home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Chip 1996 September
/
CHIP 1996 szeptember (CD07).zip
/
CHIP_CD07.ISO
/
sac
/
avir
/
avg40f02.exe
/
AVG40_F.DOC
< prev
next >
Wrap
Text File
|
1996-01-04
|
231KB
|
4,677 lines
█▄▀█████▄ ▄▄██████████████▀
███▄▀█████▄ ▄████████████████▀
█████ ▀█████▄ ▄█████████▀▀▀▀▀▀▀▀▀
█████ ▀█████▄ ███████▀
█████ ▀█████▄ ██████▀
█████ ▀█████▄ ▄▀▄█████
█████ ▀█████▄ █ ██████
█████ ▀█████▄ ██ █████ ██████████
█████ ▀█████▄ ▄██ ██████ ██████████
█████▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█████▄▄███▄▀█████ ▀▀▀▀██████
█████████████████████▄▀██████████ ██████▄ ▄██████▀
███████████████████████▄▀████████ ███████▄▄▄ ▄███████▀
█████ ▀██████ ▀██████████████████████▀
█████ ▀████ ▀▀█████████████████▀
█████ ▀██ ▀▀████████▀▀▀
Volnê ¿i⌐itelná verze
─────────────────────
Antivirovÿ systém AVG
verze 4.0
Uæivatelská dokumentace
╔══════════════════════════════════════════════════════════════╗
║ ║
║ Pouæití Freeware AVG je neoddêlitelnê spojeno s licençními ║
║ podmínkami uvedenÿmi v této dokumentaci. P⌐edtím, neæ ║
║ budete Freeware AVG pouæívat, prostudujte prosím pozornê ║
║ tyto podmínky. ║
║ ║
║ Freeware AVG je proti komerçní verzi funkçnê omezena. ║
║ Podrobné informace o têchto omezeních naleznete v kapitole ║
║ Moænosti systému AVG - Omezení Freeware verze. ║
║ ║
╚══════════════════════════════════════════════════════════════╝
Uæivatelská dokumentace AVG 4.0 / Freeware Strana 1
Licençní a záruçní podmínky
═══════════════════════════
Volnê ¿i⌐itelná verze antivirového systému AVG (dále jen Freeware AVG)
je urçena pro volné ¿í⌐ení. Vÿrobce povoluje její pouæití za dodræení
následujících podmínek:
▄ Freeware AVG mûæe pouæívat kaædÿ zájemce o tento produkt.
▄ Freeware AVG lze kopírovat v¿em zájemcûm o tento produkt.
▄ Freeware AVG mûæe bÿt distribuována jakoukoliv formou - tj. p⌐edáním
t⌐etí stranê, ¿í⌐ením prost⌐ednictvím BBS nebo anonymních FTP
serverû, prost⌐ednictvím distribuçních sítí shareware a freeware.
▄ Distribuce Freeware AVG, aƒ je realizována jakoukoliv formou, musí
probíhat bezplatnê. Je povoleno úçtovat pouze sluæby se ¿í⌐ením
spojeném nikoliv program samotnÿ.
▄ Soukromé osoby smí vyuæívat Freeware AVG pro svoji soukromou pot⌐ebu
po neomezenê dlouhou dobu.
▄ Komerçní organizace, uæivatelé ze ¿kolství, zdravotnictví a státní
správy smí Freeware AVG vyuæívat volnê po dobu 60 dní od dne jejího
získání.
Po uplynutí této doby jsou povinni program smazat nebo zakoupit
komerçní verzi systému AVG.
▄ Je zakázáno provádêt jakékoliv modifikace do distribuçního archivu
Freeware AVG. Pokud je Freeware AVG ¿í⌐en, je nutné ¿í⌐it originální
distribuçní archiv.
Vÿjimkou z této podmínky je náhrada datovÿch souborû AVG.AVI,
AVG.AVH, AVG.AVF novÿmi, aktualizovanÿmi daty, získanÿmi od vÿrobce
systému AVG.
▄ Na chod Freeware AVG neposkytuje vÿrobce æádné záruky, tÿkající se
chodu programu. Vÿrobce nep⌐ebírá æádnou zodpovêdnost za virovou
çistotu na poçítaçi uæivatele Freeware AVG, za p⌐ípadné ¿kody
zpûsobené virovÿmi programy ani za p⌐ípadné ¿kody zpûsobené Freeware
AVG na poçítaçi uæivatele.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 2
Omezení Freeware AVG
════════════════════
Freeware AVG je proti komerçní verzi systému AVG funkçnê omezena a
s jejím omezením také souvisí çást licençních podmínek pro její vyuæí-
vání.
Funkçní omezení
───────────────
Freeware AVG 4.0 neobsahuje rezidentní driver. Není tedy schopen za-
jistit kontrolu operací provádênÿch ve va¿em systému v reálném çase.
Rezidentní driver zaji¿ƒuje u komerçní verze systému AVG tyto kontro-
ly:
▄ kontrolu spou¿tênÿch souborû na virovou çistotu
▄ kontrolu spou¿tênÿch souborû na zmênu
▄ kontrolu zápisu do EXE/COM souborû
▄ kontrolu zápisû do systémovÿch oblastí
▄ kontrolu p⌐ejmenování EXE/COM souborû na jinÿ typ
▄ kontrolu Boot sektoru diskety vloæené do mechaniky
▄ po stisku ALT+CTRL+DEL kontrolu 'zapomenuté' diskety v A:
▄ kontrolu pokusu o 'protunelování' INT21 a INT13
Freeware AVG 4.0 má také zablokovány funkce pro léçení souboru napade-
ného virem (zachovanou moæností pro odstranêní viru je obnova pomocí
informací ze srovnávací databáze). Ve vêt¿inê p⌐ípadû je tedy moæné
virovou nákazu nalézt - není moæné ji odstranit.
Licençní omezení
────────────────
Hlavním dûvodem vzniku a existence Freeware verze systému AVG je dát
zájemci o tento produkt k dispozici témê⌐ funkçní verzi tohoto pro-
duktu a ças na jeho otestování.
Soukromé osoby mohou Freeware AVG 4.0 pouæívat pro svoji soukromou
pot⌐ebu po neomezenê dlouhou dobu.
Jakékoliv organizace, právní subjekty a samostatnê podnikající fyzické
subjekty mohou Freeware AVG 4.0 pouæívat po dobu 60 dní od jeho získá-
ní.
Po uplynutí této doby by mêli Freeware AVG 4.0 p⌐estat pouæívat a sma-
zat jej. V p⌐ípadê, æe mají zájem o dal¿í vyuæití systému AVG se mohou
obrátit na vÿrobce systému se æádostí o zakoupení komerçní verze AVG
4.0
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 3
Jak pouæívat tuto dokumentaci
═════════════════════════════
Tato dokumentace popisuje antivirovÿ systém AVG verze 4.0. Freewarová
verze systému AVG sestává ze 2 samostatnÿch programû:
- z kontrolního programu AVG.EXE, urçeného pro operaçní systém MS-DOS
- a kontrolního programu AVGW.EXE, urçeného pro prost⌐edí a operaçní
systém WINDOWS.
Antivirovÿ program AVG.EXE pro prost⌐edí MS-DOS a program AVGW.EXE,
urçenÿ pro prost⌐edí WINDOWS, jsou popisovány spoleçnê. Z na¿ich zku-
¿eností víme, æe podstatnou souçástí dokumentace, tak aby byla srozu-
mitelná i laikûm, musí bÿt dostateçnê podrobné vysvêtlení principu
jednotlivÿch funkcí - nikoli tedy pouhé vysvêtlení jak se funkce ovlá-
dají. Navíc, p⌐estoæe vzhled a ovládání obou programû se mohou
v nêkterÿch p⌐ípadech li¿it, jsou jejich funkce a jejich podstata
stejné. V této dokumentaci proto naleznete popis platnÿ pro obê verze
a samoz⌐ejmê také popis, vztahující se na konkrétní program.
Pokud tedy bude p⌐íslu¿ná pasáæ spoleçná pro obê verze, budeme ji
v této dokumentaci uvádêt jako bêænÿ text, kterÿ není odsazen od levé-
ho okraje - zaçíná tedy na 1.sloupci.
Pokud je danÿ text vyhrazen pouze pro konkrétní verzi, je p⌐íslu¿ná
pasáæ oznaçena symbolem:
┌────┐ Tato ikona oznaçuje pasáæe specifické pro AVG.EXE, tedy pro
│C:\>│ verzi systému AVG urçenou pro spou¿têní pod DOSem. Text têchto
└────┘ pasáæí je navíc takto odsazen od levého okraje.
Vyjímkou z tohoto pravidla jsou kapitoly, které se celé tÿkají DOSové
verze. V tom p⌐ípadê je text vysázen normálnê a na zaçátku kapitoly je
upozornêní.
╔═╤═╗ Tato ikona oznaçuje úseky textu, tÿkající se programu AVGW.EXE
╟─┼─╢ pro WINDOWS. Text têchto pasáæí je navíc takto odsazen od levé-
╚═╧═╝ ho okraje.
Pokud konçí text, platnÿ pouze pro danou verzi, a zaçíná obecnê platnÿ
text, levÿ okraj textu p⌐estává bÿt odsazen a vrací se na 1. sloupec.
Vzhledem k tomu, æe pouæíváme stejné oznaçení AVG pro celÿ systém a
pro samostatnÿ program AVG, budeme v této dokumentaci dodræovat násle-
dující konvenci tÿkající se terminologie:
▄ Pokud budeme hovo⌐it o systému AVG, míníme tím skuteçnê AVG jako ce-
lek (tj. programy AVG.EXE, AVGW.EXE, AVGSYS.EXE, AVGSYSW.EXE a po-
mocné programy a soubory).
▄ Pokud budeme hovo⌐it o programu AVG.EXE, míníme tím pouze samotnÿ
kontrolní program AVG.EXE - urçenÿ pro operaçní systém MS-DOS.
▄ Pokud budeme hovo⌐it o programu AVGW.EXE, míníme tím pouze samotnÿ
kontrolní program AVGW.EXE - urçenÿ pro systém WINDOWS.
▄ Pokud budeme hovo⌐it o programech AVG.EXE a AVGW.EXE spoleçnê, bude-
me pouæívat oznaçení AVG/AVGW.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 4
▀████▀ Informace, které mají pro danou funkci klíçovÿ vÿznam a jejichæ
▀▀ opomenutí çi neznalost mohou vést ke ztrátê informací nebo ke
▀▀ zbyteçnému poplachu, oznaçujeme tímto symbolem.
██ Vysvêtlení
Do textu vloæené vysvêtlivky vypadají takto. Pokud obsahují
skuteçnê dûleæité informace, jsou také oznaçeny ikonou
s vyk⌐içníkem.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 5
Struçná teorie vyhledávání virû
═══════════════════════════════
V souçasné dobê pouæívá antivirovÿ systém AVG pro detekci poçítaçového
viru následující techniky a funkce:
▄ Rezidentní kontrola
▄ Antivirovÿ test
▄ Plná Heuristická analÿza
▄ Srovnávací test
▄ Test prost⌐edí
▄ Test operaçní pamêti
▄ Heuristická analÿza pamêti
Rezidentní kontrola
───────────────────
Rezidentní kontrola je zaloæena na principu tzv. rezidentního programu
- tj. programu, kterÿ je v pamêti poçítaçe aktivní od okamæiku své
instalace (spu¿têní) po celou dobu, kdy uæivatel s poçítaçem pracuje.
Vychází se ze skuteçnosti, æe poçítaçové viry pouæívají ke svému ¿í⌐e-
ní nêkteré systémové sluæby a funkce. Rezidentní program pak monitoru-
je tyto systémové funkce, dokáæe zjistit pokus o jejich vyuæití,
zastaví chod poçítaçe, informuje obsluhu a poæaduje potvrzení, zda se
mûæe daná akce provést çi nikoliv.
Ostrá verze antivirového systému AVG je vybavena rezidentní kontrolou.
Antivirovÿ test
───────────────
Základním principem klasického antivirového testu je vyhledávání
prost⌐ednictvím tzv. virovÿch identifikátorû.
██ Virovÿ identifikátor
Jako virovÿ identifikátor je oznaçována sekvence znakû, která
je pro danÿ virus charakteristická - tj. pro kaædÿ známÿ virus
je vybrána taková sekvence znakû, která se vyskytuje pouze
v têle viru. P⌐i vlastním testu se pak kontroluje, zda tuto
sekvenci znakû neobsahuje testovanÿ objekt (nap⌐. testovanÿ
soubor-program nebo systémová oblast). Pokud se p⌐i kontrole
v têle objektu sekvence znakû nalezne, je moæné oznaçit
p⌐íslu¿nÿ testovanÿ objekt jako napadenÿ virem. Tento zpûsob
testování je nejstar¿í technikou pro detekci virû a v souçasné
dobê je pouæíván pro viry star¿í nebo pro jednoduché viry, kte-
ré prakticky nemêní svoji vnêj¿í podobu.
V programu AVG/AVGW jsou do antivirového testu pro jeho vy¿¿í úçinnost
doplnêny také následující dvê techniky:
Detekce algoritmû
Polymorfní viry - tj. viry, které jsou schopny mênit svoji vnêj¿í po-
dobu, se skládají v podstatê ze dvou çástí. První je têlo viru, které
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 6
je opêt prakticky nemênné. Tento virus je zakódován a doplnên
"ochrannou obálkou", coæ je zdánlivê nesmyslnÿ kód. Nicménê tento kód
je stále natolik funkçní, æe po svém spu¿têní "rozbalí" vlastní virus
do funkçní podoby. Souçasné viry mají navíc tu schopnost, æe ochrannou
obálku vygenerují pokaædé v jiné podobê - u nêkolika souborû napade-
nÿch stejnÿm virem nelze na první pohled zjistit æádnou podobnost.
Nicménê i zde lze vysledovat jistou pravidelnost, která vychází
z algoritmu, na jakém je ochranná obálka postavena. Antivirovÿ program
tedy v tomto p⌐ípadê nedetekuje konkrétní sekvence znakû, ale algo-
ritmus, kterÿ je v testovaném objektu pouæit. Rozpoznáním algoritmu
lze pomêrnê p⌐esnê urçit typ viru.
Rychlá heuristická analÿza
Heuristická analÿza a její princip je podrobnêji popsána v následující
kapitole. Heuristická analÿza provádí analÿzu testovaného objektu,
respektive jeho instrukcí a snaæí se pochopit jejich praktickÿ vÿznam
- tj. co tyto instrukce znamenají v praxi. Analÿza dokáæe zachytit
çinnosti, které lze oznaçit jako nekorektní - tj. bÿvají çasto vyuæí-
vány viry k ¿í⌐ení a normální programy v podstatê nemají dûvod têchto
technik pouæívat. Kaædá, takto zachycená instrukce, je oznaçována tzv.
"p⌐íznakem" - písmenem, které charakterizuje o jakÿ typ nekorektní
instrukce se jedná.
Na rozdíl od plné heuristické analÿzy (analÿza s emulací kódu), jejíæ
princip je podrobnê popsán níæe, neprovádí rychlá analÿza dûsledné
"pseudovykonávání" testovanÿch instrukcí. To znamená, æe pokud by
nêkterá instrukce znamenala zmênu testovaného kódu na kód jinÿ, není
rychlá analÿza tuto zmênu schopna zachytit. Není tedy schopna deteko-
vat nové mutaçní viry, chránêné dosud neznámÿm typem kódovacího algo-
ritmu.
Vÿhodou antivirového testu tak, jak je v programu AVG/AVGW implemento-
ván, jsou následující vlastnosti:
▄ komplexnost - vÿ¿e uvedené techniky se uæivateli jeví jako jedinÿ
test, p⌐içemæ zaji¿ƒují maximální moænou míru spolehlivosti provádê-
nÿch testû.
▄ rychlost - tento typ testu je velmi rychlÿ a umoæñuje velmi çastou
kontrolu bez podstatnÿch çasovÿch ztrát.
▄ p⌐esnost - v p⌐ípadê, æe antivirovÿ test vydá hlá¿ení o nalezení na-
padeného objektu, je p⌐esnost tohoto hlá¿ení velmi vysoká. ₧eçeno
jinÿmi slovy, nebezpeçí mylného hlá¿ení je u antivirového testu
velmi nízké. Virové identifikátory i detekce algoritmû p⌐edstavují
velmi p⌐esnÿ zpûsob zji¿têní viru (pouze u neovê⌐enÿch virovÿch
identifikátorû nelze vylouçit moænost, æe se vyskytnou i v ko-
rektních programech). Jisté nebezpeçí pochází z heuristické analÿzy,
respektive její rychlé podoby, protoæe vlastní heuristická analÿza
není dosud funkce 100% p⌐esná - podrobnosti viz kapitola Plná heu-
ristická analÿza.
Nevÿhodou antivirového testu je jeho vázanost na známé viry. To zname-
ná, æe dokáæe detekovat pouze viry, nebo ty rodiny virû, které jsou
antivirovému programu známé - jsou známy jejich virové identifikátory
çi podoba kódovacích algoritmû. Jistÿm vylep¿ením je p⌐ítomnost rychlé
heuristické analÿzy, která je schopna jako podez⌐elÿ oznaçit i novÿ,
programu dosud neznámÿ virus, pokud se jedná o virus jednodu¿¿í a ne-
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 7
polymorfní.
Plná heuristická analÿza
────────────────────────
Zatímco antivirovÿ test ve své podstatê kontroluje, zda testovanÿ
objekt neobsahuje instrukce çi algoritmy, u kterÿch je známé, æe jsou
charakteristické pro konkrétní virus, pracuje heuristická analÿza na
zcela odli¿ném principu.
Provádí zcela obecnou analÿzu testovaného objektu, respektive jeho
instrukcí a snaæí se pochopit jejich praktickÿ vÿznam - tj. co tyto
instrukce znamenají v praxi. Analÿza tak dokáæe zachytit çinnosti,
které lze oznaçit jako nekorektní - tj. bÿvají çasto vyuæívány viry
k ¿í⌐ení a normální programy v podstatê nemají dûvod têchto technik
pouæívat. Kaædá takto zachycená instrukce je oznaçována tzv. "p⌐ízna-
kem" - písmenem, které charakterizuje, o jakÿ typ nekorektní instrukce
se jedná.
Heuristická analÿza tedy nevyhledává konkrétní viry na základê viro-
vÿch identifikátorû, ale vyhledává viry na základê nekorektních
çinností, které virus provádí. Její nejvêt¿í vÿhodou je to, æe ne-
pot⌐ebuje virus p⌐edem znát k tomu, aby jej dokázala rozpoznat.
Na rozdíl od rychlé varianty heuristické analÿzy, která je souçástí
antivirového testu, má analÿza s plnou emulací kódu zvlá¿tní
schopnost. Dokáæe testované instrukce nejen pochopit, ale také emulo-
vat jejich vykonávání. P⌐edstavte si, æe vykonáním nêkterÿch instrukcí
dojde ke zmênê çásti kódu o kousek dál. Pokud by analÿza instrukce
pouze prohlíæela (tak, jak to dêlá rychlá varianta), prohlíæela by za
chvíli nêco v podstatê nêco úplnê jiného, neæ je ve skuteçnosti
pravda. Analÿza s emulací kódu v¿ak dokáæe na takové zmêny reagovat
- pokud instrukce znamenají zmênu kódu, dokáæe analÿza tuto zmênu si-
mulovat a neustále tak analyzuje skuteçné instrukce, jako by tomu bylo
v p⌐ípadê, æe by takovÿ kód nebyl testován, ale normálnê spu¿tên. Tato
vlastnost je nutná v têch p⌐ípadech, kdy se jedná o nové viry vybavené
silnê polymorfními vlastnostmi.
Nejvêt¿í vÿhodou heuristické analÿzy s emulací kódu je její reálná
schopnost poznat neznámÿ virus vçetnê novÿch polymorfních virû. Jako
nevÿhodu lze oznaçit çasovou nároçnost a moænost mylnÿch hlá¿ení.
Právê u moænosti mylnÿch hlá¿ení - fale¿nÿch poplachû se na chvíli
zastavme. Pokud analÿza u testovaného objektu detekuje vêt¿í mnoæství
p⌐íznakû - tedy nalezla vêt¿í poçet nekorektních instrukcí, upozorní
na tuto skuteçnost uæivatele - vydá varovné hlá¿ení. Pokou¿í se také
v testovaném objektu rozpoznat nêkterÿ ze známÿch virû. Pokud je dete-
kován známÿ virus, je celá situace jasná - v opaçném p⌐ípadê se mûæe
jednat o novÿ dosud neznámÿ exemplá⌐.
V praxi se v¿ak objevuje ⌐ada nejrûznêj¿ích programû a hlavnê systémo-
vÿch utilit, které mnohdy vyuæívají právê technik, které jsou bêænê
vyhrazeny pouze pro poçítaçové viry. Je tedy moæné, æe heuristická
analÿza takovÿ program oznaçí jako potencionálnê napadenÿ neznámÿm vi-
rem i v tom p⌐ípadê, æe danÿ program je z virového pohledu zcela v po-
⌐ádku.
V kaædém p⌐ípadê v¿ak povaæujeme za vhodné doruçit vzorek takového
souboru vÿrobci systému AVG - uæ jen z toho dûvodu, aby takovÿ soubor
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 8
mohl bÿt po provedené analÿze zku¿enÿmi programátory za⌐azen do
hlavního validaçního souboru AVG.AVF a mylné hlá¿ení tak bylo elimino-
váno pro v¿echny uæivatele systému AVG.
Je samoz⌐ejmé, æe vÿvoji heuristické analÿzy se vênuje maximální po-
zornost, neboƒ se jedná o funkci, která se jeví do budoucna jako
nejprogresivnêj¿í. Se stoupající dokonalostí a propracovaností analÿzy
se zvy¿uje p⌐esnost její detekce a sniæuje moænost mylnÿch hlá¿ení.
Srovnávací test
───────────────
Princip srovnávacího testu je velmi jednoduchÿ. P⌐i svém prvním
spu¿têní zakládá na testovaném za⌐ízení databázi, do které ukládá
informace o testovaném za⌐ízení a souborech na nêm uloæenÿch.
P⌐i dal¿ích spou¿têních pak kontroluje, zda skuteçnÿ stav souborû a
systémovÿch oblastí na testovaném za⌐ízení odpovídá jejich d⌐íve ulo-
æeném obrazu ve srovnávací databázi. srovnávací test pak dokáæe uæiva-
teli p⌐edloæit prakticky ve¿keré zmêny, ke kterÿm na testovaném za⌐í-
zení do¿lo - seznam zmênênÿch souborû spolu s detailním popisem jejich
zmêny, seznam novÿch souborû, p⌐ípadnê souborû smazanÿch.
Uæivatel si mûæe samoz⌐ejmê oznaçit ty zmêny, které povaæuje za ko-
rektní a uloæit je do databáze jako novÿ standard pro p⌐í¿tí testy.
Podstatnou vÿhodou srovnávacího testu je skuteçnost, æe detekuje zmêny
- nikoliv p⌐ípadné viry, které je zpûsobily. Dokáæe tedy zachytit
vstup viru do systému i tehdy, pokud by virus zûstal jinÿmi technikami
nezachycen.
Nevÿhodou srovnávacího testu je paradoxnê jeho vÿ¿e uvedená vÿhoda.
Nedokáæe urçit, zda nalezená zmêna má korektní pûvod nebo mûæe bÿt
dûsledkem virové nákazy. Uæivateli je pouze p⌐edloæena zmêna jako ta-
ková a na nêm je ponecháno rozhodnutí. Laickÿm uæivatelûm mûæe toto
rozhodování çinit potíæe, stejnê tak i zku¿enÿm uæivatelûm v p⌐ípadê,
kdy je poçítaç vyuæíván více uæivateli souçasnê.
Podstatnou podmínkou úçinnosti srovnávacího testu je také interval je-
ho spou¿têní - ze zku¿eností lze stanovit, æe by mêl bÿt spou¿tên mi-
nimálnê 1x tÿdnê. P⌐i del¿ím intervalu mûæe v poçítaçi dojít k takové-
mu mnoæství zmên, æe nelze zodpovêdnê posoudit, které zmêny jsou ko-
rektní a které nikoliv.
Test prost⌐edí
──────────────
Test prost⌐edí je zaloæen na principu tzv. "léçky na viry". Lze jej
dnes oznaçit za zastaralÿ a mûæe slouæit pouze jako doplnêk k p⌐edcho-
zím typûm testû. Základní princip testu vychází z p⌐edpokladu, æe po-
kud by v systému byl aktivní virus, vyuæil by nêkterÿch systémovÿch
funkcí ke svému ¿í⌐ení.
Právê tyto systémové funkce test prost⌐edí simuluje a kontroluje, zda
nedojde k nekorektní aktivitê v systému - pokusu o ¿í⌐ení viru.
Test operaçní pamêti (RAM)
──────────────────────────
Vêt¿ina souçasnÿch virû je rezidentní. To znamená, æe jsou trvale
umístêny v operaçní pamêti poçítaçe (p⌐esnêji od spu¿têní zavirovaného
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 9
programu do vypnutí poçítaçe) a kontrolují dûleæité systémové funkce.
Jakmile zachytí p⌐íhodnÿ okamæik, vyuæijí jej ke svému ¿í⌐ení na dal¿í
objekty.
Test operaçní pamêti (RAM) kontroluje obsah pamêti, zda neobsahuje
sekvenci znakû, které jsou pro danÿ virus charakteristické - v podsta-
tê tedy kontroluje operaçní pamêƒ technikou antivirového testu. Pokud
je v pamêti nalezena p⌐íslu¿ná sekvence znakû, lze vyslovit podez⌐ení,
æe v pamêti RAM je umístên poçítaçovÿ virus.
Problém, spojenÿ s testem pamêti RAM je ten, æe test v p⌐ípadê naleze-
ní p⌐íslu¿né sekvence není prakticky schopen zjistit, zda se jedná o
virus çi pouhou shodu znakû, p⌐ípadnê, zda virus je, çi není aktivní.
Çásteçnê se tento problém ⌐e¿í tím, æe se vÿ¿e uvedenÿm zpûsobem ne-
kontroluje celá pamêƒ, ale pouze její vÿznamné çásti apod. Jinÿm ⌐e¿e-
ním tohoto problému je tzv. heuristická analÿza pamêti.
Heuristická analÿza pamêti
──────────────────────────
Je zaloæena na velmi podobném principu jako heuristické techniky
vyhledávání popsané vÿ¿e. Provádí se analÿza systémovÿch p⌐eru¿ení
INT21 a INT13, coæ jsou dûleæité systémové sluæby, které jsou çasto
vyuæívány poçítaçovÿmi viry. Analÿza kontroluje jednotlivé instrukce,
které dané p⌐eru¿ení obsluhují. Pokud by v systému byl aktivní virus a
zaji¿ƒoval obsluhu tohoto p⌐eru¿ení, byl by heuristickou analÿzou
oznaçen i v p⌐ípadê, æe by se jednalo o virus novÿ, systému AVG dosud
neznámÿ.
Anti-Stealth techniky
─────────────────────
P⌐edtím, neæ si objasníme princip funkce anti-Stealth technik, bude
nutné objasnit princip tzv. Stealth virû.
██ Stealth viry
Stealth viry jsou zvlá¿tní typy poçítaçovÿch virû. Vyznaçují se
schopností maskovat svoji p⌐ítomnost v systému jak p⌐ed uæiva-
telem samotnÿm, tak i p⌐ed jednoduchÿmi antivirovÿmi programy.
Stealth virus kontroluje chod poçítaçe a jeho systémové sluæby
v takové mí⌐e, æe je schopen ovlivñovat jejich vÿsledky - tj.
nedovolí, aby byly provádêny takové funkce, které by mohly vést
k jeho odhalení. Pokud je v systému aktivní virus vybavenÿ
Stealth technikami, není moæné pro jeho zji¿têní pouæít bêæné
systémové sluæby - ty jsou kontrolovány virem a jejich pouæití
nemûæe vést k jeho viru.
Pokud chceme detekovat Stealth virus, je nutné zajistit p⌐íslu¿nému
antivirovému programu çisté - bezvirové prost⌐edí. Nejjednodu¿¿í
cestou je nataæení operaçního systému ze zaruçenê çisté systémové
diskety a spu¿têní antivirové kontroly z podobnê zaji¿têné diskety.
V p⌐ípadê splnêní têchto podmínek nemûæe virus kontrolovat chod systé-
mu a lze jej zjistit bêænÿm zpûsobem (antivirovÿ test, heuristická
analÿza apod.)
Zajímavêj¿í technikou, zajímavêj¿í hlavnê proto, æe nevyæaduje nataæe-
ní operaçního systému z diskety, je vyuæití antivirového programu vy-
baveného anti-Stealth technikami. Takovÿ program nepouæívá bêæné
systémové sluæby, které mohou bÿt ovlivñovány virem, ale vyuæívá ori-
ginální obsluhy têchto sluæeb, které jsou uloæeny v pamêti ROM (tj.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 10
pamêti, do které nelze zapisovat a jejíæ çistota je tedy zaruçena).
┌────┐ Antivirovÿ program AVG.EXE automaticky pouæívá anti-Stealth
│C:\>│ techniky. V konfiguraci programu je moæné pouæití têchto
└────┘ techniky vypnout v p⌐ípadê, æe vede ke kolizi s jinÿm pouæíva-
nÿm software nebo hardware. Pouæití anti-Stealth technik lze
také potlaçit pouæitím parametru /STEALTH-.
╔═╤═╗ Antivirovÿ program AVGW.EXE nepouæívá anti-Stealth technik, ne-
╟─┼─╢ boƒ v prost⌐edí WINDOWS a obzvlá¿tê pak v operaçním systému
╚═╧═╝ WINDOWS '95 jejich pouæití není prakticky moæné.
Léçení napadenÿch objektû
─────────────────────────
Jako léçení se vêt¿inou oznaçuje proces obnovy napadeného souboru çi
systémové oblasti do pûvodního stavu. Z pohledu pouæitÿch technik lze
proces léçení rozdêlit do t⌐í kategorií.
▄ Léçení konkrétního viru
Vychází ze znalosti struktury známého viru a je pouæitelné pouze pro
tento virus. Nelze je pouæít pro jinÿ typ viru, ani pro vêt¿inu mu-
tací pûvodního viru. S ohledem na rychle rostoucí poçet virû se od
této techniky právê v poslední dobê upou¿tí. Antivirovÿ systém AVG
ve verzi 4.0 jiæ neobsahuje funkce pro léçení konkrétního viru.
▄ Obnova ze srovnávací databáze
Srovnávací databáze obsahuje ⌐adu dûleæitÿch informací o souborech.
Pokud obsahuje informace o napadeném souboru z doby, kdy byl v po-
⌐ádku, lze têchto informací vyuæít ke spolehlivé obnovê napadeného
souboru.
▄ Heuristické léçení
Je zcela novou technikou. Vychází z principû heuristické analÿzy.
Analyzuje typ napadeného souboru a typ viru a dokáæe z takto získa-
nÿch informací rekonstruovat pûvodní podobu napadeného souboru.
Zálohování oblastí
──────────────────
Je technika urçená pro systémové oblasti. V dobê, kdy jsou tyto systé-
mové oblasti v po⌐ádku, se vytvo⌐í záloæní kopie, kterou je pozdêji
moæno pouæít k obnovê systémové oblasti napadené virem do pûvodního
stavu.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 11
Instalace systému AVG
═════════════════════
Souçástí distribuçního balení antivirového systému AVG je instalaçní
disketa formátu 3.5" HD.
V souçasné dobê vÿrobce provádí distribucí vÿhradnê na disketách toho-
to formátu. V p⌐ípadê, æe vám tento formát diskety nevyhovuje, mûæete
se obrátit na vÿrobce se æádostí o její vÿmênu za disketu formátu
5.25"HD. Ke své æádosti nezapomeñte p⌐iloæit pûvodní instalaçní diske-
tu.
