><FONT face=黑体 size=4>这样的例子并不少见,特别是对于一些初级电脑用户。下面我就结合个人电脑使用及企业网络维护方面的防毒经验从以下几个方面给大家介绍介绍如何判断是否中了病毒,希望对帮助识别“真毒”有一定帮助! </FONT></P>
><b><FONT face=黑体 size=4>病毒与软、硬件故障的区别和联系 </FONT></b></P>
><FONT face=黑体 size=4>电脑出故障不只是因为感染病毒才会有的,个人电脑使用过程中出现各种故障现象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致。我们只有充分地了解两者的区别与联系,才能作出正确的判断,在真正病毒来了之时才会及时发现。下面我就简要列出了分别因病毒和软、硬件故障引起的一些常见电脑故障症状分析。 </FONT></P>
><b><FONT face=黑体 size=4>症状 病毒的入侵的可能性 软、硬件故障的可能性 </FONT></b></P>
><FONT face=黑体 size=4>经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。 </FONT></P>
><FONT face=黑体 size=4>系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。 </FONT></P>
><FONT face=黑体 size=4>文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。 </FONT></P>
><FONT face=黑体 size=4>经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。 </FONT></P>
><FONT face=黑体 size=4>提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的"私人盘"使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。 </FONT></P>
><FONT face=黑体 size=4>软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。 </FONT></P>
><b><FONT face=黑体 size=4>病毒的分类及各自的特征 </FONT></b></P>
><FONT face=黑体 size=4></FONT></P>
><FONT face=黑体 size=4>要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详细的了解,而且越详细越好! </FONT></P>
><FONT face=黑体 size=4>病毒因为由众多分散的个人或组织单独编写,也没有一个标准去衡量、去划分,所以病毒的分类可按多个角度大体去分。 </FONT></P>
><FONT face=黑体 size=4>如按传染对象来分,病毒可以划分为以下几类: </FONT></P>
><b><FONT face=黑体 size=4>a、引导型病毒 </FONT></b></P>
><FONT face=黑体 size=4>这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、KILL系列等。 </FONT></P>
><b><FONT face=黑体 size=4>b、文件型病毒 </FONT></b></P>
><FONT face=黑体 size=4>早期的这类病毒一般是感染以exe、com等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。近期也有一些病毒感染以dll、ovl、sys等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。 </FONT></P>
><b><FONT face=黑体 size=4>c、网络型病毒 </FONT></b></P>
><FONT face=黑体 size=4>如按其入侵的方式来分为以下几种: </FONT></P>
><FONT face=黑体 size=4></FONT></P>
><b><FONT face=黑体 size=4>a、源代码嵌入攻击型 </FONT></b></P>
><FONT face=黑体 size=4>从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。 </FONT></P>
><b><FONT face=黑体 size=4>b、代码取代攻击型 </FONT></b></P>
><FONT size=4><FONT face=黑体>这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。<b> </b></FONT></FONT></P>
><b><FONT face=黑体 size=4>c、系统修改型 </FONT></b></P>
><FONT size=4><FONT face=黑体>这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。<b> </b></FONT></FONT></P>
><b><FONT face=黑体 size=4>d、外壳附加型 </FONT></b></P>
><FONT size=4><FONT face=黑体>这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。<b> </b></FONT></FONT></P>| 欢迎光临 银屑病病友互助网 (https://www.yxb365.com/) | Powered by Discuz! X3.2 |