电脑实用技能

来源:百度文库 编辑:神马文学网 时间:2024/04/20 12:47:07
教你建一个别人不能碰的无敌文件夹
相信大家都遇到过自己的一些隐私文件不愿意让别人看到的情况吧,怎么解决呢?隐藏起来?换个名字?或者加密?这些办法都可以办到,其实还有一种方法,就是建立一个别人既不能进入又不能删除的文件夹,把自己的隐私文件放进去,别人就看不到啦,下面讲讲如何实现,很简单的。
第一步:在运行中输入cmd,回车,打开命令行窗口
第二步:在命令行窗口中切换到想要建立文件夹的硬盘分区,如D盘
第三步:输入MD 123..\回车,注意文件夹名后有2个小数点
OK,搞定,看看你的D盘下面是不是多了一个名为123.的文件夹了?它是既不能进入又不能被删除的!不信你就试试看吧
那么,如果自己想删除或者进入这个文件夹,又应该如何操作呢?同样也很简单。
如果想删除,在命令行窗口中输入rd 123..\回车,即可删除,当然删除前请确认里面的文件都是不需要的,不要删错了,呵呵。
如果想进入,在命令行窗口中输入start d:\123..\(注意这里一定要是文件夹的绝对路径,否则无法打开即可打开此文件夹),你就可以随心所欲的把不想让别人看到的资料放进去啦!
据说是藏A片最隐蔽的地方。,看看,我放了那么多片片。。。。
据说这个文件夹90%学会了都去放片片
据说90%都为这么好贴子来回贴
有朋友问有没有更快的办法进入加锁的文件夹
当然有啦,那就是用批处理命令就可以搞定
1、新建一个文本文件
2、在文本内输入上面的命令:start d:123.. ,然后保存退出
将刚才的TXT文本重命名为XXX.bat
以后要进入这个文件夹,只要双击XXX.bat这个文件就可以了,是不是方便多了
无法停止通用卷设备的解决方法
大家是不是经常遇见"现在无法停止‘通用卷’设备。请稍候再停止该设备。"的问题?经常插上u盘,mp3,移动硬盘等设备,想要安全删除它时经常会出现图上的无用提示!有些情况关掉相应窗口,刷新几次就可以安全删除!不过大多数情况是我们不得不强行拔出!  第一种方法:
一个国外的十分小巧实用的软件,只有191KB,叫unlocker,十分好用! 这个软件能解锁USB连接设备!就能实现100%安全删除USB连接了!
下载地址:http://www.xdowns.com/soft/softdown.asp?softid=30377
第二种方法:
我们只需要把系统的预览功能关掉,这种问题就不会再出现了,操作办法是:双击我的电脑-工具-文件夹选项-常规-任务-使用windows传统风格的文件夹,然后点击应用-确定就行了.这样就ok了!
第三种方法:
先关闭存在于移动设备上的打开文件。进其他硬盘分区做简单操作例如“复制”“粘贴”等,然后就可停止了。把"rundll32.exe"进程结束,也可以正常删除。方法:同时按下键盘的"Ctrl"+"Alt"+"Del"组合键,这时会出现"任务管理器"的窗口,单击"进程"标签,在"映像名称"中寻找"rundll32.exe"进程(如果有多个"rundll32.exe"进程,全部关闭即可。),选择"rundll32.exe"进程,然后点击"结束进程",这时会弹出"任务管理器警告",这时为了让用户确定是否关闭此进程,点击"是"即关闭了"rundll32.exe"进程。
还有最后一个办法,关闭计算机,待闪存盘的指示灯灭了以后,即可安全拔出;如果没有指示灯的闪存盘话,那么待计算机电源指示灯关闭熄灭后,即可安全拔出。
但以上方法都是发生了"现在无法停止通用卷设备,请稍候再停止设备"问题后,那么有没有方法预防这个问题呢?
先将闪存插到USB接口,然后在Windows XP中用鼠标右键单击“我的电脑”图标,依次展开“属性→硬件→设备管理器→磁盘驱动器”,找到“USB Flash Drive USB Device”(不同品牌的闪存名称可能不同),然后双击它打开 “USB Flash Drive USB Device属性”对话框。切换到“策略”选项卡,选中“为快速删除而优化”,单击“确定”退出。以后不用理会系统托盘中的“安全删除硬件”图标,只要没有对闪存进行数据读写操作(即闪存的指示灯不闪动),就可以直接将闪存从USB接口拔下来了。
第四种方法:
卸载整个USB驱动,重新安装
第五个方法:
在“开始”-"运行"打入这段代码:REGSVR32 /U SHMEDIA.DLL
删除U盘时提示无法停止‘通用卷’设备的解决方法!!
安全删除U盘时,大家常常会遇到提示“无法停止‘通用卷’设备,请稍候再停止该设备。”
这种情况下可以强行拔下U盘吗?当然不可以!这时候如果强行拔除的话,很容易损坏计算机U口或者你的U盘。如果你的U盘上有重要的资料,很有可能就此毁坏了。那么应该怎么办呢?
第一种方法:
往往我们在把U盘的文件或者数据取出来的时候,都是用的“复制”“粘贴”方式,而如果复制的是U盘上的文件,这个文件就会一直放在系统的剪切板里,处于待用状态。而如果这种情况下我们要删除U盘的话,就会出现上面的无法停止U盘的提示。
相应的解决办法就是:清空你的剪切板,或者在你的硬盘上随便进行一下复制某文件再粘贴的操作,这时候你再去删除U盘提示符,看看是不是顺利删除了?
第二种方法:
如果觉得上面那种方法还无效的话,可以使用下面这个方法:
同时按下键盘的"Ctrl"+"Alt"+"Del"组合键,这时会出现"任务管理器"的窗口,单击"进程"标签,在"映像名称"中寻找"rundll32.exe"进程,选择"rundll32.exe"进程,然后点击"结束进程",这时会弹出任务管理器警告,问你确定是否关闭此进程,点击"是",即关闭了"rundll32.exe"进程。再删除U盘就可以正常删除了。
使用这种方法时请注意:如果有多个"rundll32.exe"进程,需要将多个"rundll32.exe"进程全部关闭。
第三种方法:
这种方法同样是借助了任务管理器,同时按下键盘的"Ctrl"+"Alt"+"Del"组合键,出现"任务管理器"的窗口,单击"进程",寻找"EXPLORER.EXE"进程并结束它。这时候你会发现你的桌面不见了,请不要惊慌,继续进行下面的操作,在任务管理器中点击“文件”——“新建任务”——输入EXPLORER.EXE——确定。再删除U盘,你会发现可以安全删除了。
第四种方法:
这种方法最简单,但最耗时,那就是,重启你的电脑。
如果觉得出现问题的时候才解决有些麻烦,可以采用下面这个提前的预防措施:
关闭系统的预览功能。
方法:双击我的电脑——工具——文件夹选项——常规——任务——使用windows传统风格的文件夹,然后点击确定就行了。这样一劳永逸了。
小窍门:目前有些U盘的技术很到位了,有的U盘直接插拔也可以的。但无论是多好的U盘,有一种时候是绝对不能直接插拔的,那就是仔细看你U盘的那个小红灯,小灯在不停闪的时候表示正在不停地读写数据,这时候千万不能拔,否则轻则损坏数据,重则U盘报废。
[系統教學] BIOS萬用密碼
BIOS萬用密碼:這裡列出一些已知的萬用密碼,大家就自己試試看吧!
