1. 比较法
用原始备份与被检测的引导扇困闷区或文件进行比较。只要用常规DOS软件和PCTOOLS等工具软件就可以进行。发现新计算机病毒就只有靠比较法和分析法,有时必须结合这两者来一同工作。使用比较法能发现异常,如文件的长度有变化,或虽然文件长度未发生变化,但文件内的程序代码发生了变化。保留好原始备份是非常重要的,制作备份时必须在无计算机病毒的环境里进行。
比较法的好处是简单、方便,不需专用软件。缺点是无法确认计算机病毒的种类名称。另外,造成被检测程序与原始备份之间差别的原因尚需进一步验证,这些要用到以后讲的分析法,查看变化部分代码的性质,以此巧册来确证是否存在计算机病毒。
2. 加总比对法(Checksum)
根据每个程序的档案名称、大小、时间、日期及内容,加总为一个检查码,再将检查码附于程序的后面,或是将所有检查码放在同一个数据库中,再利用此加总对比系统,以判断是否感染了计算机病毒。
这种技术可侦测到各式的计算机病毒,但最大的缺点就是误判断高,且无法确认是哪种计算机病毒感染的,对于隐形计算机病毒也无法侦测到。
3. 特征字串搜索法
用每一种计算机病毒体含有的特定字符串对被检测的对象进行扫描,如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的计算机病毒。国外对这种按搜索法工作的计算机病毒扫描软件叫Virus Scanner。
4. 人工智能陷阱技术
一种监测计算机行为的常驻式扫描技术,它将所有计算机病毒所产生的行为归纳起来,一旦发现内存中的程序有任何不当的行为,系统就会有所警觉,并告知使用者。
这种技术的优点是执行速度快、操作简便,且可以侦测到各式计算机病毒,是一个至少具有主动保护功能的新技术;其缺点就是程序设计难,且不容易考虑周全。
5. 分析法
使用分析法的人不是普通用户,而是防杀计算机病毒技术人员。分析法是防杀计算机病毒工作中不可缺少的重要技术,任何一个性能优良的防杀计算机病毒系统的研制和开发都离汪宽弯不开专门人员对各种计算机病毒的详尽而认真的分析。
❷ 璁$畻链虹梾姣掔殑妫娴嬫柟娉曟湁鍝涓ょ
璁$畻链虹梾姣掔殑涓ょ嶆娴嬫柟娉:
1銆佹坠宸ユ娴
镓嫔伐妫娴嬫槸鎸囬氲繃涓浜涜蒋浠跺伐鍏凤纸DEBUG.COM銆丳CTOOLS.EXE銆丯U.COM銆丼YSINFO.EXE绛夋彁渚涚殑锷熻兘锛 杩涜岀梾姣掔殑妫娴嬨
杩欑嶆柟娉曟瘆杈冨嶆潅锛岄渶瑕佹娴嬭呯啛鎭夋満鍣ㄦ寚浠ゅ拰镎崭綔绯荤粺锛屽洜钥屾棤娉曟櫘鍙娿傝繖绉嶆柟娉曟娴嬬梾姣掞纴璐规椂璐瑰姏锛屼絾鍙浠ュ墫鏋愭柊䦅呮瘨锛屾娴嬭瘑鍒链鐭ョ梾姣掞纴鍙浠ユ娴嬩竴浜涜嚜锷ㄦ娴嫔伐鍏蜂笉璁よ瘑镄勬柊䦅呮瘨銆
2銆佽嚜锷ㄦ娴
镊锷ㄦ娴嬫槸鎸囬氲繃涓浜涜瘖鏂杞浠舵潵鍒よ讳竴涓绯荤粺鎴栦竴涓杞鐩樻槸钖︽湁姣掔殑鏂规硶銆傝嚜锷ㄦ娴嫔垯姣旇缉绠鍗曪纴涓鑸鐢ㄦ埛閮藉彲浠ヨ繘琛岋纴浣嗛渶瑕佽缉濂界殑璇婃柇杞浠躲
镓╁𪾢璧勬枡锛
阒叉㈣$畻链轰腑䦅呮瘨锛
缁忓父镟存柊镎崭綔绯荤粺琛ヤ竵鍜屽簲鐢ㄨ蒋浠剁殑鐗堟湰銆傛搷浣灭郴缁熷巶鍟嗕细瀹氭湡鎺ㄥ嚭鍗囩骇琛ヤ竵锛岃繖浜涘崌绾цˉ涓侀櫎浜嗘彁鍗囨搷浣灭郴缁熸ц兘澶栵纴寰堥吨瑕佺殑浠诲姟鏄鍫靛炲彲鑳借鎭舵剰鍒╃敤镄勬搷浣灭郴缁熸纺娲炪
钖岀悊锛屾妸杞浠跺崌绾у埌链鏂扮増链锛屼篃浼氲╁緢澶氱梾姣掓湜钥屽嵈姝ワ纴锲犱负鏂扮増链杞浠朵细浼桦寲鍐呴儴浠g爜锛屼娇䦅呮瘨𨱌傛棤鍙涔树箣链恒
瀹夎呴槻𨱔澧椤拰𨱒姣掕蒋浠躲傞槻𨱔澧欎笌𨱒姣掕蒋浠跺氨镀忓ぇ闂ㄧ殑璀﹀崼锛屼细浠旂粏鐢勫埆鍑哄叆绯荤粺镄勬枃浠剁▼搴忥纴鍙戠幇寮傚父鍙婃椂璀﹀憡骞跺勭疆銆
姣斿傚湪璁块梾鎭舵剰缃戠珯鎴栬繍琛屽彲鐤戠▼搴忔椂锛屾潃姣掕蒋浠堕兘浼氲繘琛岃﹀憡锛涘綋涓嬭浇鎴栨敹鍒板彲鐤戞枃浠舵椂锛屾潃姣掕蒋浠朵篃浼氩厛琛屾壂鎻忥绂褰撴搷浣灭郴缁熼渶瑕佹洿鏂版垨搴旂敤绋嫔簭闇瑕佸崌绾ф椂锛屾潃姣掕蒋浠朵篃浼氭彁绀恒
鍙傝冭祫鏂欐潵婧愶细锏惧害锏剧-璁$畻链虹梾姣
鍙傝冭祫鏂欐潵婧愶细锲藉朵缭瀵嗗眬-璁$畻链烘劅镆撶梾姣挜槻锣冨拰澶勭疆鎺鏂
❸ 计算机故障检测的方法有哪些
一、直接观察
该方法就是通过看、听、摸、闻等方式检查比较典型或比较明显的故障。如观察机器是否有火花、异常声音、插头松动、电缆损坏、断线或碰线、插件板上元件发烫烧焦、元件损坏或管脚断裂、接触不良、虚焊等现象。对于一些时隐时现的瞬时性故障,除直接观察外,也可以用橡皮榔头轻敲有关元件,看故障现象有何变化,以确定故障位置。
二、交换法。
"交换法"是把相同的插件或器件互相交换,观察故障变化的情况,帮助判断、寻找故障原因的一种方法。在电脑的内部有不少功能相同的部分,它们是由一些完全相同的插件或器件组成。例如内存条由相同的插件组成;在外部设备接口中,串行口也是相同的,其它逻辑组件相同的就更多了。如果在电脑内部没有相同的,那么也可以找一台工作正常的电脑,将怀疑有问题的部件交换。如故障发生在这些部分,用"交换法"就能十分准确、迅速地查找到。
三、插拔法。
"插拔法"是通过将插件或芯片"插入"或"拔出"来寻找故障原因的方法。此法虽然简单,但却是一种非常有效的常用方法。如电脑在某时刻出现了"死机"现象,很难确定故障原因。从理论上分析故障的原因是很困难的,有时甚至是不可能的。采用"插拔法"就有可能迅速查找到故障原因。依次拔出插件,每拔一块,测试一次电脑当前状态。一旦拔出某块插件后,机器工作正常,那么故障原因就在这块插件板上。
❹ 计算机检修时应遵循什么原则 计算机故障常用的检测方法有什么
1.计算机检修时应遵循什么原则? 2.简述计算机故障常用的检测方法?
