目前全球有20多万种病毒可归结为6种类型
一、引导型病毒
+ r( Q; T, C" [! f" `& D6 n
0 j6 p3 q/ U2 E 引导型病毒主要是感染软盘、硬盘的引导扇区或主引导扇区。在用户对软盘、硬盘进行读写动作时进行感染活动。在我国流行的引导型病毒有Anti-CMOS、GENP/GENB、Stone、 6.4、Torch、Monkey等。 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』) ?! X# e% d4 _( A; ?( Y4 |
6 z/ X9 E3 b. P 引导型病毒感染软盘时并不理会该软盘是否为可启动的系统盘,因此一般的数据盘也会被感染。在系统重新启动时首先尝试读A:盘,当染有引导区病毒的软盘插在A:驱动器中,只要软盘的引导扇区内容被读进PC机,即使启动不成功,病毒也已经驻留在内存中,可以继续去感染硬盘和其他未染病毒的软盘了。
2 E, \7 z, m2 F2 b' I『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』
3 u! S9 a/ ]% |, p/ s) _ 二、可执行文件病毒 , f0 _* ~% B' j1 Y# O% u; d5 U
* m# D$ p% G6 e' F u ?电脑维修|电脑知识|电脑学习|电脑交流 可执行文件病毒主要是感染可执行文件(对于DOS或Windows来说是感染COM和EXE等可执行文件)。被感染的可执行文件在执行的同时,病毒被加载并向其他正常的可执行文件传染。像在我国流行的Die_Hard、DIR Ⅱ和感染Windows 95/98操作系统的CIH、HPS、Murburg,以及感染NT操作系统的Infis、RE等病毒都属此列。 电脑维修|电脑知识|电脑学习|电脑交流) r- l* O) S1 M1 H; x! \
pcfix.job.topzj.com. l, c! F( M1 p( u: \" Q
文件型病毒与引导型病毒工作的方式是完全不同的,在各种PC机病毒中,文件型病毒占的数目最大,传播最广,采用的技巧也多。而且,各种文件型病毒的破坏性也各不相同,如令中国用户大受损失的CIH病毒,是通过感染系统的可执行文件,同时利用Windows系统的VxD技术,破坏计算机BIOS,使计算机无法启动。
+ m1 _! p* s% K5 o1 r x# tpcfix.job.topzj.com『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』# _2 h" z) e; I$ E% h" e
三、宏病毒 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』# Z D. `" }4 p& F- j2 g
7 v4 ?$ U- X/ u! M+ |5 O『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 宏病毒是利用宏语言编制的病毒,与前两种病毒存在很大的区别。宏病毒充分利用宏命令的强大系统调用功能,实现某些涉及系统底层操作的破坏。宏病毒仅向Word、Excel和Access、PowerPoint、Project等办公自动化程序编制的文档进行传染,而不会传染给可执行文件。在我国流行的宏病毒有:TaiWan1、Concept、Simple2、ethan、?月杀手”等,我们所说的蠕虫病毒也应纳入宏病毒范围。蠕虫病毒能通过网络邮件系统快速自动扩散传播,在短时间内造成大面积网络阻塞。今年的“美丽杀手”之类蠕虫病毒及其变种就曾造成轰动世界的互联网络瘫痪事件。 0 d8 y# Z! L& W+ b; K
1 s' m7 Z$ w$ J' s5 c% i 四、混合型病毒
9 ], v2 f4 U9 M/ y& U
& v \2 i2 J: A9 M) o6 y) | 混合型病毒是以上几种病毒的混合。混合型病毒的目的是为了综合利用以上3种病毒的传染渠道进行破坏。在我国流行的混合型病毒有One_half、Casper、Natas、Flip等。
& J0 ?" m8 E0 }
& c9 x% X3 x# w4 [. z2 P/ Fpcfix.job.topzj.com 混合型病毒不仅传染可执行文件而且还传染硬盘引导区,被这种病毒传染的系统用Format命令格式化硬盘都不能消除病毒。 pcfix.job.topzj.com: d# d" |, u/ l+ h
; w2 C" b7 K1 b; h3 \ 五、特洛伊木马型病毒
4 `2 T Y' S0 o n9 `pcfix.job.topzj.com
% Q! E8 |% L! |9 _9 o, o3 L 特洛伊木马型病毒也叫“黑客程序”或后门病毒,应该属于文件型病毒的一种。但是由于我国公安部门已于1998年底向全国发出通告,提醒广大计算机用户注意防范此类特洛伊木马病毒,所以在此我们将其单独列为一种。一般此种病毒分成服务器端和客户端两部分,如计算机网络中服务器端被此程序感染,别人可通过网络任意控制此计算机,并获得重要文件。在我国流行的此类病毒有BO、Netspy等。 pcfix.job.topzj.com+ h r2 C7 Z' S7 A, k1 U5 N
: C& b5 v2 g1 P$ U) E2 Q, Y9 F 六、Internet语言病毒 * u" S2 g+ Z( M9 q# z/ j
+ Y b* d- z- V# T9 q& j 随着Internet的发展,Java、VB和ActiveX的网页技术逐渐被广泛使用,某些不良用心的人便利用Java、VB和ActiveX的特性来撰写病毒。这些病毒虽然从现在的发展情况来看并不能破坏硬盘上的资料,但是如果用户使用浏览器来浏览含有这些病毒的网页,使用者就在神不知鬼不觉的状态下,让病毒进入机器进行复制,并通过网络窃取宝贵的个人秘密信息或使计算机系统资源利用率下降,造成死机等现象。 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』" a: U, M& v) E* U# _
2 k) k4 r6 t& }1 \4 r- I9 \- D
( w" b! F3 e$ v* F+ u电脑维修|电脑知识|电脑学习|电脑交流计算机病毒知识大全 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』- K5 y: K# T- p+ f
# T9 K6 B# w/ L$ e4 |! D. \- h; {
提起计算机病毒,相信绝大多数用户都不会陌生(即使那些没有接触过计算机的人大多也听说过),有些用户甚至还对计算机病毒有着切肤之痛,不过要问起计算机病毒是如何产生的、病毒到底有些什么特征,能够回答生来的用户可能并不多。为此,本人特将有关计算机病毒的定义、起源、历史、特征、传播途径、分类、最新动态、错误认识、防毒原则、解决病毒的办法等内容汇集成文,希望能对广大用户曰常的反病毒操作有所帮助:
- s- ^; k; S S0 Tpcfix.job.topzj.com" {4 `" }4 K/ c6 O
电脑维修|电脑知识|电脑学习|电脑交流$ `7 A# q" @5 U7 ^8 |5 D- W! L
一、病毒定义
o& L! y* \: y1 h x 计算机病毒使指那些具有自我复制能力的计算机程序,它能影响计算机软件、硬件的正常运行,破坏数据的正确与完整。 % ~1 u+ t, u6 X
