самоучитель персонального компьютера


   

Вирусы

 
    Одной из основных проблем безопасности на компьютере является заражение вирусом. О том, как работать с вирусными программами, опишем во второй части сайта. Здесь опишем общие положения о том, что такое вирус.

 

 Компьютерный вирус - специально созданная программа, предназначенная для выполнения определенных действий, мешающих работать на компьютере. Многие программы-вирусы довольно безобидны, но, к сожалению, далеко не все безобидны полностью. Во-первых, они занимают место в оперативной памяти и на диске. Во-вторых, они могут содержать ошибки, что может привести к сбоям системы и к перезагрузке. Поэтому даже если вирус довольно безобиден, от него все равно следует избавиться, тем более что  пользователь зачастую не знает, так уж ли безобиден имеющийся в его компьютере вирус, ведь существуют опасные вирусы, которые уничтожают информацию на гибких и жестком дисках.

Программа вируса пишется на языке Ассемблера, чтобы иметь небольшой размер и быстрое выполнение, хотя есть программы, написанные на Си, Паскале и др. языках. Многие программы-вирусы – резидентные, то есть постоянно находящиеся на диске. Часто они используют принципы, разработанные в драйверах, то есть в таблице прерываний устанавливают адрес вирусной программы, а после окончания работы вируса передают управление обычной программе, адрес которой находился ранее в таблице прерываний. Это называется перехватыванием управления. Как правило, используется программа работы с жесткими дисками (INT 21h), а так как обращения к ним происходят часто, то так же часто работает программа-вирус, каждый раз производя разрушительные действия. Некоторые программы-вирусы только размножаются, но и это имеет разрушительный эффект, так как портятся файлы и уменьшается пространство на диске, что может привести к невозможности работы на компьютере из-за нехватки места для временных файлов.

Существуют автоматизированные программы для создания новых вирусов, которые позволяют создать исходный текст вируса в диалоговом режиме на языке Ассемблера. При входе в пакет, в котором имеются окна, как и в любом другом пакете (диалоговый режим), можно установить опции, позволяющие указать, какие разрушительные действия будет выполнять вирус, будет ли он шифровать свой текст машинных кодов, насколько быстро он будет заражать файлы на дисках и так далее. К данному вопросу можно подключать собственные модули на языке Ассемблера. После того, как исходный текст будет готов, его ассемблируют и запускают на другие компьютеры. Кроме того, бывают вирусы, которые выполняют определенные действия для разработчика этих программ, например, могут узнать пароль для доступа в финансовую компанию или перевести в банке на его расчетный счет деньги.

 Чтобы распространиться, эта программа создает копии себе подобных. Процесс внедрения программы-вируса на компьютер называется заражением. При этом копии программ могут находиться в разных местах: в системной области диска, на жестком или оптическом диске, в оперативной памяти и т. д.

 Главное, что нужно для вируса - получить управление, чтобы начать свою работу. Если бы вирус сразу же начинал выполнять то действие, которое в нем заложено, то его легче было бы идентифицировать и очистить от него компьютер. Однако сложность заключается в том, что вирусы могут проявляться не сразу при появлении на компьютере, а через определенное время, например, в определенный день или после того, как вы определенное количество раз войдете в зараженную программу, вызвав ее на исполнение, или произведете какое-либо иное действие, например, нажмете тысячу раз на определенную клавишу на клавиатуре, и так далее. Такая задержка по времени позволяет вирусу заразить другие файлы и дискеты и заразить другие компьютеры. До выполнения же этого действия вирус будет находиться в компьютере и можно не знать о его присутствии, поскольку все программы будут работать как обычно. В частности, это происходит потому, что программа-вирус небольшая по размерам и, получая управление, довольно быстро передает его той программе, которая должна выполняться. В силу того, что скорость вычисления увеличивается с появлением новых процессоров и устройств, время выполнения вируса довольно незначительно и практически незаметно.

