home *** CD-ROM | disk | FTP | other *** search
/ PC World Komputer 1999 January / pcwk_01_1999.iso / Top20av / Romanav / MANRAV6W.TX_ / MANRAV6W.TX
Text File  |  1998-10-13  |  34KB  |  518 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11. M A N U A L
  12. Instalare si utilizare 
  13. RAV6 pentru Windows95/NT
  14.  
  15.  
  16.  
  17. INSTALARE RAV6 PENTRU WINDOWS95/NT    5
  18. INAINTE DE A INSTALA RAV    5
  19. MODUL DE INSTALARE    5
  20. FISIERE INSTALATE    11
  21. ERORI LA INSTALARE    12
  22. LUCRUL CU RAV6 PENTRU WINDOWS    13
  23. LANSARE SI RULARE PROPRIU-ZISA    13
  24. LANSARE FOLOSIND ICONUL DE PE DESKTOP    13
  25. LANSARE FOLOSIND ICONUL DIN BARA DE TASK-URI    14
  26. LANSARE DIN MENIUL DE START    15
  27. EXPLICATII BUTOANE SI OPTIUNI    16
  28. FEREASTRA PRINCIPALA    16
  29. SCAN    17
  30. JOBS    19
  31. INFO    21
  32. HELP    21
  33. EXIT    21
  34. CONFIG    21
  35. Optiuni scanare    22
  36. Modificarea extensiilor vulnerabile    24
  37. Modificare extensii fisiere utilizator    25
  38. Optiuni avansate    27
  39. Optiuni curatare    27
  40. Raport, sunete    29
  41. Context menu    31
  42. Optiuni salvare    33
  43. Schimbarea limbii    34
  44. METODE DE DETECTIE UTILIZATE DE RAV6    35
  45. METODE STANDARD    35
  46. METODE RAPIDE    35
  47. ALGORITMI SPECIALIZATI    36
  48. BOOT STRIG PACHER    36
  49. ANALIZATOR EURISTIC PENTRU VIRUSI DE BOOT    36
  50. ANALIZATOR EURISTIC PENTRU FISIERE    36
  51. TESTE PENTRU FISIERE NEWEXE    36
  52. MOTOR WORD, EXCEL, OFFICE 97    36
  53. EMULATOR DE COD    37
  54. UTILIZARE RAV6 PENTRU WINDOWS    37
  55. SCANARE DIN MEDIUL RAV6    37
  56. SCANARE DIN EXPLORER    38
  57. SCANARE FOLOSIND ICON-UL DIN BARA DE TASK-URI    38
  58. SETAREA ACTIUNII RAV    38
  59. FISIERE VULNERABILE    38
  60. FISIERE UTILIZATOR    39
  61.  
  62.  
  63. RAV6 pentru Windows
  64.  
  65. Instalare RAV6 pentru Windows95/NT
  66.  
  67. In continuare vom prezenta modul de lucru pentru instalarea programului RAV6 pentru Windows95/NT cu descrierea detaliata a mesajelor si a raspunsurilor pe care trebuie sa le dati pe parcursul instalarii.
  68. Inainte de a instala RAV
  69.  
  70. * Cititi cu atentie instructiunile de instalare.
  71. * Cititi cu atentie necesarul hardware si software si asigurati-va ca toate conditiile sunt îndeplinite.
  72. * Desi nu au fost detectate incompatibilitati cu versiunile anterioare, este preferabil sa dezinstalati orice versiune anterioara de RAV pe care o aveti pe calculator înainte de a începe instalarea RAV6. Consultati manualul versiunii anterioare de RAV pentru a afla modalitatea de dezinstalare a versiunii anterioare de RAV.
  73.  
  74. ( Cititi cu atentie acest capitol înainte de a face instalarea.
  75. Modul de instalare
  76.  
  77. Asigurati-va ca discheta 1 de RAV este protejata la scriere.
  78. Introduceti discheta 1 de RAV în unitatea A.
  79. Executati clic cu mouse-ul pe Start si apoi pe Run (vezi si figura 1) . Va apare o fereastra de dialog, ca în figura2. Scrieti în  caseta de text A:\setup. Executati clic cu mouse-ul pe butonul OK pentru a începe instalarea(vezi figura 3).
  80.  
  81.  
  82.  
  83.  
  84. Fig.1 Meniul Run.
  85.  
  86. Fig.2. Fereastra de dialog Run
  87.  
  88. Fig.3. Fereastra Run cu comanda de instalare
  89.  
  90. Dupa ce ati facut clic pe butonul OK, se va lansa procedura de instalare a RAV6 pentru Windows95/NT pe calculatorul dumneavoastra.
  91.  
  92. Pentru început, va apare ecranul principal al programului de instalare (vezi figura 4).
  93.  
  94. Fig.4. Ecranul principal de instalare
  95.  
  96. Actiunile disponibile din acest ecran sunt:
  97.  
  98. * Install  Prin clic cu mouse-ul pe acest optiune se porneste instalarea propriu-zisa a RAV6 pentru Windows95/NT.
  99. * Reinstall  Dupa instalarea RAV, daca porniti din nou programul de instalare, veti constata ca optiunea Install nu mai este disponibila (textul nu se mai lumineaza când treceti cu cursorul mouse-ului pe deasupra textului). Vi se ofera în schimb posibilitatea de reinstalare. Aceasta optiune este utila în cazul în care, din diferite motive, instalarea originala nu mai functioneaza.
