Вы используете устаревший браузер!

Страница может отображаться некорректно.

Правила гигиены

Правила гигиены

Другие выпуски этой рубрики (161)
  • добавить в избранное
    Добавить в закладки

Если антивирус «затаился»

Прочитали: 30500 Комментариев: 100 Рейтинг: 123

27 апреля 2018

Как понять, установилась ли программа на ноутбук?

Запрос в техническую поддержку «Доктор Веб»

Интересный вопрос. Действительно, антивирус в ходе своей работы не должен мешать пользователю и показывать ему какие-либо уведомления, пока ничего не случилось.

Иногда системные администраторы просят убирать значок антивируса из трея, так как внезапно всплывшее уведомление вызывает панику.

Но долгое молчание подозрительно. А вдруг антивирус не работает или вообще не установился?

Первым делом смотрим в трей и убеждаемся в наличии значка Dr.Web. Если значок есть - антивирус запущен. Если нет, проверяем наличие установленных программ:

  • для Windows XP (в зависимости от вида меню «Пуск»):
    • Меню «Пуск»: ПускПанель управленияУстановка и удаление программ.
    • Классическое меню «Пуск»: ПускНастройкаПанель управленияУстановка и удаление программ.
  • для Windows Vista (в зависимости от вида меню «Пуск»):
    • Меню «Пуск»: ПускПанель управления, далее в зависимости от вида Панели управления:
      • Классический вид: Программы и компоненты.
      • Домашняя страница: ПрограммыПрограммы и компоненты.
    • Классическое меню «Пуск»: ПускНастройкаПанель управленияПрограммы и компоненты.
  • для Windows 7 выберите ПускПанель управления, далее в зависимости от вида Панели управления:
    • Мелкие/крупные значки: Программы и компоненты.
    • Категория: ПрограммыУдаление программ.
  • для Windows 8/8.1/10 откройте Панель управления любым удобным способом, например, через пункт Панель управления в контекстном меню, вызываемом правым щелчком мыши по левому нижнему углу экрана. Далее, в зависимости от типа настройки, Просмотр для Панели управления:
    • Мелкие/крупные значки: Программы и компоненты.
    • Категория: ПрограммыУдаление программ.

В открывшемся списке должен отображаться установленный вами продукт. Например, Dr.Web Security Space.

Далее, если программа установлена, проверяем список процессов. В нем должны отображаться процессы запущенного антивируса (для показа всех процессов необходимо отметить чекбокс «Отображать процессы всех пользователей»).

#drweb

Если антивирус не запущен, в меню Пуск раскройте группу Dr.Web и попробуйте запустить его.

Если вы точно помните, что не удаляли антивирус, вы можете либо обратиться в техническую поддержку (собрав необходимую для анализа инцидента информацию), либо самостоятельно попытаться переустановить программу.

Если значок в трее имеется (антивирус запущен), то смотрим на его вид – он отражает текущее состояние антивируса:

  • #drweb – все компоненты, необходимые для защиты компьютера, запущены и работают правильно;
  • #drweb – самозащита или важный компонент (сторож SpIDer Guard, Брандмауэр) отключены, что ослабляет защиту антивируса и компьютера. Включите самозащиту или отключенный компонент;
  • #drweb – в процессе запуска одного из ключевых компонентов возникла ошибка. Компьютер находится под угрозой заражения. Проверьте наличие действительного ключевого файла и при необходимости установите его или обратитесь в техническую поддержку.

Проверяем лицензию – не истекла ли она. Чтобы ввести новую лицензию, нажимаем в меню антивируса пункт Лицензия -> Купить или активировать новую лицензию -> введите Ваш серийный номер лицензии.

Бывает, что купленная (или полученная) лицензия не совпадает с установленным продуктом. Скажем, установлен продукт Dr.Web KATANA, а лицензия – на Dr.Web Security Space. В этом случае нужно переустановить продукт или попытаться изменить лицензию, обратившись к поставщику.

После того как лицензия была обновлена, обновите ваш продукт.