▀████▀ P⌐ed zahájením instalace doporuçujeme vytvo⌐it si záloæní
▀▀ (archivní) kopii instalaçní diskety a p⌐i instalaci pouæívat
▀▀ tuto kopii.
Pokud máte pochybnosti o virové ¿istotê svého poçítaçe, tak
æádnou kopii nevytvá⌐ejte a instalujte p⌐ímo z originální
diskety.
Postup instalace
────────────────
Zaloæte instalaçní disketu do mechaniky a spusƒte program INSTALL.EXE.
Instalaçní program Vás informuje o verzi programu AVG, kterou instalu-
jete a o dal¿ích dûleæitÿch skuteçnostech.
Vÿbêr çinností
Následuje vÿbêr poæadovanÿch çinností:
Instalace programu AVG pro DOS je standardní a nelze ji vypnout.
Instalace programu AVGW pro WINDOWS je volitelnou moæností. P⌐i zapnu-
tí této funkce se na vá¿ poçítaç kromê standardnê instalovaného
programu AVG pro DOS nainstaluje také program AVGW pro WINDOWS.
Vytvo⌐ení funkçní instalace programu AVG na disketu je volitelnou
moæností. Instalaçní disketa systému AVG 4.0 jiæ neobsahuje program
AVG ve spustitelné podobê. Pokud chcete mít program AVG na disketê pro
p⌐ípad, æe nebudete AVG moci spustit z pevného disku, mûæete vyuæít
tuto moænost. Na disketu se instaluje samoz⌐ejmê pouze program AVG pro
DOS.
██ P⌐ipravte si p⌐edem
Pokud budete chtít instalovat AVG na disketu, budete pot⌐ebovat
prázdnou, naformátovanou disketu. Povaæujeme za vhodné, aby ta-
to disketa byla systémová (formátována s parametrem /S) a z vi-
rového pohledu nezávadná.
V p⌐ípadê, æe tuto disketu nemáte, mûæete nyní instalaci ukonçit,
disketu si p⌐ipravit a poté instalaci znovu zopakovat.
Licençní a záruçní podmínky
Dal¿ím krokem je upozornêní uæivatele na licençní a záruçní podmínky,
které jsou neoddêlitelnou souçástí systému AVG 4.0. Tyto podmínky na-
leznete v této uæivatelské dokumentaci. Teprve po vyjád⌐ení souhlasu
je moæné v instalaci pokraçovat.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 12
Zadání cílového adresá⌐e
Nyní je pot⌐eba zadat cílové za⌐ízení a adresá⌐, do kterého se má
instalace systému AVG 4.0 provést. Standardnê nabízenou moæností je
C:\AVG40. Uæivatel mûæe toto nastavení zmênit dle svého uváæení. Do
tohoto adresá⌐e se nainstaluje jako AVG pro DOS, AVGW pro WINDOWS a
soubory, které jsou pro oba programy spoleçné.
Pokud uæivatel poæaduje instalaci programu AVGW pro WINDOWS, musí nyní
zadat adresá⌐, kde jsou instalovány WINDOWS. Do tohoto adresá⌐e,
respektive do podadresá⌐e SYSTEM se nainstalují knihovny (soubory
*.DLL) nezbytné pro chod programu AVGW.
Následuje vlastní instalace souborû z instalaçní diskety do uæivatelem
zvoleného cílového adresá⌐e a p⌐ípadnê instalace knihoven do adresá⌐e
SYSTEM v adresá⌐i WINDOWS.
AUTOEXEC.BAT
────────────
Dal¿ím krokem je úprava souboru AUTOEXEC.BAT. Do tohoto souboru je
nezbytné doplnit p⌐ístupovou cestu na adresá⌐ s instalací AVG 4.0. Po-
kud poæadujete instalaci programu AVGW pro WINDOWS, doplní se do toho-
to souboru také program AVGSYSW. Tento program zabezpeçuje v prost⌐edí
WINDOWS komunikaci mezi kontrolním driverem AVGSYS a uæivatelem a
programu AVGW také zp⌐ístupñuje operaçní pamêƒ pro testy. Do souboru
AUTOEXEC instalaçní program doplní také promênnou SET AVG=adresá⌐. Ta-
to promênná urçuje adresá⌐, ve kterém budou programy AVG/AVGW vytvá⌐e-
ny pracovní soubory, doçasné soubory a odkládací soubory. Pokud pro-
mênná SET AVG není nastavena, pokou¿í se program AVG vyuæít nastavení
promênné SET TEMP, kterou nastavují jiné programy. Pokud není nalezena
ani tato promênná, budou se ve¿keré pracovní soubory vytvá⌐et v ko⌐e-
novém adresá⌐i disku C:.
╔═╤═╗ Pokud uæivatel zvolil instalaci programu AVGW pro WINDOWS, pro-
╟─┼─╢ vedou se nyní nezbytné úpravy konfiguraçních souborû WINDOWS
╚═╧═╝ tak, aby se p⌐i jejich p⌐í¿tím spu¿têní vytvo⌐ila pracovní sku-
pina AVGW40 s p⌐íslu¿nÿmi soubory.
Pokud uæivatel zvolil instalaci na disketu, provede se nyní instalace
nejnutnêj¿ích souborû programu AVG (pro DOS) na prázdnou, naformátova-
nou disketu. Tato disketa vám umoæní kdykoliv pozdêji spustit program
AVG z diskety v p⌐ípadê, æe není moæné spou¿têt program AVG z pevného
disku.
Ukonçení instalace
Posledním krokem je ukonçení instalace. Je nutné si uvêdomit, æe
v¿echny zmêny, provedené bêhem instalace se projeví aæ p⌐i p⌐í¿tím
startu poçítaçe a p⌐ípadnê p⌐i p⌐í¿tím startu WINDOWS. Bude tedy
nezbytné, aby uæivatel ukonçil korektnê svoji práci s poçítaçem a pro-
vedl restart poçítaçe.
V p⌐ípadê, æe budete pot⌐ebovat dodateçné informace, tÿkající se
instalace systému AVG 4.0 nebo nejste opakovanê schopni instalaci
podle vÿ¿e uvedeného postupu provést, doporuçujeme vám neprodlenê se
obrátit s dotazem na svého dodavatele nebo p⌐ímo na vÿrobce systému
AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 13
Rezidentní drivery AVGSYS a AVGSYSW
═══════════════════════════════════
Vzhledem k tomu, æe rezidentní drivery nejsou souçástí freewarové
verze systému AVG, byla tato kapitola dokumentace vypu¿têna.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 14
Spu¿têní a ovládání programu AVG/AVGW
═════════════════════════════════════
Spu¿têní a ovládání programû AVG a AVGW odpovídá obecnê pouæívanému
standardu a nemêlo by tedy bêænému uæivateli çinit vÿraznêj¿í problé-
my. Obê verze se od sebe li¿í p⌐edev¿ím svÿm základním ovládáním, kte-
ré odpovídá typu operaçního systému, pro které jsou urçeny.
┌────┐ Program AVG.EXE je moæné spustit ve t⌐ech rozdílnÿch reæimech.
│C:\>│ V této kapitole je popsán nejçastêj¿í zpûsob spu¿têní - tzv.
└────┘ interaktivní. Zbÿvající dva reæimy - reæim spu¿têní s p⌐íkazo-
vÿm souborem a rychlé spu¿têní jsou urçeny pro konkrétní typ
pouæití a nejsou proto popsány na tomto místê. Jejich podrobnÿ
popis, moænosti a vyuæití naleznete v samostatnÿch kapitolách
na konci této dokumentace.
Kompletní syntaxe p⌐íkazu pro spu¿têní programu AVG.EXE je
následující :
AVG.EXE [disk:\adresá⌐ ...]
[/SCANdisk:\adresá⌐] [/HEURdisk:\adresá⌐]
[/@p⌐íkazovÿ_soubor]
[/T] [/G] [/SD[çíslo]] [/VGAHI[çíslo]]
[/ANALYSE[+/-]] [/FASTREAD[+/-]]
[/XMS[+/-]] [/STEALTH[+/-]]
[/BREAK[+/-] [/NONSTOP] [/SUBDIR[+/-]]
[/NOMEM] [/NOSELF] [/NOEXPORT]
[/REPORTsoubor]
Pouæijete-li parametr [/@p⌐íkazovÿ_soubor] bude program AVG
spu¿tên s p⌐íkazovÿm souborem - podrobnosti viz kapitola
Spu¿têní AVG s p⌐íkazovÿm souborem.
Pouæijete-li parametr [disk:\adresá⌐] bude program AVG spu¿tên
v reæimu tzv. rychlého otestování - podrobnosti viz kapitola
Rychlé spu¿têní programu AVG.
Ekvivalentem je parametr [/SCANdisk:\adresá⌐]
Pokud p⌐i spu¿têní programu AVG nepouæijete p⌐íkazovÿ soubor,
parametr /HEUR nebo /SCAN, bude AVG spu¿tên v interaktivním re-
æimu.
Následujícími parametry lze ovládat nastavení nêkterÿch funkcí
çi vlastností programu AVG.
/T Spustí program AVG v interaktivním módu v textovém
reæimu.
/G Spustí program AVG v interaktivním módu v grafickém
reæimu. Grafickÿ reæim je moænÿ pouze na grafickém
adaptéru VGA a pokud program AVG není spou¿tên
z diskety.
/SD Pokud spou¿títe program AVG v grafickém reæimu, je
volba desktopu (pracovní plochy) náhodnê vybrána
z nêkolika vzorû. Pokud pouæijete parametr /SD, pou-
æije AVG standardní desktop.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 15
┌────┐ Pokud za parametrem /SD zadáte çíslo v rozsahu 0-5,
│C:\>│ zobrazí se desktop odpovídající tomuto çíslu.
└────┘
/VGAHI Zapne grafickÿ reæim 800x600 bodû.
Pokud za parametrem /VGAHI uvedete çíslo
v ¿estnáctkové soustavê, AVG je pouæije pro p⌐ímé
nastavení módu videokarty.
/ANALYSE Definuje, zda souçástí antivirového testu bude také
rychlá heuristická analÿza - podrobnêj¿í informace
naleznete v kapitole Antivirovÿ test.
/FASTREAD Urçuje, zda program AVG bude p⌐i çtení informací
z disku pouæívat vlastní, rychlé funkce. Podrobnêj¿í
informace o tomto nastavení naleznete v kapitole Menu
Nastavení.
/XMS Urçuje, zda program AVG bude pouæívat pamêƒ XMS jako
pracovní oblast. Podrobnêj¿í informace o tomto nasta-
vení naleznete v kapitole Menu Nastavení .
/STEALTH Definuje, zda program AVG bude pouæívat anti-Stealth
techniky. V p⌐ípadê, æe z jakéhokoliv dûvodu vede
pouæití anti-Stealth technik ke kolizi se systémem
- nap⌐. zatuhnutí systému, obraƒte se pro detailní
informaci na vÿrobce a p⌐i spu¿têní programu pouæijte
parametr /STEALTH-.
/BREAK Zakazuje nebo povoluje p⌐eru¿ení programu klávesou
Ctrl-Break.
/NONSTOP Pouæití tohoto parametru zpûsobí, æe p⌐i vykonávání
antivirového testu nebo heuristické analÿzy program
pouze ohlásí nalezené viry, ale neoçekává æádnÿ vstup
z klávesnice.
/SUBDIR Zakazuje nebo povoluje kontrolu podadresá⌐û.
/NOMEM Zakazuje automatické spu¿têní testu operaçní pamêti
p⌐i spu¿têní systému AVG.
/NOSELF Zakazuje provádêní kontroly neporu¿enosti programu
AVG.EXE p⌐i jeho spou¿têní.
/NOEXPORT Zakazuje vytvá⌐ení souboru _GRISOFT.VIR. Podrobnosti
najdete v odstavci Kontrola p⌐ítomnosti souboru _GRI-
SOFT.VIR.
/REPORT Program AVG bude p⌐i provádênÿch testech vytvá⌐et
textovÿ soubor, do kterého bude ukládat informace o
vÿsledcích testû. Za parametrem /REPORT musí bÿt uve-
den název souboru.
Pokud není nêkterÿ z vÿ¿e uvedenÿch parametrû zadán, pouæije se
p⌐ípadné nastavení z konfiguraçního souboru, p⌐ípadnê impli-
citní nastavení. Uvádíme p⌐ehled jednotlivÿch parametrû, jejich
implicitní nastavení a informaci, zda se ukládají do konfigu-
raçního souboru çi nikoliv.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 16
┌────┐ Parametr Implicitní V konfiguraçním souboru
│C:\>│
└────┘ /T nebo /G /G ANO
/SD náhodnÿ NE
/VGAHI - NE
/ANALYSE + ANO
/FASTREAD + ANO
/XMS + ANO
/STEALTH + ANO
/BREAK - NE
/NONSTOP - ANO
/SUBDIR + NO
/NOMEM - ANO
/NOSELF - NE
/NOEXPORT - ANO
/REPORT æádnÿ ANO
P⌐i vlastním spu¿têní programu AVG se bêhem úvodní inicializace
provede nêkolik kontrol. Nêkteré z têchto kontrol vypisují na
obrazovku hlá¿ení - z tohoto dûvodu na nê nyní upozorníme.
Kontrola neporu¿enosti programu AVG.EXE
V p⌐ípadê, æe dojde k poru¿ení vÿznamnÿch çástí programu AVG.E-
XE, se na obrazovce vypí¿e hlá¿ení. Jedinou moæností opravy je
celÿ systém znovu nainstalovat. Pokud p⌐esto chcete program
AVG.EXE spustit, pouæijte parametr /NOSELF.
Kontrola p⌐ítomnosti souboru _GRISOFT.VIR
V p⌐ípadê, æe program AVG.EXE zjistí v adresá⌐i C:\ p⌐ítomnost
souboru _GRISOFT.VIR ohlásí tuto skuteçnost uæivateli a vyzve
jej k odeslání souboru na adresu vÿrobce.
██ Soubor _GRISOFT.VIR
Soubor _GRISOFT.VIR je automaticky vytvá⌐en funkcí Heuristická
analÿza v p⌐ípadê, æe na poçítaçi naleznou dosud neznámÿ virus
nebo velmi podez⌐elÿ soubor. _GRISOFT.VIR tedy obsahuje vzorky
v¿eho, co z pohledu AVG nelze povaæovat za bêæné programy, a co
nelze dosud jednoznaçnê urçit jako známÿ virus. Soubor _GRI-
SOFT.VIR by mêl bÿt neprodlenê p⌐edán vÿrobci systému AVG. Po
odeslání lze soubor _GRISOFT.VIR ze za⌐ízení smazat a toto hlá-
¿ení eliminovat.
Kontrola p⌐ítomnosti a aktuálnosti virovÿch informací
Program AVG kontroluje aktuálnost jím pouæívanÿch virovÿch
informací (vzhledem k bêænému datu). V p⌐ípadê, æe zjistí
neaktuálnost têchto informací, vyzÿvá uæivatele, aby si za-
jistil novêj¿í data - viz kapitola Aktualizace systému AVG.
Kontrola çasové vÿzvy
Upozorñuje uæivatele, æe nastala doba vhodná ke spu¿têní ozna-
çeného typu testu. Podrobnêj¿í informace naleznete v kapitole
Menu Nastavení - Nastavení çasové vÿzvy.
Po provedení têchto úvodních testû se automaticky aktivuje test
operaçní pamêti RAM tak, aby se zajistilo, æe prost⌐edí, ve
kterém program AVG pracuje je z virového pohledu çisté. Automa-
tickou aktivaci tohoto testu je moæné vypnout pouæitím para-
metru /NOMEM p⌐i spu¿têní programu AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 17
┌────┐ Pracovní plocha - Desktop
│C:\>│ Po provedení inicializaçních testû, se na obrazovce objeví
└────┘ základní pracovní plocha a nabídka têchto menu:
▄ Menu Info - základní informace o systému AVG
▄ Menu Test - nabídka vlastních testovacích funkcí
▄ Menu Nastavení - nastavení parametrû programu
▄ Menu Servis - funkce pro zálohování systémovÿch oblastí
▄ Menu Konec - ukonçení programu
Upozorñujeme uæivatele, æe pokud spou¿títe program AVG v gra-
fickém reæimu, je pro kaædé spu¿têní náhodnê vybrán typ deskto-
pu (pracovní plochy). Pokud chcete tuto vlastnost potlaçit,
pouæijte p⌐i spu¿têní AVG parametr /SD.
Ovládání programu, podobnê jako vêt¿ina zobrazovanÿch informa-
cí, má podobu a formu totoænou s vêt¿inou souçasnÿch programû.
Upozorníme pouze na tyto skuteçnosti:
₧ádek se základní nápovêdou
Poslední ⌐ádek na obrazovce podává vædy podrobnêj¿í informace
k právê provádêné akci.
Help informace
Po stisknutí klávesy F1 se zobrazí celoobrazovková podrobná
informace o té çásti programu AVG, ve které se právê nacházíte.
Informace o pouæívanÿch módech
Na pravé stranê druhého ⌐ádku obrazovky jsou zobrazeny informa-
ce o pouæívanÿch módech. Informují zku¿enêj¿ího uæivatele o mo-
mentálním nastavení têchto reæimû:
▄ Zda jsou pouæívány anti-Stealth techniky - svítí písmeno S
▄ Zda je pouæívána pracovní pamêƒ XMS - svítí písmeno X
▄ Zda je v rámci antivirového testu automaticky provádêna také
rychlá heuristická analÿza - svítí písmeno A
▄ Zda je pouæíváno rychlé çtení z disku - svítí písmeno F
Podotÿkáme, æe písmena jsou zobrazována vædy - termínem svítí
oznaçujeme stav, kdy je písmeno zobrazeno vÿraznê - bíle. Pokud
je zobrazeno nevÿraznê - ¿edê, znamená to, æe p⌐íslu¿ná
funkce/technika není aktivní - není právê pouæívána.
Druhou dûleæitou informací je, æe tato písmena svítí pouze
v okamæiku, kdy je daná technika skuteçnê vyuæívána - tj. pokud
máte zapnuto rychlé çtení z disku (písmeno F) se rozsvítí pouze
v okamæiku, kdy program skuteçnê provádí çtení z disku - nap⌐.
bêhem testû a ne nap⌐. p⌐i vÿbêru funkce z menu.
ùdaje SFXA mají pouze informaçní charakter - není je moæné
v tomto okamæiku zmênit. Jejich nastavení lze provést z menu
Nastavení - Nastavení parametrû jednotlivÿch testû.
Testovací makra
Kdykoliv bêhem vÿbêru z nabídek menu lze vyvolat také nabídku
tzv. Testovacích maker - stiskem klávesy ALT-M. Podrobnêj¿í
informace naleznete v kapitole Testovací makra.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 18
┌────┐ Pracovní soubory
│C:\>│ Program AVG.EXE si bêhem své çinnosti vytvá⌐í ⌐adu pracovních
└────┘ souborû na pevném disku. Tyto soubory pouæívají oznaçení
AVG_xxx.$$$. Program AVG se samoz⌐ejmê tyto soubory pokou¿í
z pevného disku mazat p⌐i svém ukonçení. Pokud v¿ak byl ukonçen
nekorektnê - havárie systému apod., tyto soubory zûstávají na
pevném disku. Uæivatel je mûæe kdykoliv smazat.
╔═╤═╗ Spu¿têní programu AVGW
╟─┼─╢ Vlastní spu¿têní programu AVGW lze v prost⌐edí WINDOWS realizo-
╚═╧═╝ vat dvêmi zpûsoby. Lze pouæít funkci pro spu¿têní programû,
funkci RUN nebo vyuæít moænost rychlého spu¿têní p⌐es ikonu
programu AVGW.
Bêhem instalace programu AVGW se vytvo⌐í nová pracovní skupina
nazvaná AVGW40, která jiæ p⌐ímo obsahuje ikony, umoæñující
rychlé spu¿têní programu AVGW.EXE. Vêt¿inou postaçí na
p⌐íslu¿nou ikonu umístit kurzor my¿i a provést tzv. dvojstisk
levého tlaçítka my¿i. P⌐ípadné dal¿í podrobnosti související se
spou¿têním programû, naleznete ve své dokumentaci WINDOWS.
Upozorñujeme uæivatele, æe pokud v prost⌐edí WINDOWS chtêjí
vyuæívat sluæeb rezidentního driveru, musí p⌐ed vlastním
startem WINDOWS instalovat program AVGSYSW.EXE (povaæujeme za
samoz⌐ejmé, æe driver AVGSYS.EXE je jiæ instalován p⌐íkazem DE-
VICE ze souboru CONFIG.SYS). Pro instalaci programu AVGSYSW.EXE
postaçí jeho spu¿têní. Pokud vyuæíváte prost⌐edí WINDOWS a tedy
i program AVGW.EXE çastêji, doporuçujeme zanést spou¿têní
programu AVGSYSW.EXE p⌐ímo do dávky AUTOEXEC.BAT. Pokud není
instalován AVGSYSW.EXE nebude moæné vyuæívat sluæeb rezidentní-
ho driveru, ani testovat operaçní pamêƒ poçítaçe, protoæe tento
typ testu sluæeb programu AVGSYSW.EXE vyuæívá.
Po spu¿têní se na obrazovce objeví desktop programu AVGW.EXE a
program provádí tyto úvodní testy:
Kontrola neporu¿enosti programu AVGW.EXE
V p⌐ípadê, æe dojde k poru¿ení vÿznamnÿch çástí programu
AVGW.EXE, se na obrazovce vypí¿e hlá¿ení. Jedinou moæností
opravy je celÿ systém znovu nainstalovat. Pokud p⌐esto chcete
program AVGW.EXE spustit, pouæijte parametr /NOSELF.
Kontrola p⌐ítomnosti souboru _GRISOFT.VIR
V p⌐ípadê, æe program AVGW.EXE zjistí v adresá⌐i C:\ p⌐ítomnost
souboru _GRISOFT.VIR ohlásí tuto skuteçnost uæivateli a vyzve
jej k odeslání souboru na adresu vÿrobce.
██ Soubor _GRISOFT.VIR
Soubor _GRISOFT.VIR je automaticky vytvá⌐en funkcí Heuristická
analÿza v p⌐ípadê, æe na poçítaçi nalezne dosud neznámÿ virus,
nebo velmi podez⌐elÿ soubor. _GRISOFT.VIR tedy obsahuje vzorky
v¿eho, co z pohledu AVGW nelze povaæovat za bêæné programy, a
co nelze dosud jednoznaçnê urçit jako známÿ virus. Soubor _GRI-
SOFT.VIR by mêl bÿt neprodlenê po svém vytvo⌐ení p⌐edán vÿrobci
systému AVG (tedy firmê GRISOFT(c) SOFTWARE) k podrobné analÿ-
ze. Po odeslání lze soubor _GRISOFT.VIR ze za⌐ízení smazat a
toto hlá¿ení eliminovat.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 19
╔═╤═╗ Kontrola p⌐ítomnosti a aktuálnosti virovÿch informací
╟─┼─╢ Program AVGW kontroluje svoji vlastní aktuálnost a aktuálnost
╚═╧═╝ jím pouæívanÿch virovÿch informací(vzhledem k bêænému datu).
V p⌐ípadê, æe zjistí neaktuálnost têchto informací, vyzÿvá uæi-
vatele, aby si zajistil novêj¿í data - viz kapitola Aktualizace
systému AVG.
Kontrola çasové vÿzvy
Upozorñuje uæivatele, æe nastala doba vhodná ke spu¿têní ozna-
çeného typu testu. Podrobnêj¿í informace naleznete v kapitole
Menu Nastavení - Nastavení çasové vÿzvy pro jednotlivé testy.
Po provedení úvodních testû a kontrol se provede inicializace
driveru AVGSYSW pro WINDOWS a pokud je inicializace úspê¿ná,
provede se test operaçní pamêti RAM na p⌐ítomnost aktivního vi-
ru. Upozorñujeme, æe pro provedení testu pamêti RAM je
nezbytné, aby byl instalován program AVGSYSW.EXE. Bez jeho p⌐í-
tomnosti nelze pamêƒ RAM testovat - úvodní test nebude proveden
a nebude ani moæné aktivovat test pamêti RAM pozdêji. Provedení
testu pamêti RAM je moæné potlaçit nastavením p⌐íslu¿né volby
v menu Nastavení.
Ovládání programu AVGW je typické pro aplikaci v prost⌐edí
WINDOWS. Podrobné informace naleznete ve své dokumentaci
WINDOWS. Na tomto místê se soust⌐edíme pouze na základní ovlá-
dání programu AVGW.
Zcela první ⌐ádek obsahuje název aplikace, tedy název programu
AVGW pro WINDOWS a ovládací prvky systému WINDOWS. Tlaçítka,
která nejsou funkçní, jsou zobrazena ¿edivou barvou (Windows
95) nebo nejsou viditelná (Windows 3.1) - v tomto p⌐ípadê tla-
çítko pro ukonçení (program AVGW lze ukonçit pouze jeho vlastní
funkcí Konec) a tlaçítko pro zvêt¿ení okna aplikace (AVGW má
pevnê stanovenu velikost vlastního pracovního okna).
Druhÿ ⌐ádek obsahuje seznam menu programu AVGW ve standardní
podobê. K dispozici jsou tato menu:
▄ Informace - obsahuje funkce informaçního charakteru
▄ Testy - obsahuje nabídku vlastních testovacích funkcí
▄ Nastavení - obsahuje nabídku funkcí, kterÿmi lze nastavit pa-
rametry programu AVGW
▄ Servis - obsahuje funkce pro zálohování systémovÿch oblastí a
pomocné funkce
▄ Konec - ukonçení programu
▄ Nápovêda - vyvolá nápovêdu k programu AVGW
[1] [2] [3] [4] [5] [6]
T⌐etí ⌐ádek obsahuje velká tlaçítka pro rychlou volbu jednotli-
vÿch testû - tedy rychlÿ p⌐ístup k têm funkcím, které bude uæi-
vatel v programu AVGW nejçastêji vyuæívat.
[1] Volba tohoto tlaçítka vyvolá aktivaci antivirového
testu - efekt je úplnê stejnÿ, jako by antivirovÿ test
byl vyvolán prost⌐ednictvím volby menu Test a poté po-
loæky Antivirovÿ test.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 20
╔═╤═╗ [2] [3] Tato tlaçítka slouæí pro vÿbêr heuristické analÿzy a
╟─┼─╢ srovnávacího testu.
╚═╧═╝
[4] Volba tohoto tlaçítka vyvolá aktivaci testu pamêti RAM.
Upozorñujeme, æe test operaçní pamêti RAM je v prost⌐e-
dí WINDOWS moænÿ pouze za p⌐edpokladu, æe je instalován
program AVGSYSW.EXE. V opaçném p⌐ípadê není test ope-
raçní pamêti v prost⌐edí WINDOWS moænÿ.
[5] Tlaçítko, které vyvolává nabídku testovacích maker.
Podrobné informace o sestavení a vyuæití testovacích
maker naleznete v této dokumentaci v kapitole Testovací
makra. Pokud p⌐i spu¿têní programu AVGW nebyla æádná
testovací makra nalezena, je toto tlaçítko oznaçeno ja-
ko neaktivní.
[6] Volba tohoto tlaçítka ukonçí program AVGW.EXE.
Na desktopu programu AVGW jsou také zobrazeny pomocné informace
v této podobê:
Proveden test pamêti RAM [X]
Instalován driver AVGSYSW [X]
Zapnut zvukovÿ vÿstup [V]
Modifikované parametry heuristiky [V]
Zadáno p⌐ístupové heslo [X]
Nastaveno automatické spou¿têní [V]
Definována testovací makra [X]
Vÿpis do report souboru [V]
Stá⌐í programu AVG [V]
Stá⌐í programu AVGSYS [O]
Stá⌐í virovÿch informací AVI [V]
Stá⌐í virovÿch informací AVF [V]
Zde zobrazené symboly informují uæivatele o nastavení nêkterÿch
dûleæitÿch parametrû programu AVGW.EXE. Jejich vÿznam na tomto
místê je pouze informaçní - tj. nelze tyto parametry na tomto
místê mênit ani nastavovat.
Proveden test pamêti RAM
Informuje uæivatele zda byl a p⌐ípadnê s jakÿm vÿsledkem, pro-
veden test operaçní pamêti RAM. Symbol [X] informuje, æe test
RAM nebyl dosud proveden. Symbol [V] informuje, æe test RAM byl
proveden a nebyl nalezen virus. Symbol [!] informuje, æe test
RAM byl proveden a byl nalezen virus.
Instalován driver AVGSYSW
Informuje, zda je instalován program AVGSYSW. Symbol [X] udává,
æe driver není instalován. Symbol [V] udává, æe driver je
úspê¿nê instalován a jeho sluæby jsou k dispozici.
Zapnut zvukovÿ vÿstup
Informuje, zda je zapnut zvukovÿ vÿstup - symbol [V], nebo
vypnut - symbol [X].
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 21
╔═╤═╗ Modifikovány parametry heuristiky
╟─┼─╢ Informuje uæivatele, zda program AVGW pracuje se standardními
╚═╧═╝ parametry heuristické analÿzy tak, jak byly nastaveny jako
optimální vÿrobcem, nebo uæivatel provedl jejich zmênu. Symbol
[V] oznaçuje standardní nastavení têchto parametrû, symbol [!]
pak jejich modifikaci uæivatelem. Podotÿkáme, æe symbol upo-
zorñuje pouze na zmêny têch parametrû, které mohou mít zá-
vaænêj¿í dûsledky.
Zadáno p⌐ístupové heslo
Informuje, zda bylo v daném sezení zadáno platné p⌐ístupové
heslo a zda jsou tedy k dispozici privilegované funkce. Pokud
nebylo zadáno platné heslo, je zobrazen symbol [X], pokud bylo
zadáno platné heslo, pak je zobrazen symbol [V].
Nastaveno automatické spou¿têní
Informuje, zda je nastaveno automatické spou¿têní programu
AVGW. Symbol [V] informuje, æe automatické spou¿têní je nasta-
veno, symbol [X] oznaçuje nenastavení automatického spou¿têní.
Definována uæivatelská makra
Symbol [V] oznaçuje, æe program AVGW nalezl p⌐i svém startu
uæivatelská makra a je tedy moæné jich vyuæívat. Symbol [X]
oznaçuje, æe nebyla nalezena æádná uæivatelská makra.
Vÿpis do report souboru
Symbol [V] oznaçuje, æe program AVGW zapisuje hlá¿ení o prová-
dênÿch testech do zvlá¿tního textového souboru, oznaçovaného
jako REPORT soubor. Symbol [X] oznaçuje, æe není provádên vÿpis
do report souboru.
Stá⌐í programu AVGW.EXE
Stá⌐í programu AVGSYS.EXE
Stá⌐í virovÿch informací AVI
Stá⌐í virovÿch informací AVF
Informuje uæivatele o stavu/stá⌐í jednotlivÿch souborû. Tyto
informace mohou bÿt velmi dûleæité vzhledem k moæné
neschopnosti zastaralÿch programû çi pouæívanÿch virovÿch
informací nalézt nêkteré moderní viry. Pokud je zobrazen symbol
[V], lze stav-stá⌐í programu povaæovat za plnê vyhovující. Po-
kud je zobrazen symbol [!] lze danÿ soubor povaæovat za zasta-
ralÿ a uæivatel by mêl neprodlenê získat novou verzi programu
nebo datového souboru. Podrobnêj¿í informace o moænosti získání
novÿch programû çi virovÿch informací naleznete v kapitole
Aktualizace systému AVG.
