|
Самые короткие — разрушающие. Их длина не превышает 20 Кбайт. Самые длинные вирусы достигают 100 Кбайт и больше. Одна из разновидностей вируса поселяется в антивирусной программе. Причем происходит это либо специально, либо случайным образом. В обычном порядке антивирусная программа выдает сигнал о своем собственном заражении,если такое заражение происходит. Сколько времени тратится на излечение от вируса? Это время колеблется от 15 минут до получаса. Но это при условии, что лечение проводит квалифицированный пользователь, обладающий современным набором антивирусных программ и заранее запасшийся аварийными дискетами. Таким образом, пути заражения ПК вирусом: 1. Через сети ПК. 2. Через дискеты. 3. Через легальные операционные системы. 4. После сервисного ремонта. Антивирусная профилактика должна учитывать эти способы заражения. Вирусы хранятся в основном в файлах загрузки, в файлах загрузочных секторов. К наиболее известным антивирусным программам относятся: • PROT (Исландия), • Dr.Solomo's ToolKit (Англия), • AVAST (Чехия) • Norton Antivirus 95, NAV (США). • AntiViral ToolKit Pro, AVP (Россия). Частота появления новых вирусов составляет от 10 до 100 вирусов в неделю.В последнее время особенно много хлопот доставляют пользователям макровирусы, поражающие файлы MS Word и MS Excel. Макровирусы этого типа являются одними из самых трудоемких в диагностике и лечении. Антивирусные программы можно подразделить на следующие виды: • серьезные программы(рассчитанные на 8000-9000 вирусов); • «навороченные»(до 80 % вирусов диагностируются и еще меньший процент лечится); • популярные (типа AidsTest и Scan). Существуют вирусы типа «троянского коня». Эти вирусы, уничтожив систему, погибают сами.В настоящее время насчитывается около 200 разновидностей таких вирусов. Отказы в работе ПК из-за жесткого диска или гибкой дискеты При работе с жестким диском или гибкой дискетой могут возникнуть ошибки, сообщение о которых выводится на дисплей с оответствующими кодами. Например: • 80Н — сбой подключения; • 40Н — ошибка операции поиска сектора; • 08Н — ошибка контрольной суммы при чтении (ЕСС или CRC); • 04Н — запрашиваемый сектор не найден; • ОЗН — попытка записи на защищенную дискету; • 02Н — все другие ошибки. В параметрах жесткого диска, устанавливаемых вручную, есть параметр ЕСС. Этот параметр, характеризующий правильность записи/считывания данных на диск, формируется следующим образом. Адаптер производит накопление контрольной суммы (ЕСС — Error Correction Code) путем циклического деления входных данных на полином определенного вида. Остаток от деления представляет собой единственную для входных данных комбинацию и записывается непосредственно за ними.Количество байтов ЕСС определяется видом используемого полинома. Эта функция недоступна программе и связана только с аппаратурой адаптера. При считывании данных происходит накопление контрольной суммы по такому же закону. Причем в формировании остатка участвуют данные и байты ЕСС. Нулевое значение остатка свидетельствует о правильном чтении. Ошибки записи/считывания жесткого диска по своим свойствам делятся на жесткие и мягкие. Мягкие ошибки обусловлены снижением намагниченности информационных перепадов на поверхности магнитного слоя при многократном повторении информация все-таки может быть считана правильно с такого дефектного участка. Жесткие ошибки не позволяют считать информацию с поврежденного участка магнитной поверхности (слоя) в силу необратимости изменения характеристик магнитного носителя (на данном участке). Диагностическая программа Checkit (дословно — «проверь это») Программа Checkit является высококачественной диагностической программой, которая приобрела популярность уже где-то с конца 80-х годов. (Опытный пользователь держит эту программу либо в корневом директории НЖМД, либо на отдельных загрузочных гибких дискетах.) Эта программа была одной из первых, которая могла по окончании тестирования фиксировать полученные данные в напечатанных на принтере отчетах. В этих отчетах указывалась конфигурация вашего персонального компьютера, используемые системные ресурсы, отображались результаты тестирования и ключевые характеристики ПК. Отчет о тестировании программы Checkit (Checklt's reports) содержит сведения об аппаратном и программном обеспечении, установленном на вашем компьютере. Эта информация поможет вам при установке в компьютер нового устройства, сможет определить, не будет ли оно конфликтовать с уже существующими периферийными устройствами. Опции программы включают в себя: Конфигурацию (Configuration) Эта опция программы показывает список аппаратного и программного обеспечения тестируемого ПК. Эта информа-ция дает вам выборку из вашего компьютера без его