ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:00:28
Определение вредоносных программ:
  • 1. Уголовный кодекс РФ определяет вредоносную программу как программу для ЭВМ или изменения существующих программ, приводящие к несанкционированному уничтожению, блокированию, модификации или копированию информации, нарушению работы компьютера, системы или сети
  • 2. Microsoft использует термин Malware (сокращенно от malicious software), обозначающий любое программное обеспечение, созданное для нанесения ущерба отдельным устройствам, серверам или сетям
  • 3. Основной источник распространения вредоносных программ — интернет, откуда они передаются на рабочие станции и другие устройства внутри локальной сети
00:01:55
Виды вредоносных программ:
  • Продукты лаборатории «Касперского» способны детектировать и отображать вредоносные объекты в виде дерева, разделяя их на классы: мало вредоносное ПО, рекламные программы, вирусы, черви, троянские программы, подозрительные упаковщики и вредоносные утилиты
  • Вредоносные программы делятся на несколько классов: классические вирусы (распространяются через локальные ресурсы), черви (используют сеть для распространения), троянские программы (совершают несанкционированные действия)
  • Существуют разные способы классификации вирусов по среде обитания и способу заражения, включая файловые, загрузочные, макровирусы и скрипт-вирусы
00:09:43
Подклассы вредоносных программ:
  • Троянские программы (бэкдоры, руткиты и др.) предназначены для удалённого управления компьютером, сокрытия активности и распространения вредоносного ПО
  • Отдельную категорию вредоносных программ составляют утилиты для автоматизированного создания вирусов, червей и троянов
  • Рекламное программное обеспечение (эдвай), порнографическое ПО и потенциально опасные программы (риск) могут быть использованы как легально, так и с целью нанесения вреда пользователю
00:18:27
Методы защиты от вредоносных программ:
  • Принято решение построить комплексную систему антивирусной защиты корпоративной сети на трёх уровнях: уровне шлюзов, уровне почтовых систем и уровне сетевых серверов и рабочих станций
  • Особое внимание уделено обеспечению безопасности рабочих станций, составляющих большинство узлов сети и являющихся наиболее проблемным классом с точки зрения антивирусной безопасности
  • Рассмотрена необходимость усиления защиты сетевых серверов, особенно серверов баз данных, приложений и файловых серверов, содержащих важную информацию организации
00:21:16
Особенности антивируса Касперского 6.0:
  • Антивирус «Касперский» предназначен для комплексной защиты рабочих станций под управлением ОС Microsoft Windows
  • Программа обеспечивает защиту файловой системы в режиме реального времени, проверку почты, работу в интернете (защиту HTTP-трафика, блокировку вредоносных скриптов), выявление спама и фишинговых атак
  • Продукт обладает функцией постоянного обновления вирусных баз, возможностью отката обновлений и аварийного восстановления системы
0: Мы начинаем курс лекций от лаборатории касперского, который посвящён информационной безопасности. Меня зовут Ишутина Ольга. Я являюсь методистом образовательных программ лаборатории касперского. В рамках данной лекции мы рассмотрим, что же такое.
1: Вредоносная программа, какие существуют разновидности и их влияние на систему, а также рассмотрим методы защиты от вредоносных программ на базе антивируса касперского, 6 0 для рабочих станций. Итак, статья 270.
2: 3 уголовного кодекса Российской Федерации трактует термин вредоносной программы следующим образом это программа для эвм или внесение изменений в существующие программы, заведомо приводящие к несанкционированному уничтожению.
3: Блокированию, модификации либо копированию информации, нарушению работы эвм системы эвм или их сети. Корпорация microsoft трактует термин малэ следующим образом малуэ это
4: Сокращение от malicious software, обычно используемое как общепринятый термин для обозначения любого программного обеспечения, специально созданного для того, чтобы причинять ущерб отдельному компьютеру, серверу или компьютерной сети.
5: Зависимо от того, является ли оно вирусом, шпионской программой или другой вредоносной программой на рисунке, который вы видите у себя на экране, представлена типовая схема заражения компьютеров в сети, как видно, что основным источником
6: Вредоносных программ является интернет, и далее вредоносные программы могут передаваться от сервера к рабочим станциям и к другим локальным компьютерам.
7: Все детектируемые продуктами лаборатории касперского вредоносные объекты можно отобразить в виде дерева детектируемые объекты разделены на следующие классы мало вредоносное программное обеспечение эдве рекламная программ.
