亚洲免费乱码视频,日韩 欧美 国产 动漫 一区,97在线观看免费视频播国产,中文字幕亚洲图片

      1. <legend id="ppnor"></legend>

      2. 
        
        <sup id="ppnor"><input id="ppnor"></input></sup>
        <s id="ppnor"></s>

        職稱計算機復習:計算機病毒的表現(xiàn)現(xiàn)象

        字號:

        計算機病毒是客觀存在的,客觀存在的事物總有它的特性,計算機病毒也不例外。從實質(zhì)上說,計算機病毒是一段程序代碼,雖然它可能隱藏得很好,但也會留下許多痕跡。通過對這些蛛絲馬跡的判別,我們就能發(fā)現(xiàn)計算機病毒的存在了。
            根據(jù)計算機病毒感染和發(fā)作的階段,可以將計算機病毒的表現(xiàn)現(xiàn)象分為三大類,即:計算機病毒發(fā)作前、發(fā)作時和發(fā)作后的表現(xiàn)現(xiàn)象。
            計算機病毒發(fā)作前的表現(xiàn)現(xiàn)象
            計算機病毒發(fā)作前,是指從計算機病毒感染計算機系統(tǒng),潛伏在系統(tǒng)內(nèi)開始,一直到激發(fā)條件滿足,計算機病毒發(fā)作之前的一個階段。在這個階段,計算機病毒的行為主要是以潛伏、傳播為主。計算機病毒會以各式各樣的手法來隱藏自己,在不被發(fā)現(xiàn)同時,又自我復制,以各種手段進行傳播。
            以下是一些計算機:病毒發(fā)作前常見的表現(xiàn)現(xiàn)象
            1、 平時運行正常的計算機突然經(jīng)常性無緣無故地死機。 病毒感染了計算機系統(tǒng)后,將自身駐留在系統(tǒng)內(nèi)并修改了中斷處理程序等,引起系統(tǒng)工作不穩(wěn)定,造成死機現(xiàn)象發(fā)生。
            2、操作系統(tǒng)無法正常啟動。 關(guān)機后再啟動,操作系統(tǒng)報告缺少必要的啟動文件,或啟動文件被破壞,系統(tǒng)無法啟動。這很可能是計算機病毒感染系統(tǒng)文件后使得文件結(jié)構(gòu)發(fā)生變化,無法被操作系統(tǒng)加載、引導。
            3、 運行速度明顯變慢。 在硬件設備沒有損壞或更換的情況下,本來運行速度很快的計算機,運行同樣應用程序,速度明顯變慢,而且重啟后依然很慢。這很可能是計算機病毒占用了大量的系統(tǒng)資源,并且自身的運行占用了大量的處理器時間,造成系統(tǒng)資源不足,運行變慢。
            4、 以前能正常運行的軟件經(jīng)常發(fā)生內(nèi)存不足的錯誤。 某個以前能夠正常運行的程序,程序啟動的時候報系統(tǒng)內(nèi)存不足,或者使用應用程序中的某個功能時報說內(nèi)存不足。這可能是計算機病毒駐留后占用了系統(tǒng)中大量的內(nèi)存空間,使得可用內(nèi)存空間減校需要注意的是在Windows 95/98下,記事本程序所能夠編輯的文本文件不超過64Kb字節(jié),如果用"復制/粘貼"操作粘貼一段很大的文字到記事本程序時,也會報"內(nèi)存不足,不能完成操作"的錯誤,但這不是計算機病毒在作怪。
            5、 打印和通訊發(fā)生異常。 硬件沒有更改或損壞的情況下,以前工作正常的打印機,近期發(fā)現(xiàn)無法進行打印操作,或打印出來的是亂碼。串口設備無法正常工作,比如調(diào)制解調(diào)器不撥號。這很可能是計算機病毒駐留內(nèi)存后占用了打印端口、串行通訊端口的中斷服務程序,使之不能正常工作。
            6、 無意中要求對軟盤進行寫操作。 沒有進行任何讀、寫軟盤的操作,操作系統(tǒng)提示軟驅(qū)中沒有插入軟盤,或者要求在讀娶復制寫保護的軟盤上的文件時打開軟盤的寫保護。這很可能是計算機病毒自動查找軟盤是否在軟驅(qū)中的時候引起的系統(tǒng)異常。需要注意的是有些編輯軟件需要在打開文件的時候創(chuàng)建一個臨時文件,也有的安裝程序(如Office 97)對軟盤有寫的操作。
