发信人: emil() 
整理人: emil(1999-10-16 21:57:46), 站内信件
 | 
 
 
怎样面对病毒 
 林瑞中
   无疑,每一个使用计算机的人所能遇到的最糟糕的情形就是由于
 病毒的袭击而导致自己系统的崩溃或者是重要数据的丢失。所以知道
 在这种情况下怎样做最合适,将能把帮助你把损失降到最低限度。
   一般会遭遇到病毒袭击的用户可以分作两大部分:通常只有一台
 机器的家庭用户和管理着成百上千台PC的网络管理员。他们在遇到病
 毒袭击时所应做的事肯定不同,但有一个黄金原则每一个人都应尽量
 遵循,那就是在压力下保持冷静,千万不要慌张。下面我们首先要谈
 的是家庭用户在遇到病毒时该怎样作出判断,并采取哪些合理措施。
   第一个步骤是判断病毒是否已潜入系统。而对于每一个计算机使
 用者来说,熟悉病毒存在时会有的征兆是十分重要的。一般病毒感染
 机器都分为两个步骤:潜伏在系统中和在选定的时间进行破坏活动。
 当实施到第二个步骤时,每个人都会从病毒给出的对话框或者其他图
 形文字中了解到病毒袭击的事实,但这时候病毒的破坏活动早已开始,
 再要寻求挽救措施已经晚了。所以应争取在潜伏期中发现病毒留下的
 痕迹,再采取行动就能变被动为主动。因此每个用户在执行每天的例
 行任务时,对于任何不同寻常的情形出现都要保持警惕。当发现有文
 件莫名其妙的变大时,有可能就是因为病毒附在了文件上;而发现文
 件属性有不同以往的数据或时间印记时,也预示着病毒的存在,因为
 很多病毒用这种方法来判断一个文件是否已被感染。至于文档文件,
 用户应尽量避免使用宏,除非是绝对需要。你应该在完全肯定文档中
 不含有宏的情况下再打开文档,而如果这时宏保护程序提醒你文档中
 含有宏,那这个文件肯定已被感染。
   在MS-DOS中系统莫名其妙的的崩溃,执行应用程序时报错,硬盘
 或内存空间的奇怪减少等都可视作病毒袭击的征兆。而在Windows中,
 症状会完全不同,并且变化多端。计算机性能变慢,程序运行不正常
 ,出现奇怪的复制文件,不断的死机或机器难以重启动等都是病毒出
 现的暗示。除了以上这些还应注意其他任何奇怪的情况,以使病毒早
 日暴露。
   如果当病毒袭击发生时,你正在一篇文档上工作,例如WORD,你
 应立即将这个文件送到一个病毒实验室去进行研究。而如果你正在执
 行一个应用程序或启动机器时,病毒入侵,这大概是一个"二元"病毒,
 送样本时一定要包括那个造成异常情况的文件。如果不幸的是你的硬
 盘上的数据被病毒全部删除,那你只有检查一下用过的软盘,并试着
 找出被感染的文件。
   以上我们论述了报告一个不知名病毒所应采取的基本措施,然而
 一家反病毒公司能给你更专业的技术支持,熊猫软件的24小时365天
 个人技术支持服务不管在白天还是晚上都能给用户以帮助,并一步步
 教使用者如何做,以把病毒的威胁将到最低。   
  -- 欢迎光临“病毒观察” http://bd.yeah.net
         “聊毒斋”   http://ldz.126.com
                     http://liaoduzhai.163.net
 Email: [email protected]
  ※ 来源:.月光软件站 http://www.moon-soft.com.[FROM: argo.zsu.edu.cn]
  | 
 
 
 |