学院栏目导航: 业界新闻 网页设计 程序设计 数据库类 网络技术 操作系统 图形图像 办公软件 考试认证 多媒体类 硬件资讯

您的位置:首页-> 资讯中心-> 网络技术-> 病毒快报-> 原来我们都错了:查杀电脑病毒的错误认识(三)

→ 病毒快报

  服务器
网络安全
黑客天空
病毒快报
局域网
网络其他
搜索引擎

广告专栏


本类阅读TOP10
·杀绝灰鸽子木马
·国产木马──灰鸽子
·MSblast(冲击波)手工清除小记
·木马的检测、清除及其预防(4-1)启动
·斩草除根木马病毒全攻略
·MSBlast.Remove.Worm/W32安全通告
·电脑中毒的十大症状
·电脑中招不要怕 —— 教你几招查杀病毒技巧
·如何根据名称识别计算机病毒
·冲击波(MSBlast)病毒分析报告

原来我们都错了:查杀电脑病毒的错误认识(三)

来源:天极网 发表时间:2006-1-14 【ovo.com.cn

12、发现Cache中有病毒
  与CMOS中没有病毒一样,Cache中也是根本不可能存在病毒的。

  我们知道,程序执行时,数据流是这样被传送的:

  外存(软/硬盘)

  网络=>内存(RAM)=>Cache->CPU

  Cache物理器件上是一块高速缓存芯片,它被设置在RAM与CPU之间,是RAM到CPU的一条必由通道。由于CPU的运算速度越来越快,而计算机的内存(RAM)的速度总是显得跟不上CPU。“为了缓解CPU与RAM之间的速度矛盾,一般采用在它们之间加入一块高速缓存芯片Cache,使同一时间下 RAM为CPU准备的代码不再是单一的指令/数据,而是一长段指令序列或可访问数据块。

  可见Cache中存放的是非静态数据(计算机用语中的“数据”包括“程序代码”), 它总是随程序的执行在不断刷新,被RAM中的数据不断更换。它的内容总是RAM中数据的某一部分的备份。

  如果RAM中有了

病毒,其病毒代码将经由Cache送到CPU,由CPU解码执行。病毒代码“流经” Cache这一现象并不能称为“有Cache病毒”,就好像我们不能因为病毒代码在CPU中执行就认为有CPU病毒一样。事实上,从PC机的组成原理来看,所有病毒都必须经由Cache进入CPU,因为所有正常或非正常数据都是这样进入CPU中解码执行的。

  此外,Cache中不可能有病毒的重要原因之一也在于Cache不能被软件编址,无法人为控制。

  和CMOS不一样的是,Cache并没有专用电源供电。因而Cache中的数据将在关机后自动清除,在开机时自动刷新。这样的环境中的“病毒”是既无法存储又无法复制的。可见,Cache并不是病毒的安乐窝, 没有人会考虑在这样的环境中置放病毒。

  13、病毒不感染数据文件(错)

  通常是这样。因为病毒是一段程序,而数据文件一般不包含程序,当然就不会感染病毒.TXT、.PCX等文件因为肯定不包含程序,所以可能不会感染病毒。不过有些病毒会破坏各种文件,所以备份数据文件还是非常必要的。作为例外的是,若数据文件包含了可执行码,那么它就能够被病毒感染了。关于这方面的一个好的例子Microsoft Word文件(.DOC和.DOT)。虽然word文件是技术上的数据文件,但Word中可以包含一段程序,因此它们能够容纳病毒,并因为是可执行文件,故而是容易受病毒感染的。目前大部分的病毒感染报告都是来源于宏病毒。

  14、安装有实时杀毒功能的防火墙,就万事大吉了(错)

  有很多用户持一种错误的观念,以为只要买了杀毒软件,特别是只要安装了有实时杀毒功能的防火墙,就能挡住所有病毒,万事大吉了—这是大错而特错的。从 1999年4月26日CIH病毒大发作的情况来看,安装了病毒防火墙且于1998年9月以后至少升级过一次的,都没有受到CIH病毒的攻击,而那些虽然安装且运行病毒防火墙,却太久没有升级的用户,有相当大的比例不幸成为CIH病毒的牺牲品。究其原因,完全是没有及时升级,使原有的杀毒软件无法具备防范查杀、阻击CIH病毒的能力。因此,我们要再一次特别郑重地提醒用户,不管您使用的是什么样的杀毒软件,它的生命力在于及时地不停升级,否则,当一个全新的病毒袭来的时候,旧版本的杀毒软件将会形同虚设。请用户一定要随时关注反病毒厂家关于新病毒的流行通报,及时升级,以免造成不必要的损失。


※相关文章:

※相关软件: