Tento program slouží k rychlé antivirové kontrole počítače. Kontroluje neporušenost systémových oblastí počítače, tj. paměti CMOS, hlavní zaváděcí sektor MASTER BOOT, BOOT SECTOR a spustitelné soubory. Pracuje na principu kontrolních součtů a proto dovede odhalit i neznámé (tedy úplně nové viry). Rozeznává jak BOOTviry tak také souborové viry. Všechny bootviry a master bootviry umí také vyléčit. Léčba souborů napadených polymorfním steal virem se nedoporučuje, protože nelze zajistit funkčnost vyléčeného souboru. Programem BOOTPROT lze taky obnovit funkčnost počítače po napadení virem a nebo pokud dojde k přepsání MBR (master boot record). Byl testován s virem ONEHALF, který napadá jak soubory tak také MBR. Celkem snadno odstranil virus z MBR, soubory se změněnými kontrolními součty může smazat uživatel (klávesou CTRL+D).
ve varovném hlášení č. 4 je vždy napsáno jméno podezřelého souboru, původní
délka souboru a původní hodnota kontrolního součtu hlavičky. Nyní můžeme
stisknout STOP pro přerušení programu, SESTAVIT (update) pro aktualizování
kontrolního součtu nebo pokračovat (jiná klávesa). Pokud jste provedli upgrade
nějakého programu (např.: t602 v 3.0 na verzi 3.1) stiskněte klávesu *s* pro
znovusestavení kontrolního součtu. Pokud nejde o upgrade a nepracujete jako
programátor, jde s velkou pravděpodobností o virus (zvláště zobrazuje-li se toto
hlášení u více souborů). Pak stiskejte např. mezerník, je-li toho moc tak *ESC*. V
souboru C:\KONSOUC.TXT je zaznamenáno jméno souboru a délka předpokládaného viru.
Pokud je například změněno 30 souborů a předpokládaná délka viru je vždy
stejná, je to virus. Jsou také viry, které předstírají původní velikosti souborů
(např. TREMOR). Proto nejjistější kontrola je tato:
1. Vypnout napájení počítače
2. Vložit instalační disketu BOOTPROT v 2.7
3. Zapnout napájení počítače
U takto provedené kontroly je zcela bezmocný i TREMOR (a každý jiný virus).
Odvirování disket napadených BOOT virem
Na instalační disketě je program BOOTDISK.EXE, který slouží k rychlému odvirování
velkého počtu disket. Po virové nákaze BOOT nebo MBRBOOT virem jsou také napadeny
bootsectory všech vašich disket (přesněji disket s kterými jste pracovali po dobu
nákazy). Pro odvirování disket spusťte program BOOTDISK.EXE z instalační diskety,
viz obr. 5:
Volbou *Kopie bootsectoru z diskety na disketu a:*
dojde k velmi rychlému odvirování diskety (asi 3 vteřiny, u antivirového programu AVG
je to asi 30 vteřin a pouze u virů které zná).
Odinstalování programu BOOTPROT
Pokud se rozhodnete prodat svůj počítač (nebo pouze pevný disk) musíte program
BOOTPROT odinstalovat z instalační diskety příkazem *uninstal*. Provede se
odinstalování programu včetně kontrolních součtů a program BOOTPROT můžete znovu
instalovat (např. na Vašem novém počítači).
Také doporučuji použít uninstal po upgradu vašeho hardwaru. Je to jednoduché,
zadáte z instalační diskety *uninstal* a potom *install*.
Programem SMAZEJ.EXE lze vymazat všechny kontrolní součty. Po restartu počítače
budou znovu vytvořeny.
Příjemnou práci s programem a virům zmar přeje:
Autor:
Zdeněk Maršík
Květná 1843
688 01 Uherský Brod