AMIGA REVIEW online
  Uvodná stránka     Software     Hry     Obaly     Download     Kniha návštev     Amiga na PC     Amiga Forever  

VirusWorkshop 5.9

Pavel Kuncl

Delší dobu se viry na Amize skoro nevyskytovaly, až koncem minulého rolu přišel HNY96. A protože všechny staré antivirové programy si s ním neporadí, podíváme se tentokráte blíže na nějaký novější a lepší antivirový program. VirusWorkshop ve verzi 5.9 vám pomůže tento vir odstranit.

Po delší době (zejména výskytem viru „HappyNewYear96!“) opět nabývají na důležitosti nejrůznější antivirové programy. Mezi ty nejznámější (a bohužel i nejstarší) patří „BootX“ nebo „VT“, které se právě v případě viru HNY96 (viz. AR14) ukázali jako neúčinné. Mezi ty méně známé a úspěšnější patří „VirusWorkshop“ v nejnovější verzi 5.9 (na Aminetu je v util/virus/trsivw59.lha).
Jedná se o sharewarový produkt (15DM), který je však zcela plnohodnotný, tedy všechny možnosti jsou k dispozici. Program je schopen rozpoznat a ničit velké množství virů, ale i trojských koňů (program dělá nekalou činnost, aniž o tom víme, ale nerozmnožuje se).
VirusWorkshop je spustitelný na každé Amize s verzí Kickstartu alespoň 2.04 a v paměti zabere okolo 650kB.
Po spuštění se automaticky zvýší diskové buffery (urychlí se diskové operace), odstraní kritické rezidentní programy (MCP, MultiCX...) a vektory přerušení (mohou být na nich navěšené viry) vrátí do původních hodnot, což může způsobit i zhroucení systému (to se stane každopádně při kopírování KickStartu do RAM, tzv. ShadowROM ).
Nyní si popíšeme nejdůležitější příkazy z menu:

Menu „Bootblock“
Show Bootblock ASCII - výpis bootbloku
Save Bootblock as File - uchování bootbloku do souboru. Tato možnost se týká pouze disketových drivů (DF0:..DF3:). Opětovné zapsání uloženého bootblocku na disketu lze provést opačnou funkcí, tedy „Write File in Bootblock“.
Install Bootblock - instalace standardního bootbloku na disketu

Menu „Misc Tools“
Drive Change - volba aktuálního disku
Show startup-sequence - prohlížení startup-sequence, pro případ některých virů, které ji modifikují
Vectorkill - nastavení všech vektorů přerušení na původní hodnotu
Kicksave - uložení důležitých systémových údajů (velikost souboru je 10kB)
Logfile - zaznamenávání všech prováděních operací do souboru
FileRequester - kontrola jednotlivých souborů / adresářů. Testování jednotlivého souboru (SingleF) nebo adresáře (SingleDir). Nejčastější použití je u extrémně napadených adresářů.

Menu „HD Tools“
Drive Info - informace o aktuálním disku
Show, Backup, Restore physical cylinder 0 - zobrazení, úschova a obnovení RDB. Některé viry ničí „RigidDiskBlock“ na harddisku, kde jsou informace důležité pro jeho činnost (partition table...). Touto funkcí lze původní RDB uchovat pro pozdější použití (jednou jako když ho najdete).

Menu „Check“
Sectors - kontrola sektorů. Test přítomnosti bootblokových virů (aktivují se při bootování z diskety) se týká jenom disket, zformátovaných pod standardními file-systémy (PFS tedy není podporován) a umožňuje vygenerování standardního bootbloku. V databázi VW je přes 300 bootblokových virů a 460 známých nestandardních (a neškodných) bootbloků.
Files - kontrola souborů. Testují se všechny soubory na vybraném disku. Pokud obsahují známý vir (příp. mohou být „trojskými koňmi“) vypíše se hláška má-li se může soubor vyléčit. V případě stisku levého tlačítka myši lze proces ukončit (Abort), pokračovat dále (Continue) nebo léčit soubory neinteraktivně - bez dotazů (Automatic). Jedná se nejpoužívanější funkci. Program rozezná přes 310 linkových virů (připojují se k spustitelnému souboru).
Memory Check - kontrola paměti. Testování paměti se také prováli hned po spuštění VW. Nalezený vir je okamžitě deaktivován.
DMS Check - kontrola DMS archivů. Po specifikaci kritického souboru (.DMS) a cílového disku se provede rozpakování a kontrola. Samozřejmě je nutný externí DMS depakovač (DMS 1.11).
LHA/LZX Check - kontrola LHA archivů. Zde se jako dočasný adresář k rozbalování používá „VWLHA:“. Ale pozor, všechny původní soubory v něm se nejprve smažou! Po odvirování je dána možnost soubory opět zabalit zpátky. Nutné jsou oba příslušné programy.
Heuristic Scanner - heuristická analýza. Funkce „Files Check“ bude provádět i heuristickou analýzu - pokud bude nalezen nějaký podezřelý kód, vypíše se hláška, protože se může jednat o vir nebo o „trójský kůň“. Používá se při detekování dosud neznámých virů. Pokud například program na smazání obrazovky obsahuje příkazy pro otevření a zápis do souboru, pak je silně podezřelý...

