Rambler's Top100

Характеристики вирусов Печать
Самые короткие — разрушающие. Их длина не превышает 20 Кбайт. Самые длинные вирусы достигают 100 Кбайт и больше. Одна из разновидностей вируса поселяется в анти­вирусной программе. Причем происходит это либо специ­ально, либо случайным образом. В обычном порядке антивирусная программа выдает сиг­нал о своем собственном заражении,если такое заражение происходит. Сколько времени тратится на излечение от ви­руса? Это время колеблется от 15 минут до получаса. Но это при условии, что лечение проводит квалифицированный пользователь, обладающий современным набором антивирус­ных программ и заранее запасшийся аварийными дискетами. Таким образом, пути заражения ПК вирусом: 1. Через сети ПК. 2. Через дискеты. 3. Через легальные операционные системы. 4. После сервисного ремонта. Антивирусная профилактика должна учитывать эти спо­собы заражения. Вирусы хранятся в основном в файлах загрузки, в фай­лах загрузочных секторов. К наиболее известным антивирус­ным программам относятся: PROT (Исландия), Dr.Solomo's ToolKit (Англия), AVAST (Чехия) Norton Antivirus 95, NAV (США). AntiViral ToolKit Pro, AVP (Россия). Частота появления новых вирусов составляет от 10 до 100 вирусов в неделю.В последнее время особенно много хлопот доставляют пользователям макровирусы, поражающие файлы MS Word и MS Excel. Макровирусы этого типа являются одними из са­мых трудоемких в диагностике и лечении. Антивирусные программы можно подразделить на следу­ющие виды: серьезные программы(рассчитанные на 8000-9000 ви­русов); «навороченные»(до 80 % вирусов диагностируются и еще меньший процент лечится); популярные (типа AidsTest и Scan). Существуют вирусы типа «троянского коня». Эти вирусы, уничтожив систему, погибают сами.В настоящее время на­считывается около 200 разновидностей таких вирусов. Отказы в работе ПК из-за жесткого диска или гибкой дискеты При работе с жестким диском или гибкой дискетой мо­гут возникнуть ошибки, сообщение о которых выводится на дисплей с оответствующими кодами. Например: 80Н — сбой подключения; 40Н — ошибка операции поиска сектора; 08Н — ошибка контрольной суммы при чтении (ЕСС или CRC); 04Н — запрашиваемый сектор не найден; ОЗН — попытка записи на защищенную дискету; 02Н — все другие ошибки. В параметрах жесткого диска, устанавливаемых вруч­ную, есть параметр ЕСС. Этот параметр, характеризующий правильность записи/считывания данных на диск, форми­руется следующим образом. Адаптер производит накопле­ние контрольной суммы (ЕСС — Error Correction Code) путем циклического деления входных данных на полином определенного вида. Остаток от деления представляет со­бой единственную для входных данных комбинацию и за­писывается непосредственно за ними.Количество байтов ЕСС определяется видом используемого полинома. Эта фун­кция недоступна программе и связана только с аппарату­рой адаптера. При считывании данных происходит накопление конт­рольной суммы по такому же закону. Причем в формиро­вании остатка участвуют данные и байты ЕСС. Нулевое зна­чение остатка свидетельствует о правильном чтении. Ошибки записи/считывания жесткого диска по своим свойствам делятся на жесткие и мягкие. Мягкие ошибки обусловлены снижением намагниченно­сти информационных перепадов на поверхности магнитного слоя при многократном повторении информация все-таки может быть считана правильно с такого дефектного участка. Жесткие ошибки не позволяют считать информацию с по­врежденного участка магнитной поверхности (слоя) в силу необратимости изменения характеристик магнитного носи­теля (на данном участке). Диагностическая программа Checkit (дословно — «проверь это») Программа Checkit является высококачественной диагно­стической программой, которая приобрела популярность уже где-то с конца 80-х годов. (Опытный пользователь держит эту программу либо в корневом директории НЖМД, либо на от­дельных загрузочных гибких дискетах.) Эта программа была одной из первых, которая могла по окончании тестирования фиксировать полученные данные в напечатанных на принтере отчетах. В этих отчетах указыва­лась конфигурация вашего персонального компьютера, ис­пользуемые системные ресурсы, отображались результаты те­стирования и ключевые характеристики ПК. Отчет о тестировании программы Checkit (Checklt's reports) содержит сведения об аппаратном и программном обеспечении, установленном на вашем компьютере. Эта ин­формация поможет вам при установке в компьютер нового устройства, сможет определить, не будет ли оно конфлик­товать с уже существующими периферийными устройствами. Опции программы включают в себя: Конфигурацию (Configuration) Эта опция программы показывает список аппаратного и программного обеспечения тестируемого ПК. Эта информа-ция дает вам выборку из