資深工程師咨詢熱線
病毒潛伏在計(jì)算機(jī)中,即使還沒(méi)有開(kāi)始發(fā)作也總會(huì)留下一些“蛛絲馬跡”。用戶要想知道自己的計(jì)算機(jī)是否感染有病毒,最簡(jiǎn)單易行的方法就是使用反病毒軟件對(duì)磁盤(pán)進(jìn)行全面的檢測(cè)。如果要想檢測(cè)出最新的病毒,則必須保證自己使用的反病毒軟件的病毒碼得到了及時(shí)的更新(也就是使用最新版的殺毒軟件并及時(shí)升級(jí))。如果手頭沒(méi)有反病毒軟件,則可根據(jù)下列計(jì)算機(jī)中毒后所引起的系統(tǒng)異常癥狀來(lái)做出初步的判斷。
(1)計(jì)算機(jī)系統(tǒng)經(jīng)常無(wú)故死機(jī) 如果出現(xiàn)了這種現(xiàn)象,在排除了CPU故障、顯卡過(guò)熱等硬件可能出現(xiàn)的問(wèn)題后,就要考慮計(jì)算機(jī)中是否感染了病毒。因?yàn)榻^大部分的病毒是要駐留內(nèi)存的,而設(shè)計(jì)的不太好的病毒則容易沖亂內(nèi)存中的操作系統(tǒng)的內(nèi)核,從而造成系統(tǒng)無(wú)故死機(jī)。
(2)計(jì)算機(jī)系統(tǒng)的運(yùn)行速度明顯減慢 當(dāng)感染有病毒的文件被系統(tǒng)執(zhí)行時(shí),寄生在其中的病毒就會(huì)爭(zhēng)奪系統(tǒng)的控制權(quán)。取得了系統(tǒng)控制權(quán)的病毒會(huì)搶先進(jìn)行病毒自身的操作,然后才把控制權(quán)交給系統(tǒng),這時(shí)系統(tǒng)才能進(jìn)行正常的操作。這樣就會(huì)占用系統(tǒng)執(zhí)行正常命令的時(shí)間和相應(yīng)的部分資源,造成系統(tǒng)的運(yùn)行速度減慢。雖然造成系統(tǒng)運(yùn)行速度減慢的原因還有許多,但是系統(tǒng)運(yùn)行速度變慢是系統(tǒng)感染病毒后普遍出現(xiàn)的一種狀況。 (3)系統(tǒng)出現(xiàn)異常的重新啟動(dòng)的現(xiàn)象 在windows系統(tǒng)的安裝過(guò)程中以及在Windows系統(tǒng)下安裝應(yīng)用軟件時(shí),有時(shí)候安裝程序需要重新啟動(dòng)計(jì)算機(jī),此時(shí)重新啟動(dòng)計(jì)算機(jī)屬于正常的重啟現(xiàn)象。但是如果在使用計(jì)算機(jī)的過(guò)程中在毫無(wú)征兆的情況下突然發(fā)生了重新啟動(dòng)現(xiàn)象,此時(shí)用戶就應(yīng)該注意了,因?yàn)橛行╇娔X病毒會(huì)在執(zhí)行某一個(gè)文件時(shí)會(huì)讓計(jì)算機(jī)突然重新啟動(dòng)。此時(shí)用戶就應(yīng)該檢查自己的計(jì)算機(jī)是否感染有病毒了。
(4)磁盤(pán)壞簇莫名其妙地增多 病毒為了隱藏自己,常常會(huì)把自身占用的磁盤(pán)空間標(biāo)志為壞簇。 (5)操作系統(tǒng)無(wú)故頻繁地報(bào)警或虛假報(bào)警 當(dāng)軟件執(zhí)行出現(xiàn)錯(cuò)誤時(shí),系統(tǒng)會(huì)給出相應(yīng)的提示信息,中止當(dāng)前應(yīng)用的程序。如果系統(tǒng)一直運(yùn)行正常,并且使用的是正版軟件,但是最近運(yùn)行任何軟件時(shí)經(jīng)常會(huì)出現(xiàn)這樣的報(bào)警信息,即使重新安裝操作系統(tǒng)也沒(méi)有絲毫的改善時(shí),那很有可能是病毒在發(fā)作。還有的病毒寄生在可執(zhí)行文件中。當(dāng)用戶查看或運(yùn)行該文件時(shí)會(huì)接收到虛假報(bào)警信息Filenot found,而當(dāng)用戶用干凈無(wú)毒的系統(tǒng)盤(pán)重新啟動(dòng)計(jì)算機(jī)時(shí)卻發(fā)現(xiàn)文件還在磁盤(pán)內(nèi)。 (6)丟失文件或文件被破壞 有一些病毒在發(fā)作時(shí),會(huì)將被傳染的文件刪除或重命名,或者將文件真正的內(nèi)容隱藏起來(lái),而文件的內(nèi)容則變成了病毒的源代碼,此時(shí)文件則不能正確地讀取、復(fù)制或打開(kāi)。
