Programy, které zruinují každý systém
Nic nedokáže rozbourat systém tak dokonale jako špatně naprogramovaný software. Ukážeme vám, které programy jsou stejně nebezpečné jako viry, nebo dokonce ještě horší.
Markus Mandau, Vratislav Klega
V tomto článku najdete
Programy, které ničí Windows
Lepší alternativy
Okamžitá pomoc v nouzi
Opatrně při downloadu
To, jak je program špatný, se dá změřit - třeba počtem chyb na tisíc řádků kódu. Dvě chyby jsou z pohledu statistiky u běžných programů průměr. U serverových aplikací to může být jen 0,5 chyby. Programy, které vám představíme, se však vymykají všem statistikám - jsou totiž jedna velká chyba.
Nainstalováním představených programů získáte mnoho: nezabezpečený, pomalý a poškozený systém. Pokud se podíváte do grafiky v záhlaví článku, zjistíte například, že za 72 % všech pádů systému stojí právě špatně napsané programy. Jaké další škody může chybně naprogramovaný software způsobit, to s dozvíte na následujících stránkách. Abyste měli rychlý přehled o nebezpečnosti softwaru, připravili jsme pro vás barevnou stupnici. Čím více je program v červeném poli, tím je ve své kategorii horší.
Místo toho, aby program odváděl svou práci, jen škodí. Naštěstí jsme pro vás nachystali bezpečné alternativy. A pokud je již systém poškozen, pomohou vám naše tipy uvedené na straně 52.
ZHOUBNÝ SOFTWARE
Kompletní výpadek
Programy představené v této kapitole stojí za pády systému a ztrátou souborů. Proto radíme: Ruce pryč!
Tuningový nástroj rozhodí PC
Nástroj: Smart PC Professional
Tuningové nástroje by měly Windows zrychlit. Některé nástroje však nemají vůbec žádný pozitivní účinek na systém, účinek jiných je dokonce záporný a Windows se naopak zpomalí. Stačí, když je nástroj špatně naprogramován, a zruinuje systém. Ukázkovým příkladem je Smart PC Professional. Nástroj sice uklízí registry, funkce pro zálohování celého registru ale chybí. Pokud se při úklidu registrů něco pokazí, jsou nenapravitelně poškozeny a s nimi i celý systém.
Smart PC je ale ještě mnohem horší. Při našem testu chtěl systém smazat záznamy, které jsou důležité pro systém, a to samé chtěl provést s DLL knihovnami aktivních programů. Při čištění se pak nezastavil ani před záložním místem Service Packu.
A co je ze všeho nejhorší - záložní soubory boot.bak a bootsect.bak dokonce označil za určené ke smazání. Přitom se jedná o důležité bezpečnostní soubory, které Windows používají během bootování, pokud by se originální INI soubory poškodily.
Zvolíte-li „Windows Boost“, zcela nesmyslně se nástroj pokouší uklidit paměť RAM, což je samozřejmě naprostý nesmysl (více na straně 53). To přinese maximálně zpomalení systému. Pryč s tímto nástrojem!
Antispyware maže důležité soubory
Nástroj: Spyware
Spyware je nebezpečný, ale některé nástroje na jeho odstranění jsou ještě horší. Jedná se například o SpyEraser, jenž obrazně řečeno zastřelí každý proces, který se pohne. Nástroj totiž maže klíče v registrech, které se mu zdají podezřelé. K tomu třeba stačí, aby ve jméně klíče identifikoval jméno nějakého spywaru. Samozřejmě nezapomene smazat ani důležité cookies z internetového prohlížeče, jako je třeba známé vypalovací fórum CDFreaks.com. To přinese potíže s přihlášením uživatele k fóru.
Není tedy žádný zázrak, že program generuje řadu falešných poplachů. Na našem testovacím počítači detekoval trojského koně, který tam vůbec nebyl. Pokud se přesto rozhodnete SpyEraser použít k odstranění škůdců, čeká vás opravdová výzva: přežije systém očistu tímto programem? Ne vždy, neboť po čištění samotný Průzkumník ve Windows stál za více než polovinou pádů. K tomu lze dodat jen jedno: pryč s ním! Existují skvělé programy pro boj se spywarem, které se chovají naprosto korektně, například oblíbený Spybot.
Zabiják vistovské partition
Nástroj: GpardEd
Vista dělá mnoha uživatelům život složitější a občas dává pořádné rány pod pás: nový operační systém zapisuje partition jinak než XP a starší nástroje pro práci s partition.
