如何防范計(jì)算機(jī)病毒_第1頁
如何防范計(jì)算機(jī)病毒_第2頁
如何防范計(jì)算機(jī)病毒_第3頁
如何防范計(jì)算機(jī)病毒_第4頁
如何防范計(jì)算機(jī)病毒_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

如何防范計(jì)算機(jī)病毒

隨著網(wǎng)絡(luò)的發(fā)展,信息的傳播越來越快捷,同時(shí)也給病毒的傳播帶來便利,互.聯(lián)網(wǎng)的普及使

病毒在一夜之間傳遍全球成為可能?,F(xiàn)在,幾乎每一位計(jì)算機(jī)用戶都有過被病毒感染的經(jīng)歷0經(jīng)

歷過病毒入侵,文件丟失,系統(tǒng)損壞的用戶,都會(huì)意識(shí)到病毒的危害性,也有了防范病毒的意

識(shí),可究竟怎么防病毒呢?

首先,防病毒軟件不是萬能的。很多人認(rèn)為,只要裝上了防病毒軟件,就可以高枕無憂了,

其實(shí)這是錯(cuò)誤的?,F(xiàn)在的病毒普通的利用系統(tǒng)的漏洞進(jìn)行攻擊,通過大范圍的網(wǎng)絡(luò)地址掃描,將

自己傳播。那么,如何才能有效的保護(hù)系統(tǒng)不受病毒感染呢?關(guān)鍵是及時(shí)給系統(tǒng)打上補(bǔ)丁。系統(tǒng)

的補(bǔ)丁會(huì)將病毒利用的后門堵死,將病毒拒絕在系統(tǒng)之外,有效地保護(hù)系統(tǒng)。設(shè)置計(jì)算機(jī)密碼。

有了系統(tǒng)補(bǔ)丁和安全的密碼,這樣的系統(tǒng)基本上是安全的,但還不是100%的安全。殺毒軟件

還是要安裝的,它可以幫助防范那些郵件和網(wǎng)頁中的病毒,以及從網(wǎng)上下載的或和朋友交流的文

件中的病毒。同時(shí),殺毒軟件還能夠及早發(fā)現(xiàn)病毒,保護(hù)文件不被病毒感染。

要想有效地防范病毒,要做到以下幾方面。

(1)及時(shí)給系統(tǒng)打上補(bǔ)丁,設(shè)置一個(gè)安全的密碼。

(2)安裝殺毒軟件。如果你是一個(gè)家庭或者個(gè)人用戶,下載任何一個(gè)排名最佳的程序都相當(dāng)

容易,而且可以按照安裝向?qū)нM(jìn)行操作。如果你在?個(gè)網(wǎng)絡(luò)中,首先咨詢你的網(wǎng)絡(luò)管理員。

(3)定期掃描你的系統(tǒng),如果你剛好是笫一次啟動(dòng)防病毒軟件,最好讓它掃描一下你的整個(gè)

系統(tǒng)。干凈并艮無病毒問題地啟動(dòng)你的計(jì)算機(jī)是一件很好的事情。通常,防病毒程都能夠設(shè)置成

在計(jì)算機(jī)每次啟動(dòng)時(shí)掃描系統(tǒng)或者在定期計(jì)劃的基礎(chǔ)上運(yùn)行。一些程序還可以在你連接到互聯(lián)網(wǎng)

上時(shí)在后臺(tái)掃描系統(tǒng)。定期掃描系統(tǒng)是否感染有病毒,最好成為你的習(xí)慣。

(4)更新你的防病毒軟件。既然你安裝了病毒防護(hù)軟件,就應(yīng)該確保它是最新的。一些防病

毒程序帶有自動(dòng)連接到互聯(lián)網(wǎng)上,并旦只要軟件廠商發(fā)現(xiàn)了一種新的威脅就會(huì)添加新的病毒探測(cè)

