AVP
       AVP (полное название "AntiViral Toolkit Pro by Eugene Kaspersky") - это программный комплекс средств защиты информации от вторжения компьютерных вирусов. AVP является комплексным средством, поскольку включает в себя одновременно несколько различных видов антивирусных средств: антивирусные сканеры (для сетей и рабочих станций), резидентный монитор и ревизор защиты диска от изменений (CRC-сканер).

       AVP обнаруживает ВСЕ БЕЗ ИСКЛЮЧЕНИЯ типы вирусов, а именно:
  • вирусы в загрузочных секторах диска;
  • файловые вирусы;
  • комбинированные вирусы;
  • макро-вирусы в файловых документах;
  • полиморфные и сложно-шифрованные вирусы;
  • стелс-вирусы (вирусы-неведимки);
  • неизвестные вирусы (с помощью эвристического анализа);
А ЕЩЕ AVP:
  • ищет вирусы в архивах (ZIP, ARJ, RAR, LHA) до десяти вложений (архив в архиве);
  • ищет вирусы в программных файлах, упакованных разными утилитами типа PKLITE, DIET, LZEXE, COM2EXE, вплоть до специализированных систем хранения дистрибутивов (DiskDupe и TeleDisk);
  • осуществляет самоконтроль целостности при запуске;
  • обладает мощной русской системой помощи.


        AntiViral Toolkit Pro by Eugene Kaspersky для DOS - мощная и блестяще зарекомендовавшая себя антивирусная система.
        AVP имеет удобный пользовательский интерфейс, гибкую систему настроек, а также одну из самых больших в мире антивирусных баз данных, количество данных в которой постоянно растет. Программа чрезвычайно проста в обращении, имеет мощную систему помощи, используя которую Вы справитесь с любой возникшей у Вас при освоении AVP проблемой.
        Версия для DOS выпускается на загрузочной дискете с операционной системой Boot Manager фирмы Paragon Technology по договоренности с этой фирмой. Данная возможность позволяет защитить компьютер даже в случае, когда после воздействия вируса невозможно произвести его загрузку. Вы просто загружаете операционную систему Boot Manager (другое название - PT DOS) с этой дискеты и сразу запускаете антивирус - чтобы проверить компьютер на наличие вирусов и удалить их.
        В ходе работы антивирусный сканер проводит тестирование на наличие вирусов в оперативной памяти, системных секторов, содержащих Master Boot Record, загрузочный сектор (Boot - сектор), каталогов и файлов, включая архивные и упакованные файлы.
        Для разработана компонента AVP Mail Checker - возможность сканирования внутри электронной почты форматов MS Exchange, MS Outlook, Pegasus, Eudora, MS Internet Mail, Netscape и т.д.

AVP for Novell NetWare
        Antiviral Toolkit Pro by Eugene Kaspersky для Novell NetWare(далее AVPN) является мощным средством защиты от воздействия компьютерных вирусов на сети компьютеров, организованных на базе Novell NetWare.
        AVPN является одновременно антивирусным сканером и фильтром, постоянно контролирующим хранящиеся на сервере файлы. AVPN позволяет производить поиск вирусов в файлах, расположенных на файл-сервере (серверах) Novell NetWare, а также тестировать считываемые и записываемые файлы на сервере под управлением Novell NetWare.
        В режиме сканера AVPN позволяет сканировать файл-сервер, как в определенное задаваемое администратором сети время (используя встроенный планировщик), так и по его требованию – немедленно. В режиме фильтра AVPN имеет возможность проверять файлы «на лету», т.е. в момент считывания, запуска и записи файлов на сервер.

