Переименование и перемещение инфицированных файлов стоит выполнять, например, в том случае, если вы собираетесь отправить их разработчику антивирусной программы.
При нажатии кнопки Переименовать первый символ расширения инфицированного файла заменяется на символ #. Таким образом, файл thebat.exe превратится в thebat.#xe и запустить его на исполнение уже будет невозможно даже случайно.
Если нажать кнопку Переместить, то инфицированные файлы будут перемещены в подпапку infected!!! папки Dr.Web.
Если на ваш компьютер проник вирус, то часто количество инфицированных файлов измеряется десятками, если не сотнями. Лечить каждый файл поодиночке не хватит никакого терпения, поэтому можно сначала с помощью кнопки Выделить все выделить все файлы, а уж потом давать команду на лечение. Можно выделить и произвольное количество файлов, пользуясь обычными методами выделения, принятыми в Windows.
Есть один маленький секрет, который может облегчить вам жизнь при выделении файлов. Представьте себе, что из 100 файлов вам нужно выделить, например, 98. Как быть, 98 (девяносто восемь!) раз щелкать мышью? А вот и нет. Нужно выделить всего 2 файла – те, которые вам не нужны, – а затем инвертировать выделение, нажав клавишу * на цифровой клавиатуре. Теперь выделенными окажутся нужные нам 98 файлов.
Настройка программы Dr.Web
Настройки программы Dr.Web, сделанные разработчиками, хорошо продуманы, и обычно их не меняют, но кое-что вам, возможно, захочется настроить, что называется, под себя. Делается это так.
В строке меню выбираем Настройки ? Изменить настройки или просто наживаем клавишу <F9>. Откроется окно, показанное на рис. 6.21.
На первой вкладке Проверка почти ничего менять не стоит. Если время, которое программа затрачивает при каждом запуске на проверку оперативной памяти компьютера, вам кажется слишком большим, можно снять галочку против пункта Проверять память. Программа после запуска будет готова к проверкам по вашему выбору заметно быстрее, но безопасность компьютера снижается.
Если вам часто приходится проверять по многу дискет, поставьте галочку против пункта Проверка нескольких дискет, и дело пойдет заметно быстрее.
Следующая вкладка Типы файлов показана на рис. 6.22.
Рис. 6.21. Окно настройки программы Dr.Web
Рис. 6.22. Вкладка Типы файлов окна настройки программы Dr.Web
По умолчанию программа проверяет на наличие вирусов все файлы, однако можно несколько ускорить ее работу, выбрав вариант Выбранные типы и нажав кнопку Базовый. Как всегда, за скорость приходится платить некоторым снижением безопасности компьютера. Дело в том, что типов файлов существует великое множество, а вирусы могут заражать далеко не все типы. Опытный пользователь может выбрать типы файлов из списка, который появится в окне Список после нажатия кнопки Выбранные типы, а мы можем ограничиться базовым набором, который за нас сделали разработчики программы.
Следующая вкладка Действия (рис. 6.23), пожалуй, самая важная.
Рис. 6.23. Вкладка Действия окна настройки программы Dr.Web
Рис. 6.24. Вкладка Действия окна настройки программы Dr.Web с измененными параметрами
Рис. 6.25. Вкладка События окна настройки программы Dr.Web
Рис. 6.26. Вкладка Обновление окна настройки программы Dr.Web
Разработчики настроили программу так, что в случае обнаружения инфицированных, неизлечимых и подозрительных объектов программа будет вас информировать об этом, не предпринимая никаких действий и ожидая вашего решения. На взгляд автора, удобнее настроить программу немного по-другому. Для инфицированных объектов лучше выбрать опцию Вылечить и поставить галочку против пункта Запрос подтверждения (рис. 6.24).
Теперь, обнаружив зараженный файл, программа запросит разрешение на лечение и, получив его, попытается удалить вирус.
На вкладке События (рис. 6.25) можно поставить галочку против пункта Звуки и программа будет озвучивать свои действия.
Рис. 6.27. Окно статистики
Программа Dr.Web умеет автоматически обновлять свои антивирусные базы и скачивать обновления, если ваш компьютер подключен к Интернету. Обновление выполняется при нажатии кнопки Обновить Dr.Web через Интернет на панели инструментов, но при условии что вы правильно ввели данные на вкладке Обновление (рис. 6.26), для чего необходимо заполнить поля Имя пользователя и Пароль.
Три кнопки в левой части панели инструментов меняют вид главного окна программы. Доступны три режима: Дерево дисков, Список отчета и Статистика. Основной, рабочий режим программы – Дерево дисков, поэтому вторая слева кнопка на панели инструментов должна быть нажата. В режиме Список отчета не показывается дерево дисков, а в режиме Статистика вместо дерева дисков выводится отчет последнего по времени сканирования. Можно вывести общий отчет, а можно – по отдельным дискам.
Если нажать кнопку в правой части окна, то текущая статистика обнуляется.
Как изловить компьютерного шпиона
До сих пор мы говорили о том, как бороться с обычными компьютерными вирусами. Но есть еще одна разновидность вирусов, которую по аналогии со стиральным порошком из известной рекламы можно назвать «необычными». Строго говоря, это не вполне вирусы, поскольку они на зараженном компьютере ничего не портят, но вместе с тем и безвредными их назвать язык не поворачивается. Впрочем, судите сами.
Первая разновидность таких программ по-английски называется Adware (Ad, Advertisement – реклама и Software – программное обеспечение). Смысл понятия Adware состоит в том, что некоторые программы, например интернет-пейджер ICQ, распространяются бесплатно, но при пользовании этими программами приходится просматривать обязательные рекламные вставки, так называемые баннеры. Для управления показом рекламы в программы Adware встраиваются специальные модули. Мало того что эти модули закачивают вам на компьютер надоедливую рекламу за ваш счет, они еще и шпионят за вами.
Маркетологи давно установили, что реклама должна быть адресной, иначе ее эффективность близка к нулю, вот шпионские модули и следят, на какие сайты чаще всего заглядывает хозяин или хозяйка компьютера, и сообщают своим боссам, что на «мужскую» машину нужно гнать рекламу, к примеру, автомобильной косметики, а на «женскую» – косметики обыкновенной.
Если о существовании Adware на вашем компьютере можно судить по наличию и характеру рекламы, которую вам приходится разглядывать, то программы-шпионы, Spyware, как и положено шпионам, сидят тихо-тихо, никак не выдавая своего присутствия.
Такие программы способны собирать и пересылать своим разработчикам информацию о технических возможностях вашего компьютера (характеристики процессора, объем оперативной памяти и многое другое), о том, какие сайты и как часто вы посещаете, какая информация хранится на жестких дисках, какие программы установлены на компьютере. Некоторые программы, так называемые клавиатурные шпионы, запоминают и пересылают по заданному адресу любой текст, который набирается с клавиатуры зараженного компьютера.