计算机病毒发作前现象
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
计算机病毒发作前现象
基本现象 简介
平时运行正常的计算机,突然经常性无缘无故地死机 病毒感染了计算机系统后,将自身驻留在系统内并修改了中断处理程序等,引起系统工作不稳定,造成死机现象发生。
操作系统无法正常启动 关机后再启动,操作系统报告缺少必要的启动文件,或启动文件被破坏,系统无法启动。这可能是计算机病毒感染系统文件后使得文件结构发生变化,无法被操作系统加载、引导。
运行速度明显变慢 在硬件设备没有损坏或更换情况下,本来运行速度很快的计算机,运行同样的应用程序,速度明显变慢,而且重启后依然很慢。这很可能是计算机病毒占用了大量的系统资源,并且自身的运行占用了大量的处理器时间,造成系统资源不足,运行变慢。
以前能正常运行的软件,经常发生内存不足的错误 某个以前能够正常运行的程序,程序启动的时候报系统内存不足,或者使用应用程序中的某个功能时内存不足。这可能是计算机病毒驻留后占用了系统中大量的内存空间,使得可用内存空间减小。
打印和通讯发生异常 硬件没有更改或损坏的情况下,以前工作正常的打印机,近期发现无法进行打印操作或打印出来的是乱码。串口设备无法正常工作如调制解调器拨号不正常。这很可能是计算机病毒驻留内存后,又占用了打印端口、串行通讯端口的中断服务程序,使之不能正常工作。
无意中要求对软盘进行写操作 没有进行任何读、写软盘的操作,操作系统提示软驱中没有插入软盘,或者要求在读取、复制写保护的软盘上的文件时打开软盘的写保护。这很可能是计算机病毒自动查找软盘是否在软驱中的时候引起系统异常。
系统文件的时间、日期、大小发生变化 计算机病毒感染应用程序文件后,会将自身隐藏在原始文件的后面,文件大小大多会的有所增加,文件的访问和修改日期和时间也会被改成感染的时间。
运行word 打开word文档后,该文件另存时只能模板方式保存 无法另存为一个doc文档,只能保存成模板文档 (dot)。这往往是打开的word文档中感染了wodr宏病毒的缘故。
磁盘空间迅速头减少 没有安装有应用程序,而系统可用的磁盘空间减少很快。这可能是计算机病毒感染造成的。
网络驱动器卷或共享目录无法调用 对于有读权限的网络驱动器卷、共享目录等无法打开、浏览、或者对有写权限的网络驱动器卷、共享等无法创建、修改文件。
基本内存发生变化 在DOS_下用”mem/c/p”命令查看系统中内存使用状况的进候可以发现基本内存总字节数比正常的640KB要小。一般少1KB~2KB。这通常是计算机病毒系统
感染了引导型计算机病毒所造成的。
陌生人发来的电子函件 收到陌生人发来的电子函件,尤其是那些标题很具有诱惑力,比如一则笑话,或者一封情书等,又带有附件的电子邮件都不要轻易打开。
自动链接到一些陌生的网站 计算机自动拨号并连接到因特网上一个陌生的站点,或者在上网的时候发现网络特别慢。存在陌生的网络链接。
(二)计算机病毒发作时的现象
发作时常见的现象 简介
提示一些不相干的话 最常见的提示一些不相干的话,比如打开感染了宏病毒的word文档,如果满足了发作条件,它就会弹出对话框显示“这个世界太黑暗了!”,并要求你输入“太正确了”后,按“确定”按钮。
发出一段音乐 恶作剧式的计算机病毒,如“杨基”(Yangkee)、“浏阳河”等计算机病毒。这类计算机病毒大多属于“良性”计算机病毒,只是在发作时发出音乐和占用处理器资源。
产生特定的图像 另一类恶作剧式的计算机病毒,比如小球计算机病毒,发作时会从屏幕上方不断掉落下来小球图形。