/NOSELF P⌐i spu¿têní programu AVGW lze také parametr /NOSELF,
kterÿ p⌐i startu programu AVGW.EXE zamezí provádêní
tzv. auto-kontrol. Program AVGW.EXE se tedy spustí i
v p⌐ípadê, æe byl sám napaden virem.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 22
Menu INFO
═════════
Jak vyplÿvá z názvu tohoto menu, obsahuje funkce, které mají p⌐edev¿ím
informaçní charakter.
O programu AVG/AVGW
───────────────────
Funkce, která zobrazí základní informace o verzi AVG/AVGW, kterou pou-
æíváte, vçetnê p⌐ípadného oznaçení subverze, datum uvolnêní této verze
k distribuci a informaci o jazykové verzi.
Dûleæitÿm údajem je také sériové çíslo uæivatele a oznaçení majitele
licence. Tyto informace se do programu AVG/AVGW zapisují bêhem insta-
lace a pozdêji je jiæ není moæno zmênit.
Velmi dûleæité jsou informace o souborech AVI a AVF, které va¿e insta-
lace pouæívá. Uvêdomte si prosím, æe tato data/informace ovlivñují
rozsah a schopnosti testû provádênÿch programem AVG/AVGW - tj. dva
programy stejné verze, ale s rûznÿmi datovÿmi soubory, se budou li¿it
v rozsahu kontroly.
Pokud uæivatel pouæívá vlastní soubory pro uæivatelskou validaci a/ne-
bo vlastní popis externích virû, jsou v okénku zobrazeny p⌐íslu¿né
informace.
O virech
────────
Zobrazí základní údaje o virech, detekovanÿch va¿í instalací systému
AVG (opêt - mnoæství detekovanÿch virû je závislé na verzi va¿í insta-
lace a na souborech AVI/AVF). Upozorñujeme uæivatele, æe informace
uvedené v tomto p⌐ehledu jsou maximálnê zestruçnêny - tj. obsahují
pouze jméno viru a typ napadení (soubor/systémová oblast).
Pokud poæadujete podrobnêj¿í informace o konkrétním typu viru, mûæete
je získat funkcí Podrobnêj¿í informace. Systém AVG ve verzi 4.0 obsa-
huje podrobnÿ popis nejroz¿í⌐enêj¿ích virû u nás - tj. není k dispozi-
ci ke v¿em virûm obsaæenÿm ve virové databance. Seznam virû, pro které
bude podrobnêj¿í popis k dispozici bude roz¿i⌐ován.
O prost⌐edí
───────────
Zobrazí základní informace o prost⌐edí, ve kterém program AVG/AVGW
pracuje - typ a verzi operaçního systému, ovladaçe pamêti, reæim pro-
cesoru, velikost základní a XMS pamêti apod. Zde uvedené údaje se sa-
moz⌐ejmê li¿í v závislosti na verzi programu, kterou pouæíváte - tj.
AVG pro DOS nebo AVGW pro WINDOWS.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 23
Antivirovÿ test
═══════════════
Vlastní antivirovÿ test se v systému AVG sestává ze t⌐í samostatnÿch
technik, které se uæivateli jeví jako kompaktní test. Pro lep¿í pocho-
pení principu této funkce si v¿ak tyto çásti rozebereme postupnê.
Podrobnêj¿í informace o principu antivirového testu mûæete také nalézt
v kapitole vênované Obecné teorii vyhledávání virû.
Standardní vyhledávání
Standardní vyhledávání je klasickou technikou pro vyhledávání známÿch
virû prost⌐ednictvím virovÿch identifikátorû (sekvence znakû charakte-
ristickÿch pro danÿ virus).
Samostatné algoritmy
Samostatné algoritmy jsou urçeny pro detekci nêkterÿch známÿch mu-
taçních virû typu Tremor, MtE, TPE, apod. Kaædÿ testovanÿ soubor je
kontrolován, zda neobsahuje konkrétní kódovací algoritmy, charakte-
ristické pro známÿ typ mutaçního viru.
Rychlá heuristická analÿza
Princip této techniky spoçívá v analÿze kódu testovaného souboru a
v pochopení smyslu jednotlivÿch instrukcí. Analÿza dokáæe zachytit
çinnosti, které lze oznaçit jako nekorektní. Na rozdíl od plné heu-
ristické analÿzy (analÿza s emulací kódu), která je uvedena jako sa-
mostatnÿ typ testu, neprovádí rychlá analÿza dûsledné "pseudovykonává-
ní" testovanÿch instrukcí - tj. není schopna detekovat nové mutaçní
viry, chránêné dosud neznámÿm typem kódovacího algoritmu.
Vykonávání rychlé analÿzy v rámci antivirového testu je moæné vypnout
v rámci nastavení antivirového testu. Bêhem testu se lze p⌐esvêdçit o
tom, zda je rychlá analÿza zapnuta çi nikoliv.
┌────┐ O tom, zda je pouæití rychlé analÿzy v rámci antivirového testu
│C:\>│ zapnuto, informuje uæivatele písmeno A v horním pravém ⌐ádku
└────┘ obrazovky - je-li rychlá analÿza aktivní, písmeno svítí,
v opaçném p⌐ípadê je ¿edé.
╔═╤═╗ V programu AVGW.EXE informuje uæivatele o tom, zda je pouæívána
╟─┼─╢ rychlá heuristická analÿza ikona - "svêtélko". Pokud má zelenou
╚═╧═╝ barvu, je provádêna rychlá heuristická analÿza, pokud je ¿edi-
vá, není analÿza provádêna.
Vÿ¿e uvedené techniky se bêhem antivirového testu uæivateli jeví jako
jedinÿ, kompaktní test. Vÿhodou tohoto spojení je skuteçnost, æe
testovanÿ soubor je kontrolován opravdu dûkladnê, a æe antivirovÿ test
tedy dokáæe zachytit jak známé, tak i naprostou vêt¿inu novÿch a
neznámÿch virû.
anti-Stealth techniky
┌────┐ Systém AVG disponuje tzv. anti-Stealth technikami, s jejichæ
│C:\>│ pomocí dokáæe detekovat viry typu Stealth. O tom, zda program
└────┘ právê anti-Stealth techniky vyuæívá, informuje uæivatele písme-
no S v pravém horním rohu obrazovky. Pokud nesvítí, nepouæívá
program AVG anti-Stealth techniky - je moæné, æe nebude schopen
detekovat aktivní Stealth virus. Provê⌐te tedy nastavení
anti-Stealth technik v menu Nastavení - Nastavení testû nebo
parametr /STEALTH, kterÿ byl pouæit p⌐i spu¿têní programu AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 24
╔═╤═╗ V prost⌐edí WINDOWS, tedy u programu AVGW.EXE nelze
╟─┼─╢ anti-Stealth techniky pouæít, vzhledem ke skuteçnosti, æe
╚═╧═╝ WINDOWS realizují vlastní p⌐ístup k diskovÿm operacím. AVGW.EXE
tedy neumoæñuje zapnutí çi vypnutí anti-Stealth technik.
Vÿbêr za⌐ízení
P⌐ed vlastním antivirovÿm testem se na obrazovce objeví okénko, obsa-
hující seznam existujících za⌐ízení va¿eho poçítaçe, vçetnê
podrobnêj¿ích informací o kaædém za⌐ízení. Uæivatel nyní vybírá to za-
⌐ízení, p⌐ípadnê jeho adresá⌐, kterÿ poæaduje otestovat.
Jednotlivé informace o za⌐ízení mají tento vÿznam:
▄ Logické jméno za⌐ízení
▄ Typ za⌐ízení - místní /síƒové / p⌐ípadnê SUBST
▄ Typ za⌐ízení - HDD nebo FDD
▄ Informace zda za⌐ízení obsahuje srovnávací databázi
▄ znak (█) nebo [V] oznaçuje, æe na za⌐ízení existuje srovnávací data-
báze
▄ znak (!) nebo [!] oznaçuje, æe na za⌐ízení neexistuje srovnávací da-
tabáze
Srovnávací databáze (podrobnêj¿í informace naleznete v kapitole
Srovnávací test), p⌐edstavuje pro systém AVG verze 4.0 velmi dûleæitÿ
zdroj informací. Z tohoto dûvodu je tedy existence databáze na za⌐íze-
ních kontrolována jiæ p⌐i spu¿têní programu a uæivatel je upozorñován,
æe databáze na za⌐ízení neexistuje. Program AVG/AVGW nekontroluje
existenci databáze na disketách nebo síƒovÿch za⌐ízeních - vÿhradnê na
pevnÿch discích.
┌────┐ Informace o za⌐ízení jsou v programu AVG.EXE vypisována do spo-
│C:\>│ leçného ⌐ádku - spoleçnê tedy logické jméno za⌐ízení, informace
└────┘ o typu za⌐ízení a informace o existenci srovnávací databáze.
Pokud poæadujete test jednoho za⌐ízení, postaçí na nêj p⌐esunou
zvÿraznênÿ ⌐ádek a stisknout klávesu ENTER.
Pokud poæaduje spoleçnÿ test více za⌐ízení, je moæno si
jednotlivê oznaçit klávesou INS (Insert) - oznaçená za⌐ízení
jsou barevnê zvÿraznêna, nebo podobnÿm zpûsobem jejich oznaçení
zru¿it. Poté, co jsou oznaçena v¿echna poæadovaná za⌐ízení,
stisknête klávesu ENTER. Volba se p⌐esune na spodní ⌐ádkové me-
nu. V p⌐ípadê, æe nebylo klávesou INS oznaçeno æádné za⌐ízení,
oznaçí stisk klávesy ENTER to za⌐ízení, na kterém jste nastave-
ni - test pouze jednoho za⌐ízení.
Spodní - ⌐ádkové menu nabízí tyto moænosti:
Test
Zahájí antivirovÿ test vybranÿch za⌐ízení.
Adresá⌐
Umoæní test pouze vybraného adresá⌐e. Na obrazovce se objeví
okénko obsahující seznam adresá⌐û za⌐ízení. Pomocí ¿ipek
(kurzorové klávesy) a klávesy ENTER si zvolte poæadovanÿ adre-
sá⌐.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 25
┌────┐ Stiskem klávesy F9 zahájíte test vybraného adresá⌐e.
│C:\>│ Stiskem klávesy F10 zahájíte test vybraného adresá⌐e vçetnê po-
└────┘ dadresá⌐û.
Roz¿í⌐ení
Umoæñuje zmênit nastavené typy roz¿í⌐ení souborû, které mají
bÿt testovány. Nastavení typû roz¿í⌐ení lze definovat v menu
Nastavení a uloæit si je do konfiguraçního souboru. Na tomto
místê má moænost zmêny typû roz¿í⌐ení pouze pomocnÿ a doçasnÿ
charakter.
╔═╤═╗ V programu AVGW jsou informace o typu za⌐ízení a informace o
╟─┼─╢ existenci srovnávací databáze vypisovány oddêlenê - do okének
╚═╧═╝ pod seznamem za⌐ízení.
Pro vÿbêr za⌐ízení se zobrazí seznam, ve kterém uæivatel mûæe
vybrat k testu jedno nebo libovolnÿ poçet za⌐ízení. P⌐i vÿbêru
lze také zadat konkrétní adresá⌐, kterÿ má bÿt testován (bude
otestován vçetnê podadresá⌐û). Vÿbêr za⌐ízení, které poæadujete
testovat je následující. Oznaçte za⌐ízení, které chcete testo-
vat a zvolte volbu Spustit test. Ke spu¿têní testu mûæete vyu-
æít také rychle opakovanÿ stisk levého tlaçítka my¿í - tzv.
dvojstisk - odpovídá stisknutí volby Spustit test.
Pokud chcete testovat vybranÿ adresá⌐ na za⌐ízení, oznaçte
p⌐íslu¿né za⌐ízení a zvolte volbu Vÿbêr adresá⌐e. V nabízeném
adresá⌐ovém stromê pak bêænÿm zpûsobem vyberte adresá⌐, kterÿ
poæadujete otestovat. Vÿbêr zvoleného adresá⌐e provedete volbou
Vybrat. Vrátíte se zpêt do vÿbêru za⌐ízení - u zvoleného za⌐í-
zení je v¿ak nyní i oznaçení vybraného adresá⌐e. Pro jeho
otestování zvolte volbu Spustit test.
Pokud poæadujete otestování více za⌐ízení/adresá⌐û spoleçnê,
pouæijete volbu P⌐idat. Zvolte poæadované za⌐ízení/adresá⌐ zpû-
sobem uvedenÿm vÿ¿e, místo volby Spustit test v¿ak zvolte volbu
P⌐idat. Vybrané za⌐ízení/adresá⌐ se zapí¿í do seznamu ve spodní
çástí dialogu. Nyní mûæete vybírat dal¿í testované za⌐íze-
ní/adresá⌐. V okamæiku, kdy seznam obsahuje v¿echny poæadované
za⌐ízení/adresá⌐e k testu, zvolte volbu Spustit test - postupnê
se otestují v¿echny poæadované oblasti.
Pokud poæadujete smazání seznamu za⌐ízení/adresá⌐û zvolte volbu
Vyprázdnit - seznam se vymaæe.
Pro zjednodu¿ení vÿbêru za⌐ízení k testu lze také vyuæít rychlé
opakované stisknutí levého tlaçítka my¿í - tzv. dvojstisk. Sami
si mûæete zvolit, co tento dvojstisk bude znamenat - v Obecném
nastavení testû. Standardní nastavení odpovídá volbê Spustit
test. Dal¿í moæné nastavení jsou Vÿbêr testovaného adresá⌐e,
P⌐idat do seznamu nebo nastavení, kdy dvojstisk nemá æádnÿ
vÿznam.
Zopakujme si, jakÿ vÿznam mají jednotlivé volby v dialogu vÿbê-
ru testovaného za⌐ízení/adresá⌐e.
Zpêt
Ukonçí vÿbêr za⌐ízení/adresá⌐e.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 26
╔═╤═╗ P⌐idat
╟─┼─╢ P⌐idá nastavené za⌐ízení/adresá⌐ do seznamu ve spodní çásti
╚═╧═╝ dialogu. Vÿznam volby P⌐idat mûæe mít také dvojstisk my¿i, po-
kud je tato volba nastavena v menu Nastavení - Obecná konfigu-
race testû.
Vyprázdnit
Vymaæe obsah seznamu ve spodní çásti dialogu.
Nastavení
Vyvolá dialog s moæností zmêny nêkterÿch parametrû testu.
Spustit test
Aktivuje test na v¿echna za⌐ízení/adresá⌐e, která jsou uvedena
ve spodním seznamu, p⌐ípadnê æe tento seznam je prázdnÿ, pak na
za⌐ízení/adresá⌐, kterÿ je právê nastaven. Vÿznam volby Spustit
test mûæe mít také dvojstisk my¿i, pokud je tato volba nastave-
na v menu Nastavení - Obecná konfigurace testû.
Vÿbêr adresá⌐e
Aktivuje funkci pro vÿbêr jednoho adresá⌐e na testovaném za⌐í-
zení. Vÿznam volby Vÿbêr adresá⌐e mûæe mít také dvojstisk my¿i,
pokud je tato volba nastavena v menu Nastavení - Obecná konfi-
gurace testû.
Seznam testovanÿch za⌐ízení/adresá⌐û
Obsahuje vícenásobnÿ seznam za⌐ízení/adresá⌐û, které byly do
seznamu p⌐idány volbou P⌐idat. Obsah tohoto seznamu je také
moæné editovat ruçnê - jednotlivé volby se oddêlují st⌐edníkem.
Pokud je pevnÿ disk nep⌐ístupnÿ
───────────────────────────────
Mûæe se stát, æe zásahem viru, nebo v dûsledku havárie poçítaçe, je
pevnÿ disk nep⌐ístupnÿ - operaçní systém jej odmítá vûbec oznaçit jako
platné za⌐ízení. V takovém p⌐ípadê je jedinou moæností natáhnout ope-
raçní systém ze systémové diskety, spustit program AVG a pouæít d⌐íve
vytvo⌐enÿch záloæních kopií systémovÿch oblastí. V p⌐ípadê, æe program
AVG.EXE zjistí, æe na poçítaçi vûbec neexistuje pevnÿ disk, pokusí se
jeho p⌐ítomnost zjistit nikoliv prost⌐ednictvím operaçního systému,
ale p⌐ímo funkcí BIOSu. Pokud zjistí, æe fyzickÿ disk je skuteçnê p⌐i-
pojen, zahrne jej do seznamu existujících za⌐ízení a oznaçí jej jako
"Fyzickÿ disk 1" apod., çímæ jej zp⌐ístupní alespoñ pro test základní
systémové oblasti - partition tabulky. Právê zde vêt¿inou leæí dûvod
nep⌐ístupnosti za⌐ízení a program AVG má tak moænost tuto oblast
otestovat, p⌐ípadnê opravit. Je samoz⌐ejmé, æe u takto oznaçeného za-
⌐ízení nebude v dané chvíli moænÿ test souborû apod. - pokud se poda⌐í
opravit partition tabulku, p⌐i p⌐í¿tím spu¿têní poçítaçe jiæ budou za-
⌐ízení k dispozici.
Test systémovÿch oblastí
────────────────────────
Nejprve jsou otestovány systémové oblasti za⌐ízení (program AVG/AVGW
sám urçuje typ testovaného za⌐ízení a jaké systémové oblasti tedy bude
testovat). Pro pevné disky je to partition (tabulka rozdêlení pevného
disku) a boot sektor. Pro diskety je to pouze boot sektor. U síƒovÿch
za⌐ízení nebo u nêkterÿch pseudo-za⌐ízení je test systémové oblasti
vynechán, neboƒ tyto oblasti jsou pod kontrolou síƒového operaçního
systému.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 27
V p⌐ípadê, æe systémové oblasti jsou v po⌐ádku, vypí¿e program zprávu
na obrazovku. V opaçném p⌐ípadê je vypsáno hlá¿ení o nalezení viru.
Podotÿkáme, æe okamæitÿ vÿpis hlá¿ení o nalezenÿch virech a okamæitou
volbu akce je moæné zmênit na odli¿nÿ reæim, kdy jsou hlá¿ení vypiso-
vána do spoleçného okna a uæivatel volí akce aæ po dokonçení celého
testu. Tento reæim je moæné nastavit v menu Nastavení - nastavení
antivirového testu - Test bez hlá¿ení.
Program AVG/AVGW nyní nabízí tyto volby:
Pokraçovat
Test pokraçuje v testování dal¿í systémové oblasti, p⌐ípadnê zahájí
test souborû. Vlastní virus je ponechán v napadené oblasti.
Informace
Podá podrobnêj¿í informace o nalezeném viru - informace, které p⌐í-
padnê zjistila rychlá analÿza.
Odstranit virus
Tato funkce vede k odstranêní viru ze systémové oblasti. Program
AVG/AVGW pouæívá k odstranêní viru ze systémové oblasti dvê rozdílné
techniky:
Léçení viru
Léçení viru spoçívá v odstranêní viru z napadené systémové oblasti.
Pro odstranêní viru ze systémové oblasti pouæívá program AVG/AVGW uni-
verzální techniku, která vychází ze skuteçnosti, æe naprostá vêt¿ina
virû tohoto typu pouæívá stejnÿ princip ¿í⌐ení.
Rekonstrukce oblasti
U pevnÿch diskû tato funkce spoçívá v nahrazení napadené systémové
oblasti d⌐íve vytvo⌐enou záloæní kopií (vytvo⌐enou pomocí funkce Zálo-
hování systémovÿch oblastí v menu Servis). U disket spoçívá princip
této funkce v nahrazení napadeného boot sektoru obecnê platnou
strukturou této oblasti.
Vzhledem ke skuteçnosti, æe systémové oblasti mají pro chod poçítaçe
klíçovÿ vÿznam, nabízí program p⌐ed vlastním provedením funkce Léçení
nebo Rekonstrukce, moænost uloæení tzv. "Zpêtnÿch informací na diske-
tu". Pokud uæivatel zvolil funkci uloæení Zpêtnÿch informací, je nyní
vyzván, aby zadal jméno souboru a jeho umístêní, kde budou uloæeny
pot⌐ebné informace. Tyto informace mohou bÿt kdykoliv pozdêji pouæity
prost⌐ednictvím funkce Kompletní rekonstrukce (menu Servis) k obnovê
oblasti do stavu, v jakém byly p⌐ed zahájením funkce Léçba, çi Re-
konstrukce.
▀████▀ ██ Systémové oblasti
▀▀ Upozorñujeme uæivatele, æe jakÿkoliv zásah do systémovÿch
▀▀ oblastí, tedy i funkce Léçení nebo Rekonstrukce, lze povaæovat
za potencionálnê nebezpeçné - vyuæívejte proto dûslednê moænost
uloæení Zpêtnÿch informací na disketu, kterou vám program
AVG/AVGW nabízí!
Test souborû
Po provedení testu systémovÿch oblastí pokraçuje antivirovÿ test
kontrolou souborû na za⌐ízení.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 28
Bêhem testu jsou vypisovány informace o prûbêhu testu a informace
o závaænÿch skuteçnostech, které byly zji¿têny.
╔═╤═╗ Obrazovka je rozdêlena na 3 samostatná okna. V levém horním
╟─┼─╢ oknê je postupnê vypisován adresá⌐ovÿ strom, v pravém oknê pak
╚═╧═╝ právê testované soubory spolu s vÿsledkem testu
[V] nebo OK
Soubor je zcela v po⌐ádku - æádnÿ virus nenalezen
[?] nebo ?
Æádnÿ známÿ virus nenalezen, soubor v¿ak má z pohledu operaçní-
ho systému nestandardní strukturu.
[╧] nebo @
Testovanÿ soubor je internê komprimován pomocí komprimaçních
programû (PKLITE, LZEXE, DIET apod.) nebo je imunizován pomocí
nêkterÿch star¿ích antivirovÿch programû. K vlastnímu programu
je p⌐ipojen dal¿í obsluænÿ program, zaji¿ƒující uvedenou
sluæbu. V tomto p⌐ípadê není kontrola 100%, neboƒ se kontroluje
v podstatê obsluæná rutina, zatímco vlastní program je pro test
nedosaæitelnÿ. Podobnê nedosaæitelnÿ je v¿ak i pro p⌐ípadnÿ vi-
rus, kterÿ by také napadl pouze obsluænou rutinu.
Hlá¿ení o têchto nestandardních souborech lze potlaçit v menu
Nastavení antivirového testu - Hlásit nestandardní soubory.
[!] nebo !
Byl nalezen konkrétní virus nebo rychlá analÿza zjistila tolik
podez⌐elÿch operací, æe soubor byl oznaçen jako podez⌐elÿ,
s moæností napadení novÿm, neznámÿm virem.
Do t⌐etího okna, nazvaného informace, se pak vypisují hlá¿ení o
nalezenÿch virech, souborech s nestandardní strukturou apod.
╔═╤═╗ V programu AVGW.EXE jsou postupnê vypisovány informace o právê
╟─┼─╢ testovaném adresá⌐i a právê testovaném souboru. Pokud test
╚═╧═╝ zjistí závaænêj¿í informace, vypí¿e p⌐íslu¿né hlá¿ení do okna
ve spodní çásti. Do tohoto okna jsou vypisovány nejen informace
o souborech napadenÿch virem, ale také informace o
nestandardních souborech - nap⌐. internê komprimovanÿch. Hlá¿e-
ní o têchto nestandardních souborech lze potlaçit v menu Nasta-
vení antivirového testu - Hlásit nestandardní soubory.
Jak s neznámÿm virem ?
──────────────────────
Vzhledem k p⌐ítomnosti heuristické analÿzy (byƒ její podoby, kterou
oznaçujeme jako "rychlá") je vhodné objasnit situaci, kdy v testovaném
souboru æádnÿ konkrétní virus nalezen nebyl, ale analÿza detekovala
vêt¿í mnoæství závaænÿch p⌐íznakû - nekorektních instrukcí. V tomto
p⌐ípadê se mûæe jednat buâ o novÿ, dosud neznámÿ virus, nebo o program
s nestandardní strukturou, pouæívající postupû a technik, které jsou
neobvyklé, a kterÿ tedy analÿza nemûæe povaæovat za bêænÿ soubor.
Jedná se o událost, na kterou je uæivatel upozornên p⌐íslu¿nÿm hlá¿e-
ním - analÿza ohlásí moænost vÿskytu nového, dosud neznámého viru
s p⌐íslu¿nÿm komentá⌐em.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 29
Urçitÿm vodítkem pro uæivatele mûæe bÿt jeho vlastní úsudek - pokud se
jedná o program, kterÿ je bêænê pouæíván jiæ del¿í dobu, nebo uæivatel
dokonce ví o jeho nestandardní povaze (nap⌐. rûzné ovladaçe-drivery
periferií apod.), je moæné hlá¿ení programu ignorovat. Pokud se v¿ak
jedná o program novÿ-netestovanÿ nebo dokonce podez⌐elÿ, mêlo by s ním
bÿt nakládáno se v¿í opatrností. V obou p⌐ípadech v¿ak povaæujeme za
vhodné doruçit vzorek takového souboru vÿrobci systému AVG.
Pokud je uæivatel p⌐esvêdçen, æe soubor, oznaçovanÿ heuristickou ana-
lÿzou jako napadenÿ neznámÿm virem, je zcela v po⌐ádku, je moæné pro-
vést tzv. "Uæivatelskou validaci" - obraznê ⌐eçeno - seznámíte program
AVG/AVGW s tímto souborem tak, aby p⌐i p⌐í¿tích testech na tomto sou-
boru hlá¿ení jiæ nevydával. Podrobnêj¿í informace o uæivatelské vali-
daci naleznete v kapitole nazvané Uæivatelská validace - program MA-
NAVF.EXE
Na tomto místê je také vhodné uvést, æe program AVG/AVGW rozli¿uje nê-
kolik úrovní napadení - od zcela OK souborû, p⌐es podez⌐elé aæ po sku-
teçnê napadené konkrétním virem. Seznam úrovní hlá¿ení vçetnê jejich
popisu naleznete v p⌐íloze na konci této dokumentace.
V p⌐ípadê, æe byl detekován známÿ virus, je situace jasná - pravdêpo-
dobnost mylné detekce je minimální - je oznaçen napadenÿ soubor, typ a
jméno viru a uæivateli jsou nabízeny moænosti pro ⌐e¿ení této situace.
Podotÿkáme, æe okamæitÿ vÿpis hlá¿ení o nalezenÿch virech a okamæitou
volbu akce je moæné zmênit na odli¿nÿ reæim, kdy jsou hlá¿ení vypiso-
vána do spoleçného okna a uæivatel volí akce aæ po dokonçení celého
test. Tento reæim je moæné nastavit v menu Nastavení - nastavení anti-
virového testu - Test bez hlá¿ení.
Pokraçuj
Vyvolá menu s moæností volby pokraçování do nalezení dal¿ího napadení
nebo pokraçování nonstop do konce testu nebo p⌐edçasné ukonçení testu.
Informace
Zobrazí podrobnêj¿í informace, které zjistila rychlá heuristická ana-
lÿza o testovaném souboru.
Odstranit virus
Vyvolá menu s následující nabídkou:
Léçit virus
Pro léçení virû pouæijte komerçní verzi systému AVG.
Obnova
Rekonstrukce souboru - vyuæívá informací uloæenÿch ve srovnávací data-
bázi (viz. kapitola Srovnávací test) k rekonstrukci napadeného souboru
do pûvodní podoby.
Doporuçujeme vyuæívat moænosti zálohování napadenÿch souborû (viz. ka-
pitola Menu Nastavení - nastavení parametrû testû), kdy program
AVG/AVGW vytvo⌐í p⌐ed vlastním léçením nejprve kopii souboru pro p⌐í-
pad, kdy by v procesu léçení do¿lo k jeho zniçení.
Smazat napadenÿ soubor
Provede smazání napadeného souboru tak, aby jiæ nebylo moæné jej obno-
vit.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 30
P⌐ejmenovat soubor
provede p⌐ejmenování napadeného souboru. Vhodné pro situace, kdy chce-
te napadené soubory na za⌐ízení zachovat beze zmên, ale také bez ne-
bezpeçí, æe dojde k jejich nechtênému spu¿têní.
Léçit v¿e
Léçit v¿e je totoæné s funkcí léçit, s tím rozdílem, æe program auto-
maticky otestuje zbytek testovaného za⌐ízení a pokusí se léçit v¿echny
napadené soubory, které nalezne. Tato funkce je optimální pro léçení
za⌐ízení s mnoha napadenÿmi soubory - po ukonçení testu je v¿ak
nezbytné za⌐ízení znovu p⌐etestovat, aby uæivatel zjistil úspê¿nost
léçení na konkrétních souborech.
Konec
Ukonçí p⌐edçasnê antivirovÿ test.
Program AVG/AVGW umoæñuje provést antivirovÿ test ve dvou, z pohledu
uæivatele rozdílnÿch provedeních. V prvním p⌐ípadê se test zastaví
ihned v okamæiku, kdy dojde k nalezení napadeného souboru a okamæitê
oçekává rozhodnutí uæivatele. Druhá moænost pouze zapí¿e nalezenÿ na-
padenÿ soubor do seznamu a vlastní akci je moæno ⌐e¿it aæ poté, co je
otestováno celé za⌐ízení nebo adresá⌐.
Volbu, zda se má situace s nalezenÿm virem ⌐e¿it okamæitê nebo aæ po
otestování celého za⌐ízení, lze nastavit v menu Nastavení - Nastavení
antivirového testu - volba Test bez hlá¿ení.
Po provedení testu celého za⌐ízení se vædy vypí¿e souhrnná informace o
otestovaném za⌐ízení - poçet testovanÿch souborû, poçet nalezenÿch vi-
rû a vyléçenÿch souborû apod.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 31
Plná heuristická analÿza
════════════════════════
P⌐esnêj¿í termín této funkce je "Heuristická analÿza s emulací kódu".
Protoæe je tato funkce stále pro vêt¿inu souçasnÿch uæivatelû systému
AVG neznámou novinkou, objasníme si p⌐ed vlastním popisem pouæití
základní principy heuristické analÿzy.
Princip heuristické analÿzy
───────────────────────────
Heuristická analÿza nevyhledává na rozdíl nap⌐. od antivirového testu
v testovanÿch objektech nic konkrétního. Naopak - testuje kód testova-
ného souboru - tj. prochází jednotlivé instrukce a analyzuje jejich
praktickÿ vÿznam. Funkce dokáæe zachytit nekorektní çinnosti programu
(nap⌐. p⌐evzetí kontroly nad operaçním systémem, nestandardní zpûsob
rezidentního umístêní v pamêti, apod.). Kaædá nekorektní çinnost je
charakterizována tzv. "p⌐íznakem" - písmenem "A" aæ "Z", "a" aæ "z".
Kaædÿ z têchto p⌐íznakû má rûznou váhu - tj. ne kaædÿ zji¿tênÿ p⌐íznak
má stejnou závaænost. Pokud analÿza zjistí, æe celková suma zji¿tênÿch
p⌐íznakû pro testovanÿ soubor p⌐esahuje kritickou hranici, oznaçí
testovanÿ soubor za napadenÿ virem.
██ Heuristická analÿza
Heuristická analÿza tedy nevyhledává konkrétní viry na základê
virovÿch identifikátorû, ale vyhledává viry na základê neko-
rektních çinností, které virus provádí. Její nejvêt¿í vÿhodou
je tedy schopnost detekovat virus nezávisle na tom, zda je zná-
mÿ çi nikoliv. Její nevÿhodou pak, kromê vêt¿í çasové ná-
roçnosti, jistá citlivost na mylná hlá¿ení. Pokud analÿza
v testovaném souboru detekuje vêt¿í mnoæství závaænÿch p⌐íznakû
- nekorektních instrukcí, pokusí se zjistit p⌐ítomnost známého
viru tím, æe sama automaticky aktivuje antivirovÿ test.
Neznámÿ virus ?
