電腦病毒預(yù)防怎樣呢
電腦病毒預(yù)防怎樣呢
電腦病毒危害極大!作為廣大網(wǎng)民,我們應(yīng)該怎么樣做出正確的判斷,預(yù)防呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒預(yù)防介紹!希望對你有幫助!
電腦病毒預(yù)防方法如下:
根據(jù)病毒創(chuàng)造者的動機(jī),這些指令可以做出任何事,其中包括顯示一段信息、刪除文件或精細(xì)地改變數(shù)據(jù)。有些情況下,電腦病毒并沒有破壞指令的企圖。但取而代之就是毒病占據(jù)磁碟空間,中央處理器時間或網(wǎng)絡(luò)的連接。 電腦病毒的類別 開機(jī)型病毒(Boot Strap Sector Virus) 文件型病毒 (File Infector Virus) 復(fù)合型病毒 (Multi-Partite Virus) 千面人病毒 (Polymorphic/Mutation Virus) 巨集病毒 (Macro Virus) ※開機(jī)型病毒 開機(jī)型病毒是藏匿和感染磁碟片或硬盤的第一個磁區(qū),即我們平常所說的Boot Sector。開機(jī)型病毒藉由開機(jī)動作而侵入存貯器,若你用已感染的磁盤開機(jī),那么病毒將立即感染到你的硬盤。 開機(jī)型病毒又可以分為:
1.傳統(tǒng)開機(jī)型病毒。傳統(tǒng)開機(jī)型病毒大多經(jīng)由磁碟傳染,進(jìn)入電腦后再伺機(jī)傳染其他文件,最有名的例子是米開朗基羅病毒。
2.隱型開機(jī)型病毒。隱型開機(jī)型病毒感染的是硬盤的開機(jī)磁區(qū),它偽造開機(jī)磁區(qū)的資料,使防毒軟件以為是正常的。
3.目錄型開機(jī)型病毒。它只感染電腦的文件配置表(FAT),一但你的文件配置表被破壞后,你的電腦文件讀寫就會不正常,甚至失去文件。 ※文件型病毒 文件型病毒通常寄生在可執(zhí)行檔(如 *.COM, *.EXE等)中。當(dāng)這些文件被執(zhí)行時, 病毒的程序就跟著被執(zhí)行。我們常見的文件型病毒有Connie系到病毒與耶路撒冷(Jerusalem)系列病毒等等。文件型的病毒依傳染方式的不同, 又分成非常駐型、常駐型和隱形三種: 非常駐型病毒(Non-memory Resident Virus) : 非常駐型病毒將自己寄生在 *.COM, *.EXE或是 *.SYS的文件中。當(dāng)這些中毒的程序被執(zhí)行時,就會嘗試地去傳染給另一個或多個文件。常駐型病毒(Memory Resident Virus) :常駐型病毒躲在存貯器中,其行為就好像是寄生在各類的低階功能一般(如 Interrupts),由于這個原因, 常駐型病毒往往對磁碟造成更大的傷害。一旦常駐型病毒進(jìn)入了存貯器中, 只要執(zhí)行檔被執(zhí)行, 它就對其進(jìn)行感染的動作, 其效果非常顯著。將它趕出存貯器的唯一方式就是冷開機(jī)(完全關(guān)掉電源之后再開機(jī))。 隱形文件型病毒:它會把自己植入操作系統(tǒng)里面,當(dāng)程序向操作系統(tǒng)要求中斷服務(wù)時,它就會感染那個提出要的程序,而且看起來不像被感染的樣子。 ※復(fù)合型病毒 復(fù)合型病毒兼具開機(jī)型病毒以及文件型病毒的特性。它們可以傳染 *.COM, *.EXE 檔,也可以傳染磁碟的開機(jī)系統(tǒng)區(qū)(Boot Sector)。
由于這個特性,使得這種病毒具有相當(dāng)程度的傳染力。一旦發(fā)病,其破壞的程度將會非常可觀!例如:臺灣曾經(jīng)流行的大榔頭(Hammer),歐洲流行的Flip翻轉(zhuǎn)病毒皆是。 ※千面人病毒 千面人病毒可怕的地方,在于每當(dāng)它們繁殖一次,就會以不同的病毒碼傳染到別的地方去。每一個中毒的文件中,所含的病毒碼都不一樣,對于掃描固定病毒碼的防毒軟件來說,無疑是一個嚴(yán)重的考驗!如Whale病毒依附于.COM檔時,幾乎無法找到相同的病毒碼,而Flip病毒則只有2 byte的共同病毒碼(好像戴面具只剩兩個眼睛露出來)。
※巨集病毒 巨集病毒是目前最熱門的話題,它主要是利用軟件本身所提供的巨集能力來設(shè)計病毒,所以凡是具有寫巨集能力的軟件都有巨集病毒存在的可能,如Word、Excel、AmiPro都相繼傳出巨集病毒危害的事件,在臺灣最著名的例子正是Taiwan NO.1 Word巨集病毒。 簡易判斷電腦是否中毒的方法 1.文件長度、日期改變 2.系統(tǒng)執(zhí)行速度下降 3.文件無故消失、I/O 動作改變
4.奇怪的錯誤信息、演奏美妙音樂
5.系統(tǒng)經(jīng)常無故死機(jī) 電腦病毒的防治 電腦病毒的防治包括了兩方面,一是預(yù)防,二是治毒。古人有云,預(yù)防勝于治療,所以預(yù)防電腦病毒對保護(hù)你的電腦系統(tǒng)免受病毒破壞是非常重要的。但是,亡羊補(bǔ)牢,為時未晚也,治毒和預(yù)防都不可忽視。 1.提倡尊重知識產(chǎn)權(quán)的觀念,支持使用合法原版的軟件,拒絕使用翻版軟件,只有這樣才能確實降低使用者電腦發(fā)生中毒的機(jī)會. 2.平常就要將重要的資料備份起來,畢竟解毒軟件不能完全還原中毒的資料,只有靠自己的備份才是最重要的。 3.建立一張緊急救援磁盤,而且是乾凈可開機(jī),DOS的版本與硬盤相同,同時里面還要有以下程序:FDISK.EXE、FORMAT.COM、UNFORMAT.COM、SYS.COM、UNDELETE.EXE、SCANDISK.EXE、掃毒軟件所備份的啟動磁區(qū)及硬盤分割表文件。如果你有PCTOOLS或Norton Utility等軟件,用它們來幫助你做一張緊急救援磁盤,它們甚至可以還原CMOS資料,或是災(zāi)后重建資料。(別忘了貼上防寫標(biāo)簽。) 4.不要隨便使用來路不明的文件或磁碟,就算要使用,先用掃毒軟件掃一掃再用。
6.隨時注意特殊的文件(如COMMAND.COM、EMM386.EXE、WIN.COM、SMARTDRV.COM等)的長度與日期,以及存貯器使用的情形。利用MEM.EXE或MEMMAKER等來檢查傳統(tǒng)存貯器(Conventional Memory)有否640K(655360Bytes)?一般來說, 假如您的 BIOS 沒有挪做其它用途的話,那您的電腦八成是中毒了!
7.避免用軟盤開機(jī),甚且是別人的磁盤。
8.準(zhǔn)備一些好的防毒、掃毒、解毒軟件,并且定期使用。
9.建立正確病毒基本觀念,了解病毒感染、發(fā)作的原理,以提高自己的警覺心。
看過“電腦病毒預(yù)防怎樣呢 ”人還看了: