home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Chip 1996 September
/
CHIP 1996 szeptember (CD07).zip
/
CHIP_CD07.ISO
/
sac
/
avir
/
avg40f02.exe
/
PROBLEM.KAM
< prev
next >
Wrap
Text File
|
1996-01-04
|
14KB
|
306 lines
╒═══ ╒═══════
╒═════ ╒═══════
╒══ ╒══ ╒═══
╒══ ╒═ ╒══ ╒══ ╒════
╒══ ╒═══ ╒══ ╒═══ ╒══
╒══ ╒══ ╒═ ╒══════════
╒══ ╒═══ ╒═══════
Antivirovÿ systém AVG
verze 4.0
F R E E W A R E
≡
Soubor PROBLEM.TXT
Tento soubor popisuje problémy spojené s instalací a pouæitím ▓
antivirového systému AVG spolu s nestandardním software nebo ▓
hardware a nêkteré obecné problémy a jejich ⌐e¿ení. ▓
▓
Va¿í pozornosti doporuçujeme také kapitolu "Çasto pokládané ▓
otázky" v uæivatelské dokumentaci. ▓
▓
Tento soubor vzniká postupnê, na základê spolupráce ▓
s uæivateli systému AVG. V p⌐ípadê, æe zjistíte problém, ▓
kterÿ není v tomto souboru popsán, informujte prosím ▓
neprodlenê vÿrobce systému tak, aby Vá¿ problém mohl bÿt ▓
vy⌐e¿en a zahrnut do tohoto souboru. ▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
╔═════════════════════════════════════════════╗
║ PROBLÉM - spou¿têní programu AVG z diskety ║
╚═════════════════════════════════════════════╝
Na rozdíl od p⌐edchozích verzí instalaçní disketa neobsahuje systém AVG
ve spustitelné podobê. Z dûvodu úspory místa na disketê je instalaçní
archív zkomprimován. Pokud si chcete vytvo⌐it funkçní disketu se
spustitelnou podobou programu AVG (coæ doporuçujeme a tato disketa by
mêla bÿt systémová) máte dvê moænosti :
■ Pouæít nabídku "Instalaci AVG na disketu" tak, jak ji nabízí p⌐ímo
instalaçní program.
■ Z jiæ hotové instalace AVG 4.0 na pevném disku nakopírovat na disketu
nejnutnêj¿í soubory (AVG.EXE, AVG.AVI. AVG.AVF a AVG.AVH).
╔════════════════════════════════════════════════════╗
║ PROBLÉM - anti-STEALTH techniky nejsou k dispozici ║
╚════════════════════════════════════════════════════╝
Jako anti-Stealth techniky oznaçujeme zvlá¿tní funkci, díky které je
systém AVG schopen detekovat v systému aktivní virus, pouæívající tzv.
Stealth techniky (neviditelnÿ virus). Principem anti-Stealth technik je
p⌐ímÿ p⌐ístup k diskovÿm operacím - tj. obcházení operaçního systému.
Právê tato skuteçnost - æe je nutno obcházet operaçní systém a p⌐ípadnê
jakÿkoliv jinÿ software vede k tomu, æe anti-Stealth techniky není
moæné pouæít ve v¿ech p⌐ípadech. Níæe uvádíme nejçastêj¿í p⌐ípady, kdy
není technicky moæné zajistit anti-Stealth techniky tak, aby
nedocházelo ke kolizi s jinÿm software :
■ Softwarové ovladaçe diskovÿch rozhraní
──────────────────────────────────────
≡ SCSI disky.
Jsou-li instalovány drivery pro ovládání SCSI disku (typicky
v CONFIG.SYS). Naprostá vêt¿ina SCSI ⌐adiçû je schopna korektnê
pracovat i bez této softwarové podpory, zde je pak moæné
Anti-Stealth techniky pouæít.
≡ Enhanced IDE
Je-li EIDE softwarovê podporováno - nap⌐. WBIDE.EXE. Tÿká se
p⌐edev¿ím star¿ích typû MotherBoardû, které obsluhují pouze IDE 0 a
IDE 1 rozhraní, a kde bylo pot⌐eba zapojit více neæ dvê IDE
za⌐ízení- nap⌐. 2 x IDE HDD a 1 x IDE CD-ROM. Novêj¿í MB poskytují
obsluhu pro minimálnê 4 IDE za⌐ízení, çímæ nutnost softwarové
podpory odpadá odpadá a je zde moæno Anti-Stealth technik bez
problému pouæít.
≡ Disky WD Caviar s kapacitou p⌐es 500 MB
U star¿ích ROM BIOSû byla nutná softwarová podpora pro zp⌐ístupnêní
diskû vêt¿ích kapacit. Çastÿm p⌐íkladem je software OnTrack Disk
Manager. Novêji konstruované poçítaçe pouæívají technologii LBA,
kde je správa vêt¿ích diskû bez jakÿchkoli problémû vçetnê moænosti
pouæívat Anti-Stealth.
■ Mapování pamêti ROM to RAM
──────────────────────────
Jedná se o nêkolik známÿch p⌐ípadû, kdy nelze anti-stealth technik
pouæít z dûvodu p⌐emapování oblasti pamêti ROM BIOS na jinou adresu.
≡ EMM386 a QEMM386, pokud tyto pracují v tzv. Stealth módu
■ Operaçní systémy, pracující v chránêném reæimu
───────────────────────────────────────────────
Operaçní systémy, pracující v chránêném reæimu, tj. nap⌐. Windows 95,
OS/2 apod. V mnoha p⌐ípadech je aktivace anti-stealth technik moæná i
v têchto prost⌐edích - striktnê v¿ak odvisí od nastavení toho kterého
operaçního systému.
V mnoha p⌐ípadech, nap⌐. Windows 3.11 lze anti-Stealth techniky
pouæít.
╔══════════════════════════════════════════════════════════════╗
║ PROBLÉM - Pokud p⌐ed testováním/léçením natáhnu systém ze ║
║ systémové diskety, není vidêt pevnÿ disk - pouze ║
║ disketové mechaniky ║
╚══════════════════════════════════════════════════════════════╝
Tento problém mûæe mít následující p⌐íçiny :
■ Pouæíváte "nestandardní" software pro organizaci pevného disku
──────────────────────────────────────────────────────────────
Nêkteré programy, jako nap⌐. DoubleSpace, Stacker nebo program Disk
Manager vytvá⌐í zcela odli¿nÿ zpûsob uloæení dat nebo systémovÿch
oblastí neæ je tomu u bêæného standardu operaçního systému MS-DOS
bez pouæití têchto programû.
Pokud tedy pouæijete k nataæení systému obyçejnou systémovou disketu
obsahující bêænou kopii systémovÿch souborû, nedokáæe systém pevnÿ
disk vûbec uvidêt nebo p⌐eçíst informace na nêm uloæené.
₧e¿ení tohoto problému spoçívá ve vytvo⌐ení takové systémové
diskety, která obsahuje kromê vlastních systémovÿch souborû (IO.SYS,
MSDOS.SYS a COMMAND.COM) také programy nezbytné pro zp⌐ístupnêní
pevnÿch diskû. Nap⌐. operaçní systém MS-DOS 6.+ automaticky na
systémové diskety ukládá také program pro çtení diskû kontrolovanÿch
programem DoubleSpace.
Pozornê si prostudujte dokumentaci k programovému vybavení, které
pouæíváte pro organizaci dat na pevném disku a zjistête zpûsob jak
pevnÿ disk zp⌐ístupnit i prost⌐ednictvím systémové diskety.
■ Jsou po¿kozeny systémové oblasti pevného disku
──────────────────────────────────────────────
Do¿lo k po¿kození systémovÿch oblastí pevného disku - havárie nebo
virus. Nastartujte program AVG z diskety a proveâte kontrolu
fyzickÿch za⌐ízení.
Pokud máte vytvo⌐eny záloæní kopie systémovÿch oblastí, pokuste se
je pouæít k obnovê do pûvodní podoby.
Pokud máte pochybnosti o pûvodu tohoto problému, doporuçujeme Vám
neprodlenê kontaktovat vÿrobce systému AVG.
╔════════════════════════════════════════════════════════════╗
║ PROBLÉM : U nêkterÿch virû nelze pouæít heuristické léçení ║
╚════════════════════════════════════════════════════════════╝
P⌐estoæe heuristické léçení pat⌐í mezi skuteçnê revoluçní techniky a
díky existenci této funkce se poçet léçenÿch virû podstatnê roz¿í⌐il,
stále zûstává urçitÿ poçet virû, které touto cestou léçit nelze.
Pro lep¿í pochopení tohoto problému si objasnême princip heuristického
léçení. Vêt¿ina dne¿ních virû zachovává spustitelnost svého hostitele.
Této skuteçnosti vyuæívá heuristické léçení - pokud analÿza zjistí
p⌐íznak {B}, coæ v praxi znamená, æe u viru zjistila tzv. Návrat na
vstupní bod, dokáæe této skuteçnosti pouæít k obnovê napadeného souboru
do pûvodní podoby.
P⌐íznaku {B} v¿ak nelze dosáhnout u v¿ech souçasnÿch virû - závisí to
spí¿e na typu viru, neæ na jeho sloæitosti. Obecnê lze ⌐íci, æe pokud
mezi zji¿tênÿmi p⌐íznaky figuruje p⌐íznak {B}, bude heuristické léçení
moæné. V opaçném p⌐ípadê nikoliv.
╔═══════════════════════════════════════════════════╗
║ PROBLÉM : Heuristická analÿza hlásí neznámÿ virus ║
║ na korektním souboru ║
╚═══════════════════════════════════════════════════╝
Jak je uvedeno v dokumentaci, heuristická analÿza je zaloæena na
principu detekce instrukcí, které jsou z pohledu operaçního systému
nekorektní.
Existuje v¿ak celá ⌐ada programû, které z jakéhokoliv dûvodu pouæívají
nekorektní techniky a p⌐esto jsou zcela viruprosté. Je moæné, æe
heuristická analÿza nêkteré takové soubory oznaçí jako napadené
neznámÿm virem.
Pokud je uæivatel 100% p⌐esvêdçen, æe se jedná o soubor zcela korektní
- nap⌐. je pouæíván bez problémû del¿í dobu, mûæe si tento soubor tzv.
"validovat". V praxi to znamená, æe tento soubor bude heuristickou
analÿzou p⌐i dal¿ích testech ignorován - za p⌐edpokladu, æe se nezmêní
jeho velikost nebo obsah.
Základní validaci provádí vÿrobce systému AVG - p⌐íslu¿né informace
jsou uloæeny v souboru AVG.AVF, kterÿ je aktualizován 1x mêsíçnê.
Uæivatel si mûæe vytvo⌐it vlastní validaçní soubor EXTERN.AVF
prost⌐ednictvím pomocného programu MANAVF.EXE (viz. dokumentace).
║ Soubory, na kterÿch AVG hlásí neznámÿ virus, by v¿ak mêly bÿt
║ v kaædém p⌐ípadê zaslány neprodlenê vÿrobci. Odborní pracovníci
║ provedou analÿzu a pokud je opravdu korektní, za⌐adí jej do
║ hlavního validaçního souboru AVG.AVF
╔════════════════════════════════════════╗
║ PROBLÉM : AVG hlásí nedostatek pamêti ║
╚════════════════════════════════════════╝
Problém mûæe nastat v p⌐ípadê, æe velikost konvençní pamêti je niæ¿í
neæ poæadovanÿch cca 500 kB. Velikost volné pamêti, kterou
zprost⌐edkovává operaçní systém, závisí od momentálního nastavení
operaçního systému a velikosti rezidentních driverû a programû
v pamêti. DOS 5.0 nebo vy¿¿í umoæní pouæití vy¿¿ích oblastí pamêti
k umístêní rezidentních programû (HMA) a to driverem HIMEM.SYS, kterÿ
rovnêæ zp⌐ístupní celou operaçní pamêƒ poçítaçe jako XMS pamêƒ. Ve
speciálních p⌐ípadech je moæno pouæít správce pamêti (EMM386,QEMM386).
Pokud je velikost pamêti niæ¿í neæ poæadovanÿch cca 500 kB, mûæe nastat
situace, æe se nepoda⌐í spustit nêkterou z funkcí AVG (nápovêda, seznam
p⌐íznakû heuristiky). V p⌐ípadê kritického nedostatku pamêti se program
násilnê ukonçí s hlá¿ením o interní chybê.
