Средства предупреждения сбоев и неполадок В большинстве случаев пользователю рекомендуется в первую очередь проверять те параметры компьютера, которые максимально зависят от аппаратного обеспечения и условий его эксплуатации. Это температура центрального процессора, материнской платы, видеоплаты, жесткого диска, модулей памяти, напряжения питания этих же компонентов и прочее. Средства контроля температуры процессора (CPU) Производительность персонального компьютера постоянно растет, и вместе с этим его устройство становится все более сложным. Энергопотребление и тепловыделение компонентов повышаются все больше и больше, что заставляет производителей думать о том, как лучше всего обеспечить надежную защиту компонентов от перегрева. Поэтому нам с вами приходится теперь думать не только о быстродействии отдельных компонентов, но и о качестве их охлаждения. Средства мониторинга материнской платы На материнской плате имеется достаточно большое количество датчиков, которые постоянно контролируют состояние основных параметров ее работы. Это и контроль над температурой чипсета, и контроль над всеми напряжениями, поступающими на электронные компоненты материнской платы, и контроль над частотой вращения вентиляторов на центральном процессоре, дополнительного системного вентилятора. В "обязанности" материнской платы также входит и задача отслеживать критичные изменения всех измеряемых величин, на уровне BIOS или аппаратной части, включая защитный механизм в случае их превышения. К сожалению, полноценной функцией мониторинга обладают только достаточно дорогие модели материнских плат, в то же время наиболее дешевые образцы обладают лишь минимальным набором подобных средств, к тому же не с самым эффективным механизмом их реализации. Точность измерения температуры обычно составляет ±3 °С. Средства мониторинга на видеоплатах На наиболее современных видеоплатах, в частности GeForce FX, начали внедрять не менее мощные средства аппаратного мониторинга, чем на материнских платах. Диагностике подвергаются напряжения питания, температура видеочипа и скорость вращения охлаждающего вентилятора. Средства мониторинга на них по традиции реализуются при помощи микросхем производства Winbond. Правда, контроль над состоянием датчиков осуществляется только в среде Windows с помощью утилит вроде SmartDoctor, V-Tuner, WinFox, что не позволяет вовремя выключить систему при возникновении неполадки. Хотя и в этом имеется определенный смысл: самую большую нагрузку на видеоплату дают трехмерные приложения, например игры, так что контролировать параметры видеоплаты во время загрузки операционной системы, вроде бы, нет необходимости. Средства аппаратного мониторинга жестких дисков Жесткие диски одними из первых устройств в компьютере "приобрели" автономную систему диагностики, способную определять состояние накопителя, предупреждать ошибки и аварийные ситуации. Эта технология называется SMART (Self-Monitoring, Alerting and Reporting Technology), что переводится как технология самодиагностики, анализа и отчетности. "Пионером" в этой области стала компания Quantum. Средства программной защиты от сбоев и неполадок Программный мониторинг температуры и напряжений питания Как рассматривалось ранее, наиболее важные компоненты современного компьютера (материнская плата, процессор и видеоплата) оснащены развитой системой контроля над температурным режимом. Пользователю информация от датчиков температуры доступна только при включении или перезагрузке компьютера, когда на экране монитора отображаются текущие значения температуры процессора и материнской платы, ну, а во время работы остается только надеяться на функцию аварийного отключения при достижении некоторой критической отметки, указанной в BIOS. To есть вы никак не успеете сохранить важные изменения в файлах в случае возникновения аварийной ситуации. Для предотвращения подобных ситуаций обычно применяют специальные программы мониторинга, которые постоянно "наблюдают" за состоянием датчиков и при приближении температуры к критической отметке выдают соответствующее предупреждение. Это дает возможность пользователю успеть сохранить изменения в документах, например в программе 1С-Бухгалтерия, и самостоятельно выключить компью тер, не дожидаясь перегрева компонентов. Антивирусные программы Очень важным условием бесперебойной работы персонального компьютера всегда было и остается применение антивирусных программ, которые позволяют исключить возможность деструктивного (разрушительного) дейст вия компьютерных вирусов, которые, кстати, в подавляющем своем боль шинстве направлены на создание сбоев и неполадок. Более подробно об этом будет рассказано в . |
