Орчин үеийн антивирусууд нь янз бүрийн нэмэлт функцүүдтэй хэтэрхий их байдаг бөгөөд зарим хэрэглэгчид тэдгээрийг хэрэглэх явцад асуултууд байдаг. Энэ хичээлээр бид AVZ антивирусын бүх гол онцлогуудын талаар танд ярих болно.
AVZ-ийн хамгийн сүүлийн хувилбарыг татаж авах
AVZ онцлогууд
AVZ-ийн бодит жишээнүүдийг илүү нарийвчлан авч үзье. Дараах хэрэглэгчийн функц гол анхаарлаа хандуулах ёстой.
Вирусыг систем шалгах
Ямар ч вирусны эсрэг компьютер дээр вирусны эсрэг програмыг илрүүлж, түүнтэй харьцах боломжтой (ариутган эсвэл устгах). Мэдээжийн хэрэг, энэ функц нь AVZ-д бас байдаг. Яг ижил төстэй шалгалтыг хэрхэн бодитоор харцгаая.
- AVZ ажиллуулна.
- Жижиг хэрэгсэл цонх дэлгэц дээр гарч ирнэ. Доорх зурган дээр тэмдэглэгдсэн хэсэгт 3 таб олох болно. Тэд бүгд компьютер дээр эмзэг байдлыг олж илрүүлэх процесстой холбоотой бөгөөд өөр өөр хувилбаруудыг агуулдаг.
- Эхний таб дээр "Хайлтын бүс" Та хайлт хийхийг хүссэн хатуу дискний фолдерууд болон хуваалтуудыг шалгах хэрэгтэй. Доорх нэмэлт сонголтуудыг идэвхжүүлж болох гурван мөрийг доороос үзнэ үү. Бид бүх байрлалын өмнө тэмдэг тавьдаг. Ингэснээр тусгай heuristic дүн шинжилгээ хийх, нэмэлт ажиллаж буй процессуудыг илрүүлэх, магадгүй аюултай програм хангамжийг таних боломжтой болно.
- Дараа нь таб руу оч "Файлын төрлүүд". Энд та аль өгөгдлийг хайлт хийхийг сонгож болно.
- Хэрэв та ердийн шалгалт хийж байгаа бол энэ зүйлийг тэмдэглэхэд хангалттай "Боломжит аюултай файлууд". Хэрэв вирусууд үндсийг нь авсан бол та сонгох хэрэгтэй "Бүх файлууд".
- AVZ, бусад олон антивирусууд нь сайрхахгүй байж болох тогтмол баримтуудаас гадна хялбархан сканнер болон архивуудаас гадна. Энэ таб дээр энэ шалгалт идэвхтэй эсвэл идэвхгүй болсон. Хамгийн дээд хэмжээгээр хүрэхийг хүсч байгаа бол өндөр хэмжээний архивын шалгах хайрцагны өмнө checkbox-ыг сонгохыг бид зөвлөж байна.
- Нийтдээ хоёр дахь таб иймэрхүү харагдах ёстой.
- Дараа нь сүүлчийн хэсэгт очно. "Хайлтын сонголтууд".
- Дээд талд нь та босоо гулсагчийг харах болно. Бид үүнийг бүхэлд нь өөрчлөх болно. Энэ нь энэ хэрэгсэл нь бүх сэжигтэй обьектуудад хариу өгөх боломжийг олгоно. Үүнээс гадна API ба RootKit-ийн интерктепторуудыг шалгаж, keyloggers болон SPI / LSP тохиргоог шалгах боломжтой болгодог. Сүүлийн цонхны ерөнхий үзэл бодол та үүнтэй адил байх ёстой.
- Одоо та тодорхой аюул занал илрэх үед AVZ-ийг ашиглах үйлдлийг тохируулах хэрэгтэй болно. Үүнийг хийхийн тулд та эхлээд мөрийг тэмдэглэх ёстой "Эмчилгээ хийлгэх" баруун талд нь.
- Аюулын төрөл бүрийг даван туулахын тулд бид параметрийг тохируулахыг зөвлөж байна "Устгах". Зөвхөн үл хамаарах зүйл нь төрөл зүйлийн аюул юм. "HackTool". Энд бид параметрийг орхихыг зөвлөж байна "Эмчлэх". Үүнээс гадна, аюулын жагсаалтын доор байрлах хоёр мөрийг шалгана уу.
- Хоёр дахь параметер хэрэгсэл нь аюултай баримтыг зориулалтын газар руу хуулах боломжийг олгоно. Та бүх агуулгыг үзэж, дараа нь аюулгүйгээр устгаж болно. Энэ нь бодит бус (идэвхжүүлэгч, гол генераторууд, нууц үг гэх мэт) -ийг хасч, халдвар авсан өгөгдлийн жагсаалтаас хасах боломжтой юм.
- Бүх тохиргоо болон хайлтын тохиргоог тохируулах үед хайлт руу орж болно. Үүнийг хийхийн тулд тохирох товчийг дар. "Эхлэх".
- Баталгаажуулах үйл явц эхэлнэ. Түүний ахиц дэвшил тусгай талбайд гарч ирнэ. "Протокол".
- Хэд хэдэн удаа шалгасан өгөгдлөөс хамаарч скан дуусах болно. Лог нь үйлдлийг гүйцэтгэсэн тухай мессежийг харуулна. Файлыг шинжлэхэд зарцуулсан нийт хугацаа, түүнчлэн сканнерын статистик болон илрүүлсэн аюул занал нэн даруй илэрхийлэгдэнэ.
- Дараах зураг дээр тэмдэглэгдсэн товчлуур дээр дарснаар скриптийн үеэр AVZ илрүүлсэн сэжигтэй, аюултай обьектуудыг тусдаа цонхоор харж болно.
- Аюултай файлын зам, түүний тодорхойлолт, төрлийг энд харуулав. Хэрэв та ийм програмын нэрний хажуугийн хайрцагыг хааж байгаа бол түүнийг хорио цээрт шилжүүлэх буюу компьютерээсээ бүрэн устгаж болно. Ажил дууссаны дараа товчлуур дээр дарна уу "OK" доод хэсэгт нь.
- Компьютерээ цэвэрлэж дуусаад програмын цонхыг хааж болно.
Системийн чиг үүрэг
Стандарт үзүүлж чадахгүй тестээс гадна AVZ нь тонн бусад функцүүдийг гүйцэтгэж чаддаг. Дунджаар хэрэглэгчдэд хэрэгтэй байж болох зүйлсийг харцгаая. Дээд талд байгаа програмын үндсэн цэсээр, мөрөн дээр дар "Файл". Үүний үр дүнд, бүх туслах функцүүд байрлаж байгаа контекст цэс харагдана.
Эхний гурван мөр нь хайлтыг эхлүүлэх, зогсоох болон түр зогсоох үүрэгтэй. Эдгээр нь AVZ-ийн гол цэсний харгалзах товчнуудтай ижил байна.
Системийн судалгаа
Энэ боломж нь таны системийн талаархи бүх мэдээллийг цуглуулах хэрэгслийг ашиглах боломжийг олгоно. Энэ нь техникийн хэсэг биш боловч техник хангамж юм. Ийм мэдээлэл нь процессийн жагсаалт, төрөл бүрийн модулиуд, системийн файлууд болон протоколуудыг агуулдаг. Мөр дээр дарсны дараа "Системийн судалгаа", тусдаа цонх гарч ирнэ. Тэнд AVZ ямар мэдээлэл цуглуулах талаар зааж өгч болно. Бүх шаардлагатай шалгах хайрцгийг шалгасны дараа, та товш "Эхлэх" доод хэсэгт нь.