1 ~8 O$ f; [% D
7 W* a( ~, `3 R3 e" u& ^& F. R电脑维修|电脑知识|电脑学习|电脑交流二、病毒起源 + S8 @3 [" U; C4 I. _4 M" l# ]
计算机病毒的来源多种多样,有的是计算机工作人员或业余爱好者为了纯粹寻开心而制造出来的,有的则是软件公司为保护自己的产品被非法拷贝而制造的报复性惩罚,因为他们发现病毒比加密对付非法拷贝更有效且更有威胁,这种情况助长了病毒的传播。还有一种情况就是蓄意破坏,它分为个人行为和政府行为两种。个人行为多为雇员对雇主的报复行为,而政府行为则是有组织的战略战术手段(据说在海湾战争中,美国防部一秘密机构曾对伊拉克的通讯系统进行了有计划的病毒攻击,一度使伊拉克的国防通讯陷于瘫痪)。另外有的病毒还是用于研究或实验而设计的"有用"程序,由于某种原因失去控制扩散出实验室或研究所,从而成为危害四方的计算机病毒。 1 Z7 f- T( m z+ O7 b6 q
. H+ g- {: M6 p6 \' z* Upcfix.job.topzj.com『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』/ _4 M4 C( U7 d0 ^6 g5 F% D
三、病毒历史
/ ?2 n9 U- c, ~) j 病毒是如何一步步的从无到有、从小到大的发展到今天的地步的呢?下面的介绍可以解除你的这一疑问:
3 V; |: F u/ |. J: D' g电脑维修|电脑知识|电脑学习|电脑交流# M4 {: U' e9 N$ ]! {. I
概念的提出 "计算机病毒"这一概念是1977年由美国著名科普作家"雷恩"在一部科幻小说《P1的青春》中提出 7 P# r, D) M1 l( Z4 s4 h7 w
1983年 美国计算机安全专家"考因"首次通过实验证明了病毒的可实现性。 + f G1 \4 W; l- K
1987年 世界各地的计算机用户几乎同时发现了形形色色的计算机病毒,如大麻、IBM圣诞树、黑色星期五等等,面对计算机病毒的 突然袭击,众多计算机用户甚至专业人员都惊慌失措。
( V. d! O% C* r6 m8 |; H* t电脑维修|电脑知识|电脑学习|电脑交流 1989年 全世界的计算机病毒攻击十分猖獗,我国也为幸免。其中"米开朗基罗"病毒给许多计算机用户造成极大损失。 电脑维修|电脑知识|电脑学习|电脑交流9 q3 a- ~5 S5 e
1991年 在"海湾战争"中,美军第一次将计算机病毒用于实战,在空袭巴格达的战斗中,成功地破坏了对方的指挥系统,使之瘫痪,保证了战斗的顺利进行,直至最后胜利。 电脑维修|电脑知识|电脑学习|电脑交流, n2 q' H* y8 P' ]! u9 f U# U
1992年 出现针对杀毒软件的"幽灵"病毒,如One-half。
* z/ j% W" G9 n5 H" { ~$ R2 v 1996年 首次出现针对微软公司Office的"宏病毒"。 % U, B; h, t: A& E3 P$ W9 E
1997年 1997年被公认为计算机反病毒界的"宏病毒"年。"宏病毒"主要感染WORD、EXCEL等文件。如Word宏病毒,早期是用一种专门的Basic语言即WordBasic所编写的程序,后来使用Visual Basic。与其它计算机病毒一样,它能对用户系统中的可执行文件和数据文本类文件造成破坏。常见的如:Tw no.1(台湾一号)、Setmd、Consept、Mdma等。
! |2 w+ s/ i+ e" b电脑维修|电脑知识|电脑学习|电脑交流 1998年 出现针对Windows95/98系统的病毒,如CIH(1998年被公认为计算机反病毒界的CIH病毒年)。CIH病毒是继DOS病毒、Windows病毒、宏病毒后的第四类新型病毒。这种病毒与DOS下的传统病毒有很大不同,它使用面向Windows的VXD技术编制。1998年8月份从台湾传入国内,共有三个版本:1.2版/1.3版/1.4版,发作时间分别是4月26曰/6月26曰/每月26曰。该病毒是第一个直接攻击、破坏硬件的计算机病毒,是迄今为止破坏最为严重的病毒。它主要感染Windows95/98的可执行程序,发作时破坏计算机Flash BIOS芯片中的系统程序,导致主板损坏,同时破坏硬盘中的数据。病毒发作时,硬盘驱动器不停旋转转,硬盘上所有数据(包括分区表)被破坏,必须重新FDISK方才有可能挽救硬盘;同时,对于部分厂牌的主板(如技嘉和微星等),会将Flash BIOS中的系统程序破坏,造成开机后系统无反应。
- a$ |- t3 w- P& L; r. ?! o5 H电脑维修|电脑知识|电脑学习|电脑交流1999年 Happy99等完全通过Internet传播的病毒的出现标志着Internet病毒将成为病毒新的增长点。其特点就是利用Internet的优势,快速进行大规模的传播,从而使病毒在极短的时间内遍布全球。
! @9 ~9 a" T* w% t3 Upcfix.job.topzj.com, ~5 j; I F1 M# D8 b" a# \7 f
; e: V. D8 B- H' W5 ^+ |2 e+ e四、病毒的特征 pcfix.job.topzj.com+ c! Z: m: v+ c
提起病毒,大家都很熟悉,可说到病毒到底有哪些特征,能有说出个所以然的用户却不多,许多用户甚至根本搞不清到底什么是病毒,这就严重影响了对病毒的防治工作。有鉴于此,特将常见病毒的特征简要介绍如下,希望广大用户能藉以对病毒有一个较完善的灵性认识。
& d' O( L( t# U# c( p1. 传染性 pcfix.job.topzj.com T( S l. Z2 h2 o8 Y, H, f; z
传染性是病毒的基本特征。在生物界,通过传染病毒从一个生物体扩散到另一个生物体。在适当的条件下,它可得到大量繁殖,并使被感染的生物体表现出病症甚至死亡。同样,计算机病毒也会通过各种渠道从已被感染的计算机扩散到未被感染的计算机,在某些情况下造成被感染的计算机工作失常甚至瘫痪。与生物病毒不同的是,计算机病毒是一段人为编制的计算机程序代码,这段程序代码一旦进入计算机并得以执行,它会搜寻其他符合其传染条件的程序或存储介质,确定目标后再将自身代码插入其中,达到自我繁殖的目的。只要一台计算机染毒,如不及时处理,那么病毒会在这台机子上迅速扩散,其中的大量文件(一般是可执行文件)会被感染。而被感染的文件又成了新的传染源,再与其他机器进行数据交换或通过网络接触,病毒会继续进行传染。 pcfix.job.topzj.com* Y0 u) C1 a& l
正常的计算机程序一般是不会将自身的代码强行连接到其它程序之上的。而病毒却能使自身的代码强行传染到一切符合其传染条件的未受到传染的程序之上。计算机病毒可通过各种可能的渠道,如软盘、计算机网络去传染其它的计算机。当你在一台机器上发现了病毒时,往往曾在这台计算机上用过的软盘已感染上了病毒,而与这台机器相联网的其它计算机也许也被该病毒侵染上了。是否具有传染性是判别一个程序是否为计算机病毒的最重要条件。
+ ~/ M7 B4 I2 b' W- C% W* |0 `4 npcfix.job.topzj.com2. 未经授权而执行
, \' @: c3 B+ Y' b P『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 一般正常的程序是由用户调用,再由系统分配资源,完成用户交给的任务。其目的对用户是可见的、透明的。而病毒具有正常程序的一切特性,它隐藏再正常程序中,当用户调用正常程序时窃取到系统的控制权,先于正常程序执行,病毒的动作、目的对用户时未知的,是未经用户允许的。
