病毒,看你往哪里跑!

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:dygaalove4390
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “中毒了吧!”几乎成了我们的日常口头禅,它的危害之大可见一般。而且病毒总是比杀毒软件升级快,更是令我们防不胜防。今天就让我们来分析一下病毒入侵的大致过程,在使用杀毒软件的基础上再配合手工查杀,让系统的安全更上一层楼。
  
  恶意软件入侵系统的流程
  进入电脑系统
  病毒并非“天外飞仙”,它也只不过是一种计算机程序,没有你的允许它是进不到你电脑系统中的,所以病毒总要把自己隐藏起来,或打扮得“楚楚可怜”骗取你的信任。一般它会通过下面的途径进入电脑。
  
  磁盘文件互拷(主要是从软盘、U盘、移动硬盘等上面复制文件时)
  ↓
  光盘感染(带病毒的光盘)
  ↓
  网络传递(如通过网络下载、QQ或MSN传递、电子邮件、网页浏览等)
  
  将自己藏起来
  病毒侵入电脑后,首先要找一个隐蔽的藏身之地,否则很容易被人们发现和清除的。下面列出的一些文件夹,对病毒来说是比较理想的藏身位置(其中的“X:”表示系统所在的分区盘符,一般为C盘)。
  
  X:\;X:\Windows;X:\Windows\System32;X:\Windows\Temporary Internet Files\Temporary Internet Files;x:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
  (关于病毒在系统中的藏身位置,在本版的网上论坛维护有一个专门的主题贴,欢迎大家随时共享自己新的发现和经验)
  
  让自己运行起来
  病毒、木马总是想方设法让自己运行起来,方法之一就是利用系统中的各种自动启动功能加载,下面看看它们常去光顾的位置。
  
  注册表下的启动键:
  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ run](或者RunOnce);HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run] (或者RunOnce);[HKEY_USERS\.Default\Software\Microsoft\Windows\CurrentVersion\run] (或者RunOnce)。
  ↓
  隐藏在Autoexec.nt文件中,此文件作用与Autoexec.bat相似(文件路径:C:\WINDOWS\SYSTEM32)。
  ↓
  其他已不常用的位置。
  
  今天我们所说的“病毒”,是指所有的恶意软件,也即病毒和木马的统称。实际上病毒和木马是有点区别的,前者是把自己寄生在其他软件中,而木马则以独立文件出现,伪装成合法程序。
  
  通过后缀名初评文件安全级别
  了解了病毒进入电脑的几种途径后,只要我们平时谨慎一点,就能防止大部分病毒的入侵。比如从其他地方借来的U盘、软盘或光盘上拷贝文件之前,一定要开启病毒防火墙,并且对这些盘上的文件查杀一遍。在网络时代,通过E-mail(或QQ等即时通讯软件)接收文件是常有的事,那么如何判断接受的文件是否安全呢?通过文件后缀名可以初步定义文件的风险级别:
  1.像.mp3.wma.rm.avi.bmp.jpg等影音图像文件,基本上安全,可以打开。而像.rar.zip这类的压缩文件,接收也是比较安全的,不过在解压的时候就要小心了,之前最好用杀毒软件扫描一遍。
  2.像.doc.xls.htm.asp等数据文件,有一定风险,可能包含脚本病毒,要多加注意。
  3.像.pif.exe.bin.reg.scr等可执行文件,风险极高,最好不要打开,如必须要打开,一定要开启病毒防火墙。
  在网页http://bbs.cfan.com.cn/forum-144-1.html上列举了比较全面的文件后缀名说明,大家可以参考一下。
  
  不花钱照样能请查毒专家
  如果你突然觉得自己的电脑有些异样,比如运行速度奇慢、经常死机或者程序文件启动不正常,有可能是中毒了。不幸的是你还没有安装杀毒软件,怎么办?那就请在线的免费“查毒专家”帮帮忙吧。
  第1步:首先登录瑞星的免费查毒网页:http://online.rising.com.cn/ravonline/RavSoft/Rav.asp,弹出对话框要求你安装插件。
  第2步:按提示安装相应的ActivX控件后进入网页,如图1所示,与杀毒软件的界面非常相似,在“选择查毒范围”下拉框中选择要查毒的文件夹位置,再点击“开始查毒”按钮就可以了,完成后会生成一个详细报告。
  