Primární partition vytváří XP i Vista stejně, dále tomu tak však již není: XP označují konec rozšířené partition skrytím 64 sektorů, Vista však k tomu samému potřebuje 1 566, nebo dokonce 2 048 sektorů. Starší programy pro práci s partition, které tuto informaci nemají, posílají Vistou vytvořené partition do věčnosti. Nerozpoznají ukryté sektory, které nastavila Vista, a když mění velikost partition, přepíšou partition běžnými 64 sektory.
Tímto neduhem trpí třeba poměrně rozšířený a doporučovaný linuxový nástroj GpartEd. Tento problém řešil i jeden náš čtenář: jeho nový notebook s Vistou měl jen jednu partition, proto chtěl pomocí nástroje GpartEd změnit rozpoložení velikostí. Poté, co zkoušel znovu spustit Vistu, nenašel operační systém důležitý soubor winload.exe.
Od uvedení Visty měl GpartEd dostatek času, aby začal nový systém podporovat. I na fóru tohoto programu se nachází dostatečné množství dotazů na toto téma, zatím se však nic neděje.
Systémovou partition je naštěstí možné obnovit pomocí instalačního Vista-DVD, na kterém se nachází nástroj bootrec.exe. Za ty nervy to ovšem nestojí.
Proto doporučujeme: ten, kdo používá Vistu, měl by sáhnout po jiném nástroji pro správu partition. Na Chip DVD vám nabízíme plnou verzi nástroje Partition Manager 8.5, který je přímo pro Vistu optimalizován. S ním vás nic nepřekvapí.
Sbírka kodeků způsobí zmatek
Nástroj: Nimo Codec Pack
Bez správného kodeku nepřehraje počítač žádné video. Řešením je nainstalovat balík kodeků z internetu. Ne každý balík kodeků je ale dobrý. Ukázkou může být například Nimo Codec Pack, který již velmi dlouho nebyl aktualizován a jehož kodeky jsou zastaralé.
Jiné balíky kodeků, jako například K-Lite, mají funkce pro aktualizaci. Zatímco K-Lite tak instaluje pro každý formát jen jeden filtr, Nimo nezná hranice a pro některé formáty instaluje více kodeků. K přehrávání filmu bude následkem toho použit nekorektně pracující dekodér nebo se kodeky budou mezi sebou „hádat“ a dojde ke konfliktu. Další zápornou vlastností balíku Nimo je to, že některé zvukové kodeky nadměrně syčí a skřípají, takže vás při přehrávání filmu bude bolet hlava.
Stres můžete odbourat velmi jednoduše: nainstalujte si přehrávač, který již všechny kodeky obsahuje, tedy například VLC media player (www.videolan.org), který najdete na Chip DVD.
NEBEZPEČNÝ SOFTWARE
Instalace na vlastní riziko
Stejně tak nebezpečné jako programy, které mají na svědomí pád systému, jsou programy, které znamenají bezpečnostní riziko.
Přehrávač jako vstupenka pro hackery
Nástroj: QuickTime 7
Apple má se svým přehrávačem stále problémy - tedy hlavně ve Windows. Provinilec QuickTime je jakousi applovskou křižovatkou mezi Media Playerem a streamovacím klientem. Jenže co dobře funguje pod Mac OS, to je ve Windows spíše pohromou. Přitom stále více filmů (především filmových trailerů) je distribuováno ve formátu QuickTime. Dokonce i ve virtuálním světě Second Life běží applovské filmy. Streamovací funkce tohoto přehrávače jsou však jako bezplatná vstupenka do vašeho systému - samozřejmě jen pro hackery. Současný problém: pomocí protokolu RSTP může útočník v počítači spustit škodlivý kód. Kvůli tomu jej bezpečnostní experti zařazují mezi nejrizikovější aplikace. Podle bezpečnostní služby Secunia mělo v roce 2007 skoro 46 % uživatelů na počítači nezabezpečenou verzi programu. Společnost Bit9, která se specializuje na softwarovou bezpečnost, označila QuickTime jako druhý nejzranitelnější program. Na prvním místě skončil děravý IM nástroj Yahoo Messenger, který v našich končinách naštěstí není příliš rozšířený.
Zatímco pro Yahoo Messenger existují desítky alternativních programů, které jsou zabezpečené, v případě přehrávače QuickTime je situace složitější. Kvalitní alternativou, kterou vám můžeme doporučit, je program QuickTime Alternative, který najdete na Chip DVD. Ten je založen na oblíbeném univerzálním přehrávači Media Player Classic. Poradí si dokonce i s videem, které je součástí webové stránky. Výhodou je také to, že není nutné video ze stránky přímo spouštět, ale je možné jej i uložit.
