(簡單舉例個幾隻:kavo、熊貓燒香,以及會將資料夾隱藏起來、讓硬碟無法開啟的隨身碟病毒)
這邊就要來簡單介紹幾個預防隨身碟病毒的妙方,這種病毒之所以會氾濫,其中一個原因就是目前並沒有什麼方法可以百分百預防,防毒軟體對於usb病毒的防護效果也相當有限,因此使用者若懂得自己做預防,將可避免不少災情。

尤其是上網的用戶,一不留意就會中招。
如何防止中毒的技巧文章,大家已經看得很多了。那萬一中毒了,該如何處理呢?
下面就談談中毒後的一些緊急處理措施:
一、正在上網的用戶,發現異常應首先馬上斷開連接
如果你發現IE經常詢問你是否運行某些ACTIVEX控件,或是生成莫明其妙的文件、詢問調試腳本什的,一定要警惕了,你可能已經中招了。典型的上網被入侵有兩種情況:
1、是覽某些帶惡意代碼的網頁時候被修改了覽器的默認主頁或是題,這算是輕的;還有就是遇到可以格式化硬盤或是令你的windows不斷打開窗口,直到耗盡資源死機??這種情況惡劣得多,你未保存和已經放在硬盤上的數據都可能會受到部分或全部的損失。
2、是黑客的潛在的木馬發作,或是蠕蟲類病毒發作,讓你的機器不斷地向外界發送你的私、或是利用你的名義和郵件地址發送垃圾,進一步傳播病毒;還有就是黑客的手工入侵,窺探你的私或是除破壞你的文件。
處理辦法:馬上斷開連接,這樣能自己的損失降低的同時,也避免了病毒向更多的在線電腦傳播。請先不要馬上重新動系統或是關機,進一步的處理措施請參看後文。
二、中毒後,應馬上備份轉移文檔和郵件等
中毒後運行殺毒軟件清除是不在話下的了,但了防止殺毒軟件誤殺或是掉你還處理完的文檔和重要的郵件,你應該首先它們轉移備份到其他儲存媒體 上。有些長文件名的文件和未處理的郵件要求在windows下備份,所以第一點這裏筆者建議您先不要退出windows,因病毒一旦發作,可能就不能進 入windows了。
不管這些文件是否帶毒了,你都應該備份,用簽紙記待查即可。因有些病毒是專門針對某個殺毒軟件設計的,一運行就會破壞其他的文件,所以先備份是以防萬一的措施。等你清除完硬盤的病毒後,再來慢慢分析處理這些額外備份的文件較妥善。
三、需要在windows下先運行一下殺CIH的軟件(即使是帶毒環境)
如果是發現了CIH病毒的,要注意不能完全按平時報刊和手冊建議的措施,先關機、冷動用系統盤來引導再殺毒,應在帶毒的環境下也運行一次專殺 CIH的軟件。這樣做,殺毒軟件可能會報告某些文件在受讀寫保護無法清理,但帶毒運行的實際目的不在于完全清除病毒,而是在于把CIH下次開機時候的破壞 減到最低,以防它再次開機破壞主闆的BIOS硬件,那就會黑屏,讓你的下一步殺毒無法進行。
四、需要幹淨的DOS動盤和DOS下面的殺毒軟件
到現在,就應該按很多殺毒軟件的準手冊去按步就班地做,即關機後冷動,用一張幹淨的DOS動盤引導是不能少的了;另外由于中毒後可能 windows已經被破壞了部分關鍵文件,會頻繁地非法操作,所以windows下的殺毒軟件可能會無法運行。所以請你也準備一個DOS下面的殺毒軟件來 以防萬一。
即使能在windows下運行殺毒軟件的,也請用兩種以上工具交叉清理。在多數情況下windows可能要重裝,因病毒會破壞掉一部分文件讓系 統變慢或出現頻繁的非法操作。比如即使殺了CIH,微軟的OUTLOOK郵件程序也是反應較慢的。建議不要對某種殺毒軟件帶偏見,由于開發時候側重點不 同、使用的殺毒引擎不同,各種殺毒軟件都是有自己的長處和短處的,交叉使用效果較理想。
五、如果有GHOST和分區表、引導區的備份,以之恢複一次最保險
如果你在平時作了windows的GHOST備份,用之來鏡像一次,得到的操作系統是最保險的。這樣連潛在的未殺光的木馬程序也順便清理了,當然,這要求你的GHOST備份是絕對可靠的,呵呵,要是作GHOST的時候把木馬也“備份”了就…..
