- 相關(guān)推薦
總結(jié)如何區(qū)分計(jì)算機(jī)病毒與計(jì)算機(jī)故障的范文
一、計(jì)算機(jī)病毒的現(xiàn)象與查解方法
在一般情況下, 計(jì)算機(jī)病毒總是依附某一系統(tǒng)軟件或用戶程序進(jìn)行繁殖和擴(kuò)散, 病毒發(fā)作時(shí)危及計(jì)算機(jī)的正常工作, 破壞數(shù)據(jù)與程序, 侵犯計(jì)算機(jī)資源。計(jì)算機(jī)在感染病毒后, 總是有一定規(guī)律地出現(xiàn)異,F(xiàn)象:
、倨聊伙@示異常, 屏幕顯示出不是由正常程序產(chǎn)生的畫面或字符串, 屏幕顯示混亂;
、诔绦蜓b入時(shí)間增長, 文件運(yùn)行速度下降;
、塾脩魶]有訪問的設(shè)備出現(xiàn)工作信號(hào);
、艽疟P出現(xiàn)莫名其妙的文件和壞塊, 卷標(biāo)發(fā)生變化;
、菹到y(tǒng)自行引導(dǎo);
、迊G失數(shù)據(jù)或程序, 文件字節(jié)數(shù)發(fā)生變化;
、邇(nèi)存空間、磁盤空間減小;
⑧異常死機(jī);
、岽疟P訪問時(shí)間比平時(shí)增長;
⑩系統(tǒng)引導(dǎo)時(shí)間增長。
如果出現(xiàn)上述現(xiàn)象時(shí), 應(yīng)首先對(duì)系統(tǒng)的BOOT區(qū)、IO.SYS、MSDOS.SYS、COMMAND.COM、.COM、.EXE文件進(jìn)行仔細(xì)檢查, 并與正確的文件相比較, 如有異,F(xiàn)象則可能感染病毒。然后對(duì)其它文件進(jìn)行檢查,有無異常現(xiàn)象, 找出異,F(xiàn)象的原因。病毒與故障的區(qū)別的關(guān)鍵是, 一般故障只是無規(guī)律的偶然發(fā)生一次而病毒的發(fā)作總是有規(guī)律的。
這里建議使用在DOS6.0以上版本所帶的MSAV軟件, 它的最突出的功能是能查出所有文件的變化, 并能做出記錄。
如果MSAV報(bào)告有大量的文件被改動(dòng), 則系統(tǒng)可能被病毒感染。
二、與病毒現(xiàn)象類似的硬件故障
硬件的故障范圍不太廣泛, 但是很容易被確認(rèn)。在處理計(jì)算機(jī)的異,F(xiàn)象時(shí)很容易被忽略, 只有先排除硬件故障,才是解決問題的根本。
1. 系統(tǒng)的硬件配置
這種故障常在兼容機(jī)上發(fā)生, 由于配件的不完全兼容, 導(dǎo)致一些軟件不能夠正常運(yùn)行。筆者遇到過一臺(tái)兼容機(jī), 聯(lián)迅綠色節(jié)能主板, 昆騰大腳硬盤, 開始時(shí)安裝小軟件非常順利, 但是安裝WINDOWS時(shí)卻出現(xiàn)了裝不上的故障, 開始也懷疑病毒作怪, 在用了許多殺毒軟件后也不能解決問題。后來查閱了一些資料才發(fā)現(xiàn)了問題所在, 因主板是節(jié)能型的,而CPU、硬盤卻不是節(jié)能型的, 當(dāng)安裝軟件的時(shí)間超過主板進(jìn)入休眠時(shí)間的期限時(shí), 主板就進(jìn)入了休眠狀態(tài), 于是就由于主板、CPU、硬盤工作不協(xié)調(diào)而出現(xiàn)了故障。解決的辦法很簡(jiǎn)單, 把主板的節(jié)能開關(guān)關(guān)掉就一切正常了。所以, 用戶在自己組裝計(jì)算機(jī)時(shí)應(yīng)首先考慮配件的兼容性, 購買配件前應(yīng)仔細(xì)閱讀產(chǎn)品說明書。
2. 電源電壓不穩(wěn)定
由于計(jì)算機(jī)所使用的電源的電壓不穩(wěn)定, 容易導(dǎo)致用戶文件在磁盤讀寫時(shí)出現(xiàn)丟失或被破壞的現(xiàn)象, 嚴(yán)重時(shí)將會(huì)引起系統(tǒng)自啟動(dòng)。如果用戶所用的電源的電壓經(jīng)常性的不穩(wěn)定, 為了使您的計(jì)算機(jī)更安全地工作, 建議您使用電源穩(wěn)壓器或不間斷電源(UPS)。
3. 插件接觸不良
