Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ОСНОВЫ ЛЕЧЕНИЯ ОПЕРАЦИОННЫХ СИСТЕМ MICROSOFT WI...doc
Скачиваний:
29
Добавлен:
29.08.2019
Размер:
1.25 Mб
Скачать

Меню «Файл»: avz как единый инструмент

В меню Файл расположены элементы, относящиеся к общим для всей AVZ функциям. Опишем наиболее важные из них.

1. Функции анализа и восстановления

Исследование системы

– функция изучения системы и формирования HTML-протокола, позволяющего обнаружить подозрительные файлы и программы. Исследование системы может применяться для оперативного изучения системы и (или) последующей отправки протокола для анализа в конференции вирусологов.

Переключатели позволяют указать, какую информацию необходимо собрать в ходе исследования системы. По умолчанию все переключатели включены и сбор информации идет по максимуму.

На исследование системы оказывает влияние антируткит (поскольку нейтрализация перехватов может привести к отображению маскируемой руткитом информации) и наличие в системе драйвера расширенного мониторинга системы AVZPM.

Восстановление системы

- особая функция AVZ, которая позволяет восстановить ряд системных настроек, поврежденных вредоносными программами.

Резервное копирование

- подсистема, позволяющая вручную сохранить определенные настройки системы в виде REG-файла для последующего восстановления в случае необходимости.

Ревизор

– классическая система обнаружения изменений на диске; предполагает выполнение двух операций:

- Изучение имеющихся на диске файлов и построение базы данных, содержащих информацию о этих файлах.

- Сравнение текущего состояния диска с базой данных. Подобное сравнение позволяет обнаружить, какие файлы/папки были созданы, изменены или удалены с момента создания базы

Cравнение может вестись в стандартном режиме (сравниваются размер файла и его контрольная сумма) и скоростном режиме (сравнивается только размер). Скоростной режим удобен для оперативной проверки диска.

Мастер поиска и устранения проблем

- предназначен для автоматического анализа системы, обнаружения устранимых ошибок и аномалий и их устранения. Мастер во многом аналогичен восстановлению системы AVZ, его главное отличие от восстановления состоит в том, что он автоматически ищет проблемы (в восстановлении системы пользователь должен сам принять решение о том, какие функции восстановления задействовать при возникновении тех или иных проблем в работе системы) и производит более точное и гибкое устранение проблем.

2. Функции скриптового движка

Стандартные скрипты

- предназначены для автоматизации основных операций, выполняемых при помощи AVZ. Они хранятся в базе AVZ и обновляются при помощи автоматического обновления.

Выполнить скрипт

- функция, позволяющая вводить пользовательские скрипты. За счет этого достигаются автоматизация операций и облегчение взаимодействия с пользователем.

3. Обновление баз

Обновление баз в AVZ, начиная с версии 4.00, может производиться через Интернет.

Обновление баз состоит из трех операций:

1. Загрузка файл с описанием актуального состояния AV баз

2. Сравнение базы локального компьютера с описанием

3. В случае обнаружения расхождений (ввиду появления в базе новых файлов, обновления существующих или обнаружения повреждения существующих) производится загрузка необходимых файлов и их установка

По умолчанию для обращения в Интернет применяются настройки, заданные в Internet Explorer. В окне настроек можно также задать один из четырех режимов работы:

1) Использовать настройки Internet Explorer. В этом режиме все настройки обмена берутся из настроек Internet

2) Прямое соединение с Internet. Обмен с Интернет ведется напрямую

3) Через прокси-сервер, не требующий авторизации. Обмен с Интернет ведется через прокси-сервер, в этом режиме обязательно указать имя или IP адрес прокси-сервера в формате имя:порт

4) Через прокси-сервер, требующий авторизацию. Отличается от предыдущего режима тем, что прокси-сервер требует передачи имени и пароля