(7)系統(tǒng)中的文件時(shí)間、日期、大小發(fā)生了變化 這是最明顯的電腦病毒感染跡象。電腦病毒感染可執(zhí)行文件后會(huì)自動(dòng)地隱藏在原始文件后面,文件大小大多會(huì)有所改變,文件的訪問(wèn)和修改日期、時(shí)間也會(huì)被改成感染時(shí)的時(shí)間。不過(guò)用戶需要注意:應(yīng)用程序使用到的數(shù)據(jù)文件,其文件大小、修改日期和時(shí)間有可能會(huì)改變,并不一定是電腦病毒在作怪。 (8)磁盤(pán)出現(xiàn)特殊標(biāo)簽或系統(tǒng)無(wú)法正常引導(dǎo)磁盤(pán) 病毒會(huì)用一個(gè)自己的特殊標(biāo)記給自己感染過(guò)的磁盤(pán)做上標(biāo)簽,有時(shí)還會(huì)修改磁盤(pán)的卷標(biāo)名;有的病毒寄生在磁盤(pán)的引導(dǎo)區(qū)內(nèi),會(huì)覆蓋掉引導(dǎo)區(qū)的部分代碼。如果病毒不具有彌補(bǔ)磁盤(pán)引導(dǎo)功能的能力,系統(tǒng)就不能正常地引導(dǎo)磁盤(pán)。 (9)磁盤(pán)空間迅速減少 沒(méi)有安裝新的應(yīng)用程序,而系統(tǒng)可用的磁盤(pán)空間減少的很快,這很可能是電腦病毒感染所造成的。
這是因?yàn)椴《驹谙到y(tǒng)中大量地復(fù)制繁殖會(huì)減少存儲(chǔ)系統(tǒng)的存儲(chǔ)容量,另外有一些病毒還可以通過(guò)系統(tǒng)的反復(fù)啟動(dòng)來(lái)制造磁盤(pán)壞簇標(biāo)記(使自身部分隱藏其中),這樣就會(huì)造成磁盤(pán)的可用空間急劇減少。但是需要注意的是:經(jīng)常瀏覽網(wǎng)頁(yè)、回收站中的文件過(guò)多、臨時(shí)文件夾下的文件數(shù)量過(guò)多過(guò)大、計(jì)算機(jī)系統(tǒng)有過(guò)意外斷電等情況也可能會(huì)造成可用的磁盤(pán)空間減少。 (10)計(jì)算機(jī)屏幕上出現(xiàn)異常顯示 有一些病毒在發(fā)作時(shí),會(huì)在計(jì)算機(jī)的屏幕上顯現(xiàn)一些異常的信息,或是文字,或是圖像。比如“小球”病毒在發(fā)作時(shí),屏幕上就會(huì)出現(xiàn)一個(gè)上下浮動(dòng)的小球。當(dāng)屏幕上出現(xiàn)類似的異常顯示時(shí),那很可能是計(jì)算機(jī)已經(jīng)被感染了一些惡意的病毒了。 (11)部分文檔自動(dòng)加密碼 有些電腦病毒會(huì)利用加密算法,將加密密鑰保存在電腦病毒程序體內(nèi)或其他隱蔽的地方,加密被感染的文件。如果內(nèi)存中駐留有這種電腦病毒,那么在系統(tǒng)訪問(wèn)被感染的文件時(shí)它就會(huì)自動(dòng)地將文檔解密,這樣用戶就不會(huì)察覺(jué)到文檔被加密了。這種電腦病毒即使被清除,加密的文檔也很難恢復(fù)了。 (12)以前能正常運(yùn)行的應(yīng)用程序現(xiàn)在運(yùn)行時(shí)經(jīng)常發(fā)生死機(jī)或者出現(xiàn)非法錯(cuò)誤 在硬件和操作系統(tǒng)沒(méi)有進(jìn)行改動(dòng)并且正確使用應(yīng)用程序的情況下,以前能夠正常運(yùn)行的應(yīng)用程序在運(yùn)行時(shí)產(chǎn)生非法錯(cuò)誤或死機(jī)的情況明顯增加,這很可能是由于電腦病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者電腦病毒程序本身存在著兼容性方面的問(wèn)題造成的。