Syxz
AWARD_SW
AWARD
AWARD-SW
AMI
589589
j322
j262
HLT
SER
SKY_FOXA
BIOSTAR
ALFAROME
lkwpeter
j256
AWARD?SW
LKWPETER
aLLy
589721
awkward
不讓資料寫入USB隨身碟
現在有許多高科技產業禁止員工上班時攜帶隨身碟,為的就是怕公司料外洩,而SP2提供了一項功能,讓USB隨身碟只能「讀取」而不能「寫入」,這麼一來老闆就比較不用擔心公司的資料被員工帶走了。
請到開始-->執行中輸入Regedit按下確定後,開啟登錄編輯程式,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control新增一組名為「StorageDevicePolicies」的機碼。選取剛剛新增完成的機碼,在右邊的工作視窗格按一下滑鼠右鍵,從選單中點選【新增】-->【DWORD值】,將這組DWORD值的名稱設為「WriteProtect」。然後在「WriteProtect」上按一下滑鼠右鍵,從選單中點選【修改】,接著在「數值資料」下方的空白框中,填入數字「1」後按一下[確定]。
※Note:數值資料設定為「0」即可回復USB隨身碟的寫入功能。
對後關閉登入檔編輯視窗,並重新開機讓剛剛所做的設定生效。
重新開機後,原本可以正常讀寫的USB隨身碟,現在已經無法進行「寫入」的動作,也就是不能複製檔案進去,但是同樣可以開啟隨身碟裡原有的檔案(但無法存檔)。
網絡教學] 解決忘記用戶登入密碼的問題
[網絡教學] 解決忘記用戶登入密碼的問題
如用戶忘記登入密碼可按下列方法解決
1. 在電腦啟動時按〔F8〕及選〔Safe Mode With Command Prompt〕
2. 選 〔Administrator〕後便會跳出〔Command Prompt〕的窗口
3. 用〔Net〕的命令增加一個用戶,例:增加一個用戶名為 alanhkg888,命令語法如下
net user alanhkg888 /add
4. 將新增用戶提升至 Administrator 的權力,例:提升剛才增加用戶 alanhkg888 的權力,命令語法如下
net localgroup administrators alanhkg888 /add
5. 完成上列步驟後重新啟動電腦,在啟動畫面上便增加了一個用戶 alanhkg888 了,選 alanhkg888 進入
6. 登入後在〔控制台〕→〔使用者帳戶〕→選忘記密碼的用戶,然後選〔移除密碼〕後〔等出〕
7. 在登入畫面中選原來的用戶便可不需密碼情況下等入 (因已移除了)
8. 刪除剛才新增的用戶,在〔控制台〕→〔使用者帳戶〕→選〔alanhkg888〕,然後選〔移除帳戶〕便可
*不適用於忘記安裝時所設定〔administrator〕的密碼
常用的60招电脑操作精典秘籍
1、如果同时有多个窗口打开,想要关闭的话,可以按住shift不放然后点击窗口右上角的关闭图标。
2、在保存网页前,可以按一下"ESC"键(或脱机工作)再保存,这样保存很快
3、用电脑听CD可以不用任何的播放软件,把音箱线直接接到光驱的耳机孔,放入CD,按光驱上的play键就可以直接听了,这样听歌可以不占用系统资源。(如果你的电脑坏了,不能启动或什么的,一时放在那不能修,千万不要浪费资源,把用里面的电源给光驱通上电,就可以暂时做CD机了.
4、MSN中发消息的时候是按enter的,如果想要换行而不想发出消息,可以shift+enter或ctrl+enter
5、浏览器的地址栏里可以调试简短的HTML代码。方法如下:地址栏写about:abc回车,就看到效果了.
6、Windows快捷键:
win+m显示桌面
win+pause系统属性
快速重新启动:按确定前先按shift(不适用于2k、xp).
彻底删除:shift+del
不让光盘自动运行:按shift
Ctrl+Esc:相当于"开始"或WIN键
Ctrl+Home:将游标移至文字编辑区的开始始(Home单用:移至列首)
Ctrl+End:将光标移至文字编辑区的终点(End单用:移至列尾)
Alt+F4:关闭当前视窗(若是点一下桌面再按则为关机)
F2:更改名称
windows+e资源管理器
windows+r运行
windows+f查找
windows+u关闭系统
windows+d最小化所有窗口,再按一次Win+D可回到最小化前的窗口
windows+m最小化所有窗口,但再按一次无法回到最小化前的窗口
Shift+F10,可以打开所选项目的右键菜单
按住CTRL+SHIFT拖动文件:创建快捷方式。
7、关机快捷方式
(1).在桌面空白位置按鼠标右键->->选
(2).在键入rundll.exeuser.exe,exitwindows
(3).在键入或你想要的名称->按
8、重新启动快捷方式
(1).重复以上(1)
(2).在键入rundll.exeuser.exe,exitwindow***ec
(3).在键入或你想要的名称->按
9、RUN->cmd或者command
就会看到DOS窗口。不知道大家注意到那个小小的图标没有,在左上角。
点击这个图标,就会看到下拉菜单,尤其是Edit下的一些功能,很方便
10、con、nul是MS系统的保留名,它不能做为文件名!检查你的web空间是不是M$系统,可以建一个con的文件夹试试
11、想把自己的某个文件夹的文件做一个列表?用什么软件呢?不用,直接在命令行下输入"tree/f>index.txt".打开index.txt看一下是不是一目了然
12、保存无边窗口页面请用CTRL+N新开窗口
13、如果一个文件夹下有很多文件,如果想快速找到想要的文件,先随便选择一个文件,然后在键盘上选择想要的文件的第一个字母就可以了
14、说个QQ隐身登陆的笨办法:
在网吧上网,如果直接从注册向导登陆的话QQ是上线登陆的,可是有时候却不希望现身,怎样实现隐身登陆呢?
