Технология работы пользователя с NOD32 при выполнении конкретных задач

Автор работы: Пользователь скрыл имя, 15 Сентября 2011 в 10:38, курсовая работа

Описание работы

Компьютерные вирусы получили очень широкое распространение, и борьба с ними доставляет рядовому пользователю большую «головную боль». Поэтому важно понимать способы распространения и характер появления вирусов, и способы борьбы с ними.

Содержание работы

Введение 2

1. Понятие «компьютерный вирус» 3

1.1. Свойства компьютерных вирусов 4

1.2. Классификация вирусов 4

1.3. «Борьба» с компьютерными вирусами 6

1.4 Основные меры по защите от вирусов 6

2. Антивирусная система NOD32 7

2.1. Назначение, состав компонентов системы NOD32 7

2.2. Описание основных компонентов системы. 8

2.3. Центр управления NOD32 8

2.4. AMON 8

2.6. EMON 10

2.7. IMON 12

2.7.Сканер по требованию NOD32 13

2.8. Кнопки управления. Закладки 14

2.9. Логи 17

3. Служебные программы NOD32. 18

4. Настройки системы NOD32 19

5. Вирусная тревога 20

6. Технология работы пользователя с NOD32 при выполнении конкретных задач 22

7. Заключение 27

8. Список литературы 28

Файлы: 1 файл

Реферат антиврус НОД32 v.2.docx

— 1.27 Мб (Скачать файл)

 

     Это окно показывает число проверенных, инфицированных и очищенных объектов, а также версию вирусной базы данных, используемую при сканировании. Очень важно использовать самую последнюю доступную версию. Автоматическое обновление через интернет поддерживает текущие версии, если правильное имя пользователя и пароль были введены в модуле Обновление. Чтобы IMON очищал инфицированную электронную почту, надо нажать кнопку Настройка в главном окне IMON и отметить опцию Bключить пpoвepку элeктpoннoй пoчты. Также имеются опции добавления уведомлений в электронные письма и настройки вирусного сканера IMON.

Окно  настройки IMON содержит 3 вкладки

  • POP3 - Настройка POP3 сканера
  • HTTP - Настройка HTTP сканера
  • Разное - Дополнительные настройки модуля

2.7.Сканер по требованию NOD32 

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

     Это главное окно модуля сканера NOD32. 

     Для проверки локальных дисков - кнопка Локальный.

     Для проверки вставленной дискеты - кнопка Дискеты. 
Чтобы сканировать все файлы на всех локальных устройствах со всеми параметрами, установленными на максимум, надо нажать кнопку Глубокий анализ. Последующее сканирование займет больше времени, но изучит диск(и) более тщательно. Работа сканера начинается с самопроверки целостности и сканирования памяти компьютера. Если инфекция обнаружена в памяти, закройте окно тревоги нажатием кнопки Пропустить и продолжайте сканирование в режиме "очистки", нажав кнопку Очистить, чтобы найти и удалить угрозу. Если обнаружен вероятно неизвестный вирус, разрешите NOD32 передать его в лабораторию Eset для анализа.  Сканер NOD32 (также именуемый сканером по требованию) используется для проверки определенных целей по запросу пользователя. Сканер NOD32 также может быть запущен с использованием Центра управления NOD32 даже без вмешательства пользователя, если проверка запланирована с использованием функции Расписание/Планировщик[12].  Запущенный сканер NOD32 автоматически проверяет на вирусы оперативную память. Самопроверка целостности сканера также выполняется автоматически.

     Главное окно сканера NOD32 содержит пять вкладок, которые могут быть выбраны щелчком по названию, соответствующему каждой вкладке: Цели сканирования, Лог сканирования, Действия, Настройка, Профили. Нижняя секция главного окна сканера NOD32 остается неизменной независимо от выбора вкладки.

2.8. Кнопки управления. Закладки

 

     Сканировать - эта кнопка вызывает проверку всех выбранных целей. Если выбрано, вкладка Цели сканирования будет заменена окном вкладки Лог сканирования, чтобы показать информацию о результатах сканирования. Также кнопка Сканировать будет заменена кнопкой Стоп, которая может использоваться для окончания проверки. Если во время проверки обнаружена инфекция или потенциальная угроза, информация в логе отображается красным цветом. Очистка инфицированных файлов должна быть выполнена с использованием опции Очистить, описанной ниже, или с использованием щелчка правой кнопкой мыши по логу и выбором пункта Очистить в контекстном меню. Если Вам необходимо приостановить сканирование, нажмите кнопку Пауза. 

