Інститут психології і права
Методичні вказівки
до лабораторної роботи № 2
на тему:
“Антивірус NOD32”
Львів - 2011
Мета: ознайомитись з антивірусом NOD32 4 версію працювати з цим антивіру-сом,перевіряти файли,навчитись встановлювати бази оновлення, а також ознайомитись з основними його можливостями.
Теоретична частина.
NOD32 - антивірусний пакет, що випускається словацької фірмою ESET. Перша версія була випущена в кінці 1987 ріку. Назва спочатку розшифровувалася як Nemocnica na Okraji Disku («Лікарня на краю диска », перифраз назви популярного тоді в Чехосло-ваччині телесеріалу «Лікарня на околиці міста» ).
NOD32 - це комплексне антивірусне рішення для захисту в реальному часі. Eset NOD32 забезпечує захист від вірусів, а також від інших загроз, включаючи троянські програми, черв'яки, spyware, adware, [ [фішинг]]-атаки. У Eset NOD32 використовується патентована технологія ThreatSense, призначена для виявлення нових виникаючих загроз в реальному часі шляхом аналізу виконуваних програм на наявність шкідливого коду, що дозволяє попереджати дії авторів шкідливих програм.
При оновленні баз використовується ряд серверів-дзеркал, при цьому також можливе створення внутрішньо мережевого дзеркала оновлень, що призводить до зниження наван-таження на інтернет-канал. Для отримання оновлень з офіційних серверів необхідні ім'я користувача і пароль, які можна отримати, активувавши свій номер продукту на сторінці реєстрації регіонального сайту.
Нарівні з базами вірусів NOD32 використовує евристичні методи, що може призводити до кращого виявлення ще невідомих вірусів.
Велика частина коду антивірусу написана на мові асемблера, тому для нього характерне мале використання системних ресурсів і висока швидкість перевірки з налаштуваннями за замовчуванням.
Склад версій 2.х і 3.х
Antivirus MONitor (AMON)
Резидентний сканер, який автоматично перевіряє файли при доступі до них.
NOD32
Сканер за запитом, який можна запустити вручну для перевірки окремих файлів або розділів диска. Цей модуль також може бути запущений в години з найменшим заванта-женням за допомогою планувальника.
Internet MONitor (IMON)
Резидентний сканер, що працює на рівні Winsock і що перешкоджає попаданню зара-жених файлів на диски комп'ютера. Даний модуль перевіряє HTTP-трафік і вхідну пошту, отримувану за протоколом POP3.
Даний модуль у версіях 2.х може конфліктувати з деякими службами Windows Server і з деякими міжмережевими екранами (наприклад, Kerio WinRoute). При установці система досліджується на можливість конфліктів і, якщо існує ймовірність конфлікту, виводиться повідомлення, що пропонує відключити цей компонент.
E-mail MONitor (EMON)
Додатковий модуль для перевірки вхідних / вихідних повідомлень через інтерфейс MAPI, наприклад, в Microsoft Outlook і Microsoft Exchange.
Document MONitor (DMON)
Використовує запатентований інтерфейс Microsoft API для перевірки документів Microsoft Office (включаючи Internet Explorer).
Склад версії 4.х
Модуль захисту від вірусів і шпигунських програм
У цьому модулі використовується ядро сканування на основі технології ThreatSense. Ядро ThreatSense оптимізовано та вдосконалено відповідно до нової архітектури ESET Smart Security.
Персональний брандмауер
Персональний брандмауер перевіряє весь трафік між захищається комп'ютером та іншими комп'ютерами мережі.
Модуль захисту від небажаної пошти
Модуль захисту від небажаної пошти ESET фільтрує небажану пошту, підвищуючи рівень безпеки системи і зручність використання обміну даними по електронній пошті.
Інші компоненти:
ESET SysRescue
ESET SysRescue дозволяє користувачам створювати завантажувальний носій CD, DVD або USB з програмою ESET Smart Security, який може запускатися незалежно від операційної системи. Він призначений головним чином для роботи з трудноудаляємиє вірусами.
ESET SysInspector
Коли для відправлення запиту в службу підтримки клієнтів використовується розділ «Довідка і підтримка», можна додати знімок стану комп'ютера в ESET SysInspector.
Захист документів
Функція захисту документів сканує документи Microsoft Office перед їх відкриттям, а також перевіряє файли, автоматично завантажуються браузером Internet Explorer, наприклад елементи Microsoft ActiveX.
Хід роботи:
Встановив 4 версію антивірусу NOD32 на комп’ютер.
За допомогою антивірусу вибрав Розширене сканування і перевірив папку на диску С:\Instal.
Висновок: На лабораторній роботі я навчився користуватися антивірусом Касперського,ознайомився з його основними можливостями.