  100. * Uninstall  Prin clic cu mouse-ul pe acest optiune puteti dezinstala RAV6 pentru Windows95/NT de pe calculatorul dumneavoastra, daca doriti sa o executati. Actiunea de Uninstall elimina complet RAV6 pentru Windows95/NT de pe calculatorul dumneavoastra.
  101. * Exit  Prin clic cu mouse-ul pe acest optiune va retrageti din programul de instalare.
  102.  
  103. Pentru a instala RAV6 pentru Windows95/NT, începeti prin a face clic cu mouse-ul pe optiuneul Install. RAV va va cere sa introduceti de la tastatura DISKID-ul pe care îl puteti gasi scris pe eticheta dischetelor de instalare si pe Certificatul de Licenta(vezi si figura 5)
  104.  
  105. Fig.5. Fereastra de introducere a DISKID
  106.  
  107. Executati clic cu mouse-ul în caseta pentru text si introduceti de la tastatura codul DISKID exact asa cum este el scris, apoi executati clic cu mouse-ul pe butonul OK.
  108.  
  109. !Observatie. Nu este absolut obligatorie introducerea DISKID în acest moment. Puteti trece mai departe prin clic cu mouse-ul pe butonul OK. In acest caz, codul DISKID va va fi cerut de RAV la prima lansare în executie (vezi figura 6). Totusi, pâna nu se introduce codul DISKID corect, RAV nu va functiona.
  110.  
  111. Fig.6. Ecran introducere cod DISKID
  112.  
  113. Dupa ce ati apasat butonul OK, programul de instalare RAV  va va cere sa confirmati discul de pe care se instaleaza(vezi figura 7)
  114.  
  115. Fig.7. Ecran confirmare sursa fisiere
  116.  
  117. Programul de instalare va propune implicit calea la discul de unde a fost lansat. Verificati ca informatiile înscrise în caseta sunt corecte si faceti eventualele modificari. Executati clic cu mouse-ul pe butonul OK. RAV va va cere sa confirmati directorul destinatie în care se va face instalarea programului (vezi figura 8)
  118.  
  119. Fig.8. Ecran confirmare destinatie fisiere
  120.  
  121. In mod implicit, programul de instalare va copia fisierele în directorul C:\GeCAD\RAV6Win. Daca doriti sa instala'I programul în alta parte, puteti selecta caseta text prin clic cu mouse-ul pe aceasta si sa introduceti de la tastatura noua cale. Dupa ce ati terminat executati clic cu mouse-ul pe butonul OK pentru a trece mai departe.
  122. RAV va începe instalarea propriu-zisa. La sfârsitul instalarii, RAV va face modificarile necesare în sistem, dupa care va va recomanda o restartare a calculatorului (vezi si figura 9).
  123.  
  124. Fig. 9. Mesajul de restartare a calculatorului
  125.  
  126. Executati clic cu mouse-ul pe butonul OK. Programul de instalare va reveni în ecranul principal. Nu va mai ramâne decât sa executati clic cu mouse-ul pe optiunea Exit pentru a încheia instalarea de RAV6 pentru Windows95/NT.
  127. Fisiere instalate
  128.  
  129. Dupa instalare, trebuie sa aveti în directorul în care ati facut instalarea (implicit C:\GeCAD\RAV6Win) fisierele care apar în figura 10.
  130.  
  131. Fig.10. Lista fisierelor copiate
  132.  
  133. In subdirectorul Data al directorului în care s-a facut instalarea se gasesc fisierele listate în figura 11. Daca apar neconcordante, consultati capitolul Erori la instalare
  134.  
  135.  
  136.  
  137.  
  138.  
  139.  
  140.  
  141. Fig.11. Lista fisierelor din subdirectorul Data
  142.  
  143. Erori la instalare
  144.  
  145. Daca pe parcursul instalarii apar erori cititi cu atentie mesajele RAV sau mesajele sistem si consultati capitolul corespunzator din prezentul manual sau documentatia sistemului de operare, acolo unde este cazul.
  146. Daca erorile de instalare se datoreaza unor defecte ascunse din fabricatie ale suportului magnetic, acestea trebuie anuntate în perioada de garantie conform Angajamentului de Licentiere care se gaseste în cutia produsului.
  147.  
  148. Lucrul cu RAV6 pentru Windows
  149. In cele ce urmeaza vom descrie mediul integrat de lucru RAV6 pentru Windows
  150. Lansare si rulare propriu-zisa
  151.  
  152. Rav6 pentru Windows95-NT4 se poate lansa în lucru în urmatoarele moduri:
  153.  
  154. Lansare folosind iconul de pe desktop
  155.  
  156. Este cea mai simpla modalitate de lansare. La sfârsitul instalarii, daca nu ati modificat optiunile implicite, programul de instalare creeaza pe desktop o scurtatura catre executabilul de RAV. Scurtatura este reprezentata printr-un icon, ca în figura12.
  157.  
  158. Fig.12. Iconul RAV6 de pe desktop
  159.  
  160. Daca se executa dublu-clic cu mouse-ul pe acest icon, se va lansa RAV6.
  161.  
