- Сергей Н. МИШКО (maestro@mycomp.com.ua)
-
Ранее мы
уже упоминали о некоторых версиях
популярного продукта ЗАО "Лаборатория
Касперского" (http://www.kaspersky.ru) - AVP.
Сегодня предлагаем более детальное
знакомство с наиболее
распространенными Gold и Platinum Edition.
Чтобы в дальнейшем не возникло
путаницы, обращаем Ваше внимание на
большую схожесть этих двух продуктов,
только Platinum все же рассчитан на
многопользовательские лицензии -
поэтому все сказанное ниже будет в
равной степени касаться обеих программ.
Для тех, кто еще не знает, напомним, что
речь идет о ПАКЕТАХ приложений,
призванных обеспечить антивирусную
безопасность компьютера. Они поступают
в продажу с традиционным "джентльменским
набором": CD (Compact Disk), руководство
пользователя, лицензионное соглашение (для
Platinum еще и многопользовательская
лицензия) и регистрационная карточка.
Оптимальные системные требования AVP (AntiViral
toolkit Pro): процессор Intel Pentium 100, 32 Мб
оперативной памяти и 15 Мб на жестком
диске. Конечно, программа
теоретически будет работать и на более
слабой машине, только желание ее
запускать может быстро исчезнуть :-).
Последняя версия продукта 3.5
поддерживает все наиболее
распространенные Windows ОС (операционные
системы): 9x/NT Workstation/2000/ME. Перед
инсталляцией не забудьте проверить,
правильно ли установлена системная дата,
и обратите внимание на разрешение
экрана - оно не должно быть меньше 640х480
пикселей.
Вам на выбор предлагается два режима
инсталляции: быстрый и пошаговый. Обычно
пользуются последним, однако если
понадобится установить продукт на
большое количество машин, первый
поможет сэкономить время, тогда
достаточно запустить Setup.exe с
параметрами /p<путь>\<файл со
сценарием> /s или просто /s.
В случае пошаговой инсталляции можно
выбрать язык: русский или английский, и
один из трех типов установки: обычную (или,
что то же самое, полную), минимальную ("AVP
Монитор", антивирусные базы и
программа обновления), выборочную.
Пользователи Windows NT должны также решить,
будет ли монитор запускаться как
системная служба или как приложение.
Если Вы заходите под администратором
приемлемы оба варианта, в противном
случае только первый, т. к. он позволяет
продукту работать независимо от прав
доступа.
На последнем этапе Setup попросит
указать путь к файлу-ключу с расширением
*.key. В нем находится вся
служебная информация, необходимая для
работы "Антивируса Касперского", в
т. ч. координаты продавца, информация о
поддержке, дата выпуска, срок действия
лицензии и т. д. Без этого файла
программа будет работать как демо-версия,
то есть она не сможет лечить документы,
проверять сетевые диски, Вы не получите
обновлений и пр. Но давайте подробнее
рассмотрим компоненты, входящие в
состав полноценной версии.
"AVP Cканер"
Речь идет о программе, проверяющей
наличие вирусов на компьютере по
запросу пользователя. Новички могут
запустить ее двумя способами: из
главного меню Windows или ЦУ (центра
управления), но последний
предпочтительней, поскольку позволяет
создать специальную задачу, запускающую
сканер в определенное время с
указанными настройками.
Для "продвинутых" юзеров
существует режим командной строки, в
этом случае потребуется запустить avp32.exe
с необходимыми параметрами:
/@[!]=имя_файла - сканирование объектов,
указанных в текстовом ASCII-документе,
каждая строка которого является полным
путем к тестируемому документу.
Присутствие восклицательного знака в
параметре - удаление "имя_файла"
после завершения операции.
/virlist=имя_файла - создание файла со
списком обнаруженных вирусов;
/w - создание файла отчета;
/p=имя_файла_настроек - загрузка
программы с настройками, указанными в "имя_файла_настроек";
/n - свертывание главного окна
сканера сразу после запуска;
/q - то же, но после окончания операции;
/s - активирование поиска вирусов
сразу после загрузки программы;
/d - запрет на повторный запуск
сканера, если в течение дня его уже
запускали и проверка прошла успешно.
