資深工程師咨詢熱線
病毒潛伏在計算機中,即使還沒有開始發(fā)作也總會留下一些“蛛絲馬跡”。用戶要想知道自己的計算機是否感染有病毒,最簡單易行的方法就是使用反病毒軟件對磁盤進(jìn)行全面的檢測。如果要想檢測出最新的病毒,則必須保證自己使用的反病毒軟件的病毒碼得到了及時的更新(也就是使用最新版的殺毒軟件并及時升級)。如果手頭沒有反病毒軟件,則可根據(jù)下列計算機中毒后所引起的系統(tǒng)異常癥狀來做出初步的判斷。
(1)計算機系統(tǒng)經(jīng)常無故死機 如果出現(xiàn)了這種現(xiàn)象,在排除了CPU故障、顯卡過熱等硬件可能出現(xiàn)的問題后,就要考慮計算機中是否感染了病毒。因為絕大部分的病毒是要駐留內(nèi)存的,而設(shè)計的不太好的病毒則容易沖亂內(nèi)存中的操作系統(tǒng)的內(nèi)核,從而造成系統(tǒng)無故死機。
(2)計算機系統(tǒng)的運行速度明顯減慢 當(dāng)感染有病毒的文件被系統(tǒng)執(zhí)行時,寄生在其中的病毒就會爭奪系統(tǒng)的控制權(quán)。取得了系統(tǒng)控制權(quán)的病毒會搶先進(jìn)行病毒自身的操作,然后才把控制權(quán)交給系統(tǒng),這時系統(tǒng)才能進(jìn)行正常的操作。這樣就會占用系統(tǒng)執(zhí)行正常命令的時間和相應(yīng)的部分資源,造成系統(tǒng)的運行速度減慢。雖然造成系統(tǒng)運行速度減慢的原因還有許多,但是系統(tǒng)運行速度變慢是系統(tǒng)感染病毒后普遍出現(xiàn)的一種狀況。 (3)系統(tǒng)出現(xiàn)異常的重新啟動的現(xiàn)象 在windows系統(tǒng)的安裝過程中以及在Windows系統(tǒng)下安裝應(yīng)用軟件時,有時候安裝程序需要重新啟動計算機,此時重新啟動計算機屬于正常的重啟現(xiàn)象。但是如果在使用計算機的過程中在毫無征兆的情況下突然發(fā)生了重新啟動現(xiàn)象,此時用戶就應(yīng)該注意了,因為有些電腦病毒會在執(zhí)行某一個文件時會讓計算機突然重新啟動。此時用戶就應(yīng)該檢查自己的計算機是否感染有病毒了。
(4)磁盤壞簇莫名其妙地增多 病毒為了隱藏自己,常常會把自身占用的磁盤空間標(biāo)志為壞簇。 (5)操作系統(tǒng)無故頻繁地報警或虛假報警 當(dāng)軟件執(zhí)行出現(xiàn)錯誤時,系統(tǒng)會給出相應(yīng)的提示信息,中止當(dāng)前應(yīng)用的程序。如果系統(tǒng)一直運行正常,并且使用的是正版軟件,但是最近運行任何軟件時經(jīng)常會出現(xiàn)這樣的報警信息,即使重新安裝操作系統(tǒng)也沒有絲毫的改善時,那很有可能是病毒在發(fā)作。還有的病毒寄生在可執(zhí)行文件中。當(dāng)用戶查看或運行該文件時會接收到虛假報警信息Filenot found,而當(dāng)用戶用干凈無毒的系統(tǒng)盤重新啟動計算機時卻發(fā)現(xiàn)文件還在磁盤內(nèi)。 (6)丟失文件或文件被破壞 有一些病毒在發(fā)作時,會將被傳染的文件刪除或重命名,或者將文件真正的內(nèi)容隱藏起來,而文件的內(nèi)容則變成了病毒的源代碼,此時文件則不能正確地讀取、復(fù)制或打開。
(7)系統(tǒng)中的文件時間、日期、大小發(fā)生了變化 這是最明顯的電腦病毒感染跡象。電腦病毒感染可執(zhí)行文件后會自動地隱藏在原始文件后面,文件大小大多會有所改變,文件的訪問和修改日期、時間也會被改成感染時的時間。不過用戶需要注意:應(yīng)用程序使用到的數(shù)據(jù)文件,其文件大小、修改日期和時間有可能會改變,并不一定是電腦病毒在作怪。 (8)磁盤出現(xiàn)特殊標(biāo)簽或系統(tǒng)無法正常引導(dǎo)磁盤 病毒會用一個自己的特殊標(biāo)記給自己感染過的磁盤做上標(biāo)簽,有時還會修改磁盤的卷標(biāo)名;有的病毒寄生在磁盤的引導(dǎo)區(qū)內(nèi),會覆蓋掉引導(dǎo)區(qū)的部分代碼。如果病毒不具有彌補磁盤引導(dǎo)功能的能力,系統(tǒng)就不能正常地引導(dǎo)磁盤。 (9)磁盤空間迅速減少 沒有安裝新的應(yīng)用程序,而系統(tǒng)可用的磁盤空間減少的很快,這很可能是電腦病毒感染所造成的。