Если имеется загрузочный вирус, то, если вставить в накопитель гибкий диск, вирус перехватит управление при обращении к гибкому диску, заразит его и передаст управление операционной системе. Причем вся работа вируса будет проделана так быстро, что пользователь ее не заметит. Для записи загрузочного сектора может выделяться отдельная дорожка, происходить запись в произвольном месте на диске, при этом сектор, где находится информация, может помечаться как Bad (испорченный) и его не будет видно для многих программ, так что случайно его не затрут.

Заражая файл, вирус записывает свой код в начало, конец или середину файла, чтобы получить доступ при выполнении программы. Если код находится не в начале, то, как правило, в начале программы находятся команды перехода к вирусным кодам, а после выполнения - переход на первый оператор программы. В таких программах изменяется размер файла, в котором они находятся. Если вирус находится не в конце файла, то часто в теле программы либо он сам получает управление при запуске, либо имеется команда перехода в любое место программы. После выполнения вирусной части он восстанавливает текст программы, который может храниться в конце файла, и передает управление на исходный код.

Некоторые вирусы могут находиться в .bat файлах, например, @ECHO OFF, REM – далее комбинация непонятных символов. Если его запустить как выполняемый файл, то строка @ECHO OFF, далее символы перевода строки, REM переводятся в машинные инструкции, которые, как правило, увеличивают или уменьшают значения в регистрах, например, @ равно 40h – команда увеличения на единицу регистра АХ, E - 45h – увеличение на единицу регистра ВР и т.д. А после REM находятся программа-вирус, там ее выполняемый код. Как правило, после этих команд находятся команды копирования из .bat файла в другой и его запуска, а после выполнения файл уничтожается. Так же могут быть заражены файлы Autoexec.bat и Config.sys, кроме того, в файле Autoexec.bat может быть внесенная строка с вызовом вируса. Так как Autoexec.bat выполняется при включении компьютера, то каждый раз вирус будет получать управление. Существуют вирусы, которые используют смешанную стратегию, то есть загружают не только .ехе файлы, но .ехе и .сом файл, также могут быть вирусы, заражающие и файлы, и загрузочные сектора. Отметим, что последние версии операционной системы Windows  не имеют bat-файлов. Их имели версии Windows 95, 98.

Несколько разных вирусов могут заразить файл по несколько раз, другие ограничиваются одним заражением, проверяя, есть ли в нем вирус или нет. Если в компьютере имеется несколько разных видов вирусов, то в одном файле их может быть несколько, даже если они проверяют, заражен файл или нет. Существуют вирусы, которые в таблице FAT вместо начала файла делают ссылку на свое местонахождение на диске, отмечая, что этот кластер занят. После считывания они получают управление, становятся резидентными и, выполнив свою задачу, передают управление программе, которая вызывалась.

В силу того, что вирус увеличивает размер файла, антивирусная программа, просматривая размеры файлов, запоминает их значения и при их увеличении может приступать к обезврежению вируса. Другие программы хранят определенную последовательность, называемую сигнатурой, которая обычно присутствует в вирусах, и проверяют файлы на наличие этих самых сигнатур. Чтобы его не обнаружили, вирус зашифровывает свой код, каждый раз используя новый ключ. Перед работой вирус расшифровывает свой код и начинает работать. Этим же способом работают антивирусные программы, расшифровывая коды. Часть вирусов не производит разрушительных действий, но они могут быть опасны из-за ошибок, которые допустили их авторы.

Опасные вирусы изменяют файлы, форматируют диски или уничтожают файловую таблицу FAT. Некоторые изменяют данные в случайных файлах, в случайных местах, и когда пользователь обнаруживает это, то может быть уже поздно для восстановления данных. Существуют вирусы, которые шифруют исходный текст, при своей работе они расшифровывают текст выполняемых программ, загрузочной программы, FAT, и если их удалить, компьютер может не работать или файлы не будут считываться. Поэтому антивирусные программы должны уметь расшифровывать зашифрованную вирусом информацию.

Вирусы не способны изменить аппаратное обеспечение, однако они могут изменить Bios, стереть его или установить свой пароль, в этом случае компьютер перестанет загружаться. Чтобы запустить его, заново установить Bios, нужно предварительно отключить аккумуляторную батарейку на плате, а потом восстановить параметры Bios. Если не удается Bios восстановить, то придется обратиться к специалисту.