Иногда в командной строке указывают
также имена документов и папок, которые
следует подвергнуть тестированию. Если
они имеют длинные названия, содержащие
пробелы, их следует брать в кавычки,
кстати, использование масок доступа
типа * и ? недопустимо.
Интерфейс приложения содержит главное
меню ("Файл", "Сканирование",
"Сервис", "Справка") и пять
закладок - "Область" (тестируемые
диски и папки), "Объекты" (память,
сектора, обычные и упакованные файлы,
почтовые базы данных и текстовые
форматы), "Действия" (только
отчет, запрос на лечение, лечение/удаление
без запроса), "Параметры" (дополнительные
режимы проверки и отчета), "Статистика"
(включает результаты работы). Справа
находится кнопка "Пуск", при
нажатии на которую сканер начинает
проверку информации, а снизу
располагаются еще три кнопки управления
отчетом о зараженных объектах.
Сразу после запуска сканер загружает
антивирусные базы данных и прежде всего
проверяет на наличие вируса себя. Если
все ОК - в нижней строке окна программы
Вы увидите сообщение "Последнее
обновление: DD.MM.YYYY, известных вирусов:
ХХХХХ". В противном случае появится
диалоговое окно "Зараженный объект",
в этом случае советуем не испытывать
судьбу, а сразу удалить программу и
переустановить ее заново! Самые
отчаянные пусть рискнут "поиграться"
с пунктом "Лечить" :-). Но учтите,
далеко не всегда завирусованные данные
удается вернуть к "нормальной жизни".
Если заражению подверглись системные
секторы (загрузочные или таблица
разделов), перед операцией лечения
желательно сделать полную копию
жесткого диска.
В программе существует три
дополнительных режима поиска вирусов: "Предупреждения"
(монитор проверяет файлы и при
совпадении некоторых их частей с
известными вирусами сигнализирует об
этом), "Анализатор кода" (включает
эвристический механизм, отслеживающий
выполняемые действия) и "Избыточное
сканирование" (ПОЛНАЯ проверка
содержимого программы, а не только точек
входа в нее).
"AVP Монитор"
Данная программа постоянно находится
в оперативной памяти компьютера и
контролирует обращение к файлам и
секторам диска. Прежде чем монитор
разрешит доступ к объекту, он проверит
его на наличие вируса и в случае
обнаружения такового, в зависимости от
настроек пользователя, заблокирует
данные, вылечит их или удалит. Кстати, не
запутайтесь - подобные продукты иногда
еще называют резидентными сканерами, AV-фильтрами,
сканерами on access и т. п. Вообще, очень не
советуем на одной машине использовать
несколько подобных приложений,
поскольку, возможно, они станут
конфликтовать и ложно срабатывать!
Что касается способов загрузки
программы, они напоминают "AVP Сканер"
(файл активации режима командной строки avpm.exe),
правда, следует еще отметить два
автоматических - из меню Windows'a "Автозагрузка"
и ЦУ (один из компонентов "Антивируса
Касперского"). Если все прошло успешно,
иконка приложения появится в системном
трее. Подведя к ней курсор мыши и нажав
на правую клавишу, Вы откроете
пользовательское меню, состоящее из
трех пунктов: "Выключить"/"Включить"
(сам продукт все равно остается в ОЗУ),
"Выгрузить AVP Монитор" и "Параметры
AVP Монитора". Заметьте, последняя
команда позволяет только просматривать
настройки загруженного монитора,
изменить же их удастся через центр
управления.
