переключаясь в режим операционной системы DOS. Можно одновременно
использовать программы ADinf и ADinf для Windows. ADinf рекомендуется
вызывать каждый день до загрузки Windows (например, из файла
AUTOEXEC.BAT). Когда Windows уже загружен, можно воспользоваться для
проверки компьютера программой ADinf для Windows, имеющей более
удобный интерфейс.
Одновременно с ADinf для Windows существует также ADinf Cure Module
для Windows, функции которого аналогичны функциям ADinf Cure Module,
но который является Windows-приложением.
Обе программы ADinf для Windows и ADinf Cure Module для Windows
являются 16-битными Windows-приложениями и одинаково успешно работают
как в среде Windows 3.хх, так и в среде Windows 95/98, включая
поддержку длинных имен файлов и файловых систем FAT, VFAT и FAT32.
Однако пользователям, работающим в операционных системах Windows
95/98/NT, лучше использовать ревизор нового поколения ADinf32,
разработанный специально для этих систем и обладающий большими
возможностями.
Принципы работы программы ADinf32. Принцип работы ADinf32 основан на
сохранении в специальной базе (таблицах) основных данных о каждом
логическом диске в системе. При первом запуске
в таблицах запоминаются объем оперативной памяти, образы главного
загрузочного сектора, загрузочных секторов, список сбойных кластеров,
структура дерева каталогов, длины и контрольные суммы файлов.
Когда вирус заражает компьютер, он изменяет объект, в который
внедряется, — исполняемый файл, главный загрузочный сектор или
загрузочный сектор. Ревизор ADinf32 позволяет периодически проверять
целостность всех объектов, в которые может внедриться вирус. Если при
этом будут обнаружены изменения, значит, возможно, в компьютере
появился вирус. Если ревизор ADinf32 обнаруживает на диске изменения,
характерные для действий вируса, он предупреждает об этом
пользователя. В этом случае рекомендуется сразу проверить компьютер
полифагом Doctor Web.
Метод обнаружения изменений позволяет ревизору ADinf32 находить новые
вирусы, неизвестные ранее. Например, вирус Dir-II, вызвавший массовую
эпидемию летом 1991 года, был немедленно обнаружен программой ADinf.
Важным отличием ADinf и ADinf32 от других существующих программ-
ревизоров является доступ к накопителям на жестких дисках по секторам
без использования функций операционной системы. Такой метод доступа к
жестким дискам позволяет обнаруживать стелс-вирусы. Одной из наиболее
важных функций ADinf32 является поиск активных стелс-вирусов. ADinf32
проверяет размер и различные характеристики исполняемых файлов двумя
методами — пользуясь для доступа к диску функциями операционной
системы и чтением диска по секторам. В случае если в информации,
полученной об одном и том же файле, обнаруживаются расхождения,
значит, скорее всего, он заражен вирусом и этот вирус в данный момент
времени находится в оперативной памяти.
Кроме борьбы с вирусами ADinf32 следит за целостностью и сохранностью
информации на жестком диске, позволяя выявить все происходящие на
диске изменения. Такая возможность особенно полезна на компьютерах, с
которыми работает несколько пользователей.
Программа ADinf32 работает на компьютерах, полностью совместимых с
IBM PC/AT или PS/2 с одним или двумя дисководами для гибких дисков и
1—4 жесткими дисками, под управлением Windows 95/98, OSR2, NT 4.xx.
Поддерживаются файловые системы FAT12, FAT16, VFAT, FAT32, NTFS.
Главное окно. Управление программой осуществляется с помощью кнопок
на главном окне или с помощью контекстных меню, вызываемых по нажатию
правой кнопки мыши.
Главное окно может находиться в четырех состояниях. Вид и назначение
управляющих элементов (кнопок) в этих состояниях могут изменяться.
Для получения справки об элементах главного окна необходимо подвести
к ним указатель мышки и нажать на левую кнопку.