Zßkladnφ funkce programu

Klasickou Φßstφ v∞tÜiny antivirov²ch program∙, vΦetn∞ programu AVAST32, je hledßnφ znßm²ch vir∙ (n∞kdy je tato Φinnost oznaΦovanß jako scanovßnφ). Program zkontroluje testovan² soubor na p°φtomnost urΦitΘho sledu byt∙, kter² identifikuje jednotlivΘ viry. Program AVAST32 odhalφ tφmto zp∙sobem velkΘ mno₧stvφ vir∙, ale proto₧e novΘ viry se objevujφ velmi Φasto a pravideln∞, je zapot°ebφ, aby databßze znßm²ch vir∙ byla pravideln∞ aktualizovßna. Program AVAST32 umφ rozpoznat i tzv. polymorfnφ viry, kterΘ b∞hem svΘho p∙sobenφ m∞nφ sami sebe a je tudφ₧ velmi t∞₧kΘ je odhalit.

NßÜ produkt rozpoznß a umo₧≥uje odstranit i tzv. makroviry, co₧ jsou viry Üφ°φcφ se v podob∞ maker v OLE dokumentech (nap°. dokument aplikace MS Word nebo MS Excel).

MΘn∞ rozÜφ°en²m zp∙sobem odhalovßnφ vir∙ je tzv. testovßnφ integrity dat. Vychßzφ z p°edpokladu, ₧e virus musφ b²t v dob∞, kdy je poΦφtaΦ vypnut, ulo₧en v n∞jakΘ permanentnφ pam∞ti. V souΦasnΘ dob∞ je takovou nejrozÜφ°en∞jÜφ pam∞tφ pevn² disk poΦφtaΦe. Z toho vypl²vß, ₧e pokud budeme sledovat zm∞ny soubor∙, m∙₧eme tak odhalit i virus, kter² nenφ doposud znßm, stejn∞ dob°e jako znßm² virus. Jestli₧e byl nap°φklad zm∞n∞n n∞jak² textov² soubor (soubor s p°φponou TXT), lze z devadesßti devφti procent °φci, ₧e to nezp∙sobil virus. Pokud se ale zm∞nil n∞jak² program nebo dokonce systΘmov² soubor, je pravd∞podobnost naka₧enφ virem velmi vysokß. Aby mohly b²t sledovßny zm∞ny jednotliv²ch soubor∙, je zapot°ebφ uchovßvat informace o stavu, v jakΘm se nachßzely p°ed urΦitou dobou. Porovnßnφm aktußlnφho stavu souboru se stavem ulo₧en²m v databßzi lze spolehliv∞ urΦit, zda byl soubor zm∞n∞n, Φi nikoli. Bude-li se tedy test integrity dat provßd∞t nap°. ka₧d² t²den, bude u₧ivatel v∞d∞t o vÜech zm∞nßch, kterΘ byly s jeho soubory provedeny za poslednφ t²den. Informace o souborech, ulo₧enΘ v databßzi soubor∙, m∙₧e program AVAST32 krom∞ testovßnφ integrity pou₧φt i na obnovenφ p∙vodnφho stavu soubor∙. Budete-li tedy databßzi soubor∙ pravideln∞ udr₧ovat, m∙₧ete se v p°φpad∞ napadenφ VaÜich soubor∙ pokusit o jejich obnovenφ. Zda byl soubor obnoven ·sp∞Ün∞, lze na zßklad∞ databßze soubor∙ urΦit zcela p°esn∞.

Program AVAST32 nabφzφ i mo₧nost sledovat veÜkerΘ podez°elΘ operace se soubory a systΘmov²mi oblastmi disk∙ v systΘmu, a p°ed jejich provedenφm informovat u₧ivatele. U₧ivatel mß pak mo₧nost provedenφ operace povolit, nebo naopak jejφ provedenφ zakßzat. Uvedenß rezidentnφ ochrana se jmenuje "Rezidentnφ bloky" a vychßzφ z faktu, ₧e naprostß v∞tÜina vir∙ b∞hem svΘ Φinnosti provßdφ n∞jakΘ operace se soubory, a to a¥ u₧ je napadß nebo n∞jak²m zp∙sobem poÜkozuje.

Virus m∙₧e b²t sice v poΦφtaΦi, ten ale p°esto nemusφ b²t infikovßn. K tomu, aby se virus stal aktivnφm, je zapot°ebφ, aby byl spuÜt∞n. V∞tÜina vir∙ proto napadß spustitelnΘ soubory, tzn. hlavn∞ programy. AVAST32 nabφzφ rezidentnφ Φinnost jmΘnem "Rezidentnφ sledovßnφ", kterß provßdφ test vÜech program∙ spouÜt∞n²ch na VaÜem poΦφtaΦi. Pokud budete tedy chtφt spustit n∞jak² program, AVAST32 jej nejprve zkontroluje, zda neobsahuje n∞jak² virus. Jestli₧e je vÜe v po°ßdku, bude program normßlnφm zp∙sobem spuÜt∞n. Byl-li vÜak v programu objeven virus, obdr₧φte varovnΘ hlßÜenφ a program nebude bez VaÜeho svolenφ spuÜt∞n.

DalÜφ pom∞rn∞ rozÜφ°enou skupinou vir∙ jsou viry Üφ°φcφ se v systΘmov²m oblastech disk∙, tedy hlavn∞ v boot sektoru disket. PoΦφtaΦ se sice nem∙₧e pouh²m vlo₧enφm infikovanΘ diskety nakazit, ale m∙₧e dojφt k necht∞nΘm zavedenφ systΘmu ze zapomenutΘ diskety v mechanice a naka₧enφ poΦφtaΦe. AVAST32 obsahuje rezidentnφ Φinnost jmΘnem "Sledovßnφ boot sektoru", kterß p°i prvnφm p°φstupu k jakΘkoli disket∞ nejprve zkontroluje jejφ boot sektor, jestli neobsahuje virus. Je-li virus nalezen, program informuje u₧ivatele o nßlezu varovn²m hlßÜenφm. Pokud virus nenφ nalezen, je mo₧nΘ s disketou normßln∞ pracovat.