Многие вирусы устанавливают логические бомбы, то есть действуют в определенное время, например, 6 марта, в день рождения Микеланджело. Некоторые вирусы безопасны, например, в определенное время пытаются через модем с кем-либо соединиться, содержат аудио или видео эффекты. Поэтому при появлении чего-то необычного нужно проверить компьютер на наличие вируса.

 

 Вирусы можно разделить на следующие группы по методу их работы:

 - вирусы, поражающие загрузочные сектора дисков. В самом начале дисков (дисков или жесткого диска) находится загрузочная запись. При включении компьютера или при его перезагрузке, после выполнения тестирующей программы Post считывается загрузочная запись, где хранится программа, которая загружает операционную систему. Вирусы, которые используют загрузочный сектор, действуют следующим образом: на место загрузочной программы заносится программа-вирус, а загрузочная программа переносится в другой сектор. Поэтому при включении компьютера, зараженного этим видом вируса, после работы программы Post управление будет передано программе-вирусу, которая, выполнив некоторые действия (например, заразив другие дискеты или занеся программу-вирус в оперативную память, чтобы действовать после загрузки системы), передает управление программе, загружающей операционную систему.

 Если в компьютере несколько подобных вирусов, то второй переместит первый из загрузочного сектора и сам займет это место. Далее может появиться третий и так далее. На каком-то этапе исходная программа, которая должна находиться в загрузочном секторе, может потеряться, что приведет к тому, что с этого диска компьютер не будет загружаться и на экране появится надпись: Non system disk (не системный диск).

 Если имеется несистемная дискета, то она все равно содержит загрузочную запись. После включения компьютера, как правило, происходит обращение к дискете с целью загрузки с нее операционной системы и при этом считывается загрузочная запись, в которой может находиться программа-вирус, после чего может быть заражен жесткий диск. Поэтому не рекомендуется включать компьютер, когда в устройстве считывания гибких дисков находится неизвестная дискета;

 - вирусы, поражающие выполняемые файлы с расширением .exe и .com. Вирус может располагаться в любом месте программы, но чаще в конце файла, так как в самом начале файла имеется команда перехода управления. В зараженных файлах управление будет передано вирусу, который выполняет определенные действия (например, загрузится в оперативную память или заразит другие файлы), после чего восстановит исходные коды программы, в которой он находится, и передаст ей управление. Помимо файлов с расширением. com и. exe могут быть заражены файлы с расширением: .bat, .sys, .ovl, .ovi, .bin, .lib, .drv, .bak, .zip, .arj, .pak, .lzh, .pif, .pgm, .dll и другие;

 - вирусы, использующие расширение .com. Как правило, при вызове программы набирается только имя программы, без его расширения. В этом случае в операционной системе имеются приоритеты для того, чтобы определить, с каким расширением вызвать программу. Из трех видов расширений (.bat, .exe, .com) будет выбран файл с расширением .bat, если его не существует, то с расширением .com и, наконец, .exe. Некоторые типы вирусов проводят следующие действия: сначала они создают файл с расширением .com, куда и записывают свой текст. При вызове программы первым вызываются на выполнение файл с вирусом (расширение .com, так как практически не бывает одноименных программ с расширением .exe и командных файлов с расширением .bat), затем программа-вирус передает управление программе с тем же названием, но с расширением .exe.

 Существуют вирусы, которые записывают коды исходной программы в файл с расширением .exe и с другими именами, например, .ex_ или crp, а сами находятся в файле с расширением. exe. Таким образом, факт появления нового файла в компьютере может служить сигналом к тому, что появился вирус.

 - вирусы, передающиеся через документы редактора Word. Как правило, текстовые файлы не содержат вирусов, поскольку, чтобы вирус мог распространяться, нужно, чтобы ему было передано управление операционной системой. Для текстовых файлов это нереально. Однако в системе Word версий 6.0 и 7.0 и следующих версий предусмотрены макрокоманды, которые могут выполняться при считывания документа программой, поэтому появились вирусы, которые могут быть записаны в начале текстового документа, хотя возможности их довольно ограниченны.

