计算机病毒发作前常见的表现现象有什么
计算机病毒发作前常见的表现现象:
平时运行正常的计算机突然经常性无故死机:病毒感染了计算机系统后,将自身驻留在系统内并修改了中断处理程序等,引起系统工作不稳定,造成死机现象发生。
操作系统无法正常启动:关机后再启动,操作系统报告缺少必要的启动文件,或启动文件被破坏,系统无法启动。这很可能是计算机病毒感染系统文件后使得文件结构发生变化,无法被操作系统加载、引导。
运行速度明显变慢:在硬件设备没有损坏或更换的情况下,本来运行速度很快的计算机,运行同样应用程序,速度明显变慢,而且重启后依然很慢。这很可能是计算机病毒占用了大量的系统资源造成系统资源不足,运行变慢。
以前能正常运行的软件经常发生内存不足的错误:某个以前能够正常运行的程序,程序启动的时候报系统内存不足,或者使用应用程序中的某个功能时报说内存不足。这可能是计算机病毒驻留后占用了系统中大量的内存空间,使得可用内存空间减少。
打印和通信发生异常:以前工作正常的打印机,近期发现无法进行打印操作,或打印出来的是乱码。串口设备无法正常工作,比如调制解调器不能拨号。这很可能是计算机病毒驻留内存后占用了打印端口、串行通信端口的中断服务程序,造成它们不能正常工作。
无意中要求对软盘进行写操作:没有进行任何读、写软盘的操作,操作系统提示软驱中没有插入软盘,或者要求在读取复制写保护的软盘上的文件时打开软盘的写保护。这很可能是计算机病毒自动查找软盘是否在软驱中的时候引起的系统异常。
以前能正常运行的应用程序经常发生死机或者非法错误:在硬件和操作系统没有进行改动的情况下,以前能够正常运行的应用程序产生非法错误和死机的情况明显增加。这可能是由于计算机病毒感染应用程序后破坏了应用程序本身的正常功能,或者计算机病毒程序本身存在着兼容性方面的问题造成的。
系统文件的时间、日期、大小发生变化:这是最明显的计算机病毒感染迹象。计算机病毒感染应用程序文件后,会将自身隐藏在原始文件的后面,文件大小大多会有所增加,文件的访问及修改日期和时间也会被改成感染时的时间。尤其是对那些系统文件,绝大多数情况下是不会修改它们的,除非是进行系统升级或打补丁。
文件另存时只能以模板方式保存:运行Word,打开Word文档后,该文件另存时只能以模板方式保存。无法另存为一个DOC文档,只能保存成模板文档(DOT)。这往往是打开的Word文档中感染了Word宏病毒的缘故。
磁盘空间迅速减少:没有安装新的应用程序,而系统可用的磁盘空间减少地很快。这可能是计算机病毒感染造成的。
网络驱动器卷或共享目录无法调用:对于有读权限的网络驱动器卷、共享目录等无法打开、浏览,或者对有写权限的网络驱动器卷、共享目录等无法创建、修改文件。虽然目前还很少有纯粹地针对网络驱动器卷和共享目录的计算机病毒,但计算机病毒的某些行为可能会影响对网络驱动器卷和共享目录的正常访问。
基本内存发生变化:在DOS下用mem /c/p命令查看系统中内存使用状况的时候,可以发现基本内存总字节数比正常的640KB要小,一般少1KB~2KB。这通常是计算机系统感染了引导型计算机病毒所造成的。
陌生人发来的电子邮件:收到陌生人发来的电子邮件,尤其是那些标题很具诱惑力,比如一则笑话,或者一封情书等,又带有附件的电子邮件。电子邮件计算机病毒的附件大多是脚本程序,通常不会超过100KB字节。当然,电子邮件炸弹在一定意义上也可以看成是一种黑客程序,是一种计算机病毒。
自动链接到一些陌生的网站:计算机虽然没有上网,但是会自动拨号并连接到因特网上一个陌生的站点,或者在上网的时候发现网络特别慢,存在陌生的网络链接。这种联接大多是黑客程序将收集到的计算机系统的信息秘密地发回某个特定的网址,可以通过netstat命令查看当前建立的网络链接,再比照访问的网站来发现。