# e7 u5 N+ D5 E* {9 ]电脑维修|电脑知识|电脑学习|电脑交流3. 隐蔽性
8 `. K/ A3 I5 \ 病毒一般是具有很高编程技巧、短小精悍的程序。通常附在正常程序中或磁盘较隐蔽的地方,也有个别的以隐含文件形式出现。目的是不让用户发现它的存在。如果不经过代码分析,病毒程序与正常程序是不容易区别开来的。一般在没有防护措施的情况下,计算机病毒程序取得系统控制权后,可以在很短的时间里传染大量程序。而且受到传染后,计算机系统通常仍能正常运行,使用户不会感到任何异常。试想,如果病毒在传染到计算机上之后,机器马上无法正常运行,那么它本身便无法继续进行传染了。正是由于隐蔽性,计算机病毒得以在用户没有察觉的情况下扩散到上百万台计算机中。 ! T$ F% E: q/ j! l' d
大部分的病毒的代码之所以设计得非常短小,也是为了隐藏。病毒一般只有几百或1k字节,而PC机对DOS文件的存取速度可达每秒几百KB以上,所以病毒转瞬之间便可将这短短的几百字节附着到正常程序之中,使人非常不易被察觉。
0 i3 W. j* ^9 H7 V" g/ [/ Y4. 潜伏性 pcfix.job.topzj.com3 J) B1 y' y, O- x( Z- w* j' |
大部分的病毒感染系统之后一般不会马上发作,它可长期隐藏在系统中,只有在满足其特定条件时才启动其表现(破坏)模块。只有这样它才可进行广泛地传播。如"PETER-2"在每年2月27曰会提三个问题,答错后会将硬盘加密。著名的"黑色星期五"在逢13号的星期五发作。国内的"上海一号"会在每年三、六、九月的13曰发作。当然,最令人难忘的便是26曰发作的CIH。这些病毒在平时会隐藏得很好,只有在发作曰才会露出本来面目。 9 P" T1 Q; I) \7 d# A- ?- v
5. 破坏性
6 G/ g# [- H3 E0 ` 任何病毒只要侵入系统,都会对系统及应用程序产生程度不同的影响。轻者会降低计算机工作效率,占用系统资源,重者可导致系统崩溃。由此特性可将病毒分为良性病毒与恶性病毒。良性病度可能只显示些画面或出点音乐、无聊的语句,或者根本没有任何破坏动作,但会占用系统资源。这类病毒较多,如:GENP、小球、W-BOOT等。恶性病毒则有明确得目的,或破坏数据、删除文件或加密磁盘、格式化磁盘,有的对数据造成不可挽回的破坏。这也反映出病毒编制者的险恶用心(最著名的恐怕就是CIH病毒了)。 * m) @' `, |4 L! N- [+ I# |/ u2 n8 ?5 B
6. 不可预见性
# M% c4 Q5 X7 |; K: r- K 从对病毒的检测方面来看,病毒还有不可预见性。不同种类的病毒,它们的代码千差万别,但有些操作是共有的(如驻内存,改中断)。有些人利用病毒的这种共性,制作了声称可查所有病毒的程序。这种程序的确可查出一些新病毒,但由于目前的软件种类极其丰富,且某些正常程序也使用了类似病毒的操作甚至借鉴了某些病毒的技术。使用这种方法对病毒进行检测势必会造成较多的误报情况。而且病毒的制作技术也在不断的提高,病毒对反病毒软件永远是超前的。 % s0 q9 S3 t- b- s( t
看了上面的介绍,你是不是对计算机病毒有了一个初步的了解? 电脑维修|电脑知识|电脑学习|电脑交流1 x. W' c- ` r( v; j( |+ B/ K7 W1 q! [
五、病毒的传播途径 3 j5 Y5 c$ B( J! W
1. 通过不可移动的计算机硬件设备进行传播(即利用专用ASIC芯片和硬盘进行传播)。这种病毒虽然极少,但破坏力却极强,目前尚没有较好的检测手段对付。 . N$ d. \* L8 H: b+ |% v
2. 通过移动存储设备来传播(包括软盘、磁带等)。其中软盘是使用最广泛移动最频繁的存储介质,因此也成了计算机病毒寄生的"温床"。 pcfix.job.topzj.com6 d: z& G% M% {' C
3. 通过计算机网络进行传播。随着Internet的高速发展,计算机病毒也走上了高速传播之路,现在通过网络传播已经成为计算机病毒的第一传播途径。 # W. g$ {& w- P/ d
4. 通过点对点通信系统和无线通道传播。
; k1 S" E- O) r0 H/ w『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』8 X. j- Z: \5 E: ~! H% P
六、病毒的分类 ]5 ]9 j' ~6 a, {5 O) M' R
各种不同种类的病毒有着各自不同的特征,它们有的以感染文件为主、有的以感染系统引导区为主、大多数病毒只是开个小小的玩笑、但少数病毒则危害极大(如臭名昭著CIH病毒),这就要求我们采用适当的方法对病毒进行分类,以进一步满足曰常操作的需要:
! P u; w; d2 _ r" f电脑维修|电脑知识|电脑学习|电脑交流1. 按传染方式分类 4 N- y! |* g% ?" W: A5 n
病毒按传染方式可分为引导型病毒、文件型病毒和混合型病毒三种。其中引导型病毒主要是感染磁盘的引导区,我们在使用受感染的磁盘(无论是软盘还是硬盘)启动计算机时它们就会首先取得系统控制权,驻留内存之后再引导系统,并伺机传染其它软盘或硬盘的引导区,它一般不对磁盘文件进行感染;文件型病毒一般只传染磁盘上的可执行文件(COM,EXE),在用户调用染毒的可执行文件时,病毒首先被运行,然后病毒驻留内存伺机传染其他文件或直接传染其他文件,其特点是附着于正常程序文件,成为程序文件的一个外壳或部件;混合型病毒则兼有以上两种病毒的特点,既染引导区又染文件,因此扩大了这种病毒的传染途径。 - c2 }5 j: f% F# E8 `
2. 按连接方式分类 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』* c9 F- c7 |/ q+ F
病毒按连接方式分为源码型病毒、入侵型病毒、操作系统型病毒、外壳型病毒等四种。其中源码病毒主要攻击高级语言编写的源程序,它会将自己插入到系统的源程序中,并随源程序一起编译、连接成可执行文件,从而导致刚刚生成的可执行文件直接带毒,不过该病毒较为少见,亦难以编写;入侵型病毒则是那些用自身代替正常程序中的部分模块或堆栈区的病毒,它只攻击某些特定程序,针对性强,一般情况下也难以被发现,清除起来也较困难;操作系统病毒则是用其自身部分加入或替代操作系统的部分功能,危害性较大;外壳病毒主要是将自身附在正常程序的开头或结尾,相当于给正常程序加了个外壳,大部份的文件型病毒都属于这一类。
9 q$ t: s2 [, ]电脑维修|电脑知识|电脑学习|电脑交流3. 按破坏性分类 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』* i9 W+ D3 q" Q9 |2 r3 \
病毒按破坏性可分为良性病毒和恶性病毒。顾名思义,良性病毒当然是指对系统的危害不太大的病毒,它一般只是作个小小的恶作剧罢了,如破坏屏幕显示、播放音乐等(需要注意的是,即使某些病毒不对系统造成任何直接损害,但它总会影响系统性能,从而造成了一定的间接危害);恶性病毒则是指那些对系统进行恶意攻击的病毒,它往往会给用户造成较大危害,如最近十分流行的CIH病毒就就属此类,它不仅删除用户的硬盘数据,而且还破坏硬件(主板),实可谓"十恶不赦"!
7 ?1 A) _7 H2 g. p0 npcfix.job.topzj.com4. 按程序运行平台分类 pcfix.job.topzj.com' J+ P4 m- s, l) s9 n
病毒按程序运行平台分类可分为DOS病毒、Windows病毒、Windows NT病毒、OS/2病毒等,它们分别发作于DOS、Windows 9X、Windows NT、OS/2等操作系统平台上的病毒。 电脑维修|电脑知识|电脑学习|电脑交流1 X" G- |: l6 _: \6 b
5. 新型病毒 ( g9 O0 {7 Q. `
部分新型病毒由于其独特性而暂时无法按照前面的类型进行分类,如宏病毒、黑客软件、电子邮件病毒等。
e3 `" J; r2 M! E! J宏病毒主要是使用某个应用程序自带的宏编程语言编写的病毒,如感染WORD系统的WORD宏病毒、感染EXCEL系统的EXCEL宏病毒和感染Lotus Ami Pro的宏病毒等。宏病毒与以往的病毒有着截然不同的特点,如它感染数据文件,彻底改变了人们的"数据文件不会传播病毒"的错误认识;宏病毒冲破了以往病毒在单一平台上传播的局限,当WORD、EXCEL这类软件在不同平台(如WINDOWS、WINDOWS NT、OS/2和MACINTOSH等)上运行时,就可能会被宏病毒交叉感染;以往病毒是以二进制的计算机机器码形式出现,而宏病毒则是以人们容易阅读的源代码形式出现,所以编写和修改宏病毒比以往病毒更容易;另外宏病毒还具有容易传播、隐蔽性强、危害巨大等特点。最终来说,宏病毒应该算是一种特殊的文件型病毒,同时它应该也可以算是"按程序运行平台分类"中的一种特例。 电脑维修|电脑知识|电脑学习|电脑交流; B3 T# Z; N# l6 z0 T) c2 ^
黑客软件本身并不是一种病毒,它实质是一种通讯软件,而不少别有用心的人却利用它的独特特点来通过网络非法进入他人计算机系统,获取或篡改各种数据,危害信息安全。正是由于黑客软件直接威胁各个广大网民的数据安全,况且用户手工很难对其进行防范的独特特点,因此各大反病毒厂商纷纷将黑客软件纳入病毒范围,利用杀毒软件将黑客从用户的计算机中驱逐出境,从而保护了用户的网络安全。
6 ] A+ F7 j& I$ h/ E电脑维修|电脑知识|电脑学习|电脑交流电子邮件病毒实际上并不是一类单独的病毒,它严格来说应该划入到文件型病毒及宏病毒中去,只不过由于这些病毒采用了独特的电子邮件传播方式(其中不少种类还专门针对电子邮件的传播方式进行了优化),因此我们习惯于将它们定义为电子邮件病毒。 ! ?6 |) v# c9 h2 F, ?
pcfix.job.topzj.com9 b& e1 a8 h/ v* t: G7 s; z% Z4 N
『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』% ^# A& x+ g8 O, I. Y/ q
七、最新动态
. i2 p( r# W+ n: C e9 E/ R$ k3 ~* g. x8 p) J 近一段时间以来,计算机病毒不但没有象人们想象的那样随着Internet的流行而趋于消亡,而是进一步的爆发流行,如CIH、Happy99等,它们与以往的病毒相比具有一些新的特点,如传染性、隐蔽性、破坏性等,给广大计算机用户带来了极大的经济损失。为方便用户的使用,现将计算机病毒的最新动态向大家做一个简要介绍: + Y" J( ^4 J& W! }! K/ A
『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』2 O) n3 e# n6 A: Y% ?
多形性病毒 多形性病毒又名"幽灵"病毒,是指采用特殊加密技术编写的病毒,这种病毒在每感染一个对象时采用随机方法对病毒主体进行加密,因而完全多形性病毒的主要不同样本中甚至不存在连续两个相同的字节。这种病毒主要是针对查毒软件而设计的,所以使得查毒软件的编写更困难,并且还会带来许多误报。 l$ g8 @ `# M* ^% r( |, m
轻微破坏病毒 文件备份是人们用于对抗病毒的一种常用的方法,轻微破坏病毒就是针对备份而设计的。它每次只破坏一点点数据,用户难以察觉,这就导致用户每次备份的数据均是已被破坏的内容。当用户发觉到数据被彻底破坏时,可能所有备份中的数据均是被破坏的,这时的损失是难以估计的。
) G& `4 m% n# ]7 C S$ F( L宏病毒 宏病毒是使用某种应用程序自带的宏编程语言编写的病毒,目前国际上已发现五类:Word宏病毒、Excel宏病毒、Access宏病毒、Ami Pro宏病毒、Word Perfect宏病毒。其中Word宏病毒最多,流行最范围最广,96年下半年开始在我国出现,97年在全国各地广泛流行,成为目前最主要的病毒,如Tw No.1(台湾一号)、Concept(概念)、SetMd、Cap、MdMa(无政府一号)等。 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』' w+ C* k- `* `
病毒生成工具 病毒生成工具通常是以菜单形式驱动,只要是具备一点计算机知识的人,利用病毒生成工具就可以象点菜一样轻易地制造出计算机病毒,而且可以设计出非常复杂的具有偷盗和多形性特征的病毒。如:G2、VCL、MTE、TPE等。 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』$ P8 k/ `9 M2 z |! V! Y- e, y
黑客软件 黑客软件本身并不是一种病毒,它实际上是一种通讯软件,而不少别有用心的人却利用它的独特特点来通过网络非法进入他人计算机系统,获取或篡改各种数据,危害信息安全。正是由于黑客软件直接威胁各个广大网民的数据安全,况且用户手工很难对其进行防范,因此各大反病毒厂商纷纷将黑客软件纳入病毒范围,利用杀毒软件将黑客从用户的计算机中驱逐出境(黑客软件对既没有上Internet、又没有连局域网纯粹的单机没有危害)。 ; Q$ ?# M1 c% a7 W+ d5 L
电子邮件病毒 电子邮件病毒实际上并不是一类单独的病毒,它严格来说应该划入到文件型病毒及宏病毒中去,只不过由于这些病毒采用了独特的电子邮件传播方式(其中不少种类还专门针对电子邮件的传播方式进行了优化,如前一段时间曾爆发流行的Happy99),因此我们习惯于将它们定义为电子邮件病毒。: {1 i$ ]" W8 e( `0 o- N' \+ R. M
% [9 T7 o. v, e. [# _6 a电脑维修|电脑知识|电脑学习|电脑交流八、病毒的破坏行为 4 Q# c9 P2 s$ m* W1 I
不同病毒有不同的破坏行为,其中有代表性的行为如下:
0 N0 ]2 @7 Q4 m8 e5 _2 o/ upcfix.job.topzj.com
! a3 h5 o: a* @$ V『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 攻击系统数据区 即攻击计算机硬盘的主引寻扇区、Boot扇区、FAT表、文件目录等内容(一般来说,攻击系统数据区的病毒是恶性病毒,受损的数据不易恢复)。 y' G9 f, G1 r! G; t
攻击文件 是删除文件、修改文件名称、替换文件内容、删除部分程序代码等等。
5 Y u, r, Z7 m『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 攻击内存 内存是计算机的重要资源,也是病毒的攻击目标。其攻击方式主要有占用大量内存、改变内存总量、禁止分配内存等。 6 T1 t' M, j1 k& z0 k8 [7 P
干扰系统运行 不执行用户指令、干扰指令的运行、内部栈溢出、占用特殊数据区、时钟倒转、自动重新启动计算机、死机等。
: ]% F& G }+ ^ 速度下降 不少病毒在时钟中纳入了时间的循环计数,迫使计算机空转,计算机速度明显下降。 8 U a4 v% ?1 t. B) D7 B
攻击键盘 响铃、封锁键盘、换字、抹掉缓存区字符、重复输入。 / l: P/ S' P; I6 H5 O: X. i! v D& F
攻击喇叭 发出各种不同的声音,如演奏曲子、警笛声、炸弹噪声、鸣叫、咔咔声、嘀嗒声 电脑维修|电脑知识|电脑学习|电脑交流0 E4 b. e9 q2 |5 w4 _% v
攻击CMOS 对CMOS区进行写入动作,破坏系统CMOS中的数据。 『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』$ j( Y1 \- g' P
干扰打印机 间断性打印、更换字符等。 |+ t; N3 m0 v' j! T- w% W
* H5 E3 g4 ?" j7 q! w) kpcfix.job.topzj.com九、防毒原则 " P" ]" N/ g3 m6 l. P# Z
1. 不使用盗版或来历不明的软件,特别不能使用盗版的杀毒软件。
& L# ~- a6 f- y3 wpcfix.job.topzj.com2. 写保护所有系统盘,绝不把用户数据写到系统盘上。
. C0 |+ \, B& l( l3. 安装真正有效的防毒软件,并经常进行升级。
) g2 ^. o# W, }# d0 Rpcfix.job.topzj.com4. 新购买的电脑要在使用之前首先要进行病毒检查,以免机器带毒。 电脑维修|电脑知识|电脑学习|电脑交流1 l" c. F! L4 g1 a/ v, Y
5. 准备一张干净的系统引导盘,并将常用的工具软件拷贝到该软盘上,然后加以保存。此后一旦系统受"病毒"侵犯,我们就可以使用该盘引导系统,然后进行检查、杀毒等操作。
0 }) z1 e f. x N1 I" ?5 \5 A6. 对外来程序要使用尽可能多的查毒软件进行检查(包括从硬盘、软盘、局域网、Internet、Email中获得的程序),未经检查的可执行文件不能拷入硬盘,更不能使用。 电脑维修|电脑知识|电脑学习|电脑交流8 O& s! x C; s
7. 尽量不要使用软盘启动计算机。
! B3 M/ V+ r+ j* q* @' l电脑维修|电脑知识|电脑学习|电脑交流8. 一定要将硬盘引导区和主引导扇区备份下来,并经常对重要数据进行备份,防患于未然。 $ V! k' W* ~" ?2 I
9. 随时注意计算机的各种异常现象(如速度变慢、出现奇怪的文件、文件尺寸发生变化、内存减少等),一旦发现,应立即用杀毒软件仔细检查。
+ D, @' L5 E: F6 O4 t% c: X0 n
9 l" F Q* z( B
十、碰到病毒之后的解决办法
O/ I0 n+ F& K/ Lpcfix.job.topzj.com1. 在解毒之前,要先备份重要的数据文件。 电脑维修|电脑知识|电脑学习|电脑交流; ?% [- y/ E& ~$ H9 ~
2. 启动反病毒软件,并对整个硬盘进行扫描。 $ N7 o0 W8 U$ l# i
3. 发现病毒后,我们一般应利用反病毒软件清除文件中的病毒,如果可执行文件中的病毒不能被清除,一般应将其删除,然后重新安装相应的应用程序。同时,我们还应将病毒样本送交反病毒软件厂商的研究中心,以供详细分析。
. L8 p* i5 U& T) T N3 f( w: c『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』4. 某些病毒在Windows 98状态下无法完全清除(如CIH病毒就是如此),此时我们应采用事先准备的干净的系统引导盘引导系统,然后在DOS下运行相关杀毒软件进行清除。 + g7 L3 }& a; o7 {6 o1 X
十一、对计算机病毒的错误认识
: L/ R7 u5 O6 L; d) B『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 随着计算机反病毒技术的不断发展,广大用户对计算机病毒的了解也是越来越深,以前那种"谈毒色变"的情况再也不会出现了!不过本人在曰常错作过程中发现,许多用户对病毒的认识还存在着一定的误区,如"认为自己已经购买了正版的杀毒软件,因而再也不会受到病毒的困扰了"、"病毒不感染数据文件"等,这些错误认识在一定程度上影响了用户对病毒的正确处理(如前段时间不少被CIH病毒感染的计算机中都安装有反病毒软件,只不过由于用户没有及时升级杀毒软件的病毒代码才导致了这一悲剧)!为此,特将用户的这些错误认识列举如下,希望对大家今后的操作有所帮助。 % z- S5 G: ]; D
错误认识一"对感染病毒的软盘进行浏览就会导致硬盘被感染"。我们在使用资源管理器或DIR命令浏览软盘时,系统不会执行任何额外的程序,我们只要保证操作系统本身干净无毒,那么无论是使用Windows 98的资源管理器还是使用DOS的DIR命令浏览软盘都不会引起任何病毒感染的问题。
( c* @/ Y2 d2 v8 f6 t" k6 L电脑维修|电脑知识|电脑学习|电脑交流 错误认识二"将文件改为只读方式可免受病毒的感染"。某些人认为通过将文件的属性设置为只读会十分有效的抵御病毒,其实修改一个文件的属性只需要调用几个DOS中断就可以了,这对病毒来说绝对是"小菜一碟"。我们甚至可以说,通过将文件设置为只读属性对于阻止病毒的感染及传播几乎是无能为力。
|( `4 [! a y/ |3 v0 a b! A错误认识三"病毒能感染处于写保护状态的磁盘"。前面我们谈到,病毒可感染只读文件,不少人由此认为病毒也能修改那些提供了写保护功能的磁盘上的文件,而事实却并非如此。一般来说,磁盘驱动器可以判断磁盘是否写保护、是否应该对其进行写操作等,这一切都是由硬件来控制的,用户虽然能物理地解除磁盘驱动器的写保护传感器,却不能通过软件来达到这一目的。 ; V3 F4 l0 X0 f; P
错误认识四"反病毒软件能够清除所有已知病毒"。由于病毒的感染方式很多,其中有些病毒会强行利用自身代码覆盖源程序中的部分内容(以达到不改变被感染文件长度的目的)。当应用程序被这样的病毒感染之后,程序中被覆盖的代码是无法复原的,因此这种病毒是无法安全杀除的(病毒虽然可以杀除,但用户原有的应用程序却不能恢复)。
9 y1 e c! ~+ C- C4 s7 D 用户应该选择一套完善的反毒系统,它不仅应包括常见的查、杀病毒功能,还应该同时包括有实时防毒功能,能实时地监测、跟踪对文件的各种操作,一旦发现病毒,立即报警,只有这样才能最大程度地减少被病毒感染的机会。
/ D1 p/ x% g. B( }$ }$ z2 _) I6 I『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 错误认识六"磁盘文件损坏多为病毒所为"。磁盘文件的损坏有多种原因,如电源电压波动、掉电、磁化、磁盘质量低劣、硬件错误、其它软件中的错误、灰尘、烟灰、茶水、甚至一个喷嚏都可能导致数据丢失(对保存在软盘上的数据而言)。这些所作所为对文件造成的损坏会比病毒造成的损失更常见、更严重,这点务必引起广大用户的注意。 pcfix.job.topzj.com9 \) p+ g, \8 l
错误认识七"如果做备份的时候系统就已经感染了病毒,那么这些含有病毒的备份将是无用的"。尽管用户所作的备份也感染了病毒的确会带来很多麻烦,但这绝对不至于导致备份失效,我们可根据备份感染病毒的情况分别加以处理--若备份的软盘中含有引导型病毒,那么只要不用这张盘启动计算机就不会传染病读;如果备份的可执行文件中传染了病毒,那么可执行文件就算白备份了,但是备份的数据文件一般都是可用的(除Word之类的文件外,其它数据文件一般不会感染病毒)。
" k6 B* Y* S. w! e7 E% C0 s 错误认识八"反病毒软件可以随时随地防护任何病毒"。很显然,这种反病毒软件是不存在的!随着各种新病毒的不断出现,反病毒软件必须快速升级才能达到杀除病毒的目的。具体来说,我们在对抗病毒时需要的是一种安全策略和一个完善的反病毒系统,用备份作为防病毒的第一道防线,将反病毒软件作为第二道防线。而及时升级反病毒软件的病毒代码则是加固第二道防线的唯一方法。
0 i( \# |1 \" s% ]3 W. t b: R电脑维修|电脑知识|电脑学习|电脑交流错误认识九"病毒不能从一种类型计算机向另一种类型计算机蔓延"。目前的宏病毒能够传染运行Word或Excel的多种平台,如Windows 9X、Windows NT、Macintosh等。 ( r. y( Y- Z( v/ G. p. B, V7 R
错误认识十"病毒不感染数据文件"。尽管多数病毒都不感染数据文件,但宏病毒却可感染包含可执行代码的MS-Office数据文件(如Word、Excel等),这点务必引起广大用户的注意。 pcfix.job.topzj.com& Z0 ?# k) _) e* c3 ]
错误认识十一"病毒能隐藏在电脑的CMOS存储器里"。不能!因为CMOS中的数据不是可执行的,尽管某些病毒可以改变CMOS数据的数值(结果就是致使系统不能引导),但病毒本身并不能在CMOS中蔓延或藏身于其中。 / N4 A: @' Z: ?' ~* T# S6 R
错误认识十二"Cache中能隐藏病毒"。不能!Cache种的数据在关机后会消失,病毒无法长期置身其中。
, W0 S# a. S5 e7 X& }- D: lpcfix.job.topzj.com 怎么样?还不对照看看自己是不是陷入了某个认识上的误区中?若真要是这样,那可一定要小心哦!
7 U7 u9 y& f R" ^pcfix.job.topzj.com『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』- h2 x& @9 l, {9 d8 ?- Q
2 y% m O, c, |0 U3 J& x+ x0 b; r『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』第一:进程是什么pcfix.job.topzj.com& l1 t2 L" Q( O$ i& |: n
进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是操作系统当前运行的执行程序。在系统当前运行的执行程序里包括:系统管理计算机个体和完成各种操作所必需的程序;用户开启、执行的额外程序,当然也包括用户不知道,而自动运行的非法程序(它们就有可能是病毒程序)。 电脑维修|电脑知识|电脑学习|电脑交流6 j" e g# z& M
危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。
/ F& ^: N4 L8 A& l$ z9 O/ Dpcfix.job.topzj.com1 k( s4 [4 L+ D, F" }6 c7 |
pcfix.job.topzj.com. z+ u5 b/ R4 @0 k% s
第二:什么是木马pcfix.job.topzj.com3 d6 T9 y4 i+ ~
木马病毒源自古希腊特洛伊战争中著名的“木马计”而得名,顾名思义就是一种伪装潜伏的网络病毒,等待时机成熟就出来害人。
' W$ P! Z# p+ J' R电脑维修|电脑知识|电脑学习|电脑交流- i$ f' C% P' M2 |' w8 {2 S$ |
传染方式:通过电子邮件附件发出,捆绑在其他的程序中。 电脑维修|电脑知识|电脑学习|电脑交流- g" p( H/ u6 I! b2 R9 F; u3 }
7 X) O# o" }. a+ P. c『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 病毒特性:会修改注册表、驻留内存、在系统中安装后门程序、开机加载附带的木马。
6 ?* F. v: X- \( i+ G『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』9 S5 o; f* \! b+ P! G% y" ]+ A
木马病毒的破坏性:木马病毒的发作要在用户的机器里运行客户端程序,一旦发作,就可设置后门,定时地发送该用户的隐私到木马程序指定的地址,一般同时内置可进入该用户电脑的端口,并可任意控制此计算机,进行文件删除、拷贝、改密码等非法操作。
! _* e) b4 {+ o4 c6 e* g4 p# ~: f8 ?- D5 k) {
防范措施:用户提高警惕,不下载和运行来历不明的程序,对于不明来历的邮件附件也不要随意打开。- P6 {' \3 m8 r# h1 m3 U
% U/ U5 [4 J- V! i! t
- g+ e& F7 l Q8 s: `
第三:什么是计算机病毒
; d& k* k6 S7 _, P6 _2 y 计算机病毒是一个程序,一段可执行码。就像生物病毒一样,计算机病毒有独特的复制能力。计算机病毒可以很快地蔓
5 F4 h) w9 J+ b" e) M) {# \* c' y电脑维修|电脑知识|电脑学习|电脑交流延,又常常难以根除。它们能把自身附着在各种类型的文件上。当文件被复制或从一个用户传送到另一个用户时,它们就随
: M$ |& k; p. w$ j7 r' t同文件一起蔓延开来。电脑维修|电脑知识|电脑学习|电脑交流/ H) N f- p6 s: Q
2 Y4 G+ o$ \) j0 Q" u; g) N
除复制能力外,某些计算机病毒还有其它一些共同特性:一个被污染的程序能够传送病毒载体。当你看到病毒载体似乎pcfix.job.topzj.com0 U# ~) _: S$ T3 _& o* F- G( f
仅仅表现在文字和图象上时,它们可能也已毁坏了文件、再格式化了你的硬盘驱动或引发了其它类型的灾害。若是病毒并不
& `$ b3 H! T, k& B3 s( z4 W- ?寄生于一个污染程序,它仍然能通过占据存贮空间给你带来麻烦,并降低你的计算机的全部性能。8 u. W. |7 q/ u
可以从不同角度给出计算机病毒的定义。一种定义是通过磁盘、磁带和网络等作为媒介传播扩散,能“传染” 其他程序1 K" @1 c4 E+ \6 s3 q }
的程序。另一种是能够实现自身复制且借助一定的载体存在的具有潜伏性、传染性和破坏性的程序。还有的定义是一种人为
1 S0 f- q+ D9 Opcfix.job.topzj.com制造的程序,它通过不同的途径潜伏或寄生在存储媒体(如磁盘、内存)或程序里。当某种条件或时机成熟时,它会自生复制pcfix.job.topzj.com+ R7 m' T% V) j3 C
并传播,使计算机的资源受到不同程序的破坏等等。这些说法在某种意义上借用了生物学病毒的概念,计算机病毒同生物病毒
* V/ y! H0 Z% x% G1 N8 Q- o电脑维修|电脑知识|电脑学习|电脑交流所相似之处是能够侵入计算机系统和网络,危害正常工作的“病原体”。它能够对计算机系统进行各种破坏,同时能够自我复
; p/ L# O) B5 w H3 \+ d1 d4 z& E电脑维修|电脑知识|电脑学习|电脑交流制, 具有传染性。『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』% O6 i9 d E% l: E! l
所以, 计算机病毒就是能够通过某种途径潜伏在计算机存储介质(或程序)里, 当达到某种条件时即被激活的具有对计
7 r K7 C1 w9 w4 I1 m8 X电脑维修|电脑知识|电脑学习|电脑交流算机资源进行破坏作用的一组程序或指令集合。
% \2 U# f+ J$ |; `( `
5 _! L" t. \) o* T( D* i电脑维修|电脑知识|电脑学习|电脑交流
2 s3 D4 P* e! _+ Y/ o1 I6 g5 n7 [『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』第四:什么是蠕虫病毒
' L( I+ r2 p& Z0 x- o, i; C 蠕虫病毒是计算机病毒的一种。它的传染机理是利用网络进行复制和传播,传染途径是通过网络和电子邮件。 # u. y% j& V" O2 m
电脑维修|电脑知识|电脑学习|电脑交流' s- i/ s$ L* v1 _' s) R& ~
比如近几年危害很大的“尼姆达”病毒就是蠕虫病毒的一种。这一病毒利用了微软视窗操作系统的漏洞,计算机感染这一病毒后,会不断自动拨号上网,并利用文件中的地址信息或者网络共享进行传播,最终破坏用户的大部分重要数据。
9 ?/ n5 X$ U. s5 O; ?