        Некоторые особенности AVPN:
  • Работает под Novell NetWare 3.xx, 4.xx и Intranet Ware.
  • Детектирует огромное количество вирусов в файлах на серверах Novell NetWare.
  • Детектирует полиморфные вирусы (вирусы-мутанты).
  • Обнаруживает стеллс-вирусы или вирусы-невидимки.
  • Производит сканирование на наличие известных вирусов файлов, приходящих на сервер и исходящих с сервера.
  • Имеет возможность проверять упакованные файлы и архивные файлы.
  • Имеет эвристический модуль Code Analyzer, необходимый для детектирования неизвестных вирусов.
  • Имеет удобный пользовательский интерфейс, характерный для программ под Novell NetWare.
  • Поддерживает NDS (Novell Directory Service).
  • Легко настраивается для сканирования файлов различных типов.
  • Совместим с AVP для DOS.
  • Имеет простую и удобную для пользователя схему пополнения антивирусной базы.
  • При обнаружении пораженных файлов AVPN либо уничтожает их, либо перемещает в специальный каталог, который создается при загрузке программы и доступен только администратору сети. Одновременно с этим выдается предупреждающее сообщение пользователю (пользователям) и администратору сети об обнаружении пораженного файла и формируется соответствующая запись в файле отчета.
  • Возможность послать сообщение по E-Mail и на пейджер.
  • Блокирует деятельность зараженной рабочей станции.
  • Осуществляет автоматическое ведение файла-отчета о проделываемых операциях.
  • Позволяет подгружать новые антивирусные базы без выхода из программы.
  • Осуществляет сканирование файл-сервера по требованию администратора сети.
  • Позволяет задавать следующие параметры тестирования: тип сканируемых файлов, тома для сканирования, интервалы автоматического сканирования сервера, выбор типа файлов для контроля «на лету» (приходящие, исходящие, либо и те и другие) и т.д.
  • Возможность работать с файлами на «лету», что позволяет тестировать считываемые (в том числе запускаемые) и записываемые файлы на сервере (серверах) Novell NetWare. AVPN использует метод отложенной проверки файлов в режиме фильтра, при этом имена файлов заносятся в очередь, и файлы проверяются в зависимости от заполнения очереди и загруженности сервера. Таким образом, рабочая станция имеет доступ к файлам, даже если они еще не проверены. Данная особенность позволяет не замедлять работу сервера даже в моменты его максимальной загрузки и при этом обеспечить контроль над входящими и исходящими файлами.
  • Пакет предусматривает своевременную поддержку пользователей, включая бесплатное получение новых версий и еженедельное пополнение антивирусной базы.
  • Позволяет в режиме сканера проверять тома удаленных серверов, находящихся в этой же сети.
  • Позволяет сканировать тома тремя методами (по требованию администратора сети; через определенные интервалы времени (месяц, неделя, день, интервал в секундах) с использованием планировщика; по расписанию, с использованием сложного графика планирования)
        В комплект поставки также входит AVP for DOS на загрузочной дискете.
Требования к системе:
Сервер Novell NetWare (3.xx, 4.xx, Intranet)
Оперативная память не менее 16 Мб
Дисковая память не менее 2 Мб
Системная память около 4 Мб свободной памяти

AVP for Windows NT server

        Программа AVP для Windows NT Server позволяет контролировать доступ к серверу со всех станций сети и обеспечивает максимальную безопасность:
  Автоматически обновляет антивирусную защиту на сервере NT через WEB.
  Перехватывает вирусы непосредственно на севере NT.
  Работает в Windows NT Server как сканер, контролируя доступ пользователей к ресурсам сервера через сеть. Имеет возможность управления по расписанию через специальный модуль AVP Центр Управления, который позволяет администратору управлять компонентами AVP (AVP для Windows 95/98/NT, AVP Inspector, AVP Monitor) и создавать отчет.
        К началу февраля 1999 года в программу AVP для Windows NT Server будет включена функция автоматического обновления защиты сети и функция сетевого администратора. Далее планируется интеграция серии продуктов AVP c различными платформами сетевого администрирования. Создающийся комплект будет называться AVP Server Set. Он предназначен специально для работы в корпоративных сетях и будет включать в себя набор модулей для централизованного управления антивирусной защитой в распределенных и смешанных сетях, то есть обеспечивать ПОЛНУЮ защиту сети в целом!
        Все пользователи, которые приобретут программу AVP для Windows NT Server до выхода AVP Server Set, впоследствии получат Server Set совершенно бесплатно в рамках годовой подписки!


AVP for Windows
       Antiviral Toolkit Pro by Eugene Kaspersky для Microsoft Windows (рабочие станции)– новый шаг в борьбе с компьютерными вирусами. Она представляет из себя полностью 32 разрядное приложение (16 разрядное для Windows 3.xx), оптимизированное для работы в среде Microsoft Windows и использующие все возможности, которые предоставляютэти среды.
        Программа имеет удобный пользовательский интерфейс, характерный для среды Windows, большое количество настроек, а также одну из самых больших в мире антивирусных баз данных, количество данных в которой постоянно растет. Программа чрезвычайно проста в обращении, имеет мощную систему помощи, используя которую Вы справитесь с любой возникшей у Вас при освоении AVP проблемой.
         В комплект поставки включен монитор – средство, загружающееся при загрузке операционной системы и производящее проверку «на лету» файлов к которым происходит обращение. Дополнительно возможно подключение проверки электронной почты.
        В ходе работы антивирусный сканер проводит тестирование на наличие вирусов в оперативной памяти; системных секторов, содержащих Master Boot Record; загрузочный сектор (Boot-сектор); каталогов и файлов, включая архивные, упакованные, а также запороленные файлы.
        Для среды MS Windows разработана компонента AVP Mail Checker - возможность сканирования внутри электронной почты форматов MS Exchange, MS Outlook, Pegasus, Eudora, MS Internet Mail, Netscape и т.д.
        Также в стандартную поставку входит компонента автоматического обновления антивирусного ПО и баз данных через каналы Internet. Данный модуль позволяет пользователю автоматически обновить свою версию AVP с указанного пользователем WWW, FTP или из локального (сетевого) каталога.