Глава 18. Компьютерные вирусы |
Понятие компьютерного вируса Компьютерный вирус — это фрагмент исполняемого кода, который копирует себя в другую программу, модифицируя ее при этом. Здесь стоит отметить, что, в первую очередь, это обычная программа, прав да, предназначенная не для удовлетворения потребностей пользователя, а наоборот, призванная уничтожить ценную информацию, испортить "досуг" различными сбоями операционной системы и программного обеспечения, нанести материальный ущерб и т. п. Наиболее характерные черты компьютерных вирусов:
Естественно, что не все программы, которые самостоятельно копируют некоторые файлы в различные каталоги и создают видимость, что ничего не происходит, можно считать компьютерными вирусами. Существует несколько критериев, позволяющих классифицировать компью терные вирусы, — это поддерживаемая операционная система, способ зара жения, алгоритмы работы, деструктивные возможности. По операционным системам компьютерные вирусы можно подразделить на:
По алгоритму заражения все многообразие компьютерных вирусов разделя ют на следующие категории:
Способы заражения могут быть совершенно разными. Например, вирус ак тивируется при запуске операционной системы и остается в оперативной памяти до завершения работы компьютера, при этом заражаются все файлы и диски, к которым обращается система во время своей работы. Или другой вариант — после первого запуска вирус "прописывает" себя в автозагрузку и после каждой загрузки операционной системы в память компьютера копи руется программный код вируса. Вариантов может быть великое множество, поэтому все их мы рассматривать не будем. В принципе, если в подробностях изучать разновидности компьютерных вирусов, то можно посвятить этому целую книгу, но в данном случае нас интересует в первую очередь то, как можно от них избавиться. |
Понятие антивирусной программы Антивирусная программа — это программа, которая предотвращает зараже ние ПК компьютерными вирусами и позволяет устранить последствия зара жения. Вполне естественно, что раз существуют компьютерные вирусы, то сущест вуют и антивирусные программы, позволяющие эти самые вирусы удалять с компьютера, а иногда даже спасать поврежденную информацию. Чтобы предотвратить возможность "заражения" компьютера, обычно используются антивирусные программы, которые можно подразделить на два основных вида:
На сегодняшний день наиболее популярными являются антивирусные про граммы:
Каждый вирус (без исключения) имеет в своем "теле" характерный только для него программный код, который, как правило, не похож ни на одну "полезную" программу или утилиту. Именно эта часть кода содержится в специальном файле антивирусной программы, который обычно называет ся антивирусной базой. Помимо антивирусных программ, в лечении компьютерных вирусов могут помочь такие программы, как Process Viewer , позволяющие не только уви деть абсолютно все программы, запущенные на данном компьютере, но и удалить любую программу из оперативной памяти, принудительно прервав ее выполнение. Этим самым вы можете остановить выполнение компьютер ного вируса, позволив антивирусной программе вылечить или удалить все зараженные файлы (обычно один или несколько файлов не доступны для лечения из-за того, что они используются запущенными программами). |
