Источник: http://www.softkey.info/
Можно долго говорить о том, какая хорошая программа Dr.Web, и сколько всего она умеет делать, но пользователю, не знакомому с этим антивирусом от "ДиалогНауки", трудно все это представить. Как говорится, лучше один раз увидеть, чем сто раз услышать, поэтому сейчас мы постараемся рассказать о том, как именно работает Dr.Web, а точнее - его последняя версия 4.30a для Windows 95-XP. К сожалению, с помощью средств, имеющихся под рукой у автора статьи, невозможно показать динамику работы программы, а скриншоты - это только застывшие снимки. Приложить бы к тексту хотя бы ролик DemoForge, но пока его некуда "складывать". Поэтому дальше читайте обычную статью об отличной российской программе.
Полифаг Dr.Web
Dr.Web для Windows существует в двух вариантах: с графическим интерфейсом и без него и предназначен для использования в 32-битных операционных системах. Не смотря на то, что вариант программы без графического интерфейса требует меньше ресурсов, более логичным и удобным для Windows XP будет установка Dr.Web с графическим интерфейсом. В этом случае все настройки и управление программой можно выполнять из диалоговых полей, а не только из командной строки. Впрочем, любители такого общения с программой не будут лишены этой возможности, поскольку оба варианта Dr.Web поддерживают одинаковый набор параметров (ключей) командной строки. Самое главное заключается в том, что любой вид полифага Dr.Web умеет качественно выполнять свою работу: обнаруживать и удалять фиксированный набор известных вирусов в памяти, файлах и системных областях дисков компьютера. Сразу же после запуска Dr.Web сканирует процессы в памяти компьютера на предмет нахождения вирусов.
Для проверки сканером Dr.Web можно выбрать любой объект из древовидного каталога устройств хранения информации, имеющихся в системе: диски, папки и даже отдельные файлы. Чтобы выбор отдельных файлов стал возможным, нужно нажать на кнопку "Показывать файлы". Что замечательно - для проверки можно отобрать коллекцию, состоящую из различных объектов, а список этот сохранить для дальнейшего использования. К счастью, давно прошло то время, когда нужно было "гонять" антивирусный сканер по всему диску, чтобы проверить один-единственный подозрительный файл.
Результат антивирусной проверки заданных объектов сразу же отображается в нижней части главного окна сканера. Но этот же список удобнее открыть в отдельном окне, воспользовавшись кнопкой "Список отчета". Колонка "Действие" в списке будет пустой, если в настройках сканера "попросить" Dr.Web не удалять найденные вирусы, а лишь информировать об этом. В этом случае у пользователя появляется возможность самостоятельно принять решение о судьбе каждого "злодея" - казнить, переименовать или переместить. Сколько голов полетело и сколько исцелено, перемещено или переименовано, можно узнать, переключившись в режим отображения статистики результатов проведенных проверок.
Глубина антивирусной проверки, выполняемой сканером, во многом определяется настройками программы. Некоторые из них, наиболее существенные, можно задать сразу же во время установки программы, как это было сказано в статье "Доктор Паутиныч", а полностью настроить Dr.Web можно в любое время. Самой важной здесь можно назвать закладку "Проверка", в которой, собственно, и задаются настройки антивирусного сканирования. Например, если отключить "Эвристический анализ", то можно существенно повысить скорость сканирования. Однако при этом Dr.Web потеряет способность обнаруживать новые, неизвестные ему вирусы, и будет находить только те, что имеются в вирусных базах. Не лишним будет установить переключатель "Запрос подтверждения всегда", в этом случае Dr.Web будет спрашивать разрешение на выполнение любого действия, которое он собирается выполнить.
Dr.Web должен знать, какие именно файлы подлежат проверке, поэтому в закладке "Типы" следует отметить галочками нужные переключатели: "Файлы в архивах", "Упакованные файлы" и "Почтовые файлы". При таких настройках Dr.Web не будет лечить инфицированные файлы в архивах и почтовых вложениях, но находить сможет. Также нужно сказать программе, что следует делать с найденными вирусами, и отдельно - с инфицированными, неизлечимыми и подозрительными файлами, обнаруженными в архивах, почтовых файлах и контейнерах. Не особо важные, но нужные настройки: куда записывать файл отчета и его предельный размер; список исключаемых путей, внутри которых антивирусная проверка файлов производиться не будет; какими звуками информировать о событиях; откуда брать обновления; с каким приоритетом проводить настройку; включать или отключать автоматическое сохранение всех установок программы при окончании каждого сеанса работы.