───────────────
Pokud není æádnÿ známÿ virus nalezen, mûæe se jednat buâ o novÿ, dosud
neznámÿ virus, nebo o korektní program s nestandardní strukturou, pou-
æívající postupû a technik, které jsou z pohledu operaçního systému
neobvyklé, a kterÿ tedy analÿza nemûæe povaæovat za bêænÿ soubor.
Jedná se o událost, na kterou je uæivatel upozornên p⌐íslu¿nÿm hlá¿e-
ním - analÿza ohlásí moænost vÿskytu nového, dosud neznámého viru
s p⌐íslu¿nÿm komentá⌐em.
Soubor _GRISOFT.VIR
───────────────────
Analÿza také vyexportuje vzorek podez⌐elého programu (není-li tato
moænost zakázána v nastavení) do souboru _GRISOFT.VIR, kterÿ je uloæen
v adresá⌐i C:\. Tento soubor by mêl bÿt urychlenê dopraven k vÿrobci
systému AVG tak, aby mohl bÿt odbornÿmi pracovníky detailnê zanalyzo-
ván a zji¿tên skuteçnÿ stav vêcí.
Urçitÿm vodítkem pro uæivatele mûæe bÿt jeho vlastní úsudek a mûæe te-
dy sám do jisté míry posoudit závaænost hlá¿ení heuristické analÿzy.
Jako obecnÿ návod mohou slouæit tyto informace:
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 32
▄ Pokud se jedná o program, kterÿ je bêænê pouæíván del¿í dobu, nebo
uæivatel dokonce ví o jeho nestandardní povaze (nap⌐. rûzné ovlada-
çe-drivery periferií apod.), je moæné hlá¿ení programu ignorovat,
p⌐ípadnê pouæít funkci pro uæivatelskou validaci.
▄ Pokud se v¿ak jedná o program novÿ-netestovanÿ nebo dokonce podez⌐e-
lÿ, mêlo by s ním bÿt nakládáno se v¿í opatrností.
▄ Pokud analÿza na testovaném za⌐ízení oznaçí nêkolik podez⌐elÿch sou-
borû a zji¿têné p⌐íznaky se u kaædého z nich v podstatné mí⌐e li¿í,
dá se p⌐edpokládat, æe jde o mylná hlá¿ení.
▄ Pokud analÿza na testovaném za⌐ízení nalezla nêkolik podez⌐elÿch
souborû a zji¿têné p⌐íznaky jsou u v¿ech têchto souborû tak⌐ka to-
toæné mûæe to bÿt skuteçnê dûsledek p⌐ítomnosti nového, dosud nezná-
mého viru.
V kaædém p⌐ípadê v¿ak povaæujeme za vhodné doruçit vzorek takového
souboru vÿrobci systému AVG - uæ jen z toho dûvodu, aby takovÿ soubor
mohl bÿt po provedené analÿze zku¿enÿmi programátory za⌐azen do
hlavního validaçního souboru AVG.AVF a mylné hlá¿ení tak bylo elimino-
váno pro v¿echny uæivatele systému AVG.
Zmêna citlivosti analÿzy
────────────────────────
V menu Nastavení - nastavení parametrû heuristické analÿzy pro pokro-
çilé, lze zmênit celou ⌐adu parametrû, které ovlivñují chování a
citlivost celé funkce. Je nutné upozornit, æe pokud uæivatel zmêní
standardní hodnoty têchto parametrû, mûæe to vést k prudkému nárûstu
citlivosti analÿzy - tedy i ke zvÿ¿ení poçtu mylnÿch hlá¿ení.
Aby i ménê zku¿enÿ uæivatel mêl p⌐edstavu, jak zmêna jednotlivÿch pa-
rametrû analÿzy mûæe ovlivnit její chování, jsou ve spodní çásti
okénka umístêny 3 orientaçní ukazatele popisující 3 základní parametry
analÿzy:
▄ Schopnost detekce neznámého viru
▄ Moænost mylnÿch hlá¿ení
▄ Rychlost heuristické analÿzy
P⌐i zmênê jakéhokoliv parametru nastavení pro pokroçilé se mûæe uæiva-
tel okamæitê p⌐esvêdçit, k jakému vÿsledku by tato zmêna vedla. V p⌐í-
padê, æe program AVG/AVGW p⌐i zahájení heuristické analÿzy zjistí, æe
parametry jsou nastaveny na odli¿nou hodnotu, neæ na jaké byly nasta-
veny vÿrobcem, upozorñuje na tuto skuteçnost uæivatele.
Uæivatelská validace
────────────────────
Pokud je uæivatel p⌐esvêdçen, æe soubor, oznaçovanÿ heuristickou ana-
lÿzou jako napadenÿ neznámÿm virem, je zcela v po⌐ádku, je moæné pro-
vést tzv. "uæivatelskou validaci" - obraznê ⌐eçeno - seznámíte program
AVG/AVGW s tímto souborem tak, aby p⌐i p⌐í¿tích testech na tomto sou-
boru mylné hlá¿ení jiæ nevydával. Podrobnêj¿í informace o uæivatelské
validaci naleznete v kapitole nazvané Uæivatelská validace - program
MANAVF.EXE.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 33
V p⌐ípadê, æe byl detekován známÿ virus, je situace jasná - pravdêpo-
dobnost mylného hlá¿ení je minimální - je oznaçen napadenÿ soubor, typ
a jméno viru a uæivateli jsou nabízeny moænosti pro ⌐e¿ení této situa-
ce.
Kompletní seznam p⌐íznakû pouæívanÿch heuristickou analÿzou je uveden,
spolu s jejich struçnÿm popisem, v p⌐íloze této dokumentace.
Anti-Stealth techniky
─────────────────────
┌────┐ Systém AVG disponuje tzv. anti-Stealth technikami, s jejichæ
│C:\>│ pomocí dokáæe detekovat viry typu Stealth. O tom, zda program
└────┘ právê anti-Stealth techniky vyuæívá, informuje uæivatele písme-
no S v pravém horním rohu obrazovky. Pokud nesvítí, nepouæívá
program AVG anti-Stealth techniky - je moæné, æe nebude schopen
detekovat aktivní Stealth virus. Provê⌐te tedy nastavení pouæi-
tí anti-Stealth technik v menu Nastavení - Nastavení testû nebo
parametr /STEALTH, kterÿ byl pouæit p⌐i spu¿têní programu AVG
╔═╤═╗ V prost⌐edí WINDOWS, tedy u programu AVGW.EXE nejsou
╟─┼─╢ anti-Stealth techniky moæné, vzhledem ke skuteçnosti, æe
╚═╧═╝ WINDOWS realizují vlastní p⌐ístup k diskovÿm operacím. AVGW.EXE
tedy neumoæñuje zapnutí çi vypnutí têchto technik.
Vÿbêr za⌐ízení
──────────────
P⌐ed vlastním testem se na obrazovce objeví okénko obsahující seznam
existujících za⌐ízení poçítaçe, vçetnê podrobnêj¿ích informací o
kaædém za⌐ízení. Uæivatel nyní vybere to za⌐ízení, nebo jeho adresá⌐,
které poæaduje otestovat.
Jednotlivé informace o za⌐ízení mají tento vÿznam:
▄ Logické jméno za⌐ízení
▄ Typ za⌐ízení - místní /síƒové / p⌐ípadnê SUBST
▄ Typ za⌐ízení - HDD nebo FDD
▄ Informace zda za⌐ízení obsahuje srovnávací databázi.
▄ znak (█) nebo [V] oznaçuje, æe na za⌐ízení existuje srovnávací data-
báze
▄ znak (!) nebo [!] oznaçuje, æe na za⌐ízení neexistuje srovnávací da-
tabáze.
Srovnávací databáze (podrobnêj¿í informace naleznete v kapitole
Srovnávací test), p⌐edstavuje pro systém AVG verze 4.0 velmi dûleæitÿ
zdroj informací. Z tohoto dûvodu je tedy existence databáze na za⌐íze-
ních kontrolována jiæ p⌐i spu¿têní programu a uæivatel je upozorñován,
æe databáze na za⌐ízení neexistuje. Program AVG/AVGW nekontroluje
existenci databáze na disketách nebo síƒovÿch za⌐ízeních - vÿhradnê na
pevnÿch discích.
┌────┐ Pokud poæaduje spoleçnÿ test více za⌐ízení, je moæno si
│C:\>│ jednotlivê oznaçit klávesou INS (Insert) - oznaçená za⌐ízení
└────┘ jsou barevnê zvÿraznêna, nebo podobnÿm zpûsobem jejich oznaçení
zru¿it. Poté, co jsou oznaçena v¿echna poæadovaná za⌐ízení,
stisknête klávesu ENTER. Volba se p⌐esune na spodní ⌐ádkové me-
nu. V p⌐ípadê, æe nebylo klávesou INS oznaçeno æádné za⌐ízení,
oznaçí stisk klávesy ENTER to za⌐ízení, na kterém jste nastave-
ni - test pouze jednoho za⌐ízení.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 34
┌────┐ Spodní - ⌐ádkové menu nabízí tyto moænosti:
│C:\>│
└────┘ Test
Zahájí plnou heuristickou analÿzu vybranÿch za⌐ízení.
Adresá⌐
Umoæní test vybraného adresá⌐e. Na obrazovce se objeví okénko
obsahující seznam adresá⌐û za⌐ízení. Pomocí ¿ipek (kurzorové
klávesy) a klávesy ENTER si zvolte poæadovanÿ adresá⌐.
Stiskem klávesy F9 zahájíte test vybraného adresá⌐e.
Stiskem klávesy F10 zahájíte test vybraného adresá⌐e vçetnê po-
dadresá⌐û.
Roz¿í⌐ení
Umoæñuje zmênit p⌐eddefinované typy roz¿í⌐ení souborû, které
mají bÿt testovány. Nastavení typû roz¿í⌐ení lze definovat
v menu Nastavení a uloæit si je do konfiguraçního souboru. Na
tomto místê má moænost zmêny typû roz¿í⌐ení pouze pomocnÿ a do-
çasnÿ charakter.
╔═╤═╗ V programu AVGW.EXE jsou informace o typu za⌐ízení a existenci
╟─┼─╢ srovnávací databáze vypisovány nikoli do stejného ⌐ádku s lo-
╚═╧═╝ gickÿm jménem za⌐ízení, ale do okének umístênÿch pod seznamem
existujících za⌐ízení.
Pro vÿbêr za⌐ízení se zobrazí seznam, ve kterém uæivatel mûæe
vybrat k testu jedno nebo libovolnÿ poçet za⌐ízení. P⌐i vÿbêru
lze také zadat konkrétní adresá⌐, kterÿ má bÿt testován (bude
otestován vçetnê podadresá⌐û). Vÿbêr za⌐ízení, které poæadujete
testovat je následující. Oznaçte za⌐ízení, které chcete testo-
vat a zvolte volbu Spustit test. Ke spu¿têní testu mûæete vyu-
æít také rychle opakovanÿ stisk levého tlaçítka my¿í - tzv.
dvojstisk - odpovídá stisknutí volby Spustit test.
Pokud chcete testovat vybranÿ adresá⌐ na za⌐ízení, oznaçte
p⌐íslu¿né za⌐ízení a zvolte volbu Vÿbêr adresá⌐e. V nabízeném
adresá⌐ovém stromê pak bêænÿm zpûsobem vyberte adresá⌐, kterÿ
poæadujete otestovat. Vÿbêr zvoleného adresá⌐e provedete volbou
Vybrat. Vrátíte se zpêt do vÿbêru za⌐ízení - u zvoleného za⌐í-
zení je v¿ak nyní i oznaçení vybraného adresá⌐e. Pro jeho
otestování zvolte volbu Spustit test.
Pokud poæadujete otestování více za⌐ízení/adresá⌐û spoleçnê,
pouæijete volbu P⌐idat. Zvolte poæadované za⌐ízení/adresá⌐ zpû-
sobem uvedenÿm vÿ¿e, místo volby Spustit test v¿ak zvolte volbu
P⌐idat. Vybrané za⌐ízení/adresá⌐ se zapí¿í do seznamu ve spodní
çástí dialogu. Nyní mûæete vybírat dal¿í testované za⌐íze-
ní/adresá⌐. V okamæiku, kdy seznam obsahuje v¿echny poæadované
za⌐ízení/adresá⌐e k testu, zvolte volbu Spustit test - postupnê
se otestují v¿echny poæadované oblasti.
Pokud poæadujete smazání seznamu za⌐ízení/adresá⌐û zvolte volbu
Vyprázdnit - seznam se vymaæe.
Pro zjednodu¿ení vÿbêru za⌐ízení k testu lze také vyuæít rychlé
opakované stisknutí levého tlaçítka my¿í - tzv. dvojstisk. Sami
si mûæete zvolit, co tento dvojstisk bude znamenat - v Obecném
nastavení testû. Standardní nastavení odpovídá volbê Spustit
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 35
test. Dal¿í moæné nastavení jsou Vÿbêr testovaného adresá⌐e,
P⌐idat do seznamu nebo nastavení, kdy dvojstisk nemá æádnÿ
vÿznam.
Zopakujme si, jakÿ vÿznam mají jednotlivé volby v dialogu vÿbê-
ru testovaného za⌐ízení/adresá⌐e:
Zpêt
Ukonçí vÿbêr za⌐ízení/adresá⌐e.
P⌐idat
P⌐idá nastavené za⌐ízení/adresá⌐ do seznamu ve spodní çásti
dialogu. Vÿznam volby P⌐idat mûæe mít také dvojstisk my¿i, po-
kud je tato volba nastavena v menu Nastavení - Obecná konfigu-
race testû.
Vyprázdnit
Vymaæe obsah seznamu ve spodní çásti dialogu.
Nastavení
Vyvolá dialog s moæností zmêny nêkterÿch parametrû testu.
Spustit test
Aktivuje test na v¿echna za⌐ízení/adresá⌐e, které jsou uvedeny
ve spodním seznamu, p⌐ípadnê æe tento seznam je prázdnÿ, pak na
za⌐ízení/adresá⌐, kterÿ je právê nastaven. Vÿznam volby Spustit
test mûæe mít také dvojstisk my¿i, pokud je tato volba nastave-
na v menu Nastavení - Obecná konfigurace testû.
Vÿbêr adresá⌐e
Aktivuje funkci pro vÿbêr jednoho adresá⌐e na testovaném za⌐í-
zení. Vÿznam volby Vÿbêr adresá⌐e mûæe mít také dvojstisk my¿i,
pokud je tato volba nastavena v menu Nastavení - Obecná konfi-
gurace testû.
Seznam testovanÿch za⌐ízení/adresá⌐û
Obsahuje vícenásobnÿ seznam za⌐ízení/adresá⌐û, které byly do
seznamu p⌐idány volbou P⌐idat. Obsah tohoto seznamu je také
moæné editovat ruçnê - jednotlivé volby se oddêlují st⌐edníkem.
Pokud je pevnÿ disk nep⌐ístupnÿ
───────────────────────────────
Mûæe se stát, æe zásahem viru, nebo v dûsledku havárie poçítaçe, je
pevnÿ disk nep⌐ístupnÿ - operaçní systém jej odmítá vûbec oznaçit jako
platné za⌐ízení. V takovém p⌐ípadê je jedinou moæností natáhnout ope-
raçní systém ze systémové diskety, spustit program AVG a pouæít d⌐íve
vytvo⌐enÿch záloæních kopií systémovÿch oblastí. V p⌐ípadê, æe program
AVG.EXE zjistí, æe na poçítaçi vûbec neexistuje pevnÿ disk, pokusí se
jeho p⌐ítomnost zjistit nikoliv prost⌐ednictvím operaçního systému,
ale p⌐ímo funkcí BIOSu. Pokud zjistí, æe fyzickÿ disk je skuteçnê p⌐i-
pojen, zahrne jej do seznamu existujících za⌐ízení a oznaçí jej jako
"Fyzickÿ disk 1" apod., çímæ jej zp⌐ístupní alespoñ pro test základní
systémové oblasti - partition tabulky. Právê zde vêt¿inou leæí dûvod
nep⌐ístupnosti za⌐ízení a program AVG má tak moænost tuto oblast
otestovat, p⌐ípadnê opravit. Je samoz⌐ejmé, æe u takto oznaçeného za-
⌐ízení nebude v dané chvíli moænÿ test souborû apod. - pokud se poda⌐í
opravit partition tabulku, p⌐i p⌐í¿tím spu¿têní poçítaçe jiæ budou za-
⌐ízení bêænê k dispozici.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 36
▀████▀ ██ Dûleæité upozornêní
▀▀ V souvislosti s moænÿm uæivatelskÿm nastavením typû roz¿í⌐ení
▀▀ testovanÿch souborû je pot⌐eba uæivatele upozornit na velmi dû-
leæitou skuteçnost. Heuristická analÿza má smysl pouze pro test
souborû typu EXE/COM - tedy programû. Pokud budete provádêt
heuristickou analÿzu jinÿch souborû - nap⌐. DBF, TXT, SYS
apod., budou vÿsledky heuristické analÿzy p⌐edem nedefinova-
telné a v kaædém p⌐ípadê zcela mylné.
Test systémovÿch oblastí
────────────────────────
V rámci heuristické analÿzy jsou nejprve otestovány systémové oblasti
za⌐ízení (program AVG/AVGW sám urçuje typ testovaného za⌐ízení a jaké
systémové oblasti tedy bude testovat). Pro pevné disky je to partition
table (tabulka rozdêlení pevného disku) a boot sektor. Pro diskety je
to pouze boot sektor. U síƒovÿch za⌐ízení je test systémové oblasti
vynechán, neboƒ tyto oblasti jsou pod kontrolou síƒového operaçního
systému.
V p⌐ípadê, æe jsou systémové oblasti v po⌐ádku, vypí¿e program zprávu
na obrazovku. V opaçném p⌐ípadê je vypsáno hlá¿ení o nalezení viru. Je
oznaçena napadená oblast a nalezenÿ virus. Podotÿkáme, æe okamæitÿ vÿ-
pis hlá¿ení o nalezenÿch virech a okamæitou volbu akce je moæné zmênit
na odli¿nÿ reæim, kdy jsou hlá¿ení vypisována do spoleçného okna a
uæivatel volí akce aæ po dokonçení celého test. Tento reæim je moæné
nastavit v menu Nastavení - nastavení Heuristické analÿzy, Test bez
hlá¿ení.
Program AVG/AVGW nyní nabízí tyto volby:
Pokraçovat
Test pokraçuje v otestování dal¿í systémové oblasti, p⌐ípadnê zahájí
test souborû. Vlastní virus je v napadené oblasti ponechán beze zmên.
Odstranit virus
Program AVG/AVGW pouæívá k odstranêní viru ze systémové oblasti
2 rozdílné techniky:
Léçení viru
K léçení virû pouæijte komerçní verzi systému AVG.
Rekonstrukce oblasti
U pevnÿch diskû tato funkce spoçívá v nahrazení napadené systémové
oblasti d⌐íve vytvo⌐enou záloæní kopií (vytvo⌐enou pomocí funkce Zálo-
hování systémovÿch oblastí v menu Servis). U disket spoçívá princip
této funkce v nahrazení napadeného boot sektoru obecnê platnou
strukturou této oblasti.
Vzhledem ke skuteçnosti, æe systémové oblasti mají pro chod poçítaçe
klíçovÿ vÿznam, nabízí program AVG/AVGW p⌐ed vlastním provedením
funkce Léçení, nebo Rekonstrukce, moænost uloæení tzv. "Zpêtnÿch
informací na disketu". Pokud uæivatel zvolil funkci Uloæení zpêtnÿch
informací, je nyní vyzván, aby zadal jméno souboru a jeho umístêní,
kde budou uloæeny pot⌐ebné informace. Tyto informace mohou bÿt kdyko-
liv pozdêji pouæity prost⌐ednictvím funkce Kompletní rekonstrukce (me-
nu Servis) k obnovê oblasti do stavu, v jakém byly p⌐ed zahájením
funkce Léçba, çi Rekonstrukce.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 37
▀████▀ Upozorñujeme uæivatele, æe jakÿkoliv zásah do systémovÿch
▀▀ oblastí, tedy i funkce Léçení nebo Rekonstrukce, lze povaæovat
▀▀ za potencionálnê nebezpeçné - vyuæívejte proto dûslednê moænost
uloæení zpêtnÿch informací !
Informace
Podá podrobnêj¿í informace o viru detekovaném v systémové oblasti
- tedy takové informace, které o zji¿têném viru zjistila heuristická
analÿza.
Test souborû
Po provedení testu systémovÿch oblastí heuristická analÿza pokraçuje
kontrolou souborû na za⌐ízení. Postupnê je vypisován právê testovanÿ
adresá⌐ a jméno testovaného souboru.
┌────┐ V programu AVG.EXE jsou vypisovány informace o v¿ech testova-
│C:\>│ nÿch souborech tímto zpûsobem:
└────┘
▄ V levém horním oknê je vypisován adresá⌐ovÿ strom.
▄ V pravém horním oknê pak postupnê jména testovanÿch souborû
spolu s grafickÿm oznaçení vÿsledku testu.
▄ [V] nebo OK - soubor je zcela v po⌐ádku - æádnÿ virus nenale-
zen.
▄ [?] nebo ? - æádnÿ známÿ virus nenalezen, soubor v¿ak má
nestandardní strukturu.
▄ [╧] nebo @ - testovanÿ soubor je internê komprimován pomocí
komprimaçních programû (PKLITE, LZEXE, DIET apod.) nebo je
imunizován pomocí nêkterÿch star¿ích antivirovÿch programû.
K vlastnímu programu je p⌐ipojen dal¿í obsluænÿ program, za-
ji¿ƒující uvedenou sluæbu. V tomto p⌐ípadê není kontrola
100%, neboƒ p⌐ed testem vlastního programu se nejprve analy-
zuje obsluæná rutina a o p⌐íslu¿nÿ poçet instrukcí je zkrácen
test. Dûleæité v¿ak je si uvêdomit, æe pro p⌐ípadnÿ virus je
vlastní program nedosaæitelnÿ a virus by napadl pouze
obsluænou rutinu. Hlá¿ení o têchto nestandardních souborech
lze potlaçit v menu Nastavení antivirového testu - Hlásit
nestandardní soubory.
▄ [!] nebo ! Byl nalezen konkrétní virus nebo analÿza zjistila
tolik podez⌐elÿch operací, æe soubor byl oznaçen jako po-
dez⌐elÿ, s moæností napadení novÿm, neznámÿm virem.
V dolním okénku INFORMACE jsou vypisovány informace o naleze-
nÿch virech, nebo o souborech se známou nestandardní strukturou
- programy internê komprimované programy PKLITE, DIET, LZEXE
apod., a p⌐ípadnê programy imunizované star¿ími antivirovÿmi
programy (CPAV, Carmel, apod.).
Vÿpis hlá¿ení o nalezenÿch programech s nestandardní strukturou
- upravenÿch známÿmi programy jako PKLITE apod., lze potlaçit
nastavením parametru Hlásit nestandardní soubory v menu Nasta-
vení Heuristické analÿzy. Lze tak omezit znaçné mnoæství hlá¿e-
ní, které jsou z virové hlediska málo vÿznamné.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 38
╔═╤═╗ Program AVGW.EXE vypisuje tyto informace o provádêném testu:
╟─┼─╢
╚═╧═╝ Jméno právê testovaného adresá⌐e a jméno testovaného souboru.
▄ V p⌐ípadê, æe byl zji¿tên soubor napadenÿ virem nebo soubor
s nestandardní strukturou, je informace o nêm zapsána do
spodního okna.
▄ Vÿpis hlá¿ení o nalezenÿch programech s nestandardní struktu-
rou - upravenÿch známÿmi programy jako PKLITE apod., lze
potlaçit nastavením parametru Hlásit nestandardní soubory
v menu Nastavení Heuristické analÿzy. Lze tak omezit znaçné
mnoæství hlá¿ení, které jsou z virové hlediska málo vÿznamné.
V p⌐ípadê, æe byl detekován virus, je oznaçen napadenÿ soubor a je-li
znám, také typ a jméno viru. Na tomto místê je vhodné si uvêdomit, æe
u podez⌐elého/napadeného souboru program AVG/AVGW rozli¿uje nêkolik
úrovní - jejich seznam vçetnê vysvêtlení je uveden v samostatné p⌐ílo-
ze na konci této dokumentace.
Podotÿkáme, æe okamæitÿ vÿpis hlá¿ení o nalezenÿch virech a okamæitou
volbu akce je moæné zmênit na odli¿nÿ reæim, kdy jsou hlá¿ení vypiso-
vána do spoleçného okna a uæivatel volí akce aæ po dokonçení celého
test. Tento reæim je moæné nastavit v menu Nastavení - nastavení anti-
virového testu - Test bez hlá¿ení. Uæivateli jsou nabízeny moænosti
pro ⌐e¿ení této situace.
Pokraçuj
Vyvolá menu s moæností volby pokraçování do nalezení dal¿ího napadení
nebo pokraçování Nonstop do konce testu nebo p⌐edçasné ukonçení testu.
Léçit virus
Tato funkce, p⌐i svém úspê¿ném provedení, vede k odstranêní viru z na-
padeného souboru a uvedení tohoto souboru do pûvodního stavu. Program
AVG/AVGW ve verzi 4.0 rozli¿uje dvê techniky léçení:
Heuristické léçení
Tuto funkci freewarová verze systému AVG neobsahuje.
Obnova- rekonstrukce souboru
Vyuæívá informací uloæenÿch ve srovnávací databázi (viz. kapitola
Srovnávací test) k rekonstrukci napadeného souboru do pûvodní podoby.
Program AVG/AVGW analyzuje napadenÿ soubor a automaticky zvolí po⌐adí
vÿ¿e uvedenÿch technik vædy podle typu konkrétního souboru a viru.
Uæivatel nemá moænost volby pouæité techniky ovlivnit - má moænost
pouze sledovat analÿzu a volbu nejvhodnêj¿í techniky na obrazovce.
Po provedení léçící techniky je soubor znovu p⌐etestován tak, aby se
zajistila úçinnost odstranêní viru ze souboru.
▀████▀ Doporuçujeme vyuæívat moænosti zálohování napadenÿch souborû
▀▀ (viz. kapitola Menu Nastavení - nastavení parametrû testû), kdy
▀▀ program AVG/AVGW vytvo⌐í p⌐ed vlastním léçením nejprve kopii
souboru pro p⌐ípad, kdy by v procesu léçení do¿lo k jeho zniçe-
ní. Po úspê¿ném léçení viru tyto kopie smaæte.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 39
Smazat napadenÿ soubor
Provede smazání napadeného souboru tak, aby jiæ nebylo moæné jej obno-
vit.
P⌐ejmenovat soubor
Provede p⌐ejmenování napadeného souboru. Vhodné pro situace, kdy chce-
te napadené soubory na za⌐ízení zachovat beze zmên, ale také bez ne-
bezpeçí, æe dojde k jejich nechtênému spu¿têní.
Léçit v¿e
Léçit v¿e je totoæné s funkcí Léçit, s tím rozdílem, æe program auto-
maticky otestuje zbytek testovaného za⌐ízení a pokusí se léçit v¿echny
napadené soubory, které nalezne. Tato funkce je optimální pro léçení
za⌐ízení s mnoha napadenÿmi soubory - po ukonçení testu je v¿ak
nezbytné za⌐ízení znovu p⌐etestovat, aby uæivatel zjistil úspê¿nost
léçení na konkrétních souborech.
Informace
Jak jiæ bylo uvedeno, analÿza detekuje nekorektní instrukce - kaædÿ
typ nekorektní akce má p⌐i⌐azen svûj znak. Pomocí funkce Informace lze
tedy zobrazit podrobné informace o zji¿tênÿch p⌐íznacích a jejich
praktickém vÿznamu.
Konec
P⌐edçasnê ukonçí provádêní heuristické analÿzy.
Program AVG/AVGW umoæñuje provést heuristickou analÿzu ve dvou,
z pohledu uæivatele rozdílnÿch provedeních. V prvním p⌐ípadê se test
zastaví ihned v okamæiku, kdy dojde k nalezení napadeného souboru a
okamæitê se oçekává rozhodnutí uæivatele. Druhá moænost pouze zapí¿e
nalezenÿ napadenÿ soubor do seznamu a vlastní akci je moæno ⌐e¿it aæ
poté, co je otestováno celé za⌐ízení nebo adresá⌐.
Volbu, zda se má nalezenÿ virus ⌐e¿it okamæitê nebo aæ po otestování
celého za⌐ízení, lze nastavit v menu Nastavení - Nastavení
Heuristické analÿzy - volba Test bez hlá¿ení.
Závêreçné hlá¿ení
─────────────────
Na konci celého testu kaædého za⌐ízení se vædy vypí¿e souhrnná
informace o testovaném za⌐ízení - poçet testovanÿch souborû, poçet na-
lezenÿch virû a vyléçenÿch souborû.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 40
Çasto pokládané otázky
══════════════════════
Kapitolu "Çasto pokládané otázky" jsme vçlenili na toto místo doku-
mentace proto, æe naprostá vêt¿ina dotazû uæivatelû se tÿkala ne-
jasností ohlednê pouæití antivirového testu a heuristické analÿzy.
Co je to neznámÿ virus ?
────────────────────────
Jako neznámÿ se obvykle oznaçuje virus, jenæ nebyl dosud zpracován a
jehoæ virovÿ identifikátor není známÿ. Takovÿ virus není zjistitelnÿ
pomocí standardních typû testû, které vyuæívají vÿhradnê techniky vi-
rovÿch identifikátorû.
Zjednodu¿enê ⌐eçeno, neznámÿ virus mûæe vzniknou v zásadê dvêma zpûso-
by. Jednak modifikací jiæ existujícího viru (tzv. mutace, va-
rianta,...), jednak mûæe bÿt napsán virus zcela novÿ.
Co je to polymorfní virus ?
───────────────────────────
Specialitou poslední doby jsou tzv. polymorfní viry. Vznikají tak, æe
se vhodnÿ jedinec (t⌐eba i známÿ, star¿í virus) p⌐ekóduje. Tak se za-
jistí, æe têlo viru není na první pohled z⌐ejmé. P⌐ed vlastním za-
çátkem têla viru se pak musí nalézat algoritmus, kterÿ zajistí rozkó-
dování viru p⌐ed spu¿têním do pûvodní podoby.
Aby to bylo trochu zajímavêj¿í, kóduje se vêt¿inou pokaædé jinak. Kva-
litní mutaçní viry obsahují procedury, které generují vædy unikátní
kódovací smyçky. Smyçky p⌐ipomínají skládanku na první pohled ná-
hodnÿch a nesmyslnÿch instrukcí, která je sestavena za úçelem zne-
moænêní jejich detekce. Skládanka je samoz⌐ejmê kus od kusu jiná. Ty-
pickÿm p⌐íkladem jsou polymorfy MtE, Tremor, V2Px, TPE, Uruguay, apod.
Vÿsledkem pouæití této techniky je skuteçnost, æe têlo viru není moæno
témê⌐ vûbec identifikovat a detekce smyçky je velmi obtíæná.
Co platí na neznámé a polymorfní viry ?
───────────────────────────────────────
Systém AVG disponuje nêkolika funkcemi, které mohou neznámÿ virus po-
mêrnê spolehlivê detekovat. Funkce Srovnávací test - viz. níæe, je
pravdêpodobnê dostateçnê z⌐ejmá, proto zde nebude detailnêji komento-
vána.
Snad nejefektivnêj¿í metodou proti neznámÿm virûm je heuristická ana-
lÿza kódu. Ta prochází kód programu a v¿ímá si zajímavÿch rutin a
programátorskÿch konstrukcí, které jsou pro viry typické. Dûleæitá je
skuteçnost, æe analÿza, a to zejména Plná analÿza, která dûslednê
prochází testovanÿ program, je v souçasné dobê velmi platnÿm
prost⌐edkem na polymorfní a kódované viry, neboƒ jako jediná rozbaluje
têlo viru do originálního tvaru.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 41
Co je to Rychlá heuristická analÿza ?
