職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1_第1頁
職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1_第2頁
職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1_第3頁
職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1_第4頁
職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

職稱計(jì)算機(jī)輔導(dǎo):計(jì)算機(jī)病毒的表現(xiàn)1依據(jù)計(jì)算機(jī)病毒感染和發(fā)作的階段,可以將計(jì)算機(jī)病毒的表現(xiàn)現(xiàn)象分為三大類,即:計(jì)算機(jī)病毒發(fā)作前、發(fā)作時(shí)和發(fā)作后的表現(xiàn)現(xiàn)象。

計(jì)算機(jī)病毒發(fā)作前的表現(xiàn)現(xiàn)象

計(jì)算機(jī)病毒發(fā)作前,是指從計(jì)算機(jī)病毒感染計(jì)算機(jī)系統(tǒng),埋伏在系統(tǒng)內(nèi)開頭,始終到激發(fā)條件滿意,計(jì)算機(jī)病毒發(fā)作之前的一個(gè)階段。在這個(gè)階段,計(jì)算機(jī)病毒的行為主要是以埋伏、傳播為主。計(jì)算機(jī)病毒會(huì)以各式各樣的手法來隱蔽自己,在不被發(fā)覺同時(shí),又自我復(fù)制,以各種手段進(jìn)展傳播。

以下是一些計(jì)算機(jī)病毒發(fā)作前常見的表現(xiàn)現(xiàn)象:

1、平常運(yùn)行正常的計(jì)算機(jī)突然常常性無緣無故地死機(jī)。病毒感染了計(jì)算機(jī)系統(tǒng)后,將自身駐留在系統(tǒng)內(nèi)并修改了中斷處理程序等,引起系統(tǒng)工作不穩(wěn)定,造成死機(jī)現(xiàn)象發(fā)生。

2、操作系統(tǒng)無法正常啟動(dòng)。關(guān)機(jī)后再啟動(dòng),操作系統(tǒng)報(bào)告缺少必要的啟動(dòng)文件,或啟動(dòng)文件被破壞,系統(tǒng)無法啟動(dòng)。這很可能是計(jì)算機(jī)病毒感染系統(tǒng)文件后使得文件構(gòu)造發(fā)生變化,無法被操作系統(tǒng)加載、引導(dǎo)。

3、運(yùn)行速度明顯變慢。在硬件設(shè)備沒有損壞或更換的狀況下,原來運(yùn)行速度很快的計(jì)算機(jī),運(yùn)行同樣應(yīng)用程序,速度明顯變慢,而且重啟后依舊很慢。這很可能是計(jì)算機(jī)病毒占用了大量的系統(tǒng)資源,并且自身的運(yùn)行占用了大量的處理器時(shí)間,造成系統(tǒng)資源缺乏,運(yùn)行變慢。

4、以前能正常運(yùn)行的軟件常常發(fā)生內(nèi)存缺乏的錯(cuò)誤。某個(gè)以前能夠正常運(yùn)行的程序,程序啟動(dòng)的時(shí)候報(bào)系統(tǒng)內(nèi)存缺乏,或者使用應(yīng)用程序中的某個(gè)功能時(shí)報(bào)說內(nèi)存缺乏。這可能是計(jì)算機(jī)病毒駐留后占用了系統(tǒng)中大量的內(nèi)存空間,使得可用內(nèi)存空間減校需要留意的是在Windows95/98下,記事本程序所能夠編輯的文本文件不超過64Kb字節(jié),假如用“復(fù)制/粘貼“操作粘貼一段很大的文字到記事本程序時(shí),也會(huì)報(bào)“內(nèi)存缺乏,不能完成操作“的錯(cuò)誤,但這不是計(jì)算機(jī)病毒在作怪。

5、打印和通訊發(fā)生特別。硬件沒有更改或損壞的狀況下,以前工作正常的打印機(jī),近期發(fā)覺無法進(jìn)展打印操作,或打印出來的是亂碼。串口設(shè)備無法正常工作,比方調(diào)制解調(diào)器不撥號(hào)。這很可能是計(jì)算機(jī)病毒駐留內(nèi)存后占用了打印端口、串行通訊端口的中斷效勞程序,使之不能正常工作。

6、無意中要求對(duì)軟盤進(jìn)展寫操作。沒有進(jìn)展任何讀、寫軟盤的操作,操作系統(tǒng)提示軟驅(qū)中沒有插入軟盤,或者要求在讀娶復(fù)制寫愛護(hù)的軟盤上的文件時(shí)翻開軟盤的寫愛護(hù)。這很可能是計(jì)算機(jī)病毒自動(dòng)查找軟盤是否在軟驅(qū)中的時(shí)候引起的系統(tǒng)特別。需要留意的是有些編輯軟件需要在翻開文件的時(shí)候創(chuàng)立一個(gè)臨時(shí)文件,也有的安裝程序(如Office97)對(duì)軟盤有寫的操作。

7、以前能正常運(yùn)行的應(yīng)用程序常常發(fā)生死機(jī)或者非法錯(cuò)誤。在硬件和操作系統(tǒng)沒有進(jìn)展改動(dòng)的狀況下,以前能夠正常運(yùn)行的應(yīng)用程序產(chǎn)生非法錯(cuò)誤和死機(jī)的狀況明顯增加。這可能是由于計(jì)算機(jī)病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者計(jì)算機(jī)病毒程序本身存在著兼容性方面的問題造成的?