硬盘灯不断闪烁 硬盘灯闪烁说明硬盘在进行读写操作。当对硬盘有续大量的操作时,硬盘的灯就会不断闪烁,比如格式化或者写入很林容量的文件时。有时候对某个硬盘扇区或文件反复读取的情况下也会造成硬盘灯不断闪烁。
进行游戏算法 有些恶作剧式的计算机病毒发作时采取某些算法简单的游戏来中断用户的工作,一定要玩赢了才让用户继续他的工作。
Windows桌面图标发生变化 这一般也是恶作剧式的计算机病毒发用时的表现现象,把windows缺省的图标改成其他样式的图标,或者将其他应用程序、快捷方式的图标改成windows缺省图标样式,起到迷惑用户的作用。
计算机突然列机或重启 有些计算机病毒程序兼容性上存在问题,代码没有严格测试,在发作时会造成意想不到情况;或者是计算机病毒在autoexec.bat文件中添加了一句“Format c:”之类的语句,需要系统重启后才能实施破坏的。
自动发送电子函件 大多数电子函件计算机病毒都采用自动发送电子函件的方法作为传播的手段。也有的电子函件计算机病毒在某一特定时刻向同一个邮件报务器发送大量无用的信件,以达到阻塞该邮件服务器的正常服务功能。
鼠标自己在动 没有对计算机进行任何操作,也没有运行任何演示程序、屏幕保护程序等,而屏幕上的鼠标自己在动,自动运应用程序等现象。大多数情况下是计算机系统受到了黑客程序的控制,从广义上说这也是计算机病毒发用的一种现象。
(3)计算机病毒发作后现象
通常情况下,计算机病毒发作都会给计算机系统带来破坏性的后
果,那种恶作剧式的“良性”计算机病毒只是计算机病毒家簇中的很小一部分。
大多数计算机病毒都是属于“恶性”计算机病毒。“恶性”计算机病毒发作后往往会带来很大的损失,以下列举了一些恶性计算机病毒发作后所造成的后果。
计算机病毒发作后的现象
硬盘无法启动,数据丢失 计算机病毒破坏了硬盘的引导扇区后,就无法从硬盘启动计算机系统了。人些计算机病毒修改了硬盘上关键内容,如文件分配表、根目录区等,使得原先保存在硬盘上的数据几乎完全丢失。
系统文件丢失或被破坏 通常系统文件是不会被删除或修改的,除非对计算机操作系统进行了升级,但是某些计算机病毒发作时删除了系统文件,或者破坏了系统文件,使得以后无法正常启动计算机系统。
文件目录发生混乱 目录发生混乱有两种情况。一种就是确实将目录结构破坏,将目录扇区作为普通扇区,填写一些无意义的数据,再也无法恢复。另一种情况将真正的目录区转移到硬盘的其他扇区中,只要内存中存在有该计算机病毒,它能够将正确的目录项,使得从表面上看来与正常情况没有两样。但是一旦内存中没有该计算机病毒,那么通常的目录访问方式将无法访问到原先的目录扇区。
部分文档丢失或被破坏 类似系统文件的丢失或被破坏,有些计算机病毒在发作时会删除或破坏硬盘上的文档,造成数据丢失。
部分文档自动加密码 还有些计算机病毒利用加密算法,将加密密钥保存在计算机病毒程序内或其他隐蔽的地方,而被感染的文件被加密,如果内存中驻留有这种计算机病毒,那么在系统访问被感染的文件时它自动将文档解密,使得用户察觉不到。一旦这种计算机病毒被清除,那么被加密的文档就很难恢复了。
使部分可软件升级主板的BIOS程序混乱。主板被破坏 类似CIH计算机病毒发作后现象,系统主板的BIOS被子计算机病毒改写、破坏,使得系统主板无法正常工作,从而使计算机系统报废。
网络瘫痪,无法提供正常的服务 由上述,我们可以了解到防杀计算机病毒软件必须要实时化,在计算机病毒进入系统时要立即报警并清除,这样才能确保系统安全,待计算机病毒发作后再去杀毒,实际上为时已晚。