六、恢複系統後,更改你的網絡相關密碼
包括登錄網絡的用戶名、密碼,郵箱的密碼和QQ的等等,防止黑客已經在上次入侵過程中知道了你的密碼。另外因很多蠕蟲病毒發作會向外機發送你的信息,所以适當的更改是必要的


電腦週邊產業轉變速度快的驚人,今年全部變成液晶螢幕,而且價格迅速的降低,有些價格甚至直逼傳統監視器,有的則是高達2到3萬元,面對市售琳琅滿目的液晶螢幕,混亂的價格讓消費者不知如何選擇?建議消費者購買時不妨注意以下幾項原則,以免受騙。
一、規格
1. 亮度:消費者一定會懷疑,為什麼市售的液晶螢幕,同樣是15吋螢幕,有的不到1萬元,有的將近2萬元,最主要的因素就是亮度,亮度愈高,所呈現的畫面就愈 好、愈銳利,當然價格就愈高;而決定亮度的關鍵,一般市面上稱作燈管,燈管愈多,亮度愈高,一般而言,筆記型的螢幕只有單燈管,而15吋則是雙燈管,少數 具有4燈管。因此消費者購買時,最好先問清楚螢幕到底有幾個燈管。
2.對比:很多人消費者覺得液晶螢幕的色彩比不上傳統監視器,主要在於對比,液晶螢幕的對比較低,所以鮮豔度比不上傳統監視器。一般而言,目前15吋的液晶螢幕對比是300:1,而17吋的液晶螢幕有的則是做到400:1,民眾選購時最好擇對比愈高的愈好。
3.可視角度:液晶螢幕受到傳統物理特性的影響,在某些角度,沒有辦法看清螢幕的畫面,因此使用時,必須面對正前方,才能看清楚畫面,因此可視角度愈高,使用的彈性就愈大,目前可視角度大部分是50度,而有些廠商則是做到70度。
4.反應時間:當消費者利用電腦觀看電影或是玩遊戲時,常常會發生殘影的現象,雖然不影響螢幕正常運作,但看起卻不舒服,造成這種的現象的就是液晶螢幕的反應時間。消費者在選購時,一定要注意反應時間,品質佳的液晶螢幕,反應時間就愈快。
二、螢幕品質與加值服務
1.亮點與暗點:在螢幕品質方面,消費者要注意亮點與暗點,所謂亮點,是液晶螢幕會有一些發光點永遠不會消失,而暗點則是有些點永遠不會發光,兩者讓消費者使用時感到不舒服。市面上很多液晶螢幕廠商,都會強調液晶螢幕無亮點技術,價格當然貴一些。
2.保固服務:消費者常常以為液晶螢幕不能修,其實好的螢幕廠商,都會提供保固服務,維修與品質服務有保障。
3.可視角度:液晶螢幕受到傳統物理特性的影響,在某些角度,沒有辦法看清螢幕的畫面,因此使用時,必須面對正前方,才能看清楚畫面,因此可視角度愈高,使用的彈性就愈大,目前可視角度大部分是50度,而有些廠商則是做到70度。
4.反應時間:當消費者利用電腦觀看電影或是玩遊戲時,常常會發生殘影的現象,雖然不影響螢幕正常運作,但看起卻不舒服,造成這種的現象的就是液晶螢幕的反應時間。消費者在選購時,一定要注意反應時間,品質佳的液晶螢幕,反應時間就愈快。
三、螢幕品質與加值服務
1.亮點與暗點:在螢幕品質方面,消費者要注意亮點與暗點,所謂亮點,是液晶螢幕會有一些發光點永遠不會消失,而暗點則是有些點永遠不會發光,兩者讓消費者使用時感到不舒服。市面上很多液晶螢幕廠商,都會強調液晶螢幕無亮點技術,價格當然貴一些。
2.保固服務:消費者常常以為液晶螢幕不能修,其實好的螢幕廠商,都會提供保固服務,維修與品質服務有保障。
補充
LCD基本選購相關常識
顯示器這種東西是比較級的,在某一家店看完一款顯示器,過條馬路到另一家店看另一款,回家之後你絕對不知道哪一款比較好,唯一的印象只剩下誰的造型炫,以及誰的比較貴。挑選的方法應該是,根據你的預算以及想買的規格,事先先選好你比較喜歡的幾台,擺在一起作比較。
解析度
目前市面上LCD monitor可以買得到的大概有以下幾種解析度:
XGA: 1024*768
SXGA: 1280*1024
SXGA+: 1400*1050
UXGA: 1600*1200
