск
антивирусных программ, входящих в состав пакета. Тем самым повышается
эффективность работы и, в то же время, сохраняется высокая защищенность системы
от вирусов.
Возможность автоматического запуска внешних программ позволяет использовать AVP
Центр Управления и в качестве традиционного планировщика задач. При этом в
большинстве случаев исчезает необходимость в использовании других средств
автоматического запуска, что ведет к экономии ресурсов компьютера. Кроме того,
обеспечивается точная взаимная синхронизация задач, связанных с антивирусной
защитой системы и прочими задачами, что позволяет избежать конфликтов между
ними.
AVP Центр Управления – это программная оболочка, предназначенная для запуска
различных задач (приложений). С помощью этой программы Вы можете запускать
приложения как вручную, так и автоматически по расписанию. В качестве задач
выступают другие модули пакета антивирусных программ: AVP Сканер, AVPМонитор и
Обновление AVP.
5.7. Программа Обновление AVP.
Программа Обновление AVP входит в состав пакета антивирусных программ AntiViral