收集糊口中,計較機(jī)病毒給我們帶來了具大年夜的威脅,若何防備病毒是用戶很是關(guān)心的一個話題。其實(shí)電腦病毒的防備其實(shí)不是簡單的幾個字,在熟諳上我們有些人就存在很大年夜的弊端,下面我們就一路來看看我們面對計較機(jī)病毒時的十大年夜弊端熟諳。
正版軟件不會帶病毒,可以安然利用
計較機(jī)用戶常被奉告,“為了防備病毒的侵害,不要利用來歷不明的軟件”。這話不錯,所謂“來歷不明的軟件”確切是計較機(jī)病毒傳播首要路子之一。那么利用有“來歷”的
軟件是不是便可以安枕無憂呢?非也!實(shí)際上計較機(jī)報刊媒體已多次報導(dǎo)過“正版軟件”?!吧唐奋浖睅Р《緲?biāo)題問題。利用商品軟件也不成掉落以輕心,乃至新采辦的計較機(jī)包含
原裝計較機(jī)在利用前都須進(jìn)行病毒檢測。如確切因?yàn)樵孳浖в胁《径斐芍卮竽暌沟膿p掉,應(yīng)尋求法令呵護(hù)。
對染毒軟盤DIR把持會導(dǎo)致硬盤被傳染
假定計較機(jī)的內(nèi)存沒有病毒,那么只有在履行了帶有病毒的法度(文件)后,才會傳染計較機(jī)。而DIR號令是DOS的內(nèi)部號令,不需要履行任何外部的法度(文件),是以對染毒軟盤進(jìn)行DIR把持不會傳染病毒。
不外需要寄望的是,假定計較機(jī)內(nèi)存已有病毒(或說計較機(jī)已染毒),假定對沒有染毒的軟盤進(jìn)行DIR把持, 便可能傳染軟盤。說可能會傳染是因?yàn)橛行┎《静粫?jīng)由過程DIR把持傳播。
不消軟盤,不會傳染病毒,因此無需選擇殺毒軟件
“不消軟盤,就不會傳染病毒”是常在初級用戶進(jìn)耳到的一種談吐,它和“利用軟盤,就會傳染病毒”是一對孿生姊妹,是兩種不異類型的弊端論調(diào)。
病毒的感染是經(jīng)由過程帶病毒軟件進(jìn)行的,但軟盤其實(shí)不是“帶病毒軟件”的獨(dú)一載體??梢哉f,凡是可以獲得法度(軟件)的處所,都可能“獲得”病毒。也就是說,利用光盤、硬盤、磁帶,或經(jīng)由過程局域/廣域收集、Internet、BBS(電子通知布告板)利用或下載軟件,都暗藏傳染病毒的危險。特別是比來幾年來 Internet和BBS的遍及利用,使得國表里病毒大年夜面積、高速度的風(fēng)行傳播成為可能。這些具有國際性的計較機(jī)信息傳播媒體,是暗藏的病毒毒源和導(dǎo)管(當(dāng)然,這些收集系統(tǒng)中也具有安然性較高的防/殺病毒系統(tǒng)),使每個計較機(jī)用戶都遭到染毒的威脅。 —生怕沒有人會說他的計較機(jī)永久不會連上Internet。
人不成能不生病,所以計較機(jī)盡不成能不傳染病毒,所以您必需選擇殺毒軟件。
“能殺毒的就行”和“有一個殺毒軟件就夠了”
“能殺毒的就行”和“有一個殺毒軟件就夠了”,這是一部門人在選擇殺毒軟件時的設(shè)法。一種常見的環(huán)境是,當(dāng)您的計較機(jī)不正常時,找來一大年夜堆殺毒軟件,非論是正版仍是盜版,能查能殺病毒就是好樣的。其實(shí)良多計較機(jī)的故障其實(shí)不是病毒導(dǎo)致,如許,良多的殺毒軟件都“無效”;另外一種更常見的環(huán)境是用戶一般其實(shí)不寄望“查毒”與“殺毒”的辨別,利用某種殺毒軟件時,首選“殺毒”把持。因而,當(dāng)它用這類殺毒軟件將系統(tǒng)“殺毒”了一次今后,用其他殺毒軟件,就再也找不到病毒了,那就認(rèn)定這個軟件是最好的。
