Kompletní test, Antivirový test, Heuristická analýza
Přestože každý z těchto kontrolních testů - kompletní test, antivirový
test, heuristická analýza, je založen na zčásti odlišném testovacím
principu, způsob jejich spuštění a ovládání zůstává v podstatě stejný.
Stejné je také chování testů během kontroly, jejich hlášení, a pokud je
zjištěn objekt napadený virem, bude stejná i nabídka funkcí pro odstranění
virové nákazy.
Z tohoto důvodu jsou tyto tři testy popsány společně,
v rámci této kapitoly.
Pokud je některá popisovaná vlastnost výsadou pouze některého konkrétního
testu, je odlišena šedým rastrem.
|
Spuštění testu
Spuštění testu provedete volbou příslušné funkce v panelu s nabídkou
funkcí. Na ploše se objeví dialog, příslušející zvolenému testu
(v našem případě jsme použili dialog kompletního testu).
Výběr objektů k testu
Uživatel nyní vybere objekty (zařízení nebo adresáře), které se budou
testovat. K výběru slouží dialog ve spodní části plochy. Zvolený objekt je
nutno vybrat - tím se přesune do seznamu testovaných objektů. Lze tak
učinit pomocí tlačítka Přidej do seznamu v liště, nebo stisknutím
pravého tlačítka myši. Vybraný objekt se nyní objeví v seznamu testovaných
objektů.
Pokud jste výše uvedeným způsobem vybrali objekt, který již byl v seznamu
uveden, dojde naopak k jeho odstranění ze seznamu.
Můžete samozřejmě seznam objektů editovat přímo, pomocí klávesnice.
Test bez podadresářů
Standardně se zadané adresáře/zařízení testují včetně všech podadresářů.
Např. test C:\ provede test všech adresářů a jejich podadresářů na disku
C:.
Pokud si uživatel přeje provést pouze test zadaného adresáře a případné
podadresáře ignorovat, zadá požadovaný adresář se znaménkem "-" (minus)
před jménem zařízení. Zadáním -C:\WINDOWS tedy provedete test pouze
obsahu adresáře WINDOWS, přičemž jakékoliv podadresáře se budou ignorovat.
Tipy pro výběr
Užitečnou pomůckou může být také společný výběr všech pevných disků vašeho
počítače. Místo konkrétního zařízení vyberte objekt, označený jako
Můj počítač (pokud má počítač přiděleno jméno, text Můj počítač je
nahrazen tímto jménem). Do seznamu testovaných objektů se automaticky doplní
všechny pevné disky.
Pokud opakovaně testujete stejné objekty, můžete s výhodou použít tzv.
Historii. Stiskněte ovládací prvek na pravé straně seznamu objektů a
získáte seznam vybraných a testovaných objektů v předcházejících testech.
Změna parametrů
Chování testu lze ovlivnit nastavením parametrů. Na liště stiskněte
ovládací tlačítko Nastavit parametry - na ploše se objeví dialog,
umožňující nastavení parametrů zvoleného testu. Tento dialog je totožný s
dialogem, který je vyvolán při volbě funkce Nastavení testu, aktivované
přímo z panelu.
Popis významu jednotlivých parametrů a možnosti nastavení je vždy
vysvětlen v příslušné kapitole této dokumentace.
Zahájení kontroly
Pokud jste zvolili objekty, které chcete otestovat, můžete nyní test
spustit. Na liště stiskněte tlačítko Spustit.
Upozornění:
Tlačítko Spustit je neaktivní - není možné jej stisknout a je také barevně
odlišeno, pokud dosud nebyl vybrán žádný objekt k testu.
Průběh testu
Během testu jsou na ploše zobrazeny tyto informace:
- adresář - označuje aktuálně testovaný adresář
- soubor - označuje aktuálně testovaný soubor
- testováno - počitadlo souborů, které již byly testem zkontrolovány
- napadeno - počitadlo souborů, u kterých byl zjištěn virus.
Největší prostor plochy je využit pro okno, do kterého jsou průběžně
vypisována všechna hlášení testu. V závislosti na nastavení parametrů
zde budou vypisovány tyto zjištěné skutečnosti:
- Nalezený virus nebo podezřelý soubor
- Vadný soubor,
jehož vnitřní struktura obsahuje chybu. Toto hlášení lze
potlačit v
Obecném nastavení testů.
- Interně komprimovaný soubor.
Toto hlášení lze potlačit v Obecném nastavení testů.
- Archív (ZIP, ARJ),
případně "samo-rozbalitelná" podoba archívu. Toto
hlášení lze potlačit v Obecném nastavení testů.
Pouze pro Kompletní test
- Nalezena změna. Toto hlášení vydává test v případě, že na
testovaném zařízení zjistil změněný objekt. V tomto případě se jedná o
významnou změnu typu změna obsahu, změna velikosti.
|
Postupně jsou otestovány všechny objekty, které odpovídají masce,
definované v nastavení kompletního testu.
Přerušení testu
Během testu je na spodní liště k dispozici jediné tlačítko, Ukončit,
jehož prostřednictvím je možné běžící test předčasně ukončit.
Nalezen virus
Pokud probíhající test nalezne na testovaném zařízení virus, zastaví
svoji činnost a vypíše na obrazovce hlášení, obsahující:
- jméno napadeného souboru se jménem viru
- jméno zjištěného viru
Obdobná informace je k dispozici také v okně s výpisem hlášení. Současně
se změnil obsah lišty a uživatel má nyní k dispozici tato ovládací
tlačítka:
Pokračovat - funkce pokračuje v testu až do konce, případně do nalezení
dalšího viru.
