如何區(qū)分計算機是受病毒感染還是故障
正確區(qū)分計算機的病毒與故障是保障計算機系統(tǒng)安全運行的關鍵。如何區(qū)分是病毒引起的電腦故障還是電腦本身的故障而導致的電腦無法正常運行呢?下面就讓學習啦小編給大家說說如何區(qū)分計算機是受病毒感染還是故障吧。
區(qū)分計算機是受病毒感染還是故障的方法
一、計算機病毒的現(xiàn)象與查解方法
在一般情況下, 計算機病毒總是依附某一系統(tǒng)軟件或用戶程序進行繁殖和擴散, 病毒發(fā)作時危及計算機的正常工作, 破壞數(shù)據(jù)與程序, 侵犯計算機資源。計算機在感染病毒后, 總是有一定規(guī)律地出現(xiàn)異常現(xiàn)象:
?、倨聊伙@示異常, 屏幕顯示出不是由正常程序產生的畫面或字符串, 屏幕顯示混亂;
②程序裝入時間增長, 文件運行速度下降;
?、塾脩魶]有訪問的設備出現(xiàn)工作信號;
?、艽疟P出現(xiàn)莫名其妙的文件和壞塊, 卷標發(fā)生變化;
⑤系統(tǒng)自行引導;
?、迊G失數(shù)據(jù)或程序, 文件字節(jié)數(shù)發(fā)生變化;
?、邇却婵臻g、磁盤空間減小;
?、喈惓K罊C;
?、岽疟P訪問時間比平時增長;
?、庀到y(tǒng)引導時間增長。
如果出現(xiàn)上述現(xiàn)象時, 應首先對系統(tǒng)的BOOT區(qū)、IO.SYS、MSDOS.SYS、COMMAND.COM、.COM、.EXE文件進行仔細檢查, 并與正確的文件相比較, 如有異?,F(xiàn)象則可能感染病毒。然后對其它文件進行檢查,有無異常現(xiàn)象, 找出異?,F(xiàn)象的原因。病毒與故障的區(qū)別的關鍵是, 一般故障只是無規(guī)律的偶然發(fā)生一次而病毒的發(fā)作總是有規(guī)律的。
這里建議使用在DOS6.0以上版本所帶的MSAV軟件, 它的最突出的功能是能查出所有文件的變化, 并能做出記錄。
如果MSAV報告有大量的文件被改動, 則系統(tǒng)可能被病毒感染。
二、與病毒現(xiàn)象類似的硬件故障
硬件的故障范圍不太廣泛, 但是很容易被確認。在處理計算機的異?,F(xiàn)象時很容易被忽略, 只有先排除硬件故障,才是解決問題的根本。
1. 系統(tǒng)的硬件配置
這種故障常在兼容機上發(fā)生, 由于配件的不完全兼容, 導致一些軟件不能夠正常運行。筆者遇到過一臺兼容機, 聯(lián)迅綠色節(jié)能主板, 昆騰大腳硬盤, 開始時安裝小軟件非常順利, 但是安裝WINDOWS時卻出現(xiàn)了裝不上的故障, 開始也懷疑病毒作怪, 在用了許多殺毒軟件后也不能解決問題。后來查閱了一些資料才發(fā)現(xiàn)了問題所在, 因主板是節(jié)能型的,而CPU、硬盤卻不是節(jié)能型的, 當安裝軟件的時間超過主板進入休眠時間的期限時, 主板就進入了休眠狀態(tài), 于是就由于主板、CPU、硬盤工作不協(xié)調而出現(xiàn)了故障。解決的辦法很簡單, 把主板的節(jié)能開關關掉就一切正常了。所以, 用戶在自己組裝計算機時應首先考慮配件的兼容性, 購買配件前應仔細閱讀產品說明書。
2. 電源電壓不穩(wěn)定
由于計算機所使用的電源的電壓不穩(wěn)定, 容易導致用戶文件在磁盤讀寫時出現(xiàn)丟失或被破壞的現(xiàn)象, 嚴重時將會引起系統(tǒng)自啟動。如果用戶所用的電源的電壓經常性的不穩(wěn)定, 為了使您的計算機更安全地工作, 建議您使用電源穩(wěn)壓器或不間斷電源(UPS)。
3. 插件接觸不良
由于計算機插件接觸不良, 會使某些設備出現(xiàn)時好時壞的現(xiàn)象。例如: 顯示器信號線與主機接觸不良時可能會使顯示器顯示不穩(wěn)定; 磁盤線與多功能卡接觸不良時會導致磁盤讀寫時好時壞; 打印機電纜與主機接觸不良時會造成打印機不工作或工作現(xiàn)象不正常; 鼠標線與串行口接觸不良時會出現(xiàn)鼠標時動時不動的故障等等。
4. 軟驅故障
用戶如果使用質量低似, 其實造成這一現(xiàn)象的主要原因是用戶在使用FOXBASE后,沒有后退到DOS狀態(tài)就關掉機器, 或在使用FOXBASE中途掉。建議用戶在使用FOXBASE后返回到DOS狀態(tài)后才關機, 否則不但會造成上述現(xiàn)象, 并且會對磁盤造成損壞。
