Меню

Антивирус Касперского 6.0

чиМожна встановити продукти Лабораторії Касперского версії 6.0 і 7.0 на вже заражений комп'ютер і вилікувати активні в оперативній пам'яті шкідливі програми?

Дата публікации: 27.03.2011


















Корисні посилання


Установка пакета Антивірус Касперского 6.0

Включення трасування установки/видалення корпоративних продуктів Лабораторії Касперского

Технологія лікування активного зараження Advanced Disinfection у продуктах Лабораторії Касперского версії 6.0\7.0\2009: загальна інформація й принципи роботи





Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 7.0 (всі версії)
  • Kaspersky Internet Security 7.0 (всі версії)
  • Антивірус Касперского 6.0 (всі версії)
  • Kaspersky Internet Security 6.0 (всі версії)
  • Антивірус Касперского 6.0 для Windows Workstations (всі версії)

  • У продуктах Лабораторії Касперского версії 6.0 і 7.0 використовується нова технологія лікування активного зараження Advanced Disinfection.



    Дана технологія спрямована на лікування системи від шкідливих програм, які вже запустили свої процеси в оперативній пам'яті й заважають антивірусу видалити їх за допомогою різних методів, у тому числі методу перехресного спостереження двох процесів друг за іншому


    При виявленні активного шкідливого коду, рішення пропонує користувачеві здійснити наступну процедуру видалення шкідливого коду:



    • блокування запуску будь-яких нових процесів у системі;

    • блокування будь-яких дій із ключами реєстру, відповідальних за автозавантаження. А також блокування створення нових файлів у папках автозавантаження;

    • блокування створення нових файлів, що виконуються;

    • запуск завдання сканування об'єктів автозапуска й знищення шуканого шкідливого коду;

    • перезавантаження системи;

    • завантаження системи вже без шкідливого коду

    Особливості роботи продуктів Лабораторії Касперского версії 6.0/7.0/2009 із ключовими файлами

    Дата публікации: 27.03.2011


















    Корисні посилання:


    Як активувати пробну версію Антивірусу Касперского 6.0\Kaspersky Internet Security 6.0

    Можливі проблеми при активації






    Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 6.0/7.0/2009 (всі версії)

  • Kaspersky Internet Security 6.0/7.0/2009 (всі версії)

  • Антивірус Касперского 6.0 для Windows Workstations MP1/MP2/MP3

  • Антивірус Касперского 6.0 SOS


  • Антивірус Касперского 6.0 для Windows Servers MP1/MP2/MP3


  • При роботі продукту Лабораторії Касперского версії 6.0/7.0/2009 із триальным ключовим файлом термін дії триального ключового файлу може минути раніше положеной дати, якщо:

  • після установки триального ключового файли ви перевели системну дату\час уперед на термін дії триального ключового файлу або більше, а потім повернули її у вихідний стан - строк роботи триального ключа закінчиться й установити інший триальный ключовий файл буде неможливо

  • Цей випадок є особливістю роботи бібліотеки ліцензування продукту Лабораторії Касперского версії 6.0/7.0/2009.


    Якщо у вас активований і використовується ключовий файл, то при спробі додати інший ключовий файл може з'явитися наступна помилка:



    • Неможливо додати ліцензійний ключ "C:\XXXXXXXX.key". Період використання ліцензійного ключа минув

    Ця помилка може з'явитися в наступних випадках:



    • в програмі поточним ключем є комерційний, а в якості резервного ви намагаєтеся додати пробний ключовий файл

    • в програмі поточним ключем є комерційний, а в якості резервного ви намагаєтеся додати комерційний ключовий файл, строк якого минає (минув) раніше строку використовуваного комерційного ключа

    Яким образом довідатися дату закінчення ліцензії в продуктах Лабораторії Касперского версії 6.0?

    Дата публікации: 27.03.2011


















    Ползеные посилання:


    Як довідатися реєстраційний номер і номер замовлення продуктів Лабораторії Касперского версії 6.0?

    Як продовжити ліцензію для продуктів Лабораторії Касперского версії 6.0






    Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 6.0 (всі версії)

  • Kaspersky Internet Security 6.0 (всі версії)

  • Антивірус Касперского 6.0 для Windows Workstations (всі версії)

  • Антивірус Касперского 6.0 SOS

  • Антивірус Касперского 6.0 для Windows Servers (всі версії)


  • Для того, щоб довідатися дату закінчення використовуваної Вами ліцензії в Антивірусі Касперского версії 6.0 Вам необхідно проробити наступні дії:


    • відкрийте головне вікно Антивірусу Касперского версії 6.0

    • перемкнетеся на закладку Сервіс

    • у правій частині вікна в розділі Інформація про ліцензію Ви знайдете дату закінчення роботи поточного ліцензійного ключового файлу

    • згорніть головне вікно антивірусу Касперского версії 6.0




    ЗауваженняУ даній статті наведені зображення діалогових вікон Kaspersky Internet Security 6.0. Для Антивірусу Касперского 6.0\6.0 MP1\6.0 MP2, Антивіруси Касперского 6.0 для Windows Workstations , Антивірусу Касперского 6.0 SOS і Антивірусу Касперского 6.0 для Windows Servers відмінності будуть складатися в назвах діалогових вікон, а також кількості встановлених компонентів у меню Захист


    Як довідатися дату випуску сигнатур погроз у продуктах Лабораторії Касперского версії 6.0?

    Дата публікации: 27.03.2011


















    Корисні посилання:


    Чому не можна настроїти відновлення для кожного компонента окремо?





    Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 6.0 (всі версії)
  • Kaspersky Internet Security 6.0 (всі версії)
  • Антивірус Касперского 6.0 для Windows Workstations (всі версії)
  • Антивірус Касперского 6.0 SOS
  • Антивірус Касперского 6.0 для Windows Servers (всі версії)

  • Для того щоб довідатися дату випуску використовуваних Антивірусом Касперского версії 6.0 сигнатур погроз і кількість записів у цьому наборі сигнатур Вам необхідно проробити наступні дії:


    • відкрийте головне вікно Антивірусу Касперского версії 6.0

    • перемкнетеся на закладку Захист

    • у правій частині вікна в розділі Статус захисту комп'ютера Ви можете знайти необхідну інформацію

    • згорніть головне вікно антивірусу Касперского версії 6.0




    ЗауваженняВ даній статті наведені зображення діалогових вікон Kaspersky Internet Security 6.0. Для Антивірусу Касперского 6.0\6.0;MP1\6.0 MP2, Антивіруси Касперского 6.0 для Windows Workstations і Антивірусу Касперского 6.0 для Windows Servers відмінності будуть складатися у назвах діалогових вікон, а також кількості встановлених компонентів у меню Захист


    Якщо файл ключа був вилучений помилково...

    Дата публікации: 27.03.2011

















    Корисні посилання:


    Файл ключа для Антивірусу Касперского блокується Microsoft Outlook Express 6.0

    Що таке NFR файл ключа?

    Що таке триальный файл ключа?

    Що таке комерційний файл ключа для Антивірусу Касперского версії 5.0/7.0/2009/6.0.2.х/6.0.3.x?





    Якщо файл ключа був вилучений помилково, то для його відновлення відправте опис виниклої ситуації, інформацію про місце й даті придбання продукту, а також ОБОВ'ЯЗКОВО номер ліцензії (виду 0ХХХ-000ХХХ-000ХХХХХ, де букви повинні бути написані латинськими символами) / номер ключового файлу (000ХХХХХ.key)



    • партнерові Лабораторії Касперского, якщо Ви купували програму в офіційного партнера Лабораторії Касперского;

    • у Службу технічної підтримки Лабораторії Касперского, заповнивши форму Helpdesk, якщо Ви купували програму вмагазине.