8: Обеспечение риску потенциально опасные программы и порнэ программы, содержащие информацию порнографического характера в свою очередь, класс мауэ делится на следующие подклассы вирусы и черви троянские.
9: Программы подозрительные упаковщики и вредоносные утилиты. Теперь поговорим подробнее о каждом классе и подклассе вредоносного программного обеспечения. Начнём с вредоносных программ. Вредоносные программы это программы
10: Созданы специально для уничтожения, блокирования, модификации и копирования информации или нарушения работы компьютеров и компьютерных сетей. К данному классу относятся вирусы, черви, троянские программы и иные про
11: Программы, созданные для автоматизации деятельности злоумышленников. Начнём с классических вирусов. К данной категории относятся программы, распространяющие свои копии по ресурсам локального компьютера с целью последующего запуска своего кода при
12: Каких-либо действиях пользователя и дальнейшем внедрении в другие ресурсы. В отличие от червей, вирусы не используют сетевых сервисов для проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры по независящему от
13: Функционала вируса причинам. Например, при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе, или вирус скопировал себя на съёмный носитель или заразил файлы на нём, либо
14: Пользователь отослал электронное письмо с заражённым вложением некоторые вирусы содержат в себе свойства других разновидностей вредоносного программного обеспечения, например, бэкдор процедуру или троянскую компонент уничтожения информации на диске.
15: Признаком, по которому программа выделяют в отдельное поведение вирусы или черви, является способ их распространения, то есть как вредоносная программа передаёт свою копию по локальным или сетевым ресурсам, типы компьютерных вирусов.
16: Различаются между собой по 2 основным признакам по среде обитания и по способу заражения под средой обитания понимаются системные области компьютера, операционной системы или приложения, в компоненты которых внедряется код.
17: На следующем слайде вы видите, какие существуют вирусы, отличающиеся по среде обитания? Они бывают файловые загрузочные макровирусы и скрипто вирусы.
18: Файловые вирусы при своём размножении тем или иным способом используют файловую систему какой-либо операционной системы. Они различными способами внедряются в исполняемые файлы, создают файлы, двойники, создают свои копии в различных каталогах.
19: И использует особенности организации файловой системы. Загрузочные вирусы записывают себя либо в загрузочный сектор диска, либо в сектор, содержащий системный загрузчик винчестера, либо меняют указатель на активный boot сектор, но
20: Данный тип вирусов был достаточно распространён в девяностых годах, но практически исчез с переходом на 30 двухбитный операционные системы и отказом от использования дискет как основного способа обмена информацией многие табличные графические редакторы имеют
21: Свои макроязыки для автоматизации выполнения повторяющихся действий. Макровирусы являются программами на макроязыках, встроенных в такие системы обработки данных для своего размножения. Вирусы этого класса используют возможности макроязыков и при их
22: Помощи переносит себя из 1 заражённого файла в другие. Следует отметить также скрипт вирусы, являющиеся подгруппой файловых вирусов данные вирусы пишутся на различных скрипт языках, они либо заражают другие скрипт.
23: Программы либо являются частями многокомпонентных вирусов. Также данные вирусы могут заражать файлы других форматов. Например, штмль. Если в них возможно выполнение скриптов на следующем слайде, вы можете посмотреть, какие существуют
24: Вирусы, которые выделяют в отдельную группу по способу заражения под способом заражения понимаются различные методы внедрения вирусного кода в заражаемые объекты они бывают перезаписывающие паразитические заража.
25: Объектные модули, вирусы, компаньоны, заражающие библиотеки компиляторов, вирусы, ссылки, заражающие исходные тексты программ поговорим о некоторых из них, более подробно перезаписывающие вирусы.
26: Метод заражения является наиболее простым. Вирус записывает свой код вместо кода заражаемого файла, уничтожая его содержимое. Естественно, что при этом файл перестаёт работать и не восстанавливается. Такие вирусы очень
27: Быстро обнаруживают себя, так как операционная система и приложения довольно быстро перестают работать паразитические вирусы к данному методу относятся все файловые вирусы, которые при распространении своих Копий обязательно изменяют содержимое.
28: Файлов, оставляя сами файлы при этом полностью или частично работоспособными.
29: К категории компаньон вирусов относятся вирусы, не изменяющие заражаемых файлов. Алгоритм работы этих вирусов состоит в том, что для заражаемого файла создаётся файл двойник, причём при запуске заражённого файла управление получает
30: Именно этот двойник, то есть вирус.