╔══════════════════════════════════════════╗
║ PROBLÉM: Disk Manager (Western Digital) ║
╚══════════════════════════════════════════╝
Vÿrobce známÿch pevnÿch diskû, firma Western Digital ke svÿm
produktûm také programové vybavení nazvané Disk Manager (dále jen
DM). Tento software zaji¿ƒuje organizaci diskû > 500 MByte.
DM pouæívá vlastní strukturu zápisu systémovÿch oblastí popisujících
dêlení pevného disku na logické disky tohoto typu :
≡ V prvním sektoru (zde obvykle bÿvá Partition table) je uloæen
zavadêç tohoto programu. DM se tady startuje automaticky p⌐i
kaædém spu¿têní poçítaçe - d⌐íve neæ operaçní systém.
≡ V dal¿ích sektorech 1 tracku (tyto jsou vêt¿inou nepouæívané) má
uloæeny vlastní informace o rozdêlení pevného disku - informace
jsou kódované.
Pokud spustíte poçítaç bêænÿm zpûsobem - tj. probêhne nataæení
systému z pevného disku, jako první se aktivuje DM. Ten je neustále
aktivní v pamêti a pro ostatní software vytvá⌐í iluzi standardní
podoby Partition tabulky. V praxi tedy lze pouæívat vêt¿inu programû
bez jakÿchkoliv problémû.
Vÿrazná zmêna pak nastane, pokud natáhnete systém ze systémové
diskety. V tom okamæiku není DM aktivní v pamêti a není proto
schopen vytvo⌐it zdání bêæné partition tabulky. Partition tabulka,
tak jak je na disku uloæena, není pro operaçní systém çitelná a ten
proto dochází k závêru, æe æádné za⌐ízení vytvo⌐ené na pevném disku
není k dispozici - v praxi není za⌐ízení C: vûbec p⌐ístupné !!!
│ Po nataæení operaçního systému ze systémové diskety není za⌐ízení
│ C: vûbec p⌐ístupné.
Kritická situace nastane, pokud se poçítaç vybavenÿ DM stane cílem
nákazy jakéhokoliv (i nejprimitivnêj¿ího) viru, napadajícího Partition
tabulku. Tento virus p⌐epí¿e pûvodní zavadêç DM svÿm kódem a pûvodní
obsah umístí do nêkterého z dal¿ích sektorû (vêt¿inou nepouæívanÿch)
- zde v¿ak leæí interní tabulky DM, které jsou nenávratnê zniçeny.
Vÿsledkem útoku viru na pevnÿ disk vybavenÿ DM je totální
znep⌐ístupnêní pevného disku a informací na nêm uloæenÿch - tedy
s vysokou pravdêpodobností ztráta v¿ech uloæenÿch dat - v souçasné
není na¿í firmê známa æádná jednoduchá cesta, jak takto po¿kozené
za⌐ízení opêt zp⌐ístupnit.
║ Z vÿ¿e uvedenÿch informací vyvozujeme, æe Disk Manager p⌐edstavuje
║ velmi nestandardní software, kterÿ v kombinaci s poçítaçovÿmi viry
║ p⌐edstavuje znaçné nebezpeçí pro informace uloæené na pevném disku.
╔══════════════════════════════════════════════════════════╗
║ PROBLÉM : V programu AVGW nelze testovat operaçní pamêƒ ║
╚══════════════════════════════════════════════════════════╝
Pokud spustíte program AVGW (pro WINDOWS) nelze testovat operaçní
pamêƒ RAM p⌐esto, æe máte instalován driver AVGSYS.EXE.
P⌐ítomnost driveru AVGSYS.EXE nesouvisí s problematikou testování
pamêti RAM v prost⌐edí WINDOWS. Vá¿ problém je zpûsoben absencí
programu AVGSYSW.EXE. Tento program musí bÿt spu¿tên je¿tê p⌐ed
spu¿têním WINDOWS. Program AVGSYSW.EXE má dvê funkce :
■ zaji¿ƒuje komunikaci mezi uæivatelem a driverem AVGSYS.EXE
v prost⌐edí WINDOWS.
■ programu AVGW.EXE zp⌐ístupñuje operaçní pamêƒ, kterou nelze bêænÿm
zpûsobem ve WINDOWS testovat.
₧e¿ení : p⌐ed startem WINDOWS spusƒte nejprve AVGSYSW.EXE
■■■ Konec souboru PROBLEM.TXT ■■■