План
1 Стандартні службові програми Windows. Виконання програм
2 Дефрагментація диска. Програма Defrag.
3 Архівація інформації. Програма архівації WinRar.
4 Комп'ютерні віруси. Методи боротьби із ними.
5 Антивірусні програми Aidstest, Drweb, Adinf.
У Windows є програми, які виконують роботи по обслуговуванню файлів, каталогів і дисків. Такі програми називаються службовими.
Якщо виконати команду Пуск ® Программы ® Стандартные ® Служебные, на екрані з’явиться список службових програм: Дефрагментація диску, Проверка диска, Форматирование диска.
Дефрагментація диску. Запис файлу на диск ведеться кластерами. В залежності від об’єму файл може займати від одного до десятків і більше кластерів. Після кількох операцій запису нових і знищення старих файлів послідовність кластерів, в яких вони розміщені, стає фрагментованою. Тобто кластери кожного файлу будуть розташовані на різних ділянках диску. Диск не втрачає працездатності, але в значній мірі збільшується кількість переміщень магнітних головок, що сповільнює роботу з диском викликає зайве спрацювання механізмів дисководу. Справі можна зарадити, якщо періодично для жорстких і гнучких дисків виконувати операцію дефрагментації.
Для дефрагментації диску необхідно виконати дії:
- Виконати команду Пуск ® Программы ® Стандартные ® Служебные;
- У списку вибрати “Дефрагментация диска”, з’явиться відповідне діалогове вікно;
- У діалоговому вікні “Выбор диска” вибрати потрібний диск і клацнути на кнопці Оk.
Під час роботи програми дефрагментації інші роботи краще не виконувати.
Після проведення дефрагментації збільшиться швидкість збереження та відкриття файлів.
Перевірка диску. Програма перевірки диску – це програма, яка перевіряє диск на наявність помилок. Помилки можуть виникнути через несподіване вимкнення електроенергії, низьку напругу, некваліфіковану роботу з дисками і програмами.
Під час перевірки програма звертає увагу на такі речі:
- Пошкодження області жорсткого диску;
- Втрачені ланцюжки кластерів.
Програма намагається усунути знайдені помилки, якщо це вдається: файли переміщуються із пошкодженої області, розірвані ланцюжки кластерів записуються як окремі файли.
Для перевірки диску необхідно виконати такі дії:
- Виконати команду Пуск ® Программы ® Стандартные ® Служебные
- В списку вибрати Проверка диска, з’явиться відповідне діалогове вікно;
- В діалоговому вікні Проверка диска вибрати потрібний жорсткий диск;
- Встановити перемикач Стандартная і прапорець Исправлять ошибки автоматически у положення Так.
- Клацнути на кнопці Запуск.
Перевірка файлів і папок буде відображена у звіті. Після знайомства із звітом закрити вікно Проверка диска.
Форматування дискет:
- вставити дискету в дисковод А:
- відкрити вікно "Мой компьютер" або "Проводник";
- встановити курсор миші на піктограму диску А: викликати контекстне меню;
- в контекстному меню вибрати "Форматирование: диск 3,5 (А)", вибрати спосіб форматування;
- після установки параметрів форматування натиснути кнопку "Начать";
- по завершенню форматування прочитати звіт і натиснути кнопку "Закрыть".
Архівація файлів
Комп'ютер – складна машина, і при роботі на ньому можуть трапитись різні неприємності. Може вийти з ладу вінчестер, пошкодитися дискета, програми і дані може зіпсувати вірус, нарешті, користувач може випадково ЗНИЩИТИ файл або цілий каталог.
Запобігти неприємностям можна, створивши архівні копії важливої інформації і регулярно поновлювати ці копії. Тут відразу виникає проблема об'єму і кількості дискет для створення архіву.
Справі може допомогти така процедура: інформацію для зберігання стискати, щоб займала менший об'єм, а при потребі розгортати до нормальних розмірів. При такій методиці кількість дискет, необхідних для створення архівів, зменшується у кілька разів.
Принципи стискання інформації. Практично принцип стискання інформації файлів в усіх архіваторах подібний: знаходження фрагментів, що повторюються, і заміна їх більш короткими. Завдання архіватора – знайти ці фрагменти і записати замість них іншу інформацію, за допомогою якої можна було б "згадати", де, хто і за ким відповідний фрагмент стоїть.
Архівний файл – це файл, у якому в стислому вигляді розміщені для зберігання від одного до кількох файлів.
Для створення архівного файлу необхідно виконати такі дії:
- Відкрити папку, на піктограмі потрібного файлу викликати контекстне меню;
- В контекстному меню виконати команду "Добавить в архив..." – відкриється діалогове вікно "Имя и параметры архива"
- Відкрити вкладку "Общие" – у полі "Архив" пропонується ім'я архівного файла з назвою документа і розширенням .RAR (для використання архіватора WinZIP досить перемкнути перемикач "Формат архива" в положення ZIP).
