Antivirova stranka Karla Nohace


POZOR (!) Upozornuji na nutnost pouzivat nekterou novou versi SCAN kvuli aktualnim makrovirum WORDu (nestaci posledni volne siritelny AVG, a asi ani F-PROT).


Tato stranka je koncipovana jako rychla pomoc pro cleny katedry energetiky, kterym mohu poskytnout take "live support", protoze jsem si vedom, ze danou problematikou se zabyva mnoho jinych profesionalnich stranek.

Veskere programy zde popisovane jsou k dispozici na serveu fenix.zcu.cz v adresari R:\KEE\NOHAC\AVIR.

Toto jsou dle meho nazoru aktualni a ucelne antiviry, jak z hlediska uzivatelske pouzitelnosti, tak ucinnosti. (dotazy a postrehy prosim sdelte mailem ([email protected]), telefonicky (019/72 368 81/285), nebo ustne (Sedlackova 15 414/D) )

Pokusim se tuto stranku prubezne upravovat a vylepsovat. Informace o novinkach pak najdete vzdy v souborech s nazvy: 960202.new 960306.new 960314.new atd. podle data novinky v uvedenem adresari R:\KEE\NOHAC\AVIR.

Upozornuji, ze u nespecializovanych antivirovych programu, ktere neovladaji (nebo nemaji ucinne) anti stealth metody (predevsim SCAN a castecne F-PROT) je nutne pred provedenim kontroly nastartovat pocitac z ciste diskety (startovaci disketa MS-DOS), na ktere mate bud jiz pripraveny antivirovy program (pripravenou na jinem "zcela" cistem pocitaci), nebo je tam tento program zabaleny a nasledne si ho rozbalite na pevny disk z diskety, ovsem k rozbaleni je nutno pouzit rozbalovaci program (ARJ, PKUNZIP), ktery je zarucene cisty (opet z diskety a rozhodne ne z pevneho disku, ktery chci kontrolovat). Pak jiz je mozno tento nenapadeny rozbaleny antivirovy program pouzit ke kontrole pevneho disku tak, aby byla ucinna.


Nejake ty odkazy:
Domovska stranka firmy Grisoft produkujici program AVG GRISOFT(c) SOFTWARE sro.
Velky archiv zabyvajici se anitivirovou tematikou Slovak Antivirus Center


Dale tedy popsany nasledujici antivirove programy:


avg4XfXX.exe - AVG v4.X.XX free

Zda se, ze se jedna o velmi kvalitni program ceske produkce. Ma predevsim zabudovane antistealth techniky (v teto posledni volne siritelne versi). Obsahuje jak metody klasicke scanovaci (hledani znamych viru v souborech i systemovych oblastech), tak analyzy:

Dobra je metoda analyzy systemu, zda neni aktivni neznamy vir (analyza vektoru preruseni a test prostredi - souborove viry) .

Pouziti: Rozbalit napr. takto: R:\KEE\NOHAC\AVIR\avg40f01.exe e:\work nainstalovat takto: e: cd \work install. Behem behu instalace zadate misto, kam program instalovat (napr. e:\work). Nedoporucuji instalovat versi pro Windows. Spustit pak lze program pouhym prikazem avg (v adresari, kam jste navolili instalaci, napr. nejdrive provedte: e: cd \work ), potom se dostanete do komfortniho prostredi programu, kde je mozno volit snadno vsechny vyseuvedene moznosti analyzy systemu.

Zpet na nabidku popisu antivirovych programu

fp-2XX.zip

Klasicky program typu scan, ktery navic ovlada i techniky antistealth a heuresticke analyzy (popis viz avg). Jeho plusem je ze je rychleji aktualizovan na hledani znamych viry nez avg a navic neni tak narocny na rychlost pocitace. Poznamka: Cislo verze 221 se bude casem v tomto adresari menit (k vyssim), chapejte proto nasledujici radky podle toho. Pouziti: rozbalit napr. takto: pkunzip R:\KEE\NOHAC\AVIR\fp-221.zip e:\work spustit napr. takto: e: cd \work f-prot.exe c: Mel by se objevit nasledujici text (resp. podobny):


F-PROT anti-virus program - Shareware version 2.21 Copyright (c) 1989-1995, Frisk Software International Loading virus information. Scanning for known viruses in memory - 100 % Scanning for known viruses in HMA (High Memory Area)

Scanning MBR of hard disk 1
Scanning boot sector C:
Scanning boot sector D:
Scanning boot sector E:
Scanning boot sector F:
Scanning volume <none>

Results of virus scanning:

Files: 32 (753 KB) Scanned: 12 (471 KB) MBR's: 1 DOS boot sectors: 4

Time: 0:04

No viruses or suspicious files/boot sectors were found.


Dulezite je, aby byla veta: No viruses or suspicious files/boot sectors were found.