今朝還沒有一個殺毒軟件能包括所有病毒而殺之,這是誰也做不到的。因?yàn)楦黝惒《緲?biāo)本的來歷不合,再加上法度編制者的實(shí)力有別,總存在一種軟件能查殺的病毒,別的軟件卻不克不及查殺。或因?yàn)橐恍┓ǘ菳UG(法度弊端),使某些軟件本來可以查殺的病毒,在它的一些版本中卻不克不及查殺或誤查誤殺了。所以一般不建議用戶革一的選擇一種殺毒軟件。
在選擇殺毒軟件時,請起首拋開您所有關(guān)于“好”與“不好”的成見,也拒盡告白詞上的各種***,當(dāng)真地往體味一下殺病毒軟件廠商在手藝實(shí)力、辦事質(zhì)量、軟件機(jī)能等方面的東西。出格應(yīng)當(dāng)體味軟件廠商在進(jìn)級、退貨、破壞改換等方面的辦法和承諾的可托度。同時,您應(yīng)當(dāng)請廠商直接闡述一下他們在告白中的各類術(shù)語的具體含義,要知道,這是您作為消費(fèi)者的合法權(quán)益。
此刻的反病毒軟件市場就像“戰(zhàn)國期間”,各家都說各家好。但消費(fèi)者感應(yīng)不安心,到底用誰的軟件好?只用一個好仍是用幾個好?世上沒有“萬靈丹”,一個軟件再好,也不是所有的病毒都能殺,不克不及“包治百病”。各軟件廠家獲得病毒樣本的時候不合,是以,在每個時候段,各軟件廠家都是各有側(cè)重,只有一個不保險。除“全能的主”以外,這個世界上生怕再也找不到全能的東西了。為避免“反復(fù)扶植”,專家覺得,選購兩個優(yōu)勢互補(bǔ)的反病毒軟件便可,這是進(jìn)步“安然系數(shù)”的最好編制。千萬別把好幾個反病毒軟件都在統(tǒng)一臺計較機(jī)上安裝,大年夜多了沒需要,并且有可能呈現(xiàn)彼此之間搶占資本、鑒定掉誤、死機(jī)等標(biāo)題問題。
發(fā)現(xiàn)CMOS中有病毒
CMOS是微機(jī)中的一種特別存儲器,記實(shí)了微機(jī)的硬件設(shè)置參數(shù)及系統(tǒng)日期時候。開奧秘碼等首要數(shù)據(jù)。因?yàn)镃MOS設(shè)置十分首要,所以可能成為計較機(jī)病毒粉碎報復(fù)打擊的方針。今朝確切已發(fā)現(xiàn)了改寫CMOS的“CMOS設(shè)置粉碎者”病毒,但在CMOS中其實(shí)不存在病毒。
有時,機(jī)械產(chǎn)生標(biāo)題問題,標(biāo)題問題出在CMOS設(shè)置上,有人覺得,這是躲躲在CMOS里面的病毒!因此誤覺得殺毒軟件不可,采納對CMOS存儲器又是放電、又是短路的辦法,從頭設(shè)置CMOS參數(shù)后,機(jī)械恢復(fù)了正常,從此確信CMOS中有病毒。這類行動及其危險,很等閑將主板弄壞。我們說“CMOS設(shè)置粉碎者病毒,不便是CMOS中有病毒!病毒不克不及將本身主動感染到CMOS里面而存留和被激活!”,“病毒可以將CMOS設(shè)置改變或加密,但用戶也能夠從頭設(shè)置和恢復(fù)。”
某些環(huán)境下,如CMOS電源不足、外界電源沖擊性波動、軟件解體、硬件不不變、把持上的掉誤、病毒改寫等城市導(dǎo)致CMOS 設(shè)置混亂,也能夠說,是混亂性加密,因此,造成機(jī)械不克不及指導(dǎo)或不克不及正常工作。這時候,一般環(huán)境下可以從頭對CMOS設(shè)置和用專用軟件來清理混亂性暗碼,然后再設(shè)置準(zhǔn)確參數(shù)。
CMOS中不會有病毒寄生,因?yàn)?