( H- F9 g$ g5 Z0 [+ I( N7 k V* r3 L 蠕虫病毒的一般防治方法是:使用具有实时监控功能的杀毒软件,并且注意不要轻易打开不熟悉的邮件附件。7 y$ i9 D! m. u8 ~8 ]- g9 n5 {) K1 @
- y" A- Z. c3 x电脑维修|电脑知识|电脑学习|电脑交流' t9 A: U/ W }3 X
第五:什么是广告软件Adware* ^/ W9 f/ D f6 h
广告软件(Adware)是指 未经用户允许,下载并安装或与其他软件捆绑通过弹出式广告或以其他形式进行商业广告宣传的程序。安装广告软件之后,往往造成系统运行缓慢或系统异常。
% [) \/ M& M4 ?! V2 j8 w5 a% upcfix.job.topzj.com, h* p2 J# z* h4 g7 ?. j! S$ Y7 S, G
防治广告软件,应注意以下方面 :电脑维修|电脑知识|电脑学习|电脑交流9 x8 i" G6 Q, g1 G: k1 J6 P. O
电脑维修|电脑知识|电脑学习|电脑交流2 Y8 D3 y, a! x9 ^ Q5 e/ M
第一,不要轻易安装共享软件或"免费软件",这些软件里往往含有广告程序、间谍软件等不良软件,可能带来安全风险。
7 ~( n! x; I. i0 P0 x* v# K电脑维修|电脑知识|电脑学习|电脑交流
" }' V- d3 C7 ~5 P第二,有些广告软件通过恶意网站安装,所以,不要浏览不良网站。pcfix.job.topzj.com3 b* S. x# B8 i8 U
电脑维修|电脑知识|电脑学习|电脑交流: d: x7 T& a1 x; \
第三,采用安全性比较好的网络浏览器,并注意弥补系统漏洞.
8 _: d# |& j( r; \8 j8 lpcfix.job.topzj.com
5 Y9 ? e' b# ?/ l; y
9 }1 _5 S5 q4 x9 ]% _第六:什么是间谍软件Spyware $ e) { }( T& h+ D
间谍软件(Spyware)是能够在使用者不知情的情况下,在用户电脑上安装后门程序的软件。 用户的隐私数据和重要信息会被那些后门程序捕获, 甚至这些 “后门程序” 还能使黑客远程操纵用户的电脑。1 x- Y) j7 a/ [: f5 ]* A
' S. Q) R, G6 C" m% n/ U1 M+ q防治间谍软件,应注意以下方面 :
' E9 w+ F+ {0 x' \& |pcfix.job.topzj.com8 Y* F) M' d- g
第一,不要轻易安装共享软件或“免费软件”,这些软件里往往含有广告程序、间谍软件等不良软件,可能带来安全风险。
$ c) V1 n8 Q' {3 e4 ?: B+ W『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』1 `9 |/ T# `9 B; I$ l5 X/ {
第二,有些间谍软件通过恶意网站安装,所以,不要浏览不良网站。
1 J" u, N& ] K电脑维修|电脑知识|电脑学习|电脑交流) r' A' i2 s6 T& \8 o% H
第三,采用安全性比较好的网络浏览器,并注意弥补系统漏洞。电脑维修|电脑知识|电脑学习|电脑交流& F |+ l- |- y) S+ \
3 {% z: q- u& q, l' A" L电脑维修|电脑知识|电脑学习|电脑交流3 W. x- D2 t( h% B/ P
第七:Dll文件是什么『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』# `1 s; W* F. x$ A$ W+ @) R
DLL是Dynamic Link Library的缩写,意为动态链接库。在Windows中,许多应用程序并不是一个完整的可执行文件,它们被分割成一些相对独立的动态链接库,即DLL文件,放置于系统中。当我们执行某一个程序时,相应的DLL文件就会被调用。一个应用程序可有多个DLL文件,一个DLL文件也可能被几个应用程序所共用,这样的DLL文件被称为共享DLL文件。DLL文件一般被存放在C:WindowsSystem目录下。『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』" Z8 D8 H8 L7 e) ^
$ z9 J5 K; W9 O7 [6 {% M) l
1、如何了解某应用程序使用哪些DLL文件0 y6 f" m* {$ M2 f
右键单击该应用程序并选择快捷菜单中的“快速查看”命令,在随后出现的“快速查看”窗口的“引入表”一栏中你将看到其使用DLL文件的情况。电脑维修|电脑知识|电脑学习|电脑交流1 Q. E1 v$ f7 h$ J9 ]
电脑维修|电脑知识|电脑学习|电脑交流5 I/ e& n, E( f+ o5 A
2、如何知道DLL文件被几个程序使用
# h5 r: y# o( @1 _ 运行Regedit,进入HKEY_LOCAL_MACHINESoftwareMicrosrftWindowsCurrent-8 Y% Y+ T( {$ D; M/ B
ersionSharedDlls子键查看,其右边窗口中就显示了所有DLL文件及其相关数据,其中数据右边小括号内的数字就说明了被几个程序使用,(2)表示被两个程序使用,(0)则表示无程序使用,可以将其删除。1 c' @7 U* q5 j5 `8 u' L0 L
9 v( D8 }% s: N, J8 O' U# ^5 z『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 3、如何解决DLL文件丢失的情况
$ i$ B: g2 G. Q5 b& `4 {! W5 z3 y" O 有时在卸载文件时会提醒你删除某个DLL文件可能会影响其他应用程序的运行。所以当你卸载软件时,就有可能误删共享的DLL文件。一旦出现了丢失DLL文件的情况,如果你能确定其名称,可以在Sysbckup(系统备份文件夹)中找到该DLL文件,将其复制到System文件夹中。如果这样不行,在电脑启动时又总是出现“***dll文件丢失……”的提示框,你可以在“开始/运行”中运行Msconfig,进入系统配置实用程序对话框以后,单击选择“System.ini”标签,找出提示丢失的DLL文件,使其不被选中,这样开机时就不会出现错误提示了。『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』( H3 e" V0 Z1 [ T
5 [# ~+ i# P' A1 ~9 S2 L
rundll的功能是以命令列的方式呼叫Windows的动态链结库。
' u+ _- P: ~. `7 a. {# {『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』 Rundll32.exe与Rundll.exe的区别就在于前者是呼叫32位的链结库,后者是用于16位的链结库。rundll32.exe是专门用来调用dll文件的程序。 4 A: I* L' D `: f* a0 R, c
如果用的是Win98,rundll32.exe一般存在于Windows目录下;
