Работа с антивирусным пакетом

Автор: Пользователь скрыл имя, 26 Октября 2011 в 00:44, лабораторная работа

Краткое описание

Цель работы: изучениме антивирсного пакета Антивируса Касперского для Windows Workstations( AVP)
Задание:
Изучить информацию о компьютерных вирусах и средствах борьбы с ними, изложенных в лекциях, литературе и в системе помощи пакета AVP.
Выполнить действия , указанные в разделе «Порядок выполнения работы».
Составить отчет о работе по стандартной форме . В раздел « Выполнение» отчета включить ответы только на те вопросы, для которых в разделе « Порядок выполнения» имеется прямое указание о включении в отчет.

Файлы: 1 файл

Отчет4.docx

— 276.66 Кб (Скачать)

                                                        Отчет

                   о лабораторной  работе № 4 по  информатике

                            «Работа с антивирусным  пакетом»

                            Выполнили студентки  группы ТД-13

                           Четверикова Яна и Шевченко Алена 

Цель  работы: изучениме антивирсного пакета Антивируса Касперского для Windows Workstations( AVP)

Задание:

  1. Изучить информацию о компьютерных вирусах и средствах борьбы с ними, изложенных в лекциях, литературе и в системе помощи пакета AVP.
  2. Выполнить действия , указанные в разделе «Порядок выполнения работы».
  3. Составить отчет о работе по стандартной форме . В раздел « Выполнение» отчета включить ответы только на те вопросы, для которых в разделе « Порядок выполнения» имеется прямое указание о включении в отчет.

Выполнение:

1. Компоненты защиты

Защита вашего компьютера в реальном времени обеспечивается следующими компонентами защиты:

Файловый  Антивирус

Файловый Антивирус контролирует файловую систему компьютера. Он проверяет все открываемые, запускаемые и сохраняемые файлы на вашем компьютере и всех присоединенных дисках. Каждое обращение к файлу перехватывается Антивирусом Касперского, и файл проверяется на присутствие известных вирусов. Дальнейшая работа с файлом возможна только в том случае, если файл не заражен или был успешно вылечен программой. Если же файл по каким-либо причинам невозможно вылечить, он будет удален, при этом копия файла будет сохранена в резервном хранилище, или помещен на карантин.

Почтовый  Антивирус

Почтовый Антивирус  проверяет все входящие и исходящие  почтовые сообщения вашего компьютера. Он анализирует электронные письма на присутствие вредоносных программ. Письмо будет доступно адресату только в том случае, если оно не содержит опасных объектов. Также компонент  анализирует почтовые сообщения  на предмет фишинг-мошенничества.

Веб-Антивирус

Веб-Антивирус перехватывает и блокирует выполнение скрипта, расположенного на веб-сайте, если он представляет угрозу. Строгому контролю также подвергается весь http-трафик. Также компонент анализирует веб-страницы на предмет фишинг-мошенничества.

Проактивная защита

Проактивная защита позволяет обнаружить новую вредоносную программу еще до того, как она успеет нанести вред. Компонент основан на контроле и анализе поведения всех программ, установленных на вашем компьютере. На основании выполняемых действий Антивирус Касперского принимает решение: является программа потенциально опасной или нет. Таким образом, ваш компьютер защищен не только от уже известных вирусов, но и от новых, еще не исследованных.

Анти-Шпион

Анти-Шпион отслеживает несанкционированный показ материалов рекламного характера (баннеры, всплывающие окна), перехватывает программы несанкционированного дозвона на платные интернет-ресурсы и блокирует их.

Анти-Хакер

Анти-Хакер защищает ваш компьютер при работе в интернете и других сетях. Он контролирует исходящие и входящие соединения, проверяет порты и пакеты данных.

Анти-Спам

Анти-Спам встраивается в установленный на вашем компьютере почтовый клиент и контролирует все поступающие почтовые сообщения на предмет спама. Все письма, содержащие спам, помечаются специальным заголовком. Предусмотрена также возможность настройки Анти-Спама на обработку спама (автоматическое удаление, помещение в специальную папку и т.д.). Также компонент анализирует почтовые сообщения на предмет фишинг-мошенничества.

Контроль  устройств

Компонент предназначен для контроля за доступом пользователей к внешним устройствам, установленным на компьютере. Он ограничивает доступ программ к внешним устройствам (USB-, Firewire-, Bluetooth-устройства и т.д.).

2.Задачи  проверки на вирусы

Крайне важно  периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы исключить возможность  распространения вредоносных программ, которые не были обнаружены компонентами защиты из-за, например, установленного низкого уровня защиты или по другим причинам.

Для поиска вирусов  в состав Антивируса Касперского  включены следующие задачи:

Проверка

Проверка объектов, выбранных пользователем. Вы можете проверить любой объект файловой системы компьютера.

Полная проверка

Тщательная проверка всей системы. По умолчанию проверяются  следующие объекты: системная память, объекты, исполняемые при старте системы, резервное хранилище системы, почтовые базы, жесткие, съемные и  сетевые диски.

Быстрая проверка

Проверка на присутствие вирусов объектов, загрузка которых осуществляется при старте операционной системы 

3.Проверка  компьютера на  вирусы:

а ) Антивирус Касперского / проверка/выбрали объект / выполнили проверку

б) Антивирус  Касперского / проверка/ добавить/ выбрали объект /нажали  кнопку  «ок»

в) Антивирус  Касперского / проверка/ уровень безопасности/ настройки

г) Антивирус  Касперского / проверка/ последний запуск/ статистика

4. Kaspersky.ru/ угроза/ азбука безопасности/термины:

Вирус – это саморазмножающаяся программа: она распространяется с файла на файл и с компьютера на компьютер.

Черви считаются подклассом вирусов, но обладают характерными особенностями. Червь размножается (воспроизводит себя), не заражая другие файлы. Он внедряется один раз на конкретный компьютер и ищет способы распространиться далее на другие компьютеры

Троянец – это программа, которая внешне выглядит как легальный программный продукт, но при запуске совершает вредоносные действия. Троянские программы не могут распространяться сами по себе, и этим они отличаются от вирусов и червей.

Фишинг – это особый вид кибермошенничества, направленный на то, чтобы обманным путем заставить вас раскрыть персональные данные, как правило финансового характера.

Клавиатурный  шпион – это программа, отслеживающая нажатия кнопок на клавиатуре. При помощи нее злоумышленник может получить доступ к конфиденциальным данным (логины, пароли, номера кредитных карт, PIN-коды и т.п.) Клавиатурные шпионы часто входят в состав backdoor-троянцев.

Понятие “вредоносные программы” (malware) объединяет все программы, создаваемые и используемые для осуществления несанкционированных и зачастую вредоносных действий.

5.Антивирус  Касперского / справка/ Глоссарий  терминов/ термины:

Базы

Базы данных, формируемые специалистами "Лаборатории  Касперского" и содержащие подробное  описание всех существующих на текущий  момент угроз компьютерной безопасности, способов их обнаружения и обезвреживания. Базы постоянно обновляются в "Лаборатории  Касперского" по мере появления новых  угроз. Для повышения качества обнаружения  угроз мы рекомендуем регулярно  копировать обновления баз с серверов обновлений "Лаборатории Касперского".

Зараженный  объект

Объект, внутри которого содержится вредоносный код: при проверке объекта было обнаружено полное совпадение участка кода объекта  с кодом известной угрозы. Специалисты "Лаборатории Касперского" не рекомендуют вам работать с такими объектами, поскольку это может  привести к заражению вашего компьютера.

Карантин

Определенная  папка, куда помещаются все возможно зараженные объекты, обнаруженные во время  проверки или в процессе функционирования постоянной защиты.

Лечение объектов

Способ обработки  зараженных объектов, в результате которого происходит полное или частичное  восстановление данных, либо принимается  решение о невозможности лечения  объектов. Лечение объектов выполняется  на основе записей баз. В случае, если лечение является первичным действием над объектом (самое первое действие над объектом сразу после его обнаружения), то перед его выполнением создается резервная копия объекта. В процессе лечения часть данных может быть потеряна. Вы можете использовать эту копию для восстановления объекта до предшествующего лечению состояния.

Подозрительный  объект

Объект, код которого содержит либо модифицированный код  известного вируса, либо код, напоминающий вирус, но пока не известный "Лаборатории  Касперского". Подозрительные объекты  обнаруживаются при помощи эвристического анализатора.

Помещение объектов на карантин

Способ обработки  возможно зараженного объекта, при котором доступ к объекту блокируется, и он перемещается из исходного местоположения в папку карантина, где сохраняется в закодированном виде, что исключает угрозу заражения. Помещенные на карантин объекты могут быть проверены с использованием обновленных баз Антивируса, проанализированы администратором или отправлены в "Лабораторию Касперского"

6.  Антивирус  Касперского / проверка/ выбрали  локальный диск D: / нажали « Выполнить проверку»

 

7. Антивирусная  проверка папки

Анивирус Касперского/  проверка/ добавить/ сеть/Educate/ uch_proc/ uch_rab/ CПО

8. Компьютер / флеш-диск/ контекстное меню/  проверить на вирусы

9. Скопировали на флеш-диск файл с отчетом по лабораторной работе № 1 и проверили его на вирусы

10. Антивирус  Касперского/ отчеты

Информация о работе Работа с антивирусным пакетом