31: Линк вирусы также не изменяют физического содержимого файлов, однако при запуске заражённого файла заставляют операционную систему выполнять свой код этой целью они достигают модификации необходимых полей файловой системы. Другой вид.
32: Программ, которые входят в класс вредоносных программ, являются сетевые черви. К данной категории относятся программы, распространяющие свои копии по локальным и глобальным сетям с целью проникновения на удалённые компьютеры, запуска своей копии.
33: На удалённом компьютере и дальнейшего распространения на другие сети. Основной способ проникновения червя на компьютер это электронная почта, то есть приходит письмо с файлом, содержащим червя, или письмо содержит ссылку с файлом червём где-то в интернете.
34: Как правило, для того, чтобы червь начал свою работу, надо запустить пришедший файл или пройти по ссылке, но бывают такие черви, активация которых не требует вмешательства человека например, червь либо содержится в самом тексте.
35: Письма и запускается, когда пользователь просто открывает сообщение либо червь использует дыры уязвимости в системах безопасности, в операционных систем и других программах.
36: Чтобы побудить пользователя запустить пришедший файл, злоумышленники используют очень изощрённые технологии, называемые социальная инженерия, например, завлекательный текст письма или маскировку под официальную рассылку после своего запуска.
37: Умеет сам рассылать себя по электронной почте, используя записную книжку почтовой системы. После этого друзья пользователя заражённого компьютера тоже заражаются. Основное отличие сетевых червей от классических вирусов состоит именно в
38: Возможности самораспространения по сети следующим подклассом вредоносных программ являются троянские программы в данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия, например, сбор.
39: Информации, её передачу злоумышленнику, её разрушение или злонамеренную модификацию, нарушение работоспособности компьютера, использование ресурсов компьютера в неблаговидных целях отдельные категории троянских программ наносят
40: Ущерб удалённым компьютерам и сетям, не нарушая работоспособность заражённого компьютера, например, троянские программы, разработанные для массированных DDoS атак на удалённые ресурсы сети подробно о DDoS атаках мы будем говорить позже.
41: Когда будем рассматривать влияние на систему вредоносных утилит, в отличие от червей и вирусов, троянцы не портят другие файлы и, в отличие от червей, не имеют собственных средств для распространения. Это просто программы, которые выполняют вредные для поль.
42: Для компьютера действия порча данных, их или воровство, например, кража пароля для доступа в интернет. Внутри этого подкласса выделяют различные поведения. Поговорим о некоторых из них, например, бэкдор, да.
43: Программа предназначена для удалённого управления злоумышленником, поражённым компьютером по своим функциям бэкдор во многом напоминает различные системы администрирования, которые разрабатываются и распространяются фирмами производителями программного обеспечения.
44: Подобные вредоносные программы позволяют делать с компьютером все, что в них заложит автор, то есть принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию или перезагружать компьютер. Представители
45: Этого типа вредоносных программ очень часто используется для объединения компьютеров жертв в так называемые бот сети, что позволяет злоумышленникам централизованно управлять всей армией поражённых компьютеров для совершения злонамеренных действий отдельно.
46: Следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают сетевые черви, отличают такие бэкдоры от червей то, что они распространяются по сети не самопроизвольно, как сетевые черви, а только.
47: По специальной команде хозяина, который управляет данной копией троянской программы.
48: Ещё 1 поведение, которое выделяют в классе троянских программ, называется руткит. Они предназначены для сокрытия в системе определённых объектов либо активности. Сокрытию, как правило, подвергаются ключи реестра, файлы, папки.
49: Или процессы в памяти заражённого компьютера сам по себе руткит ничего вредоносного не делает, но данный тип программ в подавляющем большинстве случаев используется для того, чтобы препятствовать обнаружению вредоносных программ и продлить время.
50: Действие на поражённом компьютере перейдём к другой категории программ, которая входит в класс вредоносных малиши стулс это вредоносные программы, разработанные для автоматизированного создания вирусов, червей или троянских программ.
51: Организации DDoS атак на удалённые сервера или взлома других компьютеров в отличие от вирусов червей троянских программ, представители данного подкласса не представляют опасности непосредственно для компьютера, на котором исполняются все вред.
