20.6.Tizimli reestrdagi o`zgarishni nazorat qilish
Viruslar va “troyanlar” dasturining noqonuniy bostirib kirishidan, tizimli reestrni himoya qilish uchun, ang ommabop dasturlardan biri hisoblanadi. Bira to`la bu utilita, oddiy dasturlar o`rnatish va ish vaqtida reestrga aynan qanday o`zgarishlar kiritishini kuzatib borish imkonini beradi. Maxfiy monitor (Watch Dog) va (System Files Protection) tizimli fayllarni himoya qilish utilitasi, Windows ishining butun seansi davomida avtomatik ishga tushirish, reestr va tizimli fayllar ro`yxatiga o`zgartirish kiritishni kuzatib boradi, o`zgarishni aniqlaganda ortga chekinishni amalga oshirishga imkon beradi. Bundan tashqari, dastur, paketli va kechiktirilgan zaruriy dasturlarni ishga tushirishni, ancha ommabop antivirus paketlar bilan birga ishlashni va ularning virus bilan zararla-nish mavzusida u yoki bu fayllarni tekshirish zarurati haqida foydalanuvchini ogohlantirish, fayllarning shu paytdagi barcha ochiq ro`yxatini chiqarish, reestr bilan ishlash uchun Registry Assistant utilitga taaluqli va yangi tatbiqlarni ishga tushirishni avtomatik himoyalash uchun Black List funksiyasini amalga oshira oladi. Shuningdek ma'lumotlar bazasi tatbig`i (izohi) ham mavjud (Applicaqtion Database), undan foydalanib, Watch Dog utiliti tatbiqlarni ishga tushishini kuzatadi va savol tug`ilsa foydalanuvchiga bu haqda xabar beradi.
O`zining funksionalligi bilan farqlanuvchi uch xil turi chiqarilgan:
Reg Run Standart.
Reg Run Pro.
Reg Run Gold.
Eng qudratli Gold ko`rinishiga Win Cleaner utilitlari qo`shimcha kiritilgan (diskni va keshni tozalash uchun), Trojan Analuser (troyanlarni topish uchun dasturlarni yurituvchi analizator) va Rescue (reestrni va tizimli fayllarni qo`shimcha nusxalash), ishlab chiqishda portlarni va skriptlarni va makroslarni tekshirish monitoring modullari joylashgan.
Reg Protection.
Uncha katta bo`lmagan utilita, albatta, ilgarigi dasturlar bilan rostakamiga raqobat qila olmaydi. Ammo u ixcham, bepul va ruscha muomala qiladi. Bir so`z bilan aytganda – “har ehtimolga qarshi” razryadidagi a’lo dastur, yetarli darajada funksional va qulay.
Bu dastur, reestrning bir necha “xavfli” nuqtalarining nazoratini olib boradi: odatda har xil troyanlar, bekdorlar, viruslar qayd qilinadigan RUN va RUNONCE seksiyalarni.
Ishga tushirilgandan so`ng dastur kompyuter xotirasida qoladi. Agar nazorat qilinadigan bo`limda o`zgarish sodir bo`lsa (qo`shimcha qilish/yozuvni o`chirish), unda dastur sizni tezda ogohlantiradi va yangi qo`shilganni o`chirishni taklif qiladi. Misol uchun BLAST (LOVSAN) virusini olamiz. MSBLAST.EXE fayli mustaqil ishga tushiriladi. Bu paytda HKLM/Software/Microsoft/Windows/Current Version/Run/ bo`limida yozuv paydo bo`ladi: Windows auto updatening msblast.exe, ular zararli dasturlarni shaxsan xotiraga yuklashga olib keladi.
Reg Protection bu yozuvni topgandan so`ng tezda o`chirish imkoniyatiga ega.
Do'stlaringiz bilan baham: |