【杀毒技术】教你如何识别病毒现象 (36/1516)

< 上一篇下一篇 >
本帖地址: 复制地址

修改 回帖 引用 楼主: ..﹎天涯;

用户形象图片

在清除计算机病毒的过程中,有些类似计算机病毒的现象纯属由计算机硬件或软件故障引起,同时有些病毒发作现象又与硬件或软件的故障现象相类似,如引导型病毒等。这给用户造成了很大的麻烦,许多用户往往在用各种查杀病毒软件查不出病毒时就去格式化硬盘,不仅影响了硬盘的寿命,而且还不能从根本上解决问题。所以,正确区分计算机的病毒与故障是保障计算机系统安全运行的关键。

一、计算机病毒的现象

在一般情况下,计算机病毒总是依附某一系统软件或用户程序进行繁殖和扩散, 病毒发作时危及计算机的正常工作,破坏数据与程序,侵犯计算机资源。计算机在感染病毒后,总是有一定规律地出现异常现象:

1.屏幕显示异常,屏幕显示出不是由正常程序产生的画面或字符串,屏幕显示混乱;

2.程序装入时间增长,文件运行速度下降;

3.用户没有访问的设备出现工作信号;

4.磁盘出现莫名其妙的文件和坏块, 卷标发生变化;

5.系统自行引导;

6.丢失数据或程序,文件字节数发生变化;

7.内存空间、磁盘空间减小;

8.异常死机;

9.磁盘访问时间比平时增长;

10.系统引导时间增长。

如果出现上述现象时,应首先对系统的BOOT区、IO.SYS、MSDOS.SYS、COMMAND.COM、.COM、.EXE文件进行仔细检查,并与正确的文件相比较,如有异常现象则可能感染病毒。然后对其它文件进行检查,有无异常现象,找出异常现象的原因。病毒与故障的区别的关键是,一般故障只是无规律的偶然发生一次,而病毒的发作总是有规律的。

在清除计算机病毒的过程中,有些类似计算机病毒的现象纯属由计算机硬件或软件故障引起,同时有些病毒发作现象又与硬件或软件的故障现象相类似,如引导型病毒等。这给用户造成了很大的麻烦,许多用户往往在用各种查杀病毒软件查不出病毒时就去格式化硬盘,不仅影响了硬盘的寿命,而且还不能从根本上解决问题。所以,正确区分计算机的病毒与故障是保障计算机系统安全运行的关键。

二、与病毒现象类似的硬件故障

硬件的故障范围不太广泛,但是很容易被确认。在处理计算机的异常现象时很容易被忽略,只有先排除硬件故障,才是解决问题的根本。

1.系统的硬件配置

这种故障常在兼容机上发生, 由于配件的不完全兼容, 导致一些软件不能够正常运行。笔者遇到过一台兼容机, 联迅绿色节能主板, 昆腾大脚硬盘, 开始时安装小软件非常顺利, 但是安装WINDOWS时却出现了装不上的故障, 开始也怀疑病毒作怪, 在用了许多杀毒软件后也不能解决问题。后来查阅了一些资料才发现了问题所在, 因主板是节能型的,而CPU、硬盘却不是节能型的, 当安装软件的时间超过主板进入休眠时间的期限时, 主板就进入了休眠状态, 于是就由于主板、CPU、硬盘工作不协调而出现了故障。解决的办法很简单, 把主板的节能开关关掉就一切正常了。所以,用户在自己组装计算机时应首先考虑配件的兼容性, 购买配件前应仔细阅读产品说明书。

2.电源电压不稳定

由于计算机所使用的电源的电压不稳定, 容易导致用户文件在磁盘读写时出现丢失或被破坏的现象, 严重时将会引起系统自启动。如果用户所用的电源的电压经常性的不稳定, 为了使您的计算机更安全地工作, 建议您使用电源稳压器或不间断电源(UPS)。

3.插件接触不良

由于计算机插件接触不良, 会使某些设备出现时好时坏的现象。例如: 显示器信号线与主机接触不良时可能会使显示器显示不稳定; 磁盘线与多功能卡接触不良时会导致磁盘读写时好时坏; 打印机电缆与主机接触不良时会造成打印机不工作或工作现象不正常; 鼠标线与串行口接触不良时会出现鼠标时动时不动的故障等等。

4.软驱故障

用户如果使用质量低劣的磁盘或使用损坏的、发霉的磁盘, 将会把软驱磁头弄脏, 出现无法读写磁盘或读写出错等故障。遇到这种情况, 只需用清洗盘清洗磁头, 一般情况下都能排队故障。如果污染特别严重, 需要将软驱拆开, 用清洗液手工清洗。

