PCWorld VN
Hỏi: Em có tạo 2 shortcut của D2 và BKAV 252 ra màn hình, máy em có cài NU 3.07. Xin hỏi có phải chạy D2 và BKAV trong Windows nhanh hơn ngoài DOS không?
Trả lời: Các trình diệt virus như D2, BKAV truy xuất rất nhiều file nên hiệu quả làm việc của các chương trình này phụ thuộc nhiều vào hệ thống có ỏcacheõ đĩa (đệm dữ liệu của đĩa) không. Bình thường thì Windows 9x dùng module quản lý cache đĩa tích hợp trong Windows nên D2 và BKAV chạy khá nhanh trong Windows, còn ở chế độ DOS nếu không chạy Smartdrv.exe để cache đĩa thì D2, BKAV sẽ chạy chậm hơn. Vậy để D2, BKAV chạy trên DOS nhanh như trong Windows, bạn nên thêm dòng lệnh lh Smartdrv.exe vào file Autoexec.bat để khởi động trình quản lý cache đĩa mỗi khi khởi động máy.
Hỏi: Khi dùng D2 quét virus thì báo bộ nhớ an toàn và quét các đĩa thì không thấy có virus. Nhưng khi dùng BKAV thì thấy báo "Bộ nhớ bị thiếu! Có thể có virus mới" Nhưng quét cũng chẳng thấy có virus. Các trình diệt virus đều cập nhật mới nhất và quét trên các máy khác không có virus thì BKAV không báo như vậy. Xin giải thích.
Trả lời: Các chương trình diệt virus có thể dựa vào tình trạng sử dụng bộ nhớ để đưa ra cảnh báo. Ví dụ như BKAV sẽ báo "có thể có virus" nếu thấy bộ nhớ nội còn quá ít (nhỏ hơn một ngưỡng qui định nào đó của chương trình). Sự cảnh báo này không phải lúc nào cũng đúng, tuy nhiên nhờ nó ta sẽ có dịp kiểm tra lại việc sử dụng bộ nhớ của DOS, của các driver và các chương trình được chạy tự động khi boot máy.
Hỏi: Máy của em hiệu Compaq Presario 4128 (Pentium 100, 16 MB Ram, 1,2 GB HDD). Gần đây máy có một số vấn đề sau:
- Khi máy đang chạy thỉnh thoảng đèn ổ A sáng và có kêu rẹt rẹt mặc dù không lưu hay đọc dữ liệu từ ổ A.
- ở chế độ DOS, em chạy NC50, khi di chuyển vào một thư mục bất kỳ thì máy thoát khỏi NC và không còn con trỏ nhấp nháy nữa. Vào lại NC thì con trỏ hiện lên nhưng cũng bị lỗi như trên.
- Em chạy Turbo Pascal 6.0 từ Win 95 thì máy khởi động lại. Nếu từ Windows về chế độ DOS thì máy hiện thông báo: "Turbo Pascal version 6.0 copyright 1983, 1990 Borland International" sau đó treo máy luôn. Nếu khởi động máy từ DOS từ đầu bằng cách nhấn F8 lúc đang khởi động máy, chạy Pascal 6.0 thì máy ra thông báo "Program toobig to fit in memory" nhưng không treo máy.
- Từ menu Start/Program chạy "Ms-Dos prompt" thì máy ra thông báo: "This program has performed an illegal operation and will be shut down. If the problem persists, contact the program vendor". Gọi lại chương trình một lần nữa thì máy ra dấu nhắc của DOS.
- Trong Word 97, em chạy Microsoft Equation 3.0 thì máy vào được chương trình Equation, nhưng khi gõ bất kỳ một ký tự nào thì máy ra thông báo giống như phần trên của DOS và sau đó thoát khỏi Word 97.
Trả lời: Thường thì các hiện tượng lỗi mà bạn miêu tả rất khó xác định rõ nguyên nhân. Có thể do phần cứng hệ thống không ổn định, nhất là mainboard; có thể do HĐH bị trục trặc, cần cài lại; có thể do các driver thiết bị không tương thích hay xung đột, cần cập nhật hoặc sửa lại tham số. Và dễ dàng xảy ra hơn cả là do virus gây ra.
Bạn hãy dùng trình diệt virus mới nhất kiểm tra và diệt virus trên máy mình, sau khi diệt xong (có hay không có) bạn nên cài đặt lại các phần mềm có lỗi.
Hỏi: * Máy tôi có cấu hình: 486 DX4-100; 540MB HDD; 16MB Ram; CD-Rom; sound card, đang chạy Win 95, Office 95.
- Qua thông tin của báo chí và giới tin học về hiện tượng nhiễm virus vào ngày 25-26/11 và qua những ý kiến khác nhau của bạn tôi:
- Bất kỳ máy nào (máy nối mạng, và không nối mạng) bật vào 2 ngày này đều bị nhiễm virus.
