您的位置:網(wǎng)站首頁 > 電器維修資料網(wǎng) > 正文 >
怎么知道電腦是否含有病毒
★★★★★【文章導(dǎo)讀】:怎么知道電腦是否含有病毒具體內(nèi)容是:二、觀察法這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準(zhǔn)確地觀察到。如硬盤引導(dǎo)時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長、運(yùn)行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音或提示等上述在第一大點(diǎn)中出現(xiàn)的故障…
來源: 日期:2013-12-19 9:46:09 人氣:標(biāo)簽:
二、觀察法
這一方法只有在了解了一些病毒發(fā)作的癥狀及常棲身的地方才能準(zhǔn)確地觀察到。如硬盤引導(dǎo)時(shí)經(jīng)常出現(xiàn)死機(jī)、系統(tǒng)引導(dǎo)時(shí)間較長、運(yùn)行速度很慢、不能訪問硬盤、出現(xiàn)特殊的聲音或提示等上述在第一大點(diǎn)中出現(xiàn)的故障時(shí),我們首先要考慮的是病毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬件出現(xiàn)故障同樣也可能出現(xiàn)那些癥狀嘛!對于如屬病毒引起的我們可以從以下幾個(gè)方面來觀察:
1、內(nèi)存觀察
這一方法一般用在DOS下發(fā)現(xiàn)的病毒,我們可用DOS下的“mem/c/p”命令來查看各程序占用內(nèi)存的情況,從中發(fā)現(xiàn)病毒占用內(nèi)存的情況(一般不單獨(dú)占用,而是依附在其它程序之中),有的病毒占用內(nèi)存也比較隱蔽,用“mem/c/p”發(fā)現(xiàn)不了它,但可以看到總的基本內(nèi)存640K之中少了那么區(qū)區(qū)1k或幾K。
2、系統(tǒng)配置文件觀察法
這類方法一般也是適用于黑客類程序,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動(dòng)組中,在system.ini文件中有一個(gè)'shell=”項(xiàng),而在wini.ini文件中有“load= ”、“run= ”項(xiàng),這些病毒一般就是在這些項(xiàng)目中加載它們自身的程序的,注意有時(shí)是修改原有的某個(gè)程序。我們可以運(yùn)行Win9x/WinME中的msconfig.exe程序來一項(xiàng)一項(xiàng)查看。
3、特征字符串觀察法
這種方法主要是針對一些較特別的病毒,這些病毒入侵時(shí)會(huì)寫相應(yīng)的特征代碼,如CIH病毒就會(huì)在入侵的文件中寫入“CIH”這樣的字符串,當(dāng)然我們不可能輕易地發(fā)現(xiàn),我們可以對主要的系統(tǒng)文件(如Explorer.exe)運(yùn)用16進(jìn)制代碼編輯器進(jìn)行編輯就可發(fā)現(xiàn),當(dāng)然編輯之前 好還要要備份,畢竟是主要系統(tǒng)文件。
4、硬盤空間觀察法
有些病毒不會(huì)破壞你的系統(tǒng)文件,而僅是生成一個(gè)隱藏的文件,這個(gè)文件一般內(nèi)容很少,但所占硬盤空間很大,有時(shí)大得讓你的硬盤無法運(yùn)行一般的程序,但是你查又看不到它,這時(shí)我們就要打開資源管理器,然后把所查看的內(nèi)容屬性設(shè)置成可查看所有屬性的文件(這方法應(yīng)不需要我來說吧?),相信這個(gè)龐然大物一定會(huì)到時(shí)顯形的,因?yàn)椴《疽话惆阉O(shè)置成隱藏屬性的。到時(shí)刪除它即可,這方面的例子在我進(jìn)行電腦網(wǎng)絡(luò)維護(hù)和個(gè)人電腦維修過程中見到幾例,明明只安裝了幾個(gè)常用程序,為什么在C盤之中幾個(gè)G的硬盤空間顯示就沒有了,經(jīng)過上述方法一般能很快地讓病毒顯形的。
【看看這篇文章在百度的收錄情況】
相關(guān)文章
- 上一篇: 電腦安全:防范病毒常識(shí)
- 下一篇: 如何保證上網(wǎng)安全的底線