由于計(jì)算機(jī)插件接觸不良, 會(huì)使某些設(shè)備出現(xiàn)時(shí)好時(shí)壞的現(xiàn)象。例如: 顯示器信號(hào)線與主機(jī)接觸不良時(shí)可能會(huì)使顯示器顯示不穩(wěn)定; 磁盤線與多功能卡接觸不良時(shí)會(huì)導(dǎo)致磁盤讀寫時(shí)好時(shí)壞; 打印機(jī)電纜與主機(jī)接觸不良時(shí)會(huì)造成打印機(jī)不工作或工作現(xiàn)象不正常; 鼠標(biāo)線與串行口接觸不良時(shí)會(huì)出現(xiàn)鼠標(biāo)時(shí)動(dòng)時(shí)不動(dòng)的故障等等。
4. 軟驅(qū)故障
用戶如果使用質(zhì)量低劣的磁盤或使用損壞的、發(fā)霉的磁盤, 將會(huì)把軟驅(qū)磁頭弄臟, 出現(xiàn)無法讀寫磁盤或讀寫出錯(cuò)等故障。遇到這種情況, 只需用清洗盤清洗磁頭, 一般情況下都能排隊(duì)故障。如果污染特別嚴(yán)重, 需要將軟驅(qū)拆開, 用清洗液手工清洗。
5. 關(guān)于CMOS的問題 眾所周知, CMOS中所存儲(chǔ)的信息對(duì)計(jì)算機(jī)系統(tǒng)來說是十分重要的, 在微機(jī)啟動(dòng)時(shí)總是先要按CMOS中的信息來檢測(cè)和初始化系統(tǒng)(當(dāng)然是最基本的初始化)。在486以上的主板里, 大都有一個(gè)病毒監(jiān)測(cè)開關(guān), 用戶一般情況下都設(shè)置為"ON", 這時(shí)如果安裝WINDOWS95, 就會(huì)發(fā)生死機(jī)現(xiàn)象。原因是安裝WINDOWS95時(shí), 安裝程序會(huì)修改硬盤的引導(dǎo)部分、系統(tǒng)的內(nèi)部中斷和中斷向量表, 而病毒監(jiān)測(cè)程序不允許這樣做, 于是就導(dǎo)致了死機(jī)。 建議用戶在安裝新系統(tǒng)時(shí), 先把CMOS中病毒監(jiān)測(cè)開關(guān)關(guān)掉。另外, 系統(tǒng)的引導(dǎo)速度和一些程序的運(yùn)行速度減慢也可能與CMOS有關(guān), 因?yàn)镃MOS的高級(jí)設(shè)置中有一些影子內(nèi)存開關(guān), 這也會(huì)影響系統(tǒng)的運(yùn)行速度。
三、與病毒現(xiàn)象類似的軟件故障
軟件故障的范圍比較廣泛, 問題出現(xiàn)也比較多。對(duì)軟件故障的辨認(rèn)和解決也是一件很難的事情, 它需要用戶有相當(dāng)?shù)能浖R(shí)和豐富的上機(jī)經(jīng)驗(yàn)。這里介紹一些常見的癥狀。
1. 出現(xiàn)“Invalid drive specification”(非法驅(qū)動(dòng)器號(hào))
這個(gè)提示是說明用戶的驅(qū)動(dòng)器丟失, 如果用戶原來擁有這個(gè)驅(qū)動(dòng)器, 則可能是這個(gè)驅(qū)動(dòng)器的主引導(dǎo)扇區(qū)的分區(qū)表參數(shù)破壞或是磁盤標(biāo)志50AA被修改。遇到這種情況用DEBUG或NORTON等工具軟件將正確的主引導(dǎo)扇區(qū)信息寫入磁盤的主引導(dǎo)扇區(qū)。
2. 軟件程序已被破壞(非病毒)
由于磁盤質(zhì)量等問題, 文件的數(shù)據(jù)部分丟失, 而這程序還能夠運(yùn)行, 這時(shí)使用就會(huì)出現(xiàn)不正,F(xiàn)象, 如Format程序被破壞后, 若繼續(xù)執(zhí)行, 會(huì)格式化出非標(biāo)準(zhǔn)格式的磁盤, 這樣就會(huì)產(chǎn)生一連串的錯(cuò)誤。但是這種問題極為罕見。
3. DOS系統(tǒng)配置不當(dāng)