─────────────────────────────────────
Rychlá heuristická analÿza p⌐edstavuje efektivní slouçení dvou pû-
vodních funkcí: antivirového testu a heuristické analÿzy s vÿraznÿm
zrychlením rychlosti testu. Vÿsledkem je test vyhovující pro bêæné
pouæití s optimálním kompromisem mezi rychlostí a hloubkou analÿzy.
Rychlá analÿza je normálnê souçástí antivirového testu. Antivirovÿ
test bez p⌐ipojené analÿzy bude ponêkud rychlej¿í, av¿ak o nêco ménê
úçinnÿ.
Co je to Plná heuristická analÿza ?
───────────────────────────────────
Jedná se exaktní analÿzu kódu s p⌐esnou emulací instrukcí a okolního
prost⌐edí. Princip je tentÿæ, jako by se spou¿têl zavirovanÿ soubor a
aktivoval se virus, av¿ak v¿e probíhá pouze "jako", a souçasnê se
kontroluje vêt¿ina dûleæitÿch stavû. Vÿsledkem této analÿzy je pak vÿ-
çet podez⌐elÿch p⌐íznakû.
Proç je plná analÿza proti antivirovému testu pomalá ?
──────────────────────────────────────────────────────
Zásadní rozdíl je v tom, æe zatímco se antivirovÿ test do souborû pou-
ze dívá, plná heuristická analÿza musí soubor de-facto spustit (ov¿em
pouze na pozadí) a krokovat jeho instrukce. Pracuje se s mnohem vêt¿ím
mnoæstvím dat neæ p⌐i antivirovém testu, u EXE souborû je nutné pro-
vést p⌐epoçty relokací. Nap⌐. u EXE souboru o velikosti 1 MB
s rozsáhlou relokaçní tabulkou se musí naçíst a p⌐epoçítat data
s p⌐ibliænê stejnÿm rozsahem. Pokud se analÿza zastaví na del¿í dobu
v cyklu, bÿvá to çasto dekomprimaçní algoritmus u komprimovanÿch sou-
borû. Vlastní heuristickou analÿzu je moæné çásteçnê zrychlit zmênou
nastavení v menu Nastavení - nastavení parametrû heuristické analÿzy.
Proç se li¿í vÿsledky Plné analÿzy a Rychlé analÿzy ?
─────────────────────────────────────────────────────
Je to dáno tím, æe rychlá analÿza kód p⌐edev¿ím prohlíæí, krokuje pou-
ze v p⌐ípadech, kdy se to jeví dûleæité, a to pouze omezenê dlouho. Má
dále ponêkud odli¿nê nastavenou citlivost. Plná analÿza se p⌐esnê ⌐ídí
kódem. Vÿsledky plné analÿzy by mêly bÿt p⌐esnêj¿í.
Je moæné, aby rychlá analÿza odhalila virus a plná nikoli ?
───────────────────────────────────────────────────────────
Açkoli je tato situace paradoxní, mûæe nastat v p⌐ípadê, æe se emulo-
vanÿ ukazatel instrukcí (CS:IP) nedostane p⌐es poçáteçní algoritmy na
místo, které je pro virus charakteristické. Protoæe Rychlá analÿza
neprovádí v¿echny odskoky v programu, není vylouçeno, æe se náhodnê
dopracuje na správné místo a virus zjistí. Takovÿ p⌐ípad je v¿ak spí¿e
vÿjimkou.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 42
Mûæe heuristická analÿza detekovat podez⌐ení i na zdravÿch souborech ?
──────────────────────────────────────────────────────────────────────
Princip heuristiky vychází z vysledování obecnê platnÿch postupû, kte-
ré musí virus kaædÿ nutnê obsahovat a téæ z vysledování frekventova-
nÿch çinností, které jsou ve virech zpravidla obsaæeny. V nêkterÿch
p⌐ípadech se mohou vyskytnout zdravé soubory, které jsou heuristikou
oznaçeny jako podez⌐elé. Dle na¿ich zku¿eností se çasto jedná o soubo-
ry jedné z následujících kategorií :
▄ Soubory, které jsou opat⌐eny ochrannÿm zavadêçem
Ochrannÿ zavadêç slouæí zpravidla k tomu, aby znesnadnil roz¿ifrová-
ní têla chránêného souboru. Heuristika se zde zpravidla domnívá, æe
tento zavadêç ponêkud p⌐ipomíná polymorfní virus, a generuje zpra-
vidla p⌐íznaky {Kódovanÿ, Ochrana proti krokování,...} V souçasné
dobê AVG vêt¿inu ochrannÿch zavadêçû p⌐ímo pozná a heuristika je
takto neohlásí.
▄ Soubory, které jsou opat⌐eny imunizaçním p⌐ívê¿kem
Imunizaçní p⌐ívê¿ek se pûvodnê pouæíval jako velmi jednoduchá meto-
da, jak zajistit antivirovou ochranu. P⌐ed spu¿têním souboru se
spustí nejprve tento p⌐ívê¿ek, kterÿ ovê⌐í, zdali je obsah souboru
nezmênên a tento spustí. V opaçném p⌐ípadê oznámí modifikaci souboru
a upozorní na moænÿ virus. Tato metoda se stala v podstatê nepouæi-
telnou v momentê, kdy se objevil první souborovÿ stealth virus, a
dnes ji naprostá vêt¿ina vÿrobcû antivirû a ochran nepouæívá.
V¿echny frekventované imunizace systém AVG pozná, pokud se vyskytne
novÿ druh, generuje heuristika zpravidla p⌐íznaky {Návrat na vstupní
bod,...}
▄ Rezidentní ovladaçe a drivery
Speciální kategorie rezidentních souborû, které ovlivñují çinnosti
systému. Na têchto souborech mûæe heuristika generovat p⌐íznaky {Re-
zidentní, Kontroluje sluæby,...}
Typickÿm p⌐íkladem je nap⌐. soubor 800.COM. Je to program roz¿i⌐ující
¿kálu formátû disket. Je rezidentní, p⌐ebírá na sebe p⌐eru¿ení INT13
(BIOS disk services), atd. Analÿza na nêm tedy nalezne hned nêkolik
p⌐íznakû a mohl by bÿt oznaçen jako podez⌐elÿ. V tomto p⌐ípadê by mêlo
bÿt uæivateli z⌐ejmé, æe podez⌐ení není v dûsledku virové infiltrace,
ale proto, æe program pouæívá nestandardní, a ve své podstatê i neko-
rektní instrukce (i kdyæ s korektním úmyslem a vÿsledkem).
Do programu AVG/AVGW jsou tedy integrovány informace o souborech, u
nichæ mají bÿt p⌐íznaky ignorovány. Tyto, tzv. "validaçní informace"
se nachází v souboru AVG.AVF - tzv. validaçní soubor. Systém AVG verze
4.0 umoæñuje také tzv. uæivatelskou validaci prost⌐ednictvím programu
MANAVF.EXE.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 43
Je heuristická analÿza schopna zjistit opravdu kaædÿ virus ?
────────────────────────────────────────────────────────────
Skuteçnê pravdivá odpovêâ na tuto otázku zní - ne. Vysvêtlení této
otázky úzce souvisí s p⌐edchozím odstavcem. Jednotlivé typy virû se od
sebe podstatnê li¿í v mí⌐e své sloæitosti. Na jedné stranê existují
viry, které intenzívnê vyuæívají témê⌐ v¿ech moæností jak ovládnout
operaçní systém - jsou rezidentní, kódované, p⌐ebírají kontrolu na
operaçním systémem, pouæívají nestandardní techniky pro umístêní do
pamêti apod. Takovÿ virus bude heuristickou analÿzou bezpeçnê zachycen
na základê mnoha zji¿tênÿch p⌐íznakû. Na druhé stranê v¿ak mûæe
existovat velmi jednoduchÿ, aæ primitivní virus, kterÿ svoji çinnost
omezuje pouze na následujíc akce: vyhledá ve svém adresá⌐i soubory ty-
pu COM, otev⌐e jej pro zápis a zapí¿e do nêj. Heuristická analÿza na
takovém viru zjistí p⌐íznaky {S}-vyhledání souboru EXE/COM, {o}-o-
tev⌐ení souboru pro zápis a {w}-zápis do souboru EXE/COM. Bylo by tedy
moæné na základê zji¿tênÿch p⌐íznakû {Sow} ohlásit virus. Problémem
v¿ak je, æe vÿ¿e uvedené operace jsou obsaæeny v celé ⌐adê korektních
programû - tj. heuristická analÿza by hlásila také celou ⌐adu mylnÿch
hlá¿ení.
Je tedy z⌐ejmé, æe v bêæné praxi je pot⌐eba nastavit citlivost heu-
ristické analÿzy tak, aby p⌐edstavovala rozumnÿ kompromis mezi
schopností detekce virû a eliminací mylnÿch hlá¿ení. Pro uæivatele
z toho plyne tato informace - heuristická analÿza nebude pravdêpodobnê
schopna detekovat ty nejjednodu¿¿í viry - tedy ty viry, jejichæ neko-
rektní operace se omezují na minimum a které se v souçasné dobê jiæ
témê⌐ neobjevují. Je p⌐edev¿ím urçena pro spolehlivou detekci mo-
derních virû - sloæitÿch polymorfních virû, které p⌐edstavují skuteçné
nebezpeçí.
Proç nelze u nêkterÿch virû pouæít heuristické léçení ?
───────────────────────────────────────────────────────
Funkce heuristické léçení souborû napadenÿch viry je skuteçnê unikátní
moæností programu AVG/AVGW. Vlastní princip spoçívá v nalezení
instrukcí, kterÿmi virus doçasnê obnovuje svého hostitele, aby jej do-
kázal spustit (a pro uæivatele tak zachoval zdání, æe je v¿e v po-
⌐ádku) a v jejich vyuæití pro obnovu napadeného souboru. Nalezení
pot⌐ebnÿch informací je heuristickou analÿzou vêt¿inou oznaçováno
p⌐íznakem {B} - návrat na vstupní bod. Obecnê lze ⌐íci, æe pokud heu-
ristická analÿza vypí¿e pro danÿ soubor p⌐íznak {B}, bude moæné k jeho
léçení pouæít funkci heuristické léçení a toto bude úspê¿né. Pokud
p⌐íznak {B} nalezen není, heuristické léçení nemá k dispozici informa-
ce pot⌐ebné k provedení léçení.
Obecnê nelze stanovit, pro kterÿ virus bude heuristické léçení moæné a
pro kterÿ nikoliv. Pokud u va¿eho napadeného souboru nebyl p⌐íznak "B"
zji¿tên, mûæete se pokusit nastavit v menu Nastavení - Nastavení heu-
ristické analÿzy - Nastavení pro pokroçilé - parametr Alternativní mód
pro léçení. Heuristická analÿza pak pracuje ve skuteçnê odli¿ném reæi-
mu a je moæné, æe se k p⌐íznaku "B" dopracuje a funkci léçení tak
umoæní.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 44
Kdy není moæné pouæít anti-Stealth techniky ?
─────────────────────────────────────────────
Anti-Stealth techniky je moæno pouæít u naprosté vêt¿iny konfigurací,
s vyjímkou nêkolika p⌐ípadû :
Softwarové ovladaçe diskovÿch rozhraní
▄ SCSI disky.
Jsou-li instalovány drivery pro ovládání SCSI disku (typicky
v CONFIG.SYS). Naprostá vêt¿ina SCSI ⌐adiçû je schopna korektnê pra-
covat i bez této softwarové podpory, zde je pak moæné anti-Stealth
techniky pouæít.
▄ Enhanced IDE
Je-li EIDE softwarovê podporováno - nap⌐. WBIDE.EXE. Tÿká se p⌐e-
dev¿ím star¿ích typû MotherBoardû, které obsluhují pouze IDE 0 a IDE
1 rozhraní, a kde bylo pot⌐eba zapojit více neæ dvê IDE za⌐ízení-
nap⌐. 2 x IDE HDD a 1 x IDE CD-ROM. Novêj¿í MB poskutují obsluhu pro
minimálnê 4 IDE za⌐ízení, çímæ nutnost softwarové podpory odpadá
odpadá a je zde moæno anti-Stealth technik bez problému pouæít.
▄ Disky WD Caviar s kapacitou p⌐es 500 MB
U star¿ích ROM BIOSû byla nutná softwarová podpora pro zp⌐ístupnêní
diskû vêt¿ích kapacit. Çastnÿm p⌐íkladem je software OnTrack Disk
Manager. Novêji konstruované poçítaçe pouæívají technologii LBA, kde
je správa vêt¿ích diskû bez jakÿchkoli problémû, vçetnê moænosti
pouæívat anti-Stealth.
Mapování pamêti ROM to RAM
Jedná se o nêkolik známÿch p⌐ípadû, kdy nelze anti-Stealth technik
pouæít z dûvodu p⌐emapování oblasti pamêti ROM BIOS na jinou adresu.
▄ EMM386 a QEMM386, pokud tyto pracují v tzv. Stealth módu
▄ Operaçní systémy, pracující v chránêném reæimu, tj. nap⌐. Windows
95, OS/2 apod. V mnoha p⌐ípadech je aktivace anti-Stealth technik
moæná i v têchto prost⌐edích - striktnê odvisí od nastavení toho
kterého operaçního systému. V mnoha p⌐ípadech (nap⌐. Windows 3.11
apod.) lze anti-Stealth techniky pouæít. Bliæ¿í informace budou prû-
bêænê k dispozici v souborech PROBLEM.TXT nebo CTIMNE.TXT, které
jsou souçástí instalace AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 45
Jakÿm zpûsobem lze odstranit virus, kterÿ je aktivní v pamêti ?
───────────────────────────────────────────────────────────────
Je-li virus aktivní v pamêti, je pravdêpodobné, æe se musí vyskytovat
buâ v nêkteré ze systémovÿch oblastí (zpravidla partition table) nebo
na nêkterém ze souborû na disku. Virus je nutno samoz⌐ejmê odstranit
ze souborû, resp. oblastí. Bude-li úspê¿nê odstranên, nebude se sa-
moz⌐ejmê vyskytovat ani v operaçní pamêti.
P⌐ed vlastním odstranêním viru je nutno zajistit, aby tento nebyl
aktivní v pamêti, a to následovnê :
▄ P⌐ipravte si systémovou disketu, která je zaruçenê çistá. V p⌐ípadê
nouze lze pouæít instalaçní disketu DOS ç. 1. Disketa musí bÿt chrá-
nêna proti zápisu. Restartujte poçítaç z této diskety.
▄ Spusƒte AVG z diskety. (Disketu umoæní vytvo⌐it instalaçní program
INSTALL.EXE). Disketa musí bÿt chránêna proti zápisu.
▄ Dle povahy viru spusƒte p⌐íslu¿nÿ test, nejlépe heuristickou analÿzu
a pouæijte volby Odstranit virus. Bude-li léçení vyæadovat pracovní
disketu, mûæete pouæít disketu, z níæ se spou¿tí AVG, av¿ak p⌐edtím
ji vyjmête, povolte na ni zápis a zasuñte zpêt. (Povolenÿ zápis na
disketu v této chvíli nevadí - pracuje se v çistém prost⌐edí a je
vylouçeno p⌐enesení infekce na tuto disketu). Pokraçujte v léçení
dle pokynû programu.
▄ Pouæijte funkci heuristická analÿza a dokonçete kompletní kontrolu
pevnÿch diskû.
▄ Po úspê¿ném odstranêní viru a provê⌐ení diskû mûæete restartovat po-
çítaç standardnê z pevného disku a opêtnê provê⌐te v¿echny pevné
disky funkcí heuristická analÿza. Navíc doporuçujeme provê⌐ení v¿ech
disket, kterÿmi by mohla bÿt infekce do systému opêtovnê zanesena.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 46
Srovnávací test
═══════════════
Princip tohoto typu testu je zaloæen na logickém p⌐edpokladu, æe kaædá
virová nákaza po sobê zanechá na napadeném za⌐ízení zmêny - u napade-
nÿch souborû se vêt¿inou zmêní jejich velikost a obsah (nêkdy také da-
tum a ças), u napadenÿch systémovÿch oblastí pak pouze jejich obsah.
Tohoto p⌐edpokladu vyuæívá funkce Srovnávací test. Funkce si vytvá⌐í a
udræuje vlastní datovÿ soubor, oznaçovanÿ jako srovnávací databáze,
s jehoæ pomocí dokáæe zjistit k jakÿm zmênám na testovaném za⌐ízení
do¿lo.
Srovnávací databáze programu AVG/AVGW verze 4.0 má totoænou strukturu,
jaká byla pouæívána programem AVG verze 3.3. V p⌐ípadê, æe máte
srovnávací databázi vytvo⌐enou star¿í verzí programu AVG (nap⌐. 3.2)
není moæno tuto srovnávací databázi pouæít - je nutno vytvo⌐it srovná-
vací databázi znovu.
Vÿbêr za⌐ízení
P⌐ed vlastním antivirovÿm testem se na obrazovce objeví okénko, obsa-
hující seznam existujících za⌐ízení va¿eho poçítaçe vçetnê
podrobnêj¿ích informací o kaædém za⌐ízení. Jednotlivé informace o za-
⌐ízení mají tento vÿznam:
▄ Logické jméno za⌐ízení
▄ Typ za⌐ízení - místní /síƒové / p⌐ípadnê SUBST
▄ Typ za⌐ízení - HDD nebo FDD
▄ Informace zda za⌐ízení obsahuje srovnávací databázi.
▄ znak (█) nebo [V] oznaçuje, æe na za⌐ízení existuje srovnávací data-
báze
▄ znak (!) nebo [!] oznaçuje, æe na za⌐ízení neexistuje srovnávací da-
tabáze.
Nyní je na uæivateli, aby si vybral za⌐ízení, které chce testovat.
┌────┐ Pokud poæaduje spoleçnÿ test více za⌐ízení, je moæno si
│C:\>│ jednotlivê oznaçit klávesou INS (Insert) - oznaçená za⌐ízení
└────┘ jsou barevnê zvÿraznêna, nebo podobnÿm zpûsobem jejich oznaçení
zru¿it. Poté, co jsou oznaçena v¿echna poæadovaná za⌐ízení,
stisknête klávesu ENTER. Volba se p⌐esune na spodní ⌐ádkové me-
nu. V p⌐ípadê, æe nebylo klávesou INS oznaçeno æádné za⌐ízení,
oznaçí stisk klávesy ENTER to za⌐ízení, na kterém jste nastave-
ni - test pouze jednoho za⌐ízení.
Spodní - ⌐ádkové menu nabízí tyto moænosti:
Test
Zahájí antivirovÿ test vybranÿch za⌐ízení.
Adresá⌐
Umoæní test pouze vybraného adresá⌐e. Na obrazovce se objeví
okénko obsahující seznam adresá⌐û za⌐ízení. Pomocí ¿ipek
(kurzorové klávesy) a klávesy ENTER si zvolte poæadovanÿ adre-
sá⌐.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 47
┌────┐ Stiskem klávesy F9 zahájíte test vybraného adresá⌐e.
│C:\>│ Stiskem klávesy F10 zahájíte test vybraného adresá⌐e vçetnê po-
└────┘ dadresá⌐û.
Roz¿í⌐ení
Umoæñuje zmênit p⌐eddefinované typy roz¿í⌐ení souborû, které
mají bÿt testovány. Nastavení typû roz¿í⌐ení lze definovat
v menu Nastavení a uloæit si je do konfiguraçního souboru. Na
tomto místê má moænost zmêny typû roz¿í⌐ení pouze pomocnÿ a do-
çasnÿ charakter.
╔═╤═╗ Informace o typu za⌐ízení a existenci srovnávací databáze
╟─┼─╢ nejsou v programu AVGW.EXE vypisovány do stejného ⌐ádku jako
╚═╧═╝ logické jméno za⌐ízení, ale do okének pod seznamem existujících
za⌐ízení.
Pro vÿbêr za⌐ízení se zobrazí, ve kterém uæivatel mûæe vybrat
k testu jedno nebo libovolnÿ poçet za⌐ízení. P⌐i vÿbêru lze ta-
ké zadat konkrétní adresá⌐, kterÿ má bÿt testován (bude otesto-
ván vçetnê podadresá⌐û). Vÿbêr za⌐ízení, které poæadujete
testovat je následující. Oznaçte za⌐ízení, které chcete testo-
vat a zvolte volbu Spustit test. Ke spu¿têní testu mûæete vyu-
æít také rychle opakovanÿ stisk levého tlaçítka my¿í - tzv.
dvojstisk - odpovídá stisknutí volby Spustit test.
Pokud chcete testovat vybranÿ adresá⌐ na za⌐ízení, oznaçte
p⌐íslu¿né za⌐ízení a zvolte volbu Vÿbêr adresá⌐e. V nabízeném
adresá⌐ovém stromê pak bêænÿm zpûsobem vyberte adresá⌐, kterÿ
poæadujete otestovat. Vÿbêr zvoleného adresá⌐e provedete volbou
Vybrat. Vrátíte se zpêt do vÿbêru za⌐ízení - u zvoleného za⌐í-
zení je v¿ak nyní i oznaçení vybraného adresá⌐e. Pro jeho
otestování zvolte volbu Spustit test.
Pokud poæadujete otestování více za⌐ízení/adresá⌐û spoleçnê,
pouæijete volbu P⌐idat. Zvolte poæadované za⌐ízení/adresá⌐ zpû-
sobem uvedenÿm vÿ¿e, místo volby Spustit test v¿ak zvolte volbu
P⌐idat. Vybrané za⌐ízení/adresá⌐ se zapí¿í do seznamu ve spodní
çástí dialogu. Nyní mûæete vybírat dal¿í testované za⌐íze-
ní/adresá⌐. V okamæiku, kdy seznam obsahuje v¿echny poæadované
za⌐ízení/adresá⌐e k testu, zvolte volbu Spustit test - postupnê
se otestují v¿echny poæadované oblasti.
Pokud poæadujete smazání seznamu za⌐ízení/adresá⌐û zvolte volbu
Vyprázdnit - seznam se vymaæe.
Pro zjednodu¿ení vÿbêru za⌐ízení k testu lze také vyuæít rychlé
opakované stisknutí levého tlaçítka my¿í - tzv. dvojstisk. Sami
si mûæete zvolit, co tento dvojstisk bude znamenat - v Obecném
nastavení testû. Standardní nastavení odpovídá volbê Spustit
test. Dal¿í moæné nastavení jsou Vÿbêr testovaného adresá⌐e,
P⌐idat do seznamu nebo nastavení, kdy dvojstisk nemá æádnÿ
vÿznam.
Zopakujme si, jakÿ vÿznam mají jednotlivé volby v dialogu vÿbê-
ru testovaného za⌐ízení/adresá⌐e.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 48
╔═╤═╗ Zpêt
╟─┼─╢ Ukonçí vÿbêr za⌐ízení/adresá⌐e.
╚═╧═╝
P⌐idat
P⌐idá nastavené za⌐ízení/adresá⌐ do seznamu ve spodní çásti
dialogu. Vÿznam volby P⌐idat mûæe mít také dvojstisk my¿i, po-
kud je tato volba nastavena v menu Nastavení - Obecná konfigu-
race testû.
Vyprázdnit
Vymaæe obsah seznamu ve spodní çásti dialogu.
Nastavení
Vyvolá dialog s moæností zmêny nêkterÿch parametrû testu.
Spustit test
Aktivuje test na v¿echna za⌐ízení/adresá⌐e, které jsou uvedeny
ve spodním seznamu, p⌐ípadnê æe tento seznam je prázdnÿ, pak na
za⌐ízení/adresá⌐, kterÿ je právê nastaven. Vÿznam volby Spustit
test mûæe mít také dvojstisk my¿i, pokud je tato volba nastave-
na v menu Nastavení - Obecná konfigurace testû.
Vÿbêr adresá⌐e
Aktivuje funkci pro vÿbêr jednoho adresá⌐e na testovaném za⌐í-
zení. Vÿznam volby Vÿbêr adresá⌐e mûæe mít také dvojstisk my¿i,
pokud je tato volba nastavena v menu Nastavení - Obecná konfi-
gurace testû.
Seznam testovanÿch za⌐ízení/adresá⌐û
Vícenásobnÿ seznam za⌐ízení/adresá⌐û, které byly do seznamu
p⌐idány volbou P⌐idat. Obsah tohoto seznamu je také moæné edi-
tovat ruçnê - jednotlivé volby se oddêlují st⌐edníkem.
Zaloæení databáze
─────────────────
Pokud na testovaném za⌐ízení dosud neexistovala srovnávací databáze,
je o této skuteçnosti uæivatel informován. Jméno souboru - srovnávací
databáze je standardnê AVG40.GRS a lze jej zmênit - V menu Nastavení
- nastavení antivirového testu.
Pokud na za⌐ízení neexistuje databáze, mûæe uæivatel poæadovat její
zaloæení. Po potvrzení zaloæí program databázi novou, zkontroluje za-
dané za⌐ízení/adresá⌐ a do novê vzniklé databáze automaticky uloæí
pot⌐ebné informace o v¿ech souborech na za⌐ízení/adresá⌐i, jejichæ
roz¿í⌐ení odpovídá nastavenÿm typûm.
P⌐ipomínáme, æe do srovnávací databáze se o kaædém testovaném souboru
ukládají tyto informace:
▄ Jméno souboru vçetnê p⌐ístupové cesty
▄ Velikost souboru v bytech
▄ Kontrolní souçet vÿznamnÿch çástí souboru - programem AVG/AVGW ozna-
çován jako "Obsah". Tento kontrolní souçet se skuteçnê tÿká pouze
hlaviçky souboru a p⌐ípadnê jinÿch vÿznamnÿch çástí - nekontroluje
se obsah celého souboru - têch çástí, které jsou z virového pohledu
nedûleæité.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 49
▄ Atributy souboru (Archive /Hidden/System/Read-only).
▄ Ças a datum vytvo⌐ení souboru
▄ Pro kaædÿ soubor programového typu se do srovnávací databáze také
ukládají dodateçné informace, které mohou bÿt vyuæity p⌐i nalezení
viru z funkcí Antivirovÿ test nebo Heuristická analÿza.
██ Systémové oblasti
V p⌐ípadê systémovÿch oblastí se do srovnávací databáze ukládá
samoz⌐ejmê pouze informace o kontrolním souçtu této systémové
oblasti.
Vytvo⌐ením srovnávací databáze se funkce srovnávací test v tomto p⌐í-
padê ukonçí.
Test proti existující databázi
──────────────────────────────
Pokud na testovaném za⌐ízení srovnávací databáze jiæ existuje, násle-
duje skuteçnÿ srovnávací test - porovnání údajû z databáze proti
reálnému stavu. Prûbêh srovnávacího testu je maximálnê automatizován.
Uæivateli jsou k dispozici informace o právê testovaném adresá⌐i a
souboru, p⌐ípadnê struçné informace o detekovanÿch zmênách. Po otesto-
vání celého za⌐ízení jsou v¿echny zji¿têné zmêny znovu zobrazeny spolu
s detailním popisem. Srovnávací test programu AVG/AVGW rozeznává tyto
typy zmên:
Zmêna systémové oblasti
P⌐edstavuje závaænou zmênu. Pokud jste na svûj poçítaç od poslední
aktualizace srovnávací databáze neinstalovali nap⌐. novÿ operaçní
systém, nebo nêkterÿ systémovÿ software, p⌐ípadnê neinstalovali novÿ
hardware (novÿ pevnÿ disk, apod.) mûæe bÿt zmêna systémové oblasti zá-
vaænÿm p⌐íznakem virové infiltrace.
Zmêna systémové oblasti (boot sektor) u pseudo-za⌐ízení (nap⌐. diskû
obsluhovanÿch komprimaçními programy - Stacker, DoubleSpace ...) mûæe
mít zcela korektní pûvod.
Zmêna testovaného souboru
Srovnávací test zjistil nesouhlas reálnÿch údajû o souboru proti
záznamu z databáze. V p⌐ípadê, æe oznaçenÿ soubor nebyl v poslední do-
bê korektnê zmênên - nap⌐. nová verze programu, apod. - mûæe tato zmê-
na oznaçovat virovou infiltraci. Dûleæitou informací také je, kterého
kontrolovaného parametru se zji¿têná zmêna tÿká. Zmêna atributû soubo-
ru nebo çasu vytvo⌐ení není samoz⌐ejmê tak závaæná, jako zmêna obsahu
souboru a/nebo jeho délky.
Soubor byl smazán
Soubor, mající svûj záznam v databázi nebyl na za⌐ízení nalezen. Byl
pravdêpodobnê smazán, p⌐ejmenován nebo p⌐esunut do jiného adresá⌐e.
Soubor je novÿ
Soubor na za⌐ízení existuje, ale v databázi nemá æádnÿ záznam.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 50
Vyhodnocení zmên
────────────────
Pro zjednodu¿ení obsluhy srovnávacího testu lze s vÿhodou vyuæít
nastavení Automatické aktualizace smazanÿch a novÿch souborû. Podle
tohoto nastavení se pak nové a/nebo smazané soubory ukládají do data-
báze automaticky jako novÿ standard a nejsou p⌐edkládány uæivateli.
Nastavení automatické aktualizace naleznete v menu Nastavení - nasta-
vení srovnávacího testu.
Poté co srovnávací test dokonçil test za⌐ízení/adresá⌐e, p⌐edloæí
zji¿têné zmêny uæivateli . Na uæivateli nyní je, aby ty zmêny, které
povaæuje za korektní, oznaçil a tím je uloæil do srovnávací databáze
jako novÿ standard pro p⌐í¿tí testy.
Vÿbêr a oznaçení zji¿tênÿch zmên se provádí následujícím zpûsobem:
┌────┐ Klávesa ENTER nebo INS provede oznaçení (p⌐ípadnê "odznaçení")
│C:\>│ aktuální zmêny.
└────┘
Klávesa F2 uloæí oznaçené zmêny do srovnávací databáze jako no-
vÿ standard.
Klávesa ESC ukonçí vyhodnocení zmên bez aktualizace srovnávací
databáze.
Funkce Oznaç více slouæí k rychlému oznaçení celé skupiny zmên.
Vyvolá na obrazovce menu s následující nabídkou
▄ oznaç v¿e
▄ odznaç v¿e
▄ oznaç v¿echny zmêny
▄ odznaç v¿echny zmêny
▄ oznaç v¿echny smazané soubory
▄ odznaç v¿echny smazané soubory
▄ oznaç v¿echny nové soubory
▄ odznaç v¿echny nové soubory
Funkce Rozbor zmên p⌐edstavuje pro uæivatele urçitÿ druh nápo-
vêdy. Analyzuje zji¿têné zmêny a porovnává, zda se neopakuje
stejnÿ typ zmêny. Automaticky pak oznaçí v¿echny zmêny, které
povaæuje za korektní.
Po oznaçení v¿ech zmên, stisknête klávesu F2 - oznaçené zmêny
se uloæí do databáze. Pokud stisknete ESC, ukonçíte po potvrze-
ní vyhodnocení srovnávacího testu bez aktualizace databáze.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 51
╔═╤═╗ Zvolenou zmênu je moæné oznaçit prost⌐ednictvím my¿i. V p⌐ípa-
╟─┼─╢ dê, æe poæadujete odznaçení, zopakujte stisk my¿i na jiæ ozna-
╚═╧═╝ çeném souboru.
