Что нового

Компьютерный форум ПМР. Обсуждение компьютерного железа.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. Для этого Вам необходимо зарегистрироваться, чтобы войти в систему. Это делается легко, быстро и абсолютно бесплатно.

Задать вопрос

Создавайте темы, задавайте вопросы и получайте ответы от нашего сообщества

Отвечать

Комментируйте, отвечайте на вопросы и станьте экспертом в своей теме

Связаться с персоналом

Наши специалисты готовы ответить на ваши вопросы

антивирус nod32 2

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 047
Реакции
58
Баллы
48
Местоположение
г.Тирасполь
NOD32 – антивирус, разрабатываемый компанией Eset еще с 1998 года. До недавнего времени этот продукт был почти не известен в России, где традиционно первые места удерживает «Антивирус Касперского», однако в последнее время все больше пользователей, к коим отношусь и я, выбирают именно этот антивирус. Почему? Да потому что NOD32 сочетает в себе практически все качества, которые предъявляются к идеальному антивирусному средству. Он весьма эффективен, обладает небольшими размерами, почти не загружает операционную систему, не задает лишних вопросов пользователю, легок в настройках, обновляется несколько раз в день и предоставляет отличную функциональность. Ну и самое главное: по результатам тестов, проводимых авторитетнейшим ресурсом Virus Bulletin, NOD32 еще с 1998 года ежегодно получает значок VB100% – это означает, что он сумел выловить и обезвредить все вирусы, на которых проводилось тестирование, без малейшего сбоя. Что интересно, многие другие, значительно более известные антивирусы подобный значок не получали ни разу.

Как и многие антивирусы , NOD32 предоставляет пользователям целый ряд инструментов для защиты компьютера:

1. Антивирусный монитор, который может в постоянном режиме отслеживать вирусы, трояны, шпионов и потенциально опасные приложения.

2. Монитор документов MS Office – специальное приложение, контролирующее документы Microsoft Office, которые традиционно наиболее часто подвергаются заражению VBA-вирусами.

3. Монитор электронной почты MS Outlook. В настоящий момент основной способ распространения большинства компьютерной заразы – электронная почта. Данный монитор отслеживает все приложения к письмам MS Outlook и обезвреживает обнаруженные вирусы.

4. Интернет-монитор. Монитор, отслеживающий как вирусы в почте для любых почтовых клиентов (POP3-протокол) – например, для The Bat! или Mozilla Thunderbird, – так и различные угрозы, которые могут поступать на компьютер с интернетовских страничек (HTTP-протокол).

5. Антивирусный сканер. Сканер, позволяющий проверить весь компьютер, а также внешние носители в соответствии со сделанными установками. У сканера есть два режима работы: обычный анализ содержимого и глубокий анализ содержимого.

Где взять
На русскоязычном сайте производителя компании Eset по адресу . Там прямо на главной странице есть ссылка «Скачать демоверсию», по которой вы и найдете дистрибутив этого антивируса для различных операционных систем. Версия для Windows XP занимает примерно 10 мегабайт. Демонстрационная версия обладает всеми возможностями коммерческой версии, но ограничена по времени 30 сутками, в течение которых вы должны принять решение о том, будете ли вы приобретать коммерческую версию. Если в дальнейшем вы решите приобрести коммерческую версию, обращаю ваше внимание на то, что, как и все остальные антивирусы, NOD32 за определенную сумму предоставляет лицензию на свое использование и получение обновлений в течение года или двух (в зависимости от суммы).

Установка​
В процессе установки NOD32 сразу предлагает начать конфигурировать свои параметры под ваши задачи. На выбор дается несколько режимов:
b91477dbc7d8.jpg

Выбор режима установки​

Вы можете оставить режим «Типичный», выбранный по умолчанию, – он подходит для большинства задач. Далее возникает вопрос о включении режима своевременного обнаружения:
987138c6d02d.jpg

Настройка системы своевременного обнаружения​

Система своевременного обнаружения – это обратная связь между вами и компанией-разработчиком. Если у вас на компьютере обнаруживается какая-то зараза, которую по тем или иным причинам фирма Eset хотела бы изучить, вам будет предложено отправить этот файл (или только прицепленный к нему вирус) в лабораторию фирмы – через Интернет, разумеется. На функциональность NOD32 включение или выключение этой системы никак не влияет, просто если ее включить, то вы становитесь как бы добровольным помощником разработчиков, и опыт, полученный компанией при анализе присланной вами заразы, может весьма пригодиться другим пользователям. Если вы не желаете, чтобы с вашего компьютера что-то отправлялось в лабораторию, – выключите систему своевременного обнаружения. Но даже если она будет включена, вы можете заставить систему запрашивать ваше подтверждение при каждой отправке.
Далее следует вопрос о включении резидентного монитора:
076db67dc357.jpg

Настройка резидентного монитора​

Резидентный монитор имеет свои плюсы и минусы. Плюсы – то, что в процессе работы за компьютером идет постоянный контроль выполняемых и прочих программ. И если какая-то зараза все-таки проникнет, она тут же будет обнаружена. Минусы – постоянно сканирующий рабочие программы и файлы монитор несколько замедляет работу компьютера. Поэтому монитор рекомендуется включать для начинающих пользователей, использующих более или менее шустрый компьютер. Продвинутым пользователям, которые что-то понимают в сфере компьютерной безопасности, держать включенным монитор обычно нет необходимости.
Все, далее остается только перезагрузить компьютер, чтобы NOD32 начал свою работу.
Следует отметить, что инсталляция коммерческой версии проходит точно так же, за исключением того, что в момент установки вам предлагают ввести свои лицензионные данные – логин и пароль к программе.

