
计算机病毒的基本知识1.病毒的基本知识病毒实际上是一种程序,大多数病毒具有一定的破坏能力. 因此,病毒可以说是一种破坏性程序代码!由于病毒代码没有要遵循的规则,因此这使我们很难防御病毒. 如果要准确确定计算机是否中毒,则必须了解相关的病毒知识以及所发生病毒的特征. 1.根据感染方式将病毒分类: 根据感染方式,当前病毒可分为以下几种类型: ①引导型病毒: 这种病毒攻击的目标是磁盘的引导扇区. ,可以使系统在启动时获得优先执行权,从而达到控制整个系统的目的. 这种病毒会感染引导扇区,因此损失相对较大. 一般来说,系统无法正常启动,但是会被检查并杀死. 这种病毒也相对容易,大多数防病毒软件都可以检查并杀死这种病毒,例如KV300,KILL系列等. ②文件病毒: 此类早期病毒通常感染带有exe和扩展名的可执行文件. com. 这样,当您执行可执行文件时,病毒程序将被激活. 最近,某些病毒感染了扩展名为dll,ovl,sys等的文件. 由于这些文件通常是程序的配置文件和链接文件,因此在执行程序时会自动加载病毒. 通过插入病毒代码的整个段落来加载它们,或将它们分散到这些文件的空白字节中. 例如,CIH病毒将自身分为9个部分,并将它们嵌入PE结构的可执行文件中. 结数没有增加,这是它的隐藏面.
③网络病毒: 该病毒是近年来互联网快速发展的产物. 感染的目标不再局限于单一模式和单个可执行文件,而是更加全面和更加隐蔽. 现在,某些网络病毒可以感染几乎所有Office文件,例如Word,Excel,电子邮件等. 其攻击方法也已更改. 从最初的文件删除和修改到当前的文件加密,有用的用户信息(例如黑客程序)的盗窃等,传输路径也经历了质的飞跃. 它不再局限于磁盘,而是通过更多的隐藏. 网络,例如电子邮件,电子广告等. ④复合病毒: 由于它们同时具有“启动型”和“文件型”病毒的某些特征,因此被归类为“复杂病毒”. 它们可以感染磁盘的引导扇区文件或感染某些特定的可执行文件,如果这种类型的病毒没有被完全清除,则残留的病毒可以自行恢复,也将导致引导扇区文件和可执行文件被感染. 因此,检测和杀死这种病毒极其困难. 防病毒软件必须具有检查和杀死两种病毒的功能. 当前的Kv2004具有此功能! 2.病毒根据入侵方法分类: ①源代码嵌入式攻击类型: 这种病毒通常在其他应用程序软件或操作系统程序中具有寄生性. 只要用户运行软件或操作系统,该病毒就会立即攻击. 盗版软件通常是通过解密者修改原始软件来完成的,因此该病毒通常会附在注册机或某些软件的破解补丁中.

②代码替换攻击类型: 这种类型的病毒主要使用自己的病毒代码来替换入侵程序的全部或部分模块. 这种病毒也很罕见. 它主要攻击特定程序,并且具有很高的针对性. 但是,它不容易被发现,并且要删除它也更加困难. ③系统修改类型: 这种病毒主要由自己的代码程序激活,涵盖了必须在操作系统或应用程序中执行的文件. 病毒感染后,损害很大,但病毒易于清除,称为文件类型. 病毒是一种经常发生的病毒. ④附有外壳的病毒: 通常将这种病毒附在普通程序的头部或尾部,这相当于在程序中添加外壳. 当执行被感染程序时,病毒代码将首先执行,然后变得正常. 程序被加载到内存中. 当前,大多数文件类型病毒都属于此类. 2.计算机中毒现象了解计算机病毒的基本知识后,我们还必须了解计算机中毒的一些表现形式,这将有助于我们判断计算机是否中毒. 如果计算机出现以下中毒症状,则表示计算机的硬件没有故障并且软件运行正常. 1.无法启动计算机当计算机感染了启动型病毒时,由于该病毒损坏了操作系统的启动文件,因此通常无法启动. 最典型的病毒是CIH病毒. 2.计算机经常崩溃. 病毒程序会打开更多程序,或者病毒会自我复制,这将占用大量CPU资源和内存资源,从而导致计算机频繁崩溃.