  图1
  
  IceSword加Windows任务管理器,巧捉隐含的恶意进程
  无论病毒文件藏得多深,只要它运行起来,总会有露马脚的地方,通过进程追踪病毒,往往能事半功倍。
  第1步:查找恶意进程的利器,当然非IceSword “利刃”莫属了,可以到华军网站下载(http://www.newhua.com/soft/4523.htm)。解压后,直接双击IceSword.exe即可运行。
  第2步:在左侧点击“进程”,即可列出当前系统正在运行的所有进程,再执行“转储→列表”,把进程列表保存为一个文本文件(见图2)。
  


  图2
  
  第3步:按Ctrl+Alt+Del键调出Windows的任务管理器,点击“进程”选项卡,把这里的进程与IceSword导出的列表对比一下,如果IceSword有而任务管理器中没有的,必是隐含进程无疑了。
  第4步:以这个可疑的隐含进程名为关键字,在Google(http://www.google.com)中即可搜索到具体的资料以及应对的方法了。如果确实为恶意程序,可在IceSword中查看这个进程的文件位置,然后右击进程选“结束进程”杀掉它,再删除相应病毒文件,清理注册表中的相应项目即可。
  
  揪出进程的后台老板
  是个第三方的进程查看软件,都比Windows的任务管理器好用,360安全卫士(下载地址:http://www.360safe.com/)及Process Explorer(下载地址:http://download.sysinternals.com/Files/ProcessExplorer.zip),都值得大家一用。这里说说Process Explorer的另类应用。
  第1步:启动Process Explorer,将自动列出当前系统中的所有进程,右击可疑进程,选择Properties打开属性窗口,点选Strings(字符)选项卡。
  第2步:这里可以找出程序文件(Image)以及程序加载到内存(Memory)后所包含的字符串。按Ctrl+F键连续查找“http://”,就可以查出这个进程的后台支持网站了。
  
  关闭硬盘的引导扇区
  为了防止病毒感染硬盘的引导扇区,在安装好操作系统后,我们可以在BIOS中进行设置,将引导扇区保护起来。这里以AwardBIOS为例进行介绍:
  第1步:重新启动电脑,按Del键进入BIOS设置程序。
  第2步:进入“Advanced BIOS Features”中,选中“Virus Warning”项,把它设置为Enabled即可。
  
  预防与清除Word宏病毒
  启动Word 2003,单击“工具→选项”,在“安全性”选项卡将“宏安全性”设置为“中”(或“高”),这样未经你确认的宏就无法运行了。如果已知某Word文档中了宏病毒,可还想要这份文档,可先做好备份工作,再如下操作:
  执行“工具→宏→宏”打开宏对话框,将“宏的位置”设置为“所有的活动模板和文档”。选中包含了病毒的宏,单击“删除”,确认即可。
  
  小提示:另类方法追踪木马、间谍软件
  ★尽可能关闭所有的应用程序,然后连线上网,右击系统托盘内的网络连接图标,选择“状态”打开本地连接状态窗口,这时什么也别操作,只是静静观察“活动”栏中发送和收到的数据包数量是否有变化。如果有变化,则可能中木马了,因为此时你并未作任何操作,而一般来说木马病毒却会在后台偷偷发送或接送数据。
  ★点击Windows XP的“开始→搜索”,将搜索文件类型设置为“*.exe, *.bat, *.pif”,在“什么时候修改的”中指定一个时间段,进行搜索。如果你确定这一时间段内未对某个程序文件作过修改,却被搜索出来,则这个文件有可能被病毒或其他程序修改过了。
其他文献
摘要:目的探索糖尿病合并尿路感染患者的有效治疗方法。方法回归性分析120例糖尿病合并尿路感染患者的临床资料,比较采用二甲双胍联合比格列酮控制血糖及抗感染治疗其他方法控制血糖及抗感染治疗对糖尿病尿路感染的治疗效果。结果120例患者中43例采用二甲双胍联合比格列酮及抗感染治疗,治愈40例,好转2例,无效1例,治愈率93%,好转率5%,有效率98%。77例采用其他方法控制血糖及抗感染治疗,治愈54,好转
期刊
虫虫绝对没有欺骗大家的意思,我指灯发誓:包你在5分钟内就能制作出Web2.0风格的网页图标。Web2.0网站现在正如火如荼,所以虫虫决定从这期开始,全面转向Web2.0风格的网页设计。图标作为一个网站的点睛之笔,在网页中占有十分重要的位置,所以今天我们就从网页图标的设计说起。    图1    如图1所示,是不是惊讶于Web2.0网站图标之美?下面的方法,能让你在Photoshop中轻松套用这些网
期刊
我是一位来自山西忻州的读者,职业是教师。读咱们的杂志有六年多的历史了,通过CFan我学到了不少知识,现在已成为学校的电脑专家,以至于教师们的电脑出现问题时,他们首先会找我,而不是去找计算机教师,为此我感到非常自豪。  在阅读《电脑爱好者》2007年第三期《一锁平天下》这篇文章时发现了一些问题,这个软件的功能是非常强大的,也非常实用,但这个软件是有漏洞的。也就是说它根本锁不住计算机,别人还是可以找到
期刊
摘要:目的 探讨血液检验与类风湿性关节炎的中医辩证的相关性,为进一步的研究和治疗类风湿性关节炎提供方法。 方法 将我院住院部诊治的患有类风湿性关节炎的患者50例,并同时选取年龄构成以及性别比相同的健康志愿者15例作为对照组,将以上所有患者及对照组志愿者的临床资料进行回顾性的分析。结果 患有类风湿性关节炎的患者的血液检验结果均较正常的志愿者的结果有不同程度的改变,但不同的证型其具体的数据表现也不尽相
期刊
自我介绍:我是学环境科学专业的,接触电脑是在我初一的时候,那时用的还是486,现在用的Dell本本。由于学的不是计算机专业,一路上遇到过数不清的问题,上网查找,翻《电脑爱好者》,我就是这样把它们一一攻破。我喜欢那些数码产品,喜欢在《电脑爱好者》上看有关性价比的评论,并把它作为自己选择的标准之一。    看到2006年第24期中《彻底清除“橙色八月”病毒》的时候,我正在跟AUTO《落雪木马》玩“捉迷
期刊
摘要:目的 特发性膜性肾病的临床诊断及临床治疗。方法 选取2010年1月~2013年6月收治的40例特发性膜性肾病患者的临床资料进行回顾性分析。结果 疗程结束时完全缓解8例,部分缓解12例,无效20例,6个月后完全缓解22例,部分缓解16例,无效2例。结论 特发性膜性肾病应根据蛋白尿程度及肾功能状态分型治疗,采用个体化的免疫抑制治疗,尽量减少治疗的不良反应。  关键词:特发性膜性肾病;  中图分类
期刊
给你糖果、冰淇淋、汽水,跳支舞来吧!  九月的一个周末,雷和切克在公园里玩堆沙堡。他们俩是邻居,上同一所小学,两人写完功课后从各自母亲那里得到玩乐的允许,双双推开大门。雷的动作比切克快,他站在街道尽头80厘米高的绿篱旁,两人商量了两秒,还是决定去公园。  公园里适合两人玩的只剩沙池。沙池后面挺立一棵古老的大槐树,丰茂树荫遮挡住半片天空的阳光,两人在那阴影下开始堆沙堡。满池的沙经过一天的酷暑,沙里残
期刊
★傻博士有话说  通过上面两种方法合并聊天记录各有利弊:使用文本文件的合并方式,可以在导出文本文件后,将几个电脑中的聊天记录合并到一个文本文件中,再通过相应的文本编辑工具按聊天记录的时间进行排序,但是此方法却不能将聊天记录中的表情图片一起进行备份。而使用备份文件方法合并,可以将表情图片一道合并到目标电脑中,但在多台电脑中交差聊天的情况下,合并的聊天记录顺序将有可能错乱,请你根据实际情况调整。   
期刊
★傻博士有话说  如果某一天你的网上银行突然无法使用了,第一个应该想到是不是你的防火墙、恶意软件清除工具或者杀防毒工具造成的,暂时关闭一下就能判断,如果是杀毒软件造成的,可以将网银软件加入信任名单。    之前一切正常,自从安装了瑞星卡卡后,网上银行都无法正常打开了,我都已经安装了网上银行插件程序了,但仍不能打开,卸载瑞星卡卡后也不能打开。请问如何才能正常地使用网上银行?(读者论坛提问)  答:这
期刊
中图分类号:R614 文献标识码:C 文章编号:1005-0515(2013)11-052-02  通讯作者:梁海生  无张力疝修补是目前治疗腹股沟疝最主要的方法,国外局部麻醉下行腹股沟疝无张力修补术已作为门诊手术推广,国内大部分腹股沟疝手术大多仍采用硬膜外麻醉或全麻,麻醉手术时间长,费用高,手术禁忌症多。我院采用局部麻醉下行无张力疝修补术,手术顺利完成。现报告如下。  资料与方法  一、临床资料
期刊