只要感染了病毒,計算機系統總會出現異常現象.當發現了這些現象時,通常應當懷疑係統被病毒侵人.下面列舉一些常見的異常現象:
磁碟的主引導區、引導扇區、檔案分配表或根目錄被修改。
系統檔案的長度或內容發生了變化。
磁碟出現了固定的“壞扇區”,磁碟可用空間變小。
螢幕上顯示不正常的資訊。
系統引導過程明顯變慢,機器速度明顯減慢,磁碟訪問時間變長。
磁碟上原有的正常檔案不能執行或執行反常。
系統裝置無故不能使用.例如系統不能識別C盤、鍵盤突然不能使用。
計算機出現蜂鳴聲。
系統出現異常的重啟動現象,或經常當機。
可執行檔案(COM或EXE等格式)的檔案長度、建立日期或屬性無故發生變化.
DOS中斷向量發生了變化。
可用的記憶體空間變小。
出現莫名其妙的隱藏檔案或其他檔案。
當懷疑計算機系統感染了病毒時,可採取如下的步驟:
(1)關機.
(2)隔離計算機(如果聯網的話)。
(3)用已知乾淨的、帶有防寫的作業系統盤啟動,並備份重要的資料資訊。
(4)用防毒軟體掃描磁碟,殺滅病毒。
(5)登記病毒的活動、觸發條件及所有的症狀,通知相關的計算機管理者。
(6)再次用已知乾淨的、帶有防寫的作業系統盤引導。
如果防毒軟體無法殺滅病毒,可把所有的硬碟進行低階格式化,重新配置CMOS,從已知乾淨的源盤重灌作業系統和其他軟體等。
本文文章出自網際網路和搜尋引擎的it科技部落格http://www.guhongtao.com/釋出轉載請務必註明