Интерфейс программы содержит шесть
закладок, очень напоминающих по
названию и назначению предыдущий
компонент "Антивируса Касперского":
"Общие" (кнопки, управляющие
работой приложения, и индикатор
прогресса), "Объекты" (различные
типы обычных и вложенных файлов), "Действия"
(запрет доступа, автоматическое лечение
или удаление), "Параметры" (аналогично
сканеру), "Статистика" (отображает
и динамически обновляет информацию о
количестве проверенных, подозрительных,
инфицированных, вылеченных и
безвозвратно удаленных :-) объектах), "О
программе" (номер версии продукта,
дата последнего обновления, количество
известных вирусов, регистрационная
информация и данные про разработчиков).
Обратите внимание на то, что активация
дополнительных режимов проверки
существенно замедляет скорость "AVP
Монитора". Так, чтобы исключить из
процесса тестирования большие
документы, включите опцию "Размер не
более (Кб)" (значение по умолчанию
2048). Также программа не лечит вирусы в
почте Outlook Express, а только
обнаруживает их и закрывает доступ ко
всему MBX-файлу. Для удаления "заразы"
временно отключите в мониторе обработку
почтовых баз, затем вручную уберите
зараженные сообщения, после чего
сожмите папки, в которых они содержались
("Файл" - "Папка" - "Сжать").
Чтобы при обнаружении "инфекции"
каждый раз на экран выводилось
сообщение, проследите за активацией
флажка "Выводить сообщение об
обнаружении вируса".
"AVP Автоматическое обновление"
Как несложно догадаться по названию,
эта утилита предназначена для
автоматического обновления
антивирусных баз данных, содержащих
описания вирусов, методов лечения, и
компонент пакета. Программа копирует их
с помощью сетевого или удаленного
подключения через Интернет, либо из
локальной папки. Чтобы запустить
утилиту, воспользуйтесь одним из
методов, предложенных для сканера или
монитора (avpupd.exe в случае командной
строки), или выберите команду "Автоматическое
обновление" прямо в одном из
компонент "Антивируса Касперского".
Интерфейс утилиты выполнен в стиле
программы-мастера (Windows Wizard) и состоит из
последовательности шагов, переключение
между которыми осуществляется с помощью
кнопок "Назад", "Далее" и в
завершение обновления - "Готово".
В средней части каждого окна
располагается элемент управления Tree-Chart,
содержащий настройки, сгруппированные в
иерархическое древо.
Общение с программой начинается с окна "Подключение",
где можно задать способ и предмет
обновления. Например, если выбрать "Обновлять
через Internet", то на втором уровне
дерева укажите адрес и параметры
соединения. Также есть возможность
задавать дополнительные серверы
обновлений, к которым в случае сбоя на
основном удаленном компьютере по
очереди будет обращаться "Автоматическое
обновление". Однако помните, что для
всех адресов в этом списке данное
приложение использует одинаковые
настройки, т. е. не исключены
недоразумения, особенно если друг с
другом соседствуют FTP (File Transfer Protocol) и
HTTP (HyperText Transfer Protocol)!
Очень полезны опции "Автоматически
устанавливать соединение при запуске"
и "Автоматически разрывать
соединение при выходе" - речь идет о
связи с ISP (Internet Service Provider)
посредством модема. При выборе данного
режима работы, программа вызовет
стандартную утилиту удаленного доступа,
если, конечно, Вы не инсталлировали
какую-либо другую - кстати, сейчас в
форуме "МК" эту тему живо обсуждают.
Следующий этап - "Параметры" -
позволяет настроить ведение отчета и
интерфейс пользователя. Можно указать
имя файла, содержащего информацию о
процессе обновления, его
месторасположение, максимальный размер.
Если выбрать опцию "Дополнительно"
- "Показывать окно выполнения",
появится окно, состоящее из четырех
частей: "Соединение с сервером"
(c которого идет копирование), "Загрузка
файла" (на компьютер пользователя), "Установка
файла", "Разрыв соединения".
Наконец, на последнем шаге "Готово"
можно посмотреть отчет, для чего нажмите
на соответствующую кнопку. А если у Вас к
тому же есть желание посетить сервер
разработчиков - выберите "Зайти на
Web-сайт Лаборатории Касперского".
(Продолжение следует)
Источник: http://www.mycomp.com.ua/
|