(13)自動(dòng)發(fā)送電子郵件 大多數(shù)電子郵件病毒都是采用自動(dòng)發(fā)送電子郵件的方式來(lái)作為其傳播的手段的。一些電子郵件電腦病毒還能做到在某一特定的時(shí)間向同一個(gè)郵件服務(wù)器發(fā)送大囂無(wú)用的信件,以達(dá)到阻塞該郵件服務(wù)器正常服務(wù)功能的目的。
(1)加強(qiáng)網(wǎng)絡(luò)管理員安全管理水平,提高安全意識(shí) 由于蠕蟲(chóng)病毒利用的是系統(tǒng)漏洞進(jìn)行攻擊,所以需要在第一時(shí)間內(nèi)保持系統(tǒng)和應(yīng)用軟件的安全性,保持各種操作系統(tǒng)和應(yīng)用軟件的更新。由于各種漏洞的出現(xiàn),使得安全不再是一種一勞永逸的事,而作為企業(yè)用戶而言,所經(jīng)受攻擊的危險(xiǎn)也是越來(lái)越大,要求企業(yè)的管理水平和安全意識(shí)越來(lái)越高。 (2)建立病毒檢測(cè)系統(tǒng) 能夠在第一時(shí)間內(nèi)檢測(cè)到網(wǎng)絡(luò)異常和病毒攻擊。 (3)建立應(yīng)急響應(yīng)系統(tǒng),將風(fēng)險(xiǎn)降到最低 由于蠕蟲(chóng)病毒爆發(fā)的突然性,可能在病毒發(fā)現(xiàn)的時(shí)候已經(jīng)蔓延到整個(gè)網(wǎng)絡(luò),所以在突發(fā)情況下.建立一個(gè)緊急響應(yīng)系統(tǒng)是很有必要的,在病毒爆發(fā)的第一時(shí)間即能提供解決方案。
(4)建立災(zāi)難備份系統(tǒng) 對(duì)于數(shù)據(jù)庫(kù)和數(shù)據(jù)系統(tǒng),必須采用定期備份,多機(jī)備份措施,防止意外災(zāi)難下的數(shù)據(jù)丟失。 (5)對(duì)于局域網(wǎng)而言,可以采用以下一些主要手段: 在互聯(lián)網(wǎng)接人口處安裝防火墻式防殺計(jì)算機(jī)病毒產(chǎn)品,將病毒隔離在局域網(wǎng)之外 對(duì)郵件服務(wù)器進(jìn)行監(jiān)控,防止帶毒郵件進(jìn)行傳播。 對(duì)局域網(wǎng)用戶進(jìn)行安全培訓(xùn)。 建立局域網(wǎng)內(nèi)部的升級(jí)系統(tǒng),包括各種操作系統(tǒng)的補(bǔ)丁升級(jí),各種常用的席用軟件升級(jí).各種殺毒軟件病毒庫(kù)的升級(jí),等等。
我們?yōu)閿?shù)百家企業(yè)構(gòu)建了網(wǎng)絡(luò)防病毒體系,我們?yōu)橛脩籼峁┟赓M(fèi)的方案咨詢和安全檢測(cè)服務(wù),如有任何安全擔(dān)憂和問(wèn)題,可以致電IT33獲得支持。
綜合布線
機(jī)房建設(shè)
視頻監(jiān)控
多媒體會(huì)議
視頻直播
光纖寬帶接入
網(wǎng)絡(luò)整改服務(wù)
無(wú)線網(wǎng)絡(luò)覆蓋
企業(yè)防病毒
訪問(wèn)控制
上網(wǎng)行為管理
負(fù)載均衡
IDC服務(wù)器托管
VPN專用網(wǎng)
數(shù)據(jù)備份
數(shù)據(jù)文件共享
數(shù)據(jù)加密
企業(yè)郵箱
垃圾郵件處理
網(wǎng)站建設(shè)
涉密數(shù)據(jù)恢復(fù)
網(wǎng)絡(luò)構(gòu)建
機(jī)房理線
特價(jià)套餐
滬ICP備10200906號(hào)-10 滬公網(wǎng)安備 31010802001698號(hào) 技術(shù)支持: 021-55282628