5.关于CMOS的问题

众所周知,CMOS中所存储的信息对计算机系统来说是十分重要的,在微机启动时总是先要按CMOS中的信息来检测和初始化系统(当然是最基本的初始化)。在486以上的主板里,大都有一个病毒监测开关,用户一般情况下都设置为"ON",这时如果安装WINDOWS95,就会发生死机现象。原因是安装WINDOWS95时,安装程序会修改硬盘的引导部分、系统的内部中断和中断向量表,而病毒监测程序不允许这样做, 于是就导致了死机。建议用户在安装新系统时, 先把CMOS中病毒监测开关关掉。另外, 系统的引导速度和一些程序的运行速度减慢也可能与CMOS有关, 因为CMOS的高级设置中有一些影子内存开关, 这也会影响系统的运行速度。

三、与病毒现象类似的软件故障

软件故障的范围比较广泛, 问题出现也比较多。对软件故障的辨认和解决也是一件很难的事情, 它需要用户有相当的软件知识和丰富的上机经验。这里介绍一些常见的症状。

1.出现“Invalid drive specification”(非法驱动器号)

这个提示是说明用户的驱动器丢失, 如果用户原来拥有这个驱动器, 则可能是这个驱动器的主引导扇区的分区表参数破坏或是磁盘标志50AA被修改。遇到这种情况用DEBUG或NORTON等工具软件将正确的主引导扇区信息写入磁盘的主引导扇区。

2.软件程序已被破坏(非病毒)

由于磁盘质量等问题, 文件的数据部分丢失, 而这程序还能够运行, 这时使用就会出现不正常现象, 如Format程序被破坏后, 若继续执行, 会格式化出非标准格式的磁盘, 这样就会产生一连串的错误。但是这种问题极为罕见。

3.DOS系统配置不当

DOS操作系统在启动时会去查找其系统配置文件CONFIG.SYS,并按其要求配置运行环境。如果系统环境设置不当会造成某些软件不能正常运行, 如C\C++语言系统、AUTOCAD等等。原因是这些程序运行时打开的文件过多, 超过系统默认值。

4.软件与DOS版本的兼容性

DOS操作系统自身的特点是具有向下的兼容性。但软件却不同,许多软件都要过多地受其环境的限制, 在某个版本下可正常运行的软件, 到另一个DOS版本下却不能正常运行, 许多用户就怀疑是病毒引起的。如旧版的2.13汉字系统, 在DOS 3.30下运行正常, 而在DOS6.2下运行会出现乱码现象。

5.引导过程故障

系统引导时屏幕显示“Missing operating system”(操作系统丢失), 故障原因是硬盘的主引导程序可完成引导,但无法找到DOS系统的引导记录。造成这种现象的原因是C盘无引导记录及DOS系统文件, 或CMOS中硬盘的类型与硬盘本身的格式化时的类型不同。需要将系统文件传递到C盘上或修改CMOS配置使系统从软盘上引导。

6.用不同的编辑软件程序

用户用一些编辑软件编辑源程序, 编辑系统会在文件的特殊地方做上一些标记。这样当源程序编译或解释执行时就会出错。例如, 用WPS的N命令编辑的文本文件, 在其头部也有版面参数,有的程序编译或解释系统却不能将之与源程序分辨开, 这样就出现了错误。

7.有关FOXBASE问题

经常使用FOXBASE的用户可能会发现在磁盘中会生成一些“S”字符或数字命名的文件, 还会发现某些数据库文件数据丢失。这一现象与计算机病毒极为相似, 其实造成这一现象的主要原因是用户在使用FOXBASE后,没有后退到DOS状态就关掉机器, 或在使用FOXBASE中途掉电。建议用户在使用FOXBASE后返回到DOS状态后才关机, 否则不但会造成上述现象, 并且会对磁盘造成损坏。

在学习、使用计算机的过程中,可能还会遇到许许多多与病毒现象相似的软硬件故障,所以用户要多阅读、参考有关资料,了解检测病毒的方法,并注意在学习、工作中积累经验,就不难区分病毒与软硬件故障了。