Firewall blokuje internet
Nástroj: ZoneAlarm
Softwarové firewally mají důležitý úkol -ochránit systém před vpádem škůdců. Poslední verze ZoneAlarmu však tuto funkci přestala korektně plnit. Na nestabilitu si od verze 7 stěžuje řada uživatelů: jeden náš čtenář si nainstaloval ZoneAlarm a ztratil přístup k internetu, systém se výrazně zpomalil a některé programy přestaly korektně fungovat. Na stejné problémy si na internetu stěžují desítky uživatelů. Příčina potíží leží v nekorektním přerušení, které vyvolává ovladač. Podle bezpečnostní agentury MatouSec (www.matousec.com) se tento problém objevuje od verze 7.0.362.
Od té doby, co má ZoneAlarm spywarový skener, není kompatibilní s bezpečnostními nástroji od společnosti Kaspersky. Samotná firma Kaspersky dokonce varuje před paralelní instalací svých produktů se ZoneAlarmem. Od aktuální verze 7.1 navíc narazíte na nové hororové hlášky.
NÁŠ TIP: Firewall integrovaný do Windows vám bude plně stačit.
Strážce PC ignoruje trojské koně
Nástroj: Trust-no-exe
Jako nápad to vůbec nezní špatně: Trustnoexe zablokuje spuštění každého spustitelného souboru, dokud jej uživatel nedovolí spustit. Do XP tak můžete získat funkce, které jsou ve Vistě známé pod názvem Řízení uživatelských účtů.
Jenže trojské koně se do systému mnohem častěji natahují jako služby Windows a schovávají se do již existujících EXE souborů. A těch si Trust-no-exe již nevšímá. Ani ověření kontrolního součtu totiž nepomůže škůdce odhalit. Chytřejším řešením je použití nástroje DropMyRights, který upravuje práva ve Windows. Instalaci nástroje najdete na Chip DVD, další podrobnosti o tomto nástroji pak na stránce http://technet.microsoft.com/en-us/library/bb456992.aspx. Pokud má webový prohlížeč nízká práva, může se malware jen těžko dostat do počítače.
POMALÝ SOFTWARE
Brzdy Windows
Programů, které neomaleně užírají zdroje systému, je celá řada. Ze všeho nejhorší jsou ale ty, které slibují, že zvýší výkon celého systému, a místo toho zatáhnou ruční brzdu.
Program s koulí na noze
Nástroj: TweakRAM
Mezi oblíbené tuningové nástroje patří programy, které uklízí paměť RAM. Realita však vypadá jinak, než si tvůrci podobných programů představují: úklid paměti totiž žádné zrychlení nepřinese. Právě naopak - celý běh systému se zpomalí. Výrobce přitom vydává stále nové verze programu, a co je největší nehoráznost - za svůj produkt požaduje peníze (370 Kč)!
Peníze je samozřejmě mnohem lepší investovat do nákupu dalšího modulu RAM. V mnoha případech ale bude úplně stačit, když se podíváte, které nepotřebné procesy zabírají v operační paměti místo, a ty pak ukončíte.
A jak vlastně funguje „úklid“? Program si zabere celou paměť RAM a tím zajistí, že programy, které zde byly uloženy, se přesunou na pevný disk do swapovacího souboru. Výsledek: pokud se poté k nějakému programu vrátíte, systém jej bude muset zkopírovat z pevného disku zase do RAM. To přinese jen zdržení.
NÁŠ TIP: Žádný manažer paměti nepotřebujete. Ačkoliv se to někdy nezdá, Windows obhospodařují paměť RAM velmi efektivně. Jakýkoliv zásah tuto harmonii jen naruší.
Cesta do minulosti brzdí
Nástroj: GoneIn60s
Komu se to nestalo - změníte důležité nastavení, napíšete nějaký text a poté nechtěně aplikaci zavřete, aniž byste uložili změny nebo stiskli Ctrl+S pro uložení. Vaše snaha je pryč. Co teď? Řešením je program GoneIn60s, který si pamatuje vše, co jste v poslední době dělali, a vše také dokáže vrátit zpět. Zavřeli jste nějakou aplikaci? GoneIn60s ji vrátí do původního stavu.