Запуск
Во время инсталляции NOD32 прописывает свой вызов в параметры загрузки операционной системы. Загруженный NOD32 показывает свой значок в системной области уведомлений, и после щелчка по значку открывается окно центра управления антивируса:
a05e26459793.jpg

Окно центра управления NOD32​

Навигация по центру управления довольно проста: слева выбираете нужный модуль или какой-то из служебных разделов, справа открывается окно с настройками выбранного модуля или раздела.
После первого запуска антивирус сообщит, что его вирусные базы сильно устарели и нуждаются в обновлении через Интернет. Вы можете щелкнуть мышью по разделу «Обновление» и далее нажать кнопку «Обновить сейчас», однако можно этого и не делать, потому что по умолчанию NOD32 настроен так, что он автоматически соединится со своим сервером и скачает все необходимые обновления. Следует иметь в виду, что при первом запуске антивирусу понадобится скачать немаленький объем информации – порядка семи мегабайт, и на диалапе это займет довольно продолжительное время. Процесс обновления будет отражаться в соответствующем окне:
 
Последнее редактирование:

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 047
Реакции
58
Баллы
48
Местоположение
г.Тирасполь
a5904cc92b45.jpg

Процесс обновления антивирусных баз

Настройка параметров работы​
Теперь давайте рассмотрим настройки различных модулей.
Антивирусный монитор (AMON)
0ba27b3fca35.jpg

Параметры антивирусного монитора

Если монитор включен, то в правом окне вы найдете соответствующие данные: количество проверенных с момента запуска монитора файлов, количество инфицированных и очищенных файлов. Механизм монитора достаточно гибко настраивается, поэтому давайте туда заглянем и посмотрим, что к чему, – кнопка «Настройка».

Вкладка «Обнаружение»
2588e2bb3311.jpg

Здесь, в общем-то, лучше ничего не менять. По умолчанию монитор будет проверять файлы при их открытии, выполнении и создании на всех носителях – дискеты, локальные диски и носители, сетевые диски и носители. Если монитор будет заметно тормозить систему, тогда оставьте сканирование только дискет и сетевых устройств. Также имеет смысл нажать кнопку «Расширения» и там снять отметку с опции «Сканировать все файлы» – после этого антивирус будет сканировать не все файлы вашего компьютера, а только те, которые могут подвергнуться заражению. Это также уменьшит торможение работы компьютера из-за постоянно запущенного монитора.
Как известно, далеко не все файлы могут быть заражены. Есть довольно большое количество типов файлов, в которые вирус никак не может внедриться, – например, обычные текстовые файлы, некоторые виды графических файлов и так далее.

Вкладка «Методы»
f3aaf7b4ef46.jpg

Настройка методов диагностики

«Нет у вас методов против Кости Сапрыкина!» – говорил персонаж фильма «Место встречи изменить нельзя». В фильме против Кости Кирпича Жегловым был применен всего один метод, да и то – не слишком корректный. NOD32 предлагает аж четыре метода сканирования для антивирусного монитора, причем эти методы – весьма эффективны.

«Вирусные базы» – это обнаружение уже известных вирусов по вирусной базе (аналог милицейских ориентирок, о которых я говорил в примере, иллюстрирующем механизм работы антивируса). Чтобы этот метод был эффективен, NOD32 должен иметь возможность обновлять свои базы не реже одного раза в день.

«Эвристический анализ»
– это довольно сложный алгоритм, позволяющий обнаруживать неизвестные программе вирусы.
Adware/Spyware/Riskware – включает обнаружение Adware (небольшие программы, которые загружают рекламную информацию из Интернета), Spyware (программы-шпионы, которые могут отправлять персональную информацию в Интернет) и Riskware (инструменты, которые могут быть потенциально использованы).

«Потенциально опасные приложения» – включает обнаружение коммерческих программ, которые могут быть использованы злоумышленниками (например, инструменты для удаленного доступа и администрирования). Этот пункт начинающим пользователям лучше отключить, потому что данный метод может выдавать пугающие предупреждения при запуске самых обычных системных программ.
 
Последнее редактирование:

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 047
Реакции
58
Баллы
48
Местоположение
г.Тирасполь
Вкладка «Действия»
0266c84a9e56.jpg

Настройка действий при обнаружении угроз

Здесь задаются действия, которые антивирус будет производить при обнаружении угроз. При работе в штатном режиме лучше задавать вывод окна тревоги с возможностью выбора действий. При этом рекомендуется отметить опцию «Переместить вновь созданные файлы в карантин», чтобы в специальной папке под названием «Карантин» сохранились те зараженные файлы, которые вы приказали удалить, – ну, мало ли что, на всякий случай.
Однако если вы установили NOD32 на вдупель зараженный компьютер, тогда на данной вкладке поставьте пункт «Автоматически очистить», чтобы вас не замучили вопросами. Когда компьютер будет полностью очищен, тогда выберите первый пункт.