    ЗауваженняЯкщо Антивірус Касперского установлений і активований, але файл ключа був вилучений з комп'ютера або знімного носія, то номер ліцензії Ви можете подивитися, відкривши додаток, перейти у вікно Ліцензія Cправа відображається інформація про ліцензію, яку необхідно надати для відновлення файлу ключа


    Якщо Ви купували додаток Лабораторії Касперского через Інтернет, то необхідно вказати номер онлайн-замовлення, зазначеного в листі-підтвердженні, що було вислано вам після покупки Антивірусу Касперского.


    Чому я увесь час одержую повідомлення в Kaspersky Admnistration Kit 6.0 про те, що повна перевірка комп'ютера не проводилася дуже давно, хоча завдання перевірки за вимогою запускається регулярно й закінчується успішно?

    Дата публікации: 27.03.2011


















    Інформація зі статті застосовна до наступних продуктів:



    • Антивірус Касперского 5.0 для Windows Workstations

    • Антивірус Касперского 5.0 для Windows File Servers

    • Антивірус Касперского 6.0 для Windows Workstations, версія 6.0.2.х-6.0.3.x

    • Антивірус Касперского 6.0 для Windows Servers, версія 6.0.2.х-6.0.3.x

    • Антивірус Касперского 6.0 SOS, версія 6.0.2.х-6.0.3.x

    • Kaspersky Administration Kit 6.0 MP1/MP2


    Для антивірусних додатків версій 6.0.3.830 і вище


    При локальному керуванні Антивірусом зазначених версій "повною" перевіркою комп'ютера уважається виконана предустановленная завдання перевірки на віруси Мій комп'ютер. Причому список областей перевірки значення не має. Т.е. навіть якщо в цьому завданні частина областей було виключено з перевірки, виконане завдання Мій комп'ютер означає "повну" перевірку комп'ютера


    При вилученому керуванні через Kaspersky Administration Kit для того щоб групова (глобальна) завдання перевірки вважалося завданням "повної" перевірки необхідно, щоб в область перевірки були включені наступні об'єкти:



    • системна пам'ять,

    • об'єкти автозапуска,

    • резервне сховище,

    • жорсткі диски,

    • знімні диски


    Зауваження


    Об'єкт Мій комп'ютер містить у собі всі перераховані п'ять об'єктів, тому для проведення "повної" перевірки можна відзначити прапором тільки об'єкт Мій комп'ютер.



    Увага


    Якщо при удаленой установці Антивірусу предустановленная завдання Мій комп'ютер була встановлена на клієнтський комп'ютер, то повідомлення про успішну "повній" перевірці клієнтського комп'ютера буде зафіксовано Сервером навіть у тому випадку, якщо користувач локально виключив з перевірки частина областей (як у випадку локального керування Антивірусом). Тому фахівці Лабораторії Касперского рекомендують не встановлювати це завдання на клієнтський комп'ютер, а створювати групову завдання перевірки на віруси на вимогу.



    Для антивірусних додатків версій 6.0.2.678 - 6.0.2.690


    При локальному керуванні Антивірусом зазначених версій "повною" перевіркою комп'ютера уважається виконана предустановленная завдання перевірки на віруси Мій комп'ютер. Причому список областей перевірки значення не має. Т.е. навіть якщо в цьому завданні частина областей було виключено з перевірки, виконане завдання Мій комп'ютер означає "повну" перевірку комп'ютера


    При вилученому керуванні через Kaspersky Administration Kit для того щоб групова (глобальна) завдання перевірки вважалося завданням "повної" перевірки необхідно, щоб в область перевірки були включені наступні об'єкти:



    • системна пам'ять,

    • об'єкти автозапуска,

    • резервне сховище,

    • поштові бази,

    • жорсткі диски,

    • знімні диски


    Зауваження


    Об'єкт Мій комп'ютер містить у собі всі перераховані шість об'єктів, тому для проведення "повної" перевірки можна відзначити прапором тільки об'єкт Мій комп'ютер.