- Nếu bật máy mà cho bất kỳ đĩa mềm nào vào thì mới bị nhiễm virus.
- Đổi ngày hệ thống máy, sao cho không vào ngày 25-26/11 thì không bị sao cả.
- Chỉ bật máy vào ngày 25 mới bị nhiễm virus, còn vào ngày 26 thì không sao.
.....
Vậy xin quý báo giải thích rõ về hiện tượng này.
* Vào ngày 26/11, tôi khởi động máy bằng đĩa mềm và chạy các chương trình D2, BKAV, SC thì phát hiện vài chục con virus có tên "w95.CIH v1.2". Khi thực hiện công việc này trên máy của bạn tôi thì cũng phát hiện những con virus này. Vậy xin quý báo giải thích cơ chế phát sinh của loại virus này, và tác hại của chúng và cách khắc phục?
Trả lời: Bạn nên phân biệt 2 hiện tượng khác nhau: nhiễm virus và virus hoạt động phá hoại. Việc nhiễm virus xảy ra ngay khi bạn chạy một chương trình có chứa virus đó (thường từ đĩa mềm hay từ mạng máy tính), lúc này virus sẽ chiếm một số điều khiển của hệ thống để lây lan sang một số nơi khác (file chương trình khác, boot sector, master boot sector,...).
Việc virus hoạt động phá hoại cũng thường xảy ra liên tục ngay sau khi virus đã nhiễm vào máy, tuy nhiên có nhiều virus chỉ thực hiện hành vi phá hoại tại những thời điểm được qui định trước, virus 25-11 (Date) như bạn nói là loại virus này. Như vậy:
- Nói bất kỳ máy nào bật lên vào 2 ngày 25-26 đều bị nhiễm virus là không đúng, máy nào bị nhiễm từ trước thì sẽ bị virus phá hoại, máy nào không có virus thì không bị ảnh hưởng gì cả.
- Nói bật máy mà cho bất kỳ đĩa mềm nào vào thì mới bị nhiễm virus cũng không đúng. Máy bị nhiễm virus chỉ khi bạn boot máy từ đĩa mềm có B-virus hay chạy chương trình có virus trên đĩa mềm (tự động từ khi khởi động đĩa hay nhập lệnh từ dấu nhắc lệnh của DOS).
Lưu ý rằng hành vi để đĩa mềm có virus vào máy cũng chưa làm nhiễm virus, sau đó ta truy xuất các file dữ liệu trên đĩa mềm có virus cũng chưa gây nhiễm virus (trừ các file dữ liệu có chứa macro chương trình).
- Nếu máy bị nhiễm virus 25-11, nó chỉ phá hoại vào những ngày này, do đó nếu bạn đổi ngày hệ thống thành ngày khác, virus không phá hoại máy (nhưng vẫn còn trong máy và chờ đúng thời điểm thích hợp sẽ phá hoại).
Virus Win95.CIH là loại virus mới được phát hiện trên môi trường Win 9x, cơ chế phát sinh của nó cũng giống như nhiều virus khác, sức phá hoại của nó khá nguy hiểm: xóa dữ liệu trên tất cả đĩa cứng. Để biết thêm chi tiết về loại virus này và cách diệt nó, bạn nên xem bài "BKAV234 chống lại Win95.CIH.SpaceFiller" ở trang 81, số tháng 11/98 của PC World VN.
Bạn cũng cần xem thêm bài: "Virus CIH/Chernobyl gây thiệt hại nặng cho khu vực châu Aá" ở trang 29 trong số PCW này để tham khảo.
Hỏi: Khi dùng đĩa CD để xem ca nhạc hoặc cài đặt, nếu đĩa đã bị nhiễm virus có làm cho máy tính bị lây nhiễm hay không ?
Nếu có thì có cách nào để dùng các đĩa CD như thế một cách an toàn?
Trả lời: Virus có thể nằm trong các file chương trình hay dữ liệu có chứa macro như Word, Excel. Do đó nếu bạn chỉ nghe nhạc từ CD nhạc (Audio CD) thì không thể bị nhiểm virus từ CD-ROM (vì không thể có virus trên CD-ROM đó). Trong trường hợp bạn chạy chương trình nghe nhạc dạng MP3 hay chương trình setup trên đĩa CD-ROM và chương trình này đã bị nhiễm virus thì máy bạn sẽ bị nhiễm theo. Để tránh bị nhiễm virus trong trường hợp này, bạn nên kiểm tra trước CD-ROM đó bằng các trình diệt virus hiện hành như D2, BKAV,...
Nếu bạn thấy tiếc, bạn có thể copy các file từ CD-ROM vào đĩa cứng, diệt virus chúng trên đĩa cứng rồi dùng thử xem sao, nếu virus bị giết mà file chưa bị hư thì vẫn có thể dùng được an toàn.
PcLeHoan
1996 - 2002
Mirror :
http://www.pclehoan.com
Mirror :
http://www.lehoanpc.net
Mirror :
http://www.ktlehoan.com