六月丁香五月婷婷,丁香五月婷婷网,欧美激情网站,日本护士xxxx,禁止18岁天天操夜夜操,18岁禁止1000免费,国产福利无码一区色费

學(xué)習(xí)啦>學(xué)習(xí)電腦>電腦入門>

怎么判斷電腦病毒

時間: 春健736 分享

  各種病毒時至今日也可算是百花齊放了,搞得人心惶惶,一旦發(fā)現(xiàn)自己的電腦有點異常就認定是病毒在作怪,到處找殺毒軟件,那么怎么判斷電腦病毒呢?今天學(xué)習(xí)啦小編與大家分享下判斷電腦病毒的具體操作步驟,有需要的朋友不妨了解下。

  判斷電腦病毒方法

  根據(jù)互聯(lián)網(wǎng)信息安全協(xié)會統(tǒng)計,由于互聯(lián)網(wǎng)應(yīng)用的普及,目前平均每天國內(nèi)有超過5億臺計算機處于在線的狀態(tài),而其中有30%以上的計算機處于“亞健康”的狀態(tài),包括:未安裝全部修復(fù)補丁,未及時清理感染的病毒木馬,被安裝了系統(tǒng)后臺程序,其中更有不少計算機已經(jīng)被實際控制用來作為肉雞,進而攻擊網(wǎng)絡(luò)中的其他計算機。

  一旦用戶發(fā)現(xiàn)自己電腦上的文件數(shù)據(jù)開始出現(xiàn)莫名不見,整個系統(tǒng)變慢,殺毒軟件有時候自動關(guān)閉的現(xiàn)象,即可判斷為已經(jīng)感染病毒程序,需要進行及時的查殺處理,防止病毒刪除重要的文件。

  每個月之中都可以看到有新的刪除文件病毒的產(chǎn)生,其中有不少是原有病毒的變種程序,新的變種程序在自身的防查殺功能上進行了升級,導(dǎo)致了當(dāng)前不少新的殺毒工具無法檢測出來。這些刪除文件的病毒會不定期、不定量、隨機路徑的對文件進行刪除操作,由于其刪除文件的手法隱蔽,一次性刪除的數(shù)量不多,且程序本身在進程之中隱藏,因此普通的電腦用戶很難發(fā)現(xiàn)這個問題。

  病毒與軟、硬件故障的區(qū)別和聯(lián)系

  電腦出故障不只是因為感染病毒才會有的,個人電腦使用過程中出現(xiàn)各種故障現(xiàn)象多是因為電腦本身的軟、硬件故障引起的,網(wǎng)絡(luò)上的多是由于權(quán)限設(shè)置所致。我們只有充分地了解兩者的區(qū)別與聯(lián)系,才能作出正確的判斷,在真正病毒來了之時才會及時發(fā)現(xiàn)。下面簡要列出了分別因病毒和軟、硬件故障引起的一些常見電腦故障癥狀分析。

  經(jīng)常死機:病毒打開了許多文件或占用了大量內(nèi)存;不穩(wěn)定(如內(nèi)存質(zhì)量差,硬件超頻性能差等);運行了大容量的軟件占用了大量的內(nèi)存和磁盤空間;使用了一些測試軟件(有許多BUG);硬盤空間不夠等等;運行網(wǎng)絡(luò)上的軟件時經(jīng)常死機也許是由于網(wǎng)絡(luò)速度太慢,所運行的程序太大,或者自己的工作站硬件配置太低。

  系統(tǒng)無法啟動:病毒修改了硬盤的引導(dǎo)信息,或刪除了某些啟動文件。如引導(dǎo)型病毒引導(dǎo)文件損壞;硬盤損壞或參數(shù)設(shè)置不正確;系統(tǒng)文件人為地誤刪除等。