    Увага

    Якщо при удаленой установці Антивірусу предустановленная завдання Мій комп'ютер була встановлена на клієнтський комп'ютер, то повідомлення про успішну "повній" перевірці клієнтського комп'ютера буде зафіксовано Сервером навіть у тому випадку, якщо користувач локально виключив з перевірки частина областей (як у випадку локального керування Антивірусом). Тому фахівці Лабораторії Касперского рекомендують не встановлювати це завдання на клієнтський комп'ютер, а створювати групову завдання перевірки на віруси на вимогу.



    Для антивірусних додатків версії 5.0


    "Повною" перевіркою комп'ютера називається така завдання перевірки за вимогою, у настроюваннях списку областей, що перевіряються, якої обраний об'єкт Мій комп'ютер.




    Навіть якщо в список областей, що перевіряються, будуть внесені всі диски комп'ютера, але Мій комп'ютер не буде обраний, така перевірка не вважається повної.


    Якщо Ви одержуєте повідомлення про те, що повна перевірка не проводилася, швидше за все виконання завдання перевірки за вимогою, створеної під час установки Антивірусу, було скасовано. А замість її виконується вручну створене завдання перевірки, у якій прапор Мій комп'ютер у списку областей, що перевіряються, снять



    Це важливо пам'ятати адміністраторам, що використовують для вилученого керування Антивірусами Kaspersky Administration KIt при настроюванні повідомлень і оповіщень про стан антивірусного захисту мережі. Подія Повна перевірка не проводилася дуже давно буде реєструватися на клієнтському комп'ютері доти, поки в настроюваннях завдання перевірки за вимогою не буде встановлений прапор Мій комп'ютер



    Одержання звіту утиліти GetSystemInfo

    Дата публікации: 27.03.2011





    Інформація зі статті застосовна до всіх програм Лабораторії Касперского для операційної системи Microsoft Windows


    Після установки продукту Лабораторії Касперского можуть виникнути ситуації, при яких операційна система "падає в синій екран" або продукт Лабораторії Касперского "зависає", наприклад, при завантаженні комп'ютера або при запуску якого-небудь завдання. У цьому випадку, швидше за все, має місце конфлікт продукту Лабораторії Касперского або з якимсь програмним забезпеченням, установленим на Вашім комп'ютері, або із драйверами комплектуючого Вашого комп'ютера. При виникненні такої проблеми службі Технічної підтримки Лабораторії Касперского необхідно одержати звіт утиліти GetSystemInfo.




    Для скачивания потрібної версії утиліти GetSystemInfo виберіть операційну систему, що встановлена на проблемному комп'ютері:




    • Windows Server 2008 | 2003 Server | Vista | XP Professional | 7


    • Windows 2000 Workstations | 2000 Server | NT | ME | 98

















    Одержання звіту утиліти GetSystemInfo для операційних систем Windows XP, Vista, 7, 2003 Server і 2008 Server:




    • скачайте архів GetSystemInfo4.zip [ZIP, 201 КБ], збережете його на своєму комп'ютері, наприклад, на робочому столі


    • розпакуйте архів GetSystemInfo4.zip, використовуючи програму-архиватор (наприклад, WinZip)


    • у результаті розпакування архіву з'явиться файл GetSystemInfo.exe


    • якщо вам удобней, те можливо відразу скачати файл GetSystemInfo4.exe [EXE, 597 КБ]


    • запустите GetSystemInfo.exe на комп'ютері, на якому спостерігається проблема


    • у вікні з текстом ліцензійної угоди для програми GetSystemInfo натисніть кнопку I Agree




    • натисніть кнопку Settings у правому верхньому куті вікна програми




    • для створення максимально докладного звіту перетягнете повзунка Settings у верхнє положення Maximum