对于网络病毒,由于该病毒通过邮件服务和QQ等聊天软件传播,因此也会由于资源耗尽而导致系统崩溃. 3.无法打开文件. 系统中的可执行文件无法突然打开. 由于病毒会修改受感染的文件,因此可能会损坏文件,或者病毒会破坏操作系统中可执行文件中的关联,并且无法打开该文件. 4.系统经常提示内存不足. 现在,机器的内存通常是256MB标准配置,但是当打开一些程序时,系统通常会提示内存不足. 某些病毒的开发人员通常会使病毒占用大量系统资源,并达到使计算机崩溃的目的. 5.机器空间不足. 自我复制病毒通常在病毒被激活后便会自我复制,从而占用大量硬盘空间. 6.突然的数据丢失. 突然,大量数据丢失在硬盘上. 该病毒可能具有删除文件的破坏性,导致硬盘上的数据突然消失. 7.计算机运行非常缓慢. 运行某个程序时,系统响应时间非常长,响应时间超过了正常响应时间的5位. 8.键盘和鼠标已锁定. 在BIOS设置期间,键盘和鼠标是正常的,进入系统后无法使用. 某些病毒可以锁定系统中键盘和鼠标的使用. 9.每天都有大量来源不明的文件添加到系统中. 病毒会变异,或在入侵系统时留下垃圾文件.

10. 系统会自动加载某些程序. 当系统启动时,病毒可能会修改注册表项并在后台自动运行程序. 某些病毒(例如QQ病毒)也会自动发送消息. 3.判断计算机是否中毒的方法. 了解了病毒的基本知识和中毒症状后,自然会有一些方法可以判断我们的计算机是否中毒. 1.使用防病毒软件扫描磁盘. 确定病毒的第一步是浏览防病毒软件,以检查计算机中是否存在病毒. 扫描之前,最好先升级防病毒软件的病毒. 2.检查硬盘容量对于自我复制的病毒,请检查硬盘容量以确定病毒是否被感染. 尤其是系统磁盘的容量,您必须知道系统磁盘的容量. 3.检查系统使用的内存量. 正常的操作系统将占用一定数量的系统资源. 如果系统感染了病毒,则该病毒肯定会占用内存资源. 对于Windows 98操作系统,进入操作系统后,在DOS提示符下,运行mem / c / p来检查内存使用情况,尤其是640Kb的基本内存使用情况! Windows 2000或Windows XP系统,在“运行”中输入cmd后,执行mem. 4.使用任务管理器查看进程数在Windows 2000和Windows XP操作系统中,可以使用任务管理器检查是否正在运行非法进程.
对于某些隐藏的病毒,该过程不会显示在任务管理器中. 5.检查注册表中某些病毒的操作,这些病毒需要通过注册表加载. 例如,恶意网页病毒将通过注册表加载. 这些病毒在注册表中的加载位置如下: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersion \ Run] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersionRunOnce] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersionRun_CUvices] \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunVersion \ SOnce [HKEY_CURRENT_USER \ CurrentVersion \ Run]检查注册表中以上项的状态,以查看是否有异常程序加载. 如果要提高判断的准确性,可以在正常操作中记录机器的这些关键值,以方便比较! 6.查看系统配置文件. 这种病毒通常隐藏在System.ini,Wini.ini(Win9x / WinME)和启动组中.

在System.ini文件中有一个“ Shell =”项,在Wini.ini文件中有一个“ Load =”“ Run =”项. 这些病毒通常在这些项目中加载其自己的程序. 是的,请注意,有时原始程序已被修改. 我们可以运行msconfig.exe程序来逐一查看. 由于Windows 2000操作系统中没有Msconifg程序,因此可以从Windows XP操作系统中复制该程序! 7.观察机器的启动和运行速度. 对于某些隐藏的病毒,如果无法通过上述方法进行判断,则可以在硬件系统无故障且软件系统正常运行的情况下,根据计算机的启动和运行速度进行判断. ,可以基本得出结论,该病毒已被感染! 8.特征字符串观察方法该方法主要针对一些特殊的病毒. 当这些病毒入侵时,它们将编写相应的特征代码. 例如,CIH病毒会在被入侵的文件中写入“ CIH”之类的字符串. 当然,我们不容易发现,可以使用十六进制代码编辑器来编辑主系统文件(例如Explorer.exe桌面主程序)以进行发现. 当然,最好在编辑之前进行备份,否则您可以对其进行修改. 错,没有救恩!通过以上描述,我相信您应该对如何判断病毒有一个大致的了解.
