網(wǎng)絡(luò)生活中,計(jì)算機(jī)病毒給我們帶來(lái)了具大的威脅,如何防范病毒是我們非常關(guān)心的一個(gè)話題。其實(shí)電腦病毒的防范并不是簡(jiǎn)單的幾個(gè)字,在認(rèn)識(shí)上我們有些人就存在很大的錯(cuò)誤,下面我們就一起來(lái)看看我們面對(duì)計(jì)算機(jī)病毒時(shí)的一些錯(cuò)誤認(rèn)識(shí)。
1、對(duì)染毒軟盤DIR操作會(huì)導(dǎo)致硬盤被感染(錯(cuò))
如果計(jì)算機(jī)的內(nèi)存沒有病毒,那么只有在執(zhí)行了帶有病毒的程序(文件)后,才會(huì)感染計(jì)算機(jī)而DIR命令是DOS的內(nèi)部命令,不需要執(zhí)行任何外部的程序(文件),因此對(duì)染毒軟盤進(jìn)行DIR操作不會(huì)感染病毒。
不過需要注意的是,如果計(jì)算機(jī)內(nèi)存已有病毒(或者說計(jì)算機(jī)已染毒),如果對(duì)沒有染毒的軟盤進(jìn)行DIR操作, 就可能感染軟盤。說可能會(huì)感染是因?yàn)橛行┎《静粫?huì)通過DIR操作傳播。
2、將文件改為只讀方式可免受病霉的感染(錯(cuò))
某些人認(rèn)為通過DOS的外部命令A(yù)TTRIB,將文件設(shè)置為只讀會(huì)十分有效地抵御病毒。 其實(shí)修改一個(gè)文件的屬性只需要調(diào)用幾個(gè)DOS中斷就可以了,因此說ATTRIB命令對(duì)于阻止病毒的感染及傳播幾乎無(wú)能為力。
3、病毒能感染寫保護(hù)的磁盤(錯(cuò))
由于病毒可感染只讀文件,不少人由此認(rèn)為病毒也能修改在寫保護(hù)磁盤上的文件。事實(shí)上,磁盤驅(qū)動(dòng)器可以判斷磁盤是否寫保護(hù),是否應(yīng)該對(duì)其進(jìn)行寫操作,這一切都是由硬件來(lái)控制的,您可以物理地解除PC的寫保護(hù)傳感器,卻不能用軟件來(lái)做這件事。
如果您的軟驅(qū)是正常的,而軟盤的寫保護(hù)一次也沒有取下來(lái),絕對(duì)不會(huì)感染病毒。但是如果您取下來(lái)了,并且用帶毒的機(jī)器DIR過,則完全有可能感染病毒。注意這個(gè)DIR是從機(jī)器向軟盤感染病毒,而不是把病毒從軟盤傳染到機(jī)器。
寫保護(hù)和文件只讀方式不同,設(shè)置文件只讀方式是通過計(jì)算機(jī),所以病毒能插上一手,可是寫保護(hù)非要人手參與不可,病毒可沒辦法把寫保護(hù)弄掉。計(jì)算機(jī)不能對(duì)寫保護(hù)磁盤進(jìn)行改寫,這是任何操作都無(wú)法改變的(除非您把驅(qū)動(dòng)器弄壞)。
4、反病毒軟件能夠殺除所有已知病毒(錯(cuò))
病毒感染方式很多,有些病毒會(huì)強(qiáng)行覆蓋執(zhí)行程序的某一部分,將自身代碼嵌入其中,以達(dá)到不改變被感染文件長(zhǎng)度的目的,被這樣的病毒覆蓋掉的代碼無(wú)法復(fù)原,因此這種病毒是無(wú)法安全殺除的。 病毒破壞了文件的某些內(nèi)容, 在殺除這種病毒后是不能恢復(fù)文件的原貌的。
5、使用殺毒軟件可以免受病毒的侵?jǐn)_(錯(cuò))
目前市場(chǎng)上出售的殺毒軟件,都只能在病毒泛濫之后才“一展身手”。但在殺毒之前病毒已經(jīng)造成了工作的延誤、數(shù)據(jù)的破壞或其他更為嚴(yán)重的后果。所以,應(yīng)該選擇一套完善的反毒系統(tǒng),它不僅應(yīng)包括常見的查、殺病毒功能,還應(yīng)該同時(shí)包括有實(shí)時(shí)防毒功能,能實(shí)時(shí)地監(jiān)測(cè)、跟蹤對(duì)文件的各種操作,一旦發(fā)現(xiàn)病毒,立即報(bào)警,只有這樣才能最大程度地減少被病毒感染的機(jī)會(huì)。
