打印

病毒知识与防护技巧

本主题由 linhaidate 于 2008-9-17 15:04 解除置顶

病毒知识与防护技巧

  病毒防范小知识:怎样发现病毒
  计算机病毒发作时,通常会出现以下几种情况,这样我们就能尽早地发现和清除它们。

  电脑运行比平常迟钝

  程序载入时间比平常久

  有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行他们的动作,因此会花更多时间来载入程序。

  对一个简单的工作,磁盘似乎花了比预期长的时间

  例如:储存一页的文字若需一秒,但病毒可能会花更长时间来寻找未感染文件。

  不寻常的错误信息出现

  例如你可能得到以下的信息:write protect error on driver A

  表示病毒已经试图去存取软盘并感染之,特别是当这种信息出现频繁时,表示你的系统已经中毒了!

  硬盘的指示灯无缘无故的亮了

  当你没有存取磁盘,但磁盘指示灯却亮了,电脑这时已经受到病毒感染了。

  系统内存容量忽然大量减少

  有些病毒会消耗可观的内存容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用,表示病毒已经存在你的电脑中了!

  磁盘可利用的空间突然减少

  这个信息警告你病毒已经开始复制了!

  可执行程序的大小改变了!

  正常情况下,这些程序应该维持固定的大小,但有些较不聪明的病毒,会增加程序的大小。

  坏轨增加

  有些病毒会将某些磁区标注为坏轨,而将自己隐藏其中,於是往往扫毒软件也无法检查病毒的存在,例如Disk Killer会寻找3或5个连续未用的磁区,并将其标示为坏轨。

  程序同时存取多部磁盘

  内存内增加来路不明的常驻程序

  文件奇怪的消失

  文件的内容被加上一些奇怪的资料

  文件名称,扩展名,日期,属性被更改过

TOP

  唉,即然中了病毒,也就不要怪谁,常言道“兵来将挡”,以下给各位提供一些杀除病毒的建议供大家参考:

  如果发现病毒,首先是停止使用机子,用干净启动软盘启动机子,将所有资料备份;

  用正版杀毒软件进行杀毒,最好能将杀毒软件升级到最新版;
  如果一个杀毒软件不能杀除,可到网上找一些专业性的杀病毒网站下载最新版的其它杀病毒软件,进行查杀;

  如果多个杀毒软件均不能杀除,可将此病毒发作情况发布到网上,或到专门的BBS论坛留下贴子;

  可用此染毒文件上报杀病毒网站,让专业性的网站或杀毒软件公司帮你解决。

TOP

  为自己的局域网或站点提供隔离保护,是目前普遍采用的一种安全有效的方法,这种方法不是只针对Web服务,对其他服务也同样有效。

  防火墙是一个位于内部网络与Internet之间的计算机或网络设备中的一个功能模块,是按照一定的安全策略建立起来的硬件和软件的有机组成体,其目的是为内部网络或主机提供安全保护,控制谁可以从外部访问内部受保护的对象,谁可以从内部网络访问Internet,以及相互之间以哪种方式进行访问。所以为了保护自己的计算机系统信息,不受外来信息的破坏和威胁,我们可以在自己的计算机系统中安装防火墙软件。

TOP

  大多数人认为,杀毒软件只要能杀毒就行,不讲究什么技巧。其实不然,掌握了杀毒软件的使用技巧,实际就是掌握了一种正确的或是更有效的杀毒方法。这里以《金山毒霸》为例,向大家介绍几种使用技巧。

  1、多种查杀方式


  杀毒软件比较全面地提供了“发现病毒时的处理方式、遇到无法清除病毒时的处理方式、查毒结束时的处理方式”等等,对于使用病毒防火墙和定时查毒等方法,可以采用不同的组合,实现最佳的查毒效果。

  一般情况下,发现病毒时,应询问后再处理;无法清除病毒时,不再做处理;查毒结束时,返回控制中心。还有一种情况,如果你下班了或是有事出去,希望利用这段时间来检测病毒,那就可以采用查毒结束时,关闭计算机的方式。

  2、定时查毒好处多

  如今20GB的硬盘,杀毒再快,时间也是较长的。于是定时查毒就派上用场了,你可以固定一个你休息的时候查毒,不用经历长时间的等待,到时候就帮你解决了。定时查毒还有另一个功效,帮你记住一些难以忘却的日子,比如4月26日CIH发作日等。

  此外,软件的升级周期是一周一次,所以建议定时查毒的周期也是每周一次,一升级就查一遍,保证安全。

  3、杀毒任务管理

  你还可以建立不同情况下的杀毒工作任务。每个任务可以设定查杀不同的磁盘路径、不同的定时查毒、不同的查杀毒方式。每次启动后,只需选择不同的任务来完成。比如,下班后或是出去的时候采用一种查杀任务,在休息的时候又可以采取另一种方式。学会了任务管理,能节省不少的重复劳动。

  4、杀毒盘的使用与更新

  杀毒软件提供了一张DOS杀毒盘,但它不是引导盘,不能启动电脑。用户需要自制一张DOS启动盘,最好通过“创建应急启动盘”方式完成。这样的应急启动盘与DOS杀毒盘可以联动。

  由于每周都会升级,那么如何升级DOS杀毒盘呢?很简单,只要在每次升级毒霸后,再通过“创建应急(DOS)杀毒盘”方式就可以更新DOS杀毒盘。

TOP

  现在计算机在人们生活中已占有愈来愈重要的地位,但今年来频频爆发的计算机病毒却使得很多用户叫苦不迭,究其原因,除防范意识薄弱外,中毒后束手无策以至无法及时挽救损失的电脑用户仍大有人在。为此,国内著名反病毒厂家北京江民公司特为广大计算机用户提供了以下反病毒知识。

  首先不要惊慌。在解毒之前,要先备份重要的数据文件和硬盘的主引导信息,一旦解
毒失败了还有机会恢复计算机的原貌、再用反病毒软件修复。

  其次就是启动反病毒软件,对硬盘的所有分区进行查毒,并要注意对计算机"内存""压缩文件"和"邮件"进行检查,当发现病毒时您可以用一些反病毒软件(如KV3000)进行杀毒,但并不是所有病毒都能解除,一些病毒感染文件时已经把文件破坏,导致无法解毒。在这种情况下建议您删除感染的文件。如您的计算机感染了未知病毒,这时您应尽量隔离这些目标,并尽快送到反病毒软件厂商的研究中心,以供分析。

  如果在Windows 环境下不能解毒成功,请用一个干净的带写保护的DOS软盘,启动您的计算机,在DOS环境下运行杀毒程序,遇到可疑文件,将其制成一个ZIP或ARJ文件,复制到软盘或发电子邮件送到反病毒公司会获得新的清毒文件,并可能有一些清除步骤,配合操作,这样您的计算机也就会"身体健康"了。

  最后,江民公司提醒用户不要随便在您的机器上使用从其它计算机上制作的应急盘,因为未经查毒检查的机器,有可能带有病毒并破坏您的计算机的重要文件,从而遭受严重损失。

  另外,近来经常有用户询问:如果发现某些文件中带有病毒就把这些文件删除可不可以彻底解决问题?

  首先,我们应该了解一下发现的病毒是属于哪一类型的,是不是会驻留内存,如果是属于驻留内存的病毒,用硬盘引导机器后,再用这种方法是不能解决问题的,因为这类病毒起动带毒硬盘后,同时病毒也驻留了内存,如果只删除带毒文件,内存中还是有病毒,也就是您的机器中还是有病毒会感染其它文件。当再次重新启动计算机时还会感染其它文件或者再进行其它操作时也会再感染,因为对计算机做任何操作都是需要通过内存才能进行的,所以病毒还是可以通过内存传染给其它可能被传染的文件。

  看了上述说明,大家应该明白在发现了病毒时,首先应该用干净的系统盘启动计算机到A盘符下,再用KV3000的A盘运行KV3000查杀或删除。这样就保证在内存干净的情况下杀毒,如果发现带毒电子邮件或带有黑客程序的文件,直接删除这些文件就可以了,但是要注意在删除文件时一定要记录被删除文件的路径、文件名,以防重要文件被删除时不清楚应该把什么文件拷到什么地方。

TOP

hao  加密此帖,只对部分用户可见,用户威望需大于

TOP

。。。8楼的什么意思

TOP

有些软件经常把好的应用软件杀了,郁闷~~~

TOP

构筑网络长城,截毒于"国门"之外!~
男人自有男人味

TOP

不错学习中多谢

TOP