病毒潛伏在 計(jì)算機(jī)中,即使還沒(méi)有開(kāi)始發(fā)作也總會(huì)留下一些“蛛絲馬跡”。用戶要想知道自己的 計(jì)算機(jī)是否感染有病毒,最簡(jiǎn)單易行的方法就是使用反病毒軟件對(duì)磁盤進(jìn)行全面的檢測(cè)。如果要想檢測(cè)出最新的病毒,則必須保證自己使用的反病毒軟件的病毒碼得到了及時(shí)的更新(也就是使用最新版的 殺毒軟件并及時(shí)升級(jí))。如果手頭沒(méi)有反病毒軟件,則可根據(jù)下列 計(jì)算機(jī)中毒后所引起的系統(tǒng)異常癥狀來(lái)做出初步的判斷。
(1) 計(jì)算機(jī)系統(tǒng)經(jīng)常無(wú)故死機(jī)。如果出現(xiàn)了這種現(xiàn)象,在排除了CPU故障、 顯卡過(guò)熱等硬件可能出現(xiàn)的問(wèn)題后,就要考慮 計(jì)算機(jī)中是否感染了病毒。因?yàn)榻^大部分的病毒是要駐留內(nèi)存的,而設(shè)計(jì)的不太好的病毒則容易沖亂內(nèi)存中的 操作系統(tǒng)的內(nèi)核,從而造成系統(tǒng)無(wú)故死機(jī)。
(2) 計(jì)算機(jī)系統(tǒng)的運(yùn)行速度明顯減慢。當(dāng)感染有病毒的文件被系統(tǒng)執(zhí)行時(shí),寄生在其中的病毒就會(huì)爭(zhēng)奪系統(tǒng)的控制權(quán)。取得了系統(tǒng)控制權(quán)的病毒會(huì)搶先進(jìn)行病毒自身的操作,然后才把控制權(quán)交給系統(tǒng),這時(shí)系統(tǒng)才能進(jìn)行正常的操作。這樣就會(huì)占用系統(tǒng)執(zhí)行正常命令的時(shí)間和相應(yīng)的部分資源,造成系統(tǒng)的運(yùn)行速度減慢。雖然造成系統(tǒng)運(yùn)行速度減慢的原因還有許多,但是系統(tǒng)運(yùn)行速度變慢是系統(tǒng)感染病毒后普遍出現(xiàn)的一種狀況。
(3)系統(tǒng)出現(xiàn)異常的重新啟動(dòng)的現(xiàn)象。在windows系統(tǒng)的安裝過(guò)程中以及在Windows系統(tǒng)下安裝 應(yīng)用軟件時(shí),有時(shí)候安裝程序需要重新啟動(dòng) 計(jì)算機(jī),此時(shí)重新啟動(dòng) 計(jì)算機(jī)屬于正常的重啟現(xiàn)象。但是如果在使用 計(jì)算機(jī)的過(guò)程中在毫無(wú)征兆的情況下突然發(fā)生了重新啟動(dòng)現(xiàn)象,此時(shí)用戶就應(yīng)該注意了,因?yàn)橛行╇娔X病毒會(huì)在執(zhí)行某一個(gè)文件時(shí)會(huì)讓 計(jì)算機(jī)突然重新啟動(dòng)。此時(shí)用戶就應(yīng)該檢查自己的 計(jì)算機(jī)是否感染有病毒了。
(4)磁盤 壞簇莫名其妙地增多。病毒為了隱藏自己,常常會(huì)把自身占用的磁盤空間標(biāo)志為 壞簇。
(5) 操作系統(tǒng)無(wú)故頻繁地報(bào)警或虛假報(bào)警。當(dāng)軟件執(zhí)行出現(xiàn)錯(cuò)誤時(shí),系統(tǒng)會(huì)給出相應(yīng)的提示 信息,中止當(dāng)前應(yīng)用的程序。如果系統(tǒng)一直運(yùn)行正常,并且使用的是正版軟件,但是最近運(yùn)行任何軟件時(shí)經(jīng)常會(huì)出現(xiàn)這樣的報(bào)警 信息,即使重新安裝 操作系統(tǒng)也沒(méi)有絲毫的改善時(shí),那很有可能是病毒在發(fā)作。還有的病毒寄生在可執(zhí)行文件中。當(dāng)用戶查看或運(yùn)行該文件時(shí)會(huì)接收到虛假報(bào)警 信息Filenot found,而當(dāng)用戶用干凈無(wú)毒的系統(tǒng)盤重新啟動(dòng) 計(jì)算機(jī)時(shí)卻發(fā)現(xiàn)文件還在磁盤內(nèi)。
