Практическое исследование различных аспектов средств антивирусной защиты

Аспекты информационной безопасности по выявлению угроз для копьютеров и поиска путей его устранения. Функциональные особенности бесплатных антивирусных программ. Порядок установки и работы с утилитой AVZ. Описание функций восстановления системы Windows.

Рубрика Программирование, компьютеры и кибернетика
Вид лабораторная работа
Язык русский
Дата добавления 13.05.2022
Размер файла 4,7 M

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Некоммерческое акционерное общество «Алматинский университет энергетики и связи имени Гумарбека Даукеева»

Институт Информационных Технологий

Кафедра информационных систем и кибербезопасности

Отчет по лабораторной работе

По дисциплине: «Программно-аппаратные средства информационной безопасности»

На тему: «Практическое исследование различных аспектов средств антивирусной защиты»

Специальность: B-058 Системы Информационной Безопасности

Группа: СИБ 19-5

Выполнилa: Филимонова А.А.

Алматы 2022

Содержание

Введение

1. Теоретические сведения

2. Установка утилиты AVZ

3. Работа с утилитой AVZ

4. Изучение некоторый возможностей AVZ

Заключение

Список литературы

Введение

AVZ -- бесплатная антивирусная программа. Помимо обычных сканеров (с эвристическим анализатором) и ревизора включает в себя ряд средств автоматизации удаления вредоносного кода, часть из которых являются нетипичными (на 2007 год) и предоставляют достаточно грамотному пользователю расширенные средства контроля.

Программа была разработана Олегом Зайцевым. С 2007 года Олег работает в Лаборатории Касперского и остаётся единственным разработчиком AVZ. Используемые в AVZ наработки и технологии вошли в основные продукты Лаборатории Касперского -- Kaspersky Internet Security 2009/2010 и Kaspersky for Windows Workstations 6 MP4.

утилита антивирусный программа безопасность

1. Теоретические сведения

AVZ - популярная бесплатная портативная программа для исследования и восстановления OC Windows. Осуществляет защиту компьютера от Spyware и Adware /троянских, шпионских программ / сетевых и почтовых червей / кейлогтеров, руткитов и другого вредоносного ПО, с выводом результатов сканирования и исследования системы в виде отчета. Имеются следующие функциональные особенности:

- расширенные эвристические методы поиска внедренного кода (по базе типовых портов TCP/UDP, по антивирусным сигнатурам, по базе с цифровыми подписями безопасных системных файлов);

- настраиваемая методика лечения на каждую из категорий нежелательного софта;

- модули AVZGuard (разграничение доступа запущенных приложений к системе) и AVZPM (мониторинг запуска (загрузки) и остановки (выгрузки) процессов (драйверов)), работающие в 32-битных версиях ОС Windows;

- встроенные сервисы поиска реестровых ключей / файлов / Cookies, "Диспетчер процессов", "Менеджер внедренных DLL", "Менеджер автозапуска", "Менеджер протоколов и обработчиков", "Менеджер файла Hosts", "Открытые порты TCP/UDP", "Системные утилиты" (меню "Сервис");

- настраиваемый опцион "Исследование системы", "Восстановление системы", "Резервное копирование", "Мастер поиска и устранения проблем", "Отложенное удаление файла", "Стандартные скрипты", "Выполнить скрипт", "Сохранить / Очистить протокол" (меню "Файл");

- подробное русифицированное справочное руководство (меню "Справка");

Задания:

1. Ознакомиться с документами «AVZ - справка по работе программой»;

2. Изучить на практике базовые функциональные возможности AVZ;

3. Исследовать аспекты восстановления функционала и оптимизации ОС с помощью утилиты AVZ.

2. Установка утилиты AVZ

Для загрузки данной утилиты можно воспользоваться двумя официальными сайтами. Таким образом с портала Касперского, на котором расположена демо версия 5 версии AVZ. Также можно скачать с официального сайта разработчика, где расположена полная версия AVZ4 (рис. 1-2).

Рисунок 1 - Сайта Касперского

Рисунок 2 -установка с сайта разработчика

3. Работа с утилитой AVZ

Перед началом работы с утилитой AVZ, необходимо выключить брандмауэр Windows и установленный на компьютере антивирус.