  162. Observatie! Daca utilizati Windows95 sau Windows NT 4 cu Internet Explorer 4 si aveti ActiveDesktop activat, este posibil ca pentru lansare sa fie nevoie de un singur clic cu mouse-ul.
  163.  
  164. Lansare folosind iconul din bara de task-uri
  165.  
  166. Dupa terminarea instalarii si restartarea calculatorului veti observa în zona barei de taskuri ce contine iconurile programelor rezidente un nou icon (vezi fig.13).
  167.  
  168. Fig.13. Lansare RAV6 din bara de task-uri
  169.  
  170. Acest icon va anunta ca modulul rezident al RAV este încarcat. Daca executati clic cu unul din butoanele mouse-ului pe acest icon, va apare un meniu pop-up, care are ca prima linie  " Rav6, Go". Prin clic cu butonul stânga al mouse-ului pe aceasta comanda se lanseaza RAV. Actionând clic pe celelalte optiuni se va lansa RAV pentru a scana calea indicata. Primele optiuni sunt discurile sistem dupa care urmeaza ultimele cai, respectiv job-uri folosite
  171.  
  172. Lansare din meniul de Start
  173.  
  174. Ca orice aplicatie de Windows95 sau NT, RAV se poate lansa si din meniul de Start. 
  175. Pentru aceasta trebuie sa parcurgeti urmatorii pasi (vezi si figura 14):
  176.  
  177. Fig.14. Lansare RAV 6 din grupul Programs
  178.  
  179. * Executati clic pe butonul Start din bara de task-uri;
  180. * Selectati si executati clic pe grupul Programs din meniu;
  181. * Selectati optiuneul Romanian AntiVirus 6 si apasati tasta ENTER sau executati clic cu mouse-ul pe acest optiune.
  182.  
  183. Dupa lansarea în executie a RAV, prin oricare din modalitatile prezentate mai sus, vi se prezinta fereastra principala. Fereastra principala a mediului RAV se compune din urmatoarele (vezi si figura 15)
  184.  
  185. Fig.15.. Ecranul principal RAV6
  186.  
  187. Explicatii butoane si optiuni 
  188. In continuare se vor da explicatii pentru fiecare buton în parte cu optiunile si comenzile pe care le contine 
  189.  
  190. Fereastra principala
  191. La lansarea in executie se deschide fereastra principala a mediului RAV. In partea dreapta se gaseste panoul de comanda care contine 6 butoane active si o zona informativa în partea de jos.
  192. Zona informativa consta dintr-o linie de dialog. In aceasta zona sunt afisate date informative în functie de context. In mod uzual este afisat job-ul curent( un job reprezinta o lista de obiecte ce pot fi scanate, fisiere, foldere si disk-uri) ce se va executa la actionarea butonului SCAN. De asemenea, în aceasta zona apar informatii despre butonul deasupra caruia se afla pozitionat cursorul mouse-ului.
  193. La actionarea butonului dreapta al mouse-ului, pe zona informativa,  este afisat un meniu contextual din care se poate alege un nou job. Actiunile prezentate mai sus sunt disponibile cu conditia sa aveti activa doar fereastra principala RAV.
  194.  
  195. SCAN
  196. Actionând butonul SCAN se lanseaza modulul de testare a caii de scanare. In functie de optiunile setate în modulul de configurare, aspectul si optiunile scanarii pot fi diferite.
  197. La actionarea butonului SCAN va apare fereastra modulului de scanare (vezi figura 16).
  198. Fig.16.. Fereastra modulului de scanare
  199.  
  200. Aceasta fereastra prezinta succint informatii despre operatia de scanare în desfasurare. Componentele ferestrei modulului de scanare sunt:
  201. * Caseta cu informatii de stare - în partea de sus a ferestrei. Prezinta starea curenta a modulului de scanare.
  202. * Caseta caii de scanare - în partea mediana a ferestrei. Prezinta calea curenta de scanare si fisierul în lucru.
  203. * Casetele cu rezultate intermediare - în partea de jos a ferestrei. Acestea prezinta, de la stânga la dreapta:
  204. * Numarul de directoare scanate
  205. * Numarul de fisiere scanate
  206. * Numarul de fisiere infectate
  207. * Timpul scurs de la pornirea scanarii
  208.  
  209. Daca în timpul scanarii este detectat un virus va fi afisata fereastra de raport în care este indicat fisierul infectat si numele virusului detectat. Fereastra de raport poate fi diferita în functie de optiunile setate în meniul de Configurare, Optiuni curatare, respectiv daca ati selectat sau nu optiunea Actiune imediata la detectare virus (vezi figura 25).
  210. Ecranul prezentat în figura 17 este valabil daca aceasta optiune nu a fost selectata si apare la terminarea scanarii caii selectate. Daca optiunea a fost selectata, la detectarea unui virus va apare un ecran continând doar partea de jos a ecranului prezentat în figura 17 (fara tabelul fisierelor).
  211.  
  212. Fig.17. Fereastra de raportare a rezultatului scanarii
  213.  