Zní to naprosto fantasticky, má to však jeden velký háček. Aplikace běží na pozadí systému a ukládá si obraz systému po každé změně, kterou jste provedli. Nastavit si můžete až 100 sekund, takže ke ztraceným datům se můžete vrátit ještě 99 sekund poté, co jste je odstranili. Dokážete si ale představit, kolik místa tato aplikace spotřebovává, když neustále vytváří obraz stavu systému? A jak je CPU zatěžován? Vždyť třeba jen Photoshop běžně zabírá v RAM 500 MB a vytvářet neustále jeho otisk, to dokáže bezpečně zastavit i ten nejrychlejší počítač.
Markus Mandau
Nebezpečný software
Tyto programy, které možná denně používáte, byly po většinu roku 2007 nezabezpečené.
1 Yahoo Messenger
2 Apple QuickTime
3 Mozilla Firefox
4 Windows Messenger
5 VMware Player
6 Apple iTunes
7 Intuit QuickBooks
8 Java Runtime
9 Yahoo Widgets
10 Ask.com Toolbar
Okamžitá pomoc v nouzi: Co dělat, když software poškodil váš systém
Když na to přijde, dokáže špatně napsaný software shodit celý operační systém. My vám ukážeme, jak odhalit příčinu a vyřešit následky.
* Přezkoušení systému
Když se Windows zhroutí, zanechají krátkou zprávu, ze které je možné vypátrat viníka. Stopy po vrahovi vám pomůže vypátrat nástroj WinDbg, který pochází přímo z dílen Microsoftu. Nástroj najdete na Chip DVD.
Spuštění WinDbg: Program si nainstalujte, a ještě než jej spustíte, vytvořte si na disku C: adresář s názvem Symbols. Poté program spusťte, zvolte File / Symbol File Path a do rámečku zadejte
SRV*C:\Symbols*http://msdl.microsoft.com/download/symbols
Tím si WinDbg bude moci sáhnout na další části pro ladění systému, které jsou k dispozici na webu Microsoftu.
Analýza: Poté zvolte File / Open Crash Dump a otevřete DMP soubor, který je uložen v adresáři C:\Windows\Minidump. Otevření bude trvat přibližně 30 sekund. V části 1 vidíte, která knihovna či modul stojí za pádem systému. Příkazem
!analyze * -v
zobrazíte další detaily, tak jak vidíte na obrázku v části 2 . Z výpisu je vidět, že za pádem stojí chyba ovladače, kterou způsobil proces 3, jehož jméno je v textu přesně napsané -PowerDVD.exe.
* Zabezpečení systému:
Další kroky jsou již běžným záchranným plánem, který z Chipu znáte.
1. Pomocí nástroje Obnovení systému se vraťte zpět do doby, kdy systém pracoval ještě bez problémů.
2. Odinstalujte program, který způsobil pád systému, a zkuste jej nainstalovat znovu. Pokud by stále způsoboval pády, raději sáhněte po jiné aplikaci. Nakonec nezapomeňte uklidit registry a pevný disk.
Špatný software zdarma: Stažen z internetu
Internet je plný programů, které si můžete zdarma stáhnout a vyzkoušet. Kromě zajímavých programů si ovšem můžete stáhnout také nebezpečné nástroje.
* Špioni: Nástroj, který se jmenuje WindowsAntiVirus, přece nemůže být spyware! A co třeba program SpywareQuake? Toto jméno je vám možná povědomé - jedná se totiž o známý spyware. Přitom instalace je tak jednoduchá: navštívíte běžnou internetovou stránku a najednou vyskočí okno, které vám oznámí, že ve vašem počítači je spyware a že SpywareQuake vám jej pomůže odstranit. Opak je samozřejmě pravda: v počítači patrně žádný spyware nemáte, naopak nainstaluje vám jej SpywareQuake.
* Zloději: Známí bojovníci se špiony jsou zadarmo - jako například Spybot. To je jako červený hadr na různé podvodníky, kteří by si chtěli snadno vydělat. Jejich finta: ukradnou zdrojový kód freewaru (open-source má zdrojový kód dokonce přímo přiložen), pozmění ovládací plochu a výsledný program nabídnou ke koupi. Velký seznam takto ukradených produktů naleznete na stránce www.spywarewarrior.com/family_resemblances.htm.
* Ostuda: Stahovací portály rády nabízejí různé programy, které vůbec nevyzkoušely, a dávají jim vysoké hodnocení, aby přilákaly uživatele. Dokázal to programátor Andrew Brice. Poslal prázdný textový soubor, který vydával za program, na 1 000 stahovacích serverů. Přes 200 portálů jej zařadilo do své nabídky, mezi nimi třeba i populární PCWorld.com. A co víc - tento „program“ získal 16 ocenění.
- Téma - Programy, které zruinují každý systém (704.59 kB) - Staženo 1329x