回到帖子顶部

回帖 引用 1楼寒风唯寂

用户形象图片

楼主辛苦啦,
回到帖子顶部

回帖 引用 2楼╬═☆冰嚸o

用户形象图片

哇靠

好高

长见识

顶顶
回到帖子顶部

回帖 引用 3楼0pErA."大风

用户形象图片

所有杀毒软件,楼主认为哪个比较好? 谢谢
回到帖子顶部

回帖 引用 4楼88888888

用户形象图片

楼主加油 支持 继续努力
回到帖子顶部

回帖 引用 5楼х┈壞●荖厷

用户形象图片

          我要我大了``我会去读计算机吧``呵呵``
回到帖子顶部

回帖 引用 6楼ミ選擇莣記℡

用户形象图片

高  实在是高哈 !!!!!!
回到帖子顶部

回帖 引用 7楼シ罙╃ぺ嗳ざ

用户形象图片

轻轻的我来了 不带丝毫表情    
  轻轻的我走了 带走一个两分 
回到帖子顶部

回帖 引用 8楼十字路口/:'(

用户形象图片

不错的。学习了。……
回到帖子顶部

回帖 引用 9楼..﹎兲漄; ,

用户形象图片

不错,学习学习。。。。
回到帖子顶部

回帖 引用 10楼FAK2Y

用户形象图片

不错,学习学习。。。。 
回到帖子顶部

回帖 引用 11楼xxzhen

用户形象图片

好,转帖了,谢谢辛苦啦.....
回到帖子顶部

回帖 引用 12楼 ′小牛

用户形象图片

支持楼主。

学习。学习。

又长见识乐。
回到帖子顶部

回帖 引用 13楼哊伱+殧夠了

用户形象图片

又学会了点啊
以后要好好学
回到帖子顶部

回帖 引用 14楼尛妸愛靚

用户形象图片

顶顶顶顶顶顶顶顶
回到帖子顶部

回帖 引用 15楼至尊银Happy

用户形象图片

楼主加油 支持 继续努力 
回到帖子顶部

回帖 引用 16楼^小sTz.iǒ

用户形象图片

楼主辛苦            支持 继续努力
回到帖子顶部

回帖 引用 17楼不会抽烟/ka

用户形象图片

菜鸟来学习下,有的专业术语不懂呵呵!!
回到帖子顶部

回帖 引用 18楼孛星之恋

用户形象图片

真牛!很对呀!!!在病毒反应现象里有些还不是病毒造成的………………
回到帖子顶部

回帖 引用 19楼じ☆ve網/v侠

用户形象图片

学习了 谢谢楼主的分享
回到帖子顶部

回帖 引用 20楼 鉮聖‰尒寶

用户形象图片

顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
回到帖子顶部

回帖 引用 21楼厶→『神雕】

用户形象图片

                                           顶!
回到帖子顶部

回帖 引用 22楼喲 、| 拍拖

用户形象图片


很好、



回到帖子顶部

回帖 引用 23楼枫&飞

用户形象图片

又学了一点东西.
回到帖子顶部

回帖 引用 24楼漫步云端

用户形象图片

支持一下!学了点东西
回到帖子顶部

回帖 引用 25楼电脑爱好之家

用户形象图片

很好   另外本人在补充一下  我对此有点小研究   :病毒包括 蠕虫病毒·引导型病毒·欺骗病毒等等
回到帖子顶部

回帖 引用 26楼爷~$@嚣张

用户形象图片

谢谢让我学到了很多,我修电脑的技术马马虎虎,还要像楼主多多学习。
回到帖子顶部

回帖 引用 27楼ヤ′濄.詓

用户形象图片

狠好   我家电脑一天死几次机      我快晕了    怎么办··
 顺便回答3楼的问题          NOD32不 错
回到帖子顶部

回帖 引用 28楼崮〇黃倫□

用户形象图片

顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶顶
回到帖子顶部

回帖 引用 29楼 麒迗尛聖

用户形象图片

嗯  支持下  LZ辛苦啊
回到帖子顶部

回帖 引用 30楼雪港之夜

用户形象图片

楼主说的俺都不大懂啊!!!惭愧呀!!!
回到帖子顶部
个人信息
  • 荣誉+3
  • 荣誉+2
  • 荣誉+1
  • 荣誉-1
  • 荣誉-2
  • 荣誉-3
发表留言
  • 文章不错!
  • 精华好文!
  • 支持原创文章!
  • 帖子图文并茂,好!
  • 真知灼见,说得好!
  • 恶意广告
  • 违规内容
  • 严重灌水
  • 重复发帖
  • 标题党
你确定要删除此楼层吗
扣20点经验值

快速回复进入高级回复

插入图片 选择表情

验证码 看不清?换一张(不区分大小写)

[完成后按Ctrl+Enter发表]
[回复须知]