<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://forum14.fanbb.ru/export.php?type=rss" rel="self" type="application/rss+xml" />
		<title>VSE TYT</title>
		<link>http://forum14.fanbb.ru/</link>
		<description>VSE TYT</description>
		<language>ru-ru</language>
		<lastBuildDate>Sun, 07 Nov 2010 20:03:49 +0300</lastBuildDate>
		<generator>MyBB/mybb.ru</generator>
		<item>
			<title>Вконтакте</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=29#p29</link>
			<description>&lt;p&gt;&lt;img class=&quot;postimg&quot; loading=&quot;lazy&quot; src=&quot;http://vkland.ru/uploads/posts/2010-09/thumbs/1285776271_1.jpg&quot; alt=&quot;http://vkland.ru/uploads/posts/2010-09/thumbs/1285776271_1.jpg&quot; /&gt; бесплатно!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 20:03:49 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=29#p29</guid>
		</item>
		<item>
			<title>Вопросы и ответы?</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=20#p20</link>
			<description>&lt;p&gt;придумаю&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 16:01:33 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=20#p20</guid>
		</item>
		<item>
			<title>Радио и видео в сети</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=16#p16</link>
			<description>&lt;p&gt;радио вхаа&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:23:34 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=16#p16</guid>
		</item>
		<item>
			<title>FIFA</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=14#p14</link>
			<description>&lt;p&gt;Ключевыми отличиями новой игры от всех предыдущих версий станет система «Персонализация+», которая определяет различия между футболистами на основании базы данных, в которой содержится информация о 36 параметрах и 57 индивидуальных чертах каждого из них. Также в игре реализована продвинутая система пасов Pro Passing, согласно которой точность передачи определяется индивидуальными способностями конкретного игрока. Дата выхода FIFA 11: 1 октября 2010 г. Дата выхода FIFA 11 в России: 1 октября 2010 г.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:14:51 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=14#p14</guid>
		</item>
		<item>
			<title>Call Of Duty</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=13#p13</link>
			<description>&lt;p&gt;1. Если вас выкидывает с ошибками типа: PB INIT FAILURE PunkBuster kicked player &#039;NOOB&#039; (for 0 minutes)... Time Out trying to Update PB Client no packet flow NOOB has been kicked via PunkBaster(for 0 minutes) RESTRICTION: NOOB PunkBuster kicked player &amp;quot;Lacoste&amp;quot; (for 0 minutes)... General PB Client Authentication Failure - Reinstall PB if problem persists Punkbuster kicked player ... (for 0 minut) ......... Failure: PnkBstrb.exe initializating failed RESTRICTION: Service Communication Failure: PnkBstrB.exe handshaking failed. RESTRICTION: Service Communication Failure: PnkBstrB.exe initialization failed. RESTRICTION: Service Communication Failure: PB.exe driver failure (PB) ffao. то: 1.В первую очередь в фаерволе (брэндмауере) или в антивирусе разрешите процессы pnkbstrA.exe, pnkbstrB.exe, pnkbstrK.sys (критично при ошибке losing key packets) 2. Проверьте ПБ, с помощью pbsvc.exe Положите в папку PB. Запустите. Откроется программа. Поставьте галочку на строке Install/Re-Install Punkbuster Service, а потом внизу нажмите Next. Эта программа проверит Ваш ПБ и если напишет Without Errors, то все в порядке. Можно переходить к пункту три. Если же нет, то пробуйте переустановить ПБ и попробовать еще раз. 3. Обновите PB с помощью утилиты pbsetup.exe Разархивируйте и положите ее в папку PB в директории игры. Запустите. Нажмите &amp;quot;Add Game&amp;quot;. Выберите &amp;quot;CoD4&amp;quot; и нажмите &amp;quot;Check for updates&amp;quot;. Дождитесь окна &amp;quot;All available updates have been applied.&amp;quot; Готово. 4.