Opis programów antywirusowych

Program w wersji AntiVirenKit 8.07 jest efektem kilkunastoletnich doświadczeń firmy G Data Software GmbH.

Program w wersji AntiVirenKit 8.07 jest efektem kilkunastoletnich doświadczeń firmy G Data Software GmbH.

AntiVirenKit 8.07 (AVK)

Program w wersji AntiVirenKit 8.07 jest efektem kilkunastoletnich doświadczeń firmy G Data Software GmbH. Opracowała go firma niemiecka. Od roku 1995 istnieje wersja spolonizowana, oferowana przez G Data Software sp. z o.o. ze Szczecinka.

y się tramwaje z automatycznie otwieranymi drzwiami, pewien osiłek zachwycony zjawiskiem, obwieścił głośno wszystkim pasażerom: "Kurczę, ale automata!". Jak widać, w miarę proste rzeczy mogą być obiektem głośnej adoracji.

Lokalny Informatyk także niepomiernie lubi wszelkie objawy nowoczesności, a ponadto sam stara się usprawniać drobne sprawy otaczającej go rzeczywistości. Ostatnio najwspanialsze owoce przedniej myśli swej inżynierskiej z powodzeniem przelewa na grunt informatyczny. Otóż w trakcie pracy napotkał problem, wydawać by się mogło nie do rozwiązania, przynajmniej sposobami dostępnymi zwykłym ludziom. Musiał z pliku tekstowego zawierającego ponad 100 tysięcy linii usunąć wszystkie, z wyjątkiem kilku pierwszych.

Środowisko, w jakim pracował, uniemożliwiało zastosowanie wygodnych mechanizmów kopiowania i wklejania. Jedyną metodą okazało się usuwanie wiersza po wierszu za pomocą kombinacji klawiszy CTRL Y. Po paru tysiącach skasowanych linijek palce zaczęły go w końcu boleć od przytrzymywania klawiszy, bo trwał proces ten wiele minut. Stwierdził więc, że tak dalej być nie może, i poszedł po rozum do głowy. Nie wiedział jak zabrać się do tego od strony programowej, zresztą nie chciało mu się pisać oprogramowania dla incydentalnego, chociaż uciążliwego problemu. Zastosował co najlepsze mu w tym momencie przyszło do głowy, czyli koncepcję human controlled autopressing key technique.

Aby zamierzenie zrealizować, musiał pierwej rozejrzeć się po pomieszczeniu, w celu znalezienia materiału stosownego dla konstrukcji klinów blokujących. Zapewne bardzo przydatne byłyby w tych okolicznościach zapałki, ale, niestety, wskutek postępu technologicznego Lokalny od dłuższego czasu użytkował zapalniczkę, a ta w grę nie wchodziła. Po chwili namysłu (od czego ma się głowę na karku) sporządził odpowiednie zatyczki z papieru. Następnie nacisnął CTRL i zablokował go klinem papierowym, po czym z klawiszem Y postąpił identycznie. Serce rosło, patrząc, jak komputer bez trzymania usuwa linię po linii. I o to chodziło! Maszyna pracuje, a człowiek dogląda pańskim okiem i ma ponad pół godziny wolnego. Proste rozwiązanie, dostępne dla każdego i niedrogie.

Lokalny, zachwycony efektami, myśli obecnie nad metodą poprawienia walorów estetycznych. Trzeba się zgodzić, że sterczące z klawiatury nieco przyduże paski blokujące nie wyglądają gustownie. Z kolei wiązanie superklejem przycisków z podłożem, aczkolwiek ładniej się prezentuje, przekształca klawiaturę w urządzenie dedykowane jednemu celowi. Chociaż, gdy trzeba częściej wykonywać podobne i długotrwałe zadania, wystarczyłoby jedynie sięgnąć do szafy po klawiaturę z przyklejonym CTRL Y. Niech żyje przednia myśl inżynierska!

Piotr Schmidt

(agent zakładowy) dedykowane jednemu celowi. Chociaania określone pliki, ustalić działanie systemu w razie wykrycia wirusa.

Moduł pod nazwą Monitor także korzysta z systemu zakładek. Pozwala na automatyczne uaktualnienie programu czy bazy antywirusowej przez sieć lokalną lub Internet.

Centrum Sterowania AVP może być używane do konfiguracji programu. Zawarty w nim Terminarz może służyć do ustawienia czasu uruchomienia zadania według zdarzenia lub określonego warunku. Do programu jest dołączona obszerna encyklopedia wirusów w wersji anglojęzycznej.

Program AVP nie umożliwia utworzenia dyskietki ratunkowej, chociaż w przypadku wykrycia wirusa w sektorze startującym ostrzega przed konsekwencjami jego usunięcia. Nie korzysta też z generatora sum kontrolnych, stosując wydajny mechanizm analizy heurystycznej (Code Analyser), który może wykrywać nie znane wirusy z prawdopodobieństwem 92% (dane firmy Arpex). Zaletą programu AVP jest skanowanie plików internetowych (baz i plików tekstowych) oraz możliwość ustawienia przez administratora systemu adresu e-mail, pod który będą przesyłane ostrzeżenia AVP o wykryciu wirusa lub o zagrożeniu nim.

We wrześniu Kaspersky Lab. rozpoczął sprzedaż 4 programów, opracowanych wg AVP: Lite, Silver, Gold i Platinum. Dla użytkownika początkującego przygotowano wersję Lite. Najbardziej wymagający użytkownicy korporacyjni powinni używać rozbudowanej wersji AVP Platinum. Testowany przez nas program był odpowiednikiem AVP Gold.

Rodzaje wirusów

W zależności od algorytmu działania wirusy można podzielić na:

Wirusy programu - mogą infekować pliki uruchamianych programów z COM lub EXE oraz pliki wsadowe BAT.

Wirusy rekordów rozruchowych - infekują rekordy rozruchowe i główne rekordy rozruchowe dysków.

Wirusy mieszane - do replikacji używają zarówno plików wykonywalnych, jak i sektorów rozruchowych.

Wirusy Windows - infekują programy systemu Windows, w tym pliki DLL.

Wirusy makro - infekują te pliki danych, które mogą zawierać makrowyrażenia. Wirusy makr mogą np. atakować dokumenty programu Microsoft Word i pliki szablonów. Rozprzestrzeniają się gwałtownie.

Wirusy typu stealth - zaprojektowane z uwzględnieniem techniki dążącej do ukrycia wirusa - w trakcie kontroli antywirusowej wirus typu stealth "w locie" chwilowo naprawia zarażone pliki lub sektory, by ukryć swoją obecność, tzw. wirusy ukrywające się.

Wirusy polimorficzne - w każdym kolejnym zainfekowanym pliku przyjmują inną postać, utrudniając ich wykrycie, tzw. wirusy samomutujące.

Wirusy sieciowe - wirusy, które przenikają do pamięci komputerowej z sieci, określają adresy innych komputerów i rozsyłają pod te adresy własne kopie.

Oprócz wirusów (infekujących pliki-nosicieli) występują inne formy programów zagrażających bezpieczeństwu danych. Są to m.in. konie trojańskie - programy, które niezależnie od właściwej roli (program graficzny, przeglądarka) mogą dokonać dywersji w systemie komputerowym, czy robaki komputerowe (worm) - samodzielne programy, których jedynym celem jest niszczenie danych i masowa samoreplikacja.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200