Защита информации в предпринимательской деятельности. Бабенко Л.К - 145 стр.

UptoLike

145
- Возьмите другой сканер и повторите сканирование. Делайте это до тех пор,
пока не найдете сканер, который сможет удалить вирус..
- Если вы не можете найти сканер, который может удалить этот вирус, уда-
лите этот файл и восстановите его из незараженной резервной копии.
- Постарайтесь больше узнать о вирусе. Попытайтесь определить,
какие еще
файлы он мог заразить и каким образом.
9.3. Антивирусная система AVP
9.3.1. Общие сведения
Одной из наиболее популярных и надежных является комплекс антиви-
русных средств AntiViral Toolkit Pro.
Эта программа представляет из себя полностью 32-х разрядное приложе-
ние, оптимизированное для работы в среде Microsoft Windows 95 (Windows
NT). AVP имеет удобный пользовательский интерфейс, характерный для
Windows 95, большое количество
настроек, выбираемых пользователем, а также
одну из самых больших в мире антивирусных баз с постоянной возможностью
ее пополнения по каналам Интернет.
В ходе работы AVP сканирует:
- Оперативную память (DOS, XMS, EMS).
- Файлы, включая архивные и упакованные.
- Системные сектора, содержащие Master Boot Record, загрузочный сектор
(Boot-сектор) и таблицу разбиения диска (Partition Table).
Основные особенности AVP:
- Детектирование и удаление
огромного числа самых разнообразных виру-
сов, в том числе:
- полиморфных или самошифрующихся вирусов;
- стелс-вирусов или вирусов-невидимок;
- новых вирусов для Windows 3.XX и Windows 95;
- макро вирусов, заражающих документы Word и таблицы Excel.
- Сканирование внутри упакованных файлов (модуль Unpacking Engine).
- Сканирование внутри архивных файлов (модуль Extracting Engine).
- Сканирование объектов на гибких, локальных, сетевых и CD-ROM дисках.
- Эвристический
модуль Code Analyzer, необходимый для детектирования
НЕИЗВЕСТНЫХ вирусов.
- Поиск в режиме избыточного сканирования (Избыточное сканирование
это механизм полного сканирования содержимого исследуемых файлов вместо
стандартной обработки толькоточек входа”, т.е. тех мест, где начинается об-
работка программ системой. Этот режим рекомендуется использовать, когда
вирус не обнаружен, но в работе системы продолжаютсястранные
проявле-
ния. В остальных случаях использование этого режима не рекомендуется, так
как процесс сканирования замедляется в несколько раз и увеличивается вероят-
ность ложных срабатываний при сканировании незараженных файлов).
- Проверка объектов на наличие в них изменений.