 

 Вирусы можно подразделить на два вида по методу их работы. Итак, существует два вида вирусов:

 1. Вирус работает только тогда, когда ему передано управление. После того, как программа отработает, она удаляется из оперативной памяти, передав управление той программе, которая за ней должна выполняться. В следующий раз программа-вирус будет выполняться, когда снова получит управление. За время работы она должна заразить другие файлы или системные области.

 2. При получении управления вирус остается в оперативной памяти как резидентная программа и работает до прекращения работы компьютера. В это время программа-вирус может перехватывать обращение к дискам или другим устройствам, с тем чтобы их заразить. Данные вирусы можно определить при помощи программы MSD, которая выводит содержимое оперативной памяти на экран дисплея. Если вы знаете, какие программы и драйверы у вас имеются в компьютере, посмотрев файлы Autoexec.bat и Config.sys, то на любую другую программу, кроме вышеупомянутых, следует обратить внимание. Описание работы программы MSD приведено в разделе ДОС.

Определенные программы-вирусы имеют свои названия. Так, троянская программа заражает – выполняет свою функцию – и самоуничтожается, логическая бомба активизируется при определенных условиях, часто используется шантажистами. Например, бухгалтерская программа работает нормально до тех пор, пока в ведомости присутствует фамилия разработчика-шантажиста. Черви нацелены на выполнение определенной функции, например, по центу за счет округления переводить деньги на счет разработчика и т.д.

 

 Как вирусы распространяются? Имеется несколько путей, прежде всего, через гибкие дискеты. Если вы получили диск от друга, у которого на компьютер вирус, то, скорее всего, диск будет заражен. Здесь возможны два варианта. Первый - вирус находится в системной области диска и второй - имеется один или несколько зараженных файлов. Как уже было сказано, вирус должен получить управление, поэтому, если это системная дискета, то при загрузке с нее можно заразить компьютер. Если это не системная дискета, а вы попробовали загрузить с нее свой компьютер и на экране появилось сообщение: Non system disk (не системный диск), то вы и в этом случае могли заразить свой компьютер, так как на любой дискете имеется загрузчик операционной системы и при включении он получит управление. Поэтому не следует оставлять диск, подготовленный или побывавший на другом, неизвестном компьютере, в устройстве считывания дискет при загрузке вашего компьютера.

 Второй вариант - это зараженные файлы. Не все файлы могут быть заражены. Так, например, если имеется текст письма или какого-то другого документа, набранный при помощи блокнота, то там не будет вируса. Даже если он там случайно оказался, то, просмотрев файл при помощи этого же редактора или ему подобного, можно увидеть в самом начале или конце такого файла непонятные символы, которые лучше уничтожить. Но это случается очень редко, и если вы просматриваете файл, управление программе в файле не передается и вы не заразите свой компьютер. Другие редакторы создают файлы, в которых содержится управляющая информация, такая, как размер или тип шрифта, отступы, разные таблицы перекодировки и другие. Как правило, заразиться через такой файл практически невозможно. Однако редактор Word имеет возможность в самом начале документа содержать макрокоманды, которым будет передаваться управление, и таким образом через документы может распространяться вирус. Кроме того, имеются некоторые другие файлы, которые не содержат программ, например, графические, звуковые файлы и информационные файлы, базы данных. Предположим, что получен диск с неизвестного компьютера. Если это файлы, по которым не может быть передано управление, как это было описано, то этими файлами можно пользоваться, но не загружать компьютер с диска. Если там имеются исполняемые файлы, то следует проверить их при помощи специальных антивирусных программ, которые описаны ниже.

 Другой способ распространения вируса - это перенос на других носителях информации, например, на флеш-дисках, внешнего жесткого диска. Бывало, что при покупке лицензионного программного обеспечения оно оказывалось заражено вирусом, но подобные случаи чрезвычайно редки.

 Особенность оптических (не перезаписываемых) дисков в том, что на них не записывается дополнительная информация. Если такой диск, свободный от вирусов, побывал на зараженном компьютере, от этого он не станет зараженным. Однако если на нем записана информация, зараженная вирусом, то в этом случае никакие антивирусные программы не смогут почистить диск от вирусов. Антивирусные программы можно запустить для проверки файлов на наличие вируса. В случае зараженного диска не следует запускать с него зараженные программы.