要准确确定病毒,还需要了解各种常见病毒的特征和更多与病毒相关的知识. 文章来源: Feinuo.com(): 文章来源: Feinuo.com(): 文章来源: Feinuo.com(): 文章来源: Feinuo.com(): 1.计算机性能中毒1.计算机无法启动. 计算机受到感染在启动型病毒感染后,由于病毒会损坏操作系统的启动文件,因此通常无法启动. 最典型的病毒是CIH病毒. 2.计算机经常崩溃. 病毒程序会打开更多程序,或者病毒会自我复制,这将占用大量CPU资源和内存资源,从而导致计算机频繁崩溃. 对于网络病毒,由于该病毒通过邮件服务和聊天软件(例如QQ)传播,因此也会由于资源耗尽而导致系统崩溃. 3.无法打开文件. 系统中的可执行文件无法突然打开. 由于病毒会修改受感染的文件,因此可能会损坏文件,或者病毒会破坏操作系统中可执行文件中的关联,并且无法打开该文件. 4.系统经常提示内存不足. 在标准配置中,机器的内存通常为256MB,但是当打开一些程序时,系统通常会提示内存不足. 某些病毒的开发人员通常会使病毒占用大量系统资源,并达到使计算机崩溃的目的. 5.机器空间不足自复制病毒通常在病毒被激活后自动复制,占用大量硬盘空间.

6. 突然的数据丢失. 突然,大量数据丢失在硬盘上. 该病毒可能具有删除文件的破坏性性质,从而导致硬盘数据突然消失. 7.计算机运行非常缓慢. 运行某个程序时,系统响应时间非常长,响应时间超过了正常响应时间的5位. 8.键盘和鼠标已锁定. 在BIOS设置期间,键盘和鼠标是正常的,进入系统后无法使用. 一些病毒可以锁定系统中键盘和鼠标的使用. 9.每天都有大量来源不明的文件添加到系统中. 病毒会变异,或在入侵系统时留下垃圾文件. 10.系统自动加载某些程序. 当系统启动时,病毒可能会修改注册表项并在后台自动运行程序. 某些病毒(例如QQ病毒)也会自动发送消息. 2.判断计算机是否中毒的方法. 了解了病毒及其中毒性能的基本知识之后,自然会有一些方法可以判断我们的计算机是否中毒. 1.使用防病毒软件扫描磁盘. 确定病毒的第一步是浏览防病毒软件,以检查计算机中是否存在病毒. 扫描之前,最好先更新防病毒软件的病毒. 2.检查硬盘容量对于自我复制的病毒,请检查硬盘容量以确定病毒是否被感染. 尤其是系统磁盘的容量,您必须知道系统磁盘的容量. 3.检查系统使用的内存量. 普通的操作系统会占用一定数量的系统资源.
如果系统感染了病毒,则该病毒肯定会消耗内存资源. 对于Windows 98操作系统,进入操作系统后,在DOS提示符下,运行mem / c / p来检查内存使用情况,尤其是640Kb的基本内存使用情况!在Windows 2000或Windows XP中,在“运行”中输入cmd并执行mem. 4.使用任务管理器查看进程数在Windows 2000和Windows XP操作系统中,可以使用任务管理器检查是否有非法进程在运行. 对于某些隐藏的病毒,该过程不会显示在任务管理器中. 5.检查注册表中某些病毒的操作,这些病毒需要通过注册表加载. 例如,恶意网页病毒将通过注册表加载. 这些病毒在注册表中的加载位置如下: [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersion \ Run] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersionRunOnce] [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windwos \ CurrentVersionRun_CUvices] \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunVersion \ SOnce] [HKEY_CURRENT_USER \ CurrentVersion \ Run]在注册表中检查以上键值,以查看是否有异常程序加载.
如果要提高判断的准确性,可以在正常操作中记录机器的这些关键值以方便比较! 6.查看系统配置文件. 此类病毒通常隐藏在System.ini,Wini.ini(Win9x / WinME)和启动组中. 在System.ini文件中没有“ Shell =“项,在Wini.ini文件中有“ Load =”和“ Run =“”项. 这些病毒通常在这些项目中加载自己的程序. 请注意,有时是修改原始程序. 我们可以运行msconfig.exe程序来逐一查看. 由于Windows 2000操作系统中没有Msconifg程序,因此可以从Windows XP操作系统中复制该程序! 7.观察机器的启动和运行速度. 对于某些隐藏的病毒,当无法通过上述方法判断时,可以根据计算机的启动和运行速度进行判断,并确保硬件系统无故障且软件系统正常运行. ,您基本上可以得出结论,您已经感染了该病毒!
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-302632-1.html
美食就是美食