Практическая работа 1.8 Защита от компьютерных вирусов

Аппаратное и программное обеспечение. Компьютер с установленной операционной системой Windows или Linux, подключенный к Интернету.

Цель работы. Научиться лечить или удалять файловые вирусы из зараженных объектов.

Задание 1. В операционной системе Windows лечить и удалять файловые вирусы в режиме реального времени.

Задание 2. В операционной системе Linux лечить и уда­лять файловые вирусы в режиме реального времени.

Задание 3. В операционной системе Windows лечить и удалять файловые вирусы на выбранных носителях инфор­мации при признаках заражения.

Задание 4. В операционной системе Linux лечить и уда­лять файловые вирусы в выбранных папках при признаках заражения.

Варианты выполнения работы:

в операционной системе Windows или в операционной системе Linux.

Защита от файловых вирусов в режиме реального времени с использованием файлового монитора Файловый Антивирус, входящего в Антивирус Касперского

С помощью антивирусной программы Антивирус Каспер­ского проверим компьютер на наличие вирусов, и при их об­наружении вылечим или удалим зараженные файлы.

Файловый Антивирус контролирует файловую систему компьютера в реальном времени (файловый монитор). Он проверяет все открываемые, запускаемые и сохраняемые файлы на вашем компьютере и всех присоединенных дис­ках. Каждое обращение к файлу перехватывается приложе­нием, и файл проверяется на присутствие известных виру­сов. Дальнейшая работа с файлом возможна только в том случае, если файл не заражен или был успешно вылечен Ан­тивирусом Касперского. Если же файл по каким-либо причи­нам невозможно вылечить, он будет удален.

Прежде всего, необходимо через Интернет обновить саму антивирусную программу и вирусную базу данных.

1. В операционной системе Windows соединиться с Интер­нетом.

На Панели задач в контекстном меню значка антиви­русной программы Антивирус Касперского выбрать пункт Обновление.

В появившемся диалоговом окне будет отображаться процесс обновления антивирусной программы и вирус­ной базы данных.

image081

Настроим параметры антивирусного монитора (Файло­вый Антивирус). 2. В контекстном меню значка антивирусной программы выбрать пункт Настройка....

В меню левой части появившегося диалогового окна вы­брать Файловый Антивирус.

В правой части окна щелкнуть по кнопке Настройка.

image083

3. В появившемся диалоговом окне на вкладке Общие вы­брать типы проверяемых файлов.

На вкладке Область защиты выбрать проверяемые диски. На вкладке Дополнительно выбрать режим проверки. На вкладке Эвристический анализатор выбрать режим его использования и уровень эвристической проверки.

image085

4. Антивирусный монитор (Файловый Антивирус) запуска­ется автоматически при старте операционной системы и работает в качестве фонового системного процесса, про­веряя на вредоносность совершаемые другими програм­мами действия.

Активизировать ссылку Открыть отчет. Появится ин­формационное окно с результатами проверки.

image087

Защита от файловых вирусов в режиме реаль­ного времени с использованием файлового монитора, входящего в антивирус KlamAV Прежде всего, необходимо через Интернет обновить саму антивирусную программу и вирусную базу данных. 1. В операционной системе Linux соединиться с Интерне­том.Запустить антивирус KlamAV и в диалоговом окне прило­жения выбрать пункт Обновить.В появившемся диалоговом окне будет отображаться процесс обновления антивирусной программы и вирус­ной базы данных.

image089

Настроим параметры антивирусного монитора антивиру­са KlamAV.

2. В диалоговом окне антивирусной программы выбрать пункт События. Щелкнуть по кнопкеOptions. Появится диалоговое окно Настройка. Выбрать пунктAuto-Scan и установить режим проверки файлов в реальном времени.

image091

3. Антивирусный монитор антивируса KlamAV запускается автоматически при старте операционной системы и рабо­тает в качестве фонового системного процесса, проверяя на вредоносность совершаемые другими программами действия.

Поиск, лечение или удаление файловых вирусов в Windows

Крайне важно периодически проводить проверку вашего компьютера на присутствие вирусов. Это необходимо делать для того, чтобы исключить возможность распространения вирусов, которые не были обнаружены компонентами посто­янной защиты в реальном времени.

В операционной системе Windows для поиска вирусов в состав Антивируса Касперского включен сканер, который проверяет на наличие вирусов следующие области:

• Критические области. Проверка на присутствие виру­сов всех критических областей компьютера (системная память, объекты, исполняемые при старте системы, загрузочные секторы дисков, системные каталоги MicrosoftWindows). Цель — быстрое обнаружение в

системе активных вирусов без запуска полной провер­ки компьютера.

  • Мой Компьютер. Поиск вирусов на вашем компьюте­ре с тщательной проверкой всех подключенных дис­ков, памяти, файлов.
  • Объекты автозапуска. Проверка на присутствие ви­русов объектов, загрузка которых осуществляется при старте операционной системы, а также оперативной памяти и загрузочных секторов дисков.

Проведем проверку на вирусы выбранных областей хра­нения программ и данных.

  1. 1.В контекстном меню значка антивирусной программы выбрать пункт Антивирус Касперского.

В меню левой части появив­шегося диалогового окна вы­брать Поиск вирусов.

Раскроется список областей поиска вирусов.

  1. 2.Выбрать пункт Критические области.

В правой части диалогового окна появится список крити­ческих областей.

  1. 3.Выбрать пункт Мой Компью­тер.

В правой части диалогового окна появится список неко­торых критических областей и всех дисков компьютера.

  1. 4.Выбрать пункт Объекты ав­тозапуска.

В правой части диалогового окна появится список неко­торых критических областей, объекты автозапуска и загру­зочные секторы дисков.

  1. 5.Запустить проверку выбранной области хранения про­грамм и данных (например, Критические области). Появится информационное окно, показывающее, сколь­ко файлов проверено, сколько вирусов обнаружено (если они есть) и другая информация.

Поиск, лечение или удаление файловых вирусов в Linux

В операционной системе Linux для поиска вирусов в со­став антивируса KlamAV включен сканер, который проверя­ет на наличие вирусов выбранные пользователем папки. 1. В диалоговом окне антивирусной программы выбрать пункт События. Щелкнуть по кнопкеOptions. Появится диалоговое окно Настройка. Выбрать для проверки исполнимые файлы (пунктScan 'PortableExecutableFiles) и файлы документов, которые могут содержать макровирусы (пунктScantheMacrosinMicrosoftOfficeFiles).

image093

2. На вкладке Проверить диалогового окна антивирусной программы выбрать папки для проверки на наличие файловых вирусов.

Начать проверку, щелкнув по кнопкеScan.

image095

3. После сканирования на наличие вирусов будет показан отчет о результатах проверки.

image097