Можно так же зайти в игру и прописать в консоле(~) \pb_security 0 и \pb_lan 1 и обновления будут происходить автоматически. Либо найдите папку .../Call of Duty 4/pb, там найти файл pbcl.cfg, откройте его с помощью блокнота или другого текстового редактора и добавьте строки - pb_lan 1 pb_security 0 После этого обновление ПБ будет происходить автоматически. 5.Если все это не помогло, то переустановите PunkBuster 2. Как переустановить Pb? 1. Делаем Пуск-Выполнить-services.msc 2. Ищем там пункты PnkBstrA и PnkBstrB - останавливаем их. 3. Идем в папку &amp;quot;Winodws(или смотря как она у вас названа)/system32/&amp;quot; находим и удаляем там фаилы PnkBstrA.exe и PnkBstrB.exe. 4. Идем в папку с игрой, находим там папку pb и удаляем её 5. Заново устанавливаем PB. Для этого: 6. Запустите pbsetup.exe из папки Pb. Нажмите &amp;quot;Add Game&amp;quot;. Выберите &amp;quot;CoD4&amp;quot; и нажмите &amp;quot;Check for updates&amp;quot;. Дождитесь окна &amp;quot;All available updates have been applied.&amp;quot; 7. Скачайте и запустите pbsvc.exe Положите в папку PB. Запустите. Откроется программа. Поставьте галочку на строке Install/Re-Install Punkbuster Service, а потом внизу нажмите Next. Эта программа проверит и Ваш Pb. 8. При заходе в Call of Duty 4 будут автоматически запущены 2 службы: PnkBstrB.exe и PnkBstrA.exe. ВАЖНО!!! : Если установлен фаерволл, добавить в исключения PnkBstrB.exe и PnkBstrA.exe (они лежат в C:\WINDOWS\system32\), либо совсем отключить фаерволл на время игры. 9. Перезагрузите компьютер По возможности, все что вы меняете и заменяете, вначале бэкапте, для того что бы можно было откатиться назад! 3. Ошибки типа: «gnoring MD5Tool Queries» Неправильные файлы игры папки main . Эти ошибки могут объясняться вирусами, проникшими в файлы игры, различными модификациями (в т.ч. запрещенными), а также читами. Игра сравнивает размеры и хэш (контрольную сумму) правильного файла и Вашего, и если найдет несоответствие - следует кик. Поэтому следует держать игру &amp;quot;в чистоте&amp;quot;. В любом случае начните с обновления ПБ 4. Ошибка с &amp;quot;maxpackets&amp;quot; Открыть консоль в игре и прописать /cl_maxpackets xx (где xx, это цифры от 30 до 100), на нашем сервере /cl_maxpackets 100 5. При заходе на сервер у вас появляется надпись - WARNING! PB Server running Old Version. На сервере стоит более древняя версия Pb, по сравнению с вашей. Решение Перейти в папку .../Call of Duty 4/pb, там найти файл pbcl.cfg, открыть его с помощью блокнота или другого текстового редактора и добавить строки - pb_lan 1 pb_security 0 либо в игре открыть консоль и прописать /pb_lan 1 /pb_security 0 Если файла pbcl.cfg в папке /Call of Duty 4/pb не оказалось, то 1. Запустить игру 2) В основном меню вызвать консоль (клавишей ~ ) и ввести команду \pb_writecfg 3) Затем перейти в папку .../Call of Duty 4/pb, там найти файл pbcl.cfg, открыть его с помощью блокнота или другого текстового редактора и добавить строки - pb_lan 1 pb_security 0 либо в игре открыть консоль и прописать /pb_lan 1 /pb_security 0&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:14:02 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=13#p13</guid>
		</item>
		<item>
			<title>Новости из мира Игр</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=11#p11</link>
			<description>&lt;p&gt;Самая Ожидаемая Игра 2010 Года &lt;br /&gt; Disciples III: Renaissance&lt;br /&gt; Dark Void&lt;br /&gt; Mafia II&lt;br /&gt; BioShock 2&lt;br /&gt; Army of Two: the 40th Day&lt;br /&gt; Assassin&#039;s Creed II&lt;br /&gt; Rage &lt;br /&gt; Singularity&lt;br /&gt; Alan Wake&lt;br /&gt; All Points Bulletin&lt;br /&gt; Diablo III&lt;br /&gt; Dead Rising 2&lt;br /&gt; Just Cause 2&lt;br /&gt; Mass Effect 2&lt;br /&gt; Split/Second&lt;br /&gt; Crysis 2&lt;br /&gt; Doom 4&lt;br /&gt; Half-Life 2: Episode Three&lt;br /&gt; Max Payne 3&lt;br /&gt; Postal III&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:11:47 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=11#p11</guid>
		</item>
		<item>
			<title>World of Warcraft</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=10#p10</link>