  214. Din aceasta fereastra se indica actiunea ce se va executa asupra fisierului. Fereastra de raport se compune din urmatoarele:
  215. * Tabelul fisierelor In acest tabel se listeaza informatiile privind fiecare fisier infectat. In coloana Fisier apare numele fisierului, în coloana Infectie apare denumirea virusului care infecteaza fisierul (sau o denumire generica daca virusul a fost detectat prin metode euristice), iar în coloana Actiune apare actiunea propusa a se efectua asupra fisierului (în principiu, aceasta actiune este actiunea definita ca actiune implicita la configurarea RAV). Intr-o prima faza coloana Rezultat este goala.
  216. * Butoanele de selectie a actiunii Daca selectati un fisier sau mai multe puteti, prin intermediul acestor butoane, sa modificati actiunea care se va efectua asupra fisierului infectat. Aceste butoane sunt:
  217. * Ignora. Daca actionati acest buton, RAV nu va modifica în nici un fel fisierul infectat.
  218. * Redenum. Daca actionati acest buton, RAV va redenumi fisierul infectat, schimbându-i extensia (indiferent ce extensie a avut fisierul, el va fi redenumit nume_fisier.virus.rav)
  219. * Curata. Daca actionati acest buton, RAV va încerca sa curete fisierul infectat.
  220. * Sterge. Daca actionati acest buton, RAV va sterge fisierul infectat.
  221. * Xsterge. Daca actionati acest buton RAV va sterge fisierul infectat si va suprascrie zona de pe disc ocupata de acest fisier cu caractere speciale, facând imposibila recuperarea acestuia.
  222. * Renunta. Daca actionati acest buton, fereastra de raport se va închide si RAV nu va executa nici o actiune asupra fisierelor.
  223. * Da-i bataie! Prin actionarea acestui buton se valideaza actiunile de efectuat asupra fisierelor infectate si RAV va începe executia acestor actiuni. Rezultatul executiei va fi afisat în coloana Rezultat din Tabelul fisierelor.
  224. * Caseta fisier. Sub butoanele de actiuni se gaseste caseta cu informatii despre fisierul infectat. In aceasta caseta apare denumirea fisierului si calea completa, pentru a putea fi localizat.
  225. * Caseta virus. In aceasta caseta, aflata sub caseta fisier, apare denumirea virusului care infecteaza fisierul selectat din lista.
  226. * Butonul VirInfo. Daca executati clic cu mouse-ul pe acest buton va apare o caseta pop up cu informatii despre virusul afisat în caseta virus.
  227. JOBS
  228. Lanseaza dialogul de configurare a sarcinilor de scanare. In aceasta fereastra de dialog puteti selecta fisiere, foldere si discuri pe care la rularea comenzii de scan RAV le va testa pentru a detecta prezenta virusilor. In acest fel puteti crea liste cu directoarele si fisierele pe care doriti sa le testati de obicei, iar RAV va retine setarile dumneavoastra. între rulari succesive.
  229.  
  230.  
  231. Fig.18. Fereastra de configurare joburi
  232.  
  233. Crearea unui nou job se realizeaza în urmatorii pasi 
  234. * In caseta de editare din partea de jos a ferestrei de dialog se introduce numele job-ului;
  235. * Cu ajutorul butoanelor Add file si  Add folders  se introduc în lista de obiecte fisierele si directoarele din care este compus job-ul si care vor fi scanate la lansarea lui;
  236. * Odata introduse in lista, obiectele pot fi eliminate prin selectarea unui obiect din lista si actionarea butonului Remove;
  237. * Dupa ce au fost introduse în lista toate obiectele ce trebuiesc scanate, job-ul este introdus în lista de job-uri prin actionarea butonului Add name;
  238.  
  239. Pentru a se salva toate modificarile efectuate se paraseste acest dialog prin actionarea butonului OK. 
  240.  
  241. Atentie!! daca este actionat butonul Cancel toate modificarile facute vor fi pierdute.
  242.  
  243. INFO
  244. Aceasta optiune ofera informatii despre program, autori si producator (vezi figura 19).
  245.  
  246. Fig.19. Fereastra INFO
  247.  
  248. HELP
  249. Acest buton activeaza Help-ul si ofera utilizatorului detalii legate de modul de folosire a programului.
  250. EXIT
  251. Parasire mediu de lucru RAV6.
  252. CONFIG
  253. La apasarea acestui buton este afisata pe ecran fereastra de dialog "dosar", care contine 6 pagini de proprietati ce permit configurarea programului conform preferintelor utilizatorului (vezi figura 20).
  254.  
  255. Fig.20. Optiuni de configurare
  256.  
  257. In continuare vom prezenta fiecare componenta în parte.
  258.  
  259. Optiuni scanare
  260. Ofera utilizatorului posibilitatea de a stabili job-ul  care va fi utilizat, tipul fisierelor care vor fi scanate, modul în care se face cautarea, etc (vezi figura 21).
  261.  
  262.  
  263.  
  264. Fig.21. Optiuni de scanare
  265.  
  266. Actionând butonul Optiuni avansate zona inferioara a ferestrei îsi va modifica continutul, grupul Extensii fiind înlocuit cu grupul Optiuni avansate, permitând utilizatorului setarea nivelelor de analiza euristica.
  267.  
  268. . Atentie! Nu este recomandat ca utilizatorii neexperimentati sa modifice aceste optiuni. Modificarea lor necorespunzatoare poate duce la situatii in care RAV6 nu mai detecteaza virusi sau apar multe alarme fals-pozitive.