Үүний дараа хадгалсан цонх нээгдэнэ. Тэнд, та баримт бичгийн байршлыг дэлгэрэнгүй мэдээлэл сонгож, файлын нэрийг зааж өгч болно. Бүх мэдээллийг HTML файл болгон хадгалах болно гэдгийг анхаарна уу. Энэ нь ямар ч вэб хөтөчөөр нээгдэнэ. Хадгалсан файлд зориулсан зам, нэрийг зааж өгнө үү "Хадгалах".
Үүний үр дүнд системийг хайх, мэдээлэл цуглуулах үйл явц эхэлнэ. Эцэст нь уг хэрэгсэл нь цуглуулсан бүх мэдээллийг даруй харахыг хүсэх цонхыг харуулах болно.
Систем сэргэлт
Энэ багц функцийг ашиглан та үйлдлийн системийн элементүүдийг анхны гадаад төрх рүүгээ буцааж янз бүрийн тохиргоог дахин хийж болно. Ихэнх тохиолдолд, malware нь бүртгэлийн засварлагч, хандалтын менежер нь хандалтыг хаахыг оролддог бөгөөд системийн хост баримт бичигт түүний утгыг бичих оролддог. Та эдгээр элементүүдийг сонголтоор нь задлах боломжтой "Систем сэргээх". Үүнийг хийхийн тулд, энэ сонголтыг өөрөө дарж, дараа нь гүйцэтгэх хэрэгтэй үйлдлүүдийг тэмдэглэ.
Үүний дараа та товшиж байх ёстой "Тэмдэглэсэн үйлдлийг гүйцэтгэх" цонхны ёроолд байна.
Үйлдлийг батлах дэлгэц дээр цонх гарч ирнэ.
Хэсэг хугацааны дараа та бүх даалгавраа дуусгах тухай мэдээг харах болно. Зүгээр л товчлуураар дарж цонхыг хаа. "OK".
Скриптүүд
Параметрүүдийн жагсаалтад AVZ дээр скриптүүдтэй ажиллахтай холбоотой хоёр мөр байдаг. "Стандарт скриптүүд" болон "Скриптийг ажиллуулах".
Шугам дээр дарах "Стандарт скриптүүд", та бэлэн скриптүүдийн жагсаалтаар цонх онгойлгох болно. Та зөвхөн ажиллуулахыг хүсэж байгаа хүмүүсээ л тэмдэглэх хэрэгтэй. Үүний дараа бид цонхны доод хэсэгт товчлуурыг дарна. Run.
Хоёр дахь тохиолдолд та скрипт засварлагчийг ажиллуулдаг. Энд та өөрөө бичиж эсвэл компьютерээсээ татаж авч болно. Та бичиж эсвэл ачаалсны дараа товчлуурыг дарж бүү мартаарай. Run нэг цонхон дээр.
Мэдээллийн баазын шинэчлэл
Энэ зүйл нь бүхэл жагсаалтаас чухал юм. Холбогдох шугам дээр дарахад та AVZ мэдээллийн баазын шинэчлэлтийн цонхыг нээнэ.
Бид энэ цонхонд байгаа тохиргоог өөрчлөхийг зөвлөж байна. Бүгдийг нь орхиод товчлуурыг дар "Эхлэх".
Хэсэг хугацааны дараа, мэдээллийн баазын шинэчлэлт дууссан гэж тэмдэглэгдсэн дэлгэц дээр гарч ирдэг. Та энэ цонхыг хаах хэрэгтэй.
Хорио цээрийн болон халдвартай фолдеруудын агуулгыг харах
Опционы жагсаалтын эдгээр мөрөн дээр дарснаар таны системийн сканнердах явцад AVZ-ийн олж болох бүх аюултай файлуудыг үзэж болно.
Нээлттэй цонхонд ийм файлыг бүрмөсөн устгах эсвэл тэдгээр нь үнэхээр аюул занал учруулаагүй бол сэргээх боломжтой болно.
