欢迎来到三一文库! | 帮助中心 三一文库31doc.com 一个上传文档投稿赚钱的网站
三一文库
全部分类
  • 研究报告>
  • 工作总结>
  • 合同范本>
  • 心得体会>
  • 工作报告>
  • 党团相关>
  • 幼儿/小学教育>
  • 高等教育>
  • 经济/贸易/财会>
  • 建筑/环境>
  • 金融/证券>
  • 医学/心理学>
  • ImageVerifierCode 换一换
    首页 三一文库 > 资源分类 > DOCX文档下载  

    【病毒预防】:我们需要知道哪些电脑病毒的常识?.docx

    • 资源ID:9792167       资源大小:72.16KB        全文页数:5页
    • 资源格式: DOCX        下载积分:2
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录 QQ登录   微博登录  
    二维码
    微信扫一扫登录
    下载资源需要2
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    【病毒预防】:我们需要知道哪些电脑病毒的常识?.docx

    【病毒预防】:我们需要知道哪些电脑病毒的常识?随着我们的网络发展,我们对网络安全的意识也提高了,那么我们需要掌握的病毒知识有什么呢 ?今天小编为大家普及一下,下面我们一起来看看吧!中毒症状:1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定 (如内存质量差,硬件超频性能差等 );运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件 (有许多 BUG); 硬盘空间不够等等 ;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏 ;硬盘损坏或参数设置不正确 ;系统文件人为地误删除等。3.文件打不开:病毒修改了文件格式 ;病毒修改了文件链接位置。文件损坏 ;硬盘损坏 ;文件快捷方式对应的链接位置发生了变化 ;原来编辑文件的软件删除了 ;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容 (长时间打开了资源管理器 )。4.经常报告内存不够:病毒非法占用了大量内存 ;打开了大量的软件 ;运行了需内存资源的软件 ;系统配置不正确 ;内存本就不够 (目前基本内存要求为 128M) 等。5.提示硬盘空间不够:病毒复制了大量的病毒文件 (这个遇到过好几例,有时好端端的近 10G 硬盘安装了一个 WIN98 或 WINNT4.0 系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小 ;安装了大量的大容量软件 ;所有软件都集中安装在一个分区之中 ;硬盘本身就小 ;如果是在局域网中系统管理员为每个用户设置了工作站用户的 “私人盘 ”使用空间限制,因查看的是整个网络盘的大小,其实 “私人盘 ”上容量已用完了。6.软盘等设备未访问时出读写信号:病毒感染 ;软盘取走了还在打开曾经在软盘中打开过的文件。7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件 ;也或许是一些软件的配置信息及运行记录。8.启动黑屏:病毒感染 (记得最深的是 98 年的 4.26 ,我为 CIH 付出了好几千元的代价,那天我第一次开机到了Windows 画面就死机了,第二次再开机就什么也没有了 );显示器故障 ;显示卡故障 ;主板故障 ;超频过度 ;CPU 损坏等等9.数据丢失:病毒删除了文件;硬盘扇区损坏 ;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。10. 键盘或鼠标无端地锁死:病毒作怪,特别要留意 “木马 ”;键盘或鼠标损坏 ;主板上键盘或鼠标接口损坏 ;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。11. 系统运行速度慢:病毒占用了内存和 CPU 资源,在后台运行了大量非法操作 ;硬件配置低 ;打开的程序太多或太大 ;系统配置不正确 ;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序 ;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。12. 系统自动执行操作:病毒在后台执行非法操作 ;用户在注册表或启动组中设置了有关程序的自动运行 ;某些软件安装或升级后需自动重启系统。通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。要真正地识别病毒,及时的查杀病毒,我们还有必要对病毒有一番较详细的了解,而且越详细越好 !病毒因为由众多分散的个人或组织单独编写,也没有一个标准去衡量、去划分,所以病毒的分类可按多个角度大体去分。按传染对象分类:a、引导型病毒这类病毒攻击的对象就是磁盘的引导扇区,这样就能使系统在启动时获得优先的执行权,从而达到控制整个系统的目的,这类病毒因为感染的是引导扇区,所以造成的损失也就比较大,一般来说会造成系统无法正常启动,但查杀这类病毒也较容易,多数杀毒软件都能查杀这类病毒,如KV300 、KILL 系列等。