52: Вредоносные действия программа совершает по прямому указанию пользователя, основным признаком по которому различают программы, является совершаемые ими действия к данному подклассу вредоносных программ относятся следующие поведения.
53: Кто данные вредоносные программы предназначены для изготовления новых компьютерных вирусов, червей или троянских программ эти программы генерируют исходный текст вредоносных программ, объектные модули и непосредственно вредоносные файлы.
54: Дос поведение эти программы предназначены для проведения DDoS атаки на компьютер жертвы, суть атаки сводится к отправке на удалённый компьютер многочисленных запросов, и если ресурсы этого компьютера недостаточны для обработки всех поступающих.
55: Запросов это приводит к отказу в обслуживании.
56: Ещё 1 поведение, которое выделяют в классе вредоносных утилит имейл флудер. Как видно из названия, это программа, которые переполняют бесполезными сообщениями каналы электронной почты, они могут использоваться спамерами, а также
57: В этом классе существуют программы, называемые злыми шутками, которые не причиняют компьютеру прямого вреда, однако выводят сообщения о том, что такой вред уже причинён либо будет причинён, либо предупреждает пользователя об опасности.
58: Который на самом деле не существует. К злым шуткам относятся, например, программы, которые пугают пользователя сообщениями о форматировании диска. Хотя никакого форматирования на самом деле не происходит. Они выводят сообщения, характерные для вирусов зави.
59: В зависимости от чувства юмора автора такой программы, перейдём к другим классам детектируемых объектов. Представители классов эду, рекламное программное обеспечение, порнэ программное обеспечение, содержащее информацию порнографического характера, и
60: Риск. Потенциально опасное программное обеспечение это программы, которые разрабатываются и распространяются легальными компаниями. Некоторые из них могут использоваться в повседневной работе, например, в работе системных администраторов, однако
61: Часть программ обладает набором функций, которые при определённых условиях могут причинить вред пользователю. Например, если программа удалённого администрирования установлена на компьютер пользователя системным администратором, то это обычная практика и
62: Администратор получает всего лишь возможность решать проблемы, которые возникают на удалённом компьютере, но если же программа нелегально установлена на компьютер пользователя злоумышленником, то он в состоянии получить полный контроль над удалённым компьютером и использует.
63: Его по своему усмотрению антивирусная программа в целом ряде случаев не может без помощи пользователя определить, опасна или нет та или иная программа продукты лаборатории касперского предоставляют пользователям возможность самостоятельно.
64: Принимать решение, как реагировать на подобные программы эти типы программ детектируются продуктами лаборатории касперского опционально в случае подтверждения со стороны пользователя по умолчанию антивирус лаборатории касперского, не детек.
65: Подобные программы рассмотрим более подробно данные виды программ. Начнём с эдвай. Это рекламное программное обеспечение, которое предназначено для показа рекламных сообщений, чаще всего в виде графических
66: Баннеров, перенаправление поисковых запросов на рекламные веб страницы, а также для сбора данных маркетингового характера о пользователе, например, какие тематические сайты он посещает, что позволяет более чётко задать аудиторию для рекламной компании.
67: За исключением показа рекламы или сбора данных, подобные программы, как правило, никак не проявляют своего присутствия в системе, то есть отсутствует значок в системном трее, нет упоминания об установленных файлах в меню программ. И часто у таких программ нет
68: Процедуры деинсталляции используются пограничные с вирусными технологии, которые позволяют программам скрытно внедряться на компьютер пользователя и работать на нём. К классу program порно относятся программы, которые связаны с показом пользователя.
69: Порнографического характера. Программы категории порно могут быть установлены пользователем на свой компьютер сознательно с целью поиска и получения порнографической информации. В этом случае они не являются вредоносными с
70: С другой стороны, те же самые программы могут быть установлены на пользовательский компьютер злоумышленниками через использование уязвимости операционной системы и интернет браузера или при помощи вредоносных троянских программ делается.
71: Обычно с целью насильственной рекламы платных порнографических сайтов и сервисов, на которые пользователь сам по себе никогда не обратил бы внимания к классу риску относятся легальные программы, некоторые из них свободно продаются и широко.
72: Используется в легальных целях, которые в руках злоумышленников способны причинять вред пользователю в списке программ класса рисква можно обнаружить утилиты удалённого администрирования, программы для загрузки файлов, мониторы активности.