這是因為病毒在系統(tǒng)中大量地復(fù)制繁殖會減少存儲系統(tǒng)的存儲容量,另外有一些病毒還可以通過系統(tǒng)的反復(fù)啟動來制造磁盤壞簇標(biāo)記(使自身部分隱藏其中),這樣就會造成磁盤的可用空間急劇減少。但是需要注意的是:經(jīng)常瀏覽網(wǎng)頁、回收站中的文件過多、臨時文件夾下的文件數(shù)量過多過大、計算機系統(tǒng)有過意外斷電等情況也可能會造成可用的磁盤空間減少。 (10)計算機屏幕上出現(xiàn)異常顯示 有一些病毒在發(fā)作時,會在計算機的屏幕上顯現(xiàn)一些異常的信息,或是文字,或是圖像。比如“小球”病毒在發(fā)作時,屏幕上就會出現(xiàn)一個上下浮動的小球。當(dāng)屏幕上出現(xiàn)類似的異常顯示時,那很可能是計算機已經(jīng)被感染了一些惡意的病毒了。 (11)部分文檔自動加密碼 有些電腦病毒會利用加密算法,將加密密鑰保存在電腦病毒程序體內(nèi)或其他隱蔽的地方,加密被感染的文件。如果內(nèi)存中駐留有這種電腦病毒,那么在系統(tǒng)訪問被感染的文件時它就會自動地將文檔解密,這樣用戶就不會察覺到文檔被加密了。這種電腦病毒即使被清除,加密的文檔也很難恢復(fù)了。 (12)以前能正常運行的應(yīng)用程序現(xiàn)在運行時經(jīng)常發(fā)生死機或者出現(xiàn)非法錯誤 在硬件和操作系統(tǒng)沒有進(jìn)行改動并且正確使用應(yīng)用程序的情況下,以前能夠正常運行的應(yīng)用程序在運行時產(chǎn)生非法錯誤或死機的情況明顯增加,這很可能是由于電腦病毒感染應(yīng)用程序后破壞了應(yīng)用程序本身的正常功能,或者電腦病毒程序本身存在著兼容性方面的問題造成的。
(13)自動發(fā)送電子郵件 大多數(shù)電子郵件病毒都是采用自動發(fā)送電子郵件的方式來作為其傳播的手段的。一些電子郵件電腦病毒還能做到在某一特定的時間向同一個郵件服務(wù)器發(fā)送大囂無用的信件,以達(dá)到阻塞該郵件服務(wù)器正常服務(wù)功能的目的。
(1)加強網(wǎng)絡(luò)管理員安全管理水平,提高安全意識 由于蠕蟲病毒利用的是系統(tǒng)漏洞進(jìn)行攻擊,所以需要在第一時間內(nèi)保持系統(tǒng)和應(yīng)用軟件的安全性,保持各種操作系統(tǒng)和應(yīng)用軟件的更新。由于各種漏洞的出現(xiàn),使得安全不再是一種一勞永逸的事,而作為企業(yè)用戶而言,所經(jīng)受攻擊的危險也是越來越大,要求企業(yè)的管理水平和安全意識越來越高。 (2)建立病毒檢測系統(tǒng) 能夠在第一時間內(nèi)檢測到網(wǎng)絡(luò)異常和病毒攻擊。 (3)建立應(yīng)急響應(yīng)系統(tǒng),將風(fēng)險降到最低 由于蠕蟲病毒爆發(fā)的突然性,可能在病毒發(fā)現(xiàn)的時候已經(jīng)蔓延到整個網(wǎng)絡(luò),所以在突發(fā)情況下.建立一個緊急響應(yīng)系統(tǒng)是很有必要的,在病毒爆發(fā)的第一時間即能提供解決方案。
(4)建立災(zāi)難備份系統(tǒng) 對于數(shù)據(jù)庫和數(shù)據(jù)系統(tǒng),必須采用定期備份,多機備份措施,防止意外災(zāi)難下的數(shù)據(jù)丟失。 (5)對于局域網(wǎng)而言,可以采用以下一些主要手段: 在互聯(lián)網(wǎng)接人口處安裝防火墻式防殺計算機病毒產(chǎn)品,將病毒隔離在局域網(wǎng)之外 對郵件服務(wù)器進(jìn)行監(jiān)控,防止帶毒郵件進(jìn)行傳播。 對局域網(wǎng)用戶進(jìn)行安全培訓(xùn)。 建立局域網(wǎng)內(nèi)部的升級系統(tǒng),包括各種操作系統(tǒng)的補丁升級,各種常用的席用軟件升級.各種殺毒軟件病毒庫的升級,等等。
我們?yōu)閿?shù)百家企業(yè)構(gòu)建了網(wǎng)絡(luò)防病毒體系,我們?yōu)橛脩籼峁┟赓M的方案咨詢和安全檢測服務(wù),如有任何安全擔(dān)憂和問題,可以致電IT33獲得支持。
綜合布線
機房建設(shè)
視頻監(jiān)控
多媒體會議
視頻直播
光纖寬帶接入
網(wǎng)絡(luò)整改服務(wù)
無線網(wǎng)絡(luò)覆蓋
企業(yè)防病毒
訪問控制
上網(wǎng)行為管理
負(fù)載均衡
IDC服務(wù)器托管
VPN專用網(wǎng)
數(shù)據(jù)備份
數(shù)據(jù)文件共享
數(shù)據(jù)加密
企業(yè)郵箱
垃圾郵件處理
網(wǎng)站建設(shè)
涉密數(shù)據(jù)恢復(fù)
網(wǎng)絡(luò)構(gòu)建
機房理線
特價套餐
滬ICP備10200906號-10 滬公網(wǎng)安備 31010802001698號 技術(shù)支持: 021-55282628