home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Chip 1996 April
/
CHIP 1996 aprilis (CD06).zip
/
CHIP_CD06.ISO
/
hypertxt.arj
/
9512
/
VIRUS.CD
< prev
next >
Wrap
Text File
|
1996-03-22
|
5KB
|
80 lines
@VVírusok a CHIP CD-ken@N
@VItt a vírus, hol a vírus?@N
Idôrôl idôre felröppen a hír, hogy vírus van valamelyik
CHIP CD-n.
Több Olvasónk személyesen is összefutott már ezekkel az
álvírusokkal, így most egy kis házi virológia következik.
Mielôtt bárki is remegô kezekkel eltávolítaná a CHIP CD-t a
gépébôl vagy annak közelébôl, vegyen egy nagy lélegzetet, és
olvassa el a következô, általunk is megtalált, teljesen
veszélytelen vírusok természetrajzát.
A @KKi tud itt angolul?@N vírus semmivel nem irtható. Ez az
állatka a különbözô víruskeresô programokban (Scan, Tbav,
F-Prot stb.) lakozik. E programok futásukkor kiírják azt,
hogy hol és miben keresik a vírusokat, azaz például az adott
program 1 partíciós táblát, 2 bootszektort, 43 könyvtárat és
1567 file-t böngészett végig. Mindezt angolul írják ki, így
már több, az angol nyelvben kevésbé járatos, hozzánk
betelefonáló Olvasónkat kellett megnyugtatnunk: ""Minden
rendben, ezek nem vírusok."
A @KKeresô@N vírus: sok hazai vagy kelet-európai vírus
terjed el járványszerûen, mivel nincs hozzájuk azonnal
irtó/keresô program. A gyorssegély jellegû programok
elkészítésekor e programok gyors megjelenése és
használhatósága a fontos, nem a tökéletes kidolgozottság.
îgy történhet meg, hogy mondjuk a @KZüm-züm@N vírus irtására
elkészített ZZ_KILL.COM-ban a sokkal késôbb -- akár hónapok
múltán megjelenô -- Scan, Tbav stb. programok megtalálják a
@KZüm-züm@N-re jellemzô szekvenciát, holott ez a program nem
fertôzött, csak az adott vírus kereséséhez szükséges adatok
vannak benne -- a sietség miatt kódolatlanul, mások számára
is felismerhetôen. (Megjegyzés: a Züm-züm vírust és a
ZZ_KILL.COM-ot csak a példa kedvéért találtuk ki.)
A @KRégi--új@N vírus: könnyen elôfordulhat, hogy valakinek
már saját vírustenyészete volt a gépén, de a meglévô
víruskeresôi nem ismerték fel. A CHIP CD-vel megszerzett,
újabb keresô program már megtalál(hat)ja ezeket, sajnos
gyakran másik, a CD-rôl elôzôleg leszedett, és Olvasónk
merevlemezén frissen fertôzôdött programban. Az a kérésünk,
hogy ha valaki ilyet talál, akkor elôször minket értesítsen
a tapasztalatairól, mielôtt halálra rémisztené barátait,
kollégáit is.
Bár a CHIP CD-k anyagai a leggondosabb vírusellenôrzésen
esnek át, mégis megbújhatnak bennük új, a keresôprogramok
számára fel nem ismerhetô vírusok -- szerencsére még egy
ilyet sem találtunk utólag. Mivel a veszély ettôl
függetlenül megvan, ezért a CD-ken levô programokat mindenki
csak a saját felelôsségére, kellô óvatossággal használja.
Az ismeretlen vírusok megfogására mi a Tbav csomagban
lévô TBSCAN keresôt ajánljuk, legújabb verziója mindig rajta
van az aktuális CHIP CD-n. Ez nemcsak az ismert vírusokat
képes azonosítani, hanem vírusfunkciókra utaló nyomokat is
keres, illetve rezidens programjai az esetleg már
elszabadult vírusok tevékenységét figyelik, és azt meg is
tudják gátolni.
A Tbav csomag programjait sokan nem szeretik a
vakriasztások miatt -- nemcsak vírusok ""életjelenségeire"
reagálnak, hanem gyakran ""normális" programok mûködésébe is
belekötnek, például megakadályozzák az általuk nem ismert
programok tárrezidenssé válását. Egy kis konfigurálással
viszont a Tbav betanítható, minden programnak jogosultság
adható a rezidenssé válásra, .EXE és .COM file-ok
módosítására, közvetlen lemezírásra stb. A Tbav csomagról
bôvebben 1994 májusában írtunk, @KKirály! Koronát néki!@N címû
cikkünkben. (Ez és a többi `94-es CHIP cikk is rajta van a
CHIP CD-ken.) Mint említettük, a Tbav vakriasztást is adhat,
ezért minden esetben mérlegelni kell, hogy a riasztást okozó
program tevékenysége jogos-e.
Még egyszer: ha valaki vírust vél találni egy CHIP CD-n,
akkor azt elôször nekünk jelezze a 270-2963 telefonszámon
(9--17:30-ig), vagy a 270-5563-as faxra elküldve, az alábbi
információkkal kiegészítve:
@V*@N A felfedezô neve, telefonszáma (hogy vissza tudjuk
hívni);
@V*@N A gyanús program neve és helye (melyik CD, könyvtár);
@V*@N A gyanú oka (furcsa dolgok történnek, illetve azt,
hogy mi jelzett benne vírust).
További vírusmentes munkát kívánunk!