home *** CD-ROM | disk | FTP | other *** search
/ Geants Des Mers / ParolesImages-GeantsDesMers12-FrenchVersion-Win31Mac.bin / pc / club / outils / win3 / tbav_16 / appnotes.doc < prev    next >
Text File  |  1996-05-05  |  6KB  |  118 lines

  1. TBAV a ΘtΘ crΘΘ pour vous apporter de bonnes performances, une
  2. fiabilitΘ et compatibilitΘ. Dans la majoritΘ des cas les utilitaires
  3. TBAV fonctionnent comme souhaitΘ.
  4. Pourtant, en les utilisant avec certaines autres applications, des
  5. problΦmes peuvent apparaεtre si des prΘcautions ne sont pas prises.
  6. Ces applications sont les suivantes.
  7.  
  8.  
  9. EZ-DRIVE
  10.  
  11. ProblΦme :
  12. J'ai un disque Θtendu IDE de 1 Go et j'ai crΘΘ une partition large.
  13. Une fois que mon systΦme est infectΘ, je ne peux plus le nettoyer.
  14.  
  15. Explication :
  16. La ROM BIOS ne supporte pas les disques larges (hors limites). La
  17. plupart des disques Θtendus IDE sont capables de se comporter comme
  18. deux disques diffΘrents, travaillant ainsi autour des limitations de
  19. la ROM. Cependant, si vous ne crΘΘ qu'une seule partition TRES
  20. IMPORTANTE, ce n'est plus possible. En effet, les disques EZ mettent
  21. un programme rΘsident spΘcial sur al premiΦre piste dun disque. Ce
  22. programme s'occupe des traduction nΘcessaires au BIOS pour accΦder au
  23. disque. Comme la premiΦre piste du disque est supposΘe contenir la
  24. table de partition du disque et le MBR, il met en oeuvre des
  25. fonctions de furtivitΘ, il se cache et fait comme si ces secteurs
  26. Θtaient prΘsents. En fait, il fonctionne de la mΩme faτon que les
  27. virus de boot avancΘs. Maintenant, supposons que vous soyez infectΘs
  28. par un virus de boot. Plusieurs cas peuvent se produire :
  29.  
  30. 1) Un virus multipartie devient actif aprΦs que le driver EZ soit
  31. exΘcutΘ. Le virus effectue une copie du MBR (C'est ce qu'il croit,
  32. car l' EZ-DRIVE est actif et cache sa prΘsence). Maintenant, si le
  33. systΦme redΘmarre, le virus devient rΘsident en mΘmoire et tente
  34. d'exΘcuter le MBR original. Il va en fait exΘcuter le driver EZ, mais
  35. ne le sait pas. Le systΦme va alors essayer de dΘmarrer sans les
  36. traductions nΘcessaires au BIOS et devient inaccessible.
  37.  
  38. 2) Le virus s'exΘcute aprΦs un boot sur disquette et effectue
  39. correctement une copie du driver EZ, et se copie dans l'espace
  40. derriΦre le MBR, qui est habituellement non utilisΘ. L'EZ Drive
  41. utilise habituellemnt cet espace qui est maintenant ΘcrasΘ par le
  42. code du virus. Lorsque le systΦme dΘmarre, l'EZ Drive est chargΘ par
  43. le virus, mais comme il est partiellement ΘcrasΘ, il ne fonctionne
  44. plus.
  45.  
  46. 3) Le virus contient son propre chargeur de secteur de boot. Le virus
  47. interprΦte le driver EZ-DRIVE comme une table de partition et tente
  48. de dΘmarrer α partir du secteur de boot dΘsignΘ par la soit disante
  49. table de partition. Le systΦme va 'planter'. Un systΦme antivirus va
  50. rendre les choses encore plus compliquΘes. En fonction de
  51. l'antivirus, du virus et de la version d'EZ-DRIVE, quand vous tenter
  52. de lire la table de partition, vous pouvez voir les secteurs suivants:
  53.  
  54. - Le MBR original
  55. - Le driver EZ-DRIVE
  56. - Le virus
  57.  