代碼的功能。你還可以在此掃描系統(tǒng)查找最新的安全更新文件。

(5)不要亂點(diǎn)擊鏈接和下載軟件,特別是那些網(wǎng)站的含有明顯錯(cuò)誤的網(wǎng)頁。如需要下載軟

件,請(qǐng)到正規(guī)官方網(wǎng)站上下載。

(6)不要訪問無名和不熟悉的網(wǎng)站,以防止受到惡意代碼攻擊或是惡意篡改注冊(cè)表和IE主

頁。

(7)不要和陌生人或不熟悉的網(wǎng)友聊天,特別是那些病毒攜帶者,因?yàn)樗麄儾粫r(shí)自動(dòng)發(fā)送消

息,這也是其中毒的明顯特征。

(8)關(guān)閉無用的應(yīng)用程序,因?yàn)槟切┏绦驅(qū)ο到y(tǒng)往往會(huì)構(gòu)成威脅,同時(shí)還會(huì)占用內(nèi)存,降低

系統(tǒng)運(yùn)行速度。

(9)安裝軟件時(shí),切記莫要安裝其攜帶軟件,特別流氓軟件,一旦安裝了,很難刪除。

(10)不要輕易執(zhí)行附件中的EXE和COM等可執(zhí)行程序。這些附件極有可能帶有計(jì)算機(jī)病

毒或是黑客程序,輕易運(yùn)行,很可能帶來不可預(yù)測(cè)的結(jié)果。對(duì)于認(rèn)識(shí)的朋友和陌生人發(fā)過來的電

子函件中的可執(zhí)行程序附件都必須檢查,確定無異后才可使用。

(11)不要輕易打開附件中的文檔文件。對(duì)方發(fā)送過來的電子郵件及相關(guān)附件的文檔,首先

要用“另存為…”命令("SaveAs...")保存到本地硬盤,待用查殺計(jì)算機(jī)病毒軟件檢查無毒后才

可以打開使用。如果用直接打開DOC、XLS等附件文檔,會(huì)自動(dòng)啟用Word或Excel,如果附件中

有計(jì)算機(jī)病毒則會(huì)立刻傳染;如果有“是否啟用宏”的提示,那絕對(duì)不要輕易打開“宏”,否則

極有可能傳染上電子郵件病毒。

(12)不要直接運(yùn)行附件中文件擴(kuò)展名很怪的附件,或者是帶有腳本文件如*.VBS、*.SHS等

的附件。一般可以刪除包含這些附件的電子郵件,以保證計(jì)算機(jī)系統(tǒng)不受計(jì)算機(jī)病毒的侵害。

(13)如果使用Outlook作為收發(fā)電子郵件軟件的話,應(yīng)當(dāng)進(jìn)行一些必要的設(shè)置。選擇“工

具”菜單中的“選項(xiàng)”命令,在“安全”中設(shè)置“附件的安全性”為“高”;在“其他”中按

“高級(jí)選項(xiàng)”按鈕,按“加載項(xiàng)管理器”按鈕,不選中“服務(wù)器腳本運(yùn)行”。最后點(diǎn)擊“確定”