Безусловно, наличие в антивирусном пакете хорошо настроенного и, главное, отлично работающего сканера - гарантия качественной "зачистки" системы от различных вирусов. Но для полного спокойствия пользователя, особенно при работе в Интернете, нужен резидентный сторож. В качестве такого сторожа в комплект поставки Dr.Web для Windows 95-XP входит программа SpIDer Guard для Windows NT/2000/XP. Этот паук-монитор, находясь в памяти компьютера, постоянно контролирует вирусоподобные ситуации, производимые различными программами с диском и памятью. Работает программа таким образом, что доступ к любому объекту разрешается только в том случае, если последний не содержит вирусов. Перехватывая все обращения к файлам, SpIDer "на лету" выполняет их проверку на наличие вирусов, а если они обнаружены, выдает для пользователя окошко-запрос, интересуясь, какие действия необходимо предпринять.
В данном случае - в архиве обнаружен троянец, а поскольку такая зараза не лечится, SpIDer предлагает для него действия на выбор: запретить, переименовать, переместить, удалить. Попробуем нажать кнопку "Запретить". Интересно, сможем ли мы теперь распаковать этот архив с троянами, если выгрузим SpIDer? Выгружаем монитор. Оказывается, доступ к этим файлам заблокирован, с ними нельзя выполнять никакие действия даже при отключенном стороже.
При настройке сторожа особое внимание следует уделить закладке "Проверка" и группе флажков "Режим проверки на лету", которые определяют события, инициирующие активность антивирусного сторожа, что, в свою очередь, вызывает проверку соответствующих файлов на наличие вирусов.
SpIDer работает с инфицированными файлами в режиме диалога с пользователем только в том случае, если последний указал в настройках программы "Информировать" при нахождении заразы. Если заданы другие действия, SpIDer делает все "молча". Что замечательно, SpIDer "прозрачно" работает с сетевыми дисками, проверяя файлы, хранящиеся на сервере в локальной сети так же, как и файлы на локальных дисках.
Для начала в настройках SpIDer Mail укажем "Перемещать" в качестве действия при обнаружении инфицированного сообщения. В этом случае все зараженные и подозрительные письма должны быть перемещены в специальную папку Infected!!!, находящуюся в корневом каталоге программы, а сама почтовая база должна остаться целой и невредимой. Получить по почте вирус в последнее время стало проблематично, поскольку мой провайдер наконец-то установил антивирус на почтовом сервере. Поэтому создадим сообщение в почтовой программе The Bat!, прикрепим к нему файл с трояном и попробуем отправить эту посылку, например, в "Лабораторию Касперского".
К сожалению, ожидаемый результат не получен, вернее, получен не совсем тот. При отправке зараженного сообщения SpIDer Mail уведомляет о том, что оно содержит вирус и рекомендует "провериться". При этом в папке Infected!!! действительно появляется сообщение с прицепленным вирусом, которое мы пытались отправить, но из почтовой базы оно не удаляется. Может, попросить SpIDer Mail удалять зараженные письма? Указываем в настройках "Удалять". Опять подключаемся к Интернету и пробуем отправить "посылку". Результат тот же - и сама почтовая база, и вирусы в ее сообщениях целы-целехоньки. Почтовый сторож только сообщает о заразе, а обезвреживать ее придется с помощью других компонентов.
По этой причине пришлось навсегда выгрузить SpIDer Mail, а с проверкой почтовых сообщений с успехом справится и SpIDer Guard - не позволит отправить заразу. Более того, если почтовые вложения хранить отдельно от писем, то SpIDer Guard заблокирует даже попытку прицепить вирус к сообщению. А если сделать это при выгруженном мониторе, потом снова включить защиту и попытаться все-таки отправить зараженное сообщение, SpIDer Guard просто удалит вирус, а в почтовой базе останется безобидное сообщение, имеющее вложение нулевого размера. Получается, что для нормальной защиты хватает и одного "паука", а в системном трее хоть на один значок, да будет меньше.