DOS操作系統(tǒng)在啟動(dòng)時(shí)會(huì)去查找其系統(tǒng)配置文件CONFIG.SYS,并按其要求配置運(yùn)行環(huán)境。如果系統(tǒng)環(huán)境設(shè)置不當(dāng)會(huì)造成某些軟件不能正常運(yùn)行, 如CC++語言系統(tǒng)、AUTOCAD等等。原因是這些程序運(yùn)行時(shí)打開的文件過多, 超過系統(tǒng)默認(rèn)值。
4. 軟件與DOS版本的兼容性
DOS操作系統(tǒng)自身的特點(diǎn)是具有向下的兼容性。但軟件卻不同,許多軟件都要過多地受其環(huán)境的限制, 在某個(gè)版本下可正常運(yùn)行的軟件, 到另一個(gè)DOS版本下卻不能正常運(yùn)行, 許多用戶就懷疑是病毒引起的。如舊版的2.13漢字系統(tǒng), 在DOS 3.30下運(yùn)行正常, 而在DOS6.2下運(yùn)行會(huì)出現(xiàn)亂碼現(xiàn)象。
5. 引導(dǎo)過程故障
系統(tǒng)引導(dǎo)時(shí)屏幕顯示“Missing operating system”(操作系統(tǒng)丟失), 故障原因是硬盤的主引導(dǎo)程序可完成引導(dǎo),但無法找到DOS系統(tǒng)的引導(dǎo)記錄。造成這種現(xiàn)象的原因是C盤無引導(dǎo)記錄及DOS系統(tǒng)文件, 或CMOS中硬盤的類型與硬盤本身的格式化時(shí)的類型不同。需要將系統(tǒng)文件傳遞到C盤上或修改CMOS配置使系統(tǒng)從軟盤上引導(dǎo)。
6. 用不同的編輯軟件程序
用戶用一些編輯軟件編輯源程序, 編輯系統(tǒng)會(huì)在文件的特殊地方做上一些標(biāo)記。這樣當(dāng)源程序編譯或解釋執(zhí)行時(shí)就會(huì)出錯(cuò)。例如, 用WPS的N命令編輯的文本文件, 在其頭部也有版面參數(shù),有的程序編譯或解釋系統(tǒng)卻不能將之與源程序分辨開, 這樣就出現(xiàn)了錯(cuò)誤。
7. 有關(guān)FOXBASE問題
經(jīng)常使用FOXBASE的用戶可能會(huì)發(fā)現(xiàn)在磁盤中會(huì)生成一些“S”字符或數(shù)字命名的文件, 還會(huì)發(fā)現(xiàn)某些數(shù)據(jù)庫文件數(shù)據(jù)丟失。這一現(xiàn)象與計(jì)算機(jī)病毒極為相似, 其實(shí)造成這一現(xiàn)象的主要原因是用戶在使用FOXBASE后,沒有后退到DOS狀態(tài)就關(guān)掉機(jī)器, 或在使用FOXBASE中途掉。建議用戶在使用FOXBASE后返回到DOS狀態(tài)后才關(guān)機(jī), 否則不但會(huì)造成上述現(xiàn)象, 并且會(huì)對(duì)磁盤造成損壞。
在不斷的研究和經(jīng)驗(yàn)積累中,我們就能找到好的方法。
如何使用殺毒軟件的五個(gè)注意事項(xiàng)
一、忌偷懶不升級(jí)
殺毒軟件升級(jí),是必須的!有些用戶認(rèn)為購買了殺毒軟件,安裝在自己的計(jì)算機(jī)中,就萬事大吉了,其實(shí)他們忽略了最為關(guān)鍵的一環(huán),那就是——注冊(cè)升級(jí)。一旦有新的病毒發(fā)作,殺毒廠商會(huì)第一時(shí)間對(duì)病毒進(jìn)行剖析,擴(kuò)展自己的病毒庫。所以,如果用戶僅憑買來的殺毒軟件來殺毒,肯定在成效上大打折扣。換句話說,殺毒軟件中的病毒庫是動(dòng)態(tài)的,隨時(shí)會(huì)添加新的病毒查殺程序,如果用戶不及時(shí)升級(jí),那就有問題了。
用戶不升級(jí)大多是怕麻煩,其實(shí),隨著反病毒技術(shù)的不斷提高,軟件升級(jí)已經(jīng)不再像以往那么繁瑣了。以瑞星殺毒軟件2002版為例,只要在功能設(shè)置中把升級(jí)時(shí)間設(shè)置好,以后它就會(huì)自動(dòng)從瑞星主頁上下載升級(jí)程序,根本不需要用戶的其他操作。另外,它的“智能升級(jí)”技術(shù),是一種增量升級(jí),每次用戶只下載與本機(jī)上不同的文件就可以了,這樣一來,大大減少了文件的下載量,每次下載的文件大小只有幾十kb。
二、忌忽略對(duì)郵件的保護(hù)