按鈕保存設(shè)置。

(14)慎用預(yù)覽功能。如果使用OutlookExpress作為收發(fā)電子郵郵件軟件,也要進(jìn)行一些必

要的設(shè)置。選擇“工具”菜單中的“選項(xiàng)”命令,在“閱讀”中不選中“在預(yù)覽窗格中自動(dòng)顯示

新聞郵件”和“自動(dòng)顯示新聞郵件中的圖片附件”。這樣可以防止有些電子郵件病毒利用Outlook

Express的缺省設(shè)置自動(dòng)運(yùn)行,破壞系統(tǒng)。

(15)卸載ScriptingHost。對(duì)于使用Windows98操作系統(tǒng)的計(jì)算機(jī),在“控制面板”中的

“添加/刪除程序”中選擇檢查一下是否安裝了WindowsScriptingHost。如果已經(jīng)安裝,請(qǐng)卸載,

并且檢查Windows的安裝目錄下是否存在文件,如果存在的話也要?jiǎng)h除。因?yàn)橛行╇娮余]件病毒

就是利用WindowsScriptingHost進(jìn)行破壞的。警惕發(fā)送出去的郵件對(duì)于自己往外傳送的附件,也

一定要仔細(xì)檢查,確定無毒后,才可發(fā)送。雖然電子郵件病毒相當(dāng)可怕,只要防護(hù)得當(dāng),還是完

全可以避免傳染上計(jì)算機(jī)病毒的,仍可放心使用。通過以上對(duì)蠕蟲病毒的種種描述及其爆發(fā)的癥

狀,相信大家已經(jīng)對(duì)其有「較深的理解。由于蠕蟲病毒是通過網(wǎng)絡(luò)傳播的,在如今網(wǎng)絡(luò)高度發(fā)達(dá)

的時(shí)代,蠕蟲病毒是防不勝防的,我們只有筑好自己計(jì)算機(jī)上的防火墻和養(yǎng)成良好的上網(wǎng)習(xí)慣,

才能把危害降到最低。

相信當(dāng)你的計(jì)算機(jī)做了以上的防護(hù)措施后,病毒將不會(huì)再騷擾你。

必掌握的病毒知識(shí)(一)

(1)經(jīng)常死機(jī)。病毒打開了許多文件或占用了大量?jī)?nèi)存;不穩(wěn)定(如內(nèi)存質(zhì)量差,硬件超頻

性能差等);運(yùn)行了大容量的軟件占用了大量的內(nèi)存和磁盤空間;使用了一些測(cè)試軟件〔有許多

BUG);硬盤空間不夠;等等。運(yùn)行網(wǎng)絡(luò)上的軟件時(shí)經(jīng)常死機(jī)也許是由于網(wǎng)絡(luò)速度太慢,所運(yùn)行

的程序太大,或者自己的工作站硬件配置太低。

(2)系統(tǒng)無法啟動(dòng)。病毒修改了硬盤的引導(dǎo)信息,或刪除了某些啟動(dòng)文件。如引導(dǎo)型病毒損

壞引導(dǎo)文件,硬盤損壞或參數(shù)設(shè)置不正確,系統(tǒng)文件人為地誤刪除等。

(3)文件打不開。病毒修改了文件格式,病毒修改了文件鏈接位置。文件損壞;硬盤損壞;

文件快捷方式對(duì)應(yīng)的鏈接位置發(fā)生了變化;原來編輯文件的軟件刪除了;如果是在局域網(wǎng)中多表

現(xiàn)為服務(wù)器中文件存放位置發(fā)生了變化,而工作站沒有及時(shí)刷新服器的內(nèi)容(長(zhǎng)時(shí)間打開了資源

管理器)。

(4)經(jīng)常報(bào)告內(nèi)存不夠.病毒非法占用了大量?jī)?nèi)存,打開了大量的軟件,運(yùn)行了需要占用大

量?jī)?nèi)存資源的軟件,系統(tǒng)配置不正確,內(nèi)存本就不夠等。

(5)提示硬盤空間不夠。病毒復(fù)制了大量的病毒文件.有時(shí)一安裝軟件就提示硬盤空間不

夠。硬盤每個(gè)分區(qū)容量太?。话惭b了大量的大容量軟件;所有軟件都集中安裝在一個(gè)分區(qū)之中;

硬盤本身就?。蝗绻窃诰钟蚓W(wǎng)中系統(tǒng)管理員為每個(gè)用戶設(shè)置了工作站用戶的“私人盤”使用空

間限制,因查看的是整個(gè)網(wǎng)絡(luò)盤的大小,其實(shí)“私人盤”上容量已用完了。

(6)出現(xiàn)大量來歷不明的文件。病毒復(fù)制文件,可能是一些軟件安裝中產(chǎn)生的臨時(shí)文件,也

可能是一些軟件的配置信息及運(yùn)行記錄。

(7)啟動(dòng)黑屏。病毒感染,顯示器故障,顯示卡故障,主板故障,超頻過度,CPU損壞等。

(8)數(shù)據(jù)丟失。病毒刪除了文件;硬盤扇區(qū)損壞;因詼復(fù)文件而覆蓋原文件;如果是在網(wǎng)絡(luò)

