假病毒

发布时间:2025-01-06 21:02

定义

假病毒的特点:特异性

安全性

易检测性

靶标明确性

易引入突变

其下有二属:

假病毒属(Pseudovirus)又译作伪病毒属。

半病毒属(Hemivirus),又译作反转录病毒属。

美国艾伦·戴蒙德艾滋病研究中心主任兼首席执行官何大一表示,他领导的研究小组已经构建出一种非典假病毒,这种假病毒模式可以帮助研究人员更安全地开发抗非典病毒药物和疫苗。

据介绍,这种假病毒外面是非典病毒蛋白,里面是艾滋病病毒的有缺陷的基因组。假病毒进入细胞的过程和非典冠状病毒一样,但进入后会自行死掉,因而没有危害。假病毒模式被广泛应用于艾滋病病毒的研究中。科学家通过追踪假病毒进入细胞的轨迹来寻找阻碍病毒侵犯人体的方法。

何大一说,了解了病毒进入细胞的过程,就可以开发出相应的防治药物。同时,这种办法还能帮助科学家测定病毒抗体的数量,这对疫苗开发至关重要。此外,与活病毒相比,利用假病毒进行试验安全性较高,这有助于防止非典病毒从实验室传播出来。

何大一的研究小组已开始在动物身上试验非典疫苗。研究人员从非典冠状病毒中提取S基因并嵌入牛痘疫苗内制成这种疫苗。何大一介绍说,研究小组在小鼠、兔子身上进行了此种疫苗的试验,还和中国医学科学院合作在猴子身上试验,都得到了很高的抗体量。

世界上许多国家正在进行非典疫苗研究。我国内地科研人员于2004年5月率先开始了非典病毒灭活疫苗的人体试验。何大一说,新药和疫苗的研发往往需要花费很长时间,但非典病毒研究进展速度之快令人吃惊。他的研究小组已完成了对非典病毒的一些基础研究,至于什么时候可以开始人体试验,尚无法确定。

尽管新病毒层出不穷,但是普通用户真正能够“切身体会”到的病毒却并不多,无外乎是灾难般的冲击波、振荡波,还有被好友消息迷惑的QQ尾巴病毒。当系统出现非常“典型”的病毒现象时,很有可能是遭遇了系统故障假扮的“假病毒”!

由来

一些把自己的快乐建立在计算机用户的痛苦之上的不法之徒,他们以不正当的欺骗手段利用电子邮件传播一种假病毒警告,这一病毒警告要用户删除机子上无毒的以及未感染病毒的Windows可执行文件,然后再让用户把这一警告转发给别人。

这一假病毒警告告诉用户要删除用于存储长文件名的sulfnbk.exe文件。实际上,这一文件通常不会被感染病毒的,而且对其进行病毒检测也是无效的,然而这种检测操作却更容易让人相信是恶作剧。这一消息警告用户,这种病毒利用反病毒软件是检测不到的。细心的用户以为这一病毒警告是真的,于是就会一直不断地查找sulfnbk.exe文件,找到后就把该文件删除了。 [1]

标准的反病毒过滤软件一般是检测不到这种警告电子邮件本身的,因为这种电子邮件本身也不是病毒。但如果用户轻信了这一警告消息,删除了sulfnbk.exe文件后并把这一消息转发给别人,则其后果就和真正的病毒没什么两样了。

据反病毒公司McAfee(Network Associates有限公司的分公司)的反病毒响应分部Avert实验室介绍,这种假病毒警告消息以“按照下面的操作,就会找到!!!”开始,接下来是“这一消息是我从朋友那里收到的,今天就是正确的。按照下面的操作查找,就会很容易找到这一文件”,然后这一警告给出了如何查找和删除sulfnbk.exe文件。

一种早期的真正病毒“Magistr蠕虫”曾经感染过sulfnbk.exe文件,这曾给计算机用户带来了不小的麻烦;不过这种病毒可以使用更新的反病毒软件检测到并能清除掉。但上述电子邮件恶作剧与这种早期的蠕虫病毒并没有什么关系。

区分方法

①文件型病毒会让所有程序不能打开,而系统故障通常只让部分系统功能无法使用。

②感染病毒后(特别是网页病毒),“注册表编辑器”、“进程管理器”很有可能被禁用。

③系统突然无法启动或出现奇怪故障时,回忆一下在这之前是否对服务进行过优化,或者安装了与系统底层相关的软件(如杀毒软件、网络防火墙等)。

系统问题

故障现象

系统组件无法运行或丢失 病毒相似度:★★★★★

Windows的某个功能突然无法使用或者干脆丢失了,抓破头皮也只能想出病毒这一种合理的解释。实际上并非如此,比如搜索面板丢失、快速启动栏无法启动、开始菜单中没有“运行”、任务栏中没有托盘区等等,引起组件无法运行或丢失的原因通常有以下3个:①组件没有安装;②系统服务没有启动;③系统文件损坏或丢失。

排障实例

找回系统的“救命稻草”

单击“开始→帮助和支持”菜单或按F1键时,系统没有任何反应或者提示“帮助和支持错误”(见图)。无反应可能是文件丢失或系统组件没有被安装造成的,而提示错误则是由于服务没有启动造成的。

第一步:点击“开始→运行”,输入“helpctr -regserver”命令对帮助组件再次注册。

第二步:如果故障依旧存在,那么打开C:\Windows\inf目录(该目录属性为隐藏,需要在“资源管理器”中设置“显示所有文件和文件夹”方可访问),找到pchealth.inf文件,右击选择“安装”,系统重新安装帮助组件(安装过程中系统会提示插入Windows XP安装盘)。

小提示

对于文件损坏的故障,我们还可以通过运行“SFC /Scannow”命令进行Windows文件保护验证,如果遇到系统文件被改动或者丢失的情况,系统会提示插入Windows XP安装盘,并将安装盘里相关文件拷贝到系统中。

第三步:运行services.msc”命令打开“服务”管理窗口,在右侧窗格找到名为“Help and Support”的服务,双击打开,在“常规”选项卡中将“启动类型”设置为“自动”,“服务状态”设置为“已启动”(Help and Support服务依赖于Remote Procedure Call (RPC)服务,请确认RPC服务已经被启用,否则设置会失败)。

故障黄金眼

打开系统组件没有反应,尝试在Google中搜索“组件名称 regsvr32”或者“组件名称 -regserver”,就能找出组件丢失后的注册命令。如果打开系统组件时提示错误,应该想想在故障发生前禁用了哪些服务(很多优化软件自作主张关掉了部分系统服务)可以在“服务管理”里查找相应的系统服务并恢复启动状态。

程序“迷路”

故障现象

:运行程序提示“找不到XXX文件” 病毒相似度:★★★★

常见的有2种情况,一种是在“开始→运行”中打开某个程序却提示“Windows找不到文件”,而另一种则是运行某个程序时提示“找不到xxx.dll文件”,难道是病毒把文件给删除了?谁能想到真正的原因竟然是系统中用来指向文件位置的“环境变量”丢失。

排障实例:无法运行Msconfig.exe

无法在“运行”中打开Msconfig.exe,却能通过搜索找到Msconfig.exe,这是一个比较典型的环境变量中没有包括程序执行路径而造成的故障。

把Msconfig.exe拷贝到环境变量Path所指定的路径,即%SystemRoot%\system32目录或者%SystemRoot%目录;或者通过Windows+Break组合热键打开系统属性,单击“高级”选项卡下的“环境变量”,双击“Path”,然后把Msconfig.exe所在目录添加为系统环境变量。

故障黄金眼

系统中的Path环境变量如果丢失,可以在环境变量设置框的“系统变量”里输入“%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem”恢复。有些软件还会在“XXX的用户变量”的“Path”里留下软件的路径,比如UltraEdit,这类软件可以通过恢复安装或者重新安装的方式修复环境变量。

软件残余

故障现象

奇怪的系统服务/启动后倒计时重启 病毒相似度:★★★★★

很多软件都需要在系统底层建立服务或者装入虚拟设备驱动,比如杀毒软件、网络防火墙、服务器软件,甚至SnagIt等截图软件。在卸载了此类软件后,有时会因为卸载程序本身的问题而导致这些服务或者虚拟设备没有被删除掉,造成了兼容性问题,而启动后倒计时重启的现象更是像极了冲击波、振荡波……解决方法是手动删除相关的服务和虚拟设备。

排障实例

删除已经注册的服务

某个软件只要系统启动后就会以管理员身份自动运行,在卸载该软件时总是提示“程序正在运行,无法进行卸载”。这是由于该程序在安装时已被注册成为系统服务,而且服务采用了无法手动终止的保护模式。

第一步:运行“services.msc”打开服务管理,找到程序对应的服务(大多数情况下服务名中包含软件名称或者其公司名称),将其“启动类型”设置为“手动”或“禁止”,并停止该服务(注意:有些服务“停止”按钮是灰色不可用的,必须重启生效),重启系统。

第二步:重新进入系统后,运行regedit.exe打开“注册表编辑器”,定位到[HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services]分支,这里罗列的就是当前系统服务的注册表键值了,我们将该分支下的对应的服务项删除,就可以将该服务从控制台列表中清理掉了。

排障实例

删除杀毒软件残留的虚拟设备

杀毒软件的使用期限快到了,卸载后换了个新的杀毒软件,但却因此不法正常启动系统了。这是由于杀毒软件卸载时虚拟设备没有清除干净,导致新的杀毒软件的虚拟设备与其抢占系统底层控制权,造成系统无法正常启动(以Windows XP/McAfee 8.0i为例)。

第一步:开机按住F8进入“安全模式”,在“开始→运行”输入services.msc,打开服务管理,将McAfee新增的几个系统服务的启动方式设置为“手动”(见图),运行msconfig.exe打开“系统配置实用程序”,在“启动”选项卡中去除McAfee自启动项前的勾选,点击“确定”。

网址:假病毒 http://c.mxgxt.com/news/view/677625

相关内容

38例病毒性脑膜炎病原学调查
EB病毒阳性=鼻咽癌?
别慌,科罗娜啤酒和新型冠状病毒无关,今天起病毒有统一称谓
辉瑞主管承认制造病毒!比尔盖茨:更恐怖的病毒即将到来!
流感病毒关键受体被发现
有乙肝病毒携带者的明星
巴黎圣日尔曼俱乐部宣布球星梅西感染新冠病毒
季节变换,做好诺如病毒防护
小儿腹泻多是轮状病毒作怪
茄科作物病毒检测技术获突破

随便看看