Для отключения антивируса, следует щелкнуть правой кнопкой мыши по иконке антивируса в панели справа снизу, после чего выбрать пункт «Выход» или «Отключить», в зависимости от антивируса.

Для выключения брандмауэра необходимо перейти в панель управления компьютера, далее в управление брандмауэром, затем отключить. Результат представлен на рисунке 3-4.

Далее открываем папку avz4 и запускаем файл avz.exe (рисунок 5).

Для включения стандартных скриптов, предлагаемых утилитой AVZ, выбираем в верхнем меню «Файл», после чего будет выведен список, в котором следует выбрать «Стандартные скрипты» (рисунок 6).

Появится окно Подтверждения. Выбираем «Да» (рисунок 7).

Рисунок 3 - Отключение брандмауэра

Рисунок 4 - Отключение брандмауэра

Рисунок 5 - Запуск файла avz.exe

Рисунок 6 - Включение стандартных скриптов

Рисунок 7 - Окно Подтверждения

В ходе выполнения скрипта компьютер будет перезагружен. Нужно сохранить все редактируемые документы и нажать на кнопку «Ок» для того, чтобы запустить скрипт (рисунок 8).

Рисунок 8 - Окно Подтверждения

После выполнения скрипта, будет произведён сбор информации с носителей, после чего компьютер будет перезагружен. Как только компьютер вновь включится, в папке с утилитой AVZ появится новая папка - LOG, в которой будут храниться LOGI с информацией, полученной после выполнения скрипта (рисунок 9).

Рисунок 9 - Новая папка LOG

Для того чтобы просмотреть логи, необходимо запустить один из трёх файлов, после чего будет открыта HTML страница с информацией (рис. 10).

Рисунок 10 - Протокол исследования системы

4. Изучение некоторый возможностей AVZ

Согласно задания изучила возможность восстановить работу программ с расширением exe, com и pif. Для этого нажала на кнопку файл, выбрала пункт восстановления системы и выбрала скрипт восстановления параметров запуска файлов, удаление всех policies и удаление отладчиков системных процессов. После этого файлы, которые не запускались из-за вирусов или других ошибок должны восстановить свою работоспособность, также шестой скрипт помогает согласно описанию в тех случаях, когда вирусы заблокировали доступ к файлам при помощи ограничений. А удаление отладчиков поможет в тех случаях, когда вредоносные файлы осуществляют скрытый запуск во время автозагрузки (рисунок 11)

Рисунок 11 - Восстановление параметров запуска файлов

Далее провела изучение сброса настройки протоколов Internet Explorer на заводские, для этого использовала скрипты восстановления системы, а именно - сброс настроек префиксов протоколов Internet Explorer на стандартные, а также скрипт восстановления стартовой страницы Internet Explorer (рисунок 12).

Изучила возможность восстановить работу проводника windows. Для этого использовала скрипт, восстановления ключа запуска проводника (рисунок 13).

Рисунок 12 - Восстановление Internet Explorer

Рисунок 13 - Восстановление проводника Explorer

Изучила скрипт удаления сообщения выводимого в ходе winlogon, предназначенного для удаления баннера или вирусного сообщения, которые выходят во время загрузки (рисунок 14).

Изучила ситуацию, при которой вирус заблокировал диспетчер задач и редактор реестра. Для того чтобы это исправить, используется два соответствующих скрипта (рисунок 15).

Также данная программа позволяет очистить данные hosts. Данный скрипт удаляет все имеющиеся строки и добавляет стандартную строку "127.0.0.1 localhost" (рисунок 16).

Рисунок 14 - Удаление сообщений

Рисунок 15 - Восстановление реестра и диспетчера

Рисунок 16 - Очистка hosts

Также изучила встроенную в avz программу - менеджер автозагрузок. Для этого нажала на кнопку сервис и выбрала менеджер автозапуска. В открывшемся окне приведены все программы, которые используют функцию автозагрузки и здесь их можно отключить, также можно просмотреть всех пользователей и какие программы avz опознал - отмечены зелёным, и какие avz не смог распознать - отмечены черным. При этом, как следует из описания, не все черные программы являются вирусами (рисунок 17).