(6)丟失文件或文件被破壞。有一些病毒在發(fā)作時(shí),會(huì)將被傳染的文件刪除或重命名,或者將文件真正的內(nèi)容隱藏起來(lái),而文件的內(nèi)容則變成了病毒的源代碼,此時(shí)文件則不能正確地讀取、復(fù)制或打開(kāi)。
(7)系統(tǒng)中的文件時(shí)間、日期、大小發(fā)生了變化。這是最明顯的電腦病毒感染跡象。電腦病毒感染可執(zhí)行文件后會(huì)自動(dòng)地隱藏在原始文件后面,文件大小大多會(huì)有所改變,文件的訪問(wèn)和修改日期、時(shí)間也會(huì)被改成感染時(shí)的時(shí)間。不過(guò)用戶需要注意:應(yīng)用程序使用到的數(shù)據(jù)文件,其文件大小、修改日期和時(shí)間有可能會(huì)改變,并不一定是電腦病毒在作怪。
(8)磁盤出現(xiàn)特殊標(biāo)簽或系統(tǒng)無(wú)法正常引導(dǎo)磁盤。病毒會(huì)用一個(gè)自己的特殊標(biāo)記給自己感染過(guò)的磁盤做上標(biāo)簽,有時(shí)還會(huì)修改磁盤的卷標(biāo)名;有的病毒寄生在磁盤的引導(dǎo)區(qū)內(nèi),會(huì)覆蓋掉引導(dǎo)區(qū)的部分代碼。如果病毒不具有彌補(bǔ)磁盤引導(dǎo)功能的能力,系統(tǒng)就不能正常地引導(dǎo)磁盤。
(9)磁盤空間迅速減少。沒(méi)有安裝新的應(yīng)用程序,而系統(tǒng)可用的磁盤空間減少的很快,這很可能是電腦病毒感染所造成的。這是因?yàn)椴《驹谙到y(tǒng)中大量地復(fù)制繁殖會(huì)減少存儲(chǔ)系統(tǒng)的存儲(chǔ)容量,另外有一些病毒還可以通過(guò)系統(tǒng)的反復(fù)啟動(dòng)來(lái)制造磁盤 壞簇標(biāo)記(使自身部分隱藏其中),這樣就會(huì)造成磁盤的可用空間急劇減少。但是需要注意的是:經(jīng)常瀏覽網(wǎng)頁(yè)、回收站中的文件過(guò)多、臨時(shí)文件夾下的文件數(shù)量過(guò)多過(guò)大、 計(jì)算機(jī)系統(tǒng)有過(guò)意外斷電等情況也可能會(huì)造成可用的磁盤空間減少。
(10) 計(jì)算機(jī)屏幕上出現(xiàn)異常顯示。有一些病毒在發(fā)作時(shí),會(huì)在 計(jì)算機(jī)的屏幕上顯現(xiàn)一些異常的 信息,或是文字,或是圖像。比如“小球”病毒在發(fā)作時(shí),屏幕上就會(huì)出現(xiàn)一個(gè)上下浮動(dòng)的小球。當(dāng)屏幕上出現(xiàn)類似的異常顯示時(shí),那很可能是 計(jì)算機(jī)已經(jīng)被感染了一些惡意的病毒了。
(11)部分文檔自動(dòng)加密碼。有些電腦病毒會(huì)利用加密算法,將加密密鑰保存在電腦病毒程序體內(nèi)或其他隱蔽的地方,加密被感染的文件。如果內(nèi)存中駐留有這種電腦病毒,那么在系統(tǒng)訪問(wèn)被感染的文件時(shí)它就會(huì)自動(dòng)地將文檔解密,這樣用戶就不會(huì)察覺(jué)到文檔被加密了。這種電腦病毒即使被清除,加密的文檔也很難恢復(fù)了。
(12)以前能正常運(yùn)行的應(yīng)用程序現(xiàn)在運(yùn)行時(shí)經(jīng)常發(fā)生死機(jī)或者出現(xiàn)非法錯(cuò)誤。在硬件和 操作系統(tǒng)沒(méi)有進(jìn)行改動(dòng)并且正確使用應(yīng)用程序的情況下,以前能夠正常運(yùn)行的應(yīng)用程序在運(yùn)行時(shí)產(chǎn)生非法錯(cuò)誤或死機(jī)的情況明顯增加,這很可能是由于電腦病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者電腦病毒程序本身存在著兼容性方面的問(wèn)題造成的。
(13)自動(dòng)發(fā)送電子郵件。大多數(shù)電子郵件病毒都是采用自動(dòng)發(fā)送電子郵件的方式來(lái)作為其傳播的手段的。一些電子郵件電腦病毒還能做到在某一特定的時(shí)間向同一個(gè)郵件服務(wù)器發(fā)送大囂無(wú)用的信件,以達(dá)到阻塞該郵件服務(wù)器正常服務(wù)功能的目的。
|