- Натиснути кнопку "ОК" – відбудеться архівування, в тій самій папці з'явиться архівний файл.
Щоб "стиснути" в архівний файл групу документів, потрібно їх виділити і виконати попередні дії. У полі "Архив" буде пропонуватися ім'я папки, в якій вони знаходяться, з типом .RAR. При потребі можна вказати інше ім'я архівного файла.
Добування документа з архівного файлу. Відновлення документа з архівного файлу виконується при втраті або пошкодженні оригіналів документів на вінчестері або при перенесенні їх на інший комп'ютер. При відновленні документа виконується його "розгортання" і копіювання з дискети у вказану папку, що на вінчестері. Для добування документа з архівного файлу необхідно виконати такі дії:
- На відповідному архівному файлі, в якому зберігається один або кілька документів, викликати контекстне меню.
- Виконати команду "Извлечь файлы..." – з'явиться діалогове вікно "Путь и параметры извлечения".
- У вікні вказати диск і на ньому папку призначення.
- Натиснути кнопку "ОК" – в папці призначення з'являться файли всіх документів, що були в архівному файлі
Із архівного файлу при необхідності можна добути в первісному вигляді вихідні файли. Архівний файл має заголовок, який дозволяє взнати назву розміщених у ньому файлів.
Комп’ютерні віруси.
На сьогодні є понад 50000 різновидів комп’ютерних вірусів.
Багато хто принаймні чув, що таке комп'ютерні віруси і яких прикрощів можуть завдати користувачеві ПК. Дії вірусів можуть бути не дуже небезпечними: несподівані звукові або графічні ефекти, перезавантаження комп’ютера, зміна функцій клавіш на клавіатурі тощо. Однак існують віруси, які можуть спричинити серйозні збої у роботі комп'ютера: псування даних на дисках, втрату програм, видалення інформації, необхідної для роботи комп’ютера, і навіть пере форматування жорсткого диска.
Комп'ютерний вірус – це програма, однак не зовсім звичайна. Вона відрізняється від звичних програм тим, що, по-перше, запускається без відома користувача, а по-друге, після свого запуску починає само відтворюватися, створювати шкідливі копії і вставляти їх у файли, системні ділянки дисків, обчислювальні мережі. Ці відмінності є основою для більшості визначень терміна «комп'ютерний вірус».
Комп'ютерний вірус – це програмний код, що може несанкціоновано запускатися і самовідтворюватися.
Пояснимо ці властивості вірусів. Оскільки комп'ютерні віруси є програмами, вони можуть виявитися лише при запуску на виконання. Поки вірус не запущений, він може досить довго знаходитися на диску в «дрімаючому» стані і не завдавати ніякої шкоди. Важливо знайти вірус ще до того, як він встигне виявити себе. Це принцип роботи всіх антивірусних програм, призначених для боротьби з вірусами.
Комп'ютерний вірус називається так завдяки своїй спроможності до самовідтворюння і «розмноження». Після свого запуску вірус може створювати власні копії, тобто нові фрагменти програмного коду. Ці копії можуть не збігатися з оригіналом. Розмноження вірусу відбувається, як правило, через оперативну пам’ять комп'ютера. Скажімо, код вірусу потрапляє в пам'ять разом із завантаженим зараженим файлом і звідти починається зараження інших файлів, передусім файлів операційної системи (файлові віруси). З пам'яті вірус може мішатися також у завантажувальні сектори дисків (завантажувальні віруси).Щоб зрозуміти, яку шкоду спричиняють віруси, потрібно розібратися в їх класифікації.
Класифікація вірусів
Об'єкти, до яких вносяться комп'ютерні віруси, називаються середовищем існування вірусів. Залежно від середовища існування розрізняють такі типи вірусів.
Файлові віруси - вносяться у файли, що виконуються (exe, com, bat), у системні файли Io. sys і Msdos. sys, у файли драйверів (sys, drv, vxd), у файли бібліотек (dll),а також у ряд інших типів файлів. Після укорінення файлів віруси починають розмножуватися при кожному запуску файла.
Завантажувальні віруси - заражають завантажувальний сектор диска (Вoot-сектор) або сектор, що містить програму системного завантажувача вінчестера (Master Boot Record). Такий вірус заміщає собою програму в завантажувальному секторі, внаслідок цього потрапляє до операційної пам'яті й одержує керування відразу при завантаженні операційної системи.
Файлово-завантажувальні віруси - можуть вноситись як у файли, так і в завантажувальні сектори. До таких вірусів належать, зокрема, стелс-віруси і найнебезпечніші екземпляри поліморфних вірусів (див. нижче).
Макровіруси - вносяться у файли документів Word, Excel й інші файли,підготовлені в додатках, що мають свою мову макрокоманд (наприклад Excel). Формально ці віруси є файловими, але заражають вони не файли, що виконуються, а файли даних. Небезпека макровірусів не стільки в їхній руйнівній дії, скільки в поширеності документів, підготовлених у популярних системах Word і Excel.