b、文件型病毒早期的这类病毒一般是感染以exe 、 com 等为扩展名的可执行文件,这样的话当你执行某个可执行文件时病毒程序就跟着激活。近期也有一些病毒感染以dll、ovl 、sys 等为扩展名的文件,因为这些文件通常是某程序的配置、链接文件,所以执行某程序时病毒也就自动被子加载了。它们加载的方法是通过插入病毒代码整段落或分散插入到这些文件的空白字节中,如CIH 病毒就是把自己拆分成9 段嵌入到 PE 结构的可执行文件中,感染后通常文件的字节数并不见增加,这就是它的隐蔽性的一面。c、网络型病毒这种病毒是近几来网络的高速发展的产物,感染的对象不再局限于单一的模式和单一的可执行文件,而是更加综合、更加隐蔽。现在一些网络型病毒几乎可以对所有的 OFFICE 文件进行感染,如 WORD 、EXCEL 、电子邮件等。其攻击方式也有转变,从原始的删除、修改文件到现在进行文件加密、窃取用户有用信息 (如黑客程序 )等,传播的途经也发生了质的飞跃,不再局限磁盘,而是通过更加隐蔽的网络进行,如电子邮件、电子广告等。d、复合型病毒把它归为 “复合型病毒 ”,是因为它们同时具备了“引导型 ”和“文件型 ”病毒的某些特点,它们即可以感染磁盘的引导扇区文件,也可以感染某此可执行文件,如果没有对这类病毒进行全面的清除,则残留病毒可自我恢复,还会造成引导扇区文件和可执行文件的感染,所以这类病毒查杀难度极大,所用的杀毒软件要同时具备查杀两类病毒的功能。如破坏程度分类:a、良性病毒:这些病毒之所以把它们称之为良性病毒,是因为它们入侵的目的不是破坏你的系统,只是想玩一玩而已,多数是一些初级病毒发烧友想测试一下自己的开发病毒程序的水平。它们并不想破坏你的系统,只是发出某种声音,或出现一些提示,除了占用一定的硬盘空间和CPU 处理时间外别无其它坏处。如一些木马病毒程序也是这样,只是想窃取你电脑中的一些通讯信息,如密码、IP 地址等,以备有需要时用。b、恶性病毒我们把只对软件系统造成干扰、窃取信息、修改系统信息,不会造成硬件损坏、数据丢失等严重后果的病毒归之为“恶性病毒 ”,这类病毒入侵后系统除了不能正常使用之外,别无其它损失,系统损坏后一般只需要重装系统的某个部分文件后即可恢复,当然还是要杀掉这些病毒之后重装系统。c、极恶性病毒这类病毒比上述 b 类病毒损坏的程度又要大些,一般如果是感染上这类病毒你的系统就要彻底崩溃,根本无法正常启动,你保分留在硬盘中的有用数据也可能随之不能获取,轻一点的还只是删除系统文件和应用程序等。d、灾难性病毒这类病毒从它的名字我们就可以知道它会给我们带来的破坏程度,这类病毒一般是破坏磁盘的引导扇区文件、修改文件分配表和硬盘分区表,造成系统根本无法启动,有时甚至会格式化或锁死你的硬盘,使你无法使用硬盘。如果一旦染上这类病毒,你的系统就很难恢复了,保留在硬盘中的数据也就很难获取了,所造成的损失是非常巨大的,所以我们进化论什么时候应作好最坏的打算,特别是针对企业用户,应充分作好灾难性备份,还好现在大多数大型企业都已认识到备份的意义所在,花巨资在每天的系统和数据备份上,虽然大家都知道或许几年也不可能遇到过这样灾难性的后果,但是还是放松这 “万一 ”。我所在的雀巢就是这样,而且还非常重视这个问题。如98 年4.26 发作的 CIH 病毒就可划归此类,因为它不仅对软件造成破坏,更直接对硬盘、主板的 BIOS 等硬件造成破坏。按入侵方式分类:a、源代码嵌入攻击型从它的名字我们就知道这类病毒入侵的主要是高级语言的源程序,病毒是在源程序编译之前插入病毒代码,最后随源程序一起被编译成可执行文件,这样刚生成的文件就是带毒文件。当然这类文件是极少数,因为这些病毒开发者不可能轻易得到那些软件开发公司编译前的源程序,况且这种入侵的方式难度较大,需要非常专业的编程水平。b、代码取代攻击型这类病毒主要是用它自身的病毒代码取代某个入侵程序的整个或部分模块,这类病毒也少见,它主要是攻击特定的程序,针对性较强,但是不易被发现,清除起来也较困难。c、系统修改型这类病毒主要是用自身程序覆盖或修改系统中的某些文件来达到调用或替代操作系统中的部分功能,由于是直接感染系统,危害较大,也是最为多见的一种病毒类型,多为文件型病毒。d、外壳附加型这类病毒通常是将其病毒附加在正常程序的头部或尾部,相当于给程序添加了一个外壳,在被感染的程序执行时,病毒代码先被执行,然后才将正常程序调入内存。目前大多数文件型的病毒属于这一类。好了今天小编的介绍就到这里了,希望对大家有所帮助!如果你喜欢记得分享给身边的朋友哦 !相关文章:1.电脑病毒防护基础知识介绍2.女生用电脑需要掌握什么常识3.电脑病毒知识4.计算机病毒学习心得5.日常生活安全知识 :你们知道多少预防危险的知识点?

    注意事项

    本文(【病毒预防】:我们需要知道哪些电脑病毒的常识?.docx)为本站会员(rrsccc)主动上传,三一文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一文库(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    经营许可证编号:宁ICP备18001539号-1

    三一文库
    收起
    展开