另外還有一些解析度更高的面板(通常是有特殊用途的),以及在台灣大概還沒有人在用的寬螢幕16:9 or 16:10 ,在此先不討論。
液晶顯示器的解析度表示它可以顯示的點的數目,這是一個固定值,
沒 有辦法調整的,同樣的尺寸之下,解析度越高則可以顯示的畫面越細緻。假設你買了一個XGA的monitor,則你的顯示卡千萬不要設定成其他解析度比如說 800*600,因為在這種情況之下電腦實際上是把一個800*600的畫面scale成1024*768在顯示,結果就是看到一個比較模糊的畫面。
正確的做法就是,買了什麼解析度的monitor,顯示卡就設定成那個解析度。
DVI (Digital Visual Interface)
電腦處理的是數位信號,處理完之後送出來的也是數位信號,但是傳統的CRT
monitor 使用的是類比信號,為了與CRT溝通,送到CRT的信號必須先轉換成類比的才能使用。因此一般顯示卡的輸出(D-sub, 就是有15 pin的那個小插槽)送的是類比信號,LCDmonitor使用的也是數位信號,但是為了與一般顯示卡相容,所以會設計成可以接收D-sub接頭送出來的 類比信號,然後再把這個類比信號轉換成數位信號去處理與顯示。
這裡就產生一個問題了,不論是數位轉類比或類比轉數位,一定都會有信號的遺失,因此為了與CRT相容的這個愚蠢理由,LCD monitor進行了兩次本來不必要的信號損失,造成的結果就是,看到的畫面會有一點點模糊,而其實LCD原本的能力可以顯示得更清楚。
由 於這兩年液晶顯示器開始熱賣,顯示卡廠商也開始推出可以直接輸出數位視訊的顯示卡,也就是多了一個叫作DVI的插槽,如果你買一個有DVI插槽的顯示卡, 再買一個有DVI插槽的LCD monitor,這時LCDmonitor所顯示的清晰程度才是該LCD原本所設計出來的能力。
當然, 這樣的組合現在好像有比較貴,如果你不是對畫質非常挑剔可以用就好的話,可以考慮省這筆錢。
壞點(dot defect)
所謂壞點,是指液晶顯示器上無法控制的恆亮或恆暗的點。
壞點的造成是液晶面板生產時因各種因素造成的瑕疵,可能是particle落在面板裡面,可能是靜電傷害破壞面板,可能是製程控制不良等等。
壞點分為兩種:亮點與暗點,亮點就是在任何畫面下恆亮的點,切換到黑色畫面就可以發現;暗點就是在任何畫面下恆暗的點,切換到白色畫面就可以發現。
一般來說,亮點會比暗點更令人無法接受,所以很多monitor廠商會保證無亮點,但好像比較少保證無暗點的。有些面板廠商會在出貨前把亮點修成暗點,另外某些種類的面板只可能有暗點不可能有亮點,例如MVA, IPS的液晶面板。
面板廠商會把有壞點的面板降價賣出,通常是無壞點算A grade,三點以內算B grade,六點以內算C grade,一般來說這都是可以正常出貨的。
至於更低等級的面板,在景氣好面板缺貨的時候(例如2000年時)還是會有人來買,今年的話,大家眼睛最好也睜大一點。
壞點沒有辦法修,如果你買的monitor有保固壞點,你拿去退給他他就是換一台給你。
mura
mura本來是一個日本字,隨著日本的液晶顯示器在世界各地發揚光大,這個字在顯示器界就變成一個全世界都可以通的文字。
mura是指顯示器亮度不均勻造成各種痕跡的現象,最簡單的判斷方法就是在暗室中切換到黑色畫面以及其他低灰階畫面,然後從各種不同的角度用力去看,隨著各式各樣的製程瑕疵,液晶顯示器就有各式各樣的mura。
可能是橫向條紋或四十五度角條紋,可能是切得很直的方塊,可能是某個角落出現一塊,可能是花花的完全沒有規則可言東一塊西一塊的痕跡。
mura不會對使用上造成什麼影響,這屬於品味問題,面板廠商會把有mura的面板打成次級品用較低價格賣出,但是我沒有聽說monitor廠商有那種保證無mura的。這個通常也不會寫進monitor規格,所以買之前眼睛睜大一點,買到了只好自認倒楣。