			<description>&lt;p&gt;Приглашаем вас на сервер Valkyrie WoW Classic 1.12.1 Мы лучший классический сервер версии 1.12.1(2). • Собственная разработка ядра. • Рабочий WSG, AB! • Рабочая система хонора собственной разработки. • Реализована русификация средствами сервера (опция включения в личном кабинете кому это надо, кому нет может играть и на английской версии). • Реализована Outdoor-PvP система захвата территорий в ELP и Silithus. • Хорошо проскриптованый игровой мир, активная работа над приближением игры к официальному серверу 2006 года. • Частые обновления и правки серверной части. Над проектом работает профессиональная команда кодеров и скриптеров. • Единственный развивающийся и перспективный сервер классики в зоне Рунета с постоянно растущим онлайном. Серьёзный подход администрации, направленный на стабильную и долгосрочную работу. Сайт &lt;a href=&quot;http://valkyrie-wow.com/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://valkyrie-wow.com/&lt;/a&gt; Форум &lt;a href=&quot;http://valkyrie-wow.com/forum/&quot; rel=&quot;nofollow&quot; target=&quot;_blank&quot;&gt;http://valkyrie-wow.com/forum/&lt;/a&gt; Как начать играть http://valkyrie-wow....thread.php?t=30 Время течёт, Азерот меняется и, кажется, что времена World of Warcraft Classic уже прошли, но это не так. Стоит замереть на секунду и вы почувствуете: где-то рядом дремлет Ониксия, такая же могущественная и беспощадная как и раньше, Рагнарос питает свою ярость кипящей серой, а в Ясеневом Лесу драконы променяли мудрость на алчность, а свободу на власть.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:10:45 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=10#p10</guid>
		</item>
		<item>
			<title>Интернет и его ресурсы</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=9#p9</link>
			<description>&lt;p&gt;КАК ЛЕГКО И НЕПРИНУЖДЁННО &lt;br /&gt;ВЫ МОЖЕТЕ:	бесплатно общаться с друзьями и родственниками посредством аудио- и видеосвязи, даже если они проживают в Гондурасе, при этом перестав получать счета за межгород, а звонить на телефоны других стран дешевле, чем на сотовый в своём городе&lt;/p&gt;
						&lt;p&gt;	зарегистрироваться ВКонтакте и Одноклассниках, чтобы отыскать своих старых друзей и обзавестись новыми по интересам, на сайтах знакомств - чтобы найти вторую половину &lt;/p&gt;
						&lt;p&gt;	скачивать бесплатно любые даже самые свежие фильмы и музыку без отправки платных смс, при этом не скитаясь с одного порно-сайта на другой, так и не получив то, что искали :) &lt;/p&gt;
						&lt;p&gt;	установить и использовать на 100% все возможности таких шикарных программ, как ICQ (аська), Skype (скайп) и др. &lt;/p&gt;
						&lt;p&gt;	уверенно и безопасно делать покупки в интернет-магазинах&lt;br /&gt;(быстро, дёшево, удобно, есть всё, чего нет в Вашем городе)&lt;/p&gt;
						&lt;p&gt;	быстро и эффективно находить необходимую информацию &lt;br /&gt;(в последнее время интернет напоминает большую помойку) &lt;/p&gt;
						&lt;p&gt;	без напряга работать с популярными форматами файлов в интернете - теперь Вы сможете легко открыть любой файл, скачать любое видео с Контакта или Ютуба&lt;/p&gt;
						&lt;p&gt;	выбрать себе развлечения на любой вкус: от прослушивания любой радиостанции планеты Земля и просмотра любого телеканала до самых захватывающих он-лайн игр!&lt;/p&gt;
						&lt;p&gt;И многое-многое другое...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Nomad)</author>
			<pubDate>Sun, 07 Nov 2010 13:10:21 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=9#p9</guid>
		</item>
		<item>
			<title>Lineage 2</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=8#p8</link>
			<description>&lt;p&gt;Всем любителям &amp;quot;набивать посты&amp;quot; посвящается : Играем в слова на тему Lineage, правила стандартные, пишем слово начинающееся с последней буквы предидущего... Пример: Бафф (Buff) &amp;#9658; Френзи (Frenzy) &amp;#9658; Инвокейшн (Invocation ) &amp;#9658; Нуб (Newbie) etc...&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:09:55 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=8#p8</guid>