    • натисніть ОК для закриття вікна настроювань



    • натисніть кнопку Create report у правій частині головного вікна утиліти



    • дочекайтеся закінчення роботи утиліти

    Ви можете запустити утиліту GetSystemInfo з командного рядка, скориставшись наступним списком параметрів:



    • /quiet - без діалогових вікон, утиліта створює звіт в автоматичному режимі з настроюваннями за замовчуванням;

    • /qr - тільки значок утиліти в системному трее, утиліта створює звіт в автоматичному режимі з настроюваннями за замовчуванням;

    • /qn - без графічного інтерфейсу й значка в системному трее, утиліта створює звіт в автоматичному режимі з настроюваннями за замовчуванням;

    • /path - визначає каталог збереження звіту (за замовчуванням звіт зберігається на робочому столі);

    • /l - задає рівень деталізації звіту:


      • 1 - Мінімальний

      • 2 - ЩоРекомендується (за замовчуванням)

      • 3 - Максимальний


    Приклад: gsi4.1.0.243.exe /qn /path="C:/reports" /l=3


    Якщо у Вас є прямий доступ в Інтернет, програма автоматично закриється, а в інтернет-оглядачі, установленому Вами за замовчуванням, відкриється веб-сторінка Вашого звіту GetSystemInfo. При цьому адреса сторінки буде скопійований у буфер обміну. Ви можете додати в заявку форми HelpDesk адреса звіту, нажавши комбінацію клавіш Ctrl+V.\


    ЗауваженняПри відправленні запиту в Службу техподдержки Лабораторії Касперского крім адреси звіту в інтернеті обов'язково прикріпите до заявки файл звіту (за замовчуванням він має ім'я GetSystemInfo_<USER>_YYYY_MM_DD.zip і зберігається на Робітнику столі).


    Якщо Ви підключаєтеся до мережі Інтернет через прокси-сервер, звіт не буде завантажений на сервер і на екрані з'явиться повідомлення про невдале завантаження на GSI сервер



    • натисніть кнопку Скасування



    • закрийте вікно із предложеним завантажити файл вручну через браузер або натисніть ОК




    • прикріпите до заявки форми HelpDesk файл звіту (нагадуємо, за замовчуванням він має ім'я GetSystemInfo_<USER>_YYYY_MM_DD.zip і зберігається на Робітнику столі).


    Повернутися до початку статті

















    Одержання звіту утиліти GetSystemInfo для операційних систем Windows 98, ME, NT, 2000 Workstations \ Server:



    • скачайте архів GetSystemInfo.zip [ZIP, 144 КБ], збережете його на своєму комп'ютері, наприклад, на робочому столі

    • розпакуйте архів GetSystemInfo.zip, використовуючи програму-архиватор (наприклад, WinZip)


    • у результаті розпакування архіву з'явиться файл GetSystemInfo.exe


    • якщо вам удобней, те можливо відразу скачати файл GetSystemInfo.exe [EXE, 324 КБ]


    • запустите GetSystemInfo.exe на комп'ютері, на якому спостерігається проблема

    • у вікні, що відкрилося, натисніть на кнопку Save






    • дочекайтеся закінчення роботи утиліти


    Отриманий файл звіту (за замовчуванням він має ім'я sysinfo.txt) необхідно прикріпити до заявки форми HelpDesk


    Утиліта GetSystemInfo так само підтримує запуск із командного рядка. Список ключів, які можна використовувати при запуску, Ви знайдете нижче:




    • /s - запуск утиліти GetSystemInfo в "тихому режимі": при запуску утиліти із цим ключем на екран не виводяться індикатори процесу створення звіту


