電腦病毒表現(xiàn)現(xiàn)象介紹
電腦病毒有什么表現(xiàn)現(xiàn)象呢!下面由學(xué)習(xí)啦小編給你做出詳細(xì)的電腦病毒表現(xiàn)現(xiàn)象介紹!讓你有所預(yù)防希望對你有幫助!
電腦病毒表現(xiàn)現(xiàn)象介紹:
現(xiàn)象1、 平時運(yùn)行正常的計(jì)算機(jī)突然經(jīng)常性無緣無故地死機(jī)。 病毒感染了計(jì)算機(jī)系統(tǒng)后,將自身駐留在系統(tǒng)內(nèi)并修改了中斷處理程序等,引起系統(tǒng)工作不穩(wěn)定,造成死機(jī)現(xiàn)象發(fā)生。
現(xiàn)象2、操作系統(tǒng)無法正常啟動。 關(guān)機(jī)后再啟動,操作系統(tǒng)報(bào)告缺少必要的啟動文件,或啟動文件被破壞,系統(tǒng)無法啟動。這很可能是計(jì)算機(jī)病毒感染系統(tǒng)文件后使得文件結(jié)構(gòu)發(fā)生變化,無法被操作系統(tǒng)加載、引導(dǎo)。
現(xiàn)象3、 運(yùn)行速度明顯變慢。 在硬件設(shè)備沒有損壞或更換的情況下,本來運(yùn)行速度很快的計(jì)算機(jī),運(yùn)行同樣應(yīng)用程序,速度明顯變慢,而且重啟后依然很慢。這很可能是計(jì)算機(jī)病毒占用了大量的系統(tǒng)資源,并且自身的運(yùn)行占用了大量的處理器時間,造成系統(tǒng)資源不足,運(yùn)行變慢。
現(xiàn)象4、 以前能正常運(yùn)行的軟件經(jīng)常發(fā)生內(nèi)存不足的錯誤。 某個以前能夠正常運(yùn)行的程序,程序啟動的時候報(bào)系統(tǒng)內(nèi)存不足,或者使用應(yīng)用程序中的某個功能時報(bào)說內(nèi)存不足。這可能是計(jì)算機(jī)病毒駐留后占用了系統(tǒng)中大量的內(nèi)存空間,使得可用內(nèi)存空間減校需要注意的是在Windows 95/98下,記事本程序所能夠編輯的文本文件不超過64Kb字節(jié),如果用"復(fù)制/粘貼"操作粘貼一段很大的文字到記事本程序時,也會報(bào)"內(nèi)存不足,不能完成操作"的錯誤,但這不是計(jì)算機(jī)病毒在作怪。
現(xiàn)象5、 打印和通訊發(fā)生異常。 硬件沒有更改或損壞的情況下,以前工作正常的打印機(jī),近期發(fā)現(xiàn)無法進(jìn)行打印操作,或打印出來的是亂碼。串口設(shè)備無法正常工作,比如調(diào)制解調(diào)器不撥號。這很可能是計(jì)算機(jī)病毒駐留內(nèi)存后占用了打印端口、串行通訊端口的中斷服務(wù)程序,使之不能正常工作。
現(xiàn)象6、 無意中要求對軟盤進(jìn)行寫操作。 沒有進(jìn)行任何讀、寫軟盤的操作,操作系統(tǒng)提示軟驅(qū)中沒有插入軟盤,或者要求在讀娶復(fù)制寫保護(hù)的軟盤上的文件時打開軟盤的寫保護(hù)。這很可能是計(jì)算機(jī)病毒自動查找軟盤是否在軟驅(qū)中的時候引起的系統(tǒng)異常。需要注意的是有些編輯軟件需要在打開文件的時候創(chuàng)建一個臨時文件,也有的安裝程序(如Office 97)對軟盤有寫的操作。
現(xiàn)象7、 以前能正常運(yùn)行的應(yīng)用程序經(jīng)常發(fā)生死機(jī)或者非法錯誤。 在硬件和操作系統(tǒng)沒有進(jìn)行改動的情況下,以前能夠正常運(yùn)行的應(yīng)用程序產(chǎn)生非法錯誤和死機(jī)的情況明顯增加。這可能是由于計(jì)算機(jī)病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者計(jì)算機(jī)病毒程序本身存在著兼容性方面的問題造成的?