(1)CMOS是經(jīng)由過程I/O讀寫與CPU互換數(shù)據(jù)的, CPU的物理機(jī)能決定了只能讀寫CMOS的數(shù)據(jù),不克不及把CMOS中的數(shù)據(jù)當(dāng)作指令代碼來履行。而病毒想要工作的話就必然要履行其法度碼,但CMOS只是用來存放數(shù)據(jù)的,在CMOS中的數(shù)據(jù)不是可履行的,所以并沒有CMO5病毒,只有會粉碎CMOS數(shù)據(jù)的病毒。
(2)假定把一段病毒法度寫進(jìn)CMOS,則必定粉碎微機(jī)的硬件設(shè)置乃至于微機(jī)底子不克不及運(yùn)行,存儲在CMOS中的“病毒法度”將毫無感化,病毒不克不及在CMOS中舒展或躲身于此中。
(3)CMOS的有效存儲容量只有128個字節(jié),不足以容納病毒。可見CMOS不具有病毒寄生和被激活的前提,不成能有病毒存在。
發(fā)現(xiàn)Cache中有病毒
與CMOS中沒有病毒一樣,Cache中也是底子不成能存在病毒的。
我們知道,法度履行時,數(shù)據(jù)流是如許被傳送的:
外存(軟/硬盤)
收集=>內(nèi)存(RAM)=>Cache->CPU
Cache物理器件上是一塊高速緩存芯片,它被設(shè)置在RAM與CPU之間,是RAM到CPU的一條必由通道。因?yàn)镃PU的運(yùn)算速度愈來愈快,而計較機(jī)的內(nèi)存(RAM)的速度老是顯得跟不上CPU?!盀榱藴p緩CPU與RAM之間的速度矛盾,一般采取在它們之間加進(jìn)一塊高速緩存芯片Cache,使統(tǒng)一時候下 RAM為CPU預(yù)備的代碼不再是單一的指令/數(shù)據(jù),而是一長段指令序列或可拜候數(shù)據(jù)塊。
可見Cache中存放的長短靜態(tài)數(shù)據(jù)(計較機(jī)用語中的“數(shù)據(jù)”包含“法度代碼”), 它老是隨法度的履行在不竭刷新,被RAM中的數(shù)據(jù)不竭改換。它的內(nèi)容老是RAM中數(shù)據(jù)的某一部門的備份。
假定RAM中有了病毒,其病毒代碼將顛末Cache送到CPU,由CPU解碼履行。病毒代碼“流經(jīng)” Cache這一現(xiàn)象其實(shí)不克不及稱為“有Cache病毒”,就仿佛我們不克不及因?yàn)椴《敬a在CPU中履行就覺得有CPU病毒一樣。事實(shí)上,從PC機(jī)的構(gòu)成道理來看,所有病毒都必需顛末Cache進(jìn)進(jìn)CPU,因?yàn)樗姓;蚍钦?shù)據(jù)都是如許進(jìn)進(jìn)CPU中解碼履行的。
別的,Cache中不成能有病毒的首要啟事之一也在于Cache不克不及被軟件編址,沒法報酬節(jié)制。
和CMOS不一樣的是,Cache并沒有專用電源供電。因此Cache中的數(shù)據(jù)將在關(guān)機(jī)后主動斷根,在開機(jī)時主動刷新。如許的環(huán)境中的“病毒”是既沒法存儲又沒法復(fù)制的。可見,Cache其實(shí)不是病毒的安泰窩, 沒有人會考慮在如許的環(huán)境中置放病毒。
病毒不傳染數(shù)據(jù)文件
凡是是如許。因?yàn)椴《臼且欢畏ǘ龋鴶?shù)據(jù)文件一般不包含法度,當(dāng)然就不會傳染病毒.TXT、.PCX等文件因?yàn)楸囟ú话ǘ?,所以可能不會傳染病毒。不外有些病毒會粉碎各類文件,所以備份?shù)據(jù)文件仍是很是需要的。作為例外的是,若數(shù)據(jù)文件包含了可履行碼,那么它就可以夠被病毒傳染了。關(guān)于這方面的一個好的例子Microsoft Word文件(.DOC和.DOT)。當(dāng)然word文件是手藝上的數(shù)據(jù)文件,但Word中可以包含一段法度,是以它們可以或許容納病毒,并因?yàn)槭强陕男形募?,故而是等閑受病毒傳染的。今朝大年夜部門的病毒傳染陳述都是來歷于宏病毒。
安裝有及時殺毒功能的防火墻,就萬事大年夜吉了
有良多用戶持一種弊端的不雅念,覺得只要買了殺毒軟件,出格是只要安裝了有及時殺毒功能的防火墻,就可以蓋居處有病毒,萬事大年夜吉了—這是大年夜錯而特錯的。從 1999年4月26日CIH病毒大年夜爆發(fā)的環(huán)境來看,安裝了病毒防火墻且于1998年9月今后起碼進(jìn)級過一次的,都沒有遭到CIH病毒的報復(fù)打擊,而那些當(dāng)然安裝且運(yùn)行病毒防火墻,卻太久沒有進(jìn)級的用戶,有相昔時夜的比例不幸成為CIH病毒的犧牲品。究其啟事,美滿是沒有及時進(jìn)級,使原本的殺毒軟件沒法具有防備查殺、阻擊CIH病毒的能力。是以,我們要再一次出格慎重地提示用戶,不管您利用的是甚么樣的殺毒軟件,它的生命力在于及時地不斷進(jìn)級,不然,當(dāng)一個全新的病毒襲來的時辰,舊版本的殺毒軟件將會形同虛設(shè)。請用戶必然要隨時存眷反病毒廠家關(guān)于新病毒的風(fēng)行傳遞,及時進(jìn)級,以避免造成不需要的損掉。