    • /r=[шлях і/або ім'я файлу звіту] - запуск утиліти GetSystemInfo із цим ключем дозволяє задати каталог, у якому буде збережений результуючий файл звіту, і ім'я файлу звіту (якщо ім'я задане) (наприклад, getsysteminfo.exe /r=c:\report.txt, у результаті файл звіту утиліти буде створений у кореневому каталозі диска С и цей файл буде мати ім'я report.txt)


    • /NB - даний ключ використовується разом із ключем /r і назва результуючого файлу звіту буде містити NetBIOS ім'я Вашого комп'ютера (наприклад, getsysteminfo.exe /r=c:\ /NB, у результаті файл звіту утиліти буде створений у кореневому каталозі диска С и цей файл буде мати ім'я [NetBIOS ім'я Вашого комьютера].txt)


    • /IP - даний ключ використовується разом із ключем /r і назва результуючого файлу звіту буде містити IP адресу Вашого комп'ютера (наприклад, getsysteminfo.exe /r=c:\ /IP, у результаті файл звіту утиліти буде створений у кореневому каталозі диска С и цей файл буде мати ім'я [IP адреса Вашого комьютера].txt)

    ЗауваженняЯкщо в в продукті Лабораторії Касперского версії 7.0 для компонента Проактивная захист включений модуль Аналіз активності, те вчасно роботи утиліти GetSystemInfo можлива поява наступного повідомлення:



    У цьому випадку необхідно включити опцію Застосувати у всіх випадках і нажати кнопку Пропустити.

    УвагаВ формі HelpDesk обов'язково вкажіть найдокладніший опис виниклої проблеми, список дій, які необхідно проробити для відтворення помилки

    ЗауваженняПісля заповнення заявки форми HelpDesk Вам буде запропоновано два варіанти прикріплення файлів до заявки:






    • Завантаження файлів через web-форму: прикріпити до Вашої заявки через web-форму

    • Завантаження файлів на ftp-сервер Лабораторії Касперского: прикріпити до Вашої заявки, захитавши їх на ftp-сервер Лабораторії Касперского у папку, що носить те ж ім'я, що й номер Вашої заявки

    Повернутися до початку статті


    Чим поточна проактивная захист відрізняється від попередньої?

    Дата публікации: 27.03.2011


















    Корисні посилання:


    Що таке Проактивная Захист?

    Чим Проактивная захист відрізняється від Евристичного аналізатора

    Порівняння можливостей Проактивной Захисту в Антивірусі Касперского 6.0 для Windows Workstations MP3 і MP4






    Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 6.0 (всі версії)

  • Kaspersky Internet Security 6.0 (всі версії)

  • Антивірус Касперского 6.0 для Windows Workstations MP2/MP3



  • У попередніх версіях Антивірусних продуктів Лабораторії Касперского взагалі не було поняття Проактивная захист.

    Компонент Проактивная захист захищає від шкідливих програм, сигнатури яких ще немає в базах, але які вже проявляють себе в системі. Проактивная захист здійснює контроль наступної активності:


  • небезпечна активність процесів (Аналізує поводження всіх процесів, запущених у системі, зберігаючи в службовий файл всі зміни, вироблені у файловій системі й системному реєстрі. Важливо те, що модуль видає вердикт про небезпеку не по кожній дрібниці, а по наборі конкретних дій у сукупності).

  • запуск браузера з параметрами (дозволяє перехопити схований запуск браузера з передачею йому параметрів).

  • впровадження в процес (дозволяє перехопити всі можливості впровадження програмного коду в чужі процеси).

  • поява схованого процесу (rootkit) у системі (виявляє більшість із реалізацій сучасних руткитов, які можуть приховувати від користувача файли, папки й ключі реєстру, приховувати запущені програми, системні служби, драйвери й мережні з'єднання, приховувати мережну активність)

  • впровадження віконного перехоплювача (перехоплює спробу впровадження динамічної бібліотеки в усі активні процеси в системі)

  • підозрілі значення в реєстрі (перехоплює спробу створення «схованих» ключів у реєстрі, не відображуваних звичайними програмами (типу regedit).

