計(jì)算機(jī)病毒怎么樣去防范
計(jì)算機(jī)病毒怎么樣去防范
計(jì)算機(jī)病毒防范你會(huì)嗎?用什么方法好呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的計(jì)算機(jī)病毒防范方法介紹!希望對(duì)你有幫助!
計(jì)算機(jī)病毒防范方法一:
病毒和正常程序的區(qū)別可以體現(xiàn)在許多方面,比較常見的如:通常一個(gè)應(yīng)用程序在最初的指令,是檢查命令行輸入有無參數(shù)項(xiàng)、清屏和保存原來屏幕顯示等,而病毒程序則沒有會(huì)這樣做的,通常它最初的指令是直接寫盤操作、解碼指令,或搜索某路徑下的可執(zhí)行程序等相關(guān)操作指令序列。這些顯著的不同之處,一個(gè)熟練的程序員在調(diào)試狀態(tài)下只需一瞥便可一目了然。啟發(fā)式代碼掃描技術(shù)實(shí)際上就是把這種經(jīng)驗(yàn)和知識(shí)移植到一個(gè)查病毒軟件中的具體程序體現(xiàn)。
啟發(fā)式指的“自我發(fā)現(xiàn)的能力”或“運(yùn)用某種方式或方法去判定事物的知識(shí)和技能。”一個(gè)運(yùn)用啟發(fā)式掃描技術(shù)的病毒檢測(cè)軟件,實(shí)際上就是以特定方式實(shí)現(xiàn)的動(dòng)態(tài)高度器或反編譯器,通過對(duì)有關(guān)指令序列的反編譯逐步理解和確定其蘊(yùn)藏的真正動(dòng)機(jī)。例如,如果一段程序以如下序列開始:MOV AH ,5/INT,13h,即調(diào)用格式化盤操作的BIOS指令功能,那么這段程序就高度可疑值得引起警覺,尤其是假如這段指令之前不存在取得命令行關(guān)于執(zhí)行的參數(shù)選項(xiàng),又沒有要求用戶交互性輸入繼續(xù)進(jìn)行的操作指令時(shí),就可以有把握地認(rèn)為這是一個(gè)病毒或惡意破壞的程序。
啟發(fā)式殺毒代表著未來反病毒技術(shù)發(fā)展的必然趨勢(shì),具備某種人工智能特點(diǎn)的反毒技術(shù),向我們展示了一種通用的、不需升級(jí)(較省需要升級(jí)或不依賴于升級(jí))的病毒檢測(cè)技術(shù)和產(chǎn)品的可能性。由于諸多傳統(tǒng)技術(shù)無法企及的強(qiáng)大優(yōu)勢(shì),必將得到普遍的應(yīng)用和迅速的發(fā)展。純粹的啟發(fā)式代碼分析技術(shù)的應(yīng)用(不借助任何事先的對(duì)于被測(cè)目標(biāo)病毒樣本的研究和了解),已能達(dá)到80%以上的病毒檢出率, 而其誤報(bào)率極易控制在0.1%之下,這對(duì)于僅僅使用傳統(tǒng)的基于對(duì)已知病毒的研究而抽取“特征字串”的特征掃描技術(shù)的查毒軟件來說,是不可想象的,一次質(zhì)的飛躍。在新病毒,新變種層出不窮,病毒數(shù)量不斷激增的今天,這種新技術(shù)的產(chǎn)生和應(yīng)用更具有特殊的重要意義。
計(jì)算機(jī)病毒防范方法二:
計(jì)算機(jī)病毒防范一、常見的電腦病毒預(yù)防措施包括:
1.不使用盜版或來歷不明的軟件,特別不能使用盜版的殺毒軟件。
2.寫保護(hù)所有系統(tǒng)軟盤。
3.安裝真正有效的防毒軟件,并經(jīng)常進(jìn)行升級(jí)。