Pro spoleçné oznaçení více zmên stejného typu lze s vÿhodou
vyuæít voleb
▄ Oznaç v¿e
▄ Odznaç v¿e
▄ Oznaç v¿echny zmêny
▄ Odznaç v¿echny zmêny
▄ Oznaç v¿echny smazané
▄ Odznaç v¿echny smazané
▄ Oznaç v¿echny nové
▄ Odznaç v¿echny nové
Pokud nebyl zji¿tên nêkterÿ typ zmên, nejsou k dispozici ani
p⌐íslu¿né volby.
Dal¿í volbami jsou
Volba Informace, která podá podrobnêj¿í informace o zji¿têné
zmênê.
Volba Ukonçit ukonçí vyhodnocení srovnávacího testu, aniæ by
byl aktualizován obsah srovnávací databáze.
Volba Uloæit do databáze ukonçí srovnávací test a aktualizuje
obsah srovnávací databáze o v¿echny zmêny, které uæivatel ozna-
çil jako korektní.
Poslední informací, kterou srovnávací test zobrazí, je informaçní okno
obsahující vÿsledek testu. Okno se závêreçnÿm hlá¿ením je spoleçné pro
v¿echny typy provádênÿch testû - vyuæity jsou v¿ak pouze ty poloæky,
které mají pro danÿ typ testu smysl. Pokud program nalezl bêhem testu
skuteçnosti, které jsou dûleæité, jsou v závêreçném vÿpisu barevnê
zvÿraznêny.
Závêreçné shrnutí
─────────────────
Funkce Srovnávací test je vynikajícím doplñkem p⌐edchozím testûm.
Vzhledem ke skuteçnosti, æe srovnávací databáze p⌐edstavuje unikátní
zdroj informací, které vyuæívá nap⌐. antivirovÿ test p⌐i odstrañování
virû, povaæujeme existenci srovnávací databáze na kaædém za⌐ízení
(vyjma disket a nêkterÿch síƒovÿch za⌐ízeních) za témê⌐ nezbytnou.
Druhÿm doporuçením, tÿkajícím se srovnávacího testu, je frekvence jeho
spou¿têní. Mêjte na pamêti, æe p⌐edev¿ím uæivatel musí posuzovat
zji¿têné zmêny - musí tedy mít p⌐ehled o tom, co se za uplynulé období
v systému dêlo, a které zmêny tedy mohou mít korektní pûvod. Çím vêt¿í
poçet provádênÿch zmên v systému, tím çastêj¿í musí bÿt spou¿têní
srovnávacího testu. Z praxe mûæeme doporuçit interval 1-2 krát tÿdnê.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 52
Test pamêti RAM
═══════════════
Funkce otestuje pamêƒ poçítaçe na p⌐ítomnost viru. Tato funkce je vy-
volána automaticky ihned po spu¿têní programu AVG/AVGW, pokud toto au-
tomatické spou¿têní není potlaçeno v nastavení konfigurace nebo pouæi-
tím parametru /NOMEM p⌐i spu¿têní programu AVG.
╔═╤═╗ Pokud chcete v programu AVGW.EXE pouæívat test operaçní pamêti
╟─┼─╢ RAM je nezbytné, aby byl ⌐ádnê instalován program AVGSYSW.EXE.
╚═╧═╝ Bez p⌐ítomnosti tohoto programu není moæné test operaçní pamêti
provést
V souvislosti s detekcí viru v pamêti RAM dovolte následující upo-
zornêní. Program AVG/AVGW kontroluje (na rozdíl od star¿ích a jedno-
du¿¿ích programû) pouze vÿznamné çásti (z hlediska virového napadení)
operaçní pamêti. P⌐esto, p⌐i nalezení charakterické sekvence, není
schopen posoudit, zda se nejedná o planÿ poplach. Toto omezení - tÿká
se samoz⌐ejmê pouze testu pamêti RAM - by mêlo bÿt dûvodem k uváælivé-
mu hodnocení uæivatele p⌐i p⌐ípadném hlá¿ení o moæné detekci viru.
Pokud byl bêhem testu operaçní pamêti nalezen virus, oznámí program
tuto skuteçnost uæivateli a nabízí moænosti Pokraçovat nebo Restarto-
vat poçítaç.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 53
Analÿza vektorû p⌐eru¿ení
═════════════════════════
Analÿza vektorû p⌐eru¿ení p⌐edstavuje progresivní metodu pro zji¿ƒová-
ní novÿch rezidentních virû. V podstatê jde o heuristickou analÿzu
vektorû p⌐eru¿ení INT21 a INT13.
╔═╤═╗ Analÿza vektorû p⌐eru¿ení nemá v prost⌐edí WINDOWS smysl a pro-
╟─┼─╢ to není tato funkce v nabídce testovacích funkcí programu
╚═╧═╝ AVGW.EXE
Pro pochopení principu analÿzy vektorû p⌐eru¿ení je nutné malé
vysvêtlení:
██ Co je to INT21 a INT13 ?
V pamêti ROM je uloæena obsluha dûleæitÿch systémovÿch funkcí.
Mezi nê pat⌐í také sluæby operaçního systému a sluæby pro
diskové operace. Adresa têchto sluæeb je uloæena v tzv.vekto-
rech p⌐eru¿ení - INT21 pro sluæby operaçního systému a INT13
pro diskové sluæby. Tyto sluæby jsou velmi çasto kontrolovány
rezidentními viry, které tak získávají kontrolu nad systémem.
Heuristická analÿza vektorû tedy analyzuje kód, na kterÿ smê⌐ují vÿ¿e
uvedené vektory, a je schopná zjistit, zda aktivní virus nep⌐evzal
kontrolu nad vÿ¿e uvedenÿmi dûleæitÿm systémovÿmi sluæbami.
Vlastní funkce je plnê automatizována. Po spu¿têní funkce z menu Test
mûæe uæivatel na obrazovce sledovat informace o prûbêhu heuristické
analÿzy pamêti. Závêreçnÿm hlá¿ením o vÿsledku analÿzy vlastní test
konçí.
Tato funkce p⌐edstavuje velmi zajímavou moænost detekce viru, aktivní-
ho v operaçní pamêti. Jedná se v podstatê o náhradu bêæného testu ope-
raçní pamêti RAM, kterÿ s nástupem sloæitÿch virû p⌐estával bÿt
úçinnÿ.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 54
Test prost⌐edí
══════════════
Jako test prost⌐edí oznaçuje antivirovÿ systém AVG test, zamê⌐enÿ na
zachycení nekorektní aktivity v systému.
╔═╤═╗ Program AVGW neobsahuje v nabídce menu Testy funkci Test
╟─┼─╢ prost⌐edí, protoæe v prost⌐edí WINDOWS nemá test tohoto typu
╚═╧═╝ smysl.
Protoæe se jedná o princip, kterÿ vêt¿inu uæivatelû mate, p⌐ed
vlastním popisem testu uvedeme vysvêtlení jeho funkce.
██ Princip testu
Vêt¿ina souçasnÿch virû vyuæívá p⌐i svém ¿í⌐ení techniku rezi-
dentního umístêní v operaçní pamêti RAM. Odtud virus monitoruje
systémové funkce, a pokud zjistí vhodnou situaci, provede napa-
dení nové obêti. Program AVG tuto skuteçnost vyuæívá právê
v testu oznaçeném jako test prost⌐edí. V rámci tohoto testu
program umêle vyvolává systémové aktivity, které jsou p⌐i ¿í⌐e-
ní viru vyuæívány. P⌐itom sleduje systém a dokáæe zachytit ne-
korektní aktivitu.
Vlastní provedení funkce Test prost⌐edí se li¿í v závislosti na sku-
teçnosti, zda chceme testovat p⌐ítomnost virû napadajících soubory,
nebo virû, které napadají systémové oblasti diskû a disket.
Test souborovÿch virû
Po zvolení této funkce provede program AVG simulaci systémovÿch slu-
æeb, které vyprovokují aktivní virus ve va¿em poçítaçi k akci. Uæiva-
tel má moænost sledovat prûbêh testu na obrazovce.
Test diskovÿch virû
K provedení této funkce je nutné do disketové mechaniky zaloæit formá-
tovanou disketu, nechránênou proti zápisu. Tato disketa bude pouæita
pro nezbytné testy na p⌐ítomnost diskovÿch virû.
▀████▀ ██ Testovací disketa
▀▀ Upozorñujeme uæivatele, æe tato disketa slouæí pouze jako
▀▀ prost⌐edí pro provedení testu - není tedy programem AVG testo-
vána. Obsah diskety mûæe bÿt také vlastním testem znehodnocen
- disketa by proto nemêla obsahovat dûleæité údaje !!!
Po provedení zvolené funkce vypí¿e program AVG na obrazovce vyhodnoce-
ní testu prost⌐edí následnÿm zpûsobem:
Test souborovÿch virû: stav
Test diskovÿch virû: stav
kde stav mûæe bÿt oznaçení:
negativní - nebyl zji¿tên aktivní virus
pozitivní - byl zji¿tên aktivní virus
neproveden - danÿ test nebyl proveden, nebo nebyl úspê¿nê ukonçen.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 55
Menu NASTAVENï
══════════════
Antivirovÿ systém AVG umoæñuje velmi rozsáhlou "konfigurovatelnost"
jednotlivÿch funkcí. Cílem není uæivatele zmást, byƒ by se to mohlo na
první pohled zdát, ale snaha zp⌐ístupnit nastavení programu uæivateli
co nejvíce tak, aby si jej mohl p⌐izpûsobit p⌐esnê podle svÿch pot⌐eb
a poæadavkû.
Prost⌐ednictvím menu Nastavení jsou uæivateli nabízeny tyto jednotlivé
poloæky menu:
Nastavení antivirového testu
Nastavení parametrû ovlivñujících chování antivirového testu je de-
tailnê popsáno v následující kapitole.
Nastavení srovnávacího testu
Nastavení parametrû ovlivñujících chování srovnávacího testu je de-
tailnê popsáno v následující kapitole.
Nastavení heuristické analÿzy
Nastavení parametrû, ovlivñujících chování plné heuristické analÿzy je
detailnê popsáno následující kapitole.
Nastavení obecnÿch parametrû testû
Toto nastavení je v podstatê spoleçné pro v¿echny vÿ¿e uvedené typy
testû. Z tohoto dûvodu je jim vyhrazeno samostatné menu. Vzhled tohoto
menu a nabídka parametrû, které lze nastavit se li¿í v závislosti na
typu programu - tj. AVG nebo AVGW
┌────┐ Pouæít p⌐ímé çtení z disku
│C:\>│ Program AVG pouæívá vlastní techniky çtení informací z disku,
└────┘ které zrychlují test za⌐ízení. V p⌐ípadê, æe uæivatel pouæívá
program pro softwarovou cache, nejedná se o zrychlení tak
znaçné, jako v p⌐ípadê pouæití techniky rychlého çtení na poçí-
taçi bez instalovaného cachovacího software.
Program AVG sám analyzuje typ testovaného za⌐ízení a pouæívanÿ
software a automaticky vypíná rychlé çtení v okamæiku, kdy je
jeho pouæití nemoæné nebo nevhodné. Manuální nastavení slouæí
pro p⌐ípad, kdy z jakéhokoliv dûvodu není technika rychlého
çtení pouæitelná nebo neznamená podstatné zrychlení, nap⌐.
v p⌐ípadê vÿkonné diskové cache.
O tom, zda je právê vyuæíváno rychlé çtení, informuje uæivatele
písmeno F v pravém horním rohu desktopu programu AVG. Pokud
svítí, je rychlé çtení právê pouæíváno - nesvítí tedy tehdy,
pokud nap⌐. vybíráte funkci z menu, i kdyæ je tato funkce
zapnuta.
Dal¿í znaçnou vÿhodou je citlivost na souborové stealth viry
(nap⌐. Tremor), které velmi dob⌐e odolávají klasickému çtení
pouæitím své maskovací techniky a zûstaly by bez p⌐ímého çtení
neviditelné.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 56
┌────┐ Nevÿhodou pak je, pokud není povoleno vyuæití pamêti XMS, æe
│C:\>│ funkce zabírá hodnê prostoru v základní pamêti, která pak nemû-
└────┘ æe bÿt vyuæita jinÿmi rutinami a program mûæe bÿt p⌐edçasnê
ukonçen s hlá¿ením o nedostatku pamêti. rychlé çtení by se mêlo
zásadnê pouæívat v kombinaci s povolenÿm p⌐ístupem do XMS (tj.
/FASTREAD+ a /XMS+)
Pouæít anti-Stealth techniky
Program AVG pouæívá p⌐i provádênÿch testech tzv. anti-Stealth
techniky - tj. neprovádí çtení ze za⌐ízení pomocí standardních
funkcí, neboƒ tyto mohou bÿt negativnê ovlivnêny virem.
O tom, zda jsou anti-Stealth techniky právê pouæívány, informu-
je uæivatele písmeno S v pravém horním rohu desktopu programu
AVG. Pokud svítí, jsou techniky právê vyuæívány.
Pouæít XMS pamêƒ
Urçuje, zda program AVG bude pouæívat pamêƒ XMS. Standardní
nastavení umoæñuje vyuæití tohoto typu pamêti a vede
k rychlej¿ímu prûbêhu provádênÿch testû. XMS pamêƒ také
intenzivnê vyuæívá funkce pro Rychlé çtení z disku (Fastread).
Proto, aby bylo moæné XMS pamêƒ pouæívat, musí bÿt instalován
driver pamêti XMS, jako je nap⌐. HIMEM.SYS nebo QEMM386.SYS.
O tom, zda je XMS pamêƒ právê pouæívána, informuje uæivatele
písmeno X v horním pravém rohu desktopu programu AVG. Pokud
svítí, program AVG právê vyuæívá pamêƒ XMS.
Test horní pamêti RAM
Umoæñuje definovat, zda test operaçní pamêti RAM bude testovat také
pamêƒ v rozsahu 640KB - 1MB.
Vytvá⌐et záloæní kopie
Umoæñuje nastavit program AVG tak, aby p⌐ed kaædÿm pokusem o léçení
souboru napadeného virem nejprve vytvo⌐il záloæní kopii napadeného
souboru. Tato kopie mûæe bÿt velmi uæiteçná v p⌐ípadê, kdy proces lé-
çení byl neúspê¿nÿ a do¿lo k nevratnému po¿kození napadeného souboru
- uæivatel má k dispozici pûvodní funkçní kopii zavirovaného souboru.
P⌐i vytvá⌐ení záloæní kopie se pouæívá zmêna roz¿í⌐ení souboru
- nap⌐íklad soubor COMMAND.COM bude p⌐ejmenován na COMMAND.C##.
Test pamêti RAM po spu¿têní
Definuje, zda se po spu¿têní programu AVG/AVGW má automaticky spustit
test operaçní pamêti RAM. Toto nastavení je obdobou parametru /MEM,
které lze pouæít u programu AVG/AVGW p⌐i spou¿têní z p⌐íkazové ⌐ádky.
╔═╤═╗ Dvojstisk my¿i
╟─┼─╢ Definuje, jakÿ vÿznam bude mít dvojstisk levého tlaçítka my¿i
╚═╧═╝ bêhem vÿbêru za⌐ízení/adresá⌐e p⌐ed jednotlivÿmi testy. Je
moæné nastavit tyto volby:
Spustit test
Dvojstisk my¿i spustí vlastní test - antivirovÿ, srovnávací ne-
bo heuristickou analÿzu, podle toho, o jakÿ typ testu jde.
Vÿbêr adresá⌐e
Dvojstisk my¿i vyvolá funkci na vÿbêr testovaného adresá⌐e.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 57
╔═╤═╗ P⌐idat do seznamu
╟─┼─╢ Do seznamu testovanÿch oblastí p⌐idá právê zvolené za⌐íze-
╚═╧═╝ ní/adresá⌐.
Nepouæito
Dvojstisk my¿i nebude mít æádnÿ vÿznam.
Seznam testovanÿch oblastí
Urçuje, zda se seznam testovanÿch oblastí (tento seznam lze
vytvo⌐it volbou P⌐idej) bude p⌐ed kaædÿm testem mazat, nebo zda
se zachová poslednê urçenÿ seznam testovanÿch oblastí.
Nastavení parametrû prost⌐edí
Umoæñuje nastavit parametry, ovlivñující vnêj¿í chování programu.
Zvukovÿ vÿstup
Nastavení zvukového vÿstupu umoæñuje definovat, zda program AVG/AVGW
bude pro detekci vÿznamnêj¿ích událostí pouæívat zvukovÿ signál.
Vÿpis protokolu
Vÿpis protokolu (oznaçovanÿ jako report soubor nebo log) - nastavuje
textovÿ soubor, do nêhoæ bude program AVG/AVGW zapisovat doplñující
informace o provádênÿch testech. Obsah tohoto souboru poskytuje de-
tailní p⌐ehled o provádênÿch testech.
Jistÿm zpûsobem do podoby report souboru zasahují také ostatní nasta-
vení - nap⌐. zda program AVG/AVGW má hlásit tzv. nestandardní soubory
(PKLITE, LZEXE, jaká norma diakritiky je pouæívána apod.).
Zaznamenávat konfiguraci
Zaznamenávat konfiguraci - nastavuje automatické ukládání konfigurace
tak, jak byla p⌐ípadnê nastavena uæivatele bêhem pouæití programu
AVG/AVGW do konfiguraçního souboru p⌐i ukonçení programu.
Program AVG.EXE vytvá⌐í konfiguraçní soubor se jménem AVG.CFG.
Program AVGW.EXE vytvá⌐í konfiguraçní soubor se jménem AVGW.CFG.
Oba programy tedy mohou mít odli¿nÿm zpûsobem nastavenou konfiguraci
podle poæadavkû uæivatele.
┌────┐ Pouæít grafickÿ mód
│C:\>│ Umoæñuje nastavit implicitní reæim programu AVG - grafickÿ, çi
└────┘ textovÿ. Tato informace je uloæena v konfiguraçním souboru. Po-
kud není uæivatelem mód urçen, je grafickÿ reæim vyhrazen pro
VGA karty a textovÿ reæim pro karty ostatní.
Norma diakritiky
Nastavuje normu pro zobrazení diakritickÿch znakû. V grafickém
reæimu pouæívá program AVG vlastní znakovou sadu - není tedy
t⌐eba æádné nastavení normy diakritiky. Nastavení normy diakri-
tiky také ovlivñuje vÿpisy do report souboru.
Stmívání obrazovky
Nastavuje, zda program AVG sníæí jas obrazovky v p⌐ípadê, æe
bêhem posledních 10 minut nebyla provedena æádná akce. Stiskem
jakékoliv klávesy se pûvodní jas obrazovky obnoví.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 58
╔═╤═╗ Definice uæivatelského hesla
╟─┼─╢ Program AVGW uvolñuje nêkteré, tzv. privilegované funkce, aæ po
╚═╧═╝ zadání platného p⌐ístupového hesla. Standardní, obecnê platné
heslo, není moæné zmênit a je uloæeno v souboru {HESLO} na
instalaçní disketê.
Kromê tohoto hesla je moæné definovat volitelné uæivatelské
heslo a to pouæívat p⌐i bêæné práci. Zadání nového uæivatelské-
ho hesla je moæné pouze tehdy, pokud bylo v daném sezení zadáno
platné heslo.
Program AVG umoæñuje zadání uæivatelského hesla v samostatné
funkcí v menu Nastavení - viz. níæe.
Volba typu písma - vÿbêr fontu
Umoæñuje uæivateli nastavit si vlastní typ písma, které je pou-
æíváno pro vÿpis pomocnÿch informací na spodním ⌐ádku okna
programu AVGW. Aktivace této volby volá dialog pro vÿbêr nového
typu písma. Pokud zvolíte novÿ typ písma, je nutné uloæit novou
konfiguraci na disk a restartovat program AVGW.EXE.
Uloæit nastavení na disk
Uloæit nastavení - provede manuální uloæení nastavené konfigurace do
konfiguraçního souboru. Zajistíte si tak, æe vámi nastavená konfigura-
ce bude platná p⌐i dal¿ích spou¿têních programu.
Program AVG.EXE vytvá⌐í konfiguraçní soubor se jménem AVG.CFG. Program
AVGW.EXE vytvá⌐í konfiguraçní soubor se jménem AVGW.CFG. Oba programy
tedy mohou mít odli¿nÿm zpûsobem nastavenou konfiguraci podle poæa-
davkû uæivatele.
Pokud poæadujete, aby se vámi zmênêná konfigurace na disk ukládala au-
tomaticky vædy po ukonçení programu AVG/AVGW, je moæné pouæít nastave-
ní Zaznamenávat konfiguraci v Nastavení prost⌐edí.
Pokud bylo v daném sezení zadáno p⌐ístupového heslo pro uvolnêní pri-
vilegovanÿch funkcí, je uloæení aktuálního nastavení svázáno s p⌐ístu-
povÿm heslem. Pokud v dal¿ích sezeních nebude také zadáno platné
p⌐ístupové heslo, nebude moæné ukládat zmênêné nastavení. Tak je za-
ji¿têno, aby laickÿ uæivatel (neznalÿ p⌐ístupového hesla) pozdêji
nezmênil nastavení provedené správcem systému - tj. mûæe mênit nasta-
vení platné pro aktuální sezení, nedokáæe je ale uloæit na disk.
Síƒová komunikace
V p⌐ípadê, æe pracujete v síƒovém prost⌐edí standardu Novell Netware,
je moæné vyuæít funkci síƒové komunikace. Pokud je tato funkce zapnuta
a je definován uæivatel/skupina a antivirovÿ test nebo heuristická
analÿza naleznou na va¿em poçítaçi virus, bude p⌐íslu¿nému uæivateli
nebo skupinê uæivatelû zaslána zpráva o nalezení viru.
Pokud nastavíte síƒovou komunikaci na volbu ANO, je nutné zadat jméno
uæivatele, kterému mají bÿt zprávy odesílány a jméno souboru, do kte-
rého se mají tato hlá¿ení zapisovat - nap⌐. pokud není uvedenÿ uæiva-
tel pro hlá¿ení dostupnÿ. Správce sítê musí zajistit p⌐ístupová práva
k vytvá⌐ení a zápisu log-souboru v zadaném adresá⌐i pro uæivatele
programu AVG/AVGW.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 59
Standardní nastavení
Obnoví v¿echna nastavení programu AVG/AVGW na pûvodní, vÿrobcem defi-
nované hodnoty. Tato volba je privilegovaná - tj. je p⌐ístupná aæ po
zadání platného p⌐ístupového hesla v menu Servis.
┌────┐ Definice uæivatelského hesla
│C:\>│ Program AVG/AVGW má nêkteré funkce ji¿têny p⌐ístupovÿm heslem
└────┘ (viz. kapitola Menu Servis - P⌐ístupové heslo). Kromê obecnê
platného hesla je moæno definovat libovolné uæivatelské heslo
pro p⌐ístup k têmto funkcím.
╔═╤═╗ V programu AVGW pro WINDOWS je zadání uæivatelského hesla sou-
╟─┼─╢ çástí dialogu Nastavení prost⌐edí.
╚═╧═╝
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 60
Nastavení parametrû Antivirového testu
══════════════════════════════════════
Vyvolá dal¿í menu s nabídkou zmêny parametrû, které mají vztah
k funkci Antivirovÿ test. Mênit lze tato nastavení:
Typy roz¿í⌐ení pro antivirovÿ test
Umoæñuje zvolit mezi standardní mnoæinou typû roz¿í⌐ení souborû, které
mají bÿt testem kontrolovány, nebo nastavit vlastní typy.
▀████▀ ██ Typy souborû
▀▀ Ménê zku¿ené uæivatele upozorñujeme, æe z pohledu virû nejsou
▀▀ dûleæité soubory typu *.TXT, *.DBF, ale pouze soubory programo-
vé - EXE, COM, OVL apod. Naopak, pokud budete poæadovat testo-
vání nap⌐íklad textovÿch souborû, mûæete to vést k mylnÿm hlá-
¿ením.
Pouæít rychlou analÿzu
Urçuje, zda se bêhem antivirového testu bude provádêt také tzv. rychlá
heuristická analÿza - viz. kapitola Antivirovÿ test.
Hlásit nestandardní soubory
Urçuje, zda se mají hlásit soubory typu PKLITE, DIET, LZEXE, imunizo-
vané programy apod. Tyto programy mají z pohledu operaçního systému
nestandardní strukturu a program AVG/AVGW na nê uæivatele upozorñuje.
Vypnutím hlá¿ení nestandardních souborû lze oznaçování têchto souborû
potlaçit.
Nastavení çasové vÿzvy
Umoæñuje definovat çasovou periodu - poçet dní. Pokud od posledního
spu¿têní antivirového testu uplyne více jak nastavenÿ poçet dní, upo-
zorní vás program AVG/AVGW p⌐i svém spu¿têní na vhodnost spu¿têní to-
hoto testu.
Test bez hlá¿ení
Ve standardní podobê vypisuje antivirovÿ test hlá¿ení o napadenÿch ne-
bo podez⌐elÿch souborech okamæitê p⌐i jejich zji¿têní. Test se tedy
zastaví a pokraçuje aæ po volbê uæivatele.
V p⌐ípadê, æe nastavíte volbu Test bez hlá¿ení, bude antivirovÿ test o
nalezenÿch, napadenÿch nebo podez⌐elÿch souborech pouze vypisovat hlá-
¿ení a vÿbêr vlastní akce bude moæné provádêt aæ po skonçení celého
testu.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 61
Nastavení parametrû Heuristické analÿzy
═══════════════════════════════════════
Nastavení pro heuristickou analÿzu umoæñuje nastavit tyto parametry:
Typy roz¿í⌐ení pro heuristickou analÿzu
Umoæñuje zvolit standardní mnoæinou typû roz¿í⌐ení nebo nastavit
vlastní typy roz¿í⌐ení.
██ Typy souborû
Ménê zku¿ené uæivatele upozorñujeme: Heuristická analÿza by ne-
mêla testovat jiné soubory neæ programové - vêt¿inou tedy typ
EXE, COM. Pokud budete heuristickou analÿzou testovat jiné typy
souborû - nap⌐. datové, bude analÿza produkovat nesmyslná hlá-
¿ení s moæností mylnÿch poplachû.
Hlásit nestandardní soubory
Urçuje, zda se mají hlásit soubory typu PKLITE, DIET, LZEXE, imunizo-
vané programy apod. Tyto programy mají z pohledu operaçního systému
nestandardní strukturu a program AVG/AVGW na nê uæivatele upozorñuje.
Vypnutím hlá¿ení nestandardních souborû lze oznaçování têchto souborû
potlaçit.
Exportovat podez⌐elé soubory
Urçuje, zda má heuristická analÿza p⌐i nalezení souboru, podez⌐elého
z vÿskytu neznámého viru, vytvá⌐et soubor _GRISOFT.VIR se vzorkem po-
dez⌐elého souboru. Více informací viz. kapitola Plná heuristická ana-
lÿza.
┌────┐ Zobrazovat CPU
│C:\>│ Souçástí heuristické analÿzy je také vÿpis stavu registrû CPU a
└────┘ simulované instrukce testovaného kódu. Tyto informace mají p⌐e-
váænê informaçní charakter. Z tohoto dûvodu je moæné vÿpis
têchto informací na obrazovku potlaçit. O uvolnêné místo se
roz¿í⌐í okno, do kterého program AVG vypisuje hlá¿ení o naleze-
nÿch virech nebo nestandardních souborech.
Nastavení çasové vÿzvy
Umoæñuje definovat çasovou periodu - poçet dní. Pokud od posledního
spu¿têní heuristické analÿzy uplyne více jak nastavenÿ poçet dní, upo-
zorní Vás program AVG/AVGW p⌐i svém spu¿têní na vhodnost provedení to-
hoto testu.
Nastavení pro pokroçilé
V souvislosti s moæností nastavení nêkterÿch parametrû heuristické
analÿzy (oznaçovanÿch zde jako parametry pro pokroçilé), uveâme toto
dûleæité upozornêní:
▀████▀ ██ Zmêna nastavení heuristické analÿzy
▀▀ Heuristická analÿza ve svém standardním nastavení je optimálnê
▀▀ vyladêna s ohledem na její schopnost detekovat sloæité viry a
souçasnê s ohledem na minimalizaci mylnÿch hlá¿ení. Jakÿkoliv
zásah do têchto parametrû mûæe vést k destabilizaci heuristické
analÿzy s têmito moænÿmi následky:
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 62
▄ analÿza nebude schopna detekovat sloæité polymorfní viry.
▄ prudce se zvÿ¿í citlivost heuristické analÿzy na korektní
soubory, obsahující pouze nestandardní techniky a zvÿ¿í se
tedy i poçet mylnÿch hlá¿ení - zcela korektní soubory budou
oznaçovány jako podez⌐elé, çi napadené neznámÿm virem.
██ Proç a kdy lze mênit parametry
Vlastní zmêna níæe uvedenÿch parametrû je vyhrazena pouze pro
zvlá¿tní p⌐ípady - nap⌐. p⌐i vÿskytu velmi sloæitého poly-
morfního viru, kterÿ by v sobê obsahoval zvlá¿tní techniky
urçené na ochranu p⌐ed heuristickou analÿzou. Tak se mûæe se
stát, æe díky své sloæitosti zûstane virus nezji¿tên
- standardnê nastavená heuristická analÿza nedokáæe p⌐ekonat
v¿echny mutaçní algoritmy viru - obvykle je p⌐edçasnê ukonçena.
Právê v tom p⌐ípadê mûæe bÿt pro uæivatele, kterÿ má podez⌐ení
na infiltraci svého systému uæiteçné roz¿í⌐it zábêr heuristické
analÿzy pomocí nêkterÿch parametrû a podez⌐elé soubory znovu
otestovat. Podobná technika byla aæ dosud vyhrazena pouze vÿ-
robci, kterÿ provádêl tyto zmêny p⌐ímo do zdrojového kódu
programu. Nyní mûæe uæivatel provádêt tyto zmêny interaktivnê.
Program AVG/AVGW je nyní vybaven 3 informaçními ukazateli ve
spodní çásti okna vyhrazeného nastavení parametrû heuristické
analÿzy pro pokroçilé. Tyto informaçní ukazatele zobrazují
3 základní vlastnosti analÿzy:
▄ Schopnost zachytit neznámÿ virus
▄ Moænost mylnÿch hlá¿ení
▄ Rychlost heuristické analÿzy
Po provedení jakékoliv zmêny mûæe uæivatel na têchto ukazate-
lích zjistit praktickÿ dopad právê provedené zmêny. Podotÿkáme,
æe vÿznam têchto ukazatelû je pouze informaçní - tj. nelze je-
jich prost⌐ednictvím nastavovat parametry heuristické analÿzy.
Maximální çasovÿ limit
Omezuje dobu, po kterou mûæe heuristická analÿza testovat jeden sou-
bor. Standardní nastavení je 10 vte⌐in. Je nutné si uvêdomit, æe
v naprosté vêt¿inê p⌐ípadû se tento limit nevyuæívá - tj. analÿza
ukonçí test d⌐íve.
Hloubka zábêru
Maximální poçet instrukcí
Tyto dva parametry ovlivñují poçet instrukcí, které analÿza v testova-
ném souboru otestuje (emuluje jejich provedení). Oba parametry,
zdánlivê s velmi podobnÿm vÿznamem, se li¿í v jednom velmi dûleæitém
momentu.
Parametr Maximální poçet instrukcí udává skuteçnÿ poçet instrukcí, po
jejichæ provedení se analÿza ukonçí. Parametr Hloubka zábêru oznaçuje,
kolik instrukcí do souboru má analÿza proniknout.
Rozdíl mezi têmito parametry nejlépe vysvêtlí následující p⌐íklad.
P⌐edstavte si, æe v kódu testovaného programu jsou opakující se cykly.