: `9 {) [3 q }) c7 N* j6 |' @8 P 如果用的WinXP,rundll32.exe一般存在于WindowsSystem32目录下。 2 X7 P5 X+ P2 E; I4 H
若是在其它目录,就可能是一个木马程序,它会伪装成rundll32.exe。8 E8 i4 `) w2 B% K. [
电脑维修|电脑知识|电脑学习|电脑交流. q; b7 `# b! J) t! R+ w; ~
电脑维修|电脑知识|电脑学习|电脑交流: s- I- ~3 R2 j( {
第八:什么是系统进程
" U% ]3 B/ M4 r5 ?& p 进程是指在系统中正在运行的一个应用程序;线程是系统分配处理器时间资源的基本单元,或者说进程之内独立执行的一个单元。对于操 作系统而言,其调度单元是线程。一个进程至少包括一个线程,通常将该线程称为主线程。一个进程从主线程的执行开始进而创建一个或多个附加线程,就是所谓基于多线程的多任务。
" B: ~" ^# J& r; B6 t+ N% ~pcfix.job.topzj.com 那进程与线程的区别到底是什么?进程是执行程序的实例。例如,当你运行记事本程序(Nodepad)时,你就创建了一个用来容纳组成Notepad.exe的代码及其所需调用动态链接库的进程。每个进程均运行在其专用且受保护的地址空间内。因此,如果你同时运行记事本的两个拷贝,该程序正在使用的数据在各自实例中是彼此独立的。在记事本的一个拷贝中将无法看到该程序的第二个实例打开的数据。
D% P' Z( K2 ~5 A6 }, y1 M 以沙箱为例进行阐述。一个进程就好比一个沙箱。线程就如同沙箱中的孩子们。孩子们在沙箱子中跑来跑去,并且可能将沙子攘到别的孩子眼中,他们会互相踢打或撕咬。但是,这些沙箱略有不同之处就在于每个沙箱完全由墙壁和顶棚封闭起来,无论箱中的孩子如何狠命地攘沙,他们也不会影响到其它沙箱中的其他孩子。因此,每个进程就象一个被保护起来的沙箱。未经许可,无人可以进出。0 e) w& r9 R5 `( ?8 E& u$ T
实际上线程运行而进程不运行。两个进程彼此获得专用数据或内存的唯一途径就是通过协议来共享内存块。这是一种协作策略。下面让我们分析一下任务管理器里的进程选项卡。1 M5 A7 G* |, O1 A" e: z
这里的进程是指一系列进程,这些进程是由它们所运行的可执行程序实例来识别的,这就是进程选项卡中的第一列给出了映射名称的原因。请注意,这里并没有进程名称列。进程并不拥有独立于其所归属实例的映射名称。换言之,如果你运行5个记事本拷贝,你将会看到5个称为Notepad.exe的进程。它们是如何彼此区别的呢?其中一种方式是通过它们的进程ID,因为每个进程都拥有其独一无二的编码。该进程ID由Windows NT或Windows 2000生成,并可以循环使用。因此,进程ID将不会越编越大,它们能够得到循环利用。 第三列是被进程中的线程所占用的CPU时间百分比。它不是CPU的编号,而是被进程占用的CPU时间百分比。此时我的系统基本上是空闲的。尽管系统看上去每一秒左右都只使用一小部分CPU时间,但该系统空闲进程仍旧耗用了大约99%的CPU时间。
0 d. f; i9 P8 l: @6 _1 d* q 第四列,CPU时间,是CPU被进程中的线程累计占用的小时、分钟及秒数。请注意,我对进程中的线程使用占用一词。这并不一定意味着那就是进程已耗用的CPU时间总和,因为,如我们一会儿将看到的,NT计时的方式是,当特定的时钟间隔激发时,无论谁恰巧处于当前的线程中,它都将计算到CPU周期之内。通常情况下,在大多数NT系统中,时钟以10毫秒的间隔运行。每10毫秒NT的心脏就跳动一下。有一些驱动程序代码片段运行并显示谁是当前的线程。让我们将CPU时间的最后10毫秒记在它的帐上。因此,如果一个线程开始运行,并在持续运行8毫秒后完成,接着,第二个线程开始运行并持续了2毫秒,这时,时钟激发,请猜一猜这整整10毫秒的时钟周期到底记在了哪个线程的帐上?答案是第二个线程。因此,NT中存在一些固有的不准确性,而NT恰是以这种方式进行计时,实际情况也如是,大多数32位操作系统中都存在一个基于间隔的计时机制。请记住这一点,因为,有时当你观察线程所耗用的CPU总和时,会出现尽管该线程或许看上去已运行过数十万次,但其CPU时间占用量却可能是零或非常短暂的现象,那么,上述解释便是原因所在。上述也就是我们在任务管理器的进程选项卡中所能看到的基本信息列。: I/ [( r, ]3 M/ ?6 Y
『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』5 Q3 q+ u! { O! v$ Y: g8 G
. W& [& Q) Q- M5 R. w第九:什么是应用程序 F! b! V/ ]8 H$ K1 ?
应用程序指的是程序开发人员要开发的一个数据库应用管理系统,它可以是一个单位的财务管理系统、人事管理系统等。(各种有关功能的窗口的集合构成一个完整的应用系统,分发给各个终端用户的就是一个应用程序。『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』% N" k. ~% L6 g' G4 i5 ^
5 [0 T& i, ?! Q0 S- c电脑维修|电脑知识|电脑学习|电脑交流; C1 `1 b" _& ~% v& R, ]
第十:如何察看正在运行的进程 a. ?# I) S2 j0 ]
察看正在运行的进程的方法有很多,最简单就是使用Windows自带的进程管理器察看正在运行的进程:同时按下“Ctl Alt Del”打开Windows进程管理器。点击进程的标签,即可察看系统中进行的进程列表。或者用鼠标右键点系统状态栏“系统管理器”进入系统进程管理器
l, Z! p/ s' z7 S. o" _第十一:如何强制结束一个运行中的进程
5 @) w: H% b. k5 q: bpcfix.job.topzj.com 1. 打开“终端服务管理器(任务管理器)”。pcfix.job.topzj.com7 n) y/ A7 A0 Y: @0 n
2. 在“进程”选项卡上的“用户”列下,右键单击要结束的进程,然后单击“结束进程”。pcfix.job.topzj.com- v' e2 b4 w; }4 q3 i
注意: s# Q E7 |, C [* ~
1 p1 e! I" w) z: |6 D 1. 必须具有完全控制权限才能结束进程。
* `1 Z. l2 U8 C" d 2. 要打开“终端服务管理器”,请依次单击“开始”和“控制面板”,双击“管理工具”,然后双击“终端服务管理器”。
8 U7 e' G. H3 [ 3. 请注意:在没有警告的情况下结束进程会导致用户会话中的数据丢失。『上海馨欣网络科技有限公司』pcfix--home『馨欣电脑医院』, v+ x1 _) A j" |
4. 可能需要结束进程,因为应用程序没有响应。
. ^+ Y' g7 S4 Ppcfix.job.topzj.com 5. 也可以使用 tskill 命令结束进程。电脑维修|电脑知识|电脑学习|电脑交流. T- J9 F' `+ u$ [3 v" J