Narsil č. 38

UVK 2000

↑
Narsil UVK – obrázek 1

Dnes si představíme jeden z vynikajících programů, které se starají o bezpečnost našich dat. Bude to poslední verze známého antiviráku Ultimate Virus Killer v8.1GB (neboli také UVK 200).

Oproti u nás asi donedávna nejrozšířenější verzi UVK - 5.9 - je verze 8.1 založena na GEMovém základě, ke komunikaci s uživatelem využívá dialogová okna. Lze jej tudíž spouštět s úspěchem i v multitaskingu, ačkoliv se nejedná o 100% moderní GEMovou aplikaci. UVK je však velice silným nástrojem v boji proti virům, jehož lze nasadit na všech počítačích Atari (je však třeba rozlišení minimálně 640x400). Neumožňuje sice online kontrolu, jako např. Poison!, ale jeho schopnosti jsou více než dobré. Rozezná:

1926 různých bootsektorů

100 bootsektorových virů

41 antivirových programů

5 link virů

190 speciálních aplikací.

Díky své unikátní funkci RESTORE zná a dokáže zrestaurovat 866 různých bootsektorů, především herního software. Navíc má zabudovánu vlastní nápovědu, kterou lze kdykoliv vyvolat klávesou HELP.

Po spuštění si natáhne soubor DATA.PAK, jenž obsahuje všechna potřebná data pro vyhledávání virů a porovnávání programů a bootsektorů. Následně zobrazí okno se systémovými informacemi, především s devíti důležitými vektory a jejich hodnotami. Z nich navíc označí ty, které jsou něčím obsazeny. Máte-li originální manuál, můžete se lehce dozvědět, co který údaj znamená. Nemáte-li jej, musíte si potřebné údaje vyhledat jinde. U každého vektoru se většinou v těchto případech objevuje identifikační čtyřpísmenná zkratka podle označení Cookie Jar či XBRA. Jejich význam lze pak zjistit v různých programech, jež zobrazují systémové informace, např. Profile nebo SysInfo. Lze též využít můj hypertext Atari Cookies. Kromě těchto vektorů se v informačním okně nacházejí údaje o operačním systému, blitteru, verzi GEMDOSu, připojených logických discích atp.

Samotné hlavní okno obsahuje pět tlačítek, pro která jsou k dispozici i klávesové zkratky.

Seek and Destroy viruses - kontrola a ničení virů

UVK Information - informace o programu

Restore disk - zrestaurování bootsektoru

System status - okno s informacemi o systému

Quit - ukončení programu.

Zvolíme-li "Seek'n'Destroy viruses", objeví se okno (ona se vlastně objevují pouze okna) s výběrem jednotky, kterou chceme kontrolovat. Zde je jedna ze slabin programu - neumožňuje kontrolovat najednou všechny logické disky, které máme k dispozici, vždy lze jen jeden a poté se volba automaticky přesune na další v pořadí, ovšem vybrat jej musíme zase ručně. Vybereme-li si tedy partition (nebo disketovou mechaniku), objeví se okno s nabídkou, zda chceme kontrolovat bootsektorové viry nebo linkovací viry. Bootviry lze kontrolovat samozřejmě pouze na disketě, linkviry pak všude. Zvolíme-li kontrolu bootvirů a máme-li navolenu disketu A: nebo B:, provede se pouze kontrola bootsektrou a zobrazí se výsledek. K němu jsou nabídnuty tři volby:

"Don't touch" - nechat jej tak jak je

"Kill it" - smazat jej

"Look at it" - podívat se na něj. Při této volbě se zobrazí obsah bootsektoru jak v ASCII, tak i v hexadecimální podobě.

Zvolíme-li volbu testování na Linkviry, objeví se několik za sebou následujících oken, ve kterých si postupně navolíme způsob detekce virů. Nejprve bude nutné zvolit, zda prohledávat celou partition nebo jen určité adresáře či soubory, nebo zda imunizovat soubor (chránit jej) proti virům. Tato ochrana vlastně spočívá v nastavení atributu "pouze číst" pro daný soubor.

Poté co si vybereme rozsah detekce, následuje výběr mezi čtyřmi možnostmi prohledávání souborů na disku. Lze buď prohledávat všechny soubory, nebo jen spustitelné (ACC, APP, CPX, GTP, PRG, TOS, TTP) a ke každé této volbě si lze navolit, zda má být zapnuto varování při podezřelých souborech, tzn. při zapakovaných souborech, u archivů atp. Viry jsou samozřejmě ohlášeny i když je funkce varování vypnuta.

Voleb je tedy dostatek a splňují vše, co by měl dobrý antivirák umět. Možná by ale bylo lepší, když už se používají tak velká okna, umístit tyto volby do jednoho jediného okna, místo dvou. Samotná (poměrně rychlá) kontrola probíhá pak v širokém okně, kde se zobrazují názvy jednotlivých kontrolovaných programů. Tuto kontrolu lze kdykoliv přerušit stiskem klávesy ESC. Chceme-li zkontrolovat disketu na výskyt linkvirů, program vždy automaticky zkontroluje i bootsektor.

Imunizace bootsektoru pak spočívá v tom, že UVK do bootsektoru uloží vlastní nespustitelný program, který obsahuje text "THIS DISK HAS BEEN IMMUNIZED ...".

Silnou zbraní UVK je funkce RESTORE. V okně, které se při její aktivaci otevře, si můžeme myší vybrat z bohaté nabídky podporovaných bootsektorů ten, který potřebujeme obnovit. Pro rychlejší pohyb mezi množstvím nabídek slouží klávesa [Alternate] plus počáteční písmeno. Po zvolení a vložení diskety pak bude původní bootsektor obnoven. Otázkou zůstává kolik máme doma disket s originálním bootsektorem (a nikoliv cracknuté verze, že; i když i tyto lze možná zrestaurovat).

UVK podporuje také protokol Drag&Drop, tzn. že lze vzít libovolný soubor a přetáhnout jej na program UVK. Na obrazovce se pak objeví název souboru a zda je v pořádku (OK) či nikoliv, případně také, zda je zapakován a jakým programem. UVK lze také celkem dobře použít i na identifikaci, jakým programem je určitý soubor zapakován.

Při ukončení programu se objeví okno se statistikou práce UVK. Dozvíte se jak dlouho byl spuštěn, kolik zkontroloval souborů, kolik našel virů atp.

Co je tedy možné UVK 2000 vytknout? Není 100% GEMovou aplikací, zbytečně mnoho příliš velkých oken, nemožnost kontroly celého disku, obsahuje-li více partition a nemožnost přidávat další bootsektory či programy do databáze. To jsou asi největší slabiny programu. Proti tomu stojí mnoho rozeznávaných bootsektorů, virů i pakovacích programů a tím i dostatečná ochrana před nezvanými hosty.

UVK od verze 8.1 je shareware. Ovšem ne ledajaké - každý si může určit, kolik autorovi za program zaplatí. To se mi zdá více než slušné. Autorem je Richard Karsmakers a UVK můžete nalézt na adrese

http://fortysecond.net/uvk/

Neznámý vojín