病毒潛伏在 計算機中,即使還沒有開始發(fā)作也總會留下一些“蛛絲馬跡”。用戶要想知道自己的 計算機是否感染有病毒,最簡單易行的方法就是使用反病毒軟件對磁盤進行全面的檢測。如果要想檢測出最新的病毒,則必須保證自己使用的反病毒軟件的病毒碼得到了及時的更新(也就是使用最新版的 殺毒軟件并及時升級)。如果手頭沒有反病毒軟件,則可根據(jù)下列 計算機中毒后所引起的系統(tǒng)異常癥狀來做出初步的判斷。
(1) 計算機系統(tǒng)經(jīng)常無故死機。如果出現(xiàn)了這種現(xiàn)象,在排除了CPU故障、 顯卡過熱等硬件可能出現(xiàn)的問題后,就要考慮 計算機中是否感染了病毒。因為絕大部分的病毒是要駐留內(nèi)存的,而設(shè)計的不太好的病毒則容易沖亂內(nèi)存中的 操作系統(tǒng)的內(nèi)核,從而造成系統(tǒng)無故死機。
(2) 計算機系統(tǒng)的運行速度明顯減慢。當感染有病毒的文件被系統(tǒng)執(zhí)行時,寄生在其中的病毒就會爭奪系統(tǒng)的控制權(quán)。取得了系統(tǒng)控制權(quán)的病毒會搶先進行病毒自身的操作,然后才把控制權(quán)交給系統(tǒng),這時系統(tǒng)才能進行正常的操作。這樣就會占用系統(tǒng)執(zhí)行正常命令的時間和相應(yīng)的部分資源,造成系統(tǒng)的運行速度減慢。雖然造成系統(tǒng)運行速度減慢的原因還有許多,但是系統(tǒng)運行速度變慢是系統(tǒng)感染病毒后普遍出現(xiàn)的一種狀況。
(3)系統(tǒng)出現(xiàn)異常的重新啟動的現(xiàn)象。在windows系統(tǒng)的安裝過程中以及在Windows系統(tǒng)下安裝 應(yīng)用軟件時,有時候安裝程序需要重新啟動 計算機,此時重新啟動 計算機屬于正常的重啟現(xiàn)象。但是如果在使用 計算機的過程中在毫無征兆的情況下突然發(fā)生了重新啟動現(xiàn)象,此時用戶就應(yīng)該注意了,因為有些電腦病毒會在執(zhí)行某一個文件時會讓 計算機突然重新啟動。此時用戶就應(yīng)該檢查自己的 計算機是否感染有病毒了。
(4)磁盤 壞簇莫名其妙地增多。病毒為了隱藏自己,常常會把自身占用的磁盤空間標志為 壞簇。
(5) 操作系統(tǒng)無故頻繁地報警或虛假報警。當軟件執(zhí)行出現(xiàn)錯誤時,系統(tǒng)會給出相應(yīng)的提示 信息,中止當前應(yīng)用的程序。如果系統(tǒng)一直運行正常,并且使用的是正版軟件,但是最近運行任何軟件時經(jīng)常會出現(xiàn)這樣的報警 信息,即使重新安裝 操作系統(tǒng)也沒有絲毫的改善時,那很有可能是病毒在發(fā)作。還有的病毒寄生在可執(zhí)行文件中。當用戶查看或運行該文件時會接收到虛假報警 信息Filenot found,而當用戶用干凈無毒的系統(tǒng)盤重新啟動 計算機時卻發(fā)現(xiàn)文件還在磁盤內(nèi)。
(6)丟失文件或文件被破壞。有一些病毒在發(fā)作時,會將被傳染的文件刪除或重命名,或者將文件真正的內(nèi)容隱藏起來,而文件的內(nèi)容則變成了病毒的源代碼,此時文件則不能正確地讀取、復(fù)制或打開。
(7)系統(tǒng)中的文件時間、日期、大小發(fā)生了變化。這是最明顯的電腦病毒感染跡象。電腦病毒感染可執(zhí)行文件后會自動地隱藏在原始文件后面,文件大小大多會有所改變,文件的訪問和修改日期、時間也會被改成感染時的時間。不過用戶需要注意:應(yīng)用程序使用到的數(shù)據(jù)文件,其文件大小、修改日期和時間有可能會改變,并不一定是電腦病毒在作怪。
(8)磁盤出現(xiàn)特殊標簽或系統(tǒng)無法正常引導(dǎo)磁盤。病毒會用一個自己的特殊標記給自己感染過的磁盤做上標簽,有時還會修改磁盤的卷標名;有的病毒寄生在磁盤的引導(dǎo)區(qū)內(nèi),會覆蓋掉引導(dǎo)區(qū)的部分代碼。如果病毒不具有彌補磁盤引導(dǎo)功能的能力,系統(tǒng)就不能正常地引導(dǎo)磁盤。
(9)磁盤空間迅速減少。沒有安裝新的應(yīng)用程序,而系統(tǒng)可用的磁盤空間減少的很快,這很可能是電腦病毒感染所造成的。這是因為病毒在系統(tǒng)中大量地復(fù)制繁殖會減少存儲系統(tǒng)的存儲容量,另外有一些病毒還可以通過系統(tǒng)的反復(fù)啟動來制造磁盤 壞簇標記(使自身部分隱藏其中),這樣就會造成磁盤的可用空間急劇減少。但是需要注意的是:經(jīng)常瀏覽網(wǎng)頁、回收站中的文件過多、臨時文件夾下的文件數(shù)量過多過大、 計算機系統(tǒng)有過意外斷電等情況也可能會造成可用的磁盤空間減少。
(10) 計算機屏幕上出現(xiàn)異常顯示。有一些病毒在發(fā)作時,會在 計算機的屏幕上顯現(xiàn)一些異常的 信息,或是文字,或是圖像。比如“小球”病毒在發(fā)作時,屏幕上就會出現(xiàn)一個上下浮動的小球。當屏幕上出現(xiàn)類似的異常顯示時,那很可能是 計算機已經(jīng)被感染了一些惡意的病毒了。
(11)部分文檔自動加密碼。有些電腦病毒會利用加密算法,將加密密鑰保存在電腦病毒程序體內(nèi)或其他隱蔽的地方,加密被感染的文件。如果內(nèi)存中駐留有這種電腦病毒,那么在系統(tǒng)訪問被感染的文件時它就會自動地將文檔解密,這樣用戶就不會察覺到文檔被加密了。這種電腦病毒即使被清除,加密的文檔也很難恢復(fù)了。
(12)以前能正常運行的應(yīng)用程序現(xiàn)在運行時經(jīng)常發(fā)生死機或者出現(xiàn)非法錯誤。在硬件和 操作系統(tǒng)沒有進行改動并且正確使用應(yīng)用程序的情況下,以前能夠正常運行的應(yīng)用程序在運行時產(chǎn)生非法錯誤或死機的情況明顯增加,這很可能是由于電腦病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者電腦病毒程序本身存在著兼容性方面的問題造成的。
(13)自動發(fā)送電子郵件。大多數(shù)電子郵件病毒都是采用自動發(fā)送電子郵件的方式來作為其傳播的手段的。一些電子郵件電腦病毒還能做到在某一特定的時間向同一個郵件服務(wù)器發(fā)送大囂無用的信件,以達到阻塞該郵件服務(wù)器正常服務(wù)功能的目的。
|