вашего компьютера без его переза­пуска. Она может быть использована следующим образом: вы можете убедиться в том, что обладаете минималь­ной конфигурацией вашего компьютера как с точки зрения аппаратной, так и программной; пять верхних строчек на дисплее показывают текущую версию DOS и информацию о BIOS; остальные строки показывают текущую кофигурацию аппаратного обеспечения ПК. Драйверы устройств (Device Drivers) Эта опция показывает список модулей DOS и символьные драйверы (обозначаемые комбинацией символов), использу­емые в данный момент в вашем компьютере. Список, пред­ставляемый программой, часто оказывается больше, чем раз­меры экрана. Потому для его просмотра, возможно, придется использовать клавиши прокрутки (стрелки). Блок драйверов устройств описывает драйверы жесткого диска (или жестких дисков) и дисководов гибких дисков. Символьные драйверы включают клавиатуру, последователь­ные порты и дисплей. CMOS-таблица (CMOS Table) В этом окне показываются текущие установки, сохранен­ные в CMOS-памяти, поддерживаемой батарейкой. Инфор­мация, записанная в CMOS-памяти, может быть использо­вана для проверки правильности этой записи. Если CMOS нужно реконфигурировать, то при неудачной попытке можно будет вернуться к старой (отпечатанной) копии. Программа Checkit выдает при тестировании список пре­рываний, используемых устройствами и программами тести­руемого ПК. Эта информация является очень важной — она может помочь при добавлении новых адаптеров в конфигурацию ПК без иследования текущей конфигурации ранее установ­ленных устройств. Этим самым предотвращается конфликтная ситуация, которая может привести к зависаниям компьютера. ЗАМЕЧАНИЕ: программа Checkit определяет прерывания только для тех устройств и соответствующих им драйверов, которые установлены и активизированы. Каналы прямого доступа (DMA Channels) Подобно списку прерываний IRQ, список каналов DMA отражает стандартное их использование операционной сис­темой. Программа Checkit отображает неполный список ка­налов прямого доступа, тем не менее этот список может быть полезным для остальных переназначенных каналов. Тестовые испытания жесткого диска (Hard Disk Benchmark) Эта опция меню отображает две важнейшие характерис­тики жесткого диска: - Время поиска дорожки или время подхода к дорожке (Seek Time) Это время показывает, в среднем, насколько быстро пе­ремещаются головки считывания/записи (read/write head) вашего жесткого диска от одной дорожки к другой. Этот параметр обозначается как Track to Track Seek Time. Время поиска как параметр является единственным фак­тором, определяющим общее итоговое время доступа к данным на жестком диске. Если время поиска резко замедлено по сравнению с предыду­щими проверками, значит, компьютер или заражен виру­сами или ухудшились конфигурационные параметры. В этом случае необходимо произвести пренастройку ПК, возмож­но, с переинсталляцией программного обеспечения. Скорость передачи данных (Transfer Speed) Этот параметр определяет скорость, с какой передаются данные на ваш жесткий диск. На этот фактор оказывают влияние: Interleave (чередование). Если величина чередова­ния установлена неправильно, вы можете потерять в скорости передачи более чем в 10 раз (это каса­ется жестких дисков, переформатирование которых допускается. В последнее время стали применять­ся диски типа EIDE, SCSI, которые не допускают переформатирования в обычных условиях). Кэш диска (Disk Cache). Добавление дискового кэша ... существенно улучшит характеристики вашего дис­ка с точки зрения увеличения скорости передачи данных. Перед началом тестирования любого жесткого диска (включая пункт «общее быстродействие», который также тестирует диски), программа запросит, какой из жестких дисков нужно использовать. Обратите внимание, что этот запрос относится к физи­ческим, а не к логическим дискам, которые вы можете со­здать. Просто выберите «Жесткий диск 1» (обычно диск С:) или «Жесткий диск 2» (обозначаемый, как правило, иден­тификатором диска выше чем С:). Тестовые характеристики системного блока (Main System Benchmark) Измерение скорости работы процессора (CPU Speed). Измерение характеристик видеоадаптера (Video Speed). Эти измерения показывают, насколько высока разре­шающая способность адаптерной платы вашего компь­ютера, в каких текстовых процессорах она будет рабо­тать нормально, а в каких — нет. Проверка системной платы (Test System Board). Центральный процессор (CPU). Защищенный режим (Protected Mode). Контроллер прямого доступа (DMA Controller). ' Контроллер прерываний (Interrupt Controller). Тест принтера (Test Printer). Проверка последовательного порта (Test Serial Port). Проверка параллельного порта (Test Parallel Port). Проверка накопителя на гибком магнитном диске (Test Floppy Disk). Проверка накопителя на жестком диске (Test Hard Disk) «Линейное считывание» (Linear Read): каждый ци­линдр тестируется, начиная с нулевого и последо­вательно — до последнего цилиндра. Делается пер­вый проход, чтобы пользователь мог убедиться, что при этом тесте все данные считываются с диска. Тест считывания «Батерфляй» (бабочка) (Butterfly Read): при этой проверке головки считывания по­зиционируются на первой дорожке, затем на «про­тивоположной стороне», т. е. последнем; затем вторая дорожка — предпоследняя и т.