Рисунок 17 - Менеджер автозапуска

Для устранения автозапуска дисков и флешек запустила мастер поиска и устранения проблем, нажав на кнопку файл. Далее выбрала категорию проблем ее тяжесть, запустила, и после этого программа выдала решения, в которых выделила исправление возможности автозапуска со сменных носителей (рисунок 18).

Также изучила очистку ноутбука от ненужных файлов. При этом исследовала мастер решения проблем, указав в категории проблем - чистку системы. После этого программа выдала программы и папки, где есть ненужные данные (рисунок 19).

И, конечно-же, изучила серьезную функцию восстановления системы, которая начинается с создания диска восстановления. Благодаря ему можно откатить всю систему, которая могла пострадать от ошибок или вирусов (рис. 20).

Рисунок 18 - Мастер решения проблем

Рисунок 19 - Чистка системы

Рисунок 20 - Восстановление системы

Заключение

В данной лабораторной работе были изучены аспекты информационной безопасности по выявлению угроз и поиска путей его устранения.

AVZ -- бесплатная антивирусная программа. Помимо обычных сканеров (с эвристическим анализатором) и ревизора включает в себя ряд средств автоматизации удаления вредоносного кода, часть из которых являются нетипичными (на 2007 год) и предоставляют достаточно грамотному пользователю расширенные средства контроля.

Программа была разработана Олегом Зайцевым. С 2007 года Олег работает в Лаборатории Касперского и остаётся единственным разработчиком AVZ. Используемые в AVZ наработки и технологии вошли в основные продукты Лаборатории Касперского -- Kaspersky Internet Security 2009/2010 и Kaspersky for Windows Workstations 6 MP4.

В ходе выполнения данной работы были освоены возможность утилиты AVZ. Данная утилита предлагает любому пользователю компьютера такие функции, как восстановление системы, восстановление доступа к интернету, к различным сайтам, сканирование дисков, поиск неполадок, настройки автозапуска, а также удаление ненужных файлов.

При помощи данной утилиты пользователи получают возможность полностью просканировать жёсткие диски на своём компьютере, защитить компьютер от вирусов, которые могут поступить извне, при необходимости удалить ненужные файлы, очистить кэш и многое другое.

Список литературы

1. Методические указания по выполнению лабораторной работы №1 для студентов специальности 5b100200 - системы информационной безопасности по предмету программно-аппаратные средства информационной безопасности

Размещено на Allbest.ru

...

Подобные документы

  • Изучение понятия информационной безопасности, компьютерных вирусов и антивирусных средств. Определение видов угроз безопасности информации и основных методов защиты. Написание антивирусной программы, производящей поиск зараженных файлов на компьютере.

    курсовая работа [114,2 K], добавлен 17.05.2011

  • Самые популярные и эффективные типы антивирусных программ. Список самых распространённых антивирусных программ в России. Порядок действий в случае проникновения вируса на компьютер. Роль антивирусной защиты и ее выбор для безопасной работы компьютера.

    презентация [1,2 M], добавлен 08.06.2010

  • Понятие антивирусной защиты информационной инфраструктуры, виды возможных угроз. Характеристика программного обеспечения, используемого в ПАО "РОСБАНК". Средства защиты информационных ресурсов банка от угроз нарушения целостности или конфиденциальности.

    курсовая работа [350,6 K], добавлен 24.04.2017

  • Понятие компьютерной преступности. Основные понятия защиты информации и информационной безопасности. Классификация возможных угроз информации. Предпосылки появления угроз. Способы и методы защиты информационных ресурсов. Типы антивирусных программ.

    курсовая работа [269,7 K], добавлен 28.05.2013

  • Исследование истории компьютерных вирусов и антивирусов. Изучение основных путей проникновения вредоносных программ в компьютер. Виды вирусных и антивирусных программ. Характеристика особенностей сигнатурных и эвристических методов антивирусной защиты.

    реферат [361,5 K], добавлен 08.10.2014

  • Анализ основных угроз и методов обеспечения работы систем информационной безопасности. Характеристика разновидностей защиты баз данных. Особенности UML-моделирования: оценка основных функций и процесс работы, пути реализации информационной системы.

    курсовая работа [158,7 K], добавлен 15.06.2013

  • Функциональная схема локальной вычислительной сети и ее информационные потоки. Классификация средств защиты информации. Виды антивирусных программ: Касперского, Trend Micro ServerProtect for Microsoft Windows, Panda Security for File Servers, Eset Nod32.

    дипломная работа [979,4 K], добавлен 19.01.2014

  • Исследование системы безопасности предприятия ООО "Информационное партнерство". Организационная структура компании, направления обеспечения информационной безопасности. Используемые средства защиты; методы нейтрализации и устранения основных угроз.

    курсовая работа [149,1 K], добавлен 18.08.2014

  • Исследование исторических аспектов возникновения и развития информационной безопасности. Обзор технических, программных и организационных средств защиты информации. Анализ основных видов угроз, программ для идентификации пользователей, контроля доступа.

    курсовая работа [51,4 K], добавлен 10.01.2012

  • Понятие информационной безопасности, понятие и классификация, виды угроз. Характеристика средств и методов защиты информации от случайных угроз, от угроз несанкционированного вмешательства. Криптографические методы защиты информации и межсетевые экраны.

    курсовая работа [2,4 M], добавлен 30.10.2009

  • Знакомство с операционной системой Windows. Исследование её устройства, истории, возможностей, особенностей работы с ней для получения новых знаний. Описание наиболее использующихся и важных функций этой операционной системы, их практическое освоение.

    контрольная работа [2,9 M], добавлен 14.12.2009

  • Появление компьютерных вирусов, их классификация. Проблема борьбы антивирусных программ с компьютерными вирусами. Проведение сравнительного анализа современных антивирусных средств: Касперского, Panda Antivirus, Nod 32, Dr. Web. Методы поиска вирусов.

    курсовая работа [73,2 K], добавлен 27.11.2010

  • Основные методы атак на информацию и способы защиты от компьютерных злоумышленников. Системы и технологии информационной безопасности, определение угроз и управление рисками. Понятие криптосистемы, построение антивирусной защиты и работа брандмауэров.

    курсовая работа [52,5 K], добавлен 31.08.2010

  • Применение персональных компьютеров различных классов. Работа со встроенными программами Windows. Характеристика распространенных операционных систем (Windows 3.Х, 9Х, NT, 2000, XP, Windows7, Vista). Виды антивирусных программ и защита данных от вирусов.

    контрольная работа [32,3 K], добавлен 23.01.2011

  • Анализ проблемных аспектов построения и функционирования системы физической защиты информации предприятия. Модель угроз информационной безопасности. Разработка и обоснование модели и процедур выбора средств СФЗИ на основе метода анализа иерархий.

    дипломная работа [2,6 M], добавлен 01.07.2011

  • Анализ рисков информационной безопасности. Оценка существующих и планируемых средств защиты. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. Контрольный пример реализации проекта и его описание.

    дипломная работа [4,5 M], добавлен 19.12.2012

  • Особенности и разновидности популярных антивирусных программ. Проблемы антивирусной индустрии, новые технологии против традиционных решений. Отсутствие полноценных тестов и проблема выбора антивирусного решения. Антивирусная проверка электронной почты.

    научная работа [401,5 K], добавлен 08.06.2010

  • Вирус – это программа, обладающая способностью к самовоспроизведению. Вредоносные программы и их классификация. Описание основных вирусов. Хронология их возникновения. Описание самых распространенных антивирусов. Сравнение антивирусных программ.

    курсовая работа [46,7 K], добавлен 01.06.2008

  • Анализ программного обеспечения, ограничивающего вредоносную деятельность на ПК. Анализ возможностей встроенных программ и программ сторонних производителей, а также необходимых настроек операционной системы (ОС) в плане информационной безопасности.

    курсовая работа [3,2 M], добавлен 02.01.2010

  • Задачи подсистемы безопасности операционной системы Microsoft Windows. Предохранение систем ОС Windows от проникновения вредоносных программ, изоляцию этих программ в случае вторжения. Минимизация ущерба при заражении. Центр обеспечения безопасности.

    презентация [1,2 M], добавлен 20.12.2013

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.