提示 & 技巧

了解病毒

战争的第一条原则是:了解你的敌人. 那么电脑病毒到底是什么呢? 计算机病毒是一种狡猾的小型计算机程序,它将自己附着在合法的程序主机上,然后进行猖獗的自我复制. 人们很容易被它们的小尺寸所迷惑. 不要. 它们不会小太久. 计算机病毒像兔子一样传播——当你第一次意识到它们的存在时, 您的数据可能会被永久损坏或删除.

然而,在这一点上,必须作出重要的澄清. 像生物病毒一样,计算机病毒本身并不具有破坏性. 现在你的身体里可能藏着一种逃逸的感冒病毒, 即使你没有生病. 无论是生物病毒还是计算机病毒,你都可以被感染而不受影响. 你的电脑可能是一个名副其实的病毒蜂巢,而没有表现出任何可见的症状或实际损害. 如果没有其他指示,病毒会悄悄地、不引人注目地、永远地复制. 它们只有在有意设计的情况下才具有破坏性.

恶意计算机病毒包含一个“有效载荷”——一个与执行其目标的自我复制代码分离的编程元素. 例如,有效负载可能在监视器上显示个性化消息. 它可能会擦除关键数据或程序文件, 重新格式化你的硬盘, 或者渗透到你的消息软件中,用无作者的电子邮件使本地网络过载. 但并非所有的电脑病毒都是一样的. 有些人充满了喧嚣和愤怒,却毫无意义. 还有一些是无声但致命的. 一般来说,电脑病毒主要有三种类型:

宏病毒:这是当今最流行的病毒类型. 不像传统的病毒可以附着在几乎任何程序上, 宏病毒以特定的程序为猎物. 宏本身是自动执行其他程序命令的指令代码. 许多流行和突出的软件应用程序广泛地使用宏. 从本质上讲,宏病毒是嵌入程序并自我复制的宏.

在Word和Excel等微软应用程序上运行的宏病毒尤其常见,主要是因为这些应用程序采用的某些编程策略使它们特别容易受到感染. 宏病毒的工作原理如下:当最初打开受感染的文档时, 宏病毒将自身嵌入到关联的应用程序中,然后将自身附加到随后创建的每个文档. 这样,每当用户传输文档时,宏病毒就会在不知不觉中传播.

寄生病毒:这是最具传染性的病毒类型. 寄生病毒附着在可执行程序上,比如 .com或 .exe文件. 一旦启动受感染的文件, 病毒可以自由地自我复制, 嵌入主存储器, 或者释放它的有效载荷. 此外,它不仅可以破坏特定的程序,而且几乎可以破坏在RAM中处理的任何程序.

引导扇区病毒:引导扇区是驻留在硬盘上的重要软件, 软盘或光盘, 负责在计算会话开始时将操作系统加载到内存中. 引导扇区病毒渗透到这个重要的引导扇区并改变其内容. 与宏病毒相反,引导扇区病毒不是通过共享文档传播的,而是通过磁盘传播的. 每当新磁盘被引入到以前感染的计算机, 引导扇区病毒被转移到健康磁盘, 然后把病毒传染给其他电脑, 等等......。.

这些都被认为是真正的电脑病毒. 另一种常见的计算机瘟疫(虽然不是字面上的病毒)是蠕虫. 蠕虫与病毒的不同之处在于,它们不需要宿主来造成破坏. 其他病毒被称为特洛伊木马. 特洛伊木马是伪装成合法程序的病毒, 文件或其他软件, 之后才会显露出它们真正的功能. 特洛伊木马病毒通常通过电子邮件或在线公告栏传播.

当然没有人会故意让自己的电脑感染病毒. 然而,在不知不觉中,每天有成千上万的人将他们的机器置于危险之中. 然而,无知不是借口——一盎司的预防胜过十分的治疗. 以下是防止电脑感染病毒的常用疑难排解技巧:

-始终依赖信誉良好的杀毒软件,如诺顿或迈克菲.
-总是扫描新的文件,软盘或软件之前加载到您的机器上.
—务必备份重要软件或文件,避免因感染或删除而造成永久损失.
-始终警惕奇怪的操作抽搐或不寻常的图形.
-始终保持警惕,从其他成员在您的计算机或网络.
-始终写保护您的系统和程序磁盘.
-始终在所有Microsoft应用程序中启用宏病毒防护.
-在未确保其完整性的情况下,切勿共享软盘或软件.
-在下载电子邮件或互联网文件/程序之前,不要先扫描它们.
-未经IT专业人员或可信赖的资源确认,切勿对电子邮件病毒警报采取行动.
-永远不要用原始磁盘以外的磁盘引导系统.