Эдгээр фолдерууд дээр сэжигтэй файлуудыг байрлуулахын тулд та системийн хайлтын тохиргоонд харгалзах нүдийг шалгах хэрэгтэй.
AVZ тохиргоог хадгалж, ачаалж байна
Энэ нь энгийн хэрэглэгч хэрэгтэй байж магадгүй энэ жагсаалтын хамгийн сүүлийн сонголт юм. Нэрийн хувьд, эдгээр параметрүүд нь танд вирусны эсрэг урьдчилсан тохиргоо (хайлтын арга, скан горим, г.м.) компьютер дээр хадгалах боломжийг олгодог бөгөөд үүнийг дахин ачаална.
Хадгалахдаа, файлын нэрийг зааж өгөх ёстой, мөн хадгалахыг хүсч байгаа фолдерыг заана. Тохиргоог ачаалахдаа хүссэн файлаа тохируулгаар нь сонгоод товчлуур дээр дарна "Нээлттэй".
Гарах
Энэ нь тодорхой бөгөөд алдартай товчлуур юм шиг санагддаг. Гэхдээ зарим тохиолдолд ялангуяа аюултай програм илэрсэн үед AVZ нь энэ товчлуураас бусад бүх аргыг хаах болно. Өөрөөр хэлбэл програмыг товчлох түлхүүрээр хааж болохгүй. "Alt + F4" эсвэл булангийн жижиг хөндлөн огтлолын дээр дарж болно. Энэ нь вирус AVZ-ийн зөв үйл ажиллагаанд саад болохоос сэргийлдэг. Гэхдээ энэ товчлуур дээр дарснаар шаардлагатай бол вирусны эсрэг программыг хааж болно.
Тодорхойлсон хувилбаруудаас гадна жагсаалтын бусад сонголтууд байдаг боловч тэдгээр нь байнгын хэрэглэгчдийн хэрэгцээ шаардлагагүй байдаг. Тиймээс бид тэдгээрийг үл тоомсорлосон. Хэрвээ танд тайлбар хийгдээгүй функцийг ашиглахад тусламж хэрэгтэй бол тайлбараа бич. Бид цаашаа үргэлжлүүлнэ.
Үйлчилгээний жагсаалт
AVZ-ийн санал болгосон үйлчилгээний жагсаалтыг харахын тулд та мөрөн дээр дарах хэрэгтэй "Үйлчилгээ" хөтөлбөрийн хамгийн дээд хэсэгт.
Сүүлийн хэсэгт бид энгийн хэрэглэгчдэд ашигтай байж болох зөвхөн тэдгээрийг л хайна.
Процессийн менежер
Жагсаалтын эхний мөрөнд дарж цонх нээнэ "Үйл явцын менежер". Энэ нь та тодорхой цагт компьютер эсвэл зөөврийн компьютер дээр ажиллаж байгаа бүх гүйцэтгэгддэг файлуудын жагсаалтыг харж болно. Нэг цонхон дээр та үйл явцын тайлбарыг уншиж, үйлдвэрлэгчээ мэдэж, гүйцэтгэх боломжтой файл руугаа бүрэн замыг олж болно.
Та бас үйл явцыг дуусгаж болно. Үүнийг хийхийн тулд жагсаалтаас хүссэн процессыг сонгоод дараа нь цонхны баруун талд хар хөндлөнгийн хэлбэрээр харгалзах товч дээр дарна уу.
Энэ үйлчилгээ нь стандарт ажлын менежерийг маш сайн орлуулах явдал юм. Үйлчилгээний үед Үйлчилгээний онцгой үнэ цэнэ Ажлын менежер вирусээр хаадаг.