上的文件,也可能是由于其他用戶誤刪除了。

(9)鍵盤或鼠標(biāo)無端地鎖死。病毒作怪,特別要留意“木馬”;鍵盤或鼠標(biāo)損壞;主板上鍵

盤或鼠標(biāo)接口損壞;運(yùn)行了某個(gè)健盤或鼠標(biāo)鎖定程序,所運(yùn)行的程序太大,長(zhǎng)時(shí)間系統(tǒng)很忙,表

現(xiàn)出按鍵盤或鼠標(biāo)不起作用。

(10)系統(tǒng)運(yùn)行速度慢。病毒占用了內(nèi)存和CPU資源,在后臺(tái)運(yùn)行了大量非法操作;硬件配

置低;打開的程序太多或太大;系統(tǒng)配置不正確;如果是運(yùn)行網(wǎng)絡(luò)上的程序時(shí)多數(shù)是由于你的機(jī)

器配置太低造成,也可能是此時(shí)網(wǎng)絡(luò)正忙,有許多用戶同時(shí)打開一個(gè)程序;還有一種可能就是你

的硬盤空間不夠,用來運(yùn)行程序時(shí)作臨時(shí)交換數(shù)據(jù)用。

(11)系統(tǒng)自動(dòng)執(zhí)行操作。病毒在后臺(tái)執(zhí)行非法操作,用戶在注冊(cè)表或后動(dòng)組中設(shè)置了有關(guān)

程序的自動(dòng)運(yùn)行,某些軟件安裝或升級(jí)后需自動(dòng)重啟系統(tǒng)。

通過以上的分析對(duì)比,我們知道其實(shí)大多數(shù)故障都可能是由于人為或軟、硬件故障造成的,

當(dāng)我們發(fā)現(xiàn)異常后不要急于下斷言,在殺毒還不能解決的情況下,應(yīng)仔細(xì)分析故障的特征,排除

軟、硬件及人為的可能性。

必掌握的病毒知識(shí)(二)

要真正地識(shí)別病毒,及時(shí)地查殺病毒,我們還有必要對(duì)病毒有一番較詳細(xì)的了解,而且越詳

細(xì)越好!病毒因?yàn)橛杀姸喾稚⒌膫€(gè)人或組織單獨(dú)編寫,也沒有一個(gè)標(biāo)準(zhǔn)去衡量、去劃分,所以病

毒可從多個(gè)角度去分類。

按傳染對(duì)象來分,病毒可以劃分為以下幾類。

L引導(dǎo)型病毒

這類病毒攻擊的對(duì)象是磁盤的引導(dǎo)扇區(qū),能使系統(tǒng)在啟動(dòng)時(shí)獲得優(yōu)先的執(zhí)行權(quán),從而達(dá)到控

