移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

电脑病毒查杀的十大年夜误区列举

时间:2013-08-20 21:29来源:TuZhiJiaMi企业信息安全专家 点击:
收集糊口中,计较机病毒给我们带来了具大年夜的威胁,若何防备病毒是用户很是关心的一个话题。其实电脑病毒的防备其实不是简单的几个字,在熟谙上我们有些人就存在很大年夜的弊端,
Tags应用安全(1006)电脑病毒(1)杀病毒软件(1)CMOS(1)  

  收集糊口中,计较机病毒给我们带来了具大年夜的威胁,若何防备病毒是用户很是关心的一个话题。其实电脑病毒的防备其实不是简单的几个字,在熟谙上我们有些人就存在很大年夜的弊端,下面我们就一路来看看我们面对计较机病毒时的十大年夜弊端熟谙。

  正版软件不会带病毒,可以安然利用

  计较机用户常被奉告,“为了防备病毒的侵害,不要利用来历不明的软件”。这话不错,所谓“来历不明的软件”确切是计较机病毒传播首要路子之一。那么利用有“来历”的

  软件是不是便可以安枕无忧呢?非也!实际上计较机报刊媒体已多次报导过“正版软件”。“商品软件”带病毒标题问题。利用商品软件也不成掉落以轻心,乃至新采办的计较机包含

  原装计较机在利用前都须进行病毒检测。如确切因为原版软件带有病毒而造成重大年夜的损掉,应寻求法令呵护。

  对染毒软盘DIR把持会导致硬盘被传染

  假定计较机的内存没有病毒,那么只有在履行了带有病毒的法度(文件)后,才会传染计较机。而DIR号令是DOS的内部号令,不需要履行任何外部的法度(文件),是以对染毒软盘进行DIR把持不会传染病毒。

  不外需要寄望的是,假定计较机内存已有病毒(或说计较机已染毒),假定对没有染毒的软盘进行DIR把持, 便可能传染软盘。说可能会传染是因为有些病毒不会经由过程DIR把持传播。

  不消软盘,不会传染病毒,因此无需选择杀毒软件

  “不消软盘,就不会传染病毒”是常在初级用户进耳到的一种谈吐,它和“利用软盘,就会传染病毒”是一对孪生姊妹,是两种不异类型的弊端论调。

  病毒的感染是经由过程带病毒软件进行的,但软盘其实不是“带病毒软件”的独一载体。可以说,凡是可以获得法度(软件)的处所,都可能“获得”病毒。也就是说,利用光盘、硬盘、磁带,或经由过程局域/广域收集、Internet、BBS(电子通知布告板)利用或下载软件,都暗藏传染病毒的危险。特别是比来几年来 Internet和BBS的遍及利用,使得国表里病毒大年夜面积、高速度的风行传播成为可能。这些具有国际性的计较机信息传播媒体,是暗藏的病毒毒源和导管(当然,这些收集系统中也具有安然性较高的防/杀病毒系统),使每个计较机用户都遭到染毒的威胁。 —生怕没有人会说他的计较机永久不会连上Internet。

  人不成能不生病,所以计较机尽不成能不传染病毒,所以您必需选择杀毒软件。

  “能杀毒的就行”和“有一个杀毒软件就够了”

  “能杀毒的就行”和“有一个杀毒软件就够了”,这是一部门人在选择杀毒软件时的设法。一种常见的环境是,当您的计较机不正常时,找来一大年夜堆杀毒软件,非论是正版仍是盗版,能查能杀病毒就是好样的。其实良多计较机的故障其实不是病毒导致,如许,良多的杀毒软件都“无效”;另外一种更常见的环境是用户一般其实不寄望“查毒”与“杀毒”的辨别,利用某种杀毒软件时,首选“杀毒”把持。因而,当它用这类杀毒软件将系统“杀毒”了一次今后,用其他杀毒软件,就再也找不到病毒了,那就认定这个软件是最好的。

  今朝还没有一个杀毒软件能包括所有病毒而杀之,这是谁也做不到的。因为各类病毒标本的来历不合,再加上法度编制者的实力有别,总存在一种软件能查杀的病毒,别的软件却不克不及查杀。或因为一些法度BUG(法度弊端),使某些软件本来可以查杀的病毒,在它的一些版本中却不克不及查杀或误查误杀了。所以一般不建议用户革一的选择一种杀毒软件。

  在选择杀毒软件时,请起首抛开您所有关于“好”与“不好”的成见,也拒尽告白词上的各种***,当真地往体味一下杀病毒软件厂商在手艺实力、办事质量、软件机能等方面的东西。出格应当体味软件厂商在进级、退货、破坏改换等方面的办法和承诺的可托度。同时,您应当请厂商直接阐述一下他们在告白中的各类术语的具体含义,要知道,这是您作为消费者的合法权益。

  此刻的反病毒软件市场就像“战国期间”,各家都说各家好。但消费者感应不安心,到底用谁的软件好?只用一个好仍是用几个好?世上没有“万灵丹”,一个软件再好,也不是所有的病毒都能杀,不克不及“包治百病”。各软件厂家获得病毒样本的时候不合,是以,在每个时候段,各软件厂家都是各有侧重,只有一个不保险。除“全能的主”以外,这个世界上生怕再也找不到全能的东西了。为避免“反复扶植”,专家觉得,选购两个优势互补的反病毒软件便可,这是进步“安然系数”的最好编制。千万别把好几个反病毒软件都在统一台计较机上安装,大年夜多了没需要,并且有可能呈现彼此之间抢占资本、鉴定掉误、死机等标题问题。