11、發(fā)現(xiàn)CMOS中有病毒(錯(cuò))
CMOS是微機(jī)中的一種特殊存儲(chǔ)器,記錄了微機(jī)的硬件設(shè)置參數(shù)及系統(tǒng)日期時(shí)間。開機(jī)密碼等重要數(shù)據(jù)。由于CMOS設(shè)置十分重要,所以可能成為計(jì)算機(jī)病毒破壞攻擊的目標(biāo)。目前確實(shí)已發(fā)現(xiàn)了改寫CMOS的“CMOS設(shè)置破壞者”病毒,但在CMOS中并不存在病毒。
有時(shí),機(jī)器發(fā)生問題,問題出在CMOS設(shè)置上,有人認(rèn)為,這是躲藏在CMOS里面的病毒!因而誤認(rèn)為殺毒軟件不行,采取對(duì)CMOS存儲(chǔ)器又是放電、又是短路的措施,重新設(shè)置CMOS參數(shù)后,機(jī)器恢復(fù)了正常,從此確信CMOS中有病毒。這種行為及其危險(xiǎn),很容易將主板搞壞。我們說“CMOS設(shè)置破壞者病毒,不等于CMOS中有病毒!病毒不能將自身自動(dòng)傳染到CMOS里面而存留和被激活!”,“病毒可以將CMOS設(shè)置改變或加密,但用戶也可以重新設(shè)置和恢復(fù)。”
某些情況下,如CMOS電源不足、外界電源沖擊性波動(dòng)、軟件崩潰、硬件不穩(wěn)定、操作上的失誤、病毒改寫等都會(huì)導(dǎo)致CMOS 設(shè)置紊亂,也可以說,是紊亂性加密,因而,造成機(jī)器不能引導(dǎo)或不能正常工作。這時(shí),一般情況下可以重新對(duì)CMOS設(shè)置和用專用軟件來(lái)清理紊亂性密碼,然后再設(shè)置正確參數(shù)。
CMOS中不會(huì)有病毒寄生,因?yàn)?
(1)CMOS是通過I/O讀寫與CPU交換數(shù)據(jù)的, CPU的物理機(jī)能決定了只能讀寫CMOS的數(shù)據(jù),不能把CMOS中的數(shù)據(jù)當(dāng)作指令代碼來(lái)執(zhí)行。而病毒想要工作的話就一定要執(zhí)行其程序碼,但CMOS只是用來(lái)存放數(shù)據(jù)的,在CMOS中的數(shù)據(jù)不是可執(zhí)行的,所以并沒有CMO5病毒,只有會(huì)破壞CMOS數(shù)據(jù)的病毒。
(2)如果把一段病毒程序?qū)懭隒MOS,則必然破壞微機(jī)的硬件設(shè)置以至于微機(jī)根本不能運(yùn)行,存儲(chǔ)在CMOS中的“病毒程序”將毫無(wú)作用,病毒不能在CMOS中蔓延或藏身于其中。
(3)CMOS的有效存儲(chǔ)容量只有128個(gè)字節(jié),不足以容納病毒。可見CMOS不具備病毒寄生和被激活的條件,不可能有病毒存在。
12、發(fā)現(xiàn)Cache中有病毒(錯(cuò))
與CMOS中沒有病毒一樣,Cache中也是根本不可能存在病毒的。
我們知道,程序執(zhí)行時(shí),數(shù)據(jù)流是這樣被傳送的:
外存(軟/硬盤)
網(wǎng)絡(luò)=>內(nèi)存(RAM)=>Cache->CPU
Cache物理器件上是一塊高速緩存芯片,它被設(shè)置在RAM與CPU之間,是RAM到CPU的一條必由通道。由于CPU的運(yùn)算速度越來(lái)越快,而計(jì)算機(jī)的內(nèi)存(RAM)的速度總是顯得跟不上CPU。“為了緩解CPU與RAM之間的速度矛盾,一般采用在它們之間加入一塊高速緩存芯片Cache,使同一時(shí)間下 RAM為CPU準(zhǔn)備的代碼不再是單一的指令/數(shù)據(jù),而是一長(zhǎng)段指令序列或可訪問數(shù)據(jù)塊。
