范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

需要掌握的病毒知识有哪些

  需要掌握的病毒知识有哪些
  现在伴随着网络的普遍,网络病毒的破坏事件越来越多。我们每天都和网络接触。耳濡目染,自然大家的网络安全意识也越来越强,那们作为普通网络用户。我们需要掌握的病毒知识有哪些呢?
  1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。
  2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。
  3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。
  4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。
  5.提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。
  6.软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。
  7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。
  8.启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等
  9.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。
  10.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。
  11.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。
  12.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。
  通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。
  要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详细的了解,而且越详细越好!
  病毒因为由众多分散的个人或组织单独编写,也没有一个标准去衡量、去划分,所以病毒的分类可按多个角度大体去分。
  如按传染对象来分,病毒可以划分为以下几类:
  a、引导型病毒
  这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300、KILL系列等。
  b、文件型病毒
  早期的这类病毒一般是感染以exe、com等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。近期也有一些病毒感染以dll、ovl、sys等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH病毒就是把自己拆分成9段嵌入到PE结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。
  c、网络型病毒
  这种病毒是近几来网络的高速发展的产物,感染的对象不再局限于单一的模式和单一的可执行文件,而是更加综合、更加隐蔽。现在一些网络型病毒几乎可以对所有的OFFICE文件进行感染,如WORD、EXCEL、电子邮件等。其攻击方式也有转变,从原始的删除、修改文件到现在进行文件加密、窃取用户有用信息(如黑客程序)等,传播的途经也发生了质的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电子邮件、电子广告等。
  d、复合型病毒
  把它归为“复合型病毒”,是因为它们同时具备了“引导型”和“文件型”病毒的某些特点,它们即可以感染磁盘的引导扇区文件,也可以感染某此可执行文件,如果没有对这类病毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇区文件和可执行文件的感染,所以这类病毒查杀难度极大,所用的杀毒软件要同时具备查杀两类病毒的功能。
  如果按病毒的破坏程度来分,我们又可以将病毒划分为以下几种:
  a、良性病毒:
  这些病毒之所以把它们称之为良性病毒,是因为它们入侵的目的不是破坏你的系统,只是想玩一玩而已,多数是一些初级病毒发烧友想测试一下自己的开发病毒程序的水平。它们并不想破坏你的系统,只是发出某种声音,或出现一些提示,除了占用一定的硬盘空间和CPU处理时间外别无其它坏处。如一些木马病毒程序也是这样,只是想窃取你电脑中的一些通讯信息,如密码、IP地址等,以备有需要时用。
  b、恶性病毒
  我们把只对软件系统造成干扰、窃取信息、修改系统信息,不会造成硬件损坏、数据丢失等严重后果的病毒归之为“恶性病毒”,这类病毒入侵后系统除了不能正常使用之外,别无其它损失,系统损坏后一般只需要重装系统的某个部分文件后即可恢复,当然还是要杀掉这些病毒之后重装系统。
  c、极恶性病毒
  这类病毒比上述b类病毒损坏的程度又要大些,一般如果是感染上这类病毒你的系统就要彻底崩溃,根本无法正常启动,你保分留在硬盘中的有用数据也可能随之不能获取,轻一点的还只是删除系统文件和应用程序等。
  d、灾难性病毒
  这类病毒从它的名字我们就可以知道它会给我们带来的破坏程度,这类病毒一般是破坏磁盘的引导扇区文件、修改文件分配表和硬盘分区表,造成系统根本无法启动,有时甚至会格式化或锁死你的硬盘,使你无法使用硬盘。如果一旦染上这类病毒,你的系统就很难恢复了,保留在硬盘中的数据也就很难获取了,所造成的损失是非常巨大的,所以我们进化论什么时候应作好最坏的打算,特别是针对企业用户,应充分作好灾难性备份,还好现在大多数大型企业都已认识到备份的意义所在,花巨资在每天的系统和数据备份上,虽然大家都知道或许几年也不可能遇到过这样灾难性的后果,但是还是放松这“万一”。我所在的雀巢就是这样,而且还非常重视这个问题。如98年4.26发作的CIH病毒就可划归此类,因为它不仅对软件造成破坏,更直接对硬盘、主板的BIOS等硬件造成破坏。
  如按病毒的入侵的方式来分为以下几种:
  a、源代码嵌入攻击型
  从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。
  b、代码取代攻击型
  这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。
  c、系统修改型
  这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。
  d、外壳附加型
  这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。