P⌐i opakovaném prûchodu têmito cykly se neustále zvy¿uje interní pro-
mênná poçtu instrukcí, která ovlivñuje parametr Maximální poçet
instrukcí, zatímco interní promênná ovlivñující hloubku zábêru ignoru-
je tato opakování a zvy¿uje se pouze s postupem analÿzy do nitra sou-
boru.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 63
Standardní hodnota parametru Maximální poçet instrukcí je 1.000.000 a
parametru Hloubka zábêru pak 400.
Sníæením têchto parametrû poçtu je moæné vÿraznê zrychlit prûbêh heu-
ristické analÿzy, zvy¿uje se v¿ak moænost, æe v p⌐ípadê sloæitého po-
lymorfního viru se analÿza "nepropracuje" dostateçnê hluboko.
Analyzovat nestandardní soubory
Soubory s nestandardní strukturou - soubory zpracované pomocí programû
typu PKLITE, DIET, LZEXE apod. p⌐edstavují pro heuristickou analÿzu ve
vêt¿inê p⌐ípadû znaçné zdræení. P⌐estoæe heuristická analÿza pozná ty-
to soubory, provádí jejich analÿzu - vêt¿inou zbyteçnê. Vypnutím
kontroly nestandardních souborû lze prûbêh heuristické analÿzy znaçnê
urychlit. Vynechání kompletní kontroly se samoz⌐ejmê vztahuje pouze na
ty soubory, které plnê odpovídají známému typu - nemûæe se tedy stát,
aby zmênou tohoto nastavení analÿza "p⌐ehlédla" virus.
Citlivá detekce cyklû
Analÿza dokáæe detekovat p⌐ípadnÿ vÿskyt cyklû v programu a tyto pak
prochází ve zrychleném reæimu. Vysokou citlivostí lze docílit detekce
i nejsloæitêj¿ích a fragmentovanÿch virû. Nízká citlivost zvÿ¿í
rychlost testu za cenu sníæení potenciální spolehlivosti p⌐i detekci
sloæitého polymorfu.
Krokovat alternativní adresy
Jedná se o dodateçné krokování têch partií programu, ke kterÿm se ana-
lÿza nedopracovala p⌐i základním testu. Jedná se o çásti kódu, ke kte-
rÿm vedou podmínêné odskoky v programu. Pouæití této volby umoæní
podstatnê úplnêj¿í informace o p⌐ípadném viru v souboru. Vzhledem
k nárûstu velikosti testovanÿch oblastí nelze vylouçit zvÿ¿ení poçtu
mylnÿch hlá¿ení.
Nastavení pro léçení virû
Nastavuje zvlá¿tní charakter heuristické analÿzy, kterÿ mûæe bÿt uæi-
teçnÿ pro léçení nêkterÿch velmi sloæitÿch polymorfních virû. Protoæe
toto nastavení je svázáno s funkcí Heuristické léçení, dovolíme si ma-
lé vysvêtlení.
██ Heuristické léçení
Heuristické léçení je zaloæeno na technice analÿzy viru a
zachycení momentu, kdy kód viru provádí tzv. "Návrat na vstupní
bod programu" - v p⌐íznacích heuristické analÿzy je oznaçován
písmenem {B}. Obecnê se dá ⌐íci, æe pokud heuristická analÿza u
viru vypí¿e p⌐íznak {B}, bude tento virus moæné odstranit heu-
ristickÿm léçením. V p⌐ípadê sloæitÿch polymorfû je v¿ak moæné,
æe analÿza se ukonçí d⌐íve, neæ k danému momentu staçí dojít
- p⌐íznak {B} není vypsán.
Nastavením parametru Nastavení pro léçení virû se heuristické analÿze
umoæní del¿í postup do testovaného kódu a zvÿ¿í se tak pravdêpo-
dobnost, æe p⌐íznak {B} bude zobrazen - virus bude moæno odstranit
funkcí Heuristické léçení. Heuristická analÿza v tomto módu pracuje na
çásteçnê odli¿ném principu - automaticky doplñuje nêkterá systémová
volání apod.
Z vÿ¿e uvedenÿch informací je tedy patrné, æe tento mód je skuteçnê
alternativní k bêænému bêhu heuristické analÿzy. Nelze tedy nahradit
pouhÿm zvêt¿ením poçtu testovanÿch instrukcí nastavením parametrû Po-
çet instrukcí a Hloubka zábêru.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 64
Emulovat frontu instrukcí
Nejprve musíme vysvêtlit, co to vlastnê fronta instrukcí je:
██ Fronta instrukcí
Snaha zrychlit provádêní instrukcí vedla firmu Intel k vytvo⌐e-
ní tzv. fronty instrukcí. Mikroprocesor si do ní z pamêti
"p⌐ednaçítá" instrukce, které pravdêpodobnê budou provádêny po
dokonçení právê zpracovávané instrukce. Pokud program zmêní
instrukci, která je jiæ naçtena ve frontê, procesor se o tom
nedozví a zpracuje pûvodní instrukci. Manipulace s instrukcemi,
které uæ jsou ve frontê, pat⌐í k relativnê bêænÿm technikám
pouæívanÿm viry (a nejen jimi) k ochranê programu p⌐ed trasová-
ním a analÿzou.
Instrukçní fronta neexistovala na procesorech 8086 a Pentium ji sice
má, ale zásah do ní rozpozná a v takovém p⌐ípadê její obsah "zahodí" a
naçte ji znovu.
AVG implicitnê nastavuje tento parametr na hodnotu, která odpovídá
procesoru na kterém bêæí. Zapíná tedy emulaci na procesorech 80286,
80386 a 80486. P⌐i bêhu na procesorech 8086 a Pentium je emulace
vypnuta.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 65
Nastavení parametrû Srovnávacího testu
══════════════════════════════════════
Typy roz¿í⌐ení pro srovnávací test
Umoæñuje zvolit standardní mnoæinu typû roz¿í⌐ení nebo nastavit
vlastní typy roz¿í⌐ení. Je moæné nastavit libovolné typy roz¿í⌐ení, je
nutné si v¿ak uvêdomit, æe pokud nastavíte nap⌐. *.*, budete zahlceni
mnoæstvím zmên v souborech typu TXT, DBF apod., tedy v souborech, kte-
ré nejsou z virového pohledu vûbec dûleæité.
Nastavení çasové vÿzvy
Umoæñuje definovat çasovou periodu - poçet dní. Pokud od posledního
spu¿têní srovnávacího testu uplyne více jak nastavenÿ poçet dní, upo-
zorní Vás program AVG/AVGW p⌐i svém spu¿têní na vhodnost spu¿têní
srovnávacího testu.
Jméno srovnávací databáze
Umoæñuje nastavit jméno srovnávací databáze - tedy souboru, do které
ukládá srovnávací test údaje o testovaném za⌐ízení. Standardní jméno
této srovnávací databáze je AVG40.GRS.
Automaticky aktualizovat smazané soubory
Automaticky aktualizovat nové soubory
Srovnávací test kromê zmênênÿch souborû zji¿ƒuje a oznamuje uæivateli
také soubory nové (nemají dosud svûj obraz ve srovnávací databázi) a
smazané (existuje o nich záznam v databázi, ale na za⌐ízení jiæ nee-
xistuji). Tyto zmêny nejsou z virového pohledu vêt¿inou podstatné a
uæivatel si proto mûæe nastavit jejich automatickou aktualizaci - tj.
nové nebo smazané soubory se budou automaticky ukládat do srovnávací
databáze bez toho, æe by se nabízeli k potvrzení uæivateli.
Uæivatel by si mêl uvêdomit, æe automatickou aktualizací ztrácí jistÿm
zpûsobem kontrolu nad nêkterÿmi typy zmên a nastavit tyto volby pouze
v odûvodnênÿch p⌐ípadech.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 66
Menu SERVIS
═══════════
V rámci menu Servis mûæete nalézt ty funkce, které souvisí p⌐eváænê
s problematikou systémovÿch oblastí. Vlastní menu Servis obsahuje tyto
funkce:
Zadání p⌐ístupového hesla
P⌐ístupové heslo jistí v programu AVG/AVGW ty funkce, které lze z hle-
diska systému povaæovat za klíçové. Z tohoto dûvodu jsou nêkteré
funkce standardnê nep⌐ístupné - tj. v menu jsou barevnê odli¿eny. Pro
jejich pouæití je nutné nejprve zadat platné p⌐ístupové heslo.
██ Standardní heslo
Základní, vædy platné heslo, je uloæeno v souboru {HESLO} na
instalaçní disketê systému AVG. Tento soubor se bêhem instalace
nekopíruje na pevnÿ disk.
Zálohování systémovÿch oblastí
Naprostá vêt¿ina uæivatelû ví, æe systémové oblasti diskû a disket
jsou nejen nositeli klíçovÿch informací pro správnÿ chod va¿eho poçí-
taçe, ale také, æe právê tyto oblasti se stávají cílem útokû virû na-
padajících systémové oblasti.
Odstrañování virû z têchto oblastí je velmi choulostivá záleæitost
s ohledem na moænost havárie celého systému. Snad nejjednodu¿¿í a p⌐i-
tom jednoznaçnê nejspolehlivêj¿í technikou je vytvo⌐it si záloæní ko-
pie systémovÿch oblastí a, v p⌐ípadê jejich napadení çi po¿kození vi-
rem, vyuæít têchto kopií k obnovê do pûvodního stavu.
V¿echny dûleæité systémové oblasti se ukládají do jediného souboru,
odkud si v p⌐ípadê pot⌐eby program AVG/AVGW dokáæe zpêtnê vyzvednout
pot⌐ebné informace. Ve verzi 4.0 systému AVG se ukládají tyto oblasti:
▄ Partition tabulka - hlavní
▄ Extended partition tabulky
▄ Boot sektory za⌐ízení vytvo⌐enÿch na pevném disku
▄ CMOS pamêƒ
Zálohování se nebude samoz⌐ejmê tÿkat têch za⌐ízení, která jsou ozna-
çena jako síƒová.
Prvním krokem po zvolení funkce je zadání jména souboru, do kterého se
uloæí záloæní kopie. Standardnê navræené jméno je A:\SYSTAB.GRS. Jmé-
no, p⌐ípadnê i umístêní, je samoz⌐ejmê moæné zmênit.
▀████▀ Obecnê nelze doporuçit uloæení záloæního souboru na stejné mé-
▀▀ dium,které je zálohováno - v p⌐ípadê havárie by bylo
▀▀ nep⌐ístupné nejenom za⌐ízení, ale i záloæní kopie.
Po zadání jména záloæního souboru následuje vlastní zálohování. Pokud
soubor záloæních kopií jiæ existuje, je na tuto skuteçnost uæivatel
upozornên a potvrdí p⌐epsání tohoto souboru. Program AVG/AVGW také
testuje, zda zálohované systémové oblasti neobsahují virus. V takovém
p⌐ípadê by uloæení systémovÿch oblastí odmítl provést.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 67
Obnova partition tabulky
Po zvolení této funkce se na obrazovce objeví seznam za⌐ízení, která
mají partition tabulku a pro které má tedy funkce smysl. Uæivatel vy-
bere poæadované za⌐ízení. Funkce Obnova partition tabulky není moæná
pro za⌐ízení jiné, neæ pevnÿ disk. Dal¿ím krokem je vÿbêr souboru,
kterÿ obsahuje záloæní kopie. Pokud vyberete p⌐íslu¿nÿ soubor, program
AVG/AVGW sám testuje, zda má vhodnou strukturu - obsahuje-li
smysluplná data. V p⌐ípadê, æe tomu tak není, zadanÿ soubor odmítne.
Následuje vÿpis upozornêní na obrazovku, ve kterém program seznamuje
uæivatele s moænostmi nekorektního pouæití funkce ze strany uæivatele.
Pokud si uæivatel p⌐eje ve funkci pokraçovat, potvrdí svou volbu.
V p⌐ípadê, æe zadanÿ soubor je korektní, provede se obnova obsahu
partition tabulky - tedy p⌐epsání souçasného obsahu údaji uloæenÿmi
v záloæním souboru.
Obnova boot sektoru
Po zvolení této funkce se objeví seznam za⌐ízení a uæivatel vybírá to,
pro které si p⌐eje obnovu provést. Jako v p⌐edchozím p⌐ípadê upozorñu-
jeme, æe funkce není moæná pro síƒová za⌐ízení - ta nebudou v nabídce
dostupná. Dal¿ím krokem je vÿbêr souboru, kterÿ obsahuje záloæní ko-
pie. Program AVG/AVGW sám testuje, zda uæivatelem zadanÿ soubor obsa-
huje smysluplné informace. Pokud ano, pokraçuje v provádêní funkce,
pokud ne - zadanÿ soubor odmítne. Následuje vÿpis upozornêní na obra-
zovku, ve kterém program seznamuje uæivatele s moænostmi nekorektního
pouæití funkce ze strany uæivatele. Pokud si uæivatel p⌐eje ve funkci
pokraçovat potvrdí svou volbu. Následuje vlastní obnova obsahu boot
sektoru informacemi ze záloæního souboru.
Obnova pamêti CMOS
P⌐i zvolení této funkce poæaduje uæivatel obnovu obsahu CMOS pamêti.
Po zadání souboru záloæních kopií program AVG/AVGW kontroluje
smysluplnost zadaného souboru a odmítne jej v p⌐ípadê, æe obsahuje
chybné údaje. V p⌐ípadê, æe je zadanÿ soubor korektní, obnoví po
potvrzení uæivatelské volby obsah pamêti CMOS. Podotÿkáme, æe obnova
se samoz⌐ejmê netÿká çásti pamêti CMOS obsahující ças a datum, apod.
╔═╤═╗ V programu AVGW je nabídka pro obnovení systémovÿch oblastí
╟─┼─╢ spoleçná - volba Obnovení systémovÿch oblastí. Po její volbê si
╚═╧═╝ uæivatel mûæe oznaçit poæadovanou oblast - partition, boot
sektor nebo CMOS pamêƒ. Dal¿í postup je totoænÿ s informacemi
uvedenÿmi vÿ¿e.
┌────┐ Kompletní rekonstrukce
│C:\>│ Tato funkce slouæí k obnovê v¿ech systémovÿch oblastí za⌐ízení
└────┘ spoleçnê. Je urçena pro ty situace, kdy dojde k tak závaænému
po¿kození systémovÿch oblastí, æe není moæno pouæít funkce pro
obnovu jednotlivÿch oblastí. Vêt¿inou je nutné provést nataæení
operaçního systému ze systémové diskety, poté z diskety spustit
program AVG a zvolit funkci Kompletní rekonstrukce.
Touto funkcí budou obnoveny v¿echny systémové oblasti za⌐ízení
a to bez verifikace, zda informace v souboru odpovídají sou-
çasné konfiguraci têchto oblastí na poçítaçi.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 68
┌────┐ Zvlá¿tním typem pouæití funkce Kompletní rekonstrukce p⌐edsta-
│C:\>│ vuje p⌐ípad, kdy budou vyuæívána data pro Zpêtnou obnovu. Sou-
└────┘ bor s informacemi pro Zpêtnou obnovu vytvá⌐í antivirovÿ test
p⌐ed pokusem o Léçení nebo Rekonstrukci systémové oblasti napa-
dené virem. Pokud bylo toto léçení neúspê¿né, je moæné pomocí
funkce Kompletní rekonstrukce a informací zpêtné obnovy uvést
systémové oblasti do pûvodního stavu.
╔═╤═╗ Funkce Kompletní rekonstrukce není k dispozici u programu
╟─┼─╢ AVGW.EXE - tedy ve WINDOWS verzi z toho dûvodu, æe ve vêt¿inê
╚═╧═╝ p⌐ípadû je pevnÿ disk zcela nep⌐ístupnÿ a je nutné provést na-
taæení operaçního systému ze systémové diskety - WINDOWS tedy
nejsou v tomto okamæiku dostupné.
Prohlíæení souboru
┌────┐ Tato funkce slouæí k prohlédnutí obsahu textovÿch souborû, kte-
│C:\>│ ré jsou souçástí distribuçního balíku systému AVG.
└────┘
╔═╤═╗ Funkce pro prohlíæení textovÿch souborû nejsou k dispozici
╟─┼─╢ v programu AVGW, neboƒ zde se jedná o "multitaskové" prost⌐edí,
╚═╧═╝ kde si mûæe uæivatel obsah textovÿch souborû prohlédnout v ji-
ném oknê, bêhem práce s programem AVGW. Ikony, odkazující na
textové soubory jsou instalovány do prost⌐edí WINDOWS bêhem
instalace.
Krokování kódu
Je funkce urçená pro znaçnê pokroçilé uæivatele. Zp⌐ístupñuje plnou
heuristickou analÿzu formou debuggeru - tj. umoæní krokovat zvolenÿ
testovanÿ objekt po jednotlivÿch instrukcích. Je urçena pro uæivatele,
jejichæ znalosti systému a assembleru dosahují takového stupnê, æe
jsou schopni posoudit korektnost testovaného objektu.
Tímto zpûsobem lze testovat
▄ Zvolené soubory
▄ Partition tabulku
▄ Boot sektory
▄ Krokování INT13 - obsluhy diskovÿch sluæeb
▄ Krokování INT21 - sluæeb operaçního systému
Vlastní krokování je ovládáno stiskem klávesy ENTER nebo mezerník. Po
stisku klávesy vædy následuje emulace jedné instrukce testovaného
objektu. Pro rychlej¿í postup krokování lze s vÿhodou pouæít kombinaci
kláves ALT-F, kterÿ p⌐evede krokování do plynulého (i kdyæ zpomalené-
ho) reæimu. Opêtovnÿm stiskem ALT-F vrátíte krokování do reæimu
jednotlivÿch instrukcí.
Pro funkci krokování kódu lze nastavit tyto parametry:
Detekce cyklû
Jsou detekovány odskoky na opakující se adresy.
EXE relokace
Je provádên p⌐epoçet relokací u EXE souborû.
Log soubor
Je vytvá⌐en samostatnÿ report soubor pro provádêné krokování.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 69
Menu KONEC
══════════
P⌐edstavuje korektní ukonçení programu AVG/AVGW.
Normální ukonçení
Prvním je standardní ukonçení a návrat zpêt do prost⌐edí operaçního
systému. Tento typ ukonçení programu AVG/AVGW doporuçujeme jako bêænÿ
- tj. v p⌐ípadê, æe bêhem provádênÿch testû nebyla zji¿têna virová
infiltrace.
Restart poçítaçe
Druhou moæností je resetování systému a restart poçítaçe. Tato volba
by mêla bÿt pouæívána vædy, kdyæ dojde k nalezení viru a jeho léçe-
ní.Pokud po vyléçení virové nákazy neukonçíte program AVG funkcí RE-
SET, mûæe virus, pokud je aktivní v pamêti, znovu napadnout programy,
které byly právê vyléçeny.
╔═╤═╗ Program AVGW nabízí také moænost restart WINDOWS - tedy funkci,
╟─┼─╢ která ukonçí çinnost WINDOWS a provede jejich opêtovnÿ start.
╚═╧═╝
Pokud je zapnuta funkce Zaznamenávat konfiguraci v menu Nastavení
- nastavení prost⌐edí, je têsnê p⌐ed ukonçením programu vypsáno krátké
hlá¿ení o automatickém uloæení souçasné konfigurace na disk. Pokud by-
lo uloæení nastavení na disk d⌐íve provedeno pod zadáním p⌐ístupového
hesla a v tomto sezení p⌐ístupové heslo zadáno nebylo, nebude moæné
uloæit aktuální konfiguraci na disk.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 70
Spu¿têní programu AVG s p⌐íkazovÿm souborem
═══════════════════════════════════════════
Reæim spu¿têní programu AVG p⌐íkazovÿm souborem je urçen pro ty uæiva-
tele, kte⌐í chtêjí zajistit otestování svého poçítaçe automaticky
- nap⌐íklad spou¿têt program AVG ze souboru AUTOEXEC.BAT.
╔═╤═╗ V programu AVGW není moæné vyuæít reæim spu¿têní s p⌐íkazovÿm
╟─┼─╢ souborem, neboƒ tento reæim je urçen pro spou¿têní v automa-
╚═╧═╝ tickém provozu v prost⌐edí MS-DOS. Jako jistou náhradu lze
s vÿhodou pouæít testovacích maker - podrobné informace viz ka-
pitola Testovací makra.
Princip tohoto typu spou¿têní je následující:
Uæivatel p⌐ipraví textovÿ soubor, kterÿ obsahuje povolené p⌐íkazy,
urçující poæadované testy.
Spustí program AVG s parametrem - tímto textovÿm-p⌐íkazovÿm souborem.
Program AVG se bude ⌐ídit p⌐íkazy z tohoto souboru a nebude tedy vyæa-
dovat vstup (obsluhu) uæivatele z klávesnice.
P⌐i spu¿têní v tomto reæimu jsou ve¿keré vÿpisy omezeny na
nejstruçnêj¿í formu - nejsou zobrazována æádná menu, program pracuje
pouze v DOSovém prost⌐edí.
P⌐i spu¿têní v p⌐íkazovém reæimu, program AVG neprovádí æádné jiné neæ
detekçní a oznamovací funkce. Tedy - nalezne-li antivirovÿ test na za-
⌐ízení virus - pouze jej ohlásí - nenabízí æádná moæná ⌐e¿ení. Podobnê
- nalezne-li srovnávací test na za⌐ízení zmênu - pouze ji ohlásí - bez
vlastní aktualizace srovnávací databáze.
Vytvo⌐ení p⌐íkazového souboru
─────────────────────────────
Prvním krokem je p⌐íprava p⌐íkazového souboru. Upozorñujeme, æe tento
soubor musí obsahovat pouze ASCII znaky. Pokud tedy budete p⌐íkazovÿ
soubor vytvá⌐et textovÿm editorem, je t⌐eba zajistit, aby neobsahoval
æádné jiné znaky - nap⌐. ⌐ídící kódy textového editoru. V p⌐íkazovém
souboru se mohou pouæít tyto p⌐íkazy:
SCAN Aktivuje antivirovÿ test za⌐ízení. Plná syntaxe tohoto p⌐íkazu
je následující:
SCAN [ZA₧ïZENï:[\ADRESÅ₧[\SOUBOR]] [:poçet dnû]
ZA₧ïZENï:\ADRESÅ₧\SOUBOR je za⌐ízení a/nebo adresá⌐, p⌐ípadnê
konkrétní soubor, kterÿ chcete antivirovÿm testem otestovat.
[:poçet dnû] urçuje, po kolika dnech se má tento p⌐íkaz aktivo-
vat. Pokud není poçet dnû urçen nebo je nastaven na 0, spou¿tí
se vædy.
SCAN C: D:\TESTY:7
provede start antivirového testu, kdy se otestuje celé za⌐ízení
C:, adresá⌐ D:\TESTY. Tento test se spou¿tí pouze tehdy, pokud
od poslednê spou¿têného testu SCAN uplynulo více neæ 7 dní.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 71
COMP P⌐íkaz COMP aktivuje srovnávací test na zadané za⌐ízení. P⌐esná
syntaxe je stejná jako u p⌐íkazu SCAN.
HEUR Aktivuje heuristickou analÿzu zadaného za⌐ízení. Syntaxe je
stejná jako u p⌐íkazu SCAN.
STOP errorlevel
Program AVG p⌐i svém ukonçení (nezávisle na reæimu spu¿têní)
vrací hodnotu ERRORLEVEL v závislosti na skuteçnostech, zji¿tê-
nÿch bêhem testû. Tyto hodnoty tedy odpovídají tomu, co program
AVG bêhem testû nalezl. Obecnê platí - çím vy¿¿í hodnota
ERRORLEVEL, tím závaænêj¿í událost nastala. Hodnota ERRORLEVEL
je v podstatê promênná operaçního systému - tj. mûæe bÿt testo-
vána jinÿmi programy. Podrobnêj¿í informace naleznete ve své
dokumentaci operaçního systému.
P⌐íkaz STOP urçuje hodnotu ERRORLEVEL, p⌐i které se jiæ nesmí
pokraçovat dále. Máte-li nastaveno STOP 3 a program AVG p⌐i
testu SCAN nalezne virus, dojde k zacyklení programu AVG spolu
s vydáváním varovného signálu. Seznam hodnot ERRORLEVEL pouæí-
vanÿch programem AVG naleznete v p⌐íloze této dokumentace.
Dal¿ími p⌐íkazy, pouæitelnÿmi v p⌐íkazovém souboru, je ⌐ada p⌐epínaçû,
které urçují chování programu AVG p⌐i provádênÿch testech. Jednotlivé
p⌐epínaçe v souçasné verzi pracují dynamicky - tj. nabÿvají platnost
v tom okamæiku, kdy jsou uvedeny a nemají tedy platnost pro celÿ p⌐í-
kazovÿ soubor tak, jak tomu bylo u star¿ích verzí
/SUBDIR [+/-]
Urçuje, zda se p⌐i testu adresá⌐e bude provádêt i test podadre-
sá⌐û.
/ANALYSE[+/-]
Urçuje, zda souçástí antivirového testu (vyvoláván p⌐íkazem
SCAN) bude i rychlá heuristická analÿza.
/FASTREAD [+/-]
Urçuje, zda se bude pouæívat technika rychlého çtení
(podrobnêj¿í informace viz. kapitola Menu Nastavení - Nastavení
testû).
/XMS[+/-]
Urçuje, zda se bude pouæívat pamêƒ XMS (podrobnêj¿í informace
viz. kapitola Menu Nastavení - Nastavení testû).
/STEALTH [+/-]
Urçuje, zda bude pouæívána anti-Stealth ochrana (podrobnêj¿í
informace viz. kapitola Menu Nastavení - Nastavení testû).
/NONSTOP [+/-]
Urçuje, zda se po nalezení viru program zastaví a oçekává
reakci uæivatele.
/REPORTfilename
Definuje jméno souboru, do kterého se budou vypisovat dodateçné
informace o vÿsledcích provádênÿch testû.
/NOMEM Zakazuje provádêní testû pamêti RAM.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 72
/BREAK[+/-]
Urçuje, zda lze program AVG p⌐eru¿it stiskem kláves Ctrl-Break.
Spu¿têní AVG s p⌐íkazovÿm souborem
──────────────────────────────────
Pokud jiæ máte vytvo⌐en p⌐íkazovÿ soubor, spou¿títe program AVG násle-
dujícím zpûsobem:
AVG /@p⌐íkazovÿ soubor
Vÿsledkem je plnê automatizovanÿ chod programu AVG. Program nevyæaduje
æádné vstupy z klávesnice a také vÿstupy na obrazovku jsou omezeny na
nezbytné minimum. Uæivatel mûæe vyhodnotit vÿsledek provádênÿch testû
v závislosti na testování hodoty ERRORLEVEL, kterou program AVG vrací
po svém ukonçení.
P⌐íklad p⌐íkazového souboru
/STOP 5
/SUBDIR+
/MEM+
/FASTREAD+
/ANALYSE+
SCAN C:\DOS:0
SCAN C:\:1
/SUBDIR-
COMP C:\:7
HEUR C:\:7
P⌐i spu¿têní programu AVG s tímto p⌐íkazovÿm souborem se provádí:
Antivirovÿ test adresá⌐e C:\DOS (vçetnê podadresá⌐û) p⌐i kaædém
spu¿têní - tj. i nêkolikrát dennê.
Antivirovÿ test adresá⌐e C:\ (vçetnê podadresá⌐û - tj. celé za⌐ízení)
pouze jednou dennê.
Srovnávací test C:\ pokud od posledního spu¿têní tímto zpûsobem uply-
nulo více neæ 7 dní.
Plná heuristická analÿza C:\ pokud od posledního spu¿têní tímto zpûso-
bem uplynulo více neæ 7 dní.
Pokud p⌐i kterémkoliv z vÿ¿e uvedenÿch testû zjistí program AVG udá-
lost s hodnotou errorlevel 5, zastaví çinnost poçítaçe spolu s vydáním
varovného signálu.
Vÿ¿e uvedené p⌐epínaçe mají tento vÿznam - platnÿ pro od okamæiku
uvedení do konce p⌐íkazového souboru, p⌐ípadnê do zmêny:
/SUBDIR+ - test adresá⌐e vçetnê podadresá⌐û
/MEM+ - testovat také pamêƒ RAM
/FASTREAD+ - pouæít techniku rychlého çtení z disku
/ANALYSE+ - v rámci antivirového testu provádêt také rychlou
analÿzu.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 73
Rychlé spu¿têní programu AVG
════════════════════════════
Tento zpûsob spu¿têní programu AVG je urçen pro rychlé otestování za-
daného za⌐ízení, adresá⌐e, p⌐ípadnê pouze souboru antivirovÿm testem.
╔═╤═╗ V programu AVGW není moæné vyuæít reæim tzv. rychlého spu¿têní
╟─┼─╢ neboƒ tento reæim je urçen pro spou¿têní v prost⌐edí MS-DOS.
╚═╧═╝ Jako jistou náhradu lze s vÿhodou pouæít testovacích maker
- podrobné informace viz kapitola Testovací makra.
P⌐íkaz pro spu¿têní programu AVG v tomto reæimu je následující:
AVG [/SCAN]za⌐ízení:[\adresá⌐] [parametry]
nebo
AVG /HEURza⌐ízení:[adresá⌐] [parametry]
Program AVG s parametrem /SCAN spustí na zadané za⌐ízení/adresá⌐ anti-
virovÿ test spolu s rychlou heuristickou analÿzou (není-li její pouæi-
tí zakázáno parametrem /ANALYSE-). Téhoæ vÿsledku - tedy spu¿têní
antivirového testu dosáhnete, pokud parametr /SCAN vynecháte. P⌐íkazy
AVG /SCANC:\DOS a AVG C:\DOS jsou tedy zcela totoæné.
Program AVG s parametrem /HEUR spustí na zadané za⌐ízení\adresá⌐ plnou
heuristickou analÿzu.
Oba testy budou pracovat v reæimu omezenÿch vÿpisû - pouze v DOSovém
prost⌐edí. V p⌐ípadê nalezení viru, program AVG tuto skuteçnost pouze
ohlásí - neprovádí æádné akce.
Upozorñujeme uæivatele, æe chování programu AVG v tomto reæimu
ovlivñuje také ⌐ada nastavení, které uæivatel provedl d⌐íve v prost⌐e-
dí programu AVG a uloæil do konfiguraçního souboru AVG.CFG. Tedy pokud
byl d⌐íve nastaven parametr Hlásit nestandardní soubory na NE, nebudou
tyto soubory oznamovány ani v prûbêhu tohoto testu.
Parametry
Seznam parametrû, které je moæno zadat p⌐i spu¿têní programu AVG
z p⌐íkazové ⌐ádky, je totoænÿ s parametry uvedenÿmi a popsanÿmi v ka-
pitole vênované spu¿têní programu AVG v interaktivním módu.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 74
Testovací makra
═══════════════
Testovací makra p⌐edstavují zajímavou moænost jak urychlit a ze-
fektivnit çasto provádêné testy. P⌐edstavte si, æe uæivatel velmi
çasto provádí heuristickou analÿzu adresá⌐e C:\DOS.
V praxi to znamená, æe musí z menu Testy zvolit heuristickou analÿzu,
na za⌐ízení C: vybrat k testu adresá⌐ \DOS a spustit heuristickou ana-
lÿzu. Pokud by pouæil testovacího makra, celÿ proces by se podstatnê
zjednodu¿il.
Prvním krokem je definice uæivatelského makra. Uæivatel p⌐ipraví
textovÿ soubor, kterÿ obsahuje povolené p⌐íkazy, urçující poæadované
testy. Soubor mûæe mít libovolné jméno - jeho roz¿í⌐ení v¿ak musí bÿt.
MAK.
Do tohoto souboru umístí popis poæadované akce. P⌐íkazy, pouæívané
k tomuto popisu jsou velmi podobné p⌐íkazûm, které se pouæívají pro
vytvo⌐ení a popis p⌐íkazového souboru.