Как происходит заражение компьютера вирусом ? На этот вопрос можно дать очень простой ответ: "Всему виной Интернет". Так или иначе компьютерные вирусы попадают на компьютер пользователя посредством так называемой глобальной сети — либо вместе с электронным письмом, либо когда сам пользователь скачивает некоторый файл, содер жащий вирус, и потом запускает его на своем компьютере или несет на дискете на компьютер друга, коллеги. Давайте разберемся подробнее, как же на самом деле все происходит и чего следует в первую очередь опасаться. Вариант первый — зараженная дискета. При этом заражение может проис ходить как при открытии содержимого дискеты (например, вирус VBS . Redlof ), так и при открытии файла, например, зараженного макровирусом. Дискеты все реже используются в качестве загрузочных, но вариант заражения в момент загрузки с дискеты нельзя полностью исключить, т. к. забытая дискета в дисководе в момент запуска компьютера несет в себе потенциальную опасность. Если на ней имеется загрузочный вирус, тогда он загружается в память компьютера при первом же обращении к ней, при этом он может успеть заразить зафузочную область жесткого диска. То же самое относится и к жестким дискам, подключаемым к компьютеру, а также компакт-дискам. Наиболее полную защиту от подобной ситуации дают анти вирусные мониторы, блокирующие доступ к зараженному диску или файлу. Вариант второй — электронная почта. При этом заражение может происхо дить либо при запуске файла, вложенного в письмо и содержащего про- фаммный код вируса, либо при просмотре письма, когда вирус запускается автоматически, используя так называемые "дыры" (ошибки в программе), позволяющие подобный запуск. Самую большую гарантию безопасности при этом могут дать антивирусные мониторы или специальные модули, специализирующиеся на проверке поступающей почты. Вариант третий — скачивание файлов. При этом практически любой скаченный вами файл может быть заражен компьютерным вирусом, поэтому прежде чем любой из них использовать (распаковывать, запускать), следует проверить их антивирусным сканером, хотя в большинстве случаев можно положиться на программу-монитор. |
Настолько ли страшны компьютерные вирусы ? Вирусы запускаются сами по себе Нет, это не совсем верно. Для активизации вируса требуется запустить ту или иную программу. В операционных системах семейства Windows , незави симо от версии, для всех файлов назначена строго определенная программа или действие, выполняемое одним из служебных модулей самой операци онной системы. При просмотре того или иного файла автоматически запус кается назначенная программа, но для пользователя это происходит как бы незаметно (он ведь просто хочет почитать текст), поэтому для него создается впечатление, что вирус можно запустить самостоятельно, тогда, когда он сам запускает его вместе с программой-просмотрщиком. Вирусы позволяют выкрасть ценную информацию Да, действительно, существует категория компьютерных вирусов, предна значенных для кражи ценной информации. Обычно этим занимаются "тро янские кони". Наиболее часто воруют различные пароли, например, доступа к сети Интернет, pin -коды и др., т. е. все то, что может причинить вам ма териальный ущерб. "Троянские кони", ворующие ценную информацию, могут либо отправлять ее на чей-нибудь электронный ящик — это становится возможным в случае подключения вашего компьютера к сети Интернет, либо сохранять всю информацию в текстовый или иного формата файл. Следует иметь в виду, что второй вариант говорит о том, что человеку, заразившему ваш компью тер "троянским конем", обязательно нужно будет получить доступ к вашему компьютеру, чтобы скопировать этот файл. Доступ к компьютеру возможен либо локальный (например, в ваше отсутствие), либо по локальной сети, если таковая имеется. Отдельной категорией стоят так называемые клавиатурные шпионы. Они не только могут привести к утечке паролей и кодов, но и вообще всей инфор мации, которую вы вводите в компьютер при помощи клавиатуры. Вирусы способны испортить компоненты компьютера Да, действительно, существует категория вирусов, способных привести в негодность один или сразу несколько компонентов компьютера, напри мер, материнскую плату. Такое стало возможным после того, как стали применять так называемую FLASH -память, которая позволяет при помощи обычных программ изменять ее содержимое. При этом запись в микросхему FLASH -памяти не программного кода, а случайного "мусора", приводит к невозможности использования данного оборудования. Наиболее ярким примером подобных вирусов является WinCIH или его бблее опасный пото мок I . Worm . Magistr . Вирусы приводят к потере информации Да, действительно, существует ряд вирусов, приводящих в негодность, на пример, все файлы с расширением DOC , TXT (вирус под названием KLEZ . H ). Также существует ряд вирусов, уничтожающих файловую систему, что приводит к потере абсолютно всех файлов на диске. Правда, следует иметь в виду, что в большинстве случаев все-таки имеется возможность вос становления информации. Дело в том, что физически стереть информацию с целого жесткого диска объемом хотя бы 1 Гбайт довольно не просто, по этому большая часть вирусов уничтожает ссылки на всю информацию, а не сами данные. Иногда вполне достаточно воспользоваться программой UNERASE или UNDELETE , чтобы восстановить большую часть данных. |
