教你如何辯病毒
如按其入侵的方式來(lái)分為以下幾種:
a.源代碼嵌入攻擊型
從它的名字我們就知道這類(lèi)病毒入侵的主要是高級語(yǔ)言的源程序,病毒是在源程序編譯之前插入病毒代碼,最后隨源程序一起被編譯成可執行文件,這樣剛生成的文件就是帶毒文件。當然這類(lèi)文件是極少數,手機建站,因為這些病毒開(kāi)發(fā)者不可能輕易得到那些軟件開(kāi)發(fā)公司編譯前的源程序,況且這種入侵的方式難度較大,需要非常專(zhuān)業(yè)的編程水平。
b.代碼取代攻擊型
這類(lèi)病毒主要是用它自身的病毒代碼取代某個(gè)入侵程序的整個(gè)或部分模塊,這類(lèi)病毒也少見(jiàn),它主要是攻擊特定的程序,針對性較強,但是不易被發(fā)現,清除起來(lái)也較困難。
c.系統修改型
這類(lèi)病毒主要是用自身程序覆蓋或修改系統中的某些文件來(lái)達到調用或替代操作系統中的部分功能,由于是直接感染系統,危害較大,也是最為多見(jiàn)的一種病毒類(lèi)型,多為文件型病毒。
d.外殼附加型
這類(lèi)病毒通常是將其病毒附加在正常程序的頭部或尾部,相當于給程序添加了一個(gè)外殼,在被感染的程序執行時(shí),病毒代碼先被執行,然后才將正常程序調入內存。目前大多數文件型的病毒屬于這一類(lèi)。有了病毒的一些基本知識后現在我們就可以來(lái)檢查你的電腦中是否含有病毒,要知道這些我們可以按以下幾個(gè)方法來(lái)判斷。
1.反病毒軟件的掃描法
這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類(lèi)是越來(lái)越多,隱蔽的手段也越來(lái)越高明,所以給查殺病毒帶來(lái)了新的難度,也給反病毒軟件開(kāi)發(fā)商帶來(lái)挑戰。但隨著(zhù)計算機程序開(kāi)發(fā)語(yǔ)言的技術(shù)性提高、計算機網(wǎng)絡(luò )越來(lái)越普及,病毒的開(kāi)發(fā)和傳播是越來(lái)越容易了,因而反病毒軟件開(kāi)發(fā)公司也是越來(lái)越多了。但目前比較有名的還是那么幾個(gè)系統的反病毒軟件,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至于這些反病毒軟件的使用在此就不必說(shuō)敘了,我相信大家都有這個(gè)水平!
2.觀(guān)察法
這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準確地觀(guān)察到。如硬盤(pán)引導時(shí)經(jīng)常出現死機、系統引導時(shí)間較長(cháng)、運行速度很慢、不能訪(fǎng)問(wèn)硬盤(pán)、出現特殊的聲音或提示等上述在第一大點(diǎn)中出現的故障時(shí),我們首先要考慮的是病毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬件出現故障同樣也可能出現那些癥狀嘛!對于如屬病毒引起的我們可以從以下幾個(gè)方面來(lái)觀(guān)察:
a.內存觀(guān)察
這一方法一般用在DOS下發(fā)現的病毒,我們可用DOS下的"mem/c/p"命令來(lái)查看各程序占用內存的情況,從中發(fā)現病毒占用內存的情況,有的病毒占用內存也比較隱蔽,用"mem/c/p"發(fā)現不了它,但可以看到總的基本內存640K之中少了那么區區1k或幾 K。
b.注冊表觀(guān)察法
這類(lèi)方法一般適用于近來(lái)出現的所謂黑客程序,如木馬程序,這些病毒一般是通過(guò)修改注冊表中的啟動(dòng)、加載配置來(lái)達到自動(dòng)啟動(dòng)或加載的。
c.系統配置文件觀(guān)察法
這類(lèi)方法一般也是適用于黑客類(lèi)程序,這類(lèi)病毒一般在隱藏在system.ini 、wini.ini和啟動(dòng)組中,在system.ini文件中有一個(gè)"shell="項,而在wini.ini文件中有"load= "、"run= "項,這些病毒一般就是在這些項目中加載它們自身的程序的,注意有時(shí)是修改原有的某個(gè)程序。我們可以運行Win9x/WinME中的 msconfig.exe程序來(lái)一項一項查看。
d.特征字符串觀(guān)察法
這種方法主要是針對一些較特別的病毒,這些病毒入侵時(shí)會(huì )寫(xiě)相應的特征代碼,如CIH病毒就會(huì )在入侵的文件中寫(xiě)入"CIH"這樣的字符串,當然我們不可能輕易地發(fā)現,我們可以對主要的系統文件運用16進(jìn)制代碼編輯器進(jìn)行編輯就可發(fā)現,當然編輯之前最好還要要備份,畢竟是主要系統文件。
e.硬盤(pán)空間觀(guān)察法
有些病毒不會(huì )破壞你的系統文件,而僅是生成一個(gè)隱藏的文件,這個(gè)文件一般內容很少,但所占硬盤(pán)空間很大,有時(shí)大得讓你的硬盤(pán)無(wú)法運行一般的程序,但是你查又看不到它,這時(shí)我們就要打開(kāi)資源管理器,然后把所查看的內容屬性設置成可查看所有屬性的文件,相信這個(gè)龐然大物一定會(huì )到時(shí)顯形的,因為病毒一般把它設置成隱藏屬性的。到時(shí)刪除它即可,這方面的例子在我進(jìn)行電腦網(wǎng)絡(luò )維護和個(gè)人電腦維修過(guò)程中見(jiàn)到幾例,明明只安裝了幾個(gè)常用程序,為什么在C盤(pán)之中幾個(gè)G的硬盤(pán)空間顯示就沒(méi)有了,經(jīng)過(guò)上述方法一般能很快地讓病毒顯形的。
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。