计算机病毒处理常用办法
1、预防病毒的好习惯
1)建立良好的安全习惯。
对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet 下载后未经杀毒处理的软件,不要共享有读写权限的文件夹或磁盘,机器间文件的拷贝要先进行病毒查杀;
2)经常升级安全补丁。
一部分病毒是通过系统安全漏洞进行传播的,像红色代码、尼姆达、SQL Slamer、冲击波、震荡波等病毒,我们应密切关注病毒、漏洞预警,即使修补系统漏洞补丁;
3)使用复杂的用户口令。
有许多病毒是通过猜测用户口令的方式攻击系统的。
因此使用复杂的口令,会提高计算机的病毒防范能力;一般来讲,复杂的口令须具备:长度8位或8位以上,口令中必须含字母、数字而且字母分大小写;
4)迅速隔离受感染的计算机。
当计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源;
5)了解一些病毒知识。
这样可以及时发现新病毒并采取相应措施,使自己的计算机免受病毒破坏。
如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果了解一些内存知识,就可以经常看看内存中是否有可疑程序。
6)安装专业的防毒软件进行全面监控。
在病毒日益增多的今天,应该使用防病毒软件进行病毒防范,在安装了防病毒软件之后,还要经常进行病毒库的升级,并打开实时监控(如文件双向监控)器进行监控。
2、怎样区别计算机病毒与故障
在清除计算机病毒的过程中,有些类似计算机病毒的现象纯属由计算机硬件或软件故障引起,同时有些病毒发作现象又与硬件或软件的故障现象相类似,如引导型病毒等。
这给用户造成了了困惑,许多用户往往在用各种病毒软件查不出病毒时就去格式化硬盘,不仅影响了工作、减少了硬盘的寿命,而且还不能从根本上解决问题。
所以,有必要正确区分计算机的病毒与故障,下面的经验供用户参考:
1)计算机病毒的现象
在一般情况下,计算机病毒总是依附某一系统软件或用户程序中进行繁殖和扩散,病毒发作时危及计算机的正常工作,破坏数据与程序,侵犯计算机资源。
计算机在感染病毒后,往往有一定规律性地出现一些异常现象,比如:
A. 屏幕显示异常。
屏幕显示出不是由正常程序产生的画面或字符串, 出现显示混乱现象;
B. 程序装载时间明显增长, 文件运行速度显著下降;
C. 用户没有访问的设备出现异常工作信号;
D. 磁盘出现莫名其妙的文件和坏块, 卷标发生变化;
E. 系统自行引导;
F. 丢失数据或程序, 文件字节数发生变化;
G. 内存空间、磁盘空间异常减小;
H. 异常死机或自动重启;
I. 磁盘访问时间比平时明显增长;
J. 系统引导时间明显增长。
2)与病毒现象类似的硬件故障
硬件的故障范围不太广泛,比较容易确认,但在处理计算机异常现象时易被忽略。
排除硬件故障是解决问题的第一步。
A、系统的硬件配置
这种故障常在兼容机上发生,由于配件的不完全兼容,导致一些软件不能够正常运行。
B、电源电压不稳定
由于计算机所使用的电源的电压不稳定,容易导致用户文件在磁盘读写时出现丢失或被破坏的现象,严重时将会引起系统自启动。
如果用户所用的电源的电压经常性的不稳定,为了使您的计算机更安全地工作,建议您使用电源稳压器或不间断电源(UPS)。
C、插件接触不良
由于计算机插件接触不良,会使某些设备出现时好时坏的现象。
例如:显示器信号线与主机接触不良时可能会使显示器显示不稳定;磁盘线与多功能卡接触不良时会导致磁盘读写时好时坏;打印机电缆与主机接触不良时会造成打印机不工作或工作现象不正常;鼠标线与串行口接触不良时会出现鼠标时动时不动的故障等等。
D、软驱故障
用户如果使用质量低劣的磁盘或使用损坏的、发霉的磁盘,将会把软驱磁头弄脏,出现无法读写磁盘或读写出错等故障。
遇到这种情况,只需用清洗盘清洗磁头,一般情况下都能排除故障。
如果污染特别严重,需要将软驱拆开,用清洗液手工清洗。
E、关于CMOS的问题
众所周知,CMOS中所存储的信息对计算机系统来说是十分重要的,在计算机启动时总是先要按CMOS 中的信息来检测和初始化系统。
系统的引导速度和一些程序的运行速度减慢可能与CMOS有关,因为CMOS 的高级设置中有一些影子内存开关。
3)与病毒现象类似的软件故障
软件故障的范围比较广泛, 问题出现也比较多。
对软件故障的辨认和解决有一定的难度, 它需要用户有相当的软件知识和丰富的上机经验。
这里介绍一些常见的症状。
A、出现"Invalid drive specification"(非法驱动器号)
这个提示说明用户的驱动器丢失, 如果用户原来拥有这个驱动器, 则可能是这个驱动器的主引导扇区的分区表参数被破坏(类似进入办公系统却丢失了用户名无法进入)。
B、软件程序已被破坏(非病毒)
由于磁盘质量等问题, 文件的数据部分丢失, 而这程序还能够运行, 这时使用就会出现不正常现象, 如Format程序被破坏后, 若继续执行, 会格式化出非标准格式的磁盘, 这样就会产生一连串的错误。
但是这种问题不多见。
C、引导过程故障
系统引导时屏幕显示"Missing operating system"(操作系统丢失), 故障原因是硬盘的主引导程序可完成引导,但无法找到DOS系统的引导记录。
造成这种现象的原因是C盘无引导记录及DOS系统文件, 或CMOS 中硬盘的类型与硬盘本身的格式化时的类型不同。
需要将系统文件传递到C盘上或修改CMOS配置使系统从软盘上引导。
建议大家在学习、使用计算机的过程中多阅读、参考有关系统、病毒等方面的资料, 了解检测病毒的方法, 并注意积累经验, 这样就不难区分病毒与软硬件故障了。
3、计算机中毒后的处理方法
对计算机、病毒有一定了解的用户,在遇到问题时自己可以按照下面的步骤进行相应的处理:
A、首先断开网络(拔掉网线);
B、备份重要的数据文件至其他存储介质中(移动硬盘、U盘等);
C、对计算机中的"邮件"进行逐个检查,删除存在病毒的邮件;
D、对硬盘的所有分区进行查杀(可多次查杀);
对于不太了解计算机的用户在出现问题的时候可以按照以下的步骤进行处理:
A、首先保留故障现象(技术人员根据现象可以获得一定的启示);
B、尽快联系相关的计算机专业维修人员请求技术支持。