  发现CMOS中有病毒

  CMOS是微机中的一种特别存储器,记实了微机的硬件设置参数及系统日期时候。开奥秘码等首要数据。因为CMOS设置十分首要,所以可能成为计较机病毒粉碎报复打击的方针。今朝确切已发现了改写CMOS的“CMOS设置粉碎者”病毒,但在CMOS中其实不存在病毒。

  有时,机械产生标题问题,标题问题出在CMOS设置上,有人觉得,这是躲躲在CMOS里面的病毒!因此误觉得杀毒软件不可,采纳对CMOS存储器又是放电、又是短路的办法,从头设置CMOS参数后,机械恢复了正常,从此确信CMOS中有病毒。这类行动及其危险,很等闲将主板弄坏。我们说“CMOS设置粉碎者病毒,不便是CMOS中有病毒!病毒不克不及将本身主动感染到CMOS里面而存留和被激活!”,“病毒可以将CMOS设置改变或加密,但用户也能够从头设置和恢复。”

  某些环境下,如CMOS电源不足、外界电源冲击性波动、软件解体、硬件不不变、把持上的掉误、病毒改写等城市导致CMOS 设置混乱,也能够说,是混乱性加密,因此,造成机械不克不及指导或不克不及正常工作。这时候,一般环境下可以从头对CMOS设置和用专用软件来清理混乱性暗码,然后再设置准确参数。

  CMOS中不会有病毒寄生,因为:

  (1)CMOS是经由过程I/O读写与CPU互换数据的, CPU的物理机能决定了只能读写CMOS的数据,不克不及把CMOS中的数据当作指令代码来履行。而病毒想要工作的话就必然要履行其法度码,但CMOS只是用来存放数据的,在CMOS中的数据不是可履行的,所以并没有CMO5病毒,只有会粉碎CMOS数据的病毒。

  (2)假定把一段病毒法度写进CMOS,则必定粉碎微机的硬件设置乃至于微机底子不克不及运行,存储在CMOS中的“病毒法度”将毫无感化,病毒不克不及在CMOS中舒展或躲身于此中。

  (3)CMOS的有效存储容量只有128个字节,不足以容纳病毒。可见CMOS不具有病毒寄生和被激活的前提,不成能有病毒存在。

  发现Cache中有病毒

  与CMOS中没有病毒一样,Cache中也是底子不成能存在病毒的。

  我们知道,法度履行时,数据流是如许被传送的:

  外存(软/硬盘)

  收集=>内存(RAM)=>Cache->CPU

  Cache物理器件上是一块高速缓存芯片,它被设置在RAM与CPU之间,是RAM到CPU的一条必由通道。因为CPU的运算速度愈来愈快,而计较机的内存(RAM)的速度老是显得跟不上CPU。“为了减缓CPU与RAM之间的速度矛盾,一般采取在它们之间加进一块高速缓存芯片Cache,使统一时候下 RAM为CPU预备的代码不再是单一的指令/数据,而是一长段指令序列或可拜候数据块。

  可见Cache中存放的长短静态数据(计较机用语中的“数据”包含“法度代码”), 它老是随法度的履行在不竭刷新,被RAM中的数据不竭改换。它的内容老是RAM中数据的某一部门的备份。

  假定RAM中有了病毒,其病毒代码将颠末Cache送到CPU,由CPU解码履行。病毒代码“流经” Cache这一现象其实不克不及称为“有Cache病毒”,就仿佛我们不克不及因为病毒代码在CPU中履行就觉得有CPU病毒一样。事实上,从PC机的构成道理来看,所有病毒都必需颠末Cache进进CPU,因为所有正常或非正常数据都是如许进进CPU中解码履行的。

  别的,Cache中不成能有病毒的首要启事之一也在于Cache不克不及被软件编址,没法报酬节制。

  和CMOS不一样的是,Cache并没有专用电源供电。因此Cache中的数据将在关机后主动断根,在开机时主动刷新。如许的环境中的“病毒”是既没法存储又没法复制的。可见,Cache其实不是病毒的安泰窝, 没有人会考虑在如许的环境中置放病毒。

  病毒不传染数据文件

  凡是是如许。因为病毒是一段法度,而数据文件一般不包含法度,当然就不会传染病毒.TXT、.PCX等文件因为必定不包含法度,所以可能不会传染病毒。不外有些病毒会粉碎各类文件,所以备份数据文件仍是很是需要的。作为例外的是,若数据文件包含了可履行码,那么它就可以够被病毒传染了。关于这方面的一个好的例子Microsoft Word文件(.DOC和.DOT)。当然word文件是手艺上的数据文件,但Word中可以包含一段法度,是以它们可以或许容纳病毒,并因为是可履行文件,故而是等闲受病毒传染的。今朝大年夜部门的病毒传染陈述都是来历于宏病毒。

  安装有及时杀毒功能的防火墙,就万事大年夜吉了

  有良多用户持一种弊端的不雅念,觉得只要买了杀毒软件,出格是只要安装了有及时杀毒功能的防火墙,就可以盖居处有病毒,万事大年夜吉了—这是大年夜错而特错的。从 1999年4月26日CIH病毒大年夜爆发的环境来看,安装了病毒防火墙且于1998年9月今后起码进级过一次的,都没有遭到CIH病毒的报复打击,而那些当然安装且运行病毒防火墙,却太久没有进级的用户,有相昔时夜的比例不幸成为CIH病毒的牺牲品。究其启事,美满是没有及时进级,使原本的杀毒软件没法具有防备查杀、阻击CIH病毒的能力。是以,我们要再一次出格慎重地提示用户,不管您利用的是甚么样的杀毒软件,它的生命力在于及时地不断进级,不然,当一个全新的病毒袭来的时辰,旧版本的杀毒软件将会形同虚设。请用户必然要随时存眷反病毒厂家关于新病毒的风行传递,及时进级,以避免造成不需要的损掉。

------分隔线----------------------------

推荐内容