Pokračovat nonstop - funkce pokračuje v testu až do konce. V případě,
že je nalezen další objekt, napadený virem, je vypsáno pouze příslušné
hlášení do okna, test se však nezastavuje. Na zjištěná hlášení, lze
reagovat (léčit, mazat) později, prostřednictvím funkce
Výsledky testů.
Odstranit virus - funkce vyvolá nový dialog s nabídkou funkcí pro
odstranění viru. Popis problematiky odstranění viru z napadeného objektu a
popis funkcí k tomu určených je uveden v samostatné kapitole
Nalezen virus.
Informace o viru - v případě, že jsou k dispozici podrobnější informace
o nalezeném viru, zobrazí se na pracovní ploše.
Ukončit - ukončí předčasně prováděný test.
Pouze pro Kompletní test
Kompletní test ve svém standardním nastavení vyhodnocuje objekty na
zařízení a kontroluje jejich současnou podobu proti údajům z databáze.
Pokud zjistí změnu, provede důkladnou analýzu dotyčného objektu. Zjištění
změny je uživateli prezentováno pouze ve formě hlášení v okně na ploše.
Nastavením parametru kompletního testu však lze ovlivnit podobu hlášení o
nalezené změně. V případě, že je využito nastavení
Hlásit změnu stejně jako virus, bude zjištěná změna ohlášena obdobně,
jako je ohlášeno
nalezení viru v testovaném objektu - změní se podoba plochy a je
zobrazeno jméno objektu a vypsán typ změny, běh funkce se přeruší a
čeká se na reakci uživatele.
Změní se také podoba lišty, na které jsou k dispozici tato tlačítka:
Akceptuj změnu - uživatel posoudil změnu jako korektní - změna bude
označena k automatickému zařazení do databáze a kompletní test pokračuje v
testování dalšího objektu.
Neakceptuj změnu - uživatel posoudil změnu jako nekorektní - změna nebude
označena k automatickému zařazení do databáze a kompletní test pokračuje v
testování dalšího objektu.
Pokračuj nonstop - změna je posouzena jako korektní. Bude označena k
automatickému zařazení do databáze a kompletní test pokračuje v testování
dalšího objektu. Při nalezení další změny se však již nebude test
zastavovat. Tato volba Pokračuj nonstop ovšem neovlivňuje zastavení
při nalezení viru.
Ukončit test - předčasně ukončí provádění kompletního testu.
Nastavení, kdy je hlášena každá změna není pravděpodobně vhodné pro
běžného uživatele, vzhledem k většímu počtu změn, které mohou při
normální práci s počítačem vzniknout (instalace nových programů, nové
verze, apod.). Je určeno pro zkušeného uživatele, který prakticky nemění
konfiguraci užívaného software a pro kterého pak každá změna znamená
závažnou událost.
|
Vyhodnocení testu
Po otestování všech objektů na zadaném zařízení je test ukončen. Na ploše
jsou stále k dispozici všechna hlášení, která byla zjištěna během testu.
Po tomto seznamu se uživatel může pohybovat a označovat, případně rušit
označení, u jednotlivých hlášení.
Změnila se nabídka funkcí v liště na tato ovládací tlačítka:
Informace o viru - v případě, že jsou k dispozici podrobné informace
o nalezeném viru, zobrazí se na ploše.
Odstranit - vyvolá dialog s nabídkou funkcí vedoucích k odstranění
nalezeného viru. Podrobnější informace jsou uvedeny v kapitole
Nalezen virus.
Vybrat vše/Odznačit vše - provede označení (odznačení) všech hlášení
uvedených v okně tak, aby s nimi mohla být provedena společná
operace (např. smazání nebo léčení).
Pouze pro kompletní test
Zobraz změny - přepne vyhodnocení kompletního testu do režimu
Vyhodnocení změn. Změní se obsah plochy - v okně jsou vypsány všechny
změny, které byly během testu zjištěny, včetně podrobnější
charakteristiky.
Ty změny, které jsou připraveny k automatické aktualizaci - zařazení do
databáze jsou označeny. Implicitně jsou takto označeny všechny změny, s
výjimkou případu, kdy uživatel využil nastavení parametru Hlásit změny
jako virus a oznámenou změnu neakceptoval - taková změna v seznamu
označena není.
Uživatel nyní může libovolné změny označit - budou zařazeny do databáze,
nebo jejich označení naopak zrušit - nebudou zařazeny do databáze. K
dispozici jsou také dvě tlačítka pro hromadné označení a
odznačení.
Jakmile uživatel ukončí práci s výsledkem testu, budou všechny označené
změny automaticky uloženy do databáze jako nový standard pro příští testy.
Stiskem tlačítka Zobraz viry se opět vrátíte zpět do seznamu hlášení
o nalezených virech.
|
Aktivací jakékoliv funkce z panelu se režim vyhodnocení ukončí a obsah
plochy se změní v závislosti na funkci, která byla z panelu aktivována.
Výsledky testů
Výsledek právě provedeného testu je však i nadále k dispozici (je
uchováván ve formě datového souboru), je uveden v panelu v nabídce
Výsledky testů a je možné
se k němu kdykoliv vrátit.