對比
顯示器的對比是這樣定義的--在暗室之中,白色畫面下的亮度除以黑色畫面下的亮度,因此白色越亮、黑色越暗,則對比值越高。
一般LCD
monitor的規格書上都會寫出它的對比值,但是這個值通常只能參考,因為面
板廠商為了保護自己,有一些規格值會寫得很保守,對比就是其中一項。
比如說,某機種的對比值明明可以做到三百,但是規格書寫的是typical200,
minimum150, 這是為了量產的時候萬一出了什麼問題導致黑色漏光對比下降,該批貨還是可以正常出貨。如果你想比較的兩款LCD,monitor對比值分別是寫350, 400,不要以為四百的那個真的有比較好那只是這一家他敢寫而已,事實上,兩款分別寫300, 400的,我都還會懷疑那可能是差不多的,實際上運氣好的話都有可能是做到五、六百。
如果你會很care這個,可以把想比較的兩台顯示器白色亮度調到一樣然後切換到黑色畫面,在暗室下看誰比較黑,如果不是對畫質非常挑剔在一般使用情況下,我認為對比三百應該是夠用的。
色飽和度 (color gamut)
色飽和度是指顯示器色彩鮮豔的程度。
顯示器是由紅色綠色藍色三種顏色光來組合成任意顏色光,如果RGB三原色越鮮豔,則該顯示器可以表示的顏色範圍就更廣,這是因為無法顯示比三原色更鮮豔的顏色,所以某顯示器三原色本來就不鮮豔了,那個該顯示器所能顯示的顏色範圍就比較窄。
色飽和度是面板廠商的重要規格,但是我到現在好像還沒看過有monitor廠商把色飽和度寫進規格的,他們都是寫可以組合出來的顏色數目。
比 如說,某顯示器的RGB三種顏色光都可以分成64灰階(6 bit),則該顯示器的顏色種類總共有64*64*64=262,144種組合,如果該顯示器的RGB三種顏色光都可以分成256灰階(8bit),則該 顯示器的顏色種類總共256*256*256=16,777,216種組合。當然,灰階數越多顏色層次看起來會越細緻,但不表示顏色會比較鮮豔。
色 飽和度的表示是以NTSC所規定的三原色色域面積為分母,顯示器三原色色域面積為分子去求百分比,比如某顯示器色飽和度為71%NTSC,表示該顯示器可 以顯示的顏色範圍為NTSC規定的百分之七十一,71%NTSC大約為為目前CRT電視機的標準,LCD顯示器目前作到這個程度的在色彩上就算高階了。目 前筆記型電腦用的螢幕色飽和度大約40~50%NTSC,桌上型液晶螢幕大多作到60%~65%NTSC,當然各大廠都有持續開發高色飽和度顯示器的計劃 或已有量產,請不要拿來和我抬槓,我說的是'目前'和'大多'。
選購的時候,把喜歡的兩台monitor擺在一起,點相同的畫面,通常就可以看出誰的色飽和度比較好。
亮度
亮度是指顯示器在白色畫面之下明亮的程度,單位是cd/m^2, 或是nit。
亮度是直接影響畫面品質的重要因素,在實驗室裡面我們常講一句話:「一亮遮三醜」,一個明亮的顯示器即使色飽和度比較差或顏色偏黃等其他不利因素,還是有可能看起來畫面會比較漂亮。
目 前市售的monitor一般亮度規格大約是250nits,Notebook亮度規格大約是150nits,當然更亮規格的產品各廠都有在開發當中或已量 產,如果是液晶電視,亮度通常會有400nits,這是因為看電視時不像使用監視器時距離那麼近,螢幕的對比較低,所以鮮豔度比不上傳統監視器。
一般而言,目前15吋的液晶螢幕對比是300:1,而17吋的液晶螢幕有的則是做到400:1,民眾選購時最好擇對比愈高的愈好。
色溫(color temperature)
色溫是用來形容顯示器的白色的顏色,不限於LCD,所有的顯示器都通用。
當顯示器的顏色與黑體的溫度高到某一絕對溫度時所發出來的光一樣時,稱為該顯示器的色溫等於該溫度。
