| Вопрос. | Что такое ключ "-76", о котором мало сказано в документации? ADinf зависает, выдав сообщение "Открытие диска". Из-за чего это может быть? | |
| Ответ. |
Прерывание 76h это аппаратное прерывание, которое генерируется IDE контроллером при завершении любой операции с диском. Существуют вирусы, которые используют это прерывание для маскировки своего присутствия на машине (стелсирования). Фактически, эти вирусы маскируются на аппаратном уровне, используя документированные возможности IDE контроллера. Для успешного обнаружения таких вирусов ADinf перехватывает и самостоятельно обрабатывает прерывание 76h. Однако такая самостоятельная обработка может быть несовместима с некоторыми BIOS'ами или специальными драйверами для 32-ух битного доступа к IDE дискам. В случае такой несовметимости ADinf "зависает", выдав на экран сообщение "Открытие диска". Чтобы отменить перехват прерывания 76h, необходимо запускать ADinf с ключем "-76". Например: >C:\ADINF\adinf.exe -a -b -d -76 -@C:\ADINF\list -lC:\ADINF\ Если при задании ключа "-76" зависание при открытии диска устранено, то Вы можете прислать нам номер версии Вашего BIOS'а (строка 8 символов по адресу F000:FFF5). Этот номер будет включен во внутреннюю таблицу несовместимых BIOS'ов и последующие версии ADinf можно будет использовать, не задавая ключ "-76". |
| Copyright © 1998-99 ADinf Development Team, E-mail: web@ADinf.ru |