現(xiàn)象8、 系統(tǒng)文件的時間、日期、大小發(fā)生變化。 這是最明顯的計(jì)算機(jī)病毒感染跡象。計(jì)算機(jī)病毒感染應(yīng)用程序文件后,會將自身隱藏在原始文件的后面,文件大小大多會有所增加,文件的訪問和修改日期和時間也會被改成感染時的時間。尤其是對那些系統(tǒng)文件,絕大多數(shù)情況下是不會修改它們的,除非是進(jìn)行系統(tǒng)升級或打補(bǔ)叮對應(yīng)用程序使用到的數(shù)據(jù)文件,文件大小和修改日期、時間是可能會改變的,并不一定是計(jì)算機(jī)病毒在作怪。
現(xiàn)象9、 運(yùn)行Word,打開Word文檔后,該文件另存時只能以模板方式保存。 無法另存為一個DOC文檔,只能保存成模板文檔(DOT)。這往往是打開的Word文檔中感染了Word宏病毒的緣故。
現(xiàn)象10、 磁盤空間迅速減少。 沒有安裝新的應(yīng)用程序,而系統(tǒng)可用的可用的磁盤空間減少地很快。這可能是計(jì)算機(jī)病毒感染造成的。需要注意的是經(jīng)常瀏覽網(wǎng)頁、回收站中的文件過多、臨時文件夾下的文件數(shù)量過多過大、計(jì)算機(jī)系統(tǒng)有過意外斷電等情況也可能會造成可用的磁盤空間迅速減少。另一種情況是Windows 95/98下的內(nèi)存交換文件的增長,在Windows 95/98下內(nèi)存交換文件會隨著應(yīng)用程序運(yùn)行的時間和進(jìn)程的數(shù)量增加而增長,一般不會減少,而且同時運(yùn)行的應(yīng)用程序數(shù)量越多,內(nèi)存交換文件就越大。
現(xiàn)象11、 網(wǎng)絡(luò)驅(qū)動器卷或共享目錄無法調(diào)用。 對于有讀權(quán)限的網(wǎng)絡(luò)驅(qū)動器卷、共享目錄等無法打開、瀏覽,或者對有寫權(quán)限的網(wǎng)絡(luò)驅(qū)動器卷、共享目錄等無法創(chuàng)建、修改文件。雖然目前還很少有純粹地針對網(wǎng)絡(luò)驅(qū)動器卷和共享目錄的計(jì)算機(jī)病毒,但計(jì)算機(jī)病毒的某些行為可能會影響對網(wǎng)絡(luò)驅(qū)動器卷和共享目錄的正常訪問。
現(xiàn)象12、 基本內(nèi)存發(fā)生變化。 在DOS下用mem /c/p命令查看系統(tǒng)中內(nèi)存使用狀況的時候可以發(fā)現(xiàn)基本內(nèi)存總字節(jié)數(shù)比正常的640Kb要小,一般少1Kb~2Kb。這通常是計(jì)算機(jī)系統(tǒng)感染了引導(dǎo)型計(jì)算機(jī)病毒所造成的。
現(xiàn)象13、 陌生人發(fā)來的電子函件。 收到陌生人發(fā)來的電子函件,尤其是那些標(biāo)題很具誘惑力,比如一則笑話,或者一封情書等,又帶有附件的電子函件。當(dāng)然,這要與廣告電子函件、垃圾電子函件和電子函件炸彈區(qū)分開。一般來說廣告電子函件有很明確的推銷目的,會有它推銷的產(chǎn)品介紹;垃圾電子函件的內(nèi)容要么自成章回,要么根本沒有價值。這兩種電子函件大多是不會攜帶附件的。電子函件炸彈雖然也帶有附件,但附件一般都很大,少則上兆字節(jié),多的有幾十兆甚至上百兆字節(jié),而電子函件計(jì)算機(jī)病毒的附件大多是腳本程序,通常不會超過100Kb字節(jié)。當(dāng)然,電子函件炸彈在一定意義上也可以看成是一種黑客程序,是一種計(jì)算機(jī)病毒。 14、 自動鏈接到一些陌生的網(wǎng)站。 沒有在上網(wǎng),計(jì)算機(jī)會自動撥號并連接到因特網(wǎng)上一個陌生的站點(diǎn),或者在上網(wǎng)的時候發(fā)現(xiàn)網(wǎng)絡(luò)特別慢,存在陌生的網(wǎng)絡(luò)鏈接。這種聯(lián)接大多是黑客程序?qū)⑹占降挠?jì)算機(jī)系統(tǒng)的信息"悄悄地"發(fā)回某個特定的網(wǎng)址,可以通過netstat命令查看當(dāng)前建立的網(wǎng)絡(luò)鏈接,再比照訪問的網(wǎng)站來發(fā)現(xiàn)。需要注意的是有些網(wǎng)頁中有一些腳本程序會自動鏈接到一些網(wǎng)頁評比站點(diǎn),或者是廣告站點(diǎn),這時候也會有陌生的網(wǎng)絡(luò)鏈接出現(xiàn)。當(dāng)然,這種情況也可以認(rèn)為是非法的。 一般的系統(tǒng)故障是有別與計(jì)算機(jī)病毒感染的。系統(tǒng)故障大多只符合上面的一點(diǎn)或二點(diǎn)現(xiàn)象,而計(jì)算機(jī)病毒感染所出現(xiàn)的現(xiàn)象會多的多。根據(jù)上述幾點(diǎn),就可以初步判斷計(jì)算機(jī)和網(wǎng)絡(luò)是否感染上了計(jì)算機(jī)病毒。
看了“電腦病毒表現(xiàn)現(xiàn)象介紹”文章的還看了:
3.電腦中毒特征介紹
5.電腦中了病毒特征