Комплекс программных средств защиты от воздействия вредоносных программ “VBA 32”, страница 4

·  многоплатформенные ВП;

·  полиморфные и сложношифрованные ВП;

·  “стелс” ВП.

Кроме того, комплекс программ позволяет:

·  обнаружить неизвестные ВП с помощью экспертного анализа;

·  проверять исполняемые файлы, упакованные большинством известных программ-упаковщиков;

·  проверять файловые архивы, созданные популярными программами архивирования (ARJ, HA, RAR, ZIP);

2.8.  База данных комплекса “VBA 32”, содержащая сведения об известных ВП, пополняется 2 раза в месяц.

2.9.  Комплекс “VBA 32” может быть использован для проверки содержимого сетевых каталогов серверов в локальных сетях. Обнаруженные там известные ВП могут быть также обезврежены.

2.10. Дополнительно консольные сканеры:

·  позволяют задавать параметры работы из командной строки;

·  проверяют основные загрузочные записи и загрузочные записи первичных разделов всех жестких дисков на наличие загрузочных ВП;

·  позволяют задавать для проверки накопитель, каталог, все локальные накопители, все сетевые накопители, а также файл, содержащий список файлов и каталогов, подлежащих проверке;

·  имеют режим протоколирования событий в форме:

а) номер версии и параметры командной строки;

б) количество записей о вирусах;

в) результаты проверки памяти;

г) тип главной загрузочной записи и загрузочных секторов;

д) количество физических дисков;

е) количество загрузочных секторов, их состояние и результаты действия над ними;

ж) список обработанных объектов, их состояние и результаты действия над ними;

з) результаты обработки объектов;

и) время начала и завершения обработки.

·  позволяют удалять, переименовывать, перемещать файлы, содержащие ВП;

·  позволяют осуществлять автоматический запуск один раз в несколько дней из пакетного файла (сканеры для DOS/386) или автозагрузки (сканеры для Windows 9x/NT/2000);

·  позволяет удалять архивы, содержащие ВП;

·  позволяет создавать список файлов, содержащих ВП, для их последующего лечения по данному списку;

·  позволяет включать звуковую сигнализацию при обнаружении ВП;

·  позволяет запретить прерывание работы пользователем клавишами Ctrl-Break.

            Кроме того, консольный сканер для DOS:

·  при запуске на проверку проверяет 1Мб оперативной памяти на наличие известных резидентных ВП;

·  имеет возможность загрузки встроенного русского шрифта;

·  имеет возможность проверки компьютера при загрузке с системной дискеты.

    Консольный сканер для Windows дополнительно:

·  при запуске на проверку проверяет адресное пространство всех запущенных процессов на наличие известных резидентных ВП;

·  при запуске на обезвреживание (и отсутствии возможности произвести обезвреживание ВП, заблокированных системой) производит отложенное лечение с перезагрузкой ПК.

Консольный сканер под OS/2 не проверяет оперативную память.

2.11. Сканер и монитор для Windows (графический пользовательский интерфейс) дополнительно:

·  имеют режимы удаления и перемещения файлов, инфицированных вредоносными программами;

·  имеют режим, при котором пользователь сам задает действие с файлом, содержащим ВП (тестирование, обезвреживание, удаление);

·  предоставляют навигацию по файловой системе, аналогичную со стандартным Проводником Windows;

·  при запуске на обезвреживание (и невозможности произвести обезвреживание ВП в файлах, “захваченных” операционной системой) производят отложенное лечение с перезагрузкой ПК;

·  имеют режим протоколирования событий в форме:

а) название сканера;

б) название компьютера, на котором был запущен сканер;

в) результаты проверки процессов в памяти;

г) тип главной загрузочной записи и загрузочных секторов;

д) количество физических дисков;

е) количество загрузочных секторов, их состояние и результаты действия над ними;

ж) список обработанных объектов, их состояние и результаты действия над ними;

з) результаты обработки объектов;

и) время начала и завершения обработки.

·  имеют возможность ограничения протокола по размеру;

·  имеют контекстно-зависимую справку;