 Наиболее же частым способом распространения вирусов является сеть компьютеров, и, в частности, Интернет, когда переписывают другие программы, например, игровые и их запускают. Могут быть и другие, довольно редкие случаи, когда в компьютер вставляется другой жесткий диск, который был заражен. Чтобы этого избежать, загрузитесь с системной дискеты и либо проверьте жесткий диск специальными антивирусными программами, либо, что лучше, разметьте и отформатируйте диск.

 

 Для выявления вирусов существуют специальные антивирусные программы, которые позволяют обнаружить и уничтожить вирусы. Однако не все вирусы могут быть обнаружены, так как появляются все новые и новые их формы. Поэтому, чем более поздней версией антивирусной программы вы пользуетесь, тем больше вероятность обнаружения вирусов, хотя и не стопроцентная. Существует большое количество антивирусных программ, существуют типы вирусов, которые модифицируют свой вид, и даже если программа известна разработчикам антивирусных программ, поймать такую программу-вирус довольно трудно.

Антивирусная программа похожа на лекарство, то есть действует выборочно на одни вирусы, пропуская другие. Так что если на компьютере каждый день (неделю, месяц) запускается антивирусная программа, что проходит без предупреждающих сообщений, то все равно нет стопроцентной уверенности, что вирусы отсутствуют. Антивирусная программа обнаруживает с довольно большой вероятностью вирусы, известные к моменту ее написания, но вероятность того, что эта антивирусная программа обнаружит вирусы, написанные после ее выхода, невелика. В то же время, не следует поддаваться вирусомании, когда некоторые люди надевают белые халаты и резиновые перчатки, садясь к клавиатуре. Вирус не действует на человека. Существуют вирусы, которые, например, помещают сообщение в 25 кадр, но пока нет данных об их негативном воздействии на человека.

Имеется довольно широкий выбор антивирусных программ. По способу работы их можно разделить на три вида:

 1. Детекторы, производящие сканирование. Это самая простая и распространенная форма, которая предполагает просмотр файлов и загрузочных записей с целью проверки их содержимого на предмет обнаружения сигнатуры (сигнатура – код вирусной программы). Однако не все сигнатуры могут храниться, для некоторых хранится только контрольная сумма. Поскольку полиморфные вирусы меняют свой код, при помощи данных программ их обнаружить довольно трудно. Помимо просмотра на сигнатуру, может быть использован метод эвристического анализа: проверяя коды с целью выявления характерных для вирусов кодов, детекторы удаляют обнаруженные вирусы, называемые полифагами. Такие программы могут проводить эвристический анализ и обнаруживать новые вирусы. Антивирусные программы проверяют исполняемые файлы. Однако существуют вирусы, которые меняют название, например, rab.exe на rab.txt, поэтому для более тщательной проверки лучше использовать режимы проверки всех файлов, не только исполняемых, где могут находиться вирусы.

 2. Ревизоры - программы, запоминающие состояние файлов и системных областей, часто подсчитывая контрольную сумму или размер файла. При изменении выдают об этом сообщение пользователю.

 3. Программы-фильтры или резидентные сторожа, постоянно находящиеся в оперативной памяти компьютера и анализирующие запускаемые файлы и вставляемые дискеты. Они сообщают пользователю о попытке изменить загрузочный сектор, появлении резидентной программы, возможности записи на диск и т.д. Пользователь решает, разрешить эту запись или нет. К сожалению, файлы могут быть изменены очень многими программами, и всякий раз программа-фильтр выдает запрос, требующий ответа. Это вызывает раздражение, и эту антивирусную программу часто отключают. Кроме того, такие программы занимают место в оперативной памяти, оставляя его меньше для других программ.

4. Аппаратная защита представляет собой контроллер, который вставляется в разъем расширения и следит за обращениями к гибким и жестким дискам. Можно защитить определенные части, например, загрузочные записи, исполняемые файлы, файлы конфигурации и пр. В отличие от предыдущих методов, он может действовать и тогда, когда компьютер заражен.

5. Существуют и программы, установленные в Bios компьютера, когда при попытке записи в загрузочный сектор на экране появляется сообщение об этом. Однако вирусы способны обходить эту защиту, то есть она менее действенна, чем при аппаратном способе.

6. В последнее время антивирусные программы используют облачные технологии. Суть их в том, что исполняемый файл с программой, который появляется в интернете анализируется на наличие вируса. Для него создается своеобразный код, типа вычисления контрольных сумм. Если такой файл будет скачан на компьютер пользователя, то программа не проверяет его на наличие вируса, а посчитает контрольную сумму. Если она совпадает с контрольной суммой, полученной из базы данных компьютерной программы, то файл не изменен и не содержит вирусов. Если контрольной суммы для файла не имеется, то он как и прежде проверятся на наличие вирусов. Этот метод дает значительное ускорение работы антивирусной программы.

Каждый из этих видов имеет свои достоинства и недостатки. Например, программы-фильтры часто выдают сообщения об операциях, что требует от пользователя довольно глубоких знаний системы и человеку надоедает то и дело отвечать на запросы, хотя программы эти достаточно эффективны.

Если на компьютере, зараженном резидентным вирусом, запускается антивирусная программа, то она может и не определить этот вирус. Резидентный вирус работает до выключения компьютера. Любая резидентная программа уменьшает размер оперативной памяти.

.

Профилактические меры против вирусов.

 Необходимо проводить архивацию данных. Архивация - это запись файлов на съемные носители. Чаще всего в такой роли выступают внешние жесткие диски, флешки, оптические накопители. Как правило, нет необходимости запоминать все файлы, так как много информации находится в файлах операционной системы и приложений. Например, нет необходимости запоминать файлы Windows, если имеется установочный диск, с которой можно перезагрузить систему и восстановить файлы. Поэтому, если на компьютере имеются из съемных устройств только гибкие диски, то запоминать нужно информацию, которую трудно восстановить. С этой целью для каждого вида создается своя поддиректория. Например, на жестком диске для редактора Word желательно иметь свою подпапку, в которой находились бы только файлы с текстом, для графического редактора свои, для Excel - свои и так далее. Можно иметь разные подпапки для разных видов редакторов. Содержимое этих папок нужно регулярно сбрасывать на диски, которые нужно надписать с указанием даты архивирования. Теперь, если случится поломка или заражение вирусом, информацию можно будет быстро восстановить.

 Архивирование. Как правило, информацию записывают не на один диск. Допустим, информация помещается на один перезаписываемый оптический диск и копирование производится раз в неделю. Сначала информация записывается 4 августа, в следующий раз 11 августа запись производится на другой диск из тех же папок. 18 августа запись происходит снова на первый диск, 25 августа на второй, затем снова на первый и так далее, для этого нужно иметь как минимум два диска. Дело в том, что при записи на диск может произойти сбой и большая часть информации потеряется. Поэтому желательно иметь две, возможно, три или больше копий файлов. Чем больше, тем лучше, так как информация на диске может испортиться и тогда у вас будет запасной диск. Можно хранить информацию и по месяцам дополнительно. Дело в том, что пользователь работает, как правило, с одними файлами и создает новые. Если испортились созданные месяц назад файлы, к которым не было обращения, то на архивных дисках нужных неиспорченных файлов может не оказаться, так как на одном диске, к примеру, будет информация недельной давности, на другой двухнедельной, поэтому желательно иметь архивную копию и более старой версии. Как правило, дома и в мелких офисах копирование практически не ведется, так как случаи технических неполадок бывают довольно редко, а вирусы, если соблюдать профилактические меры, появляются нечасто. На больших машинах или в локальной сети специальные администраторы или системные программисты время от времени проводят архивацию, для этого имеется специальный график. На домашнем компьютере время от времени нужно проводить копирование, частоту же определяет сам пользователь. Хотя бы раз в месяц такую операцию все равно нужно начинать делать, иначе может оказаться, что уже поздно.