4.新購買的電腦在使用之前首先要進(jìn)行病毒檢查,以免機(jī)器帶毒。
5.準(zhǔn)備一張干凈的系統(tǒng)引導(dǎo)盤,并將常用的工具軟件拷貝到該盤上,然后妥善保存。此后一旦系統(tǒng)受到病毒侵犯,我們就可以使用該盤引導(dǎo)系統(tǒng),進(jìn)行檢查、殺毒等操作。
6.對(duì)外來程序要使用查毒軟件進(jìn)行檢查,未經(jīng)檢查的可執(zhí)行文件不能拷入硬盤,更不能使用。
7.盡量不要使用軟盤啟動(dòng)計(jì)算機(jī)。
8.將硬盤引導(dǎo)區(qū)和主引導(dǎo)扇區(qū)備份下來,并經(jīng)常對(duì)重要數(shù)據(jù)進(jìn)行備份。
計(jì)算機(jī)病毒防范二、及早發(fā)現(xiàn)計(jì)算機(jī)病毒,是有效控制病毒危害的關(guān)鍵。檢查計(jì)算機(jī)有無病毒主要有兩種途徑:一種是利用反病毒軟件進(jìn)行檢測(cè),一種是觀察計(jì)算機(jī)出現(xiàn)的異?,F(xiàn)象。
下列現(xiàn)象可作為檢查病毒的參考:
1.屏幕出現(xiàn)一些無意義的顯示畫面或異常的提示信息。
2.屏幕出現(xiàn)異常滾動(dòng)而與行同步無關(guān)。
3.計(jì)算機(jī)系統(tǒng)出現(xiàn)異常死機(jī)和重啟動(dòng)現(xiàn)象。
4.系統(tǒng)不承認(rèn)硬盤或硬盤不能引導(dǎo)系統(tǒng)。
5.機(jī)器喇叭自動(dòng)產(chǎn)生鳴叫。
6.系統(tǒng)引導(dǎo)或程序裝入時(shí)速度明顯減慢,或異常要求用戶輸入口令。
7.文件或數(shù)據(jù)無故地丟失,或文件長(zhǎng)度自動(dòng)發(fā)生了變化。
8.磁盤出現(xiàn)壞簇或可用空間變小,或不識(shí)別磁盤設(shè)備。
9.編輯文本文件時(shí),頻繁地自動(dòng)存盤。
計(jì)算機(jī)病毒防范三、發(fā)現(xiàn)計(jì)算機(jī)病毒應(yīng)立即清除,將病毒危害減少到最低限度。發(fā)現(xiàn)計(jì)算機(jī)病毒后的解決方法:
1.在清除病毒之前,要先備份重要的數(shù)據(jù)文件。
2.啟動(dòng)最新的反病毒軟件,對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行病毒掃描和清除,使系統(tǒng)或文件恢復(fù)正常。
3.發(fā)現(xiàn)病毒后,我們一般應(yīng)利用反病毒軟件清除文件中的病毒,如果可執(zhí)行文件中的病毒不能被清除,一般應(yīng)將其刪除,然后重新安裝相應(yīng)的應(yīng)用程序。
4.某些病毒在Windows98狀態(tài)下無法完全清除,此時(shí)我們應(yīng)用事先準(zhǔn)備好的干凈的系統(tǒng)引導(dǎo)盤引導(dǎo)系統(tǒng),然后在DOS下運(yùn)行相關(guān)殺毒軟件進(jìn)行清除。常見的殺毒軟件有瑞星、金山毒霸、KV3000、KILL等。
四總結(jié):如何防治計(jì)算機(jī)病毒可以從三個(gè)方面入手:
(1)做好計(jì)算機(jī)病毒的預(yù)防;
(2)及時(shí)檢查發(fā)現(xiàn)電腦病毒;
(3)發(fā)現(xiàn)計(jì)算機(jī)病毒應(yīng)立即清除。
看了“計(jì)算機(jī)病毒怎么樣去防范 ”文章的還看了: