Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТЕОРИЯ-Антивирусы.doc
Скачиваний:
6
Добавлен:
03.11.2018
Размер:
345.6 Кб
Скачать

Опции проверок.

Переключится в режим настроек можно:

  1. Меню Настройки \ Изменить настройки.

  2. Нажать кнопку на Панели инструментов Настройки

Откроется окно Настройки DrWeb.

Закладка Проверка

Эвристический анализ - галочка в этом поле включает эвристический анализатор. Отнимая заметное время, этот процесс позволяет обнаруживать неизвестные вирусы. Эвристическим анализатором называют алгоритм, предназначенный для обнаружения фрагментов программ, типичных для компьютерных вирусов. Эвристические анализаторы используются полифагами для обнаружения вирусов, не входящих в базу данных полифага. Эффективность эвристического анализатора определяется двумя параметрами: процентом обнаруженных вирусов и процентом так называемых ложных срабатываний (подозрений на наличие вируса в файлах, в которых его нет). Российский полифаг Doctor Web имеет один из лучших в мире эвристических анализаторов.

Проверять память - галочка в этом поле инициирует программу DrWeb32W при запуске проверять наличие вирусов в оперативной памяти. Для проверки памяти во время сеанса работы программы используется соответствующий пункт в меню File. Если галочки нет оперативная память при запуске программы тестироваться не будет.

Проверять загрузочные сектора - галочка в этом поле требует проверять загрузочные сектора сканируемых дисков.

Проверка нескольких дискет –наличие галочки в данном поле, говорит о том, что после проверки очередной дискеты будет выдано предложение проверить следующую дискету.

Запрос подтверждения - Если здесь проставлена галочка, то на каждое действие, которое собирается совершить DrWeb32W с каким-нибудь объектом, будет запрашиваться согласие пользователя.

Закладка Типы.

Группа Режим проверки - определяет режим отбора файлов для проверки:

  • Все файлы - если здесь проставлена точка, то будут проверяться все файлы, независимо от их типа (расширения), это может занять очень большое время.

  • По формату - если здесь проставлена точка, то файлы будут проверяться на основании их внутреннего (реального) формата, а не расширения имени. Ведь ясно, что исполняемый файл, например, мог быть кем-то переименован.

  • Выбранные типы (по расширению имени (типу)) - если здесь проставлена точка, то будут проверяться файлы с расширениями, указанными в списке справа. Вы можете отредактировать этот список (добавить в него новые расширения или исключить имеющиеся).

  • Заданные маски - если здесь проставлена точка, то будут проверяться только файлы, расширения которых подходят под маски, заданные пользователем. (они указываются в списке справа). Это может существенно сократить время проверки, если, например, вам необходимо проверить только файлы документов и шаблонов программы Microsoft Word (DOC-файлы и DOT-файлы, подходящие под маску DO?).

Файлы в архиве - если здесь проставлена галочка, то файлы указанных типов проверяются и в архивах (т.е., если, например, DOC-файл находится в ZIP-архиве, то при установке «проверять DOC-файлы» он также будет проверен). Для проверки архивов они распаковываются во временные файлы, а для этого нужно и время, и место на диске. Заметим, что внутри архивов лечение зараженных файлов не производится.

Упакованные файлы - если здесь проставлена галочка, то проверяются «сжатые» исполняемые файлы. Точнее, проверяется то, что было сжато, т.е. файл до сжатия. Такая проверка нужна для того, чтобы обнаружить вирусы, которые заразили исполняемый файл, а потом были «сжаты» и, следовательно, изменены.

Почтовые файлы - если здесь проставлена галочка, то проверяются почтовые файлы. В этом режиме выполняется полное сканирование всех проверяемых файлов, что резко замедляет работу. Поэтому включать этот режим рекомендуется исключительно при проверке электронной почты.

Протестируйте в паке Мои документы все файлы с расширением *.doc. Для этого:

  1. Очистить поле Список, нажав кнопку Базовый.

  2. В поле ввода вести маску файлов *.doc.

  3. Добавить ее в список, нажав кнопку Добавить.

  4. В поле списка удалить маску все файлы (*.*).

  5. Нажать кнопку Применить.

Закладка Действия.

На этой закладке расположены три кнопки, которые устанавливают действия с обнаруженными объектами.

Для инфицированных - определение действий с зараженными излечимыми объектами.

Для неизлечимых - определение действий с зараженными неизлечимыми объектами.

Для подозрительных - определение действий с подозрительными объектами, которые скорее всего содержат вирус (а, возможно, и нет).

После выбора типа обнаруженного объекта следует установить действия над этим объектом. При выборе некоторых типов объектов не все ниже описанные действия будут доступны.

Отчет - если здесь проставлена точка, DrWeb32W будет только лишь информировать пользователя обо всех объектах, которые «привлекли ее внимание».

Вылечить - если здесь проставлена точка, DrWeb32W будет лечить зараженные объекты.

Удалить - если здесь проставлена точка, то объекты, которые «привлекли к себе внимание» программы Doctor Web (зараженные или «подозрительные»), будут попросту удаляться. Если при этом не заказан запрос разрешения на удаление (кнопка на закладке Проверка), то операция необратима.

Переименовать - если здесь проставлена точка, то объекты, которые привлекли к себе внимание DrWeb32W (зараженные или «подозрительные») будут переименовываться и получать расширение, указанное справа (вы можете его изменить).

Переместить в - Если здесь проставлена точка, то объекты, которые привлекли к себе внимание DrWeb32W (зараженные или «подозрительные»), будут перемещаться в папку, указанную справа. Это удобно, если нужно заняться ими позже — например, направить для анализа в антивирусный отдел фирмы ДиалогНаука.

Для инфицированных установить параметр – Вылечить

Закладка Отчет.

Здесь определяются детали формируемого DrWeb32W отчета.

Файл отчета - галочка в этом поле заставляет DrWeb32W формировать файл отчета, содержащий информацию о зараженных, излеченных и прочих файлах, а также другую служебную информацию. Имя этого файла указывается ниже.

Группа Режим открытия файла – здесь вы можете выбрать: добавлять уже существующий отчет текущей сессией, или замещать прежний новым.

Группа Предельный размер файла расчета - Вы можете потребовать, чтобы файл отчета не превышал заданного размера. Точные значения могут быть определены только экспериментально.

После тестирования просмотрите отчет разберитесь в информации, записанной в отчете.

Закладка Общие. Автосохранение установок при выходе - галочка в этом поле включает автоматическое сохранение всех настроек текущего сеанса работы DrWeb32W по окончании сеанса работы.

Закладка Обновление. Здесь можно задать параметры автоматического обновления версий Dr.Web для Windows 95-XP через Internet или по локальной сети. Подсистема обновления версий обеспечивает автоматическую доставку и установку обновлений Dr.Web через Internet или по локальной сети. Обновление работает для всех компонентов пакета, включая программные модули, вирусные базы, файлы системы помощи и документации.

Закладка Пути. Здесь можно задать пути к исключаемым из проверки каталогам, а также вирусным базам DrWeb32W.

Закладка Событие. Здесь можно задать звуковые эффекты для DrWeb32W (на ПК должна быть звуковая карта!).

Сохранить данные настройки т.е. использовать эти установки при последующем запуске программы. меню Настройки \ Сохранить настройки.