計(jì)算機(jī)病毒的征兆和保護(hù)預(yù)防 電腦知識(shí)
電腦知識(shí) 由小雪供稿計(jì)算機(jī)病毒的征兆有哪些?對(duì)于計(jì)算機(jī)病毒有哪些保護(hù)預(yù)防措施?以下是9252兒童網(wǎng)小編為你整理的計(jì)算機(jī)病毒的征兆和保護(hù)預(yù)防的相關(guān)資料,希望能幫到你。
病毒征兆
1、屏幕上出現(xiàn)不應(yīng)有的特殊字符或圖像、字符無(wú)規(guī)則變或脫落、靜止、滾動(dòng)、雪花、跳動(dòng)、小球亮點(diǎn)、莫名其妙的信息提等。
2、發(fā)出尖叫、蜂鳴音或非正常奏樂(lè)等。
3、經(jīng)常無(wú)故死機(jī),隨機(jī)地發(fā)生重新啟動(dòng)或無(wú)法正常啟動(dòng)、運(yùn)行速度明顯下降、內(nèi)存空間變小、磁盤(pán)驅(qū)動(dòng)器以及其他設(shè)備無(wú)緣無(wú)故地
變成無(wú)效設(shè)備等現(xiàn)象。
4、磁盤(pán)標(biāo)號(hào)被自動(dòng)改寫(xiě)、出現(xiàn)異常文件、出現(xiàn)固定的壞扇區(qū)、可用磁盤(pán)空間變小、文件無(wú)故變大、失蹤或被改亂、可執(zhí)行文件(exe)變得無(wú)法運(yùn)行等。
5、打印異常、打印速度明顯降低、不能打印、不能打印漢字與圖形等或打印時(shí)出現(xiàn)亂碼。
6、收到來(lái)歷不明的電子郵件、自動(dòng)鏈接到陌生的網(wǎng)站、自動(dòng)發(fā)送電子郵件等。
保護(hù)預(yù)防
1、程序或數(shù)據(jù)神秘地消失了,文件名不能辨認(rèn)等;注意對(duì)系統(tǒng)文件、可執(zhí)行文件和數(shù)據(jù)寫(xiě)保護(hù);不使用來(lái)歷不明的程序或數(shù)據(jù);盡量不用軟盤(pán)進(jìn)行系統(tǒng)引導(dǎo)。
2、不輕易打開(kāi)來(lái)歷不明的電子郵件;使用新的計(jì)算機(jī)系統(tǒng)或軟件時(shí),先殺毒后使用;備份系統(tǒng)和參數(shù),建立系統(tǒng)的應(yīng)急計(jì)劃等。安裝殺毒軟件。分類管理數(shù)據(jù)。
免殺技術(shù)以及新特征
免殺是指:對(duì)病毒的處理,使之躲過(guò)殺毒軟件查殺的一種技術(shù)。通常病毒剛從病毒作者手中傳播出去前,本身就是免殺的,甚至可以說(shuō)“病毒比殺毒軟件還新,所以殺毒軟件根本無(wú)法識(shí)別它是病毒”,但由于傳播后部分用戶中毒向殺毒軟件公司舉報(bào)的原因,就會(huì)引起安全公司的注意并將之特征碼收錄到自己的病毒庫(kù)當(dāng)中,病毒就會(huì)被殺毒軟件所識(shí)別。
病毒作者可以通過(guò)對(duì)病毒進(jìn)行再次保護(hù)如使用匯編加花指令或者給文檔加殼就可以輕易躲過(guò)殺毒軟件的病毒特征碼庫(kù)而免于被殺毒軟件查殺。
美國(guó)的Norton Antivirus、McAfee、PC-cillin,俄羅斯的Kaspersky Anti-Virus,斯洛伐克的NOD32等產(chǎn)品在國(guó)際上口碑較好,但殺毒、查殼能力都有限,目前病毒庫(kù)總數(shù)量也都僅在數(shù)十萬(wàn)個(gè)左右。
自我更新性是近年來(lái)病毒的又一新特征。病毒可以借助于網(wǎng)絡(luò)進(jìn)行變種更新,得到最新的免殺版本的病毒并繼續(xù)在用戶感染的計(jì)算機(jī)上運(yùn)行,比如熊貓燒香病毒的作者就創(chuàng)建了“病毒升級(jí)服務(wù)器”,在最勤時(shí)一天要對(duì)病毒升級(jí)8次,比有些殺毒軟件病毒庫(kù)的更新速度還快,所以就造成了殺毒軟件無(wú)法識(shí)別病毒。
除了自身免殺自我更新之外,很多病毒還具有了對(duì)抗它的“天敵”殺毒軟件和防火墻產(chǎn)品反病毒軟件的全新特征,只要病毒運(yùn)行后,病毒會(huì)自動(dòng)破壞中毒者計(jì)算機(jī)上安裝的殺毒軟件和防火墻產(chǎn)品,如病毒自身驅(qū)動(dòng)級(jí)Rootkit保護(hù)強(qiáng)制檢測(cè)并退出殺毒軟件進(jìn)程,可以過(guò)主流殺毒軟件“主動(dòng)防御”和穿透軟、硬件還原的機(jī)器狗,自動(dòng)修改系統(tǒng)時(shí)間導(dǎo)致一些殺毒軟件廠商的正版認(rèn)證作廢以致殺毒軟件作廢,從而病毒生存能力更加強(qiáng)大。
免殺技術(shù)的泛濫使得同一種原型病毒理論上可以派生出近乎無(wú)窮無(wú)盡的變種,給依賴于特征碼技術(shù)檢測(cè)的殺毒軟件帶來(lái)很大困擾。近年來(lái),國(guó)際反病毒行業(yè)普遍開(kāi)展了各種前瞻性技術(shù)研究,試圖扭轉(zhuǎn)過(guò)分依賴特征碼所產(chǎn)生的不利局面。目前比較有代表性產(chǎn)品的是基于虛擬機(jī)技術(shù)的啟發(fā)式掃描軟件,代表廠商N(yùn)OD32,Dr.Web,和基于行為分析技術(shù)的主動(dòng)防御軟件,代表廠商中國(guó)的微點(diǎn)主動(dòng)防御軟件等。