д. Эта провер- ка наилучшим образом проверяет работу механиз­ма поиска дорожек. Проверка с помощью «Случайного считывания» (Random Read): подобно способу «Батерфляй» этот тест проверяет правильность работы механизма по­зиционирования головок, однако он лучше имити­рует реальную работу жесткого диска. Проверка видеоадаптера дисплея (Test Video): проверка памяти видеоадаптера (Video RAM); проверка текстовых режимов (Text Modes); проверка графических режимов (Graphics Modes). Примечание. В настоящее время выпущен целый набор программ се­мейства Checkit: Checkit PRO: Syslnfo, Checkit PRO: Set, Checkit PRO: Deluxe, Checkit PRO: Analyst и последняя раз­работка WinCheckit. В состав WinCheckit входят несколько модулей, часть из которых выполняется в среде DOS или в DOS-окне Windows. WinCheckit — это прежде всего диагно­стическая программа. В отличие от большинства своих пред­шественников программа WinCheckit выполняет диагностику CD-ROM и звуковых карт. Загрузочная (системная) дискета В комплекте «подручных инструментов» пользователя обя­зательно должна быть загрузочная дискета. Загрузочную дис­кету можно создать на новой неотформатированной дискете с помощью команды из пакета DOS : С:> format a:/s Или на отформатированной дискете: С:> sys A: Затем: С:> Сору command.com А: Многие утилиты имеют собственные средства для созда­ния таких дискет, в частности, утилита NDD. На загрузочной дискете помимо системных файлов обя­зательно должен находиться и целый ряд DOS-файлов, с помощью которых можно продолжить работу в случае серь-езных неполадок ПК. После того как загрузочная дискета создана, на нее переписываются необходимые сервисные фай­лы из пакета DOS. I Вот список DOS-файлов: . COMMAND.COM ATTRIB.EXE AUTOEXEC.BAT CHKDSK.EXE CONFIG.SYS COUNTRY.SYS DEBUG.EXE EDIT.COM FDISK.EXE F0RMAT.COM KEYB.COM KEYBOARD.SYS SYS.COM MSD.EXE SHARE.EXE SETVER.EXE UNDELETE.EXE UNF0RMAT.COM Кроме того, на загрузочной дискете должны содержаться: любой ASCII-редактор, например QEDIT или EDIT; оболочка пользователя, например Norton Commander, Xtree и т. п.; антивирусная программа; программа типа Norton DiskDoctor или PC-Tools Diskfix и т. п. ПРИМЕЧАНИЕ. Поскольку современные оболочки и анти­вирусные пакеты занимают большие объемы памяти, все эти программы могут находиться на других дискетах. Создание аварийной дискеты Залогом успешного функционирования жесткого диска яв­ляется сохранность трех основных системных комплектов данных. Их текущее содержание можно сохранить с помощью этой программы и тем самым предотвратить неприятные по­следствия зависаний и аварийных ситуаций. При каких-либо неприятностях можно восстановить заведомо правильные па­раметры. К этим жизненно важным данным относятся: * Данные CMOS — конфигурации Включают параметры начальной настройки (SETUP) IBM-совместимых компьютеров и компьютеров более поздних моделей. Наиболее критичны параметры, зада­ющие тип жесткого диска. Неверные значения заблоки­руют загрузку компьютера. * Данные таблицы разделов (Partition) Включают главные загрузочные записи (сторона 0, ци­линдр 0, сектор 1) и таблицы разделов всех жестких дис­ков. Они описывают физические характеристики каждо­го диска, разбиение его на диски DOS, присутствие дру­гих операционных систем. Неверная информация в такой таблице заблокирует загрузку с этого диска или сделает его недоступным для DOS. * Данные загрузочной записи (Boot record) Это загрузочная запись DOS. DOS зависит от достовер­ности информации в этом секторе, иначе она может по­терять FAT (таблицу размещения файлов), корневой ка­талог, электронную базу данных и т.. Если аварийная ситуация в результате заражения компь­ютера вирусом, разрядки батареи CMOS или повреждения системной области жесткого диска случайным фактором воз­никла, a Norton Disk Doctor не в состоянии помочь — уста­новите аварийный диск и запустите процедуру «Восстано­вить» (Recovery). Вероятнее всего, при нормальной работе компьютера этот диск потребуется вам не чаще чем раз в два-три года. Для дублирования мер, призванных зарезервировать важ­ную системную информацию, можно применить программу Image. Она сохраняет часто меняющуюся служебную инфор­мацию DOS, например структуру каталогов и т. д.