Мережні віруси — поширюються по комп'ютерній мережі. Особливість цих вірусів полягає в тому, що вони заражають тільки оперативну пам’ять комп'ютерів і не записуються на носії інформації. Якщо будь-який з окремих комп'ютерів вимикається, вірус чекає протягом цього часу на інших увімкнених комп'ютерах мережі.
Можлива класифікація вірусів не тільки за середовищем їхнього існування, а й за іншими характеристиками, скажімо, за способом зараження, за руйнівними можливостями, за алгоритмом роботи.
У зв'язку з існуванням різних способів зараження часто використовують терміни резидентний і нерезидентний вірус. Резидентні віруси потрапляють до оперативної пам'яті комп'ютера і можуть постійно виявляти свою активність аж до вимикання або перезавантаження комп'ютера. Нерезидентні віруси, навпаки, до пам'яті не потрапляють і активні лише протягом часу, пов'язаного з в виконанням певних завдань.
Класифікація вірусів за алгоритмом їхньої роботи неможлива через велику кількість (десятки тисячу) вірусів. Алгоритми роботи нових вірусів набагато витонченіші від алгоритмів вірусів, що створені десять років тому. До вірусів із складним алгоритмом роботи належать поліморфні віруси. їх важко виявити тому що вони мають зашифрований програмний код, який є ніби безглуздим набором команд. Розшифровування коду виконується самим вірусом у процесі його виконання.
Вірусами зі складним алгоритмом є також стелс-віруси, або віруси-невидимки. Їх неможливо побачити під час перегляду файлів засобами операційної системи. Стелс-віруси можуть перехоплювати звернення до операційної системи. При відкриті ураженого файлу вони негайно видаляють із нього свій програмний код, а при закриті файла відновлюють його.
Типи антивірусних програм
Для захисту від вірусів розробляють спеціальні антивірусні програми, що
дозволяють виявляти віруси, лікувати заражені файли і диски, запобігати підозрілим діям. Залежно, від виконуваних функцій серед антивірусних програм виділяють
такі:
Програми-детектори. Вони поділяються на детектори, що дозволяють виявляти і видаляти відомі віруси, і детектори, здатні боротися із досі невідомими(тобто новими) вірусами. До першої групи детекторів належить популярна в минулі роки програма Aidstest, розроблена Д.М. Лозинським. Детектори другої групи містять так званий евристичний аналізатор, здатний виявляти віруси, про які ще не знали автори детектора на момент його розробки і які можуть з’явитися згодом. Прикладом евристичного детектора є потужна антивірусна програма DrWeb I.A. Данилова. Ця програма дозволяє також боротися із поліморфними вірусами.
Програми-ревіздри. Ці програми контролюють усі вразливі (для вірусної атаки ) компоненти комп'ютера. Принцип їхньої дії полягає у тому, що вони запам’ятовують дані про стан файлів і системних ділянок дисків, а при них запусках порівнюють їхній стан із вихідним.
Програми-охоронців. Подібні програми резидентно розташовують в пам’яті комп'ютера й автоматично перевіряють на наявність вірусів файли, що запускаються, і дискети, що вставляються до дисковода. При виявленні вірусу програма-охоронець має видавати попереджувальне повідомлення, а також може запобігти тим діям вірусу, які можуть призвести до його розмноження або зашкодити системі
Антитивірусні комплекси. Сучасні антивірусні програми - це комплекси, що поєднують функції детектора, ревізора й охоронця. До таких комплексів належить широко відома програма Norton Antivirus, а також пакет Anti-Viral Toolkit Pro (скорочено АУР). Останній - найпопулярнішій у країнах СНД – створено у Росії в лабораторії Є. Касперського.
Профілактичні заходи
З вірусами можна боротися не тільки після їхньої появи, а й шляхом виконання певних профілактичних заходів, які зменшують імовірність зараження або наслідки вірусної атаки.
Перед використанням чужих дискет обов'язково перевіряйте їх на наявність вірусів. Не запускайте неперевірені файли, які отримані з мережі та електронною поштою.
Слід регулярно виконувати копіювання цінної інформації на зовнішні носії. При копіюванні на гнучкі диски бажано мати дві резервні копії через невисоку надійність цих носіїв.
Завжди майте під рукою завантажувальну дискету із записаною на неї антивірусною програмою. Дискета має бути захищена від запису.
Виконуйте періодичну перевірку пам’яті та всіх дисків вашого комп’ютера за допомогою свіжих версій антивірусних програм.
Вчасно оновлюйте антивірусні програми. Тільки при постійному відновлені версій антивірусних програм можна встигнути за «творцями» нових вірусів і бути впевненими, що ваші дані й диски не будуть уражені.
Якщо, незважаючи на вжиті заходи, ваш комп’ютер заражений вірусами, ізолюйте його і скористайтеся будь-якою антивірусною програмою. Нижче ми розповімо про ту, як працювати з найпопулярнішими антивірусними програмами.