Борьба с компьютерными вирусами на практике Самое главное правило — как только компьютер начал выдавать не появ ляющиеся ранее ошибки, обязательно проверьте все файлы на жестком диске антивирусным сканером. Возможно, проблема связана с повреждением какого-нибудь системного файла, но в любом случае нельзя пренебрегать определенными мерами безопасности. Если вы регулярно и особенно подолгу работаете в сети Интернет, тогда вам следует установить на свой компьютер антивирусный монитор, который будет "фильтровать" все поступающие на ваш компьютер данные. Если у вас нет доступа ни к сети Интернет, ни к какой-либо локальной се ти, тогда вам будет вполне достаточно регулярно пользоваться антивирус ным сканером, а самое главное, проверять им все поступающие на компью тер данные с дискет или же компакт-дисков и других носителей. Если вы обнаружили или подозреваете, что ваш компьютер заражен компь ютерным вирусом, ваши действия должны быть следующими:
Для того чтобы убедиться в отсутствии или наличии на своем компьютере "троянских коней", можно запустить редактор системного реестра (команда REGEDIT ) и открыть по очереди следующие ветви: HKEY_CUKRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\RunServices HKEY_USERS\.DEFAULT\Software\ Microsoft\Windows\CurrentVersion\Run Если в одной из низ имеется подозрительный ключ, не относящийся к программам, которые вы устанавливали или которые использует операционная система, тогда вам следует срочно воспользоваться антивирусной программой. Теперь о практическом использовании антивирусных программ. Самое главное правило — следует использовать только новые антивирусные базы. После установки программы с компакт-диска обязательно проверьте, какого числа было произведено последнее обновление. Например, для программы Kaspersky Anti - Virus это можно сделать, выбрав пункт меню Справка | О Программе. Дата последнего обновления должна быть не позже, чем 30 дней назад, потому что за этот период обычно успевает появиться немалое количество новых вирусов, против которых "старый" антивирус бесси лен. Обновление базы для описываемой программы можно найти на интер нет-сайте http :// www . kaspersky . ru . Обратите внимание на то, что антивирус с устаревшей базой может даже способствовать распространению вирусов, т. к. у пользователя в таком случае создается ложное представление о безо пасности. Нельзя забывать и о возможности защиты от макровирусов, встроенных в программы пакета Microsoft Office . При установке антивирусной программы, как правило, предлагается уста навливать как сканер, так и монитор, поэтому отдельно остановимся на особенностях работы антивирусного монитора. Дело в том, что до того мо мента как, например, открываемый файл будет проверен на наличие в нем вирусов, доступ к нему блокируется. Зачастую создается впечатление, что компьютер завис, но это не так. К сожалению, одновременное использова ние антивирусного монитора и сложных игровых программ, использующих большое количество графических текстур, приводит к снижению произво дительности компьютера из-за периодической блокировки файлов. Такова плата за антивирусную безопасность. В этом случае следует перед запуском игры завершать работу монитора. Единственно, что остается добавить, если на вашем компьютере установлен модем, то наличие установленного антивирусного монитора обязательно. В остальных же случаях можно ограничиться установкой антивирусного сканера и периодической профилактической проверкой жесткого диска. И главное, помните, что антивирусная программа с устаревшей базой не способна обнаружить и удалить новые виды вирусов. |