Чтобы проверить, работает ли антивирус, можно использовать специальный файл EICAR (компания «Доктор Веб» не распространяет и не предоставляет по запросу вредоносные файлы в целях тестирования).

Для этого щелкните правой кнопкой мыши по значку #drweb в системном трее и нажмите #drweb.

#drweb

Запомнив количество угроз, нажмите Подробный отчет.

#drweb

Нажмите #drweb и выберите пункт Создать.

#drweb

В списке Компонент выберите SpIDer Gate, задайте название фильтра и нажмите Фильтровать.

#drweb

Запомните количество обнаруженных инфицированных объектов в строке с данными по компоненту.

Откройте браузер и перейдите по адресу http://www.eicar.org/85-0-Download.html.

На открывшейся странице найдите текст

#drweb

и выберите для скачивания любой из предложенных вариантов, например, первый — eicar.com.

Данная «программа» (EICAR — European Institute for Computer Anti-Virus Research) была специально разработана для того, чтобы пользователь, не подвергая свой компьютер опасности, мог посмотреть, как установленный антивирус будет сигнализировать об обнаружении вируса. Программа не является сама по себе вредоносной, но специально обрабатывается большинством антивирусных программ как вирус. Dr.Web называет этот «вирус» EICAR Test File (Not a Virus!). Примерно так его называют и другие антивирусные программы. Программа представляет собой 68-байтный COM-файл, в результате исполнения которого на консоль выводится текстовое сообщение EICAR-STANDARD-ANTIVIRUS-TEST-FILE!

Файл состоит только из текстовых символов, которые формируют следующую строку:

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

Если вы создадите файл, содержащий приведенную выше строку, и сохраните его под именем test.com, то в результате получится программа, которая и будет описанным «вирусом».

Если защита работает корректно, браузер должен показать следующее окно:

#drweb

Нажмите на кнопку Подробнее всплывающего окна, чтобы получить более подробную информацию и экспортировать ее.

#drweb

Вернитесь в раздел Статистика.

#drweb

Количество обнаруженных инфицированных объектов компонентом SpIDer Gate должно увеличиться на единицу.

Если необходимо проверить работу файлового монитора, то сначала нужно получить файл с тестовым вирусом. Для этого отключите SpIDer Gate, выбрав соответствующий пункт в подменю Компоненты защиты меню агента и нажав на переключатель справа от названия компонента. Вернитесь на сайт eicar.org и снова попытайтесь загрузить тестовый вирус. Итогом попытки должно стать окно типа:

#drweb

При работе в оптимальном режиме SpIDer Guard не прерывает запуск тестового файла EICAR и не определяет данную операцию как опасную, так как данный файл не представляет угрозы для компьютера. Однако при копировании или создании такого файла на компьютере SpIDer Guard автоматически обрабатывает файл как вредоносную программу и по умолчанию перемещает его в Карантин.

После завершения проверки включите SpIDer Gate: щелкните правой кнопкой мыши значок #drweb в системном трее, выберите пункт SpIDer Gate в меню Компоненты защиты и нажмите на переключатель.

Чтобы проверить работу модуля Родительского контроля, вы можете пополнить черный список в настройках модуля.

Затем нужно открыть браузер и ввести адрес, добавленный в черный список Родительского контроля. Запрашиваемая страница не будет открыта, вместо этого в окне браузера появится информационное сообщение, а в правом верхнем углу — уведомление (если уведомления не были отключены в настройках антивируса).

#Dr.Web #настройки_Dr.Web #обновления_антивируса #технологии_Dr.Web

Антивирусная правДА! рекомендует

Не забывайте вовремя обновлять свою лицензию!

Оцените выпуск

Сделайте репост

Необходимо войти на страницу выпуска через аккаунт на сайте «Доктор Веб» (или создать аккаунт). Аккаунт должен быть связан с вашим аккаунтом в социальной сети. Видео о связывании аккаунта.


Нам важно ваше мнение

Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.

Комментарии пользователей


 
На страницу: