1. 比較法
用原始備份與被檢測的引導扇困悶區或文件進行比較。只要用常規DOS軟體和PCTOOLS等工具軟體就可以進行。發現新計算機病毒就只有靠比較法和分析法,有時必須結合這兩者來一同工作。使用比較法能發現異常,如文件的長度有變化,或雖然文件長度未發生變化,但文件內的程序代碼發生了變化。保留好原始備份是非常重要的,製作備份時必須在無計算機病毒的環境里進行。
比較法的好處是簡單、方便,不需專用軟體。缺點是無法確認計算機病毒的種類名稱。另外,造成被檢測程序與原始備份之間差別的原因尚需進一步驗證,這些要用到以後講的分析法,查看變化部分代碼的性質,以此巧冊來確證是否存在計算機病毒。
2. 加總比對法(Checksum)
根據每個程序的檔案名稱、大小、時間、日期及內容,加總為一個檢查碼,再將檢查碼附於程序的後面,或是將所有檢查碼放在同一個資料庫中,再利用此加總對比系統,以判斷是否感染了計算機病毒。
這種技術可偵測到各式的計算機病毒,但最大的缺點就是誤判斷高,且無法確認是哪種計算機病毒感染的,對於隱形計算機病毒也無法偵測到。
3. 特徵字串搜索法
用每一種計算機病毒體含有的特定字元串對被檢測的對象進行掃描,如果在被檢測對象內部發現了某一種特定位元組串,就表明發現了該位元組串所代表的計算機病毒。國外對這種按搜索法工作的計算機病毒掃描軟體叫Virus Scanner。
4. 人工智慧陷阱技術
一種監測計算機行為的常駐式掃描技術,它將所有計算機病毒所產生的行為歸納起來,一旦發現內存中的程序有任何不當的行為,系統就會有所警覺,並告知使用者。
這種技術的優點是執行速度快、操作簡便,且可以偵測到各式計算機病毒,是一個至少具有主動保護功能的新技術;其缺點就是程序設計難,且不容易考慮周全。
5. 分析法
使用分析法的人不是普通用戶,而是防殺計算機病毒技術人員。分析法是防殺計算機病毒工作中不可缺少的重要技術,任何一個性能優良的防殺計算機病毒系統的研製和開發都離汪寬彎不開專門人員對各種計算機病毒的詳盡而認真的分析。
❷ 璁$畻鏈虹棶姣掔殑媯嫻嬫柟娉曟湁鍝涓ょ
璁$畻鏈虹棶姣掔殑涓ょ嶆嫻嬫柟娉:
1銆佹墜宸ユ嫻
鎵嬪伐媯嫻嬫槸鎸囬氳繃涓浜涜蔣浠跺伐鍏鳳紙DEBUG.COM銆丳CTOOLS.EXE銆丯U.COM銆丼YSINFO.EXE絳夋彁渚涚殑鍔熻兘錛 榪涜岀棶姣掔殑媯嫻嬨
榪欑嶆柟娉曟瘮杈冨嶆潅錛岄渶瑕佹嫻嬭呯啛鎮夋満鍣ㄦ寚浠ゅ拰鎿嶄綔緋葷粺錛屽洜鑰屾棤娉曟櫘鍙娿傝繖縐嶆柟娉曟嫻嬬棶姣掞紝璐規椂璐瑰姏錛屼絾鍙浠ュ墫鏋愭柊鐥呮瘨錛屾嫻嬭瘑鍒鏈鐭ョ棶姣掞紝鍙浠ユ嫻嬩竴浜涜嚜鍔ㄦ嫻嬪伐鍏蜂笉璁よ瘑鐨勬柊鐥呮瘨銆
2銆佽嚜鍔ㄦ嫻
鑷鍔ㄦ嫻嬫槸鎸囬氳繃涓浜涜瘖鏂杞浠舵潵鍒よ諱竴涓緋葷粺鎴栦竴涓杞鐩樻槸鍚︽湁姣掔殑鏂規硶銆傝嚜鍔ㄦ嫻嬪垯姣旇緝綆鍗曪紝涓鑸鐢ㄦ埛閮藉彲浠ヨ繘琛岋紝浣嗛渶瑕佽緝濂界殑璇婃柇杞浠躲
鎵╁睍璧勬枡錛
闃叉㈣$畻鏈轟腑鐥呮瘨錛
緇忓父鏇存柊鎿嶄綔緋葷粺琛ヤ竵鍜屽簲鐢ㄨ蔣浠剁殑鐗堟湰銆傛搷浣滅郴緇熷巶鍟嗕細瀹氭湡鎺ㄥ嚭鍗囩駭琛ヤ竵錛岃繖浜涘崌綰цˉ涓侀櫎浜嗘彁鍗囨搷浣滅郴緇熸ц兘澶栵紝寰堥噸瑕佺殑浠誨姟鏄鍫靛炲彲鑳借鎮舵剰鍒╃敤鐨勬搷浣滅郴緇熸紡媧炪
鍚岀悊錛屾妸杞浠跺崌綰у埌鏈鏂扮増鏈錛屼篃浼氳╁緢澶氱棶姣掓湜鑰屽嵈姝ワ紝鍥犱負鏂扮増鏈杞浠朵細浼樺寲鍐呴儴浠g爜錛屼嬌鐥呮瘨鏆傛棤鍙涔樹箣鏈恆
瀹夎呴槻鐏澧欏拰鏉姣掕蔣浠躲傞槻鐏澧欎笌鏉姣掕蔣浠跺氨鍍忓ぇ闂ㄧ殑璀﹀崼錛屼細浠旂粏鐢勫埆鍑哄叆緋葷粺鐨勬枃浠剁▼搴忥紝鍙戠幇寮傚父鍙婃椂璀﹀憡騫跺勭疆銆
姣斿傚湪璁塊棶鎮舵剰緗戠珯鎴栬繍琛屽彲鐤戠▼搴忔椂錛屾潃姣掕蔣浠墮兘浼氳繘琛岃﹀憡錛涘綋涓嬭澆鎴栨敹鍒板彲鐤戞枃浠舵椂錛屾潃姣掕蔣浠朵篃浼氬厛琛屾壂鎻忥紱褰撴搷浣滅郴緇熼渶瑕佹洿鏂版垨搴旂敤紼嬪簭闇瑕佸崌綰ф椂錛屾潃姣掕蔣浠朵篃浼氭彁紺恆
鍙傝冭祫鏂欐潵婧愶細鐧懼害鐧劇-璁$畻鏈虹棶姣
鍙傝冭祫鏂欐潵婧愶細鍥藉朵繚瀵嗗矓-璁$畻鏈烘劅鏌撶棶姣掗槻鑼冨拰澶勭疆鎺鏂
❸ 計算機故障檢測的方法有哪些
一、直接觀察
該方法就是通過看、聽、摸、聞等方式檢查比較典型或比較明顯的故障。如觀察機器是否有火花、異常聲音、插頭松動、電纜損壞、斷線或碰線、插件板上元件發燙燒焦、元件損壞或管腳斷裂、接觸不良、虛焊等現象。對於一些時隱時現的瞬時性故障,除直接觀察外,也可以用橡皮榔頭輕敲有關元件,看故障現象有何變化,以確定故障位置。
二、交換法。
"交換法"是把相同的插件或器件互相交換,觀察故障變化的情況,幫助判斷、尋找故障原因的一種方法。在電腦的內部有不少功能相同的部分,它們是由一些完全相同的插件或器件組成。例如內存條由相同的插件組成;在外部設備介面中,串列口也是相同的,其它邏輯組件相同的就更多了。如果在電腦內部沒有相同的,那麼也可以找一台工作正常的電腦,將懷疑有問題的部件交換。如故障發生在這些部分,用"交換法"就能十分准確、迅速地查找到。
三、插拔法。
"插拔法"是通過將插件或晶元"插入"或"拔出"來尋找故障原因的方法。此法雖然簡單,但卻是一種非常有效的常用方法。如電腦在某時刻出現了"死機"現象,很難確定故障原因。從理論上分析故障的原因是很困難的,有時甚至是不可能的。採用"插拔法"就有可能迅速查找到故障原因。依次拔出插件,每拔一塊,測試一次電腦當前狀態。一旦拔出某塊插件後,機器工作正常,那麼故障原因就在這塊插件板上。
❹ 計算機檢修時應遵循什麼原則 計算機故障常用的檢測方法有什麼
1.計算機檢修時應遵循什麼原則? 2.簡述計算機故障常用的檢測方法?