		</item>
		<item>
			<title>Counter-Strike (CS/HL)</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=7#p7</link>
			<description>&lt;p&gt;Итак, чтобы не засорять ветку созданием тем о поиске игроков для матчей 2х2, для определения время игр, создаю ОДНУ тему, в которой будет вся эта суета происходить. Только пишите конкретно и по теме, желательно без &amp;quot;чатовства&amp;quot;. Пишите, чего вы хотите (то ли ищите второго, то ли ищите команду-соперника) и время, в которое можете играть. Новости о предстоящих чемпионатах так же размещайте в этой теме. Новые темы будут удаляться, а авторы будут получать призы в виде бана!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:08:31 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=7#p7</guid>
		</item>
		<item>
			<title>Вирусы и безопасность</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=6#p6</link>
			<description>&lt;p&gt;DOS предусматривает два легальных способа создания резидентных модулей: драйверами, указываемыми в CONFIG.SYS, и при помощи функции KEEP (INT 21h, AH=31h или INT 27h). Многие файловые вирусы для маскировки своего распространения используют другой способ - обработку системных областей, управляющих распределением памяти (MCB). Они выделяют для себя свободный участок памяти (включая UMB), помечают его как занятый и переписывают туда свою копию. Некоторые вирусы внедряют свои TSR-копии в свободные участки памяти в таблице векторов прерываний, в видео-память, в рабочие области DOS, в память, отведенную под системные буферы и в HMA-память. Подробнее эти способы описаны в разделе Обнаружение резидентного вируса.&lt;/p&gt;
						&lt;p&gt;После выделения блока памяти вирус копирует в него своей код и переопределяет одно или несколько прерываний, необходимых ему для поиска заражаемых файлов, для выполнения деструктивных действий или звуковых и видеоэффектов.&lt;/p&gt;
						&lt;p&gt;При инфицировании файлов нерезидентные и некоторые резидентные вирусы ищут на диске (дисках) эти файлы при помощи функций DOS FindFirst и FindNext (INT 21h, AH=11h,12h,4Eh,4Fh). Резидентные вирусы используют более широкий список функций DOS, при обращении к которым происходит заражение файла. Фактически в этом списке присутствуют все функции, по значениям входных или выходных параметров которых можно определить имя файла, к которому идет обращение (к таким параметрам относятся значения соответствующих регистров или областей памяти). В результате к &amp;quot;вирусоопасным&amp;quot; функциям прерывания 21h относятся функции выполнения (EXEC, AX=4B00), загрузки в память (AH=4Bh), поиска (FindFirst и FindNext, AH=11h,12h,4Eh,4Fh) создания (Create, AH=3Ch), открытия (Open, AH=3Dh), закрытия (Close, AH=3Eh), изменения атрибутов (ChMode, AH=43h), переименования (Rename, AH=56h), и некоторые другие функции работы с файлами.&lt;/p&gt;
						&lt;p&gt;Известны несколько способов проверки резидентным вирусом наличия своей копии в памяти компьютера. Первый заключается в том, что вирус вводит новую функцию некоторого прерывания, действие которой заключается в возврате значения &amp;quot;я здесь&amp;quot;. При старте вирус обращается к ней, и если возвращенное значение совпадает со значением &amp;quot;я здесь&amp;quot;, значит память компьютера уже заражена и повторное заражение не производится. При проверке вторым способом вирус записывает значение &amp;quot;я здесь&amp;quot; в какую-либо редко используемую область памяти - в таблице векторов прерываний или в области данных BIOS (0040:00??). При последующих стартах зараженных программ вирус проверяет это значение и не вызывает процедуру заражения памяти. Существуют, конечно же и другие способы, например, некоторые вирусы просто сканирует память компьютера.&lt;/p&gt;
						&lt;p&gt;Некоторые резидентные файловые вирусы (как правило, вирусы, созданные при помощи конструкторов типа VCL и PS-MPC) определяют свою TSR-копию некорректно и копируют себя в оперативную память при каждом запуске зараженного файла. Естественно, что в этом случае компьютер либо сразу зависает, либо через некоторое время перестает выполнять программы по причине нехватки свободной памяти.&lt;/p&gt;
						&lt;p&gt;Файловые вирусы&lt;/p&gt;
						&lt;p&gt;Большинcтво файловых стелс вирусов использует те же приемы, что приведены выше: они либо перехватывают DOS-вызовы обращения к файлам (INT 21h) либо временно лечат файл при его открытии и заражают при закрытии. Также как и для загрузочных вирусов, существуют файловые вирусы, использующие для своих стелс-функций перехват прерываний более низкого уровня - вызовы драйверов DOS, INT 25h и даже INT 13h.&lt;/p&gt;
						&lt;p&gt;Полноценные файловые стелс-вирусы, использующие первый способ скрытия своего кода, в большинстве своем достаточно громоздки, поскольку им приходиться перехватывать большое количество DOS-функций работы с файлами: открытие/закрытие, чтение/запись, поиск, запуск, переименование и т.д., причем необходимо поддерживать оба варианта некоторых вызовов (FCB/ASCII), а после появления Windows95/NT им стало необходимо также обрабатывать третий вариант - функции работы с длинными именами файлов.&lt;/p&gt;
						&lt;p&gt;Некоторые вирусы используют часть функций полноценного стелс-вируса. Чаще всего они перехватывают функции DOS FindFirst и FindNext (INT 21h, AH=11h, 12h, 4Eh, 4Fh) и &amp;quot;уменьшают&amp;quot; размер зараженных файлов. Такой вирус невозможно определить по изменению размеров файлов, если, конечно, он резидентно находится в памяти. Программы, которые не используют указанные функции DOS (например, &amp;quot;Нортоновские утилиты&amp;quot;), а напрямую используют содержимое секторов, хранящих каталог, показывают правильную длину зараженных файлов.&lt;/p&gt;
						&lt;p&gt;Загрузочные вирусы&lt;/p&gt;
						&lt;p&gt;Подявляющее большинство резидентных загрузочных вирусов для выделения системной памяти для своей резидентной копии использует один и тот же прием: они уменьшают объем DOS-памяти (слово по адресу 0040:0013) и копируют свой код в &amp;quot;отрезанный&amp;quot; блок памяти. Объем DOS-памяти обычно уменьшается на единицу (один килобайт) в случае коротких загрузочных вирусов, код которых занимает один сектор дискового пространства (512 байт). Вторая половина килобайта используется такими вирусами как буфер чтения/записи при заражении дисков. Если же размер вируса больше одного килобайта или он использует нестандартные методы заражения, требующие большего объема буфера чтения/записи, объем памяти уменьшается на несколько килобайт (среди известных вирусов максимальное значение у вируса RDA.Fighter - 30K).&lt;/p&gt;
						&lt;p&gt;В дальнейшем некоторые вирусы &amp;quot;ждут&amp;quot; загрузки DOS и восстанавливают первоначальное значение объема системной памяти - в результате они оказываются расположенными не за пределами DOS, а как отдельный блок DOS-памяти. Некоторые загрузочные вирусы вообще не используют и не изменяют значение объема системной памяти. Они копируют себя в какую-либо область памяти, неиспользуемую вплоть до загрузки DOS, ждут загрузки DOS и затем инсталлируют свой код в системе всеми возможными в DOS способами.&lt;/p&gt;
						&lt;p&gt;Такими вирусами используются несколько способов перехвата момента загрузки DOS. Наиболее &amp;quot;популятный&amp;quot; способ - проверка значения INT 21h (прерывание DOS-функций). Если это значение изменилось, вирусы считают, что инсталляция DOS завершена. Проверка значения INT 21h проводится при вызовах INT 8, 1Ch (прерывания таймера, для этого вирусы помимо прерываний обращения к дискам перехватывают также прерывания таймера) или при вызовах INT 13h. Менее популярный способ - проверка данных, считываемых с диска (для этого требуется только перехват INT 13h). Если буффер чтения содержит заголовок EXE-файла, вирусы считают, что загрузка DOS завершена, поскольку в память для выполнения загружается EXE-файл.&lt;/p&gt;