Однако будет несправедливо умолчать о том, что SpIDer Mail, кроме обнаружения вирусов в почтовых сообщениях, имеет и другие возможности, которые могут для кого-то оказаться полезными. Например, SpIDer Mail может спасти пользователя от "почтовых бомб", если правильно задать параметры расширенных настроек программы, превышение которых трактуется как опасность для системы в целом.
Одному антивирусу трудно справиться со всеми сетевыми напастями. Если дополнительно к нему не установить хороший файрвол, да к тому же полениться скачать все Microsoft'овские заплатки, закрывающие дыры-уязвимости в системе, хлопот не оберешься. Компьютер то и дело кто-то или что-то будет пытаться атаковать, засылая разные вредоносные программы, а бедный Dr.Web будет, вывалив язык, отстреливать эту заразу. Вот и сейчас, стоило только переключить Outpost в режим бездействия, как из Сети полезли черви - пожаловал хит сезона Lovesan.
Как и положено хорошему антивирусу, Dr.Web тут же обнаружил незваного гостя. Удалить его! Да вот беда, система все равно перегружается, а за минуту не успеть закончить и сохранить всю работу. И вообще неизвестно - запустится ли Windows снова после таких экстремальных завершений?
Сомневающимся в необходимости установки брандмауэра предложим почитать статью "Непробиваемая парочка - файрвол + антивирус", а тем, кто уже приобрел Outpost, напомним о необходимости "выпустить" в Интернет Dr.Web, чтобы он мог спокойно обновляться.
Некоторые пользователи жалуются на отсутствие функции принудительной переинициализации вирусных баз в SpIDer Guard и перегружают после каждого "апдейта" свой компьютер. Это совершенно излишне, поскольку в резидентных мониторах SpIDer Guard для Windows 95/98/ME и NT/2000 реализован механизм перезагрузки вирусных баз без перезапуска программы. Параметры перезагрузки не доступны из системы меню программы, а "зашиты" в файле Drweb32.ini. Например, для Windows 95/98/ME SpIDer Guard производит проверку на изменение файлов с периодичностью 30 минут и перезагружает все вирусные базы, если находит изменения. При необходимости можно изменить это время хоть до минуты, а в качестве флага выбрать файл drwtoday.vdb - это как раз и есть "горячее" дополнение к вирусной базе, которое может выходить несколько раз за день. Важно при редактировании конфигурационного файла выгрузить компоненты Dr.Web и не перепутать секцию параметров.
Нельзя сказать, что внешний вид программ семейства Dr.Web, их логотипы и значки поражают своей красотой, да и какие ассоциации может вызвать вид паука, пожирающего муху? Но главное, чтоб в этой паутине запутывалась всякая нечисть, ползущая к нам из Сети. Надежность - вот основное достоинство программы Dr.Web. А красота - она, как известно, до венца.
Правильно настроенные компоненты Dr.Web работают как бы сами по себе, не отвлекая внимания пользователя от важных дел. Правда, время от времени это внимание требуется - нужно выполнять проверку устройств хранения информации да обновление вирусных баз и самих компонентов программы. Чтобы не держать в голове эти задачи, можно "забить" их в "планировщик" Dr.Web, который и выполнит все это в назначенные сроки. Вот теперь можно "спать-отдыхать", позабыв о различных паутинных неприятностях.
Для того чтобы пользоваться всеми возможностями программ семейства DrWeb32, необходимо приобрести именной регистрационный ключ. Для более глубокого ознакомления с возможностями программ семейства DrWeb32 компания "Санкт-Петербургская антивирусная лаборатория Данилова" (CалД) свободно распространяет специальный ознакомительный ключ. Этот ключ работает только с одной версией Dr.Web, с которой и распространяется. Программы с ознакомительным ключом программы семейства Dr.Web32 имеют следующие ограничения:
Системные требования:
Автор статьи: Наталья Сергеева