см. AVP MailChecker


AVP Inspector
       AVP Inspector - антивирусный дисковый ревизор для Windows 95 и Windows NT. AVP Inspector™ - антивирусная программа ревизор диска, работающая в среде Microsoft Windows 95 или Microsoft Windows NT.
        По функциональным возможностям AVP Inspector™ является конкурентом популярной программы ADinf® (Д. Мостового), с одним важным отличием - AVPI программа, работающая под управлением MS Windows 95® (Windows NT®) со всеми вытекающими отсюда последствиями, как то: графический интерфейс (GUI), многозадачная работа, многопоточность, истинная 32-х разрядность и т.п. И самый главный плюс - можно обращаться напрямую к дискам (практически любым, не только физическим) через драйвер IOS (Супервизор ввода-вывода или драйвер 32-бит доступа к диску) в обход DOS резидентов (в частности Boot вирусов, перехвативших 13h прерывание при загрузке компьютера), что не под силу DOS программам (Справедливо только при работе в Windows 95®).
        Принцип работы программ-ревизоров основан на сохранении в таблице основных данных о диске. Таблица содержит образы Master-Boot и Boot секторов, список номеров сбойных кластеров, схему дерева каталогов и информацию о всех контролируемых файлах.
Кроме того, AVP Inspector™ запоминает и при каждом запуске проверяет, не изменился ли доступный DOS объем оперативной памяти (что бывает при заражении большинством загрузочных вирусов), количество установленных винчестеров, таблицы параметров винчестера в области переменных BIOS (Hard Disk Parameter Table). При всех этих проверках программа просматривает диск по секторам непосредственно через IOS и не использует прерывания Int 21h и Int 13h, что позволяет успешно обнаруживать активные маскирующиеся вирусы, находящиеся в памяти и взявшие на себя обработку этих жизненно важные (для компьютера) прерываний.
        При первом запуске программа запоминает объем оперативной памяти, таблицы параметров винчестера в области переменных BIOS и строит таблицы для проверяемых дисков.
        При последующих запусках программа проверяет диски в следующей последовательности:
  • Проверяется объем оперативной памяти, доступной DOS, и таблица параметров жесткого диска (HDPT).
  • Проверяются Master-Boot и Boot секторы. Master-Boot сектор проверяется при проверке логического диска C:, а на машинах с двумя винчестерами - и диска D: (для второго физического винчестера). Если обнаружены изменения этих секторов, то можно в режиме диалога сравнить системные таблицы, которые были до и после изменения, и по желанию восстановить прежний сектор. После восстановления измененный сектор сохраняется в файле на диске для последующего анализа.
  • Проверяется список номеров сбойных кластеров. Некоторые вирусы помечают хороший кластер как сбойный и "селятся" в нем. AVP Inspector™ предупредит Вас об этом.
  • Проверяется дерево каталогов диска. Ищутся вновь созданные и удаленные подкаталоги.
  • Проверяются файлы. Ищутся новые, удаленные с диска, переименованные, перемещенные из одного подкаталога в другой и изменившиеся файлы. Проверяется изменение длины и контрольной суммы файла.
        Изменения анализируются и, если они по мнению программы, "безобидные", т.е. изменения файлов сопровождаются изменением даты и времени файла, то программа поместит информацию об изменениях в список, который можно просмотреть в режиме диалога или записать на диск в виде протокола проверки. Если же происходят "подозрительные" изменения, то программа предупредит Вас о возможности заражения вирусом.

AVP MailChecker
        AVP MailChecker– обычный AVP-сканер с возможностью сканироания внутри электронной почты форматов MS Exchange, MS Outlook, Pegasus, Eudora.

AVP Мacrostop
        AVP Macro Stop – специальная утилита, которая создана для предотвращения распространения "запрещенных" макросов. Принцип работы достаточно прост. Системный администратор (или пользователь, если рассматривается не сетевой вариант) создают специальную таблицу, куда вносятся макросы, с которыми придется работать в будущем - т.н. "разрешенные макросы". Если в сети (на компьютере) появляется какой-то новый макрос, не "разрешенный", то работа данного документа запрещается и идет сообщение администратору сети (пользователю) об обнаружении подозрительного макроса.

