- •Методичні рекомендації
- •Теоретичні відомості
- •Файлова система
- •Основні принципи роботи із системою Windows xp
- •Початок і завершення роботи, головне меню
- •Дії з вікнами: відкривання, закривання, перетягування
- •Папки, файли, ярлики та дії над ними
- •Значки і ярлики об’єктів. Створення ярликів об’єктів – це одна з функцій прийому спеціального перетягування. Ярликом можна користуватися точно так само, як звичайно користуються значками.
- •Програма Проводник
- •Архіватор WinRar
- •Комп’ютерні віруси та антивірусні програми
- •Пакет eset Antivirus Nod32
- •Завдання до лабораторної роботи
- •Завдання для самостійної роботи
- •Контрольні запитання
- •Що таке файл, папка?
- •З яких частин складається назва файла. Стандартні розширення файлів.
Пакет eset Antivirus Nod32
Розглянемо роботу антивірусних програм на прикладі пакету ESET Antivirus Nod32. Nod32 – це пакет антивірусних програм призначених для захисту від поштових і мережних хробаків, файлових вірусів, троянських програм, стелс-вірусів, поліморфних вірусів, безтілесних вірусів, макровірусів, вірусів, що вражають документи MS Office, скрипт-вирусів, шпигунського програмного забезпечення (ПО) (spyware), програм-викрадачів паролів, клавіатурних шпигунів, програм платного дозвону, рекламного ПО (adware), потенційно небезпечного ПО, хакерскіх утиліт, програм-люків, програм-жартів, шкідливих скриптів і інших шкідливих об’єктів, а також від спаму, скамінг-, фармінг-, фішинг- повідомлень і технічного спаму.
Стандартний пакет Nod32 для робочих станцій містить у собі: сканер, та монітор (який працює постійно одразу після завантаження ОС Windows). Кожна зі складових несе свої функції, а всі разом вони забезпечують досить потужний антивірусний захист і захист у цілому від шкідливого програмного забезпечення.
Для примусової перевірки файлів (папок з файлами або дисків) використається Сканер (рис. 13). Відразу після запуску, він автоматично перевіряє оперативну пам’ять, завантажені (запущені) додатки й файли, завантажувальні сектори дисків і проводить самодіагностику. Після чого користувачеві пропонується вибір перевірки: быстрая, полная або выборочная.
Рис. 13
Звичайне сканування (SMART) є інтуїтивно зрозумілим методом, що дозволяє користувачеві запускати сканування комп'ютера й очищати заражені файли без участі самого користувача. Головною перевагою цього методу є простота експлуатації без розширеного керування параметрами сканування. Звичайне сканування перевіряє всі файли на локальних дисках (за винятком електронної пошти й архівів) і автоматично очищає або видаляє виявлений шкідливий код. Рівень очищення автоматично встановлений на рівень за замовчуванням.
Взагалі об’єкти для сканування будь-якого антивірусу є:
оперативна пам’ять;
завантажувальні сектори всіх дисків;
об’єкти авто запуску;
кореневий каталог завантажувального диска ;
кореневий каталог диска установки Windows;
системний каталог Windows;
Швидкою перевіркою рекомендують користуватися як періодичною профілактикою, до моменту коли ще не виявлена присутність шкідливого ПО.
Варіант Вибіркове сканування, явно попросить користувача вказати об’єкт(и) для перевірки.
Рис. 14
У результаті кожного із цих варіантів, по закінченні перевірки, для користувача може буде наданий звіт у вигляді таблиці (нижня частина вікна). У цьому звіті будуть зазначені заражені файли (якщо такі є), шлях до них, і назви шкідливого ПО (класифікація вірусу).
Рис. 15
Сучасні антивірусні системи майже всі працюють в автоматичному режимі і потребують втручання користувача лише при вирішенні питань, які пов’язані з подальшими діями антивірусу при неможливості наприклад доступу до об’єкта (файла) або не можливості його лікування (пропонується його або перемістити, або змінити розширення, або знищенні взагалі).
Слід зауважити що антивірусні програми під час сканування займають час роботи комп’ютера, тому якщо встановити поглиблене сканування (детальне сканування), то це може призвести до втрати швидкодії комп’ютера але на користь захисту і навпаки.
Вірне налаштування параметрів антивірусу зазвичай виконують фахівці або досвідченні користувачі. Без значної необхідності їх (стандартні) змінювати не слід.
Зауваження
Необхідно регулярно оновлювати вірусні бази (сигнатури), це в значній мірі підвищує захист.
При повному відновленні версії антивірусної програми відразу запустити повну перевірку.
Відключення моніторингу (Контролю файлової системи) – це надзвичайний захід, який можна застосовувати, будучи впевненим у відсутності погрози зараження.
Правильні настроювання монітору можуть зменшити час затримки системи при автоматичній перевірці файлів (так звані “пригальмовування”).
Всі дії над знайденими зараженими файлами повинні бути усвідомленими, тому що інфікований файл може бути однієї з важливих складових операційної системи й при його видаленні / перейменуванні / ушкодженні ОС може перестати завантажуватися. Якщо не впевнені у своїх діях – зверніться до фахівців.
Не існує 100% захисту від усього шкідливого ПО. Захист будується грамотними фахівцями, а не за принципом: “Чим більше антивірусних програм – тим краще”. Не можна встановлювати більше 1 резидентного монітор-сторожа на одну ОС.
Пам’ятайте, що основні шляхи поширення шкідливого ПО: Інтернет (через сайти, ICQ, завантажені файли), електронна пошта, флеш-носії, сумнівні CD/DVD.