73: Компьютерных систем, утилиты для работы с паролями, а также многочисленные интернет серверы служб, ftp, веб прокси и telnet все эти программы не являются вредоносными сами по себе, однако обладают функционалом, который злоумышленники.
74: Могут использовать в неблаговидных целях.
75: На этом мы закончим изучение вредоносных программ и их влияние на систему. Теперь поговорим о том, как вредоносное программное обеспечение проникает в сеть и на локальный компьютер, а также какие существуют методы борьбы для эффективно.
76: Построения комплексной системы антивирусной защиты корпоративной сети. Необходимо обеспечить безопасность на 3 основных уровнях. Сюда входит уровень шлюзов, уровень почтовых систем, уровень сетевых серверов и рабочих станций. На
77: Каждом из уровней функционирует соответствующее антивирусное программное обеспечение рассмотрим подробнее функциональные элементы всех уровней, начнём с рабочих станций к этому классу относятся все автоматизированные рабочие места сотрудников организации.
78: Ввиду того, что большинство узлов сети составляют именно рабочие станции, этот класс является наиболее проблемным с точки зрения антивирусной безопасности при обеспечении безопасности узлов этого класса наиболее сильно проявляется влияние.
79: Человеческого фактора к классу сетевых серверов относятся серверы баз данных, серверы приложений, технологические серверы и файловые серверы. Особенностью данного класса узлов сети является исключительная важность.
80: На них информации, зачастую именно эта информация представляет наибольшую ценность для организации, и поэтому класс сетевых серверов требует самой серьёзной защиты защите почтовых серверов необходимо также уделять достаточно.
81: Внимание, так как большинство современных вирусов используют для своего распространения почтовые сообщения, заметим, что, как правило, опасность угрожает не самим почтовым серверам. В данном случае они используют как маршрут для доставки почтовой
82: Корреспонденции, которая содержит потенциально опасные объекты. Поэтому при составлении плана защиты почтовые серверы могут быть отнесены к группе технологических серверов. Шлюзы представляют собой программно аппаратные решения, работающие либо
83: На внешнем периметре защищаемой сети, либо на границе её внутренних сегментов. Их задачей является осуществление контроля входящих исходящих информационных потоков на основе задаваемых правил. По сути дела, шлюзы являются
84: Точкой входа информации в сеть. Поэтому установка на них антивирусного средства позволяет контролировать всю проходящую информацию. Как и в случае с почтовыми серверами, шлюзы сами по себе, как правило, не являются объектом вирусной атаки их
85: Роль состоит в том, чтобы пропускать или задерживать проходящую информацию, которая может содержать вредоносный код в рамках данной лекции мы рассмотрим способ защиты рабочих станций от вредоносного программного обеспечения на базе антивируса касперского.
86: 6 0 антивирус касперского для рабочих станций это продукт лаборатории касперского, обеспечивающий комплексную защиту рабочих станций под управлением операционных систем microsoft windows, данная программа предназначена для защиты рабочих станций.
87: Корпоративной сети. Кроме того, антивирус касперского может самостоятельно работать на отдельно взятой машине. Рассмотрим функции антивируса касперского. Он защищает файловую систему в режиме реального времени, то есть все
88: Файловые операции над объектами перехватываются антивирусом и проверяются на наличие вредоносного кода в объектах. Также он защищает почту в режиме реального времени. Он проверяет всю входящую и исходящую почту, передаваемую протоколом по
89: 3 сэнти пи, имап, энэн также программа позволяет выявлять спам.
90: Антивирус защищает при работе в сети интернет он проверяет http трафик, блокирует вредоносные скрипты, баннеры и всплывающие окна, а также защищает от фишинга, также в него включена функция контроля активности приложений.
91: Антивирус анализирует деятельность приложений с целью не допустить распространения вирусов и выполнения вредоносных программ, которые пока ещё не включены в базу сигнатур, кроме того, антивирус касперского контролирует реестры и целостность приложений и бло.
92: Блокирует опасные вба макросы. Антивирус касперского выполняет функции персонального фаервола, то есть он контролирует сетевые соединения и фильтрует траффик. Согласно заданным правилам, включённый в антивирус постоянный анализ сетевой активности позволяет
93: Выявить атаки и заблокировать атакующего на определённый период времени, а также антивирус касперского проверяет стандартные или те, которые определил пользователь объекты на жёстких, гибких и сетевых дисках по запросу пользователя, либо
94: Установленное время ещё 1 функция, которая входит в антивирус касперского, это то, что он обеспечивает надёжную защиту от новых вирусов приложение постоянно обновляет базу сигнатур, вирусов, сетевых атак и адресов потенциально опасных.