  58. Tout se passera bien lorsque vous rechercherez des virus sur votre
  59. systΦme, mais des problΦmes peuvent se produire si vous tenter de
  60. rΘparer un systΦme infectΘ.
  61.  
  62.  
  63. Solution :
  64. DΘmarrer α partir d'une disquette saine. N'utilisez pas l'EZDRIVE
  65. pour charger le driver EZ-DRIVE avant une dΘmarrage sur disquette.
  66. InsΘrez la disquette dans le lecteur et fermer le lecteur avant
  67. d'allumer la machine. Utilisez TBUTIL pour effectuer un sauvegarde de
  68. votre table de partition. Une approche encore meilleure consiste α
  69. diviser le disque en deux (ou plus) partitions et de ne pas utiliser
  70. les partitions larges EZ-DRIVE. Ceci vous apporte des avantages tels
  71. qu'une rΘponse plus rapide du disque, moins de perte d'espace (d√ α
  72. une taille de cluster plus faible) et la possibilitΘ de sΘparer le
  73. code des donnΘes, ce qui rend les opΘrations de maintenance et de
  74. restaurations plus faciles.
  75.  
  76.  
  77. OPTIMISEURS DE MEMOIRE
  78.  
  79. ProblΦme:
  80.  
  81. Quelques optimisateurs de mΘmoires, comme MemMax, MemMaker et
  82. Optimize,ne travailleront pas correctement si vous les utilisez avec
  83. les utilitaires rΘsidents TBAV. Les utilitaires rΘsidents TBAV sont α
  84. utiliser comme des drivers et comme des ΘxΘcutables normaux, tout
  85. dΘpend de la faτon dont ils sont chargΘs, ils peuvent gΩner les
  86. optimiseurs de mΘmoire. Les utilitaires TBAV se vΘrifient eux-mΩmes
  87. sous DOS pour une meilleure protection contre les virus, et ne
  88. peuvent pas Ωtre dΘplacΘs en mΘmoire une fois chargΘs. Tout
  89. dΘplacement bloquerait l'ordinateur.
  90. Solution:
  91. Enlevez les utilitaires TBAV des fichiers AutoExec.Bat et/ou
  92. Config.Sys et lancer l'optimiseur de mΘmoire. Ajoutez α nouveau
  93. les utilitaires TBAV dans les fichiers AutoExec.Bat et Config.Sys, et
  94. chargez-les en mΘmoire haute si vous le dΘsirez.
  95.  
  96.  
  97. APPEND DU DOS
  98.  
  99. ProblΦme:
  100. L'option /X de la commande APPEND du DOS est trΦs dangereuse: si vous
  101. spΘcifiez (APPEND) un rΘpertoire avec /X puis vous effacez tous les
  102. fichiers *.BAK et qu'aucun fichier n'existe dans le rΘpertoire
  103. courant, alors les fichiers .BAK du rΘpertoire spΘcifiΘ seront eux
  104. effacΘs. La commande APPEND est capable de gΘnΘrer des erreurs lors
  105. de l''exΘcution des programmes en accΘdant α d'autres fichiers que
  106. ceux appelΘs par l'application, si un fichier du mΩme nom existe dans
  107. un autre rΘpertoire. Ceci est applicable aussi lorsque l'un des
  108. utilitaires
  109. TBAV a besoin de consulter un fichier Anti-Vir.Dat: Le fichier Anti
  110. Vir.Dat d'un autre rΘpertoire peut Ωtre consultΘ α la place de celui
  111. prΘvu. Solution: TbSetup et TbScan enlΦvent l'option APPEND
  112. automatiquement s'ils dΘtectent qu'il a ΘtΘ chargΘ, mais les
  113. utilitaires rΘsidents TBAV ne le font pas. C'est pourquoi il est
  114. recommandΘ d'Ωtre trΦs prudent si vous avez besoin d'utiliser
  115. l'option /X de APPEND /X puis de l'enlever aussit⌠t que vous n'en
  116. avez plus besoin.
  117.  
  118.