     Кнопка Очистить запускает проверку всех выбранных целей, сопровождаемую очисткой, если процедура очистки доступна для повстречавшегося проникновения и действие “очистка” выбрано на вкладке Действия. Выполнение этого действия может быть остановлено нажатием кнопки Стоп, которая заменяет кнопку Очистить при выполнении сканирования. Если обнаружена инфекция, поведение программы зависит от конфигурации, определенной на вкладке Действия.   

Закладка  Цели сканирования. 

     Эта вкладка представляет опции выбора целей сканирования. Она разделена  на две группы: верхний раздел для  выбора дисков, нижний - для выбора каталогов  и файлов.

 

Закладка  Лог сканирования 

     Лог сканирования отображается после запуска  сканера. Лог сканирования содержит ценную информацию о каждой выполненной проверке.  Контекст и формат отображаемой информации могут быть сконфигурированы в разделе Лог сканирования NOD32 и вкладке Настройка. Контрольный блок прокрутка внизу окна воздействует на способ отображения лога. Если выбрано, информация прокручивается вверх в пределах окна. В противном случае информация статическая и навигация по логу осуществляется с использованием вертикальной зоны с правой стороны окна. Информация о текущем проверяемом файле указывается внизу окна. Вращающаяся панель внизу окна справа указывает на активность проверки. Вкладка Настройка предлагает дополнительные опции управления форматом Лога сканирования и параметрами. 

 

Закладка  Действия

     Если  выбрана кнопка Очистить, и NOD32 обнаружил проникновение, могут быть применены несколько альтернативных действий, основанных на выборах, сделанных на этой вкладке. Действия могут отличаться в зависимости от характера инфицированного объекта.  

Чтобы сохранить зашифрованную копию  инфицированного файла в специальной  папке карантина, (по умолчанию: program files\eset\infected), выберите опцию “Скопировать в карантин”. Если любое из выбранных действий отличается от параметров по умолчанию, в нижней части окна отображается уведомительное сообщение.  

Закладка  Настройка 

Вкладка Настройка позволяет выбрать  объекты и методы диагностики, чувствительность эвристики, системные параметры и параметры ведения лога.  

 

Закладка  Профили 

     Вкладка Профили служит для создания или  выбора специального набора параметров сканирования. Такой, определяемый пользователем, набор параметров называется профиль. Все параметры конфигурации, установленные на вкладках NOD32, могут быть сохранены в профиле.

     Опция Запускать этот профиль в режиме очистки позволяет сканеру NOD32 работать в режиме очистки. Действия, применяемые при обнаружении вируса, зависят от действий, установленных на вкладке Действия.   

 

2.9. Логи

 

Лог событий.

Лог событий  хранит информацию о всех произошедших событиях. Этот лог включает следующую информацию:

  • Время - дата и время события
  • Модуль - имя модуля NOD32, который генерировал данные
  • Событие - краткое описание события
 

Лог вирусов.

Раздел  Лог вирусов отображает окно, перечисляющее  информацию о вирусах, обнаруженных модулями NOD32 (AMON, IMON).Окном “Лог вирусов” предоставляется следующая информация:

  • Время - включает время, в которое конкретный вирус был обнаружен
  • Модуль - отображает модуль NOD32, ответственный за обнаружение вируса
  • Объект - включает тип инфицированного объекта
  • Имя - показывает имя и папку инфицированного объекта
  • Вирус - имя обнаруженного вируса
  • Действие - действие, выполненное NOD32, когда вирус обнаружен
  • Информация - дополнительная информация о событии
 

Логи сканера NOD32.

Лог сканера (По требованию) NOD32 включает следующую  информацию:

  • Дата и время сканирования
  • Описание проверенных каталогов
  • Общее количество проверенных, инфицированных и очищенных файлов
  • Состояние сканирования
  1. Служебные программы NOD32.
 

Карантин. 

