- Gửi mẫu nghi ngờ cho máy chủ
1. Giới thiệu hệ phần mềm MA
MAV là tên gọi của hệ Phòng chống virus máy tính hướng tiếp cận Máy học và Hệ chuyên gia. MAV có khả năng nhận dạng chính xác hơn 10000 trường hợp lây nhiễm và học dự báo virus mới.
1.1. Cài đặt hệ MAV
MAV được triển khai cài đặt trên mạng cục bộ thành 2 gói: MAVServer.exe dùng cài đặt phân hệ máy chủ (dành cho chuyên gia/người quản trị) và MAVClient.exe dùng cài đặt phân hệ máy trạm (dành cho người dùng cuối). Sau khi cài đặt, phân hệ máy trạm MAVCL sẽ sử dụng được ngay. Đối với phân hệ máy chủ MAVSR, cần thiết lập cấu hình hệ thống trước khi sử dụng.
1.2. Thiết lập cấu hình hệ thống
• Đảm bảo mạng LAN (giao thức TCP/IP và NetBIOS) nối kết thành công • Đảm bảo thành phần Networking Service của Windows đã được cài đặt:
Control Panel > Add or Remove Program > Add/Remove Windows Component > Networking Service.
• Đảm bảo các dịch vụ cấu hình mạng đều ở trạng thái sẵn sàng hoạt động:
Control Panel > Administrative Tools > Services
• Đăng ký nối kết client-server của MAVSR với Windows Firewall:
- Đối với máy chủ:Control Panel > Windows Firewall > Exception >Add Program>[C:\Program Files\MAVS\ServiceServer.exe] Program>[C:\Program Files\MAVS\ServiceServer.exe]
- Đối bới máy trạm:Control Panel > Windows Firewall > Exception >Add Program>[C:\Program Files\MAVS\ServiceClient.exe] Program>[C:\Program Files\MAVS\ServiceClient.exe]
• Kích hoạt dịch vụ nối kết client-server của máy chủ:
- Cài đặt dịch vụ nối kết: C:\Program Files\MAV Anti-virus\Srv.bat
- Kích hoạt dịch vụ: Control Panel > Administrative Tools > Services > MAVServer=Started (Automatic type) MAVServer=Started (Automatic type)
Hình P5.1: Đăng ký dịch vụ liên lạc của MAVs với Windows Firewall
Hình P5.2: Khởi động dịch vụ liên lạc của MAVSR
Dịch vụ liên lạc của MAVSR Thiết lập chếđộ chạy tựđộng
• Kích hoạt dịch vụ nối kết client-server máy trạm:
- Khai báo địa chỉ IP của máy chủ bằng trình NetRegister của MAV - Cài đặt dịch vụ nối kết: C:\Program Files\MAV Anti-virus\Service.bat
- Kích hoạt dịch vụ: Control Panel > Administrative Tools > Services > MAVClient=Started (Automatic type) MAVClient=Started (Automatic type)
- Vô hiệu chếđộ tự nghỉ (System stand by) của máy trạm
1.3. Khảo sát MAVSR
Sau khi cài đặt gói máy chủ, MAVSR sẽ đặt biểu tượng trên màn hình làm việc. Shortcut Start>All Programs>MAV Anti-virus link đến đường dẫn
MAVSR ởđịa chỉC:\Program Files\MAV Anti-virus\MAVSR.EXE.
Giao diện MAVSR có dạng như hình P6.4 với 2 nhóm lệnh cơ bản: • Nhóm lệnh Tác nghiệp mạng
- Quét virus các máy trạm
- Xem báo cáo kết quả quét virus ở máy trạm
- Thu thập mẫu virus nghi ngờ từ máy trạm • Nhóm lệnh Quản lý và điều phối
- Quản lý cơ sở dữ liệu Cách ly bệnh mẫu
- Luyện học cơ sở dữ liệu Nhận dạng virus
- Cập nhật cơ sở dữ liệu Nhận dạng virus cho các máy trạm