Zpet na nabidku popisu antivirovych programu

scn-2XXe.zip

Nejstarsi a bohuzel stale nejvice pouzivany antivitovy program. Ovlada jen techniky hledani znamych viru (plus dalsi nekomfortni moznosti) a predevsim je zcela bezbranny proti skrytym (stealth) virum. Jeho pouziti doporucuji jen pro kontrolu. Vyhodou je snad jen velmi rychla moznost aktualizace. Poznamka: Cislo verze 228e se bude casem v tomto adresari menit (k vyssim), chapejte proto nasledujici radky podle toho. Pouziti: rozbalit napr. takto: pkunzip R:\KEE\NOHAC\AVIR\scn-228e.zip e:\work spustit napr. takto: e: cd \work scan.exe c: Mel by se objevit nasledujici text (resp. podobny)


Scan V.2.2.8 Copyright (c) McAfee, Inc. 1994,1995. All rights reserved. Virus data file V9512 created 12/20/95 12:32:41 01/31/96 10:06:17 Scanning C: []

Summary report on C: 10:

File(s) Analyzed: .............. 32
Scanned: ............... 13
Possibly Infected: ..... 0
Master Boot Record(s):.......... 1
Possibly Infected:...... 0
Boot Sector(s):................. 1
Possibly Infected:...... 0

Time: 00:00.03

Thank you for choosing to evaluate VirusScan from McAfee. This version of the software is for Evaluation Purposes Only and may be used for up to 30 days to determine if it meets your requirements. To license the software, or to obtain assistance during the evaluation process, please call (408) 988-3832. If you choose not to license the software, you need to remove it from your system. All use of this software is conditioned upon compliance with the license terms set forth in the README.1ST file.


Dulezite je, aby v tabulce v radcich Possibly Infected: byly nuly.

Zpet na nabidku popisu antivirovych programu

onehalf.exe

Specializovany antivir proti viru rozsirenemu zvlaste na jare 1995 - vir Znam pod nazvem Onehalf, nebo "Jedna polovina". onehelf.exe ho umi detekovat (i pri jiz napadenem pocitaci, prestoze se jedna o skryty (STEALTH) vir), klasicke prostredky scan, f-prot ho poznaji jen pokud nastartujete pocitac z ciste dikety. onehalf umi vir i odstranit, ale to doporucuji delat prave jen pri nastartovani ze "zarucene" ciste diskety a u tohoto viru take az po zazalohovani nejdulezitejsich dat, nebot vir koduje disk a po jeho odstraneni (nespravnem) je disk necitelny. Pokud by vir zmutoval pak by se totiz mohlo stat ze i pri spravnem postupu budou data ztracena. Zalohujte pouze data, nikoli programy (soubory s priponami exe, com, dll, sys). Pouziti: spustit napr. takto: r: cd R:\KEE\NOHAC\AVIR\ onehalf.exe c: Mel by se objevit nasledujici text :


Scaner and cleaner for virus One_Half.3544 and One_Half.3577 ver 1.50 Developed for SAC (Slovak Antivirus Center).

� Spustenie (napiste "onehalf /?" pre pomocny text)
� Alokujem pracovne buffre: <ukoncene>
� Inicializacia stealth rutin: <preskocene> pricina: stealth routiny su aktivovane len pre diskety
� Hladam virus v pamati: <virus nie je v pamati>
� Hladam virus v partition table disku 0: <virus nenajdeny>
� Scanujem zadanu cestu: c:
� Virus OneHalf na zadanych diskoch nenajdeny.
� Ukoncene!

Copyright 1994 ESET s.r.o., Ondavsk  3, 826 47 Bratislava, Slovakia. tel.: +42-7-2048228, fax: +42-7-2048230, BBS: +42-7-2048232 2:422/80 >> Watch out for NOD iCE 7.00 anti-virus! << >> It brings you POWERFUL tools to protect your computer against viruses << >> using todays TOP technologies! (available soon!) <<


Dulezite je, aby byla veta: � Virus OneHalf na zadanych diskoch nenajdeny. ---------

Zpet na nabidku popisu antivirovych programu

ab200.zip

Specializovany antivir proti viru rozsirenemu zvlaste na podzim 1995 - vir je zmutovany brain (17 listopad). ab200 ho umi detekovat (i pri jiz napadenem pocitaci, prestoze se jedna o skryty (STEALTH) vir), klasicke prostredky scan, f-prot ho poznaji jen pokud nastartujete pocitac z ciste dikety. Ab200 umi vir i odstranit, ale to doporucuji delat prave jen pri nastartovani ze "zarucene" ciste diskety. Pouziti: rozbalit napr. takto: pkunzip R:\KEE\NOHAC\AVIR\ab200.zip e:\work spustit napr. takto: e: cd \work ab200 c: Mel by se objevit nasledujici text:


Vyhledavac a likvidator viru BRAIN2 v.2.00 upgrade from POJER v. 1.10
� Volam virus...<neni pritomen>
� Kontroluji program AB200.EXE...<neni napaden>
� Prohledavam zadanou cestu c: � ESC=konec

� Virus BRAIN nebyl v dane ceste nalezen

� (c) 1995 Jan Rovner <[email protected]> Dedicated to WEBNET. Special thanx to Sasa, JiFo, Trhan & the Gambrinus beer

� Tento program je 100% beerware!


aby byla veta: � Virus BRAIN nebyl v dane ceste nalezen -----

Zpet na nabidku popisu antivirovych programu

Zpet na moji hlavni www stranku.