Сканеры

        Принцип работы антивирусных сканеров основан на проверке файлов, секторов и системной памяти и в поиске в них известных и новых (неизвестных сканеру) вирусов. Для поиска известных вирусов используются так называемые "маски". Маска - некоторая постоянная последовательность кода, специфичная для этого конкретного вируса. Если вирус не содержит постоянной маски, или длина этой маски недостаточно велика, то исползуются другие методы.
        Многими сканерами используются алгоритмы "эвристического сканирования" для обнаружения неизвестных вирусов, т.е. анализ последовательности команд в проверяемом объекте, набор некоторой статистики и принятие решения "возможно заражен" или "не заражен" для каждого проверяемого объекта. Поскольку эвристическое сканирование является вероятным методом поиска вирусов, то на него распространяются законы теории вероятностей: "Чем выше процент обнаружения вирусов, тем выше количество ложных срабатываний".
        К достоинствам относится их универсальность, к недостаткам - размеры антивирусных баз, которые сканерам приходится "таскать за собой", и относительную "медленность" при поиске вирусов, а также необходимость запуска сканера каждый раз, когда надо проверить компьютер.

Предлагаемое решение: AVP for DOS   AVP for Windows 95 / NT / 3.xx


Мониторы и мониторы-блокировщики

       Антивирусные мониторы ("фильтры") являются резидентными программами, которые перехватывают обращения операционной системы или другого программного обеспечения к файлам (открытие, копирование, запуск) и немедленно проверяют их на вирусы (известные и неизвестные). Мониторы проверяют на вирусы также и загрузочные сектора дискет в момент, когда новая дискета появляется в дисководе.
        Таким образом, вирусы обнаруживаются автоматически без вмешательства пользователя - для проверки на вирусы не требуется запуск антивируса-сканера. Это является самым главным достоинством мониторов.
        Антивирусные мониторы-блокировщики - программы, перехватывающие вирусоопасные ситуации и сообщающие об этом пользователю. К "вирусоопасным" относятся вызовы на открытие для записи в выполняемые файлы, запись в boot-сектора дисков или MBR винчестера, попытки программ остаться резидентно и т.д., т.е. вызовы, которые специфичны для вирусов в момент их размножения.
        Достоинства мониторов этого типа: их способность обнаружить и блокировать вирус на самой ранней стадии размножения, что, кстати, бывает очень полезно в случаях, когда давно известный вирус постоянно "выползает неизвестно откуда". К недостаткам относятся: существование путей "обхода" защиты монитора и большое количество ложных срабатываний.
Антивирусы для серверов

       По сути антивирусы для серверов являются комбинацией сканеров и мониторов - они проверяют файлы на сервере в режиме обычного сканера (по запросу администратора или по расписанию) и при обращении к файлам (как мониторы).

Предлагаемое решение: AVP for Novell NetWare   AVP for Windows NT Server

CRC-сканеры (системы контроля целостности)

       Принцип работы CRC-сканера (ревизор диска) основан на подсчете CRC-сумм (контрольных сумм) для присутствующих на диске файлов/системных секторов. Данные CRC-суммы затем сохраняются в базе данных антивируса так же как и некоторая другая информация (длины файлов, даты их последней модификации и т.д.). При последующем запуске CRC-сканер проверяет данные, содержащиеся в базе данных с реально подсчитанными значениями. Если информация о файле, записанная в базе данных, не совпадает с реальными значениями, то ревизор сигнализирует, что файл был изменен или заражен вирусом.
        К достоинствам можно отнести использование эфективныхалгоритмов борьбы с вирусами-невидимками, что является довольно сильным оружием против вирусов - практически 100% вирусов оказываются обнаруженными почти сразу после их появления на компьютере.
        Недостаток состоит в том, что CRC-сканеры не способны поймать вирус в момент его появления в системе,а делают это лишь через некоторое время, уже после того, как вирус разошелся по компьютеру. CRC-сканеры не способны детектировать вирус в новых файлах (в электронной почте, на дискетах, в файлах, восстанавливаемых из backup-а или при распаковке файлов из архива), поскольку в их базах отстутствует информация об этих файлах. Более того, периодически появляются вирусы, которые используют эту "слабость" CRC-сканеров, заражают только вновь создаваемые файлы и остаются, таким образом, невидимыми для CRC-сканеров.

Предлагаемое решение: AVP Inspector

Более подробно о продуктах AVP