病毒通過電子郵件進(jìn)行傳播,早已不是新聞。而郵件又是我們生活和工作中必需的工具,對(duì)郵件良好的實(shí)時(shí)監(jiān)控就顯得格外重要了。
使用瑞星殺毒軟件2011版的用戶會(huì)發(fā)現(xiàn),郵件監(jiān)控代理、靜態(tài)郵箱掃描、郵件文件查殺三項(xiàng)功能,相輔相成,共同組成了一道針對(duì)郵件病毒的堅(jiān)固防線。郵件監(jiān)控代理程序,針對(duì)郵件中附件型、正文型、漏洞型三種類型的郵件病毒。靜態(tài)掃描可以對(duì)用戶的所有郵箱(包括outlook、outlook express、foxmail、netscape等)中的郵件進(jìn)行掃描,并且能夠直接清除其中的病毒。所以,一旦出現(xiàn)上述的情況,都可以通過靜態(tài)掃描來解決。郵件病毒有時(shí)會(huì)變幻形式,以eml、nws、mht的后綴出現(xiàn),當(dāng)用戶在資源管理器中預(yù)覽這些文件時(shí),郵件中攜帶的正文型和漏洞型的郵件病毒也能夠被自動(dòng)執(zhí)行,感染用戶計(jì)算機(jī)。此時(shí),郵件病毒以文件的形式存在,而郵件文件查殺技術(shù)就可解決這一問題,它能夠分辨出郵件文件與普通文件的區(qū)別,能夠?qū)㈦[藏在郵件文件中的病毒代碼找出來并清除。
三、忌疏忽設(shè)置各項(xiàng)功能
目前的殺毒軟件,都有許多的備選功能,忽略了殺毒軟件的各種設(shè)置,就會(huì)使殺毒軟件的功效大打折扣。例如:在瑞星殺毒軟件2002版中就可以進(jìn)行定時(shí)查殺病毒、查殺未知病毒、實(shí)時(shí)監(jiān)控等多項(xiàng)功能,如果用戶在使用軟件前能夠很好地設(shè)置好相關(guān)的功能,會(huì)大大提高對(duì)病毒的防范能力。
四、忌輕信網(wǎng)絡(luò)的安全性
任何一個(gè)網(wǎng)絡(luò)都不是絕對(duì)安全的,正確使用防火墻的功能,可以加強(qiáng)網(wǎng)絡(luò)的安全性。個(gè)人防火墻能有效地監(jiān)控任何網(wǎng)絡(luò)連接,如isdn接入、普通modem 撥號(hào)上網(wǎng)、代理等等,通過過濾不安全的服務(wù),極大地提高網(wǎng)絡(luò)安全和減少主機(jī)被攻擊的風(fēng)險(xiǎn),使系統(tǒng)具有抵抗外來非法入侵的能力,保護(hù)數(shù)據(jù)的安全。它啟動(dòng)后能自動(dòng)防御絕大部分已知的惡意攻擊,如冰河等木馬,或icmp、igmp洪水攻擊,igmp nuke攻擊,igmp碎片攻擊等等。
五、忌輕視數(shù)據(jù)備份
硬盤上的程序和數(shù)據(jù)對(duì)于每一個(gè)電腦使用者來說都是十分重要的,硬盤數(shù)據(jù)的丟失無疑會(huì)造成損失。尤其在病毒日益猖獗的今天,許多病毒都選擇硬盤作為破壞目標(biāo),如幽靈病毒和cih病毒,在發(fā)作時(shí)會(huì)頃刻間毀掉所有數(shù)據(jù),這樣硬盤的備份和恢復(fù)顯得更為重要。為了保護(hù)用戶的硬盤數(shù)據(jù),在殺毒軟件中開始增添了有關(guān)硬盤保護(hù)的功能,如瑞星的2002版中的硬盤數(shù)據(jù)備份的工具,用戶可以設(shè)置定期數(shù)據(jù)備份的時(shí)間,殺毒軟件可以自動(dòng)完成用戶數(shù)據(jù)的備份工作。
防患于未然,才能高枕無憂。病毒防治,重在防范。好的殺毒軟件固然重要,但我們要掌握正確的使用方法,才能最大限度地發(fā)揮殺毒軟件的功效。
【總結(jié)如何區(qū)分計(jì)算機(jī)病毒與計(jì)算機(jī)故障的】相關(guān)文章:
《計(jì)算機(jī)病毒》教案07-25
如何區(qū)分三七粉好壞11-09
如何區(qū)分糧食酒和勾兌酒03-25
如何使用汽車故障診斷儀11-30
網(wǎng)絡(luò)機(jī)頂盒故障如何解決08-04
如何維修投影機(jī)常見故障方法09-22