假病毒

假病毒

非病毒DNA被與病毒外型相同的蛋白質外殼包裹成的微生物顆粒。假病毒是指一種反轉錄病毒能夠整合另外一種不同種類病毒的囊膜糖蛋白,從而形成的具有外源性病毒的囊膜,而基因組保持著反轉錄病毒本身基因組特性的病毒 假病毒科(Pseudoviridae),又譯作偽病毒科,是一種逆轉錄病毒,形態為單鏈RNA,該類病毒主要感染真菌和無脊椎動物。

疾病假病毒


定義
假病毒的特點:特異性
安全性
易檢測性
靶標明確性
易引入突變
其下有二屬:
假病毒屬(Pseudovirus)又譯作偽病毒屬。
半病毒屬(Hemivirus),又譯作反轉錄病毒屬。
在SARS防治方面的應用
美國艾倫·戴蒙德艾滋病研究中心主任兼首席執行官何大一表示,他領導的研究小組已經構建出一種非典假病毒,這種假病毒模式可以幫助研究人員更安全地開發抗非典病毒藥物和疫苗。
據介紹,這種假病毒外面是非典病毒蛋白,裡面是艾滋病病毒蛋白。假病毒進入細胞的過程和非典冠狀病毒一樣,但進入後會自行死掉,因而沒有危害。假病毒模式被廣泛應用於艾滋病病毒的研究中。科學家通過追蹤假病毒進入細胞的軌跡來尋找阻礙病毒侵犯人體的方法。
何大一說,了解了病毒進入細胞的過程,就可以開發出相應的防治藥物。同時,這種辦法還能幫助科學家測定病毒抗體的數量,這對疫苗開發至關重要。此外,與活病毒相比,利用假病毒進行試驗安全性較高,這有助於防止非典病毒從實驗室傳播出來。
何大一的研究小組已開始在動物身上試驗非典疫苗。研究人員從非典冠狀病毒中提取S基因並嵌入牛痘疫苗內製成這種疫苗。何大一介紹說,研究小組在小鼠、兔子身上進行了此種疫苗的試驗,還和中國醫學科學院合作在猴子身上試驗,都得到了很高的抗體量。
世界上許多國家正在進行非典疫苗研究。我國內地科研人員於2004年5月率先開始了非典病毒滅活疫苗的人體試驗。何大一說,新葯和疫苗的研發往往需要花費很長時間,但非典病毒研究進展速度之快令人吃驚。他的研究小組已完成了對非典病毒的一些基礎研究,至於什麼時候可以開始人體試驗,尚無法確定。

電腦假病毒


儘管新病毒層出不窮,但是普通用戶真正能夠“切身體會”到的病毒卻並不多,無外乎是災難般的衝擊波、振蕩波,還有被好友消息迷惑的QQ尾巴病毒。當系統出現非常“典型”的病毒現象時,很有可能是遭遇了系統故障假扮的“假病毒”!

由來

一些把自己的快樂建立在計算機用戶的痛苦之上的不法之徒,他們以不正當的欺騙手段利用電子郵件傳播一種 假病毒警告,這一病毒警告要用戶刪除機子上無毒的以及未感染病毒的Windows可執行文件,然後再讓用戶把這一警告轉發給別人。
這一 假病毒警告告訴用戶要刪除用於存儲長文件名的sulfnbk.exe文件。實際上,這一文件通常不會被感染病毒的,而且對其進行病毒檢測也是無效的,然而這種檢測操作卻更容易讓人相信是惡作劇。這一消息警告用戶,這種病毒利用反病毒軟體是檢測不到的。細心的用戶以為這一病毒警告是真的,於是就會一直不斷地查找sulfnbk.exe文件,找到后就把該文件刪除了。
標準的反病毒過濾軟體一般是檢測不到這種警告電子郵件本身的,因為這種電子郵件本身也不是病毒。但如果用戶輕信了這一警告消息,刪除了sulfnbk.exe文件后並把這一消息轉發給別人,則其後果就和真正的病毒沒什麼兩樣了。
據反病毒公司McAfee(Network Associates有限公司的分公司)的反病毒響應分部Avert實驗室介紹,這種 假病毒警告消息以“按照下面的操作,就會找到!!!”開始,接下來是“這一消息是我從朋友那裡收到的,今天就是正確的。按照下面的操作查找,就會很容易找到這一文件”,然後這一警告給出了如何查找和刪除sulfnbk.exe文件。
一種早期的真正病毒“Magistr蠕蟲”曾經感染過sulfnbk.exe文件,這曾給計算機用戶帶來了不小的麻煩;不過這種病毒可以使用更新的反病毒軟體檢測到並能清除掉。但上述電子郵件惡作劇與這種早期的蠕蟲病毒並沒有什麼關係。

區分方法

文件型病毒會讓所有程序不能打開,而系統故障通常只讓部分系統功能無法使用。
②感染病毒后(特別是網頁病毒),“註冊表編輯器”、“進程管理器”很有可能被禁用。
③系統突然無法啟動或出現奇怪故障時,回憶一下在這之前是否對服務進行過優化,或者安裝了與系統底層相關的軟體(如殺毒軟體、網路防火牆等)。

系統問題

故障現象
系統組件無法運行或丟失 病毒相似度:★★★★★
Windows的某個功能突然無法使用或者乾脆丟失了,抓破頭皮也只能想出病毒這一種合理的解釋。實際上並非如此,比如搜索麵板丟失、快速啟動欄無法啟動、開始菜單中沒有“運行”、任務欄中沒有托盤區等等,引起組件無法運行或丟失的原因通常有以下3個:①組件沒有安裝;②系統服務沒有啟動;③系統文件損壞或丟失。
排障實例
找回系統的“救命稻草”
單擊“開始→幫助和支持菜單或按F1鍵時,系統沒有任何反應或者提示“幫助和支持錯誤”(見圖)。無反應可能是文件丟失或系統組件沒有被安裝造成的,而提示錯誤則是由於服務沒有啟動造成的。
第一步:點擊“開始→運行”,輸入“helpctr -regserver”命令對幫助組件再次註冊。
第二步:如果故障依舊存在,那麼打開C:\Windows\inf目錄(該目錄屬性為隱藏,需要在“資源管理器”中設置“顯示所有文件和文件夾”方可訪問),找到pchealth.inf文件,右擊選擇“安裝”,系統重新安裝幫助組件(安裝過程中系統會提示插入Windows XP安裝盤)。
小提示
對於文件損壞的故障,我們還可以通過運行“SFC /Scannow”命令進行Windows文件保護驗證,如果遇到系統文件被改動或者丟失的情況,系統會提示插入Windows XP安裝盤,並將安裝盤裡相關文件拷貝到系統中。
第三步:運行services.msc”命令打開“服務”管理窗口,在右側窗格找到名為“Help and Support”的服務,雙擊打開,在“常規”選項卡中將“啟動類型”設置為“自動”,“服務狀態”設置為“已啟動”(Help and Support服務依賴於Remote Procedure Call (RPC)服務,請確認RPC服務已經被啟用,否則設置會失敗)。
故障黃金眼
打開系統組件沒有反應,嘗試在Google中搜索“組件名稱 regsvr32”或者“組件名稱 -regserver”,就能找出組件丟失后的註冊命令。如果打開系統組件時提示錯誤,應該想想在故障發生前禁用了哪些服務(很多優化軟體自作主張關掉了部分系統服務)可以在“服務管理”里查找相應的系統服務並恢復啟動狀態。

程序“迷路”

故障現象
:運行程序提示“找不到XXX文件”病毒相似度:★★★★
常見的有2種情況,一種是在“開始→運行”中打開某個程序卻提示“Windows找不到文件”,而另一種則是運行某個程序時提示“找不到xxx.dll文件”,難道是病毒把文件給刪除了?誰能想到真正的原因竟然是系統中用來指向文件位置的“環境變數”丟失。
排障實例:無法運行Msconfig.exe
無法在“運行”中打開Msconfig.exe,卻能通過搜索找到Msconfig.exe,這是一個比較典型的環境變數中沒有包括程序執行路徑而造成的故障。
把Msconfig.exe拷貝到環境變數Path所指定的路徑,即%SystemRoot%\system32目錄或者%SystemRoot%目錄;或者通過Windows+Break組合熱鍵打開系統屬性,單擊“高級”選項卡下的“環境變數”,雙擊“Path”,然後把Msconfig.exe所在目錄添加為系統環境變數。
故障黃金眼
系統中的Path環境變數如果丟失,可以在環境變數設置框的“系統變數”里輸入“%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem”恢復。有些軟體還會在“XXX的用戶變數”的“Path”里留下軟體的路徑,比如UltraEdit,這類軟體可以通過恢復安裝或者重新安裝的方式修復環境變數。

軟體殘餘

故障現象
奇怪的系統服務/啟動后倒計時重啟 病毒相似度:★★★★★
很多軟體都需要在系統底層建立服務或者裝入虛擬設備驅動,比如殺毒軟體、網路防火牆、伺服器軟體,甚至SnagIt等截圖軟體。在卸載了此類軟體后,有時會因為卸載程序本身的問題而導致這些服務或者虛擬設備沒有被刪除掉,造成了兼容性問題,而啟動后倒計時重啟的現象更是像極了衝擊波、振蕩波……解決方法是手動刪除相關的服務和虛擬設備。
排障實例
刪除已經註冊的服務
某個軟體只要系統啟動后就會以管理員身份自動運行,在卸載該軟體時總是提示“程序正在運行,無法進行卸載”。這是由於該程序在安裝時已被註冊成為系統服務,而且服務採用了無法手動終止的保護模式。
第一步:運行“services.msc”打開服務管理,找到程序對應的服務(大多數情況下服務名中包含軟體名稱或者其公司名稱),將其“啟動類型”設置為“手動”或“禁止”,並停止該服務(注意:有些服務“停止”按鈕是灰色不可用的,必須重啟生效),重啟系統。
第二步:重新進入系統后,運行regedit.exe打開“註冊表編輯器”,定位到[HKEY_LOCAL_MACHINE \SYSTEM \CurrentControlSet \Services]分支,這裡羅列的就是當前系統服務的註冊表鍵值了,我們將該分支下的對應的服務項刪除,就可以將該服務從控制台列表中清理掉了。
排障實例
刪除殺毒軟體殘留的虛擬設備
殺毒軟體的使用期限快到了,卸載后換了個新的殺毒軟體,但卻因此不法正常啟動系統了。這是由於殺毒軟體卸載時虛擬設備沒有清除乾淨,導致新的殺毒軟體的虛擬設備與其搶佔系統底層控制權,造成系統無法正常啟動(以Windows XP/McAfee 8.0i為例)。
第一步:開機按住F8進入“安全模式”,在“開始→運行”輸入services.msc,打開服務管理,將McAfee新增的幾個系統服務的啟動方式設置為“手動”(見圖),運行msconfig.exe打開“系統配置實用程序”,在“啟動”選項卡中去除McAfee自啟動項前的勾選,點擊“確定”。