Вкладка «Безопасность»
1bbad64552d1.jpg

Дополнительные настройки монитора

На этой вкладке вы можете задать список вариантов действий при тревоге (обычно имеет смысл оставить, например, только «Очистить» и «Удалить»), задать автоматическую загрузку монитора и незамедлительное обновление вирусной базы данных (вот незамедлительное обновление непременно нужно включить).

Монитор документов MS Office (DMON)


6ed04df89fc7.jpg

Монитор документов MS Office

Данный монитор защищает документы MS Office от макровирусов. Его настоятельно рекомендуется держать включенным, потому что с документами MS Office вирусы пересылаются достаточно часто.
Нажмем кнопку «Настройка» и посмотрим, какие параметры там можно задать. На вкладке «Действия» можно настроить реакцию монитора при обнаружении вирусов в документах:
e5112df677e3.jpg

Настройка действий при обнаружении вирусов

Рекомендуется выставить параметры так, как на скриншоте. Этот вариант действий позволяет, во-первых, не мучить вас лишними вопросами, а во-вторых, все излеченные, а также удаляемые в случае невозможности излечить файлы будут на всякий случай копироваться в карантин, откуда их при необходимости можно будет достать. Впрочем, практика показывает, что если уж NOD32 не смог очистить файл от вируса, то этот файл лучше всего похоронить и забыть о нем навсегда.
 
Последнее редактирование:

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 047
Реакции
58
Баллы
48
Местоположение
г.Тирасполь
Монитор электронной почты Microsoft Outlook (EMON)
8d02b40a48a9.jpg

Монитор электронной почты Outlook

Монитор электронной почты обеспечивает проверку входящей и исходящей корреспонденции в почтовых клиентах Microsoft Outlook и Microsoft Exchange Extension. Он достаточно гибко настраивается – давайте посмотрим, что там предлагается:
c97859f89a05.jpg

Настройка сканера почты

Входящую почту проверять обязательно, исходящую – желательно (на случай если у вас на компьютере сидит троян и заражает исходящую почту, хотя при наличии работающего NOD32 такое практически невозможно), а вот прочитанную можно не проверять. Тело приложенных к письмам RTF-сообщений проверять нужно, так как там могут содержаться вирусы.

Вкладка «Действия»
fee06c2e2ddc.jpg

Действия по обнаружению вируса

Здесь лучше выставить те параметры, о которых мы уже говорили при настройке монитора проверки документов: при обнаружении вируса попробовать очистить, скопировав на всякий случай зараженное письмо в карантин, а если не удалось очистить, тогда удалить, скопировав оригинальное письмо в карантин.

Интернет-монитор (IMON)

Интернет-монитор
Этот монитор непременно должен быть включен! Он обеспечивает первую линию защиты при работе в Сети с интернет-страничками, файлами, загружаемыми из Интернета, а также при использовании электронной почты. Давайте посмотрим настройки этого монитора.

Вкладка POP3
390013673458.jpg

Настройка проверки протокола POP3

Протокол POP3 (Post Office Protocol) – это основной используемый протокол электронной почты. (Также для работы с e-mail используется протокол IMAP4, но он довольно специфичен и встречается на несколько порядков реже, чем POP3.) Если включить проверку монитором NOD32 почты, попадающей на компьютер через данный протокол, это позволит вылавливать вирусы при использовании любого почтового клиента, работающего с POP3: MS Outlook Express, The Bat!, Mozilla Thunderbird и так далее. Вам остается только в настройках заставить монитор помечать инфицированные сообщения, после чего создать фильтр для их удаления.
Когда монитор обнаружит в письме вирус, он выдаст вам примерно следующее сообщение:
 
Последнее редактирование:

djon

Тутошний
Команда форума
Регистрация
23.11.2009
Сообщения
6 047
Реакции
58
Баллы
48
Местоположение
г.Тирасполь
6e73332cadcc.jpg
Предупреждение при обнаружении вируса

Здесь, как видите, вы можете на лету выбрать различные варианты действий – например, скопировать письмо в карантин, предоставить в лабораторию Eset на анализ, удалить инфицированный файл, – а также настроить окно предупреждений, для чего нужно просто щелкнуть мышью по опции «Показывать окно предупреждений». Перед вами возникнет отдельное окно настроек предупреждений, где можно отметить соответствующие опции:

f3d489e89380.jpg

Настройка предупреждений

Совсем выключить окно предупреждений, как видно из рисунка, монитор не разрешает, однако можно скомандовать ему заткнуться по крайней мере до перезапуска компьютера. Инфицированные файлы (письма), как я уже говорил, лучше просто удалять.
 
shape1
shape2
shape3
shape4
shape7
shape8
Верх Низ