 Вся информация, получаемая от других компьютеров, должна проверяться антивирусными программами. Выше мы уже подчеркивали, что некоторые файлы, например, с графической информацией, довольно безопасны с точки зрения заражения вирусом. Так что если на дискете только такого рода информация, то она не опасна. Если обнаружен вирус, то нужно проверить все компьютеры, которые были связаны с зараженным через диски, сеть. Необходимо удалить вирус не только с жесткого диска, но и с дисков, архивных файлов.

 

 Как обнаружить вирус. Прежде всего, при появлении каких-либо необычных действий на компьютере запустите антивирусную программу, которая выведет на экран список зараженных файлов, если они имеются. На что следует обратить внимание.

- На экран или принтер выводятся сообщения с непонятными символами, не предусмотренные программным обеспечением, с которым происходит работа. На экран может выводиться посторонняя графическая информация;

– На клавиатуре не работают какие-либо клавиши, или работают, но печатают другие символы;

- Постоянные сбои системы;

- Замедление работы программ;

- Программа работает неправильно или перестает работать;

- Не производится загрузка с жесткого диска;

- Разрушение файловой структуры на дисках или отдельных файлов;

- Непредсказуемая подача звукового сигнала;

- Отключение последовательного или параллельного порта;

- Вывод на экран текстовой строки или графической информации;

- Произвольная перезагрузка компьютера;

- Печать на принтере незнакомого текста;

- Смена имени портов компьютера;

- Порча информации в определенных секторах диска;

- Зацикливание компьютера;

- Выполнение определенной программы, которую вы не запускали;

- Подача звукового сигнала через динамики на колонки или громкоговоритель в системном блоке;

- Очистка экрана;

- Отключение порта компьютера;

- Вывод определенного или случайного значения в порт компьютера;

- Самопроизвольное соединение через модем,

- Взаимное изменение имен двух портов;

- Порча информации в секторе на диске и так далее.

Однако по всем этим признакам нельзя с уверенностью сказать, что в компьютере завелся вирус, так как могут быть другие неисправности, причиной которых являются неполадки или неотлаженность системы. Сбои системы могут иметь причиной плохой контакт микросхемы внутри системного блока или в подключении шнура. Но в любом случае при появлении странностей полезно запустить антивирусную программу.

Если определено, что, скорее всего, на компьютере вируса нет, то есть антивирусная программа дает хороший результат, необходимо в случае сбоев, при полном или частичном отказе устройства, например, клавиатуры, проверить провода, ведущие к системному блоку. Если программа после своей работы выдала сообщение, что все в порядке, то это не значит, что в компьютере нет вируса. Сама программа может быть заражена вирусом, который и сделал так, чтобы его не определили, вариант антивирусной программы старый или появился вирус, неизвестный программе. Поэтому полезно программу запускать не с жесткого диска, а с системного диска, для чего заранее ее записать на диск.

Может быть так, что вы уверены – на компьютере имеется вирус, а программы его не определяют. На экране появляется сообщение программы-вируса, а антивирусные программы показывают, что вирус отсутствует. В этом случае от вируса можно избавиться кардинальным образом, переписав файлы на жестком диске заново. При обнаружении вируса, прежде всего, нужно выключить компьютер, чтобы вирус не нанес дальнейших разрушений. Вставьте системный диск и с нее перезагрузитесь. Потом скопируйте на диск исходные тексты, документы и прочие файлы, которые не подвержены вирусам.

 После форматирования скопируйте на жесткий диск файлы и программы, которые там находились. Полезно при выполнении этих действий их записывать, с тем, чтобы в дальнейшем, когда возникнет необходимость снова их установить, можно было легко ответить на запросы, которые выдают программы при установке.



(переход на предыдущую страницу)

 

О↙О↘О↙О↘О↙О↘О↙О↘О↙О↘О↙О↘О↙О↘О↙О↘О











Информация данного сайта предназначена для бесплатного изучения персонального компьютера. Можно копировать, передавать материалы другим лицам.

Запрещается использовать материалы для получения личной финансовой выгоды, а также размещать на сайтах в интернете.


 
 
 
Яндекс.Метрика


Каталог@MAIL.RU - каталог ресурсов интернет