  文件打不開:病毒修改了文件格式;病毒修改了文件鏈接位置。文件損壞;硬盤損壞;文件快捷方式對應(yīng)的鏈接位置發(fā)生了變化;原來編輯文件的軟件刪除了;如果是在局域網(wǎng)中多表現(xiàn)為服務(wù)器中文件存放位置發(fā)生了變化,而工作站沒有及時涮新服器的內(nèi)容(長時間打開了資源管理器)。

  經(jīng)常報告內(nèi)存不夠:病毒非法占用了大量內(nèi)存;打開了大量的軟件;運行了需內(nèi)存資源的軟件;系統(tǒng)配置不正確;內(nèi)存本就不夠(目前基本內(nèi)存要求為128M)等。

  提示硬盤空間不夠:病毒復(fù)制了大量的病毒文件(這個遇到過好幾例,有時好端端的近10G硬盤安裝了一個WIN98或WINNT4.0系統(tǒng)就說沒空間了,一安裝軟件就提示硬盤空間不夠。硬盤每個分區(qū)容量太小;安裝了大量的大容量軟件;所有軟件都集中安裝在一個分區(qū)之中;硬盤本身就小;如果是在局域網(wǎng)中系統(tǒng)管理員為每個用戶設(shè)置了工作站用戶的"私人盤"使用空間限制,因查看的是整個網(wǎng)絡(luò)盤的大小,其實"私人盤"上容量已用完了。

  軟盤等設(shè)備未訪問時出讀寫信號:病毒感染;軟盤取走了還在打開曾經(jīng)在軟盤中打開過的文件。

  出現(xiàn)大量來歷不明的文件:病毒復(fù)制文件;可能是一些軟件安裝中產(chǎn)生的臨時文件;也或許是一些軟件的配置信息及運行記錄。

  啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機了,第二次再開機就什么也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等。

  數(shù)據(jù)丟失:病毒刪除了文件;硬盤扇區(qū)損壞;因恢復(fù)文件而覆蓋原文件;如果是在網(wǎng)絡(luò)上的文件,也可能是由于其它用戶誤刪除了。

  鍵盤或鼠標無端地鎖死:病毒作怪,特別要留意"木馬";鍵盤或鼠標損壞;主板上鍵盤或鼠標接口損壞;運行了某個鍵盤或鼠標鎖定程序,所運行的程序太大,長時間系統(tǒng)很忙,表現(xiàn)出按鍵盤或鼠標不起作用。

  系統(tǒng)運行速度慢:病毒占用了內(nèi)存和CPU資源,在后臺運行了大量非法操作;硬件配置低;打開的程序太多或太大;系統(tǒng)配置不正確;如果是運行網(wǎng)絡(luò)上的程序時多數(shù)是由于你的機器配置太低造成,也有可能是此時網(wǎng)路上正忙,有許多用戶同時打開一個程序;還有一種可能就是你的硬盤空間不夠用來運行程序時作臨時交換數(shù)據(jù)用。

  系統(tǒng)自動執(zhí)行操作:病毒在后臺執(zhí)行非法操作;用戶在注冊表或啟動組中設(shè)置了有關(guān)程序的自動運行;某些軟件安裝或升級后需自動重啟系統(tǒng)。

  通過以上的分析對比,大多數(shù)故障可能是由于人為或軟、硬件故障造成的,當(dāng)發(fā)現(xiàn)異常后不要急于下斷言,在殺毒還不能解決的情況下,應(yīng)仔細分析故障的特征,排除軟、硬件及人為的可能性。

  病毒的分類及各自的特征

  要真正地識別病毒,及時的查殺病毒,我們還有必要對病毒有一番較詳細的了解,而且越詳細越好!

  病毒因為由眾多分散的個人或組織單獨編寫,也沒有一個標準去衡量、去劃分,所以病毒的分類可按多個角度大體去分。

  按傳染對象來分,病毒可以劃分為以下幾類:

  a、引導(dǎo)型病毒

  這類病毒攻擊的對象就是磁盤的引導(dǎo)扇區(qū),這樣就能使系統(tǒng)在啟動時獲得優(yōu)先的執(zhí)行權(quán),從而達到控制整個系統(tǒng)的目的,這類病毒因為感染的是引導(dǎo)扇區(qū),所以造成的損失也就比較大,一般來說會造成系統(tǒng)無法正常啟動,但查殺這類病毒也較容易,多數(shù)殺毒軟件都能查殺這類病毒,如KV300、KILL系列等。

  b、文件型病毒

  早期的這類病毒一般是感染以exe、com等為擴展名的可執(zhí)行文件,這樣的話當(dāng)你執(zhí)行某個可執(zhí)行文件時病毒程序就跟著激活。近期也有一些病毒感染以dll、ovl、sys等為擴展名的文件,因為這些文件通常是某程序的配置、鏈接文件,所以執(zhí)行某程序時病毒也就自動被子加載了。它們加載的方法是通過插入病毒代碼整段落或分散插入到這些文件的空白字節(jié)中,如CIH病毒就是把自己拆分成9段嵌入到PE結(jié)構(gòu)的可執(zhí)行文件中,感染后通常文件的字節(jié)數(shù)并不見增加,這就是它的隱蔽性的一面。

  c、網(wǎng)絡(luò)型病毒

  這種病毒是近幾來網(wǎng)絡(luò)的高速發(fā)展的產(chǎn)物,感染的對象不再局限于單一的模式和單一的可執(zhí)行文件,而是更加綜合、更加隱蔽?,F(xiàn)在一些網(wǎng)絡(luò)型病毒幾乎可以對所有的OFFICE文件進行感染,如WORD、EXCEL、電子郵件等。其攻擊方式也有轉(zhuǎn)變,從原始的刪除、修改文件到現(xiàn)在進行文件加密、竊取用戶有用信息(如黑客程序)等,傳播的途經(jīng)也發(fā)生了質(zhì)的飛躍,不再局限磁盤,而是通過更加隱蔽的網(wǎng)絡(luò)進行,如電子郵件、電子廣告等。

  d、復(fù)合型病毒

  把它歸為"復(fù)合型病毒",是因為它們同時具備了"引導(dǎo)型"和"文件型"病毒的某些特點,它們即可以感染磁盤的引導(dǎo)扇區(qū)文件,也可以感染某此可執(zhí)行文件,如果沒有對這類病毒進行全面的清除,則殘留病毒可自我恢復(fù),還會造成引導(dǎo)扇區(qū)文件和可執(zhí)行文件的感染,所以這類病毒查殺難度極大,所用的殺毒軟件要同時具備查殺兩類病毒的功能。

  按病毒的破壞程度來分,我們又可以將病毒劃分為以下幾種:

  a、良性病毒:

  這些病毒之所以把它們稱之為良性病毒,是因為它們?nèi)肭值哪康牟皇瞧茐哪愕南到y(tǒng),只是想玩一玩而已,多數(shù)是一些初級病毒發(fā)燒友想測試一下自己的開發(fā)病毒程序的水平。它們并不想破壞你的系統(tǒng),只是發(fā)出某種聲音,或出現(xiàn)一些提示,除了占用一定的硬盤空間和CPU處理時間外別無其它壞處。如一些木馬病毒程序也是這樣,只是想竊取你電腦中的一些通訊信息,如密碼、IP地址等,以備有需要時用。

  b、惡性病毒

  我們把只對軟件系統(tǒng)造成干擾、竊取信息、修改系統(tǒng)信息,不會造成硬件損壞、數(shù)據(jù)丟失等嚴重后果的病毒歸之為"惡性病毒",這類病毒入侵后系統(tǒng)除了不能正常使用之外,別無其它損失,系統(tǒng)損壞后一般只需要重裝系統(tǒng)的某個部分文件后即可恢復(fù),當(dāng)然還是要殺掉這些病毒之后重裝系統(tǒng)。