比如說,當顯示器的白色設計成接近,黑體在溫度6500K的時候所發出來的光顏色(接近晴天時上午的太陽光),稱為該顯示器的色溫為6500K。
上面聽不懂沒關係,下面三句記起來就好,色溫越低顏色會越偏黃色,色溫越高顏色會越偏藍色,一個色溫偏高的顯示器在秀圖片的時候整個畫面看起來色調就會偏藍。
據 說亞洲人比較喜歡偏藍色的白色,歐洲人比較喜歡偏黃色的白色,所以在日本賣的CRT電視機色溫內定值可以高到9300K甚至12000K,在歐洲賣的色溫 就內定在6500K左右,台灣則是follow日本。你不喜歡偏藍的白色也沒有關係,CRT的色溫可以讓使用者很容易地去調整,但LCD就有困難。
目前LCD面板的白色通常設計在6500K左右(電視用的面板要求色溫會更高),但也有故意設計成更偏黃的,因為燈管越偏黃亮度會越高,偏藍亮度就低。如果偏藍又要維持一樣的亮度,就要在其他部份花更多成本把亮度補回來。
色溫高低沒有好壞標準,有人喜歡偏藍有人喜歡偏黃,選購的時候把幾台中意的monitor擺在一起點同一個畫面,挑你喜歡的色調即可。
Gamma Curve
Gamma curve是指不同灰階與亮度的關係曲線。把零到二五五灰階當x軸,亮度當y軸,畫出來的曲線就叫做gamma curve。
Gamma
curve通常不會是一條直線,因為人眼對不同亮度有不同辨識的效果。比如說低亮度的辨識能力較高(一點點亮度變化就有感覺),高亮度的辨識能力較低。
Gamma curve會直接影響到顯示器畫面的漸層效果,比如說一個顯示器的gamma curve如果在高亮度的地方切得太細,最高灰階的那幾階亮度都差不多亮,那麼在顯示亮畫面的圖片時就會覺得很多地方都泛白太亮,看不見漸層,那麼使用者就會覺得影像不自然。
有些比較高階的顯示卡會提供調整gamma curve的功能,不過若不是比較專業的使用者,通常不會去動到那邊,而是直接使用監視器廠商的原始設定值。
測試的時候,多帶幾張不同種類的圖片,整體而言比較亮的比較暗的或比較中間灰階的都準備,最好準備幾張有大大的人像的,因為膚色對人眼來說是很容易辨識的印象,仔細看看圖片的漸層效果會不會讓你覺得很自然。
Crosstalk
LCD的crosstalk是指螢幕中某區域的畫面影響到鄰近區域亮度的現象。
一 般crosstalk測試畫面是在底色一二八灰階的狀態下,畫一個有螢幕四分之一大的黑色方塊擺在正中央,理論上周圍還是都要維持一二八灰階,但若發現上 下左右四塊區域變暗,就作叫crosstalk。也可以把黑色方塊換成白色,有crosstalk的話上下左右就會變亮。
一般面板廠商的規格是,有黑色方塊時與沒有黑色方塊時,上下左右區域的亮度差別不可以超過4%,不過其實這是蠻寬鬆的規格,通常達到2%時人眼就可以看得很清楚了,所以有些客戶會要求小於1%,而這通常也是面板廠設計標準。
選購的時候,就點上面講的那個畫面,看得見crosstalk就不要買。
引用自奇摩知識
這樣的例子並不少見,特別是對於一些初級電腦用戶。下面我就結合個人電腦使用及企業網路維護方面的防毒經驗從以下幾個方面給大家介紹介紹如何判斷是否中了病毒,希望對幫助識別“真毒”有一定幫助!
病毒與軟、硬體故障的區別和聯繫
電腦出故障不只是因為感染病毒才會有的,個人電腦使用過程中出現各種故障現象多是因為電腦本身的軟、硬體故障引起的,網路上的多是由於許可權設置所致。 我們只有充分地瞭解兩者的區別與聯繫,才能作出正確的判斷,在真正病毒來了之時才會及時發現。下面我就簡要列出了分別因病毒和軟、硬體故障引起的一些常見 電腦故障症狀分析。
症狀~病毒的入侵的可能性 軟、硬體故障的可能性
. . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . .. . . . . . . . . . . . . . . .