  • підозріла активність у системі (відслідковує велику кількість різних змін у системі, що вказують на присутність активного шкідливого коду.)

    Так само компонент Проактивной захисту має можливість добутку відкоту змін після визначення небезпечної активності всистеме.

  • Для Антивірусу Касперского 6.0 MP1\6.0 MP2, Kaspersky Internet Security MP1\6.0 MP2 і Антивіруси Касперского 6.0 для Windows Workstations MP2 були додані наступні модулі контролю активності додатків:


  • Виявлення клавіатурних перехоплювачів (відслідковує спроби перехоплення шкідливими програмами інформації, що вводиться із клавіатури)
  • Захист Диспетчера завдань Microsoft Windows (захищає Диспетчер завдань від впровадження шкідливих модулів, діяльність яких спрямована на блокування роботи Диспетчера)

  • Що таке Поштовий Антивірус?

    Дата публікации: 27.03.2011


















    Корисні посилання:


    Особливості роботи компонентів Поштовий Антивірус і Антиспам

    Особливості роботи компонента Поштовий Антивірус по протоколі IMAP4 з поштовим клієнтом Microsoft Office Outlook

    Нові можливості Файлового антивірусу, Поштового антивірусу й Веб-Антивірусу






    Інформація зі статті застосовна до наступних продуктів:

  • Антивірус Касперского 6.0 для Windows Workstations (всі версії)


  • До складу продуктів Лабораторії Касперского включений спеціальний компонент, що забезпечує захист вхідної й вихідної пошти на наявність небезпечних об'єктів, - Поштовий Антивірус. Він запускається при старті операційної системи, постійно перебуває в оперативній пам'яті комп'ютера й перевіряє всі поштові повідомлення по протоколах POP3, SMTP, IMAP, MAPI і NNTP, а також через захищені з'єднання (SSL) по протоколах POP3 і IMAP.


    Зауваження


    Перевірка пошти по MAPI протоколі виконується за допомогою спеціального модуля розширення в Microsoft Office Outlook і The Bat!


    За замовчуванням захист пошти здійснюється по наступному алгоритмі:



    • Кожний лист, прийнятий або відправля_ користувач, перехоплюється Поштовим Антивірусом.

    • Поштове повідомлення розбирається на тридцятилітні його частини: заголовок листа, тіло, вкладення.

    • Тіло й вкладення поштового повідомлення (у тому числі вкладені OLE-Об'єкти) перевіряються на присутність у ньому небезпечних об'єктів. Розпізнавання шкідливих об'єктів відбувається на підставі баз, використовуваних у роботі додатка, і за допомогою евристичного алгоритму. Бази містять опис всіх відомих на справжній момент шкідливих програм і способів їхнього знешкодження. Евристичний алгоритм дозволяє виявляти нові віруси, ще не описані вбазах.

    Що за параметр "Автоматично" у настроюванні відновлення сигнатур погроз?

    Дата публікации: 27.03.2011



    Інформація зі статті застосовна до всіх продуктів Лабораторії Касперского

    При виборі параметра "Автоматично" компонент відновлення робить спробу відновлення сигнатур погроз (антивірусних баз) відповідно до інформації у файлі updcfg.xml, у якому прописаний рекомендується период, що, відновлення, що становить за замовчуванням 2 години. Якщо компонент відновлення сигнатур погроз (антивірусних баз) не може скачати відновлення, то він намагається скачати сигнатури погроз через 2 години з моменту останньої спроби.


    Можливість зміни параметра частоти відновлення дозволяє фахівцям Лабораторії Касперского регулювати частоту відновлень у випадку вірусних епідемій і інших небезпечних ситуацій. Програма вчасно буде одержувати самі останні відновлення сигнатур погроз (антивірусних баз), мережних атак і програмних модулів, що виключить можливість проникнення небезпечних програм на ваш комп'ютер