Вирусы и средства борьбы с ними

       

Результат установки


После успешно завершенной установки на компьютере пользователя появляется папка Program Files\Kaspersky Lab\Kaspersky Ati-Virus for Windows Workstations\, - которая содержит файлы и программные модули антивируса, а также используемые файлы графической оболочки (каталог Skin) и каталог с сопутствующей документацией (Doc)

Также в процессе установки создается папка:

  • Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\ для Microsoft Windows 2000/XP
  • Windows\All Users\Application Data\Kaspersky Lab\AVP6\ для Microsoft Windows 98/ME
  • WINNT\All Users\Application Data\Kaspersky Lab\AVP6\ для Microsoft Windows NT

с подкаталогами, в которых хранятся:

  • файлы, помещенные в Резервное хранилище (каталог Backup)
  • антивирусные базы (Bases)
  • пользовательские настройки (каталог Data)
  • служебные файлы компонента Проактивная защита (PdmHist)
  • файлы Карантина (Quarantine)
  • отчеты (Reports)
  • служебные файлы компонентов продукта (Dskm)

В реестр Windows в процессе установки Антивируса Касперского для Windows Workstations вносится ветвь HKLM\SOFTWARE\KasperskyLab\.

В каталог операционной системы Windows\System32\drivers\ (или Winnt\System32\drivers\) устанавливаются драйвера:

  • kl1.sys - отвечает за перехват сетевого трафика
  • klick.sys - вспомогательный драйвер kl1.sys, обеспечивает перехват пакетов сетевого уровня
  • klin.sys - вспомогательный драйвер kl1.sys, обеспечивает перехват пакетов транспортного уровня
  • klop.sys - вспомогательный драйвер kl1.sys, отслеживает использование лицензионных ключей в локальной сети
  • klif.sys - осуществляет перехват файловых операций

Для Microsoft Windows NT-подобных операционных систем дополнительно в реестр вносятся ветви, отвечающие за параметры запуска службы Kaspersky Anti-Virus 6.0 и драйверов kl1.sys и klif.sys. Одноименные ветви создаются в HKLM\SYSTEM\CurrentControlSet\Services.

Также в реестре в список программ автозапуска добавляется ключ AVP со значением C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Workstation\avp.exe.

В список локальных служб добавляется служба Kaspersky Anti-Virus 6.0 запускаемая автоматически под системной учетной записью.
Исполняемый файл службы avp.exe с ключом -r

При запуске продукта запускается два процесса avp.exe. Один из них запущен от имени системы и отвечает службе Kaspersky Anti-Virus 6.0, второй от имени пользователя - это процесс интерфейса.

В контекстном меню файлов и папок появляется пункт Проверить на вирусы, с помощью которого можно запустить задачу проверки по требованию выбранного объекта.

В главное меню Windows в раздел Программы добавляется папка Антивирус Касперского для Windows Workstations, в которой находятся:

  • Ярлык для запуска продукта
  • Ярлык для запуска мастера установки Антивируса Касперского для Windows Workstations
  • Ярлык для доступа к справочной системе Антивируса Касперского для Windows Workstations
  • Ссылка на лицензионное соглашение
  • Ссылка на официальный сайт Лаборатории Касперского


На системной панели Windows появляется значок антивируса, с помощью которого пользователь может открыть графически интерфейс продукта. Значок также является индикатором состояния Антивируса Касперского для Windows Workstations.

Также надпись Антивирус Касперского 6.0 и значок продукта отображаются в правом верхнем углу экрана при запуске системы, показывая, что система находится под защитой Антивируса Касперского для Windows Workstations.


Содержание  Назад  Вперед