华硕主板bios升级工具如何找寻电脑是我们生活和工作中必不可少的设备,并且它所起到的作用是不可代替了。虽然很多的朋友在平时对电脑操作是非常熟悉的,但是一涉及到电脑硬件就变得什么都不会了。尤其是对电脑主板信息的设置华硕a系列与k系列的区别是什么图文导语华硕笔记本电脑是非常著名的国产笔记本产品,在国内外市场上都占有者不小的份额。华硕笔记本电脑产品款式众多,能够满足消费者不同的需求。华硕笔记本电脑产品根据产品的特点及性能划分成多华硕N55XI241SFSL与华硕N55XI267SFSL有什么区别华硕N55XI241SFSL与华硕N55XI267SFSL的区别有处理器上的区别和硬盘大小的区别,分别对应的是华硕N55XI241SFSL是i52410m的处理器,双核心四线程,热华硕主板z370各系区别华硕主板的四大系列排行顺序为ROGgeTUFgtROGSTRIX(贴着ROG的标签没有ROG的质量)gtPRIME那么,华硕主板z370各系区别是什么,接下来就为你介绍。华硕主板z华硕z390主板区别此次华硕Z390系列新品多达14款,包括ROG玩家国度ROGSTRIX猛禽TUFGAMING电竞特工和PRIME大师四大系列主板,以及专为工作站用户量身打造的WS系列那么,华硕z3华硕a系列和k系列的区别介绍图文华硕电脑在业界的影响力自然是不容小觑的,它在竞争激烈的电脑市场上之所以能够占据一席之地,除了与它极高的性价比和良好的口碑有关,还与它旗下不同产品精确的销售地位有关。不同系列的产品针华硕n80价格与评测图文华硕n80是一款定位于游戏娱乐的电脑,他是由华硕公司研发出品的一款高端笔记本电脑,它搭载了一块2。26HZ的处理器,这是一款处理能力相当强大的处理器,在当时2010年的时候,这款处华硕ZenFone5有高配版吗?高配版和低配版什么区别?华硕ZenFone5有高配版吗华硕ZenFone5有高配版。针对华硕ZenFone5有高配版吗的问题,华硕ZenFone5机身正面配备了一款5英寸720p级别的电容式多点触控屏,该华硕A55VM系列WindowsVista的睡眠休眠和关机操作的区别是什么华硕A55VM系列WindowsVista的睡眠休眠和关机操作的区别如下睡眠模式在睡眠模式,所开启的文件和程序都会全部储存在内存,而且计算机会设置在省电模式。当重新启动计算机,只需什么是南桥芯片南桥芯片介绍详解什么是南桥芯片南桥芯片(SouthBridge)是主板芯片组的重要组成部分,一般位于主板上离CPU插槽较远的下方。南桥芯片的作用南桥芯片负责IO总线之间的通信,如PCI总线USBL开核是什么意思CPU开核的方法方法详解什么是CPU开核?如何开核?开核应该遵循哪些原则?开核后出现问题如何对应?一什么是CPU开核?开核就是AMD公司在生产四核的工程中,生产出来的核心不是每个都达到技术要求,为了降低成
怎样设置文件夹权限设置文件夹权限方法图解电脑对于我们而言,最大的一个作用就是存储。我们会把相应的各种文件都存储到电脑上面,这样做也是为了能够更好的查看。当我们在存储的时候,可能会涉及到一些私密的文件,这些文件是我们不希望怎么设置文件夹权限最全设置教程分享图解电脑怎么设置文件夹权限?这个问题很多人都想了解清楚,相信大家应该了解每台电脑里都会有一些系统用户文件是不允许访问的,这些文件是有权限的。一般的系统文件会自己默认权限设置,防止误删问文件夹权限设置怎么做图解电脑在我们二十一世纪是被使用的相当广泛的一个设备。电脑的作用是比较多的,我们除了可以利用电脑上网之外,也可以在电脑上面存储很多的文件。在存储文件的时候,有时候可能是比较重要的文件,共享文件夹怎么设置111选择要共享的文件夹211右键点击属性311在上方选项栏选择共享411然后点击ldquo高级共享rdquo511,勾选ldquo共享此文件夹rdquo611点击ldquo权限rWin10怎么设置共享文件夹111选择要共享的文件夹211右键点击属性311在上方选项栏选择共享411然后点击ldquo高级共享rdquo511勾选ldquo共享此文件夹rdquo611点击ldquo权限rd如何设置用户共享权限17选择要共享的文件夹,右键点击属性27在上方选项栏选择共享37点击ldquo高级共享rdquo,勾选ldquo共享此文件夹rdquo47点击ldquo权限rdquo57点击ldqibm2289台式机参数概括详解IBM公司的兴起时在二战期间,从过上百年的奋斗,这家公司所涉及的产品范围非常的广泛,例如说软件硬盘科学领域等等,都有涉及哦。而且IBM公司的产品质量在国际上也具有相当的赞誉,受到一ibm台式机价格功能介绍导读笔记本电脑以它简单轻便的外形已经成为我们外出办公的首选电脑了,但是在公司或者是家里一般还是用台式机的比较多,毕竟台式机的存储空间要比笔记本电脑大的多,一般的台式机更是比笔记本电ibm笔记本电池价格多少ibm笔记本电池价格以及真假辨别方法图文IBM笔记本电脑起初是由IBM公司研发的偏重于商务设计的便携式笔记本。但于2005年,IBM将PC业务授权与联想公司,因此,IBM笔记本如今准确的来说应称为Thinkpad笔记本。索尼上网本怎么进入bios索尼上网本bios步骤图文看到bios这个词,很多电脑小白就会发问了,这个词是什么意思呢。小编告诉您,它是电脑的一个重要功能,可以对您的电脑进行最原始的一些硬件进行设置。因此bios主要用在对电脑的检查以及联想电脑y7000进入bios方法联想Y7000要进入BIOS可以通过NOVO键或开机组合键两种方法进入。分别是按下NOVO开机后选择BIOSSetup或在开机logo界面连续按FNF2组合键。具体操作如下本文以联