Үйлчилгээний менежер ба жолооч нар
Энэ бол жагсаалтын хоёр дахь үйлчилгээ юм. Дээрхтэй ижил нэртэй мөрийг дарж, үйлчилгээг удирдах болон жолооч нарт зориулсан цонх нээнэ. Та тусгай шилжүүлэгч ашиглан тэдгээрийн хооронд шилжиж болно.
Нэг цонхон дээр үйлчилгээний тодорхойлолт, төлөв (идэвхтэй эсвэл идэвхгүй), гүйцэтгэгдэж байгаа файлуудын байрлал тус бүрт хавсаргагдана.
Шаардлагатай зүйлсийг сонгож болно, дараа нь үйлчилгээ / жолоочийг идэвхжүүлэх, идэвхгүй болгох эсвэл бүрмөсөн устгах боломжтой болно. Эдгээр товчлуурууд нь ажлын талбарын дээд хэсэгт байрладаг.
Эхлэх менежер
Энэ үйлчилгээ нь эхлүүлэх тохиргоог бүрэн өөрчлөх боломжийг танд олгоно. Үүнээс гадна стандарт менежерүүдээс ялгаатай нь энэ жагсаалт нь системийн модулиудыг агуулдаг. Дээрх нэртэй мөрийг дарснаар дараах зүйлийг харах болно.
Сонгосон зүйлийг идэвхгүй болгохын тулд та зөвхөн нэрнийхээ хажуугийн хайрцгийг шалгах хэрэггүй. Үүнээс гадна шаардлагатай нэвтрэхийг бүрэн устгах боломжтой. Үүнийг хийхийн тулд хүссэн мөрийг сонгоод хар хөндлөн огтлолын цонхны дээд талд товчлуур дээр дарна уу.
Устсан утгыг буцааж болохгүй гэдгийг анхаарна уу. Тиймээс системийн чухал эхлүүлэх оруулгуудыг арилгахгүй байх нь маш болгоомжтой байгаарай.
Файл менежерийг зохион байгуулдаг
Бид заримдаа вирус заримдаа системийн утгыг систем файлд бичдэг гэж дүгнэжээ. "Зохион байгуулагч". Зарим тохиолдолд, үзүүлж чадахгүй нь өөрчлөлтийг засч залруулах боломжгүй тул түүнд хандах хандалтыг хааж байна. Ийм үйлчилгээ танд туслах болно.
Дээрх зураг дээр харуулсан мөрний жагсаалт дээр дарж, та менежерийн цонхыг нээ. Та энд өөрийн утгыг нэмэх боломжгүй, гэхдээ одоо байгаа зүйлсийг устгаж болно. Үүнийг хийхийн тулд хүссэн мөрийг зүүн хулганы товчийг сонгоод ажлын талбарын дээд хэсэгт байрлах устгах товчийг дар.
Үүний дараа жижиг цонх таны үйлдлийг батлах хэрэгтэй болно. Үүнийг хийхийн тулд товчийг дарна уу "Тийм".
Сонгосон мөрийг устгавал та энэ цонхыг хаах хэрэгтэй.
Мэдэхгүй байгаа мөрүүдийг устгахыг болгоомжтой байгаарай. Файл хийх "Зохион байгуулагч" Зөвхөн вирусууд нь тэдний үнэт зүйлсийг бүртгэж чаддаг төдийгүй бусад програмууд ч бас байдаг.
Системийн хэрэгслүүд
AVZ-ийн тусламжтайгаар та хамгийн алдартай системийн хэрэгслүүдийг ажиллуулж болно. Та хулганыг харгалзах нэртэй мөрөн дээрээс харж болно.
Ашигтай хэрэгслийн нэр дээр дарж ажиллуул. Үүний дараа та бүртгэлийн (regedit) өөрчлөлт хийж, системийг (msconfig) тохируулах эсвэл системийн файлуудыг (sfc) шалгах боломжтой.