P⌐i spu¿têní programu AVG/AVGW se zji¿ƒuje, zda v daném adresá⌐i
existují soubory s roz¿í⌐ení *.MAK. Pokud ano, mûæe uæivatel vyuæít
v programu AVG/AVGW testovacích maker.
┌────┐ V programu AVG se nabídka testovacích maker vyvolává stiskem
│C:\>│ kombinace kláves ALT-M. Na obrazovce se vypí¿e okno s nabídkou
└────┘ testovacích maker, které byly nalezeny p⌐i spu¿têní programu.
Po zvolení vybraného makra se zahájí provádêní testû, definova-
nÿch v daném makru.
╔═╤═╗ V programu AVGW se existence testovacích maker zobrazuje p⌐ímo
╟─┼─╢ na desktopu programu v tzv. Control panelu. Uæivatel mûæe vyvo-
╚═╧═╝ lat nabídku testovacích maker stiskem tlaçítka na desktopu
programu - získá seznam testovacích maker, které byly zji¿têny
p⌐i startu programu a mûæe nyní vybrat jedno z nich.
P⌐íkazy pro testovací makra
───────────────────────────
V testovacím makru se mohou pouæít tyto p⌐íkazy:
SCAN Aktivuje antivirovÿ test za⌐ízení. Plná syntaxe tohoto p⌐íkazu
je následující:
SCAN [ZA₧ïZENï:[\ADRESÅ₧[\SOUBOR]]
ZA₧ïZENï:\ADRESÅ₧\SOUBOR je za⌐ízení a/nebo adresá⌐, p⌐ípadnê
konkrétní soubor, kterÿ chcete antivirovÿm testem otestovat.
SCAN C: D:\TESTY
provede start antivirového testu, kdy se otestuje celé za⌐ízení
C: a adresá⌐ D:\TESTY.
COMP P⌐íkaz COMP aktivuje srovnávací test na zadané za⌐ízení. P⌐esná
syntaxe je stejná jako u p⌐íkazu SCAN.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 75
HEUR Aktivuje heuristickou analÿzu zadaného za⌐ízení. Syntaxe je
stejná jako u p⌐íkazu SCAN.
/SUBDIR[+/-]
Urçuje, zda se p⌐i testu adresá⌐e bude provádêt i test podadre-
sá⌐û.
/ANALYSE[+/-]
Urçuje, zda souçástí antivirového testu (vyvoláván p⌐íkazem
SCAN) bude i rychlá heuristická analÿza.
┌────┐ /FASTREAD[+/-]
│C:\>│ Urçuje, zda se bude pouæívat technika rychlého çtení.
└────┘
/XMS[+/-]
Urçuje, zda se bude pouæívat pamêƒ XMS.
/STEALTH[+/-]
Urçuje, zda bude pouæívána Anti-Stealth ochrana.
Podrobnêj¿í informace o parametrech /FASTREAD, /STEALTH a /XMS
najdete v kapitole Menu Nastavení.
╔═╤═╗ Vÿ¿e uvedené parametry /STEALTH, /XMS, /FASTREAD nemají pro
╟─┼─╢ program AVGW æádnÿ smysl, neboƒ urçují techniky, které nejsou
╚═╧═╝ programem AVGW vyuæívány. Pro zachování p⌐enositelnosti testo-
vacích maker mezi programy AVG a AVGW je v¿ak lze v testovacím
makru pouæít - programem AVGW budou ignorovány.
/NONSTOP[+/-]
Urçuje, zda se po nalezení viru program zastaví a oçekává
reakci uæivatele nebo zda pokraçuje v testování a vÿbêr akcí se
provádí aæ po otestování celého za⌐ízení/adresá⌐e.
/REPORTfilename
Definuje jméno souboru, do kterého se budou vypisovat dodateçné
informace o vÿsledcích provádênÿch testû.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 76
Uæivatelská definice novÿch virû
════════════════════════════════
Program AVG/AVGW pracuje v rámci antivirového testu se standardní vi-
rovou databází, kterou vytvá⌐í a aktualizuje vÿrobce programu. Tato
virová databáze je uloæena v samostatném souboru AVG.AVI. Program
AVG/AVGW vædy p⌐i svém startu obsah této databáze naçítá a získané
informace inicializuje tak, aby je mohl pouæít.
Uæivatelské sekvence
────────────────────
Kromê standardní databáze AVG.AVI je moæné, aby si uæivatel vytvo⌐il
soubor, ve kterém mûæe definovat libovolné mnoæství vlastních virovÿch
informací. Soubor, obsahující uæivatelem definované virové informace,
má pevnê stanovené jméno - EXTERN.AVI. Obsah tohoto souboru je p⌐i
startu programu AVG/AVGW spolu s obsahem souboru AVG.AVI vædy naçten a
informace spoleçnê inicializovány.
Kaædé uæivatelské definici je vyhrazen jeden ⌐ádek a její zápis do
souboru EXTERN.AVI musí mít následující syntaxi:
Sekvence
Jako první je uvedena sekvence (identifikátor viru), která musí bÿt
zapsána v hexadecimální (¿estnáctkové)formê.
▄ Pokud sekvence obsahuje variabilní byte, pouæijte znak ??.
▄ Pokud definujete promênlivÿ poçet variabilních bytû, pouæijte znak
[x], kde x je poçet promênlivÿch bytû - tj. [3] znamená totéæ co ??
?? ??, [0-3] znamená totéæ co ?? nebo ?? ?? nebo ?? ?? ??.
Jméno viru
Následuje jméno viru ohraniçené uvozovkami.
Typ nákazy
Typ virové nákazy urçuje kde má smysl tento virus hledat:
▄ M - napadá operaçní pamêƒ RAM
▄ C - napadá soubory COM
▄ E - napadá soubory EXE
▄ B - napadá systémové oblasti diskû a disket
Komentá⌐
Jako poslední pak mûæe bÿt zapsán libovolnÿ komentá⌐, kterÿ musí bÿt
uvozen dvojznakem "//"
Typickÿm p⌐íkladem mûæe bÿt definice vymy¿leného viru:
CD 21 BB 00 2A ?? BB FF [0-5] FF "Vymy¿lenÿ" MCE // nesmysl
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 77
▀████▀ ██ Publikované sekvence
▀▀ Açkoliv jsou velmi çasto v odborné literatu⌐e uve⌐ejñovány
▀▀ sekvence na doplnêní novÿch virû, je vhodnost jejich pouæití
nutné zváæit. Jako vhodná kritéria uvádíme nêkolik faktû:
▄ zve⌐ejnêná sekvence znakû nemusí bÿt jednoznaçná - její pou-
æití mûæe vyvolávat plané poplachy. Toto nebezpeçí závisí na
spolehlivosti zdroje informace.
▄ zve⌐ejnêná sekvence není vhodná pro obecné pouæití, ale pouze
pro konkrétní antivirus - je nap⌐. kódována.
▄ nevhodnê zvolená uæivatelská sekvence mûæe vÿraznê zpomalit
chod celého antivirového testu programu AVG/AVGW.
Vzhledem k vÿ¿e uvedenÿm skuteçnostem povaæujeme za vhodnêj¿í
vyuæít aktualizace virovÿch informací prost⌐ednictvím datového
souboru AVI, kterÿ na¿e firma pravidelnê a bezplatnê vydává.
Podrobnêj¿í informace o moænostech a typech aktualizace viro-
vÿch informací naleznete v kapitole Aktualizace systému AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 78
Uæivatelská validace - program MANAVF.EXE
═════════════════════════════════════════
Jak jiæ bylo ⌐eçeno v kapitolách vênovanÿch rychlé heuristické analÿza
a plné heuristické analÿze, jednou z jejich negativních vlastností je
jistá citlivost na nestandardní programy - programy, které obsahují
instrukce a postupy, jeæ mohou bÿt z pohledu operaçního systému pova-
æovány za nekorektní. Nicménê je danÿm faktem, æe celá ⌐ada programû
musí pro dosaæení pot⌐ebného vÿsledku obcházet operaçní systém.
██ Co je to validace
Jednou z cest jak eliminovat mylná hlá¿ení u heuristické analÿ-
zy je metoda tzv. "validace". Je zaloæena na principu, æe heu-
ristická analÿza má seznam souborû, o kterÿch je známo, æe na
nich produkuje mylná hlá¿ení, a má také detailní popis têchto
souborû. Pokud na za⌐ízení nalezne podez⌐elÿ soubor, nejprve
zkontroluje, zda záznam o nêm není obsaæen ve vali-
daçním/opravném souboru. Pokud ano a odpovídají také kontrolní
údaje - délka a CRC souçet, analÿza od hlá¿ení upustí a takovÿ
soubor oznaçí jako korektní.
Validaçní informace jsou uloæeny v souboru AVG.AVF. Tento soubor
standardnê vytvá⌐í a doplñuje p⌐ímo vÿrobce systému AVG. Nicménê se
ukázalo bÿt velmi uæiteçné, ponechat uæivatelûm moænost doplñování
svÿch záznamû do tohoto validaçního souboru. Uæivatelské validace sa-
moz⌐ejmê neovlivñují vlastní obsah tohoto souboru - jsou uloæeny ve
zvlá¿tním, samostatném souboru EXTERN.AVF.
▀████▀ ██ Varování
▀▀ S moæností této uæivatelské validace je ov¿em spojeno znaçné
▀▀ nebezpeçí. Pokud je, byƒ omylem, validován soubor, skuteçnê na-
padenÿ virem, nebude program AVG/AVGW schopen virus v tomto
souboru detekovat !!!
Uæivatelskou validaci by mêl provádêt vÿhradnê zku¿enÿ uæivatel a to
pouze pro ty programy, u kterÿch si je jejich korektností jist na
100%, p⌐ípadnê svûj zámêr konzultovat s vÿrobcem.
Za⌐azení uæivatelského záznamu do souboru AVG.AVF
Pokud chcete za⌐adit novÿ záznam do souboru AVG.AVF, pouæijte p⌐íkaz:
MANAVF.EXE jméno souboru
Jméno souboru zadejte spolu s p⌐ístupovou cestou tak, aby tento soubor
byl programem MANAVF nalezen a mohly pro nêj bÿt vypoçteny kontrolní
informace. Program MANAVF.EXE otev⌐e, nebo vytvo⌐í soubor EXTERN.AVF,
a uloæí do nêj informace o validovaném/opraveném souboru - jeho jméno
a kontrolní informace - délka souboru a CRC souçet.
Vy⌐azení záznamu
Kaædému záznamu uæivatelské validace je v souboru EXTERN.AVF vênován
samostatnÿ ⌐ádek. Uæivatel tedy kdykoliv pozdêji mûæe libovolnou uæi-
vatelskou validaci zru¿it jejím smazáním ze souboru EXTERN.AVF.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 79
Pouæívání souboru EXTERN.AVF
Obsah souboru EXTERN.AVF je programem AVG/AVGW naçten vædy p⌐i jeho
spu¿têní. Kopírujete-li program AVG/AVGW na disketu za úçelem testu
jiného poçítaçe, je nezbytné spolu s ním kopírovat i soubor AVG.AVF a
EXTERN.AVF.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 80
Aktualizace systému AVG
═══════════════════════
Provedení aktualizace
─────────────────────
Poté, co získáte novÿ aktualizaçní soubor (informace o tom, jakÿm zpû-
sobem jej lze získat, naleznete níæe), p⌐ekopírujte jej do adresá⌐e,
kde je nainstalován systém AVG a spusƒte jej. Protoæe se jedná o sa-
mo-se-rozbalující komprimovanÿ archív, provede se jeho dekomprimace
(rozbalení) na jednotlivé soubory - vlastní aktualizaçní program a po-
pisující informace.
Spusƒte vytvo⌐enÿ aktualizaçní program - soubor AVG_AKT.EXE. Následuje
dotaz na verzi systému AVG, kterou pouæíváte. Po volbê va¿í verze
- tj. verze 4.0 vygeneruje program nové datové soubory AVG.AVI,
AVG.AVH a AVG.AVF (interní virovou databanku) a v p⌐ípadê, æe obsahuje
novêj¿í soubory, nahradí jimi p⌐íslu¿né soubory ve va¿í instalaci AVG.
Posledním krokem je restart poçítaçe a následné znovuzavedení ope-
raçního systému. V tomto okamæiku jiæ mûæete pouæívat va¿i instalaci
systému AVG spolu s novÿmi daty. P⌐esvêdçte se o této skuteçnosti
v menu Info - Informace o programu AVG/AVGW.
▀████▀ ██ Upozornêní
▀▀ Pokud jste p⌐i instalaci nezadali správné registraçní çíslo a
▀▀ va¿e instalace systému AVG je tedy oznaçena jako neregistrova-
ná, bude aktualizace omezena pouze na datové soubory - odmítne
instalovat novêj¿í programy typu EXE. V takovém p⌐ípadê doporu-
çujeme provést instalaci systému AVG znovu a zadání sériového
çísla vênovat pat⌐içnou pozornost.
Principy aktualizace
────────────────────
S ohledem na rychlÿ vÿvoj ve virovém svêtê je Antivirovÿ systém AVG
vyvíjen prakticky nep⌐etræitê. Z pohledu koncového uæivatele systému,
probíhá vÿvoj AVG ve dvou nezávislÿch rovinách:
Nové verze systému AVG
Jsou vydávány v pravidelnÿch intervalech - cca po 9-10 mêsících. Nová
verze s sebou p⌐iná¿í podstatné kvalitativní zmêny - tj. vylep¿ené
stávající techniky vyhledávání virû, nové funkce, apod. Nové verze
systému oznamuje vÿrobce v¿em registrovanÿm uæivatelûm a têmto jsou
k dispozici za UpGrade poplatky (p⌐ípadnê zdarma vÿmênou za kupóny pro
bezplatnÿ UpGrade).
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 81
Permanentní UpGrade
Zvlá¿tní formou objednávky novÿch verzí systému AVG je tzv. "Perma-
nentní UpGrade". Uæivatel, kterÿ vyuæije této sluæby, bude dostávat
nové verze systému AVG bez p⌐edchozí nabídky a následné objednávky.
Vÿhody této sluæby jsou následující:
▄ Priorita p⌐i zasílání novÿch verzí - Objednávky permanentního UpGra-
de jsou vy⌐izovány p⌐ed ostatními objednávkami.
▄ Sleva proti normální cenê UpGrade.
▄ Maximální zrychlení dodávky nové verze systému AVG uæivateli - odpa-
dá nutnost rozesílání nabídek nové verze a jejich objednávání uæiva-
teli.
Aktualizace virovÿch informací
Probíhá formou distribuce aktualizaçního programu AVG_AKT.EXE. Tento
program je distribuován v samo se rozbalujícím komprimovaném archivu
(typ RAR) a má toto jméno: xxyyyAVG.EXE, kde
▄ xx - je rok, ve kterém aktualizaçní program vznikl - nap⌐. 95
▄ yyy - je po⌐adové çíslo dne v roce ve kterém aktualizaçní program
vznikl - nap⌐. 046 - oznaçuje vznik dne 15.února bêæného roku.
Aktualizaçní soubor je vydáván 1 krát za 4 tÿdny a je k dispozici v¿em
uæivatelûm. Získat je lze têmito zpûsoby:
▄ vyuæít modemového p⌐enosu z firemní BBS, p⌐ípadnê z jinÿch stanic
BBS, které systém AVG podporují. Aktuální seznam stanic, podporují-
cích systém AVG naleznete v souboru BBS_FTP.TXT.
▄ vyuæít k získání aktualizaçních souborû anonymní FTP servery v síti
Internet. Seznam FTP serverû, kde lze nalézt aktualizaçní soubory
k systému AVG naleznete v souboru BBS_FTP.TXT
▄ vyuæít moænosti disketové sluæby, která garantuje svÿm úçastníkûm 1x
mêsíçnê disketu s nejnovêj¿ími soubory. Po zaplacení registraçního
poplatku, uæivatel koncem kaædého mêsíce dostane disketu spolu s no-
vÿmi aktualizaçními soubory. Registrace disketové sluæby platí 12
mêsícû a je moæné ji libovolnê prodluæovat.
▄ zvolit osobní náv¿têvu u na¿í firmy çi nêkterého z autorizovanÿch
dealerû systému AVG.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 82
P⌐ílohy
═══════
Seznam hodnot ERRORLEVEL
────────────────────────
Program AVG vrací po svém ukonçení tzv. návratovÿ kód, oznaçovanÿ
v anglické terminologii jako ERRORLEVEL. Tato hodnota vædy odpovídá
skuteçnostem, které program AVG bêhem své çinnosti zjistil. Obecnê lze
⌐íci, æe çím je tato hodnota vêt¿í, je zji¿têná skuteçnost závaænêj¿í.
Uæivatel mûæe hodnotu ERRORLEVEL testovat (podrobnêj¿í informace viz.
dokumentace va¿eho operaçního systému) a podle ní pak ⌐ídit dal¿í cho-
vání poçítaçe.
0 Systém AVG nezjistil æádnou vÿznamnou çi podez⌐elou skuteçnost
1 Systém AVG byl uæivatelem p⌐edçasnê p⌐eru¿en - Ctrl-Break
2 Systém AVG detekoval chybu
3 Srovnávací test zjistil zmênu v souborech
4 Srovnávací test zjistil zmênu v systémovÿch oblastech
5 Analÿza kódu detekovala podez⌐elÿ soubor
6 Analÿza kódu detekovala podez⌐elou systémovou oblast
7 Antivirovÿ test zjistil soubor napadenÿ známÿm virem
8 Antivirovÿ test zjistil sys. oblast napadenou známÿm virem
9 Test pamêti RAM zjistil virus
10 Test pamêti RAM zjistil agresivní virus
11 AVG zjistil vlastní poru¿ení
Vyhodnocení testu
─────────────────
Plná heuristická analÿza spolu s antivirovÿm testem rozli¿uje nêkolik
úrovní podez⌐ení o napadení souboru/systémové oblasti virem. Protoæe
nêkteré uæivatele rûzné znêní hlá¿ení mátlo, uvádíme na tomto místê
p⌐ehled v¿ech hlá¿ení spolu s jejich vysvêtlením.
Soubor OK
Testovanÿ soubor je zcela v po⌐ádku.
Vadnÿ soubor
Analÿza zjistila instrukce, na jejichæ základê se domnívá, æe danÿ
soubor není funkçní - je vadnÿ - jeho spu¿têní mûæe bÿt odmítnuto nebo
vést k havárii systému - soubory EXE se zniçenou hlaviçkou apod.
Mûæe zpûsobit RESET
Analÿza zjistila instrukce, které by vedly k vykonání RESETu poçítaçe.
Mûæe se jednat o pozûstatek virové nákazy, nebo spí¿e o soubor zniçenÿ
virem - nehrozí v¿ak v æádném p⌐ípadê ¿í⌐ení viru.
Podez⌐ení
Analÿza zjistila u souboru nêkteré ménê typické p⌐íznaky. Vêt¿inou se
nejedná o virus, i kdyæ soubor je znaçnê nestandardní. V p⌐ípadê
pochybností doporuçujeme konzultovat s vÿrobcem.
Mûæe bÿt napaden
Analÿza zjistila u souboru vêt¿í mnoæství p⌐íznakû. V tomto p⌐ípadê se
jedná o virus nebo o velmi nestandardní soubor. Doporuçujeme okamæitou
konzultaci s vÿrobcem.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 83
Pravdêpodobnê napaden - neznámÿ virus
Analÿza zjistila takové mnoæství p⌐íznakû, æe se s vysokou pravdêpo-
dobností mûæe jednat o dosud neznámÿ virus. Pokud by se mêlo jednat o
korektní soubor, je jeho struktura znaçnê netypická - jednalo by se o
speciální programy - drivery, rezidentní programy, kódované programy,
nêkteré antiviry apod. Doporuçujeme konzultaci s vÿrobcem.
Pravdêpodobnê napaden - konkrétní virus
Analÿza zjistila v soubor známÿ virus, ale zji¿têné p⌐íznaky neodpoví-
dají p⌐edpokládané skuteçnosti pro tento virus - je jich ménê.
S nejvêt¿í pravdêpodobností se jedná o virus. U korektních programû
lze toto hlá¿ení zjistit u nêkterÿch star¿ích antivirovÿch programû.
Doporuçujeme konzultaci s vÿrobcem.
Napaden - konkrétní virus
Byla zji¿têna p⌐ítomnost známého viru. V tomto p⌐ípadê se s nejvêt¿í
pravdêpodobností jedná o virus. Vÿjimkou z této moænosti jsou pouze
programy, obsahující z jakéhokoliv dûvodu sekvenci znakû, která je
pouæívána pro detekci známého viru.
P⌐íznaky detekované heuristickou analÿzou
─────────────────────────────────────────
V této p⌐íloze je uveden kompletní seznam p⌐íznakû, kterÿmi heu-
ristická analÿza upozorñuje uæivatele na nestandardní instrukce nebo
jejich kombinace, které zjistila v testovaném souboru/systémové
oblasti. Pro kaædÿ p⌐íznak je uveden struçnÿ popis zji¿têné situace.
P⌐íznaky jsou pro pot⌐ebu této dokumentace se⌐azeny v abecedním po⌐a-
dí.
{&} Asynchronní kód
V kódu je pouæito asynchronního obratu, kterÿ by mohl bÿt vyuæit
k "trikové" modifikaci kódu. Heuristika nemusí zaruçit p⌐esnou emulaci
asynchronního obratu.
{a} Nastavuje atributy souboru
Nalezena rutina, která modifikuje atributy souboru. Typická vlastnost
souborovÿch virû, které pak mohou napadat i soubory oznaçené jako
READ-ONLY. Pokud toto není vlastností testovaného programu, jedná se o
virus.
{A} Podez⌐elá alokace pamêti
Program pouæívá metody, které se bêænê vyskytují u rezidentních soubo-
rovÿch virû.
{B} Návrat na vstupní bod
Detekován odskok na pûvodní vstupní adresu. Viry takto bÿvají napojeny
na svého hostitele. U COM souborû se jedná o návrat na adresu
PSP:100h, u EXE souborû byla zji¿têna nejprve kalkulace adresy nebo
volání indexovaného odskoku, nap⌐. instrukcí JMP [SI+jjkk], kterÿm se
virus napojí na svého hostitele. Tento p⌐íznak má téæ klíçovÿ vÿznam
v p⌐ípadê heuristického léçení napadeného souboru.
{b} Pouæívá p⌐ímé diskové sluæby
Funkce je vyskytuje u mnoha virû, u korektních programû se vyskytuje u
speciálních aplikací pracujících p⌐ímo s diskem. Bêæné programy zpra-
vidla tyto sluæby vûbec nepouæívají.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 84
{c} Nekorektní datum a ças
Soubor má nesmyslnÿ ças. Moænost nastavení nekorektního çasu souboru
mûæe vyuæívat virus k jednoduchému oznaçení svÿch "obêtí".
{C} Nastavuje nekorektní ças souboru
Tato funkce je pouæívána viry k oznaçení souborû, které jsou jiæ napa-
deny. Souboru se nastaví zpravidla nesmyslnÿ ças, jako nap⌐. 10:00:62.
Podle çasu souboru pak virus pozná, æe jiæ tento soubor napadl. P⌐i
pouæívání spolehlivÿch aplikací na çistém poçítaçi jsou soubory s ne-
korektním çasem vylouçeny.
{D} Kontroluje diskové sluæby
P⌐ebírá kontrolu nad diskovÿmi operacemi. Vlastnost je typická pro
nêkteré utility pracující s diskem a pro v¿echny boot, viry a nêkteré
souborové viry, p⌐edev¿ím typu stealth.
{e} Seek na konec souboru
Detekována funkce, která nastavuje ukazatel na konec souboru. Touto
funkcí se têlo viru mûæe p⌐ipisovat k souboru.
{E} Zji¿ƒuje dynamickÿ vstupní bod
Program zji¿ƒuje, na které relativní adrese se právê nachází.
Vlastnost je typická pro souborové viry, jejichæ umístêní závisí na
velikosti hostitelského programu. Ménê çasto se vyskytuje u korektních
programû.
{f} Podez⌐elÿ p⌐ístup k souborûm
Pouæity techniky, které mohou p⌐ipomínat virus napadající soubory.
V korektních programech se vyskytují z⌐ídka.
{g} Matoucí instrukce
Nalezeny instrukce, jejichæ smyslem je znesnadnit identifikaci viru, a
které z⌐ejmê nemají æádnÿ jinÿ vÿznam. Typické pro mutaçní viry, které
své kódovací smyçky prokládají mnoæstvím rûznÿch krátkÿch instrukcí,
za úçelem zmatení antivirového programu.
{i} Vadné instrukce
Analÿza detekovala vadnou instrukci nebo do¿lo k vÿpadku synchronizace
heuristické analÿzy. V p⌐ípadê vÿpadku nemusí bÿt závêreçné vyhodnoce-
ní zcela p⌐esné.
{J} Podez⌐elÿ skok
V programu byl detekován podez⌐ele konstruovanÿ skok, kterÿ je typickÿ
pro vêt¿inu souborovÿch virû.
{l} Kód v dolní pamêti
Vyuæívá volnÿch míst v dolní pamêti k umístêní svého kódu. Tato
technika je "neçistá" a pouæívají ji vÿhradnê viry, pop⌐ípadê nêkteré
chránící se programy. Viry tímto zpûsobem docílí vy¿¿í fragmentace
svého kódu za úçelem znesnadnêní jejich vyhledávání.
{L} Kontroluje spou¿têní programû
Pokud je virus rezidentní, mûæe napadat soubory p⌐i jejich spu¿têní.
Nalezena funkce, která je napojena na obsluhu p⌐eru¿ení DOSu a aktivu-
je se p⌐i spu¿têní souboru (fce 4B/int21)
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 85
{m} Modifikuje pamêƒ
Do¿lo k p⌐ímé modifikaci struktur MCB. Typická vlastnost rezidentních
souborovÿch virû, které si takto zajistí místo v pamêti a p⌐evezmou
kontrolu nad systémem. Pouæití této techniky je programátorsky neçisté
a korektní aplikace se mu zpravidla vyhÿbají.
{M} Mêní velikost základní pamêti
Zji¿têna zmêna velikosti základní pamêti. Typické pro boot viry a
nêkteré rezidentní souborové viry, které si takto vytvá⌐ejí místo pro
své umístêní. Tento zpûsob je obecnê velmi "neçistÿ" a v korektním
programu by se nemêl nevyskytnout.
{o} Otevírá soubor
Nalezena funkce, která otevírá EXE/COM soubor pro zápis. Tato metoda
je pouæívána viry, které mohou napadat soubory p⌐i jejich spu¿têní.
Mûæe se vyskytnout i u bêænÿch aplikací.
{O} Kontroluje sluæby operaçního systému
P⌐ebírá kontrolu na operaçním systémem. Funkce je typická pro v¿echny
rezidentní viry a nêkteré korektní rezidentní programy. Viry mající
tuto vlastnost takto infikují spou¿têné nebo otev⌐ené soubory.
{p} Zapisuje na porty
Zápis na porty mûæe bÿt pouæit k nekontrolovatelnÿm operacím. Vyskytu-
je se u nêkterÿch virû a u speciálních programû (driverû).
{r} Çte soubor
Nalezena funkce, která çte otev⌐enÿ EXE/COM soubor. Tato vlastnost se
mûæe téæ vyskytnout u korektních programû.
{R} Rezidentní kód
Kód se stává rezidentním. Vlastnost je spoleçná pro v¿echny rezidentní
viry a pouæívá se téæ u korektních rezidentní programû. Pokud byl
tento p⌐íznak nalezen, p⌐esvêdçte se nejprve o povaze testovaného
programu, zda je tento rezidentní.
{s} Podez⌐ele nastavenÿ zásobník
Zásobník se mûæe prolínat s kódem. Toto je typické pro viry ale vysky-
tuje se téæ u speciálních programû.
{S} Hledá spustitelné soubory
Nalezena rutina, která hledá soubory na disku. Typické pro p⌐ímo napa-
dající viry, které vêt¿inou hledají soubory podle masky *.COM a *.EXE.
U korektních programû se tato funkce mûæe vyskytnou v závislosti na
povaze aplikace.
{t} Zji¿ƒuje datum a ças
Pokud se jedná o virus, pak se tento aktivuje p⌐i splnêní konkrétní
çasové podmínky. Funkce se bêænê vyskytuje u korektních programû.
{T} Kontroluje krokování a breakpointy
P⌐epsáním vektorû lze znesnadnit aæ znemoænit p⌐ípadné dekódování
programu pomocí tzv. debuggeru. Metoda je pouæívaná pouze viry a chrá-
nícími se programy.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 86
{U} Pouæívá nedokumentované funkce
Voláním nestandardní funkce mûæe program zjistit, zda je jiæ rezi-
dentní v pamêti. Funkce se vyskytuje v nêkterÿch rezidentních aplika-
cích a u vêt¿iny rezidentních souborovÿch virû.
{w} Zápis do EXE/COM souboru
Nalezena funkce, která provádí zápisy do EXE/COM souboru. Typická
vlastnost v¿ech souborovÿch virû.
{W} P⌐ímÿ zápis na disk
Nalezena rutina, která provádí p⌐ímÿ zápis na disk. Tato funkce mûæe
mít váæné následky, je typická pro boot viry a obecnê pro v¿echny viry
obsahující destrukçní schopnosti.
{x} P⌐eru¿eno
Test nebyl dokonçen - p⌐ekroçen çasovÿ limit nebo ukonçení z klávesni-
ce. Tento p⌐íznak je znamením, æe vÿsledek heuristiky není zcela
kompletní. Pokus se tento p⌐íznak nalézá u více souborû, je moæno do-
cílit jeho men¿í frekvenci zvÿ¿ením parametru max. doba testu u heu-
ristiky (viz kapitola Nastavení parametrû Heuristické analÿzy doku-
mentace).
{X} Kódovanÿ
Nalezena rutina, která provádí dekódování. Funkce je typická pro
nêkteré kódované programy a pro mutaçní viry, jejichæ têlo je kódová-
ním chránêno proti odhalení.
{Z} Rozli¿uje mezi EXE a COM
Nalezena rutina, která rozli¿uje mezi typy souborû. Tohoto obratu pou-
æívají souborové viry, které pot⌐ebují zjistit p⌐ed napadením typ
hostitele. Korektní programy nemají zpravidla k takovému rozli¿ování
dûvod.
{!} Vypíná rezidentní antivirové ochrany
Nalezena rutina pro vypnutí nêkterÿch rezidentních antivirovÿch
ochran. Funkce je typická pro virus, kterÿ se p⌐ed svÿm ¿í⌐ením snaæí
o vypnutí antivirovÿch ochran.
Uæivatelská dokumentace AVG 4.0 - Freeware Strana 87
Obsah
═════
Licençní a záruçní podmínky 1
Omezení Freeware AVG 2
Jak pouæívat tuto dokumentaci 3
Struçná teorie vyhledávání virû 5
Instalace systému AVG 11
Rezidentní drivery AVGSYS a AVGSYSW 13
Spu¿têní a ovládání programu AVG/AVGW 14
Menu INFO 22
Antivirovÿ test 23
Plná heuristická analÿza 31
Çasto pokládané otázky 40
Srovnávací test 46
Test pamêti RAM 52
Analÿza vektorû p⌐eru¿ení 53
Test prost⌐edí 54
Menu NASTAVENï 55
Nastavení parametrû Antivirového testu 60
Nastavení parametrû Heuristické analÿzy 61
Nastavení parametrû Srovnávacího testu 65
Menu SERVIS 66
Menu KONEC 69
Spu¿têní programu AVG s p⌐íkazovÿm souborem 70
Rychlé spu¿têní programu AVG 73
Testovací makra 74
Uæivatelská definice novÿch virû 76
Uæivatelská validace - program MANAVF.EXE 78
Aktualizace systému AVG 80
P⌐ílohy 82
Obsah 87