1.先软后硬
电脑出了故障时,先从操作系统和软件上来分析故障原因,如:分区表丢失、CMOS设置不当、病毒破坏了主引导扇区、注册表文件出错等。在排除软件方面的原因后,再来检查硬件的故障。一定不要一开始就盲目的拆卸硬件,以免走弯路。
2.先外后内
先外设、再主机,根据系统报错信息进行检修。先检查打印机、键盘、鼠标、扫描仪等外设,查看电源的连接、各种连线是否连接得当,在排除这些方面的原因后,再来检查主机。
3.先电源后部件
电源是电脑是否正常工作的关键,首先要检查电源部分,如是否有电压通到主机,工作电压是否正常、稳定,主机电源的功率是否能负载各部件的正常运行等,然后再检查各个部件。
4.先一般后特殊
在遇到故障时,应最先考虑最可能引起故障的原因,比如硬盘不能正常工作了,应先检查一下电源线、数据线是否松动,把它们重新插接,有时问题就能解决。如不成,再考虑其它原因。
5.先简单后复杂
在排除故障时,先排除简单而易修的故障,再去排除困难的不好解决的故障,有时在排除了简单易修的故障后,不好解决的故障也变得很好解决了,而像需要电路的焊接等就需要有一定的电子维修基础,此类故障不要贸然下手,最好送修。
电脑故障的经典检修方法
对于电脑故障我们可以采用如下方法进行检修:
1.直接观察法
也就是直接观察。看看是否有烧焦、变形、脱落等现象,有没有短路、接触不良等现象,元器件是否有生锈和损坏的明显痕迹,各种电风扇运转是否正常等,看看电源线是否插上(记得有个菜鸟没插上电源线或没打开交流电源开关,愣说无法开机,吓出一身冷汗)。听听是否有异常声音,还可从开机的出错报警声音分析故障的范围,闻一下是否有异常味道,看看是出自主机还是显示器,以便缩小故障的范围。
2.拔插法
检查电源线、各板卡间是否有松动或接触不良的现象,可以把怀疑的板卡拆下,用橡皮擦将金手指擦干净再重新插好,以保证接触良好。还可以利用手指轻轻敲击可能产生故障的部件,比如硬盘的磁头有时无法归位,轻轻用手指头敲击硬盘可把硬盘从“沉睡”中唤醒过来。
3.替换法
可尝试使用相同功能的板卡替换有故障的部件。如声卡不发声,可找一块能正常使用的声卡来判断是主板的扩展槽问题还是声卡的问题等等。
4.升温降温法
利用手指的灵敏感觉触摸有关发热部件,是否过热现象,可人为的利用电吹风对可能出现故障的部件进行升温试验,促使故障提前出现,从而找出故障的原因,或利用酒精对可疑部件进行人为降温试验,如故障消失了,则证明此部件热稳定性差,应予以更换。此方法适用于电脑运行时而正常、时而不正常的故障的检修。
5.最小系统法
除了采取以上办法外,对于一台能够显示但却无法开机的电脑,我们可以采取最小系统法进行诊断。也就是只安装CPU、显卡、主板,然后再试试看,如果没有问题时,才把硬盘接上去重新开机。如果这时候电脑能正常开机。我们就可以确定问题不在主板上的任何元件,也不会是显卡或是硬盘。此时,我们只要把余下的板卡逐一装上去,当电脑又无法开机时,我们就可知道导致电脑不能正常工作的元兇是谁了。
❺ 检测计算机病毒都有哪些技术
目前计算机病毒检测的常用方法有:特征代码法、校验和法、行为监测法、虚拟执行法等。
对于一般数据和文件,特征代码法是目前采用最广也是最基本的方法,对于特别关键且极少修改的数据或文件可采用校验和法。行为监测法可以检测未知病毒,虚拟执行法可以检测出加壳加密的病毒。