就是拿一个没用的QQ先从注册向导登陆了,选择状态为隐身,然后在系统参数中选中以隐身方式登陆,点确定,然后直接在这个QQ上运行注册向导登陆你要登陆的QQ,你会发现现在QQ是隐身的了。
15、win98改ip不重启的办法:
A.改完ip选择取消。
B.在设备管理器里禁用改了ip的那块网卡。
C.启用网卡。
ok!你改的ip已经可以用了。
16、2000和xp下运行"cmd",进入dos窗口,复制和粘贴都用右键完成
17、收藏夹不要放在系统盘,以免忘了备份,每次装完系统用"超级魔法兔子“指定路径
18、对于系统不明白的地方,平时多看windows自带的帮助,不要盲目去找人解决,也许帮助才是最快和最全的。(其余软件也是同理)
19、winxp自带批量重命名功能,只要选中一堆文件,选重命名,然后改第一个文件,改完后,其他文件也会自动修改。
20、上网时在地址栏内输入网址,系统会记录下来,虽然方便以后不用再重复,不过如果是公用的机子,又不想让别人知道自己到过哪些地方,可以用“CTRL+O(字母O,不是0)”,这时对弹出一个“打开”对话框,在其中的地址栏内输入网址,就不会被记录下来了.
21、IE快捷键:
Ctrl+W关闭窗口
F4打开地址拦的下拉选择网址
F6或ALT+D选择地址拦
空格键可以下翻页,Shift+空格则可以上翻页
22、如果你用foxmail,邮箱路径不在默认位置,可以修改account.cfg
23、NTFS分区上文件属性中有个“摘要”功能,很有用的,这样一些软件安装程序是什么东东就不会忘了啊!
24、在IE的地址栏输入:javalert(文档.lastModified)可以得到网页的更新日期.
25、通过网络共享时,尽量使用"运行",\ip地址共享文件名,而不要使用通过“网上邻居”浏览访问,速度很慢,而且经常不全(特别是2000,xp),还要注意适当的运用$
26、在98下快速做启动盘,只要把windows/command/edb下的所有文件复制到干净的软盘中就可以做98启动盘
27、运行pq分区失败,出现不可识别的分区,只要找到pq安装目录UTILITY的PTEDIT32.EXE,可以把原分区还原为原来格式.
打开资源管理器,选中文件夹,用小键盘的*,可以把这个文件夹中的所存在的所有子文件夹迅速列出
28、QQ自己加自己的方法:在黑名单中加自己,然后再把自己拖到我的好友中就可以了,然后再运行注册向导.
29、如果浏览的页面中应用了java脚本禁用了鼠标右键,解决的方法:
A、如“xiayupei”的方法,先按住鼠标左键,然后将鼠标移动到目标处,点击鼠标右键,一两秒之后,快捷菜单出现.
B、单击鼠标右键,(不要放开鼠标右键),将鼠标移到警告窗口处,点击鼠标左键,关闭窗口,再将鼠标移回目标处,放开鼠标右键,快捷菜单出现.
30、realplay多曲播放.
选中多个曲目,然后拖到realplay的播放地址栏就可以了,之后找到那个ram(会自动生成),复制里面的内容多遍就可以反复听歌曲.
31、windows下文件可以只有扩展名
新建一个文本文档另存为.txt.前面什么也不要加,就可以了,但是你不能重命名为这样的文件名!要用另存为!