制整個(gè)系統(tǒng)的目的。這類病毒因?yàn)楦腥镜氖且龑?dǎo)扇區(qū),所以造成的損失比較大,一般來說會(huì)造成

系統(tǒng)無法正常后動(dòng),但杳殺這類病毒也較容易,多數(shù)殺毒軟件都能杳殺這類病毒。

2.文件型病毒

早期的這類病毒一般感染以exe、com為擴(kuò)展名的可執(zhí)行文件,當(dāng)執(zhí)行某個(gè)可執(zhí)行文件時(shí)病

毒程序就跟著激活。近期也有一些病毒感染以dll、ovl、sys等為擴(kuò)展名的文件,因?yàn)檫@些文件通

常是某程序的配置、鏈接文件,所以執(zhí)行某程序時(shí)病毒也就自動(dòng)被加載了。它們加載的方法是通

過插入病毒代碼整段落或分散插入到這些文件的空白字節(jié)中,如CIH病毒就是把自己拆分成9段

嵌入到PE結(jié)構(gòu)的可執(zhí)行文件中,感染后通常文件的字節(jié)數(shù)并不見增加,這就是它隱蔽性的一面。

3.網(wǎng)絡(luò)型病毒

這種病毒是網(wǎng)絡(luò)高速發(fā)展的產(chǎn)物,感染的對(duì)象不再局限于單一的模式和單一的可執(zhí)行文件,

而是更加綜合、更加隱蔽?,F(xiàn)在一些網(wǎng)絡(luò)型病毒幾乎可以對(duì)所有的Office文件進(jìn)行感奧,如

Word.Excel,電子郵件等。其攻擊方式也有轉(zhuǎn)變,從原始的刪除、修改文件到現(xiàn)在進(jìn)行文件加

密、竊取用戶有用信息(如黑客程序)等,傳播的途經(jīng)也發(fā)生了質(zhì)的飛躍,不再局限磁盤,而是

通過更加隱蔽的網(wǎng)絡(luò)進(jìn)行,如電子郵件、電子廣告等。

4.復(fù)合型病毒

把它歸為“復(fù)合型病毒”,是因?yàn)樗鼈兺瑫r(shí)具備了“引導(dǎo)型”和“文件型”病毒的某些特

點(diǎn),它們既可以感染磁盤的引導(dǎo)扇區(qū)文件,也可以感染某些可執(zhí)行文件,如果沒有對(duì)這類病毒進(jìn)

行全面的清除,則殘留病毒可自我恢復(fù),還會(huì)造成引導(dǎo)扇區(qū)文件和可執(zhí)行文件的感染,所以這類

病帚查殺難度極大,所用的殺毒軟件要同時(shí)具備查殺兩類病毒的功能。

必掌握的病毒知識(shí)(三)

如果按病毒的破壞程度來分,我們又可以將病毒劃分為以下幾種。

1.良性病毒

這些病毒之所以把它們稱之為良性病毒,是因?yàn)樗鼈內(nèi)肭值哪康牟皇瞧茐南到y(tǒng),只是想玩一

玩而已,多數(shù)是一些初級(jí)病毒發(fā)燒友想測(cè)試一下自己的開發(fā)病毒程序的水平。它們并不想破壞系

統(tǒng),只是發(fā)出某種聲音,或出現(xiàn)一些提示,除了占用一定的硬盤空間和CPU處理時(shí)間外別無其他

壞處。如一些木馬病毒程序也是這樣,只是想竊取計(jì)算機(jī)中的通信信息,如密碼、IP地址等,以

備有需要時(shí)用。

2.惡性病毒

我們把只對(duì)軟件系統(tǒng)造成干擾、竊取信息、修改系統(tǒng)信息,不會(huì)造成硬件損壞、數(shù)據(jù)丟失等

嚴(yán)重后果的病毒歸之為“惡性病毒”,這類病毒入侵后系統(tǒng)除了不能正常使用之外,別無其他損

失,系統(tǒng)損壞后一般只需要重裝系統(tǒng)的某部分文件后即可恢復(fù),當(dāng)然還是要?dú)⒌暨@些病棒之后重

裝系統(tǒng)。

3.極惡性病毒

這類病毒比上述2類病毒損壞的程度乂要大些,一般如果是感染上這類病毒系統(tǒng)就要徹底崩

潰,根本無法正常啟動(dòng),保存在硬盤中的有用數(shù)據(jù)也可能隨之不能獲取,輕一點(diǎn)的還只是刪除系

統(tǒng)文件和應(yīng)用程序等。

4.災(zāi)難性病毒

這類病毒從它的名字就可以知道它會(huì)給我們帶來的破壞程度,這類病毒一般是破壞磁盤的引

導(dǎo)扇區(qū)文件、修改文件分配表和硬盤分區(qū)表,造成系統(tǒng)根本無法啟動(dòng),有時(shí)甚至?xí)袷交蜴i死

硬盤。一旦染上這類病毒,系統(tǒng)就很難恢復(fù)了,保留在硬盤中的數(shù)據(jù)也就很難獲取了,所造成的

損失是非常巨大的,所以我們應(yīng)作好最壞的打算,特別是針對(duì)企業(yè)用戶,應(yīng)充分作好災(zāi)難性備

份?,F(xiàn)在大多數(shù)大型企業(yè)都已認(rèn)識(shí)到備份的意義所在,花巨資在每天的系統(tǒng)和數(shù)據(jù)備份上。