  269.  
  270. Fig.22. Optiuni de scanare avansate
  271.  
  272.    Caseta de selectie  Jobs Permite introducerea sau selectarea Job-ului curent . Acesta poate fi selectat din lista sau prin apasarea butonului din dreapta controlului.
  273.  
  274. Se pot face urmatoarele selectii:
  275. * Test fisiere comprimate  scaneaza si fisierele executabile comprimate cu utilitare de compresie (de tip Lz.exe).
  276. * Validare tip fisier - Verifica daca formatul intern al fisierului este în concordanta cu extensia.
  277. * Test MBR -Testeaza Master Boot Record-ul tuturor discurilor instalate în sistem la începutul fiecarei scanari
  278. * Cautare recursiva- Parcurge toate subdirectoarele directorului selectat
  279. * Test boot - Verifica sectorul de BOOT al discului corespunzator caii curente de scanat
  280. * Schimba -Afiseaza o fereastra de dialog care permite modificarea (adaugarea, stergerea) extensiilor fisierelor considerate vulnerabile
  281. * Editeaza - Afiseaza o fereastra de dialog care permite modificarea (adaugarea, stergerea) extensiilor fisierelor utilizator
  282.  
  283. Grupul Extensii permite modificarea extensiilor fisierelor considerate vulnerabile si a celor utilizator.
  284. Modificarea extensiilor vulnerabile
  285. La actionarea butonului Schimba, va fi afisata fereastra de mai jos (vezi figura 23), care permite modificarea (adaugarea , stergerea) extensiilor fisierelor considerate vulnerabile.
  286.  
  287. Pentru a adauga noi extensii, trebuie sa tastati aceste extensii în controlul editabil si apoi apasati butonul <<<Adauga. Daca doriti sa stergeti o extensie selectati-o si dupa aceea apasati butonul Sterge>>>.
  288.  
  289. Observatie! Modificarea acestor extensii nu este recomandata!. Daca totusi se doreste acest lucru este de dorit ca persoana care realizeaza aceasta operatie sa aiba cunostinte solide în domeniul calculatoarelor.
  290.  
  291. Fig.23. Editare extensii tipice
  292.  
  293. Caseta de dialog contine urmatoarele butoane:
  294. * <<<Adauga - Adauga extensia (extensiile) din controlul de editare aflat în partea de jos a ferestrei.
  295. * >>>Sterge - Sterge optiunea selectat din lista de extensii
  296. * Renunta - Abandoneaza operatia de modificare a extensiilor.
  297. * Ajutor - Permite obtinerea de informatii referitoare la functionalitatea ferestrei în care va gasiti.
  298. * OK- Valideaza operatia de schimbare a extensiilor.
  299. Modificare extensii fisiere utilizator
  300. La actionarea butonului Editeaza va fi activata fereastra de mai jos (vezi figura 24), care permite modificarea (adaugarea, stergerea) extensiilor fisierelor utilizator. Pentru a adauga noi extensii trebuie sa tastati aceste extensii în controlul editabil si apoi sa apasati butonul <<<Adauga. Daca doriti sa stergeti o extensie selectati-o si dupa aceea apasati butonul Sterge>>>.
  301.  
  302. Observatii. In controlul editabil nu este permisa introducerea caracterelor . \ / : " < > |. Caracterele * si ? au semnificatia uzuala de "jokeri" (daca ati introdus o extensie de tipul tx* programul cauta toate fisierele ale caror extensii au primele doua caractere t si respectiv x; caracterele * si ? au semnificatia orice).
  303.  
  304. Fig.24. Editare extensii utilizator
  305.  
  306. Caseta de dialog contine urmatoarele butoane:
  307. * <<<Adauga - Adauga extensia (extensiile) din controlul de editare in lista de extensii
  308. * >>>Sterge - Sterge optiuneul selectat din lista de extensii
  309. * Renunta- Abandoneaza operatia de modificare a extensiilor.
  310. * Ajutor- Permite obtinerea de informatii referitoare la functionalitatea ferestrei în care va gasiti.
  311. * OK - Valideaza operatia de schimbare a extensiilor.
  312.  
  313.  
  314.  
  315. Optiuni avansate
  316.  
  317. Prin actionarea butonului Optiuni avansate poate fi setat nivelul de analiza si nivelul euristic.
  318.  
  319.    Nivelul de analiza poate fi setat:
  320. * Superficial - In cadrul operatiei de scanare sunt analizate primele 500.000 de instructiuni din fisierul analizat
  321. * Profund -  In cadrul operatiei de scanare sunt analizate primele 2.000.000 de instructiuni din fisierul analizat.
  322. Observatii. Datorita complexitatii foarte mari a analizei la acest nivel, scanarea cu aceasta optiune selectata va dura mult. Se recomanda doar în cazuri delicate si mai ales utilizatorilor experimentati
  323.  
  324.  
  325.    Nivelul euristic  poate fi:
  326. * Minim- Daca aceasta optiune este selectata, RAV raporteaza ca suspecte fisierele cu probabilitate mai mare de 90% de a fi virusate.
  327. * Mediu - Daca aceasta optiune este selectata, RAV raporteaza ca suspecte fisierele cu probabilitate mai mare de 70% de a fi virusate. Este optiunea implicita si recomandata marii majoritati a utilizatorilor 
  328. * Maxim- Daca aceasta optiune este selectata, RAV raporteaza orice secventa de cod suspecta gasita într-un fisier.
  329.  
  330. Observatie. Datorita complexitatii operatiilor executate se va încetini scanarea foarte mult. Este recomandata specialistilor, putând genera foarte multe alarme fals-pozitive
  331.  
  332.  
  333. Optiuni curatare
  334. Permit stabilirea modului în care se va actiona la detectarea unui virus.
  335.  
  336. Observatii. Pentru informatii detaliate pozitionati mouse-ul pe control si executati clic cu butonul din stânga.
  337.  
  338. Fig.25. Fereastra optiuni curatare
  339.  
  340.    Daca optiunea Actiune imediata la detectare virus este selectata, la detectarea unui fisier virusat scanarea este întrerupta temporar si este afisata o fereastra de dialog care permite utilizatorului sa specifice modul în care se va actiona în vederea eliminarii virusului.
  341.  
  342.    Din grupul Actiune implicita se poate selecta modul în care RAV actioneaza la detectarea unui virus: 
  343. * Ignora - Ignora existenta fisierului virusat (acesta este trecut totusi in raport)
  344. * Redenumeste - Redenumeste fisierul virusat pentru a nu putea fi executat ulterior
  345. * Curata - Elimina virusul din fisierul virusat, redând fisierului functionalitatea initiala
  346. * Sterge - Sterge fisierul virusat de pe disc.
  347. * XSterge - Se scrie efectiv pe disc, peste locul în care era fisierul, un set de caractere sigure, conform standardelor internationale de securitate a datelor, astfel încât fisierul nu mai poate fi recuperat prin nici o metoda.
  348.  
  349.    Din grupul Daca nu se poate  se selecteaza modul în care actioneaza RAV in cazul în care nu se poate efectua operatia corespunzatoare selectiei din caseta "Actiune implicita":
  350. * Ignora - Ignora fisierul virusat daca operatia corespunzatoare selectiei din caseta "Actiune implicita" a esuat
  351. * Intreaba stapânul - In cazul esuarii actiunii implicite întreaba utilizatorul ce trebuie facut.
  352. * Redenumeste - Daca operatia implicita nu a reusit redenumeste fisierul virusat
  353. * Stop - Permite abandonarea operatiei de scanare. Dupa oprire, fisierele deja testate sunt tratate ca si când testarea ar fi fost dusa la bun sfârsit
  354. * Configurare - Accepta schimbarea optiunilor în timpul scanarii. 
  355.  
  356. Se pot alege alte optiuni, dar la actionarea butonului OK, scanarea este întrerupta si exista posibilitatea de a alege între trei optiuni:
  357. * Continua scanarea cu noile optiuni;
  358. * Reia scanarea de la început cu noile optiuni;
  359. * Renunta la scanare
  360.  
  361. O alta selectie ce se poate face este  Se face copie de siguranta ceea ce determina ca înainte de începerea operatiei de curatare sa se faca o copie de siguranta a fisierului.
  362.  
  363. Butonul Alta...  ofera utilizatorului posibilitatea de a schimba extensiile fisierelor ce contin copiile de siguranta.
  364.  
  365. Atentie! Aceasta operatie NU ESTE RECOMANDATA
  366.  
  367.  
  368.  
  369.  
  370. Raport, sunete
  371.  
  372. Seteaza modul de creare a raportului dupa încheierea operatiei de scanare, si modul de prezentare a rezultatelor. De asemenea stabileste modul de semnalizare acustica atunci când este detectat un fisier virusat.
  373. Fig.26. Configurare raport si sunete
  374.  
  375. In cadrul acestei ferestre se pot face urmatoarele selectii:
  376.  
  377. * Scrie raport - Daca aceasta optiune este selectata atunci la sfârsitul scanarii scrie un fisier raport cu numele rav6log si cu extensia corespunzatoare numelui tipului de raport.
  378. * Raportul poate fi un fisier nou în cazul în care este selectata optiunea  Nou  (vechiul fisier este sters) sau poate fi adaugat la sfârsitul celui existent când este selectata optiunea Adauga la raport existent - (face un append).
  379. * Caseta de editare  Limita- limiteaza dimensiunea fisierului în care se adauga raportul. Daca fisierul raport vechi depaseste aceasta dimensiune, el va fi sters si se va crea un fisier nou.
  380.  
  381.  
  382. Observatie. Aceasta limita este valabila doar daca optiunea Adauga la raport existent este selectata
  383.  
  384.   Calea în care va fi salvat raportul se va seta fie prin tastare  în caseta de editare  Folder, fie prin actionarea butonului Rasfoieste care va afisa fereastra de dialog care permite cautarea vizuala a folder-ului.
  385.  
  386. Formatul raportului este selectat  din caseta de selectie Tip raport.
  387. Daca optiunea Include toate fisierele scanate este selectata atunci vor fi incluse în raport  informatii referitoare la toate fisierele scanate.
  388.  
  389. Sectiunea de sunete permite alegerea uneia din urmatoarele optiuni:
  390. * Totdeauna - Emite semnale sonore la fiecare actiune RAV6
  391. * Uneori - Avertizeaza sonor doar actiunile care au implicatii majore: mesaje de avertizare, detectarea unor virusi, etc.