1.先軟後硬
電腦出了故障時,先從操作系統和軟體上來分析故障原因,如:分區表丟失、CMOS設置不當、病毒破壞了主引導扇區、注冊表文件出錯等。在排除軟體方面的原因後,再來檢查硬體的故障。一定不要一開始就盲目的拆卸硬體,以免走彎路。
2.先外後內
先外設、再主機,根據系統報錯信息進行檢修。先檢查列印機、鍵盤、滑鼠、掃描儀等外設,查看電源的連接、各種連線是否連接得當,在排除這些方面的原因後,再來檢查主機。
3.先電源後部件
電源是電腦是否正常工作的關鍵,首先要檢查電源部分,如是否有電壓通到主機,工作電壓是否正常、穩定,主機電源的功率是否能負載各部件的正常運行等,然後再檢查各個部件。
4.先一般後特殊
在遇到故障時,應最先考慮最可能引起故障的原因,比如硬碟不能正常工作了,應先檢查一下電源線、數據線是否松動,把它們重新插接,有時問題就能解決。如不成,再考慮其它原因。
5.先簡單後復雜
在排除故障時,先排除簡單而易修的故障,再去排除困難的不好解決的故障,有時在排除了簡單易修的故障後,不好解決的故障也變得很好解決了,而像需要電路的焊接等就需要有一定的電子維修基礎,此類故障不要貿然下手,最好送修。
電腦故障的經典檢修方法
對於電腦故障我們可以採用如下方法進行檢修:
1.直接觀察法
也就是直接觀察。看看是否有燒焦、變形、脫落等現象,有沒有短路、接觸不良等現象,元器件是否有生銹和損壞的明顯痕跡,各種電風扇運轉是否正常等,看看電源線是否插上(記得有個菜鳥沒插上電源線或沒打開交流電源開關,愣說無法開機,嚇出一身冷汗)。聽聽是否有異常聲音,還可從開機的出錯報警聲音分析故障的范圍,聞一下是否有異常味道,看看是出自主機還是顯示器,以便縮小故障的范圍。
2.拔插法
檢查電源線、各板卡間是否有松動或接觸不良的現象,可以把懷疑的板卡拆下,用橡皮擦將金手指擦乾凈再重新插好,以保證接觸良好。還可以利用手指輕輕敲擊可能產生故障的部件,比如硬碟的磁頭有時無法歸位,輕輕用手指頭敲擊硬碟可把硬碟從「沉睡」中喚醒過來。
3.替換法
可嘗試使用相同功能的板卡替換有故障的部件。如音效卡不發聲,可找一塊能正常使用的音效卡來判斷是主板的擴展槽問題還是音效卡的問題等等。
4.升溫降溫法
利用手指的靈敏感覺觸摸有關發熱部件,是否過熱現象,可人為的利用電吹風對可能出現故障的部件進行升溫試驗,促使故障提前出現,從而找出故障的原因,或利用酒精對可疑部件進行人為降溫試驗,如故障消失了,則證明此部件熱穩定性差,應予以更換。此方法適用於電腦運行時而正常、時而不正常的故障的檢修。
5.最小系統法
除了採取以上辦法外,對於一台能夠顯示但卻無法開機的電腦,我們可以採取最小系統法進行診斷。也就是只安裝CPU、顯卡、主板,然後再試試看,如果沒有問題時,才把硬碟接上去重新開機。如果這時候電腦能正常開機。我們就可以確定問題不在主板上的任何元件,也不會是顯卡或是硬碟。此時,我們只要把餘下的板卡逐一裝上去,當電腦又無法開機時,我們就可知道導致電腦不能正常工作的元兇是誰了。
❺ 檢測計算機病毒都有哪些技術
目前計算機病毒檢測的常用方法有:特徵代碼法、校驗和法、行為監測法、虛擬執行法等。
對於一般數據和文件,特徵代碼法是目前採用最廣也是最基本的方法,對於特別關鍵且極少修改的數據或文件可採用校驗和法。行為監測法可以檢測未知病毒,虛擬執行法可以檢測出加殼加密的病毒。