  c、極惡性病毒

  這類病毒比上述b類病毒損壞的程度又要大些,一般如果是感染上這類病毒你的系統(tǒng)就要徹底崩潰,根本無法正常啟動,你保分留在硬盤中的有用數(shù)據(jù)也可能隨之不能獲取,輕一點的還只是刪除系統(tǒng)文件和應(yīng)用程序等。

  d、災(zāi)難性病毒

  這類病毒從它的名字我們就可以知道它會給我們帶來的破壞程度,這類病毒一般是破壞磁盤的引導(dǎo)扇區(qū)文件、修改文件分配表和硬盤分區(qū)表,造成系統(tǒng)根本無法啟動,有時甚至?xí)袷交蜴i死你的硬盤,使你無法使用硬盤。如果一旦染上這類病毒,系統(tǒng)就很難恢復(fù),保留在硬盤中的數(shù)據(jù)也就很難獲取了,所造成的損失是非常巨大的。

  按其入侵的方式來分為以下幾種:

  a、源代碼嵌入攻擊型

  從它的名字就知道這類病毒入侵的主要是高級語言的源程序,病毒是在源程序編譯之前插入病毒代碼,最后隨源程序一起被編譯成可執(zhí)行文件,這樣剛生成的文件就是帶毒文件。當(dāng)然這類文件是極少數(shù),因為這些病毒開發(fā)者不可能輕易得到那些軟件開發(fā)公司編譯前的源程序,況且這種入侵的方式難度較大,需要非常專業(yè)的編程水平。

  b、代碼取代攻擊型

  這類病毒主要是用它自身的病毒代碼取代某個入侵程序的整個或部分模塊,這類病毒也少見,它主要是攻擊特定的程序,針對性較強,但是不易被發(fā)現(xiàn),清除起來也較困難。

  c、系統(tǒng)修改型

  這類病毒主要是用自身程序覆蓋或修改系統(tǒng)中的某些文件來達到調(diào)用或替代操作系統(tǒng)中的部分功能,由于是直接感染系統(tǒng),危害較大,也是最為多見的一種病毒類型,多為文件型病毒。

  d、外殼附加型

  這類病毒通常是將其病毒附加在正常程序的頭部或尾部,相當(dāng)于給程序添加了一個外殼,在被感染的程序執(zhí)行時,病毒代碼先被執(zhí)行,然后才將正常程序調(diào)入內(nèi)存。目前大多數(shù)文件型的病毒屬于這一類。

  有了病毒的一些基本知識后就可以檢查電腦中是否含有病毒,可以按以下幾個方法來判斷。

  1、反病毒軟件的掃描法

  這恐怕是絕大數(shù)朋友首選,也恐怕是唯一的選擇,現(xiàn)在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟件開發(fā)商帶來挑戰(zhàn)。但隨著計算機程序開發(fā)語言的技術(shù)性提高、計算機網(wǎng)絡(luò)越來越普及,病毒的開發(fā)和傳播是越來越容易了,因而反病毒軟件開發(fā)公司也是越來越多了。

  2、觀察法

  這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準確地觀察到。如硬盤引導(dǎo)時經(jīng)常出現(xiàn)死機、系統(tǒng)引導(dǎo)時間較長、運行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音或提示等上述在第一大點中出現(xiàn)的故障時,我們首先要考慮的是病毒在作怪,但也不能一條胡同走到底。對于屬病毒引起的可以從以下幾個方面來觀察:

  a、內(nèi)存觀察

  這一方法一般用在DOS下發(fā)現(xiàn)的病毒,可用DOS下的"mem/c/p"命令來查看各程序占用內(nèi)存的情況,從中發(fā)現(xiàn)病毒占用內(nèi)存的情況(一般不單獨占用,而是依附在其它程序之中),有的病毒占用內(nèi)存也比較隱蔽,用"mem/c/p"發(fā)現(xiàn)不了它,但可以看到總的基本內(nèi)存640K之中少了那么區(qū)區(qū)1k或幾K。

  b、注冊表觀察法

  這類方法一般適用于近來出現(xiàn)的所謂黑客程序,如木馬程序,這些病毒一般是通過修改注冊表中的啟動、加載配置來達到自動啟動或加載的。

  c、系統(tǒng)配置文件觀察法

  這類方法一般也是適用于黑客類程序,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動組中,在system.ini文件中有一個"shell="項,而在wini.ini文件中有"load= "、"run= "項,這些病毒一般就是在這些項目中加載它們自身的程序的,注意有時是修改原有的某個程序。我們可以運行Win9x/WinME中的msconfig.exe程序來一項一項查看。

  d、特征字符串觀察法

  這種方法主要是針對一些較特別的病毒,這些病毒入侵時會寫相應(yīng)的特征代碼,如CIH病毒就會在入侵的文件中寫入"CIH"這樣的字符串,當(dāng)然我們不可能輕易地發(fā)現(xiàn),我們可以對主要的系統(tǒng)文件(如Explorer.exe)運用16進制代碼編輯器進行編輯就可發(fā)現(xiàn),當(dāng)然編輯之前最好還要要備份,畢竟是主要系統(tǒng)文件。

  e、硬盤空間觀察法

  有些病毒不會破壞你的系統(tǒng)文件,而僅是生成一個隱藏的文件,這個文件一般內(nèi)容很少,但所占硬盤空間很大,有時大得讓你的硬盤無法運行一般的程序,但是你查又看不到它,這時我們就要打開資源管理器,然后把所查看的內(nèi)容屬性設(shè)置成可查看所有屬性的文件,相信這個龐然大物一定會到時顯形的,因為病毒一般把它設(shè)置成隱藏屬性的。查到后將其刪除即可。

看過“怎么判斷電腦病毒”的人還看了:

1.怎么判斷電腦中病毒

2.如何判斷電腦中了病毒

3.如何查看和處理電腦病毒

4.怎樣檢查電腦是否中電腦病毒

5.電腦新手怎樣檢測電腦病毒

6.怎么樣才能判斷自己電腦有沒有中毒

怎么判斷電腦病毒

各種病毒時至今日也可算是百花齊放了,搞得人心惶惶,一旦發(fā)現(xiàn)自己的電腦有點異常就認定是病毒在作怪,到處找殺毒軟件,那么怎么判斷電腦病毒呢?今天學(xué)習(xí)啦小編與大家分享下判斷電腦病毒的具體操作步驟,有需要的朋友不妨了解下。 判斷
推薦度:
點擊下載文檔文檔為doc格式

精選文章

  • ipad如何連接電腦傳照片
    ipad如何連接電腦傳照片

    畢業(yè)季到了,不少高三學(xué)生已經(jīng)開始為自己大學(xué)一起戰(zhàn)斗的小伙伴出謀劃策了,今天學(xué)習(xí)啦小編與大家分享下配置電腦4000元左右,有需要的朋友不妨了解下

  • ipad怎樣連接電腦充電
    ipad怎樣連接電腦充電

    iPad可以用自帶的充電器充電.但是如果我們沒有帶充電器,而只有PC時,我們自然會想到用PC直接為iPad充電.那么ipad怎樣連接電腦充電呢?今天學(xué)習(xí)啦小編與大家

  • ipad如何連接電腦充電
    ipad如何連接電腦充電

    ipad是否可以通過電腦進行充電,許多朋友對此抱有疑惑,可以肯定的告訴大家,電腦可以為ipd進行充電,那么ipad如何連接電腦充電呢?今天學(xué)習(xí)啦小編與大

  • 小學(xué)生在32層高樓天臺護欄上攀爬玩耍是真的嗎?具體怎么回事?
    小學(xué)生在32層高樓天臺護欄上攀爬玩耍是真的嗎?具體怎么回事?

    最近,一則視頻讓人看著挺揪心。只見一名小學(xué)生,在32層高樓的天臺護欄上攀爬玩耍,跳來跳去。一點防護措施也沒有,多危險啊!根據(jù)物業(yè)調(diào)取的監(jiān)控顯

908713