Menu „Preferences“
Change Screenmode - volba obrazového módu.
Save Preferences - uložení nastavení

Přepínače
FileID (identifikace soboru) Rozpoznávání přes 520 formátů souborů. Typ se průběžně zobrazuje v pravé polovině obrazovky, ale kontrola se zpomalí. Je nutná knihovna „Libs:FileID.library“.
Decrunch (rozpakováváni) Testuje se i rozbalený soubor pro případ, že by se jednalo i vnitřní infikování (např. ještě před zabalením). Zde je nutná knihovna „Libs:Explode.library“.
Autokill (nastavení všech vektorů přerušení na původní hodnotu) Nezapínejte tuto funkci, pokud přehráváte Kickstart do Ram.

VirusWorkshop 5.9

Hodnocení: 8,5 z 10
Autor: M.Schmall
Cena: 15 DM
Typ: shareware
Aminet: util/virus/trsivw59.lha

+

první antivir, který detekuje vir „Happy New Year961“; obsahuje velkou rozpoznávací databázi všech typů a mutací; příjemné grafické rozhraní; dostatečný počet funkcí; obsahuje Guide dokument s popisem a charakteristikou všech známých virů; rozpoznává a deaktivuje většinu systémových patchů (MPC, MultiCX)

-

po vyléčení napadeného souboru se prohledá celý disk zase od začátku; nepodporuje alternativní file-systémy

Vytlačiť článok


© ATLANTIDA Publishing Všechna práva vyhrazena.
Žádna část nesmí být reprodukována nebo jinak šířena bez písemného svolení vydavatele.



Amiga na Vašem PC rychle, snadno a zdarma!


none

AMIGA REVIEW

57 ( 11-12 / 2000 )
56 ( 9-10 / 2000 )
55 ( 7-8 / 2000 )
54 ( 5-6 / 2000 )
53 ( 3-4 / 2000 )
52 ( 1-2 / 2000 )
 
51 ( 12 / 1999 )
50 ( 11 / 1999 )
49 ( 10 / 1999 )
48 ( 9 / 1999 )
46-47 ( 7-8 / 1999 )
45 ( 6 / 1999 )
44 ( 5 / 1999 )
43 ( 4 / 1999 )
42 ( 3 / 1999 )
41 ( 2 / 1999 )
40 ( 1 / 1999 )
 
39 ( 12 / 1998 )
38 ( 11 / 1998 )
37 ( 10 / 1998 )
36 ( 9 / 1998 )
35 ( x / 1998 )
34 ( x / 1998 )
33 ( 1-2 / 1998 )
 
32 ( 11-12 / 1997 )
31 ( 9-10 / 1997 )
30 ( 7-8 / 1997 )
29 ( 6 / 1997 )
28 ( 5 / 1997 )
27 ( 4 / 1997 )
26 ( 3 / 1997 )
25 ( 2 / 1997 )
24 ( 1 / 1997 )
 
23 ( 12 / 1996 )
22 ( 11 / 1996 )
21 ( 10 / 1996 )
20 ( 9 / 1996 )
18-19 ( 7-8 / 1996 )
17 ( 6 / 1996 )
16 ( 5 / 1996 )
15 ( 4 / 1996 )
14 ( 3 / 1996 )
13 ( 2 / 1996 )
12 ( 1 / 1996 )
 
11 ( 12 / 1995 )
10 ( 11 / 1995 )
9 ( 10 / 1995 )
8 ( 9 / 1995 )
7 ( 7 / 1995 )
6 ( 5 / 1995 )

ATLANTIDA NEWS

5 ( 3 / 1995 )
4 ( 1 / 1995 )
 
3 ( 11 / 1994 )
2 ( 9 / 1994 )
1 ( 7 / 1994 )
0 ( 5 / 1994 )