必掌握的病毒知識(shí)(四)

如按病毒的入侵的方式來分為以下幾種。

1.源代碼嵌入攻擊型

從它的名字就知道這類病毒入侵的主要是高級(jí)語言的源程序,病毒是在源程序編譯之前插入

病毒代碼,最后隨源程序一起被編譯成可執(zhí)行文件,這樣剛生成的文件就是帶毒文件。當(dāng)然這類

文件是極少數(shù),因?yàn)檫@些病毒開發(fā)者不可能輕易得到那些軟件開發(fā)公司編譯前的源程序,況且這

種入侵的方式難度較大,需要非常專業(yè)的編程水平。

2.代碼取代攻擊型

這類病毒主要是用它自身的病毒代碼取代某個(gè)入侵程序的整個(gè)或部分模塊,這類病毒也少

見,它主要是攻擊特定的程序,針對(duì)性較強(qiáng),但是不易被發(fā)現(xiàn),清除起來也較困難。

3.系統(tǒng)修改型

這類病毒主要是用自身程序覆蓋或修改系統(tǒng)中的某些文件來達(dá)到調(diào)用或替代操作系統(tǒng)中的部

分功能,由于是直接感染系統(tǒng),危害較大,也是最為多見的一種病毒類型,多為文件型病毒。

4.外殼附加型

這類病毒通常是將其病毒附加在正常程序的頭部或尾部,相當(dāng)于給程序添加了一個(gè)外殼,在

被感染的程序執(zhí)行時(shí),病毒代碼先被執(zhí)行,然后才將正常程序調(diào)入內(nèi)存。目前大多數(shù)文借型的病

毒屬于這一類。

檢查計(jì)算機(jī)是否含有病毒

有了病毒的一些基本知識(shí)后現(xiàn)在我們就可以來檢查電腦中是否含有病毒,要知道這線我們可

以按以下幾個(gè)方法來判斷。

1.反病毒軟件的掃描法

這恐怕是我們絕大數(shù)朋友首選,也恐怕是唯一的選擇,現(xiàn)在病毒種類是越來越多,意蔽的手

段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟件開發(fā)商帶來挑戰(zhàn)。但隨著訂

算機(jī)程序開發(fā)語言的技術(shù)性提高、計(jì)算機(jī)網(wǎng)絡(luò)越來越普及,病毒的開發(fā)和傳播是越來越容易了,

因而反病毒軟件開發(fā)公司也是越來越多了。

2.觀察法

這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準(zhǔn)確地觀察到。如硬盤引導(dǎo)

時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長(zhǎng)、運(yùn)行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音或提示

等。在出現(xiàn)這些故障時(shí),我們首先要考慮的是病毒在作怪,但也不能一條胡同走到底。屬病毒引

起的故障,我們可以從以下幾個(gè)方面來觀察。

1.內(nèi)存觀察

這一方法一般用在DOS下發(fā)現(xiàn)的病毒,我們可用DOS下的“mem/c/p"命令來查看各程序占

用內(nèi)存的情況,從中發(fā)現(xiàn)病毒占用內(nèi)存的情況(一般不單獨(dú)占用,而是依附在其他程序之中),

有的病毒占用內(nèi)存也比較隱蔽,用“mem/c/p〃發(fā)現(xiàn)不了它,但可以看到總的基本內(nèi)存640K之中少

了那么區(qū)區(qū)1k或幾K.

2.注冊(cè)表觀察法

這類方法一般適用于近來出現(xiàn)的所謂黑客程序,如木馬程序,這些病毒一般是通過修改注冊(cè)

表中的啟動(dòng)、加載配置來達(dá)到自動(dòng)啟動(dòng)或加載的目的。一般是在如下幾個(gè)地方實(shí)現(xiàn)。

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion

3.系統(tǒng)配置文件觀察法

這類方法一般也是適用于黑客類程序,這類病毒一般在隱藏在、(Win9x/WinME)和啟動(dòng)組

中,在文件中有一個(gè)"shell=〃項(xiàng),而在文件中有“l(fā)oad-、“run=〃項(xiàng),這些病毒一般就是在這些項(xiàng)目

中加載它們自身的程序的,注意有時(shí)是修改原有的某個(gè)程序。我們可以運(yùn)行Win9x/WinME中的程

序來一項(xiàng)一項(xiàng)查看。

4.特征字符串觀察法

這種方法主要是針對(duì)一些較特別的病毒,這些病毒入侵時(shí)會(huì)寫相應(yīng)的特征代碼,如CIH病毒

就會(huì)在入侵的文件中寫入“CIH”這樣的字符串,當(dāng)然我們不可能輕易地發(fā)現(xiàn),我們可以對(duì)主要的

系統(tǒng)文件(如)運(yùn)用16進(jìn)制代碼編輯器進(jìn)行編輯就可發(fā)現(xiàn),當(dāng)然編輯之前最好還要要備份,畢竟

是主要系統(tǒng)文件。

5.硬盤空間觀察法

有些病毒不會(huì)破壞系統(tǒng)文件,而僅是生成一個(gè)隱藏的文件,這個(gè)文件一般內(nèi)容很少,但所占

硬盤空間很大,有時(shí)大得讓硬盤無法運(yùn)行一般的程序,但是又看不到它,這時(shí)我們就要打開資源

管理器,然后把所查看的內(nèi)容屬性設(shè)置成可查看所有屬性的文件,相信這個(gè)龐然大物一定會(huì)到時(shí)

顯形的,因?yàn)椴《疽话惆阉O(shè)置成隱藏屬性的,到時(shí)刪除它即可。經(jīng)過上述方法一般能很快地讓

病毒顯形的

十個(gè)上網(wǎng)安全常識(shí)

網(wǎng)絡(luò)高速發(fā)展的今天,網(wǎng)絡(luò)安全成了一個(gè)很大的問題,不僅眾多企業(yè)深受其害,我們平常的

老百姓也是被他折騰得痛不欲生,整天上網(wǎng)提心吊膽。數(shù)據(jù)的竊取,個(gè)人私密的泄露,病毒對(duì)我

們計(jì)算機(jī)和文件的危害等。下面,列舉了十個(gè)簡(jiǎn)單的上網(wǎng)安全常識(shí)。

(1)重裝系統(tǒng)連接網(wǎng)絡(luò)前,必須確保Windows防火墻是開啟狀態(tài),建議立即修改

administrator用戶口令,這一步其實(shí)在安裝的時(shí)候就要做,不過有很多人會(huì)使用空口令。修改方

法:右鍵單擊我的電腦,選擇管理,瀏覽到本地用戶和組,在右邊的窗格中,選擇具備管理員權(quán)

限的用戶名,單擊右鍵,選擇設(shè)置密碼,輸入新密碼。安全的密碼是字母數(shù)字特殊字符的組合。

(2)強(qiáng)烈建議改變操作習(xí)慣,不要使用雙擊方式來打開本地磁盤、移動(dòng)硬盤、U盤、各種數(shù)

碼存儲(chǔ)卡。而要習(xí)慣使用在磁盤圖標(biāo)上點(diǎn)右鍵,在彈出的菜單中選擇資源管理器。在進(jìn)行下一步

之前,強(qiáng)烈建議不要插入各種移動(dòng)存儲(chǔ)設(shè)備。

(3)立即關(guān)閉自動(dòng)播放功能,自動(dòng)播放大大增加了感染病毒的風(fēng)險(xiǎn),熊貓燒香病毒很多是通

過插入U(xiǎn)盤這樣一個(gè)簡(jiǎn)單的列作入侵系統(tǒng)的。關(guān)閉方法:?jiǎn)螕糸_始,運(yùn)行,輸入,打開紐

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論