可見Cache中存放的是非靜態(tài)數(shù)據(jù)(計(jì)算機(jī)用語(yǔ)中的“數(shù)據(jù)”包括“程序代碼”), 它總是隨程序的執(zhí)行在不斷刷新,被RAM中的數(shù)據(jù)不斷更換。它的內(nèi)容總是RAM中數(shù)據(jù)的某一部分的備份。
如果RAM中有了 病毒,其病毒代碼將經(jīng)由Cache送到CPU,由CPU解碼執(zhí)行。病毒代碼“流經(jīng)” Cache這一現(xiàn)象并不能稱為“有Cache病毒”,就好像我們不能因?yàn)椴《敬a在CPU中執(zhí)行就認(rèn)為有CPU病毒一樣。事實(shí)上,從PC機(jī)的組成原理來(lái)看,所有病毒都必須經(jīng)由Cache進(jìn)入CPU,因?yàn)樗姓;蚍钦?shù)據(jù)都是這樣進(jìn)入CPU中解碼執(zhí)行的。
此外,Cache中不可能有病毒的重要原因之一也在于Cache不能被軟件編址,無(wú)法人為控制。
和CMOS不一樣的是,Cache并沒有專用電源供電。因而Cache中的數(shù)據(jù)將在關(guān)機(jī)后自動(dòng)清除,在開機(jī)時(shí)自動(dòng)刷新。這樣的環(huán)境中的“病毒”是既無(wú)法存儲(chǔ)又無(wú)法復(fù)制的。可見,Cache并不是病毒的安樂窩, 沒有人會(huì)考慮在這樣的環(huán)境中置放病毒。
13、病毒不感染數(shù)據(jù)文件(錯(cuò))
通常是這樣。因?yàn)椴《臼且欢纬绦颍鴶?shù)據(jù)文件一般不包含程序,當(dāng)然就不會(huì)感染病毒.TXT、.PCX等文件因?yàn)榭隙ú话绦颍钥赡懿粫?huì)感染病毒。不過有些病毒會(huì)破壞各種文件,所以備份數(shù)據(jù)文件還是非常必要的。作為例外的是,若數(shù)據(jù)文件包含了可執(zhí)行碼,那么它就能夠被病毒感染了。關(guān)于這方面的一個(gè)好的例子Microsoft Word文件(.DOC和.DOT)。雖然word文件是技術(shù)上的數(shù)據(jù)文件,但Word中可以包含一段程序,因此它們能夠容納病毒,并因?yàn)槭强蓤?zhí)行文件,故而是容易受病毒感染的。目前大部分的病毒感染報(bào)告都是來(lái)源于宏病毒。
14、安裝有實(shí)時(shí)殺毒功能的防火墻,就萬(wàn)事大吉了(錯(cuò))
有很多用戶持一種錯(cuò)誤的觀念,以為只要買了殺毒軟件,特別是只要安裝了有實(shí)時(shí)殺毒功能的防火墻,就能擋住所有病毒,萬(wàn)事大吉了—這是大錯(cuò)而特錯(cuò)的。從 1999年4月26日CIH病毒大發(fā)作的情況來(lái)看,安裝了病毒防火墻且于1998年9月以后至少升級(jí)過一次的,都沒有受到CIH病毒的攻擊,而那些雖然安裝且運(yùn)行病毒防火墻,卻太久沒有升級(jí)的用戶,有相當(dāng)大的比例不幸成為CIH病毒的犧牲品。究其原因,完全是沒有及時(shí)升級(jí),使原有的殺毒軟件無(wú)法具備防范查殺、阻擊CIH病毒的能力。因此,我們要再一次特別鄭重地提醒用戶,不管您使用的是什么樣的殺毒軟件,它的生命力在于及時(shí)地不停升級(jí),否則,當(dāng)一個(gè)全新的病毒襲來(lái)的時(shí)候,舊版本的殺毒軟件將會(huì)形同虛設(shè)。請(qǐng)用戶一定要隨時(shí)關(guān)注反病毒廠家關(guān)于新病毒的流行通報(bào),及時(shí)升級(jí),以免造成不必要的損失。