  392. * De loc - Nu emite semnale sonore la nici o actiune RAV6, indiferent de situatie.
  393. Context menu
  394. Puteti stabili modul de scanare al folder-elor si al unitatilor logice, daca se actioneaza imediat sau nu la detectarea unui fisier virusat si daca se scrie sau nu un raport la sfârsitul scanarii (vezi figura 27).
  395. Fig.27. Configurare meniu contextual
  396.  
  397.  
  398. Din cadrul grupului Pe foldere: se poate selecta tipul cautarii:
  399.  
  400. * Cautare recursiva   vor fi scanate fisierele din foldere si subfoldere.
  401. * Toate - Scaneaza recursiv toate fisierele.
  402. * Tipice - Scaneaza recursiv doar fisierele considerate vulnerabile
  403.  
  404. Grupul Pe unitati logice
  405.  
  406. * Test MBR - Testeaza Master Boot Record-ul discurilor instalate pe sistem la începutul fiecarei scanari
  407. * Test BOOT - Verifica sectorul de BOOT al discului corespunzator caii de scanat
  408. * Toate - Testeaza toate fisierele de pe disc, indiferent de extensie
  409. * Tipice - Testeaza doar fisierele, de pe disc, considerate vulnerabile
  410.  
  411. Daca butonul de selectie Actiune imediata la detectare virus este selectat, la detectarea unui fisier virusat scanarea este întrerupta temporar si este afisata o fereastra de dialog care permite utilizatorului sa specifice modul în care se va actiona in vederea eliminarii virusului
  412.  
  413.    Daca butonul Se scrie raport este selectat, atunci la sfârsitul scanarii se va scrie un fisier raport cu numele implicit rav6log si cu extensia corespunzatoare numelui tipului de raport.
  414.  
  415.    Selectarea butonului Stop permis in timpul cautarii permite abandonarea operatiei de scanare. Dupa oprire, fisierele deja testate sunt tratate ca si când testarea ar fi fost dusa la bun sfârsit
  416.  
  417. Optiuni salvare
  418. Selecteaza perioada de valabilitate a setarilor facute în celelalte ferestre de dialog (Cale de scanat, Optiuni scanare, etc. - vezi figura 28)
  419. Fig.28. Configurare optiuni salvare
  420.  
  421. Setarile posibile sunt:
  422.  
  423. * Cale de scanat - Stabileste valabilitatea caii de scanare doar pentru aceasta scanare sau o stabileste drept calea implicita de scanare
  424. * Optiuni scanare - Optiunile de scanare sunt valabile doar acum, sau vor deveni optiuni implicite.
  425. * Modificari extensii - Setarea extensiilor fisierelor este valabila doar pentru aceasta scanare sau acestea vor deveni permanente
  426. * Optiuni curatare - Prin selectarea unuia din cele doua butoane selectiile din caseta "Optiuni curatare" pot deveni sau nu permanente.
  427. * Optiuni raport - Stabileste daca preferintele din caseta "Raport" sunt permanente, sau ramân valabile doar pe perioada acestei scanarii
  428.  
  429. Actionarea butonului  Set din dreptul coloanei (Doar acum) seteaza toate optiunile ca fiind valabile doar în aceasta sesiune iar Set din dreptul coloanei(Permanent) seteaza toate optiunile ca fiind implicite.
  430. Schimbarea limbii
  431. Doriti sa selectati afisarea mesajelor într-o alta limba? Selectând aceasta fereastra (vezi figura 29) totul devine foarte simplu!
  432. Fig.29. Optiuni selectie limba
  433.  
  434. Pentru a face aceasta se selecteaza limba dorita din lista si se actioneaza butonul  Selecteaza.
  435.  
  436. Daca limba dorita nu se afla în lista atunci se poate selecta prin actionare butonului Incarca. 
  437.  
  438. Actionarea butonului Reseteaza reseteaza limba care fusese setata initial
  439.  
  440.  
  441. Metode de detectie utilizate de RAV6
  442.  
  443.  
  444. Metode standard
  445. Sunt folosite la detectia virusilor prin semnaturi (aproximativ 40% din virusii detectati de RAV6 sunt detectati prin aceasta metoda).
  446. Metode rapide
  447. Sunt metode de detectie a secventelor de cod, cu CRC-uri, care tind sa înlocuiasca semnaturile, fiind mai eficiente ca spatiu de stocare si viteza.
  448. Algoritmi specializati
  449. Sunt folositi pentru unii virusi polimorfi cum ar fi de exemplu v2p6 sau SMEG.
  450. BOOT strig pacher
  451. Metoda este valabila înca de la versiunea RAV3 si a fost pastrata datorita eficientei ei.
  452. Analizator euristic pentru virusi de boot
  453. Gaseste virusii de boot tip mutant (de exemplu V-SIGN) sau noi virusi de boot. La aceasta clasa se poate spune ca RAV6 este campion, detectând aproape orice virus de boot, cunoscut sau necunoscut.