經常死機:病毒打開了許多檔或佔用了大量記憶體;不穩定(如 記憶體質量差,硬體超頻性能差等);運行了大容量的軟體佔用了大量的記憶體和磁碟空間;使用了一些測試軟體(有許多BUG);硬碟空間不夠等等;運行網路 上的軟體時經常死機也許是由於網路速度太慢,所運行的程式太大,或者自己的工作站硬體配置太低。
系統無法啟動:病毒修改了硬碟的引導資訊,或刪除了某些啟動檔。如引導型病毒引導檔損壞;硬碟損壞或參數設置不正確;系統檔人為地誤刪除等。
文件打不開:病毒修改了檔格式;病毒修改了檔鏈結位置。文件損壞;硬碟損壞;檔快捷方式對應的鏈結位置發生了變化;原來編輯檔的軟體刪除了;如果是在局域網中多表現為伺服器中檔存放位置發生了變化,而工作站沒有及時涮新服器的內容(長時間打開了資源管理器)。
經常報告記憶體不夠:病毒非法佔用了大量記憶體;打開了大量的軟體;運行了需記憶體資源的軟體;系統配置不正確;記憶體本就不夠(目前基本記憶體要求為128M)等。
提示硬碟空間不夠:病毒複製了大量的病毒檔(這個遇到過好幾例,有時好端端的近10G硬碟安裝了一個WIN98或WINNT4.0系統就說沒空間了,一 安裝軟體就提示硬碟空間不夠。硬碟每個分區容量太小;安裝了大量的大容量軟體;所有軟體都集中安裝在一個分區之中;硬碟本身就小;如果是在局域網中系統管 理員為每個用戶設置了工作站用戶的“私人盤”使用空間限制,因查看的是整個網路盤的大小,其實“私人盤”上容量已用完了。
軟碟等設備未訪問時出讀寫信號:病毒感染;軟碟取走了還在打開曾經在軟碟中打開過的檔。
出現大量來歷不明的檔:病毒複製檔;可能是一些軟體安裝中產生的暫存檔案;也或許是一些軟體的配置資訊及運行記錄。
啟動黑屏:病毒感染(記得最深的是98年的4.26,我為CIH付出了好幾千元的代價,那天我第一次開機到了Windows畫面就死機 了,第二次再開機就什麼也沒有了);顯示器故障;顯示卡故障;主板故障;超頻過度;CPU損壞等等資料丟失:病毒刪除了檔;硬碟磁區損壞;因恢復檔而覆蓋 原文件;如果是在網路上的檔,也可能是由於其他用戶誤刪除了。
鍵盤或滑鼠無端地鎖死:病毒作怪,特別要留意“木馬”;鍵盤或滑鼠損壞;主板上鍵盤或滑鼠介面損壞;運行了某個鍵盤或滑鼠鎖定程式,所運行的程式太大,長時間系統很忙,表現出按鍵盤或滑鼠不起作用。
系統運行速度慢:病毒佔用了記憶體和CPU資源,在後臺運行了大量非法操作;硬體配置低;打開的程式太多或太大;系統配置不正確;如果是運行網路上的程 式時多數是由於你的機器配置太低造成,也有可能是此時網路上正忙,有許多用戶同時打開一個程式;還有一種可能就是你的硬碟空間不夠用來運行程式時作臨時交 換資料用。
系統自動執行操作:病毒在後臺執行非法操作;用戶在註冊表或啟動組中設置了有關程式的自動運行;某些軟體安裝或升級後需自動重啟系統。
通過以上的分析對比,我們知道其實大多數故障都可能是由於人為或軟、硬體故障造成的,當我們發現異常後不要急於下斷言,在殺毒還不能解決的情況下,應仔細分析故障的特徵,排除軟、硬體及人為的可能性。
病毒的分類及各自的特徵
要真正地識別病毒,及時的查殺病毒,我們還有必要對病毒有一番較詳細的瞭解,而且越詳細越好!
病毒因為由眾多分散的個人或組織單獨編寫,也沒有一個標準去衡量、去劃分,所以病毒的分類可按多個角度大體去分。
如按傳染物件來分,病毒可以劃分為以下幾類:
a、引導型病毒
這類病毒攻擊的物件就是磁片的引導磁區,這樣就能使系統在啟動時獲得優先的執行權,從而達到控制整個系統的目的,這類病毒因為感染的是引導磁區,所以造 成的損失也就比較大,一般來說會造成系統無法正常啟動,但查殺這類病毒也較容易,多數殺毒軟體都能查殺這類病毒,如KV300、KILL系列等。
b、檔型病毒
早期的這類病毒一般是感染以exe、com等為副檔名的可執行檔,這樣的話當你執行某個可執行檔時病毒程式就跟著啟動。近期也有一些病毒感染以 dll、ovl、sys等為副檔名的檔,因為這些檔通常是某程式的配置、鏈結檔,所以執行某程式時病毒也就自動被子載入了。它們載入的方法是通過插入病毒 代碼整段落或分散插入到這些檔的空白位元組中,如CIH病毒就是把自己拆分成9段嵌入到PE結構的可執行檔中,感染後通常檔的位元組數並不見增加,這就是 它的隱蔽性的一面。
c、網路型病毒
這種病毒是近幾來網路的高速發展的產物,感染的物件不再局限于單一的模式和單一的可執行檔,而 是更加綜合、更加隱蔽。現在一些網路型病毒幾乎可以對所有的OFFICE檔進行感染,如WORD、EXCEL、電子郵件等。其攻擊方式也有轉變,從原始的 刪除、修改檔到現在進行檔加密、竊取用戶有用資訊(如黑客程式)等,傳播的途經也發生了質的飛躍,不再局限磁片,而是通過更加隱蔽的網路進行,如電子郵 件、電子廣告等。
d、複合型病毒
把它歸為“複合型病毒”,是因為它們同時具備了“引導型”和“檔型”病毒的某些特點,它們即可以 感染磁片的引導磁區檔,也可以感染某此可執行檔,如果沒有對這類病毒進行全面的清除,則殘留病毒可自我恢復,還會造成引導磁區檔和可執行檔的感染,所以這 類病毒查殺難度極大,所用的殺毒軟體要同時具備查殺兩類病毒的功能。
以上是按照病毒感染的物件來分,如果按病毒的破壞程度來分,我們又可以將病毒劃分為以下幾種:
a、良性病毒:
這些病毒之所以把它們稱之為良性病毒,是因為它們入侵的目的不是破壞你的系統,只是想玩一玩而已,多數是一些初級病毒發燒友想測試一下自己的開發病毒程 式的水平。它們並不想破壞你的系統,只是發出某種聲音,或出現一些提示,除了佔用一定的硬碟空間和CPU處理時間外別無其他壞處。如一些木馬病毒程式也是 這樣,只是想竊取你電腦中的一些通訊資訊,如密碼、IP位址等,以備有需要時用。
b、惡性病毒
我們把只對軟體系統造成干擾、竊取 資訊、修改系統資訊,不會造成硬體損壞、資料丟失等嚴重後果的病毒歸之為“惡性病毒”,這類病毒入侵後系統除了不能正常使用之外,別無其他損失,系統損壞 後一般只需要重裝系統的某個部分檔後即可恢復,當然還是要殺掉這些病毒之後重裝系統。
c、極惡性病毒
這類病毒比上述b類病毒損壞的程度又要大些,一般如果是感染上這類病毒你的系統就要徹底崩潰,根本無法正常啟動,你保分留在硬碟中的有用資料也可能隨之不能獲取,輕一點的還只是刪除系統檔和應用程式等。
d、災難性病毒
這類病毒從它的名字我們就可以知道它會給我們帶來的破壞程度,這類病毒一般是破壞磁片的引導磁區檔、修改檔分配表和硬碟分區表,造成系統根本無法啟動, 有時甚至會格式化或鎖死你的硬碟,使你無法使用硬碟。如果一旦染上這類病毒,你的系統就很難恢復了,保留在硬碟中的資料也就很難獲取了,所造成的損失是非 常巨大的,所以我們進化論什麼時候應作好最壞的打算,特別是針對企業用戶,應充分作好災難性備份,還好現在大多數大型企業都已認識到備份的意義所在,花鉅 資在每天的系統和資料備份上,雖然大家都知道或許幾年也不可能遇到過這樣災難性的後果,但是還是放鬆這“萬一”。我所在的雀巢就是這樣,而且還非常重視這 個問題。如98年4.26發作的CIH病毒就可劃歸此類,因為它不僅對軟體造成破壞,更直接對硬碟、主板的BIOS等硬體造成破壞。
如按其入侵的方式來分為以下幾種:
a、源代碼嵌入攻擊型
從它的名字我們就知道這類病毒入侵的主要是高階語言的根源程式,病毒是在根源程式編譯之前插入病毒代碼,最後隨根源程式一起被編譯成可執行檔,這樣剛生 成的檔就是帶毒檔。當然這類檔是極少數,因為這些病毒開發者不可能輕易得到那些軟體發展公司編譯前的根源程式,況且這種入侵的方式難度較大,需要非常專業 的編程水平。
