11. 蠕蟲(chóng)病毒的特征和區(qū)別
計(jì)算機(jī)蠕蟲(chóng)是指一個(gè)程序(或一組程序),它會(huì)自我復(fù)制、傳播到別的計(jì)算機(jī)系統(tǒng)中去 。最重要的特征是其復(fù)制的行為發(fā)生于計(jì)算機(jī)與計(jì)算機(jī)之間 。
12. 有客戶說(shuō),在電腦上裝個(gè)恢復(fù)盤(pán),中毒后,馬上就可以恢復(fù) 。那么所謂恢復(fù)盤(pán)是什么
恢復(fù)盤(pán)可能是客戶采取的一些數(shù)據(jù)備份措施,當(dāng)系統(tǒng)出現(xiàn)問(wèn)題時(shí),相對(duì)對(duì)系統(tǒng)的重新安裝,使用之前的數(shù)據(jù)備份將系統(tǒng)還原是一種比較便捷的方式 。
13. 為什么現(xiàn)在有很多客戶都說(shuō)殺不掉木馬程序
造成這個(gè)問(wèn)題可能是以下原因:在Windows操作系統(tǒng)下運(yùn)行的程序,其執(zhí)行的原始文件往往會(huì)處在一個(gè)受保護(hù)的狀態(tài),使得對(duì)該文件的相關(guān)操作被禁止 。很多木馬程序都會(huì)在系統(tǒng)文件或是系統(tǒng)注冊(cè)表中寫(xiě)下可以使自身在Windows啟動(dòng)時(shí)自動(dòng)執(zhí)行的項(xiàng)目,因此往往系統(tǒng)已啟動(dòng)木馬已在系統(tǒng)中運(yùn)行,造成防病毒軟件無(wú)法對(duì)木馬程序進(jìn)行有效處理 。
14.哪些病毒有潛伏期的
病毒是否具有潛伏期要視病毒的具體觸發(fā)條件而定,只有那些觸發(fā)條件是使用時(shí)間的病毒才具有潛伏期 。
15.不同的病毒生成的文件是什么樣的
要視病毒具體感染的文件類(lèi)型而定,宏病毒通常會(huì)感染W(wǎng)ord文檔文件以及Excel電子數(shù)據(jù)表文件;腳本病毒通常會(huì)感染網(wǎng)頁(yè)類(lèi)型文件;文件型病毒通常感染可執(zhí)行程序,如exe文件 。
16.感染病毒的具體表現(xiàn),主要是哪些后綴名形式的,還有一些命名規(guī)則
趨勢(shì)科技的病毒格式通常為
TYPE為病毒類(lèi)型:
常見(jiàn)類(lèi)型
WORM 蠕蟲(chóng)
TROJ 木馬
BKDR 后門(mén)
PE 文件型
NAME為病毒名稱
VARIANT為病毒某一變種
例如:WORM_KLEZ.H,該病毒為蠕蟲(chóng)類(lèi)型,名稱為KLEZ,變種
17.各類(lèi)病毒的傳播方式
病毒的常見(jiàn)傳播方式有:
通過(guò)電子郵件
通過(guò)網(wǎng)絡(luò)共享
通過(guò)點(diǎn)對(duì)點(diǎn)的文件共享軟件
以磁盤(pán)之類(lèi)的介質(zhì)
18.TCS的使用方法,system clean 的使用(較為詳細(xì)的)
TSC使用方法:
1. 關(guān)閉所有正在運(yùn)行的窗口和程序,其中尤其要注意防毒軟件的實(shí)時(shí)防毒也需關(guān)閉 。如果病毒嚴(yán)重,可以同時(shí)將網(wǎng)絡(luò)連線暫時(shí)段開(kāi) 。
2. 在資源管理器的[工具][文件夾選項(xiàng)]中,選擇[使用windows傳統(tǒng)風(fēng)格文件夾]的選項(xiàng),以禁止資源管理器對(duì)Web瀏覽器的自動(dòng)調(diào)用 。(某些病毒專(zhuān)門(mén)感染web頁(yè)面,一旦Web瀏覽器程序,如IE處于開(kāi)啟狀態(tài),會(huì)造成開(kāi)啟的頁(yè)面中的病毒無(wú)法有效清除 。
3. 運(yùn)行下載的程序[tsc.exe],可以通過(guò)以下兩種方式執(zhí)行
a. 直接在資源管理器(Windows Explorer)中雙擊執(zhí)行 。這是推薦使用的模式 。
b. 在控制臺(tái)(command prompt)下執(zhí)行,此時(shí)可以選擇運(yùn)行參數(shù) 。
(如果您一時(shí)無(wú)法下載最新的工具,請(qǐng)暫時(shí)使用本介質(zhì)內(nèi)自帶的版本 。目錄為:
4. 有時(shí)系統(tǒng)可能被不同的病毒反復(fù)重復(fù)感染,因此可以嘗試多運(yùn)行幾次tsc工具 。運(yùn)行結(jié)束后,可以繼續(xù)使用sysclean或是其它工具對(duì)整個(gè)系統(tǒng)做進(jìn)一步病毒清理工作 。
注意:
1. 注意: 該工具會(huì)在c: emp eport目錄下產(chǎn)生日志(log)文件"YYYYMMDD.LOG" ("YYYY"指當(dāng)前的年份,"MM"指月份,"DD"指日期,即運(yùn)行當(dāng)天時(shí)間 。同一天的日志保存在一個(gè)文檔里 。例如20030523),內(nèi)有詳細(xì)的清毒日志;c: empackup目錄下產(chǎn)生備份文件 。因此請(qǐng)注意保證C驅(qū)動(dòng)器下保留有足夠空間 。
2. 針對(duì)Windows ME/XP系統(tǒng),由于其自身具有系統(tǒng)保護(hù)和恢復(fù)功能,所以很可能造成病毒清不掉,或者重啟系統(tǒng)后病毒文件又被恢復(fù)的情況 。因此請(qǐng)?jiān)谇宥厩瓣P(guān)閉系統(tǒng)自身的系統(tǒng)恢復(fù)功能 。
3. 如果某些系統(tǒng)破壞較嚴(yán)重,可以嘗試開(kāi)機(jī)時(shí)按[F8]鍵,選擇進(jìn)入安全模式下進(jìn)行清毒工作 。
推薦閱讀
- 從容對(duì)付計(jì)算機(jī)病毒的三大酷招秘笈
- 認(rèn)清主動(dòng)防御 安全軟件的困惑與走向
- 查明你的PC是否是僵尸計(jì)算機(jī)
- 計(jì)算機(jī)最吃香的十大職業(yè) 什么工作前景最好
- 計(jì)算機(jī)系統(tǒng)的開(kāi)機(jī)順序是什么
- 計(jì)算機(jī)編程語(yǔ)言包括哪些
- 找出“ARP欺騙”木馬病毒本質(zhì)
- 揭密局域網(wǎng)計(jì)算機(jī)病毒獨(dú)有的七大特點(diǎn)
- 防御計(jì)算機(jī)病毒十大必知步驟
- 博客網(wǎng)站怎樣有效阻止計(jì)算機(jī)病毒滋生