32、IE真正的空白页:
在IE的快捷方式中右击---属性--选择“目标”,这里的信息为:“crogramFilesInternerExplorerEXPLORER.exe",在它之后添加“-nohome"字样即可。注意-nohome之前要有空格快速设置主页:将IE地址栏里的“e”网页图标直接拖到工具栏上的“主页”按钮图标上。
不用重启也刷新注册表:同时按Ctrl+Alt+Del,在弹出的Windows任务列表中加亮"Explore",单击“结束任务”,显示关机屏幕,单击:“否“,稍候,弹出错误信息,单击“结束任务”,windows游览器即会和新和注册表一起重新装载!
33、快速启动RealOnePlayer的技巧:在Real的文件夹下搜索netid.smi和getmedia.ini将其改名为:betid_bak.smi和getmedia_bak.ini,然后再打开试试,是不是快很多.
34、跳过开机画面
启动时按esc即可,或者干脆一点,修改msdos.sys在options段落加入logo=0
35、创建浏览目录的快捷方式
在桌面上创建一个快捷方式,命令为:C:WINDOW***PLORER.EXE/n,/e,C:当你双击此快捷方式时,将会用“Windows资源管理器”浏览C:。当然,你可以用其他的目录名来替换命令中的C:
36、改变关机画面:
记得以前可以改变开机画面吧,现在可以对关机画面动手喔!logow.sys是等待关机,logos.sys是最後丑丑的"您可以安全关机^_^都是 bmp档,快动手吧,原图是320x400,256色!但是最後win95会把他放宽170%所以你可以先准备一张544x400的图再把这张图 resize成320x400再rename一下档名就可以啦!(只能256色喔)而且最好注意一下色盘的问题*开机画面也可以喔!logo.sys....
37、这个.exe用了哪些.dll?对应用程式右键单击,选"快速检视"
笔者注快速检视必须另行安装,方法如下:a.控制台/新增或移除程式/Win95安装程式/附属应用程式/详细资料!b.核取"快速检视"方块--确定。
38、厌倦图形介面了吗想念以前先进入dos在打win进窗户吗在msdos.sys中加入这一行BootGUI=0
39、在win95的MS-DOS下使用长文件名
只需要在文件名前后加引号("")即可。如:
c:>dir"windowsutilities"
c:>cd"windowsutilities"insteasy
c:>edit"Thelistofmyfriends.txt"
40、加快软驱传输速度
往软盘上存贮较多资料时,让人等得真有点烦。我们不可能对软驱的机械结构进行改造,但可以通过修改系统注册表以获得较高的数据传输速度,具体方法如下:
打开系统注册表编辑器,找到
“HEKY-LOCAL-MACHINESystemCurrentControlsetServicesClassFCD00",在其右边的窗口空白处,占击鼠标的右健新建一个“DWORD”值,命名为“Fore-Fifo”,健值设定为“0”。最后关闭注册表面化编辑器,重新启动电脑,一切就OK 了!
41、MSN背景修改:
是不是觉得MSN的背景很单调呢?那么很简单,找到你喜欢的图片,估计好大小,最好是选择背景是透明的。命名为lvback.gif,找到目录CrogramFilesMessenger,将原来图片覆盖就OK了!
42、启动Winamp,并播放一首MP3
A.然后按住【SHIFT】不放,再单击面板上的“停止”按钮
B.你会发现音乐没有立即停止,而是逐渐降低音量直至完全消失,就象电台DJ做的一样
43、启动QuickTimeMoviePlayer,并打开一个mov文件
当它播放的时候,点击暂停按钮,然后按下【Shift】键,并双击播映窗口
电影开始倒放了,声音也是倒放的
44、在98下文件夹共享时,在共享名后面加个$可以把共享文件夹隐藏
45、Shift的另一个用法:
①大家经常使用Tab键、Spase键,但不知各位注意过没有,以上转换键都是顺向的,但你按住Shift不放,再用上述按键时,他的转换方向是不是倒过来了?
②在英文输入时,如果在小写状态下,按住Shift同时输入的字母为大写,反之亦然;
46、智能ABC输入法中字母“v”的用法:
①、在智能ABC输入中,V+数字(1~9),可以输入各种字符、图形、数字等,一试便知,奇妙无穷,但我想大多数人早都用了吧?