b、代碼取代攻擊型
這類病毒主要是用它自身的病毒代碼取代某個入侵程式的整個或部分模組,這類病毒也少見,它主要是攻擊特定的程式,針對性較強,但是不易被發現,清除起來也較困難。
c、系統修改型
這類病毒主要是用自身程式覆蓋或修改系統中的某些檔來達到調用或替代作業系統中的部分功能,由於是直接感染系統,危害較大,也是最為多見的一種病毒類型,多為檔型病毒。
d、外殼附加型
這類病毒通常是將其病毒附加在正常程式的頭部或尾部,相當於給程式添加了一個外殼,在被感染的程式執行時,病毒代碼先被執行,然後才將正常程式調入記憶體。目前大多數檔型的病毒屬於這一類。
有了病毒的一些基本知識後現在我們就可以來檢查你的電腦中是否含有病毒,要知道這些我們可以按以下幾個方法來判斷。
1、反病毒軟體的掃描法
這恐怕是我們絕大數朋友首選,也恐怕是唯一的選擇,現在病毒種類是越來越多,隱蔽的手段也越來越高明,所以給查殺病毒帶來了新的難度,也給反病毒軟體發 展商帶來挑戰。但隨著電腦程式開發語言的技術性提高、電腦網路越來越普及,病毒的開發和傳播是越來越容易了,因而反病毒軟體發展公司也是越來越多了。但目 前比較有名的還是那麼幾個系統的反病毒軟體,如金山毒霸、KV300、KILL、PC-cillin、VRV、瑞星、諾頓等。至於這些反病毒軟體的使用在 此就不必說敘了,我相信大家都有這個水平!
2、觀察法
這一方法只有在瞭解了一些病毒發作的症狀及常棲身的地方才能準確地觀察到。 如硬碟引導時經常出現死機、系統引導時間較長、運行速度很慢、不能訪問硬碟、出現特殊的聲音或提示等上述在第一大點中出現的故障時,我們首先要考慮的是病 毒在作怪,但也不能一條胡洞走到底,上面我不是講了軟、硬體出現故障同樣也可能出現那些症狀嘛!對於如屬病毒引起的我們可以從以下幾個方面來觀察:
a、記憶體觀察
這一方法一般用在DOS下發現的病毒,我們可用DOS下的“mem/c/p”命令來查看各程式佔用記憶體的情況,從中發現病毒佔用記憶體的情況(一般不 單獨佔用,而是依附在其他程式之中),有的病毒佔用記憶體也比較隱蔽,用“mem/c/p”發現不了它,但可以看到總的基本記憶體640K之中少了那麼區 區1k或幾K。
b、註冊表觀察法
這類方法一般適用於近來出現的所謂黑客程式,如木馬程式,這些病毒一般是通過修改註冊表中的啟 動、載入配置來達到自動啟動或載入的,一般是在如下幾個地方實現: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion 等等,具體可參考我的另一篇文章——《通通透透看木馬》,在其中對註冊表中可能出現的地方會有一個比較詳盡的分析。
c、系統配置檔觀察法
這類方法一般也是適用于黑客類程式,這類病毒一般在隱藏在system.ini 、wini.ini(Win9x/WinME)和啟動組中,在system.ini檔中有一個"shell=”項,而在wini.ini檔中有 “load= ”、“run= ”項,這些病毒一般就是在這些專案中載入它們自身的程式的,注意有時是修改原有的某個程式。我們可以運行Win9x/WinME中的 msconfig.exe程式來一項一項查看。具體也可參考我的《通通透透看木馬》一文。
d、特徵字串觀察法
這種方法主要是針對 一些較特別的病毒,這些病毒入侵時會寫相應的特徵代碼,如CIH病毒就會在入侵的檔中寫入“CIH”這樣的字串,當然我們不可能輕易地發現,我們可以對主 要的系統檔(如Explorer.exe)運用16進制代碼編輯器進行編輯就可發現,當然編輯之前最好還要要備份,畢竟是主要系統檔。
e、硬碟空間觀察法
有些病毒不會破壞你的系統檔,而僅是生成一個隱藏的檔,這個檔一般內容很少,但所占硬碟空間很大,有時大得讓你的硬碟無法運行一般的程式,但是你查又看 不到它,這時我們就要打開資源管理器,然後把所查看的內容屬性設置成可查看所有屬性的檔(這方法應不需要我來說吧?),相信這個龐然大物一定會到時顯形 的,因為病毒一般把它設置成隱藏屬性的。到時刪除它即可,這方面的例子在我進行電腦網路維護和個人電腦維修過程中見到幾例,明明只安裝了幾個常用程式,為 什麼在C盤之中幾個G的硬碟空間顯示就沒有了,經過上述方法一般能很快地讓病毒顯形的。