8、系統(tǒng)文件的時(shí)間、日期、大小發(fā)生變化。這是最明顯的計(jì)算機(jī)病毒感染跡象。計(jì)算機(jī)病毒感染應(yīng)用程序文件后,會(huì)將自身隱蔽在原始文件的后面,文件大小大多會(huì)有所增加,文件的訪問和修改日期和時(shí)間也會(huì)被改成感染時(shí)的時(shí)間。尤其是對(duì)那些系統(tǒng)文件,絕大多數(shù)狀況下是不會(huì)修改它們的,除非是進(jìn)展系統(tǒng)升級(jí)或打補(bǔ)叮對(duì)應(yīng)用程序使用到的數(shù)據(jù)文件,文件大小和修改日期、時(shí)間是可能會(huì)轉(zhuǎn)變的,并不肯定是計(jì)算機(jī)病毒在作怪。

9、運(yùn)行Word,翻開Word文檔后,該文件另存時(shí)只能以模板方式保存。無法另存為一個(gè)DOC文檔,只能保存成模板文檔(DOT)。這往往是翻開的Word文檔中感染了Word宏病毒的原因。

10、磁盤空間快速削減。沒有安裝新的應(yīng)用程序,而系統(tǒng)可用的可用的磁盤空間削減地很快。這可能是計(jì)算機(jī)病毒感染造成的。需要留意的是常常掃瞄網(wǎng)頁、回收站中的文件過多、臨時(shí)文件夾下的文件數(shù)量過多過大、計(jì)算機(jī)系統(tǒng)有過意外斷電等狀況也可能會(huì)造成可用的磁盤空間快速削減。另一種狀況是Windows95/98下的內(nèi)存交換文件的增長,在Windows95/98下內(nèi)存交換文件會(huì)隨著應(yīng)用程序運(yùn)行的時(shí)間和進(jìn)程的數(shù)量增加而增長,一般不會(huì)削減,而且同時(shí)運(yùn)行的應(yīng)用程序數(shù)量越多,內(nèi)存交換文件就越大。

11、網(wǎng)絡(luò)驅(qū)動(dòng)器卷或共享名目無法調(diào)用。對(duì)于有讀權(quán)限的網(wǎng)絡(luò)驅(qū)動(dòng)器卷、共享名目等無法翻開、掃瞄,或者對(duì)有寫權(quán)限的網(wǎng)絡(luò)驅(qū)動(dòng)器卷、共享名目等無法創(chuàng)立、修改文件。雖然目前還很少有純粹地針對(duì)網(wǎng)絡(luò)驅(qū)動(dòng)器卷和共享名目的計(jì)算機(jī)病毒,但計(jì)算機(jī)病毒的某些行為可能會(huì)影響對(duì)網(wǎng)絡(luò)驅(qū)動(dòng)器卷和共享名目的正常訪問。

12、根本內(nèi)存發(fā)生變化。在DOS下用mem/c/p命令查看系統(tǒng)中內(nèi)存使用狀況的時(shí)候可以發(fā)覺根本內(nèi)存總字節(jié)數(shù)比正常的640Kb要小,一般少1Kb~2Kb。這通常是計(jì)算機(jī)系統(tǒng)感染了引導(dǎo)型計(jì)算機(jī)病毒所造成的。

13、生疏人發(fā)來的電子函件。收到生疏人發(fā)來的電子函件,尤其是那些標(biāo)題很具誘惑力,比方一則笑話,或者一封情書等,又帶有附件的電子函件。固然,這要與廣告電子函件、垃圾電子函件和電子函件炸彈區(qū)分開。一般來說廣告電子函件有很明確的推銷目的,會(huì)有它推銷的產(chǎn)品介紹;垃圾電子函件的內(nèi)容要么自成章回,要么根本沒有價(jià)值。這兩種電子函件大多是不會(huì)攜帶附件的。電子函件炸彈雖然也帶有附件,但附件一般都很大,少則上兆字節(jié),多的有幾十兆甚至上百兆字節(jié),而電子函件計(jì)算機(jī)病毒的附件大多是腳本程序,通常不會(huì)超過100Kb字節(jié)。固然,電子函件炸彈在肯定意義上也可以看成是一種黑客程序,是一種計(jì)算機(jī)病毒。14、自動(dòng)鏈接到一些生疏的網(wǎng)站。沒有在上網(wǎng),計(jì)算時(shí)機(jī)自動(dòng)撥號(hào)并連接到因特網(wǎng)上一個(gè)生疏的站點(diǎn),或者在上網(wǎng)的時(shí)候發(fā)覺網(wǎng)絡(luò)特殊慢,存在生疏的網(wǎng)絡(luò)鏈接。這種聯(lián)接大多是黑客程序?qū)⑹占降挠?jì)算機(jī)系統(tǒng)的信息“靜靜地“發(fā)回某個(gè)特定的網(wǎng)址,可以通過netstat命令查看當(dāng)前建立的網(wǎng)絡(luò)鏈接,再比照訪問的網(wǎng)站來發(fā)覺。需要留意的是有些網(wǎng)頁中有一些腳本程序會(huì)自動(dòng)鏈接到一些網(wǎng)頁評(píng)比站點(diǎn),或

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論