						&lt;p&gt;Для того, чтобы перехватить обращения к дискам, большинство загрузочных вирусов перехватывают INT 13h - основное прерывание для работы с дисками. Реже используется перехват INT 40h - прерывание для работы с флоппи-дисками. Еще реже используются различные экзотические способы перехвата прерываний BIOS и DOS, возникающих при работе с дискетами.&lt;/p&gt;
						&lt;p&gt;В случае перехвата INT 13h/40h вирусы обрабатывают команды чтения/записи секторов (AH=2,3), проверяют диск на зараженность и записывают в его загрузочный сектор или MBR винчестера свой код. Реже перехватываются другие команды - от команды Reset Disk (AH=0) вплоть до команд &amp;quot;длинного&amp;quot; чтения/записи (AH=0Ah,0Bh).&lt;/p&gt;
						&lt;p&gt;Большая часть загрузочных вирусов не проверяет системную память на наличие своей уже установленной TSR-копии - они либо используют стелс-приемы и повторный запуск кода вируса невозможен, либо ориентируются на то, что кода вируса загружается однократно в момент загрузки DOS - после этого коды загрузочных секторов дисков больше не выполняются ни при каких условиях. Часть вирусов проверяют наличие своей копии - для этого используются либо специальные вызовы INT 13h с каким-либо нестандартным значением, либо помечается какой-либо заведомо неиспользуемый байт (или слово) в таблице векторов прерываний или в области данных BIOS (0040:00??). Существуют, конечно же, и другие способы детектирования своей TSR-копии.&lt;/p&gt;
						&lt;p&gt;Резидентные&lt;/p&gt;
						&lt;p&gt;Под термином &amp;quot;резидентность&amp;quot; (DOS&#039;овский термин TSR - Terminate and Stay Resident) понимается способность вирусов оставлять свои копии в системной памяти, перехватывать некоторые события (например, обращения к файлам или дискам) и вызывать при этом процедуры заражения обнаруженных объектов (файлов и секторов). Таким образом, резидентные вирусы активны не только в момент работы зараженной программы, но и после того, как программа закончила свою работу. Резидентные копии таких вирусов остаются жизнеспособными вплоть до очередной перезагрузки, даже если на диске уничтожены все зараженные файлы. Часто от таких вирусов невозможно избавиться восстановлением всек копий файлов с дистрибутивных дисков или backup-копий. Резидентная копия вируса остается активной и заражает вновь создаваемые файлы. То же верно и для загрузочных вирусов ? форматирование диска при наличии в памяти резидентного вируса не всегда вылечивает диск, поскольку многие резидентные вирусы заражает диск повторно после того, как он отформатирован.&lt;/p&gt;
						&lt;p&gt;Нерезидентные вирусы, напротив, активны довольно непродолжительное время ? только в момент запуска зараженной программы. Для своего распространения они ищут на диске незараженные файлы и записываются в них. После того, как код вируса передает управление программе-носителю, влияние вируса на работу операционной системы сводится к нулю вплоть до очередного запуска какой-либо зараженной программы. Поэтому файлы, зараженные нерезидентными вирусами значительно проще удалить с диска и при этом не позволить вирусу заразить их повторно.&lt;/p&gt;
						&lt;p&gt;Windows-вирусы&lt;/p&gt;
						&lt;p&gt;Для того, чтобы оставить выполняемый код в памяти Windows, существует три способа, причем все три способа (за исключением Windows NT) уже применялись различными вирусами.&lt;/p&gt;
						&lt;p&gt;Самый простой способ - зарегистрировать программу как одно из приложений, работающих в данный момент. Для этого программа регистрирует свою задачу, окно которой может быть скрытым, регистрирует свой обработчик системных событий и т.д. Второй способ - выделить блок системной памяти при помощи DPMI-вызовов и скопировать в него свой код (вирус h33r). Третий способ ? остаться резидентно как VxD-драйвер (Wnidows 3.xx и Windows95) или как драйвер Windows NT.&lt;/p&gt;
						&lt;p&gt;Перехват обращений к файлам производится одним из двух способов - либо перехватываются вызовы INT 21h (Hook_V86_Int_Chain, Get/Set_V86_Int_Vector, Get/Set_PM_Int_Vector), либо перехватывается системный вызов API. Затем резидентные Windows-вирусы действуют примерно также, как и DOS-вирусы: перехватывают обращения к файлам и заражают их.&lt;/p&gt;
						&lt;p&gt;Для обнаружения уже присутствующей в памяти резидентной копии используются примерно те же способы, что описаны выше, за исключением VxD-вирусов. Известные VxD-вирусы загружаются в память при загрузке Windows. Для этого они записывают команду запуска в файл конфигурации Windows SYSTEM.INI. Если в этом файле уже есть команда запуска вирусного VxD-файла, то вирус не производит повторной регистрации своего VxD-файла.&lt;/p&gt;
						&lt;p&gt;Макро-вирусы&lt;/p&gt;
						&lt;p&gt;Большинство макро-вирусов можно считать резидентными, поскольку они присутствуют в области системных макросов в течение всего времени работы редактора. Они так же как резидентные загрузочные и файловые вирусы перехватывают системные события и используют их для своего размножения. К подобным событиям относятся различные системные вызовы, возникающие при работе с документами Word и таблицами Excel (открытие, закрытие, создание, печать и т.д.), вызов пункта меню, нажатие на какую-либо клавишу или достижение какого-либо момента времени. Для перехвата событий макро-вирусы переопределяют один или несколько системных макросов или функций.&lt;/p&gt;
						&lt;p&gt;При заражении некоторые макро-вирусы проверяют наличие своей копии в заражаемом объекте и повторно себя не копируют. Другие макро-вирусы не делают этого и переписывают свой код при каждом заражении. Если при этом в заражаемом файле или области системных макросов уже определен макрос, имя которого совпадает с макросом вируса, то такой макрос оказывается уничтоженным.&lt;/p&gt;
						&lt;p&gt;Стелс-вирусы&lt;/p&gt;
						&lt;p&gt;Стелс-вирусы теми или иными способами скрывают факт своего присутствия в системе. Известны стелс-вирусы всех типов, за исключением Windows-вирусов ? загрузочные вирусы, файловые DOS-вирусы и даже макро-вирусы. Появление стелс-вирусов, заражающих файлы Windows, является скорее всего делом времени.&lt;/p&gt;
						&lt;p&gt;Полиморфик-вирусы&lt;/p&gt;
						&lt;p&gt;К полиморфик-вирусам относятся те из них, детектирование которых невозможно (или крайне затруднительно) осуществить при помощи так называемых вирусных масок - участков постоянного кода, специфичных для конкретного вируса. Достигается это двумя основными способами - шифрованием основного кода вируса с непостоянным ключем и случаным набором команд расшифровщика или изменением самого выполняемого кода вируса. Существуют также другие, достаточно экзотические примеры полиморфизва - DOS-вирус &amp;quot;Bomber&amp;quot;, например, не зашифрован, однако последовательность команд, которая передает управление коду вируса, является полностью полиморфной.&lt;/p&gt;
						&lt;p&gt;Полиморфизм различной степени сложности встречается в вирусах всех типов - от загрузочных и файловых DOS-вирусов до Windows-вирусов и даже макро-вирусов.&lt;/p&gt;</description>
			<author>mybb@mybb.ru (Nomad)</author>
			<pubDate>Sun, 07 Nov 2010 13:08:26 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=6#p6</guid>
		</item>
		<item>
			<title>гг</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=5#p5</link>
			<description>&lt;p&gt;ааа&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 13:07:14 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=5#p5</guid>
		</item>
		<item>
			<title>Железо</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=3#p3</link>
			<description>&lt;p&gt;все о ПК!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 12:57:07 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=3#p3</guid>
		</item>
		<item>
			<title>Тестовое сообщение</title>
			<link>http://forum14.fanbb.ru/viewtopic.php?pid=2#p2</link>
			<description>&lt;p&gt;Внимание создан форум!&lt;/p&gt;</description>
			<author>mybb@mybb.ru (zayac)</author>
			<pubDate>Sun, 07 Nov 2010 12:40:53 +0300</pubDate>
			<guid>http://forum14.fanbb.ru/viewtopic.php?pid=2#p2</guid>
		</item>
	</channel>
</rss>