Эдгээр нь бидний дурдахад дуртай бүх үйлчилгээ юм. Шинэхэн хэрэглэгчид протоколын менежер, өргөтгөлүүд болон бусад нэмэлт үйлчилгээнүүдийг ашиглах шаардлагагүй юм. Ийм функцууд нь илүү дэвшилтэт хэрэглэгчдэд илүү тохиромжтой байдаг.
AVZGuard
Энэ аргыг стандарт аргаар арилгаж болохгүй хамгийн зальтай вирустай тэмцэхийн тулд боловсруулсан. Энэ нь зүгээр л үйл ажиллагаа явуулахыг хориглодоггүй итгэмжлэгдсэн програм хангамжийн жагсаалтад үзүүлж чадахгүй. Энэ функцийг идэвхжүүлэхийн тулд та мөрөн дээр дарах хэрэгтэй "AVZGuard" дээд AVZ хэсэгт. Унаж буй хайрцагт байгаа зүйл дээр дарна уу "AVZGuard идэвхжүүлэх".
Энэ боломжийг идэвхжүүлэхээсээ өмнө гуравдагч этгээдийн програмыг хаах хэрэгтэй. Учир нь хэрэв үгүй бол тэдгээр нь мөн найдваргүй програм хангамжийн жагсаалтад багтах болно. Ирээдүйд ийм хэрэглээний үйл ажиллагаа тасалдаж болзошгүй.
Итгэмжлэгдсэн гэж тэмдэглэгдсэн бүх програмууд устгах эсвэл өөрчлөхөөс хамгаалагдсан байх болно. Мөн найдваргүй програм хангамжийг түдгэлзүүлэх болно. Ингэснээр аюултай файлуудыг стандарт хайлтаар аюулгүйгээр арилгах боломжийг олгоно. Үүний дараа AVZGuard-ийг буцааж тавих хэрэгтэй. Үүнийг хийхийн тулд програмын цонхны дээд хэсэгт нэг мөрөн дээр дараад функцийг идэвхгүй болгохын тулд товчлуур дээр дарна уу.
AVZPM
Гарчигд заасан технологи нь бүх эхлүүлсэн, зогссон, өөрчлөгдсөн процесс / жолооч нарт хяналт тавина. Үүнийг хэрэглэхийн тулд эхлээд тохирох үйлчилгээг идэвхжүүлэх хэрэгтэй.
AVZPM шугам дээрх цонхны дээд талд дарна уу.
Унтраах цэсний цэс дээр дарна уу "Процессийн хяналт-шинжилгээний драйвер".
Хэдхэн секундын дараа шаардлагатай модулиудыг суурилуулна. Одоо ямар нэгэн үйл явцын өөрчлөлт илэрсэн үед та мэдэгдэл хүлээн авна. Хэрэв та ийм мониторинг хийх шаардлагагүй бол доорх зурагт тэмдэглэгдсэн мөрөн дээр дарахын тулд өмнөх дусал доошоо хайрцагт хэрэгтэй болно. Энэ нь бүх AVZ процессуудыг буулгаж, урьд нь суулгагдсан драйверуудыг устгах болно.
AVZGuard болон AVZPM товчлуурууд саарал болон идэвхгүй байж болохыг анхаарна уу. Энэ нь танд суулгасан x64 үйлдлийн системтэй гэсэн үг юм. Харамсалтай нь, дурдсан хэрэгслүүд OS-ийн энэ бит гүнзгий дээр ажиллахгүй байна.
Энэ өгүүлэл нь логик дүгнэлтэнд хүрсэн байна. Бид танд AVZ-ийн хамгийн алдартай функцүүдийг хэрхэн ашиглах талаар хэлэхийг оролдсон. Хэрэв та энэ хичээлийг уншсаны дараа ямар нэгэн асуулт байвал, энэ асуултад хариулж болно. Асуулт болгонд анхаарлаа төвлөрүүлж, хамгийн дэлгэрэнгүй хариулт өгөхийг хичээх болно.