перезапуска. Она может быть использована следующим образом: • вы можете убедиться в том, что обладаете минимальной конфигурацией вашего компьютера как с точки зрения аппаратной, так и программной; • пять верхних строчек на дисплее показывают текущую версию DOS и информацию о BIOS; • остальные строки показывают текущую кофигурацию аппаратного обеспечения ПК. Драйверы устройств (Device Drivers) Эта опция показывает список модулей DOS и символьные драйверы (обозначаемые комбинацией символов), используемые в данный момент в вашем компьютере. Список, представляемый программой, часто оказывается больше, чем размеры экрана. Потому для его просмотра, возможно, придется использовать клавиши прокрутки (стрелки). Блок драйверов устройств описывает драйверы жесткого диска (или жестких дисков) и дисководов гибких дисков. Символьные драйверы включают клавиатуру, последовательные порты и дисплей. CMOS-таблица (CMOS Table) В этом окне показываются текущие установки, сохраненные в CMOS-памяти, поддерживаемой батарейкой. Информация, записанная в CMOS-памяти, может быть использована для проверки правильности этой записи. Если CMOS нужно реконфигурировать, то при неудачной попытке можно будет вернуться к старой (отпечатанной) копии. Программа Checkit выдает при тестировании список прерываний, используемых устройствами и программами тестируемого ПК. Эта информация является очень важной — она может помочь при добавлении новых адаптеров в конфигурацию ПК без иследования текущей конфигурации ранее установленных устройств. Этим самым предотвращается конфликтная ситуация, которая может привести к зависаниям компьютера. ЗАМЕЧАНИЕ: программа Checkit определяет прерывания только для тех устройств и соответствующих им драйверов, которые установлены и активизированы. Каналы прямого доступа (DMA Channels) Подобно списку прерываний IRQ, список каналов DMA отражает стандартное их использование операционной системой. Программа Checkit отображает неполный список каналов прямого доступа, тем не менее этот список может быть полезным для остальных переназначенных каналов. Тестовые испытания жесткого диска (Hard Disk Benchmark) Эта опция меню отображает две важнейшие характеристики жесткого диска: - Время поиска дорожки или время подхода к дорожке (Seek Time) Это время показывает, в среднем, насколько быстро перемещаются головки считывания/записи (read/write head) вашего жесткого диска от одной дорожки к другой. Этот параметр обозначается как Track to Track Seek Time. Время поиска как параметр является единственным фактором, определяющим общее итоговое время доступа к данным на жестком диске. Если время поиска резко замедлено по сравнению с предыдущими проверками, значит, компьютер или заражен вирусами или ухудшились конфигурационные параметры. В этом случае необходимо произвести пренастройку ПК, возможно, с переинсталляцией программного обеспечения. Скорость передачи данных (Transfer Speed) Этот параметр определяет скорость, с какой передаются данные на ваш жесткий диск. На этот фактор оказывают влияние: • Interleave (чередование). Если величина чередования установлена неправильно, вы можете потерять в скорости передачи более чем в 10 раз (это касается жестких дисков, переформатирование которых допускается. В последнее время стали применяться диски типа EIDE, SCSI, которые не допускают переформатирования в обычных условиях). • Кэш диска (Disk Cache). Добавление дискового кэша ... существенно улучшит характеристики вашего диска с точки зрения увеличения скорости передачи данных. Перед началом тестирования любого жесткого диска (включая пункт «общее быстродействие», который также тестирует диски), программа запросит, какой из жестких дисков нужно использовать. Обратите внимание, что этот запрос относится к физическим, а не к логическим дискам, которые вы можете создать. Просто выберите «Жесткий диск 1» (обычно диск С:) или «Жесткий диск 2» (обозначаемый, как правило, идентификатором диска выше чем С:). Тестовые характеристики системного блока (Main System Benchmark) • Измерение скорости работы процессора (CPU Speed). • Измерение характеристик видеоадаптера (Video Speed). Эти измерения показывают, насколько высока разрешающая способность адаптерной платы вашего компьютера, в каких текстовых процессорах она будет работать нормально, а в каких — нет. • Проверка системной платы (Test System Board). • Центральный процессор (CPU). • Защищенный режим (Protected Mode). • Контроллер прямого доступа (DMA Controller). ' Контроллер прерываний (Interrupt Controller). • Тест принтера (Test Printer). • Проверка последовательного порта (Test Serial Port). • Проверка параллельного порта (Test Parallel Port). • Проверка накопителя на гибком магнитном диске (Test Floppy Disk). • Проверка накопителя на жестком диске (Test Hard Disk) • «Линейное считывание» (Linear Read): каждый цилиндр тестируется, начиная с нулевого и последовательно — до последнего цилиндра. Делается первый проход, чтобы пользователь мог убедиться, что при этом тесте все данные считываются с диска. • Тест считывания «Батерфляй» (бабочка) (Butterfly Read): при этой проверке головки считывания позиционируются на первой дорожке, затем на «противоположной стороне», т. е. последнем; затем вторая дорожка — предпоследняя и т.д. Эта провер- ка наилучшим образом проверяет работу механизма поиска дорожек. • Проверка с помощью «Случайного считывания» (Random Read): подобно способу «Батерфляй» этот тест проверяет правильность работы механизма позиционирования головок, однако он лучше имитирует реальную работу жесткого диска. • Проверка видеоадаптера дисплея (Test Video): • проверка памяти видеоадаптера (Video RAM); • проверка текстовых режимов (Text Modes); • проверка графических режимов (Graphics Modes). Примечание. В настоящее время выпущен целый набор программ семейства Checkit: Checkit PRO: Syslnfo, Checkit PRO: Set, Checkit PRO: Deluxe, Checkit PRO: Analyst и последняя разработка WinCheckit. В состав WinCheckit входят несколько модулей, часть из которых выполняется в среде DOS или в DOS-окне Windows. WinCheckit — это прежде всего диагностическая программа. В отличие от большинства своих предшественников программа WinCheckit выполняет диагностику CD-ROM и звуковых карт. Загрузочная (системная) дискета В комплекте «подручных инструментов» пользователя обязательно должна быть загрузочная дискета. Загрузочную дискету можно создать на новой неотформатированной дискете с помощью команды из пакета DOS : С:> format a:/s Или на отформатированной дискете: С:> sys A: Затем: С:> Сору command.com А: Многие утилиты имеют собственные средства для создания таких дискет, в частности, утилита NDD. На загрузочной дискете помимо системных файлов обязательно должен находиться и целый ряд DOS-файлов, с помощью которых можно продолжить работу в случае серь-езных неполадок ПК. После того как загрузочная дискета создана, на нее переписываются необходимые сервисные файлы из пакета DOS. I Вот список DOS-файлов: . COMMAND.COM ATTRIB.EXE AUTOEXEC.BAT CHKDSK.EXE CONFIG.SYS COUNTRY.SYS DEBUG.EXE EDIT.COM FDISK.EXE F0RMAT.COM KEYB.COM KEYBOARD.SYS SYS.COM MSD.EXE SHARE.EXE SETVER.EXE UNDELETE.EXE UNF0RMAT.COM Кроме того, на загрузочной дискете должны содержаться: • любой ASCII-редактор, например QEDIT или EDIT; • оболочка пользователя, например Norton Commander, Xtree и т. п.; • антивирусная программа; • программа типа Norton DiskDoctor или PC-Tools Diskfix и т. п. ПРИМЕЧАНИЕ. Поскольку современные оболочки и антивирусные пакеты занимают большие объемы памяти, все эти программы могут находиться на других дискетах. Создание аварийной дискеты Залогом успешного функционирования жесткого диска является сохранность трех основных системных комплектов данных. Их текущее содержание можно сохранить с помощью этой программы и тем самым предотвратить неприятные последствия зависаний и аварийных ситуаций. При каких-либо неприятностях можно восстановить заведомо правильные параметры. К этим жизненно важным данным относятся: * Данные CMOS — конфигурации Включают параметры начальной настройки (SETUP) IBM-совместимых компьютеров и компьютеров более поздних моделей. Наиболее критичны параметры, задающие тип жесткого диска. Неверные значения заблокируют загрузку компьютера. * Данные таблицы разделов (Partition) Включают главные загрузочные записи (сторона 0, цилиндр 0, сектор 1) и таблицы разделов всех жестких дисков. Они описывают физические характеристики каждого диска, разбиение его на диски DOS, присутствие других операционных систем. Неверная информация в такой таблице заблокирует загрузку с этого диска или сделает его недоступным для DOS. * Данные загрузочной записи (Boot record) Это загрузочная запись DOS. DOS зависит от достоверности информации в этом секторе, иначе она может потерять FAT (таблицу размещения файлов), корневой каталог, электронную базу данных и т.. Если аварийная ситуация в результате заражения компьютера вирусом, разрядки батареи CMOS или повреждения системной области жесткого диска случайным фактором возникла, a Norton Disk Doctor не в состоянии помочь — установите аварийный диск и запустите процедуру «Восстановить» (Recovery). Вероятнее всего, при нормальной работе компьютера этот диск потребуется вам не чаще чем раз в два-три года. Для дублирования мер, призванных зарезервировать важную системную информацию, можно применить программу Image. Она сохраняет часто меняющуюся служебную информацию DOS, например структуру каталогов и т. д.
|