2. Описание программы Dr.Web
Отечественная программа DrWeb (автор И. Данилов, ЗАО «ДИАЛОГ-НАУКА») обрела широкую известность в силу таких достоинств, как:
- постоянная обновляемость, т.е. наличие новых версий, способных находить и уничтожать только что появившиеся вирусы;
- наличие эффективного эвристического анализатора, который позволяет выявлять вирусы, еще не известные авторам программы;
-возможность работы с программой как в режиме командной строки, так и вдиалоговом режиме. При работе в диалоговом режиме появляется возможность получения оперативной помощи, что значительно упрощает работу.
А) Работа в диалоговом режиме.
Программа DrWeb при запуске выводит на экран следующие элементы:
- главное меню - позволяет пользователю задать необходимые опции, выбрать команду на выполнение нужной операции: проверки памяти, проверки файлов, лечения файлов;
- окно тестирования содержит отчет о ходе проверки памяти и файлов на наличие вирусов.
Меню программы DrWeb позволяет выполнять различные операции, а каждый пункт меню (Dr. Web, Тест, Настройки) дает пользователю доступ к ряду команд, сгруппированных по функциональному назначению.
Команда | Выполняемая операция | |
Dr.Web | Временный выход | временный выход в DOS |
О программе | вывод информации об авторских правах, версии программы | |
Выход (Alt+X) | выход из программы | |
Тест | Тест памяти | проверка памяти компьютера наличие вирусов |
Тестирование (F5) | проверка файлов на наличие вирусов | |
Лечение (Ctrl+F5) | проверка файлов на наличие вирусов и лечение | |
Статистика | вывод информации о количестве проверенных файлов, числе найденных вирусов, количестве подозрений на наличие вирусов | | |
Файл отчета | просмотр отчета после выполнения проверка | |
Настройки | Интерфейс | настройка параметров интерфейса: язык (русский или английский), цветовое оформление и др. |
Параметры (F9) | настройка различных возможностей программы DrWeb для проверки памяти и файлов на наличие вирусов | |
Файлы | выбор файлов, подлежащих проверке на вирусы (все файлы, только программы, файлы, выбранные пользователем) |
При выборе в главном меню команды "Параметры" DrWeb выводит диалоговое окно, в котором сосредоточены наиболее важные для работы программы элементы настройки. Каждому элементу настройки соответствует переключатель, представляющий собой две квадратные скобки:
[ ] - выключен,
[х]- включен.
Все главные элементы настройки по функциональному назначению разделены на три основные группы:
- общие установки;
-инфицированные файлы;
-файлы.
2. Практическая часть
Проверка дискеты на наличие вирусов (работа с программой DrWeb)
1) Регистрация.
-В главном меню выбрать пункт Информатика;
-Выбрать номер группы 343;
2) Запуск программы DrWeb в диалоговом режиме;
-В командной строке набрать drweb.exe;
-<Enter>;
3) Настройка программы DrWeb;
-В пункте "Настройки" главного меню выбрать команду "Параметры";
-В открывшемся диалоговом окне включить опции "Тест загрузочных секторов", "Эвристический анализ", "Лечить", "Запрос на лечение", "Проверка архивов" и "Проверка упакованных" ;
-<Enter>.
4) Тестирование дискеты;
-В пункте "Тест" главного меню выбрать команду "Тестирование";
-В появившемся диалоговом окне указать имя диска, подлежащего проверке - "а:", установить опцию «Включая подкаталоги»;
-Вставить дискету;
-<Enter>;
После нажатия <Enter> Dr.Web начинает проверку дискеты: сначала тестируется загрузочный сектор, а затем все файлы.
Поиск вирусов и инфицированных программ на диске А:
Boot Sector - Ok
A:\MODE.COM инфицирован Ambulance.796
A:\FORMAT.COM инфицирован Ambulance.796
A:\WATCOM\MAIN.CPP - Ok
A:\WATCOH\EFFECTS\GOURAUD.EXE - Ok
A:\WATCOM\EFFECTS\FRACTAL.EXE - Ok
Отчет для диска А: Проверено : файлов и загрузочных секторов - 6
Обнаружено: вирусов и инфицированных программ - 2
Время сканирования: 00:00:206) Лечение зараженных файлов
-В пункте Тест главного меню выбрать команду "Лечение"
-В открывшемся окне ввести через пробел полные пути к зараженным файлам "а:\mode.com a:\format. com";
-<Enter>.
Для подтверждения необходимости лечения конкретного файла нажимать кнопку "Да" каждый раз, когда DrWeb выводит диалоговое окно с вопросом о необходимости лечения.
Поиск вирусов в a:\mode.com:
Boot Sector - Ok
a:\MODE.COM инфицирован Ambulance.796 - исцелен!
a:\MODE.COM - Ok
Отчет для диска А:
Проверено : файлов и загрузочных секторов - 2
Обнаружено: вирусов и инфицированных программ - 1
Исцелено : файлов и загрузочных секторов - 1
Время сканирования: 00:00:10
Поиск вирусов в a:\format.com:
Boot Sector - Ok
a:\FORMAT.COM инфицирован Ambulance.796 - исцелен! a:\FORMAT.COM - Ok Отчет для диска А:
Проверено: файлов и загрузочных секторов - 2
Обнаружено: вирусов и инфицированных программ - 1
Исцелено: файлов и загрузочных секторов - 1
Время сканирования: 00:00:05
... «редактор». Вы либо придумаете нечто очень общее, либо начнете перечислять все известные типы редакторов. И то и другое вряд ли можно считать приемлемым. Поэтому мы ограничимся рассмотрением некоторых свойств компьютерных вирусов, которые позволяют говорить о них как о некотором определенном классе программ. Прежде всего, вирус - это программа. Такое простое утверждение само по себе способно ...
... на диске и компьютере; использовать для восстановления зараженных файлов и системных областей диска только самые последние версии антивирусов. 2.1.4 Сравнительный анализ антивирусных средств. Существует много различных антивирусных программ как отечественного, так и неотечественного происхождения. И для того, чтобы понять какая из антивирусных программ лучше, проведем их сравнительный анализ ...
... производит мониторинг офисных документов. 5. Сравнительный анализ антивирусных средств Для выбора оптимального антивирусного средства из перечисленных сформируем базовый перечень характеристик и параметров, которые являются наиболее значимыми с точки зрения эффективности антивирусной защиты. Одновременно учтем экономность дискового пространства, занимаемого антивирусным средством в ...
... программ и данных вирусами, неправильно работающими программами и ошибочными действиями пользователей. Существуют три рубежа защиты от компьютерных вирусов: · предотвращение поступления вирусов; · предотвращение вирусной атаки, если вирус все-таки поступил на ПК; · предотвращение разрушительных последствий, если атака все-таки произошла. Существуют три метода ...
0 комментариев