95: Ресурсов новая технология организации обновления обеспечивает минимальные объёмы трафика в антивирусе касперского есть возможность отката обновления эта функция позволяет восстановить последнюю версию signature при сбое.
96: Очередного обновления. И ещё важная функция антивируса. Аварийная проверка и восстановление системы. Антивирус позволяет создавать аварийный диск, который может быть использован для восстановления повреждённых системных файлов. Рассмот
97: Принципы работы приложения они состоят в следующем программа состоит из базового модуля и набора опциональных компонентов, базовый модуль устанавливается в любой конфигурации продукта и включает в себя антивирусный скан.
98: И модуль загрузки обновлений. Компоненты антивируса являются независимыми единицами и могут быть установлены в произвольных сочетаниях. В пакет установки антивируса касперского для рабочих станций входят следующие компоненты файловый
99: Антивирус, он защищает файловую систему, перехватывая обращения к файлам и анализируя их на предмет наличия вирусов почтовый антивирус, он проверяет всю входящую исходящую почту. Веб антивирус проверяет
100: Трафик и контролирует выполнение скриптов. Проактивная защита анализирует активность приложений, отслеживает обращение к реестру и контролирует целостность приложений. Антишпион защищает от фишинга подключение к платным.
101: Ресурсом без ведома пользователя, а также блокирует рекламные окна. В процессе веб сёрфинга антихакер представляет собой персональный фаервол. Он контролирует установленные соединения согласно установленным правилам, а также обнаруживает и бло.
102: Сетевые атаки и антиспам защищает от спама в зависимости от задач, выполняемых на компьютере, его мощности и разработанной политики защиты, при установке можно выбрать любой набор компонентов.
103: Смотрим новые технологии i чекера а swift, которые впервые появились в антивирусе касперского, 6 0, по умолчанию файловый антивирус проверяет только новые и изменённые файлы, то есть файлы, которые добавились или изменились со временем послед.
104: Обращение к ним это возможно благодаря применению новых технологий i. Чекер и айсвита для реализации технологии используется таблица контрольных сумм файлов, процесс проверки файлов выполняется по следующему алгоритму.
105: Обращение пользователя или некоторая программа к каждому файлу перехватывается компонентом файловый антивирус проверяет наличие информации о перехваченном файле в базе i чекер и i swift. Далее возможны следующие действия, если информа
106: О перехваченном файле в базе нет. Он подвергается детальной антивирусной проверке. После этого контрольная сумма проверенного файла фиксируется в базе. Если информация о файле присутствует в базе, файловый антивирус сравнивает текущее состояние.
107: Файла с его состоянием, которое было зафиксировано в базе на момент предыдущей проверки. При полном совпадении информации. Файл передаётся пользователю для работы без проверки. Если файл каким-то образом изменился, либо
108: Изменились условия его проверки, то есть обновились сигнатуры угроз либо параметры защиты, он будет детально проверен, и новая информация о нём будет записана в базу. Использование технологии чекер позволяет увеличить скорост.
109: Проверки за счёт исключения тех объектов, которые не были изменены с момента предыдущей проверки. При условии, что параметры проверки не были изменены. Также информация об этом хранится в специальной базе. Например, у вас есть
110: Файл архива, который был проверен антивирусом, и ему был присвоен статус, не заражён. В следующий раз этот архив будет исключён из проверки, если он не был изменён и не менялись параметры проверки, если вы изменили состав архива.
111: Добавив в него новый объект или изменили параметры проверки, допустим, обновили антивирусные базы, то в этом случае архив будет проверен повторно технология Айчек имеет ограничения, она применима только к объектам с известной антивирусу.
112: Структурой, например, файлы экзе делель инф, сис, ком зип рар и другие использование технологии swift позволяет увеличить скорость проверки за счёт проверки только новых изменённых объектов техно.
113: Технология swift имеет ограничения, она применима только к объектам, расположенным в файловой системе нтфс итак, мы подошли к концу нашей лекции, мы рассмотрели, какие существуют виды вредоносных программ, их влияние на sister.
114: Методы защиты и основные функции антивируса касперского 6 0 для рабочих станций. В следующей лекции мы будем говорить о практическом применении антивируса касперского 6 0 его.