            7、 以前能正常運行的應用程序經(jīng)常發(fā)生死機或者非法錯誤。 在硬件和操作系統(tǒng)沒有進行改動的情況下,以前能夠正常運行的應用程序產(chǎn)生非法錯誤和死機的情況明顯增加。這可能是由于計算機病毒感染應用程序后破壞了應用程序本身的正常功能,或者計算機病毒程序本身存在著兼容性方面的問題造成的?
            8、 系統(tǒng)文件的時間、日期、大小發(fā)生變化。 這是最明顯的計算機病毒感染跡象。計算機病毒感染應用程序文件后,會將自身隱藏在原始文件的后面,文件大小大多會有所增加,文件的訪問和修改日期和時間也會被改成感染時的時間。尤其是對那些系統(tǒng)文件,絕大多數(shù)情況下是不會修改它們的,除非是進行系統(tǒng)升級或打補叮對應用程序使用到的數(shù)據(jù)文件,文件大小和修改日期、時間是可能會改變的,并不一定是計算機病毒在作怪。
            9、 運行Word,打開Word文檔后,該文件另存時只能以模板方式保存。 無法另存為一個DOC文檔,只能保存成模板文檔(DOT)。這往往是打開的Word文檔中感染了Word宏病毒的緣故。
            10、 磁盤空間迅速減少。 沒有安裝新的應用程序,而系統(tǒng)可用的可用的磁盤空間減少地很快。這可能是計算機病毒感染造成的。需要注意的是經(jīng)常瀏覽網(wǎng)頁、回收站中的文件過多、臨時文件夾下的文件數(shù)量過多過大、計算機系統(tǒng)有過意外斷電等情況也可能會造成可用的磁盤空間迅速減少。另一種情況是Windows 95/98下的內(nèi)存交換文件的增長,在Windows 95/98下內(nèi)存交換文件會隨著應用程序運行的時間和進程的數(shù)量增加而增長,一般不會減少,而且同時運行的應用程序數(shù)量越多,內(nèi)存交換文件就越大。
            11、 網(wǎng)絡驅(qū)動器卷或共享目錄無法調(diào)用。 對于有讀權(quán)限的網(wǎng)絡驅(qū)動器卷、共享目錄等無法打開、瀏覽,或者對有寫權(quán)限的網(wǎng)絡驅(qū)動器卷、共享目錄等無法創(chuàng)建、修改文件。雖然目前還很少有純粹地針對網(wǎng)絡驅(qū)動器卷和共享目錄的計算機病毒,但計算機病毒的某些行為可能會影響對網(wǎng)絡驅(qū)動器卷和共享目錄的正常訪問。
            12、 基本內(nèi)存發(fā)生變化。 在DOS下用mem /c/p命令查看系統(tǒng)中內(nèi)存使用狀況的時候可以發(fā)現(xiàn)基本內(nèi)存總字節(jié)數(shù)比正常的640Kb要小,一般少1Kb~2Kb。這通常是計算機系統(tǒng)感染了引導型計算機病毒所造成的。
            13、 陌生人發(fā)來的電子函件。 收到陌生人發(fā)來的電子函件,尤其是那些標題很具誘惑力,比如一則笑話,或者一封情書等,又帶有附件的電子函件。當然,這要與廣告電子函件、垃圾電子函件和電子函件炸彈區(qū)分開。一般來說廣告電子函件有很明確的推銷目的,會有它推銷的產(chǎn)品介紹;垃圾電子函件的內(nèi)容要么自成章回,要么根本沒有價值。這兩種電子函件大多是不會攜帶附件的。電子函件炸彈雖然也帶有附件,但附件一般都很大,少則上兆字節(jié),多的有幾十兆甚至上百兆字節(jié),而電子函件計算機病毒的附件大多是腳本程序,通常不會超過100Kb字節(jié)。當然,電子函件炸彈在一定意義上也可以看成是一種黑客程序,是一種計算機病毒。   14、 自動鏈接到一些陌生的網(wǎng)站。 沒有在上網(wǎng),計算機會自動撥號并連接到因特網(wǎng)上一個陌生的站點,或者在上網(wǎng)的時候發(fā)現(xiàn)網(wǎng)絡特別慢,存在陌生的網(wǎng)絡鏈接。這種聯(lián)接大多是黑客程序?qū)⑹占降挠嬎銠C系統(tǒng)的信息"悄悄地"發(fā)回某個特定的網(wǎng)址,可以通過netstat命令查看當前建立的網(wǎng)絡鏈接,再比照訪問的網(wǎng)站來發(fā)現(xiàn)。需要注意的是有些網(wǎng)頁中有一些腳本程序會自動鏈接到一些網(wǎng)頁評比站點,或者是廣告站點,這時候也會有陌生的網(wǎng)絡鏈接出現(xiàn)。當然,這種情況也可以認為是非法的。 一般的系統(tǒng)故障是有別與計算機病毒感染的。系統(tǒng)故障大多只符合上面的一點或二點現(xiàn)象,而計算機病毒感染所出現(xiàn)的現(xiàn)象會多的多。根據(jù)上述幾點,就可以初步判斷計算機和網(wǎng)絡是否感染上了計算機病毒。