     В большинстве случаев NOD32 способен очистить инфицированные файлы. В случаях, когда инфицированный файл не может быть очищен, Вы можете отправить его в нашу лабораторию для детального анализа. Папка карантина является удобным размещением для сохранения инфицированных или подозрительных файлов в благоприятной форме. (То есть в форме, которая не может запущена.) Размещение папки карантина устанавливается по умолчанию, но может быть изменено на вкладке Дополнительно страницы настроек системы NOD32. Обратите внимание, что в многих случаях (особенно с саморазмножающимися вирусами Win32), “инфицированный" файл является только телом саморазмножающегося вируса. Так как файл этого типа не содержит никаких полезных данных, он просто удаляется вместо очистки.

Расписание/Планировщик. 

     NOD32 предлагает очень мощный модуль  Pacпиcaниe/Плaниpoвщик. Обычно планируемые задачи:

  • NOD32 - сканирование (по требованию)
  • Обновление - Обновление NOD32
  • Ядро NOD32 - Выполнение внешнего приложения
  • Ядро NOD32 - Проверка файлов, запускаемых при загрузке системы

   Каждая  запланированная задача выполняется  с использованием соответствующего профиля. Профиль определяет, как будет выполнена конкретная задача и какие параметры связаны с ней в процессе выполнения. Профили создаются и именуются пользователем.

Антивирусная  система NOD32 поставляется с двумя  встроенными профилями:

  • Профиль сканирования по умолчанию
  • Профиль обновления по умолчанию

     Наиболее  важные характеристики Профиля сканирования по умолчанию - это цели сканирования(фиксированные диски) и параметры сканирования по умолчанию, такие как: чувствительность эвристики, методы диагностики, действия, применяемые при обнаружении вируса и т.п. Основные характеристики Профиля обновления по умолчанию - определение интернет-сервера обновления и частоты попыток обновления (каждые шесть часов). Окно Запланированных задач содержит список плановых задач, включая их имя, тип, соответствующий модуль, режим выполнения, специальные параметры и время, когда задача последний раз была инициирована. Все определенные задачи появляются в списке плановых задач, но выполнение конкретной задачи может быть включено или отключено переключателем, расположенным слева от имени задачи. Чтобы изменить, удалить, выполнить задачу или изучить ее подробности щелкните ее правой кнопкой мыши и выберите опцию из контекстного меню.

Информация. 

Раздел  Информация содержит информацию об:

  • Установленной системе NOD32
  • Установленных системных компонентах (модулях NOD32)
  • Функционирующей операционной системе
  1. Настройки системы NOD32
 

Меню  Hacтpoйки cиcтeмы NOD32 (расположенное в Cлужeбных пpoгpaммах NOD32 Центра управления) обеспечивает доступ к следующим системным параметрам:

  • Общие (Графика, Тихий режим, Защита паролем, Листинг встроенных системных задач)
  • Уведомления (SMTP, Служба Windows® Messenger и опции форматирования сообщения)
  • Сохранение лога (Параметры для записанных логов и их обслуживания)
  • Дополнительно (Размещение папки карантина, Время отображения окна сообщения, Параметры терминальной службы)
  • Удаленное администрирование (Детализация сервера сетевого управления)
  • Лицензионные ключи (управление установленными лицензионными ключами для других продуктов Eset)
  • Система своевременного обнаружения (передача подозрительных файлов и статистической информации)

Окно  Параметров настройки системы NOD32 отображает краткую сводку следующих параметров:

  • Иcпoльзoвaниe гpaфики: Поддерживает ли NOD32 специализированную графику или графику системы Windows®.
  • Пapaмeтpы зaщиты.пapoлeм: Значения ключевых системных параметров могут быть защищены паролем.
  • Oтпpaвка cooбщeний чеpeз SMTP: Связь модулей NOD32 с пользователем или другим уполномоченным персоналом через электронную почту
  • Oтпpaвка cooбщeний чеpeз лoкaльную ceть: Связь модулей NOD32 с пользователем или другим уполномоченным персоналом через службу Windows® Messenger
  • Tиxий peжим: Подавляет некритическое взаимодействие NOD32 с пользователем
  • Лиcтинг cиcтeмныx зaдaч NOD32: Отображение элементов управления системных задач, выполненных модулями NOD32
  • Передача подозрительных файлов: передача подозрительных файлов для дальнейшего анализа в лаборатории Eset
  • Лиcтинг cиcтeмныx зaдaч NOD32: Отображение элементов управления системных задач, выполненных модулями NOD32
  • Передача статистической информации: передача анонимной информации о проникновении вирусов для оценки риска потенциальных угроз.

Информация о работе Технология работы пользователя с NOD32 при выполнении конкретных задач