在不斷的研究和經驗積累中,我們就能找到好的方法。劣的磁盤或使用損壞的、發(fā)霉的磁盤, 將會把軟驅磁頭弄臟, 出現(xiàn)無法讀寫磁盤或讀寫出錯等故障。遇到這種情況, 只需用清洗盤清洗磁頭, 一般情況下都能排隊故障。如果污染特別嚴重, 需要將軟驅拆開, 用清洗液手工清洗。
5. 關于CMOS的問題 眾所周知, CMOS中所存儲的信息對計算機系統(tǒng)來說是十分重要的, 在微機啟動時總是先要按CMOS中的信息來檢測和初始化系統(tǒng)(當然是最基本的初始化)。在486以上的主板里, 大都有一個病毒監(jiān)測開關, 用戶一般情況下都設置為"ON", 這時如果安裝WINDOWS95, 就會發(fā)生死機現(xiàn)象。原因是安裝WINDOWS95時, 安裝程序會修改硬盤的引導部分、系統(tǒng)的內部中斷和中斷向量表, 而病毒監(jiān)測程序不允許這樣做, 于是就導致了死機。 建議用戶在安裝新系統(tǒng)時, 先把CMOS中病毒監(jiān)測開關關掉。另外, 系統(tǒng)的引導速度和一些程序的運行速度減慢也可能與CMOS有關, 因為CMOS的高級設置中有一些影子內存開關, 這也會影響系統(tǒng)的運行速度。
三、與病毒現(xiàn)象類似的軟件故障
軟件故障的范圍比較廣泛, 問題出現(xiàn)也比較多。對軟件故障的辨認和解決也是一件很難的事情, 它需要用戶有相當?shù)能浖R和豐富的上機經驗。這里介紹一些常見的癥狀。
1. 出現(xiàn)“Invalid drive specification”(非法驅動器號)
這個提示是說明用戶的驅動器丟失, 如果用戶原來擁有這個驅動器, 則可能是這個驅動器的主引導扇區(qū)的分區(qū)表參數(shù)破壞或是磁盤標志50AA被修改。遇到這種情況用DEBUG或NORTON等工具軟件將正確的主引導扇區(qū)信息寫入磁盤的主引導扇區(qū)。
2. 軟件程序已被破壞(非病毒)
由于磁盤質量等問題, 文件的數(shù)據(jù)部分丟失, 而這程序還能夠運行, 這時使用就會出現(xiàn)不正?,F(xiàn)象, 如Format程序被破壞后, 若繼續(xù)執(zhí)行, 會格式化出非標準格式的磁盤, 這樣就會產生一連串的錯誤。但是這種問題極為罕見。
3. DOS系統(tǒng)配置不當
DOS操作系統(tǒng)在啟動時會去查找其系統(tǒng)配置文件CONFIG.SYS,并按其要求配置運行環(huán)境。如果系統(tǒng)環(huán)境設置不當會造成某些軟件不能正常運行, 如CC++語言系統(tǒng)、AUTOCAD等等。原因是這些程序運行時打開的文件過多, 超過系統(tǒng)默認值。
4. 軟件與DOS版本的兼容性
DOS操作系統(tǒng)自身的特點是具有向下的兼容性。但軟件卻不同,許多軟件都要過多地受其環(huán)境的限制, 在某個版本下可正常運行的軟件, 到另一個DOS版本下卻不能正常運行, 許多用戶就懷疑是病毒引起的。如舊版的2.13漢字系統(tǒng), 在DOS 3.30下運行正常, 而在DOS6.2下運行會出現(xiàn)亂碼現(xiàn)象。
5. 引導過程故障
系統(tǒng)引導時屏幕顯示“Missing operating system”(操作系統(tǒng)丟失), 故障原因是硬盤的主引導程序可完成引導,但無法找到DOS系統(tǒng)的引導記錄。造成這種現(xiàn)象的原因是C盤無引導記錄及DOS系統(tǒng)文件, 或CMOS中硬盤的類型與硬盤本身的格式化時的類型不同。需要將系統(tǒng)文件傳遞到C盤上或修改CMOS配置使系統(tǒng)從軟盤上引導。
6. 用不同的編輯軟件程序
用戶用一些編輯軟件編輯源程序, 編輯系統(tǒng)會在文件的特殊地方做上一些標記。這樣當源程序編譯或解釋執(zhí)行時就會出錯。例如, 用WPS的N命令編輯的文本文件, 在其頭部也有版面參數(shù),有的程序編譯或解釋系統(tǒng)卻不能將之與源程序分辨開, 這樣就出現(xiàn)了錯誤。
7. 有關FOXBASE問題
經常使用FOXBASE的用戶可能會發(fā)現(xiàn)在磁盤中會生成一些“S”字符或數(shù)字命名的文件, 還會發(fā)現(xiàn)某些數(shù)據(jù)庫文件數(shù)據(jù)丟失。這一現(xiàn)象與計算機病毒極為相
如何區(qū)分計算機是受病毒感染還是故障相關文章: