Bojovník z Východu
Vývoj antivírusových systémov napreduje v súčasnosti veľmi rýchlo. Trh je dostatočne široký na to, aby ste si vybrali ten „správny antivír“ pre svoj počítač. K dispozícii sú viac či menej známe programy, ktoré sú kvalitatívne na špičkovej úrovni. K nim patrí aj antivírusový systém Dr.Web, ktorý pochádza od ruskej spoločnosti SaID Ltd.
|
||||||||||||||
|
Dr.Web je výkonný antivírusový program dostupný pre platformy Win95 – XP, DOS/386, OS/2, NetWare, FreeBSD, Linux a Solaris. Verzia pre Win95 – XP obsahuje GUI aj konzolovú verziu klasického skenera (na požiadanie), ktorý vyhľadáva bootové, súborové, makro a skript vírusy, červy a trójske kone. DOS/386 verzia skenera sa bez problémov zmestí na disketu a umožňuje tak veľmi jednoducho kontrolovať a liečiť rezidentne aktívne vírusy (výborné napríklad pri boot vírusoch). Verzie, ktoré nie sú určené pre Windows, sú ovládané z príkazového riadku, pre UNIX platformy sú k dispozícii aj Daemon verzie, ktoré v spojení so štandardnými poštovými programovými balíkmi (momentálne ich je podporovaných 7) možno použiť na kontrolu prichádzajúcej elektronickej pošty. Všetky verzie skenera sú z hľadiska výkonnosti zhodné a pracujú jednak s obsiahlou sadou vzoriek známych vírusov, jednak s výkonnými heuristickými algoritmami schopnými odhaliť aj nové, v čase kompilácie antivírusu neznáme druhy.
Prostredie Dr.Web
Dr.Web je k dispozícii v množstve rôznych jazykových verzií – anglickej, nemeckej, poľskej, ruskej a slovenskej (česká zatiaľ k dispozícii nie je). My sa pozrieme podrobnejšie na verziu pre systémy Windows 95 až XP.
Inštalácia je bezproblémová, s potrebou reštartu systému. Inštalačný súbor
zaberá len niečo vyše 4 MB, avšak nedajte sa zmiasť jeho veľkosťou, je to skutočne
plnohodnotný antivírusový systém. V rámci inštalácie sa nainštaluje rezidentná
časť, ktorá sa spúšťa automaticky pri štarte systému a ktorá obsahuje klasický
skener, skener elektronickej pošty a plánovač. Nechýba samozrejme ani klasické
prostredie pre spúšťanie testov na požiadanie.
Systémové požiadavky sú minimálne, takže môžete tento antivírusový program inštalovať
na ľubovoľný počítač, na ktorom pracujú Windows 95, 98, Me, NT 4, 2000 alebo
XP.
Pri spustení prostredia programu sa automaticky skontrolujú všetky bežiace
procesy na prítomnosť vírusov. Tento test môžete samozrejme spustiť aj samostatne
neskoršie.
Prostredie je jednoduché a prehľadné. Neoplýva žiadnymi grafickými zvláštnosťami,
avšak práca v ňom je rýchla a na disku zaberá oveľa menej miesta. V jednoduchom
prostredí je hlavný adresárový strom, kde si môžete označiť testovaný disk,
adresár alebo aj súbor. Označiť ich môžete aj viac a môžete zahrnúť tiež namapované
sieťové disky alebo adresáre. Následne už len treba spustiť testovanie. Niekomu
tu však môže chýbať možnosť vytvoriť si vlastné testy (určiť disky, adresáre
a parametre) pre neskoršie použitie.
Možnosti nastavenia
Počas antivírusovej kontroly sa všetky potrebné informácie ukladajú do log súborov a po jej dokončení sa samozrejme zobrazí aj správa s výsledkami. Ak bol počas kontroly nájdený vírus, môžete zvoliť, či má program napadnutý súbor vymazať, presunúť, alebo sa ho má program pokúsiť vyliečiť. Výsledky testovaní sú zaznamenávané formou štatistiky. Skener je schopný analyzovať aj súbory vo vnútri archívov typu ZIP, RAR (vrátane formátu verzie 3), ARJ, CAB a ďalších, alebo vo vnútri enkrypčných či komprimačných obálok vrátane najnovších 32-bitových obálok typu ASPACK, PECOMPACT a UPX.
Nechýbajú ani možnosti pre nastavenie programu, ktorými môžete ovplyvniť funkcie programu a možnosti antivírusovej kontroly. Môžete určiť, ktoré oblasti budú kontrolované (pamäť, boot sektory), použitie heuristickej analýzy, kontrolované súbory (podľa obsahu, prípony, archívu), akcie pri detekcii vírusu. Tiež môžete určiť adresáre, ktoré budú z kontroly vylúčené, prehrávanie zvukov pri rôznych akciách programu, prioritu behu programu a údaje pre aktualizáciu.
Dr.Web samozrejme obsahuje aj pamäťovo rezidentnú časť, ktorá prezerá všetky spúšťané, otvárané alebo inak manipulované spúšťateľné súbory a dokumenty Office. V prípade objavenia infiltrácie rezidentná časť zablokuje ďalšiu manipuláciu s nakazeným súborom a zabráni tak rozšíreniu infekcie na ďalšie súbory alebo na celý operačný systém. Samostatná rezidentná kontrola sleduje tiež elektronickú poštu, ktorá je „zavesená“ na definovanom porte (štandardne 110), a skenuje prípadné vírusy, ktoré môže okamžite rušiť. Zaujímavosťou je, že k programu Dr.Web je k dispozícii aj zásuvný modul na prepojenie (a kontrolu) s veľmi rozšíreným e-mail klientom The Bat!
Štatistiky
Antivírusovú kontrolu je možné automaticky spúšťať vo zvolených intervaloch
pomocou vstavaného plánovača úloh. Je to však len veľmi jednoduchý plánovač.
Pri pridaní novej naplánovanej úlohy môžete určiť jej názov, spustiteľný program
(štandardne Dr.Web, avšak tento plánovač môžete využiť aj na spúšťanie iných
programov), parametre pre spustenie (tu musíte ručne zadať skenované disky a
adresáre a tiež poznať parametre príkazového riadku skenera Dr.Web). Plánovanie
je možné jednorázovo, po hodinách, denne, týždenne, mesačne alebo ročne.
U antivírusových programov je v súčasnosti veľmi dôležitá aktuálnosť verzií
a vírusovej databázy. Vírusová databáza Dr.Web sa môže aktualizovať on-line
pripojením na domovskú stránku cez internet alebo off-line doinštalovaním najnovších
aktualizačných súborov dostupných na definovaných adresách, ktoré je možné v
prípade záujmu registrovaným užívateľom zasielať aj prostredníctvom e-mailu.
Automatickú aktualizáciu si môžete zabezpečiť aj prostredníctvom plánovača a
príslušných parametrov. Neregistrovaným používateľom je k dispozícii len aktualizácia
samotných vírusových databáz, registrovaný používatelia majú prístup aj k plnej
aktualizácii programu, čo zabezpečuje aj automatický prechod na vyššie verzie.
Pripravujú sa tiež nástroje na centralizovanú aktualizáciu pre správcov sietí.
Dr.Web môže spolupracovať s ďalším antivírovým programom ADinf, ktorý pri používaní on-demand skenera umožňuje kontrolovať len nové, resp. modifikované súbory od ostatnej kontroly, čo môže značne skrátiť čas potrebný na kontrolu rozsiahlych lokálnych a sieťových diskov.
Dr.Web 4.29 Dostupný antivírusový systém. |
Dr.Web patrí v kvalite skenovania rozhodne ku špičke. Ruský výrobca SaID tu však určite viac dbal na rýchlosť a kvalitu skenovania ako na samotné prostredie. To neponúka veľa možností, avšak je jednoduché a ľahko ovládateľné. Chýba však ešte dotiahnuť niektoré funkcie, ako je napríklad vytváranie a uloženie vlastných testov pre ďalšie použitie alebo jednoduchší spôsob zadávania parametrov pri plánovači.
Výhodou je určite pomerne priaznivá cena – 980 Sk, a k dispozícii je tiež verzia Home Edition, v ktorej síce chýba kontrola elektronickej pošty, ale jej cena je len 580 Sk (v cene je aj ročná aktualizácia z internetu).
Štefan Stieranka
![]() |