②、在智能ABC输入中,在输入拼音的过程中(“标准”或“双打”方式下),如果需要输入英文,可以不必切换到英文方式。键入“v”作为标志符,后面跟随要输入的英文,按空格键即可。
47、在以Word为代表的Office系列中,图形、文本框等非字符元素的位置的微调:以Word为例,在页面中插入图形或文本框等非字符元素,在页面排版时,经常为Word固有的所进所干扰,无法达到如意的效果。在使用中,笔者摸索出以下经验,与大家分享:
①、在调整某一图片(或其他元素,以下全以图片为代)的位置时,使用鼠标或方向键将其移动到大致位置时,按住Ctrl键,再用方向键移动,你会发现现在图片每次移动的间距比原来要小得多了,在Word要求的精度下应当完全达到您的要求了。
②、在调整某一图片(或其他元素,以下全以图片为代)的大小时,不使用鼠标时,图片变化的大小不连续,按住Alt键,再调节,现在其大小就可以任意调节了.
48、大伙有没有碰过电脑黑屏一现象呀?按ESC以后,桌面上是否还留有许多黑色的影子呢?特别是下面的任务栏……不用鼠标找,就黑成一条了…………可以按“开始”——“关闭计算机”——“取消”,既可恢复.
49、2000或者Xp下硬盘默认是共享的,即使你关闭共享,下次启动后还是会共享。
想要让域内的工作站不盗窃你的个人工作成果,尝试一下建立一个批处理文件,并放在allusers的startup里(或者建一个快捷方式放在里面也可以)。内容如下:
netsharec$/删除
netshared$/删除
netsharee$/删除
50、去除Windows2000的默认共享
修改注册表:对于各server版:在注册表编辑器(regedit.exe)中依次找到“HKEY_LOCAL_MACHINESYSTEM
CurrentControlSetServiceslanmanserverparameters”,之后在其下新建一个“双字节值”,取名为 “AutoShareServer”的,并将其值设为“0”。之后重新启动服务器即可。对于professional版:同上面一样只是将 AutoShareServer改为AutoShareWks
51、双击任务栏上的喇叭,如果觉得弹出音量控制面板占用桌面太打,或不能完全显示,按Ctrl+S后就会以mini方式显示,想恢复再按一次Ctrl+S就OK
52、有时会遇到引导型病毒或是光驱找不到的情况,一般在dos下执行fdisk/mbr重启就可以解决
53、在windows目录下有一个sendto文件夹
你可以把记事本的快捷方式放到里边去
然后在希望用记事本打开的文件上右键发送到中选这个记事本即可
也可以建立相应文件夹的快捷方式,比如music指向放音乐的文件夹
54、如何下载网页上的FLASH?
A:用FLASHGET的资源探索就能下载网页上的FLASH
B:到WINDOWS/TemporaryInternetFiles也能找到你要的FLSAH
C:用缓存拾贝这个小软件也能拿你要的FLASH
55、解决COMS锁住问题
在DOS命令行下打DEBUG
-O702F
-O712F
-Q
56可以通过搜索(用当日时间),时间值最大的即为新装的文件,可以看出其所在的路径.
57、我们单位工作已经离不开电脑(各部门间电脑已连成网),大多数职工还不会使用电子信箱,领导要求用网络资源发放通知等。在这种情况下,笔者使用如下方法(简单,易行,不花分文)
A.在任何一台电脑(作为邮件服务器)建立一个共享文件夹(只读),文件夹命名为“XX”(信箱含义)。
B.在其他电脑的桌面建立一个快捷键(做好影射网络资源,指向作为邮件服务器的共享文件夹),快捷键命名为“公众信箱”
C.将所有的“word”文件(通知),放在该文件夹内。
D.用户只要点击该快捷键,便可看到所有的通知了.
58、pingx.x.x.x太快!改称pingx.x.x.x-t
59、在网吧上网被美萍锁住:在ie地址兰里输入"桌面"有50%机会打开我的电脑,利用一些东西比如文件->打开可以进行磁盘操作了.
60、用笔记本与投影仪搭配使用时有三种显示模式
A.笔记本屏幕有显示、投影仪不显示;
B.笔记本屏幕、投影仪均有显示;
C.投影仪有显示、笔记本屏幕无显示.
切换方法为按Fn键加F3(康柏的机子是这样的,也就是加上那个上面有个小显示器图标的键啦)
四种绝招清查硬盘及内存病毒
病毒要进行传染,必然会留下痕迹。生物医学病毒如此,电脑病毒也是一样。检测电脑病毒,就要到病毒寄生场所去检查,发现异常情况,并进而验明“正身”,确认电脑病毒的存在。电脑病毒静态时存储于硬盘中,被激活时驻留在内存中,因此对电脑病毒的检测可以分为对硬盘的检测和对内存的检测。
一般对硬盘进行病毒检测时,要求内存中不带病毒,因为某些电脑病毒会向检测者报告假情况。例如“4096”病毒在内存中时,查看被它感染的文件,不会发现该文件的Zhang度已发生变化,而当在内存中没有病毒时,才会发现文件Zhang度已经增Zhang了4096字节;又例如,“DIR2”病毒在内存中,用Debug程序查看被感染文件时,根本看不到“DIR2”病毒的代码,很多检测程序因此而漏过了被感染的文件;还有引导区型的“巴基斯坦智囊”病毒,当它活跃在内存中时,检查引导区就看不到病毒程序而只看到正常的引导扇区。因此,只有在要求确认某种病毒的类型和对其进行分析、研究时,才能在内存中带毒的情况下作检测工作。从原始的、未受病毒感染的DOS系统软盘启动,可以保证内存中不带病毒。启动必须是上电启动而不是按键盘上的“Alt+Ctrl+Del”三键的那种热启动,因为某些病毒可以通过截取键盘中断,将自己驻留在内存中。检测硬盘中的病毒,启动系统软盘的DOS版本号应该等于或高于硬盘内DOS系统的版本号。如果硬盘上使用了硬盘管理软件DM、ADM,硬盘压缩存储管理软件Stacker、DoubleSpace等,启动系统软盘时应把这些软件的驱动程序包括在软盘上,并把它们写入config.sys文件中,否则用系统软盘引导启动后,将不能访问硬盘上的所有分区,使躲藏在其中的病毒逃过检查。
检测硬盘中的病毒可分成检测引导区型病毒和检测文件型病毒。这两种检测的原理上相同,但由于病毒的存储方式不同,检测方法还是有差别的。主要是基于下列四种方法:比较被检测对象与原始备份的比较法;利用病毒特征代码串进行查找的搜索法;搜索病毒体内特定位置的特征字识别法;运用反汇编技术分析被检测对象,确证是否为病毒的分析法。
比较法
这是用原始备份与被检测的引导扇区或被检测的文件进行比较的方法,可以用打印的代码清单(比如Debug的D命令输出格式)进行比较,也可用程序来进行比较(如DOS的DISKCOMP、COMP或PCTOOLS等其它软件)。比较法不需要专用的查病毒程序,只要用常规DOS软件和PCTOOLS等工具软件就可以进行,而且还可以发现那些尚不能被现有的杀毒软件发现的计算机病毒。因为病毒传播得很快,新病毒层出不穷,而目前还没有能查出一切病毒的通用程序,或通过代码分析,可以判定某个程序中是否含有病毒的查毒程序,所以只有靠比较法和分析法,或这两种方法相结合来发现新病毒。 对硬盘的主引导区或对DOS的引导扇区作检查,用比较法能发现其中的程序源代码是否发生了变化。由于要进行比较,因此保留好原始备份是非常重要的。制作备份时必须在无电脑病毒的环境里进行,制作好的备份必须妥善保管,写好标签,贴好写保护。比较法的好处是简单、方便,不用专用软件;缺点是无法确认病毒的种类名称。另外,造成被检测程序与原始备份之间差别的原因尚需进一步验证,以查明是电脑病毒造成的,还是DOS数据被偶然原因,如突然停电、程序失控、恶意程序等破坏的。这些要用到以后讲的分析法,查看变化部分代码的性质,以此来确认是否存在病毒。
搜索法
这种方法主要是对每一种病毒含有的特定字符串进行扫描,如果在被检测对象内部发现了某一种特定字节串,就表明发现了该字节串所代表的病毒。国外称这种按搜索法工作的病毒扫描软件为“ScANNer”。这种病毒扫描软件由两部分组成:一部分是病毒代码库,含有经过特别选定的各种电脑病毒的代码串;另一部分是利用该代码库进行扫描的扫描程序,病毒扫描程序能识别的电脑病毒的数目完全取决于病毒代码库内所含病毒种类的多少。病毒代码串的选择是非常重要的,短小的病毒代码只有一百多个字节,Zhang的也只有10KB字节。一定要在仔细分析程序之后选出最具代表特性的,足以将该病毒区别于其它病毒和该病毒的其它变种的代码串。一般情况下,代码串是由连续若干个字节组成的,但是有些扫描软件采用的是可变Zhang串,即在串中包含有一个到几个“模糊”字节。扫描软件遇到这种串时,只要除“模糊”字节之外的字串都能完好匹配,就也能够判别出病毒。另外,特征串还必须能将病毒与正常的非病毒程序区,不然就会出现“假报、误报”。
特征字识别法
这是基于特征串扫描法发展起来的一种方式,运行速度较快、误报频率较低。特征字识别法只须从病毒体内抽取很少的几个关键特征字,组成特征字库。由于需要处理的字节很少,又不必进行串匹配,因此大大加快了识别速度,当被处理的程序很大时,用这种办法比较合适。由于特征字识别法更注意电脑病毒的“程序活性”,因此减少了错报的可能性。使用基于特征串扫描法的查病毒软件方法与使用基于特征字识别法的查病毒软件方法是一样的,只要运行查毒程序,就能将已知的病毒检查出来。这两种方法的使用,都须要不断地对病毒库进行扩充,一旦捕捉到病毒,经过提取特征并加入到病毒库,就能使查病毒程序多检查出一种新病毒来。
分析法
这种方法一方面可以确认被观察的磁盘引导区和程序中是否含有病毒,另一方面可以辨认病毒的类型和种类,判定是否为一种新病毒,另外还可以搞清楚病毒体的大致结构,提取用于特征识别的字节串或特征字,增添到病毒代码库中供病毒扫描和识别程序使用。同时,详细地分析病毒代码,还有助于制定相应的反病毒方案。与前三种检测病毒的方法不同,使用分析法检测病毒,除了要具有相关的知识外,还需要使用Debug、Proview等分析工具程序和专用的试验用计算机。因为即使是很精通病毒的技术人员,使用性能完善的分析软件,也不能完全保证在短时间内将病毒代码分析清楚;而病毒则有可能在被分析阶段继续传染甚至发作,把软盘、硬盘内的数据完全毁坏掉,所以分析工作必须在专门的试验用PC机上进行,不怕其中的数据被破坏。不具备必要的条件,不要轻易开始分析工作。很多电脑病毒采用了自加密、抗跟踪等技术,使得分析病毒的工作经常是冗Zhang枯燥的。特别是某些文件型病毒的源代码可达10KB以上,与系统的牵扯层次很深,使详细的剖析工作十分复杂。病毒检测的分析法是反病毒工作中不可或缺的重要技术,任何一个性能优良的反病毒系统的研制和开发都离不开专门人员对各种病毒详尽、认真的分析。
分析法分为静态和动态两种。静态分析是指利用Debug等反汇编程序将病毒代码打印成反汇编后的程序清单进行分析,看病毒分成哪些模块,使用了哪些系统调用,采用了哪些技巧,如何将病毒感染文件的过程翻转为清除病毒、修复文件的过程,哪些代码可被用做特征码以及如何防御这种病毒等等。分析人员的素质越高,分析过程就越快,理解也就越深;动态分析则是指利用Debug等程序调试工具在内存带毒的情况下,对病毒作动态跟踪,观察病毒的具体工作过程,以进一步在静态分析的基础上理解病毒工作的原理。在病毒编码比较简单的情况下,动态分析不是必须的。但是,当病毒采用了较多的技术手段时,就必须使用动、静相结合的分析方法才能完成整个分析过程。
综上所述,利用原始备份和被检测程序相比较的方法适合于不用专用软件,可以发现异常情况的场合,是一种简单、基本的病毒检测方法;扫描特征串和识别特性字的方法更适用于广大PC机用户使用,方便而又迅速;但对新出现的病毒会出现漏检的情况,须要与分析和比较法结合使用。
通过采取技术上和管理上的措施,电脑病毒是完全可以防范的