Донецкий техникум промышленной автоматики

Карантин> Карантин і папка Infected

В утиліті AVZ передбачено дві папки для зберігання копій видаляються шкідливих файлів (папка Infected - карантин для інфікованих файлів) і підозрілих файлів (папка "карантин"), знайдених евристичним аналізатором або поміщених в карантин користувачем вручну.

Робота з карантином і папкою Infected абсолютно ідентична і проводиться в спеціальному вікні, що викликається з меню "Файл". Для роботи з карантином необхідно скористатися меню "Перегляд карантину", для роботи з папкою Infected - "Файл / Перегляд папки Infected".

Для роботи з карантином необхідно скористатися меню Перегляд карантину, для роботи з папкою Infected - Файл / Перегляд папки Infected

Подальшу роботу для визначеності розглянемо на прикладі папки "Карантин".

У лівій частині вікна розміщується список вкладених папок папки "Карантин". Для спрощення роботи папки іменуються автоматичні - ім'я папки формується по масці РРРР-ММ-ДД, де РРРР - чотири цифри року, ММ - дві цифри місяця, ДД - дві цифри дня. Вкладені папки створюються автоматично у міру потреби, і така структура істотно спрощує аналіз файлів в карантині - вони виявляються згрупованими за датою занесення в карантин. Даний розділ підсвічується маркером. Кнопки під списком папок дозволяють видалити поточну папку (Кнопка "Видалити папку") і провести повне очищення карантину (кнопка "Очистити карантин"). Повне очищення карантину призводить до видалення всіх файлів і папок, що знаходяться в карантині.

При виборі папки в лівій частині вікна відображається список знаходяться в карантині файлів. Для кожного файлу відображається повне вихідне ім'я файлу, причина приміщення файлу в карантин (назву загрози, повідомлення про підозру на вірус, інформація про занесення файлу вручну), ім'я файлу в карантині і його розмір.

Кожен файл можна відзначити за допомогою перемикача перед його ім'ям. Для швидкої позначки всіх файлів можна скористатися меню, що викликається при натисканні правої кнопки над списком (меню містить пункти, що дозволяють відзначити всі файли, зняти відмітку з усіх файлів і інвертувати позначку).

Над списком файлів розташовується панель інструментів з кнопками, що дозволяють виконувати операції над зазначеними файлами. Натискання кнопки "Видалити відмічені файли" дозволяє вибірково видалити один або кілька зазначених файлів, що корисно для чищення карантину. Кнопка "Архивировать відмічені файли" дозволяє створити архів, в який поміщаються відмічені файли. Архів за форматом повністю сумісний з ZIP архівом і автоматично захищається паролем "virus". Пароль корисний для відправки файлів на аналіз, тому що незахищені паролем файли можуть бути зупинені поштовим антивірусом. Архівація виконується вбудованим в AVZ архиватором (для роботи цієї функції встановлювати і налаштовувати архіватори типу WinZip не потрібно). Якщо при створенні архіву вказується ім'я існуючого файлу zip, то файли дописують до існуючого архіву. Таким чином, якщо виникає необхідність помістити в архів декілька файлів з різних папок карантину, то це завдання можна вирішити, вказуючи в діалозі "Помістити в архів" один і той же архівний файл.

Файли в карантині (і відповідно в архіві) перейменовуються - імена файлів формуються як avzNNNN.dta (де NNNNN - порядковий номер файлу в папці). Для кожного файлу avzNNNN.dta створюється avzNNNN.ini, що містить опис файлу (вихідне ім'я і місце розташування файлу в системі, дата і час вміщення в карантин, причини карантину і розмір файлу).

Кнопка "Додати за списком" викликає діалогове вікно карантину файлів за списком .

Кнопка "Автододавання" викликає діалогове вікно системи автоматичного карантину файлів .