  454. Analizator euristic pentru fisiere
  455. Este un modul care cauta secvente de cod suspecte in fisiere. Acesta este mai mult decât un simplu "detector de virusi" fiind capabil sa detecteze programele capabile de a compromite functionarea sistemului sau de a distruge date. O mare parte din virusii necunoscuti sunt detectati cu aceasta metoda.
  456. Teste pentru fisiere NewExe
  457.  
  458. Fisierele WINDOWS sunt de asemenea atacate de virusi. Aceste teste au scopul de a detecta acest tip nou de virusi, care infecteaza fisierele WINDOWS sau OS/2.
  459.  
  460. Motor pentru Word, Excel si orice alte aplicatii din Office 97
  461.  
  462. Motorul OLE2 este responsabil cu detectarea virusilor pentru Word, Excel si Office97 (Word97, Excel97). Este capabil sa interpreteze structurile de date complexe aflate în fisierele compuse si sa detecteze/stearga macrovirusii continuti. Acest interpretor include de asemenea metode euristice pentru detectia macrovirusilor ce infecteaza fisierele Word6/7, Word97, Excel97 si Access 97.
  463. Emulator de cod
  464.  
  465. Emulatorul de cod detecteaza virusii folosind metode conventionale peste un emulator de cod I386 avansat. Emulatorul de cod decripteaza posibilii virusi într-un mediu sigur, apoi cauta in codul decriptat semnaturi de virusi. Aceasta metoda este foarte eficienta, si la ora actuala detecteaza peste 8000 de virusi. De asemenea este inclus un analizor euristic (denumit RACE), folosit pentru detectarea virusilor noi, necunoscuti.
  466.  
  467.  
  468. Utilizare RAV6 pentru Windows
  469. Scanare din mediul RAV6
  470.  
  471. * Se configureaza mediul RAV6 actionând butonul Config din fereastra principala (aceasta operatie este necesara numai daca setarile existente trebuie modificate) ;
  472. * Se selecteaza Job-ul ce trebuie executat. Acest lucru se realizeaza fie actionând butonul Jobs din fereastra principala fie prin efectuarea unui clic cu butonul drept al mouse-ului în zona de stare a ferestrei principale si alegând optiunea Job;
  473.  
  474.  ! Programul RAV6 lucreaza cu orice disc fizic sau logic care este recunoscut de sistem.
  475.  
  476. * Se lanseaza în executie analiza prin selectarea si actionarea butonului Scan
  477. * La sfârsit se selecteaza si se actioneaza butonul Exit.
  478.  
  479. Scanare din explorer
  480.  
  481. * în orice fereastra a Windows Explorer-ului se selecteaza folderul sau fisierul ce trebuie scanat;
  482. * se deschide meniul contextual (efectuarea unui clic cu butonul dreapta al mouse-ului );
  483. * din meniu se selecteata RAV Scan;
  484.  
  485. Scanare folosind icon-ul din bara de task-uri
  486.  
  487. * Din bara de task-uri se efectueaza un click pe iconul RAV;
  488. * Din meniul ce apare se selecteaza jobul si se face clic cu mouse-ul pentru a-l lansa în executie.
  489.  
  490.  
  491. Setarea actiunii RAV
  492.  
  493. Pentru a stabili ce urmeaza sa faca RAV6 atunci când detecteaza un fisier virusat, apasati butonul CONFIG din fereastra principala si selectati pagina de proprietati Optiuni curatire.
  494.  
  495.  
  496. Fisiere vulnerabile
  497.  
  498. Utilizatorul are posibilitatea sa schimbe extensiile fisierelor considerate vulnerabile (fisierele cel mai frecvent virusate - fisierele cu extensiile exe, dll, com, doc, ovl). Pentru aceasta selectati butonul CONFIG din fereastra principala si apoi alegeti foaia de proprietati Optiuni scanare. Apasati butonul Schimba si apoi introduceti noile extensii.
  499.  
  500. Fisiere utilizator
  501.  
  502. Utilizatorul poate introduce (sau schimba) extensiile fisierelor pe care doreste sa le scaneze. Pentru aceasta selectati butonul CONFIG din fereastra principala si apoi alegeti foaia de proprietati Optiuni scanare. Apasati butonul Editeaza si apoi introduceti noile extensii.
  503.  
  504. Incheiere
  505.  
  506. Atentie! Efortul nostru a fost canalizat în sensul asigurarii corectitudinii programului RAV în proportie de 100% din punct de vedere al codului. Dar, datorita naturii acestui program, este posibil ca uneori, mai ales în cazul rularii pe un computer foarte infectat cu virusi, curatarea unui fisier infectat sa nu se faca 100% corect ci sa apara pierderi de date. De asemenea, unii virusi corup fisierele în mod iremediabil (prin suprascrierea fara salvare a codului) curatarea lor fiind evident imposibila; în acest caz RAV curata prin stergerea fisierului infectat (anuntând acest lucru).
  507.  
  508. Va avertizam ca rezultate negative de acest gen obtinute la eliminarea virusilor nu sunt neaparat datorate RAV si nu ne asumam responsabilitatea pentru ele.
  509. De asemenea, nu raspundem pentru eventualele erori aparute la instalarea RAV DOS de sub Windows sau OS/2, acest lucru nefiind recomandat.
  510.  
  511.  
  512.  
  513.  
  514.  
  515. 38
  516.                           WINDOWS
  517.  
  518.