网站会员注册

用户名:密码: ·忘记密码 请按这里
 
  时事焦点  2006世界杯  网络营销  企业信息化  IT新闻  商业要闻  国际新闻  财经新闻  地区新闻  投资技巧  法制新闻  体育新闻
 
 
 

   
动力邮箱常用知识速查
一、邮箱基础知识
1. 什么是WWWWEB
WWW 是 World Wide Web (环球信息网)的缩写,也可以简称为 Web,中文名字为“万维网”。它起源于1989年3月,由欧洲量子物理实验室 CERN(the European Laboratory for Particle Physics)所发展出来的主从结构分布式超媒体系统。通过万维网,人们只要通过使用简单的方法,就可以很迅速方便地取得丰富的信息资料。
2. 什么是Web服务器?
Web服务器是指驻留于因特网上某种类型计算机的程序。当Web浏览器(客户端)连到服务器上并请求文件时,服务器将处理该请求并将文件发送到该浏览器上,附带的信息会告诉浏览器如何查看该文件(即文件类型)。服务器使用HTTP(超文本传输协议)进行信息交流,这就是人们常把它们称为HTTPD服务器的原因。
Web服务器不仅能够存储信息,还能在用户通过Web浏览器提供的信息的基础上运行脚本和程序。在Web上,你所见到的大多数表单和搜索引擎上都使用了该技术。
3. 什么是虚拟主机?
虚拟主机是使用特殊的软硬件技术,把一台计算机主机分成一台台"虚拟"的主机,每一台虚拟主机都具有独立的域名和IP地址(或共享的IP地址),具有完整的因特网服务器功能。虚拟主机之间完全独立,在外界看来,每一台虚拟主机和一台独立的主机完全一样,用户可以利用它来建立完全属于自己的WWW、FTP和E-mail服务器。虚拟主机服务提供者的服务器硬件构成的性能比较高,通讯线路也比较通畅,可以达到非常高的数据传输速度(可达45Mb/s),为用户提供了一个良好的外部环境;用户还不用负责机器硬件的维护、软件设置、网络监控、文件备份等工作。因而也就不需要为这些工作头痛和花钱了。
4. 什么是SMTP
SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,它是一组用于由源地址到目的地址传送邮件的规则,由它来控制信件的中转方式。SMTP协议属于TCP/IP协议族,它帮助每台计算机在发送或中转信件时找到下一个目的地。通过SMTP协议所指定的服务器,我们就可以把E-mail寄到收信人的服务器上了,整个过程只要几分钟。SMTP服务器则是遵循SMTP协议的发送邮件服务器,用来发送或中转你发出的电子邮件。
5.什么是POP3
POP3(Post Office Protocol 3)即邮局协议的第3个版本,它规定怎样将个人计算机连接到Internet的邮件服务器和下载电子邮件的电子协议。它是因特网电子邮件的第一个离线协议标准,POP3允许用户从服务器上把邮件存储到本地主机(即自己的计算机)上,同时删除保存在邮件服务器上的邮件, 而POP3服务器则是遵循POP3协议的接收邮件服务器,用来接收电子邮件的。 
6.动力邮箱的常用参数有哪些?
Ø 所有的服务器均开通转发并保留备份的功能
Ø 所有的服务器均可以支持2个字符帐号
Ø 所有的服务器均开通了中英文双语界面
Ø 收信主题的长度最长限制为100个字符
Ø WEB方式下,设置POP,支持用户ID最长为23个字符
Ø WEB方式下,“收件人”地址长度最长限制为1000个字符
Ø WEB方式下,收信人设置最多为50个地址,网关对收信人的设置最多为100个地址
Ø WEB方式下,客户最多可以发送10个附件
Ø WEB方式下,最多可设置50条过滤规则
Ø WEB方式下,客户邮箱最多可保留1000封邮件
Ø 邮箱规定附件上限为20M,企业邮箱的附件上限为4M
Ø 邮箱域管理员可以为单个ID添加5个别名。邮箱后台中的创建“组”的成员只能是同域下的帐号,而创建“列表”的成员可以是同域的帐号也可以是不同域的帐号。
二、邮箱页面及设置的基本操作
7如何修改邮箱密码?
答:您进入邮箱后,可以在左侧导游栏的"个人设置"中的"修改密码"中操作。
8.忘记密码怎么办?
答:向当地分公司申请进行密码初始化。
9.如何更改邮件发送时显示的姓名?
答:请您登陆我们系统网站进入您的信箱后,单击【功能列表】的【个人设置】选项中【参数】,之后在该页面的【发邮件时显示姓名】选择中修改。
10.如何使用过滤器?
答:我们的过滤器的过滤方式分为按主题过滤和按地址过滤。您可以与文件夹结合使用,将信件拒收或自动保存。过滤器使用方法: 当新信件来到的时候, 依次检查各项过滤器设置。 当发信人地址(或信件主题)中包含过滤字串时则执行此项过滤器操作; 如果发信人地址(或信件主题)能够匹配多项过滤器,则执行最先遇到的过滤器。过滤器设置举例: 当您希望拒收"user@abc.com"的信件,在个人设置中选择"过滤器",第一种过滤方式为"地址过滤", 过滤字串选择为" user@abc.com", 过滤规则为"拒收"即可。
11outlook Express中如何设置?
(1)选择您的帐号、单击"属性"按钮,打开邮件账号设置窗口,单击"服务器"选项卡,在窗口下方,勾选"我的服务器要求身份验证"。
(2)单击"设置"。
(3)选中"使用与邮件接受服务器相同的设置" 单击"确定"完成邮件程序的设置
三、邮箱常见问题分析及解决办法
12不能登录邮箱
l 帐号、密码拼写错误;
l 网络暂时忙碌或其他的原因,稍后重试。
13.无法接收邮件
检查是否有退信通知,可以根据退信通知来判断导致对方无法收到邮件的原因。
l 若在邮箱中设定了自动转发功能,把此项功能取消即可;
l 若邮箱已满,建议删除不必要的邮件;或是使用OUTLOOK,不要在服务器上保留副本。
14无法发送邮件
l 收信人地址拼写有误;
l 若使用的是OUTLOOK,检查是否pop设置有错误,是否添加 "我的服务器要求身份认证"选项;
l 服务器上发信用户太多,导致暂时性的邮件无法发送。在outlook里的将"服务器超时"的时间调长,服务器超时的位置在账号属性里的"高级"选项里。
15.出现重复收信,或者总收到垃圾邮件
l 若经常在不同时间收到多封相同的无用邮件,大多为垃圾邮件。可能是曾在公众媒体公开过邮箱,或在一些商务网站上订购了信息。可以通过设置邮件规则,进行自动过滤删除,或阻止发件人的邮箱。
16.邮件出现乱码
l 建议变换一下邮件编码。常用的编码有:简体中文(HZ)、简体中文(GB2312)、繁体中文(BIG5)和Unicode(Utf-8);
l 建议使用和发信人相同的操作系统;或者全部使用英文交流,因为常用的操作系统都支持英文,不会产生乱码。
17.不能粘贴附件
l 可能是因为IE浏览器不支持,或发生冲突,建议用OUTLOOK收发。
18.为什么有时发送附件会提示失败?
l 邮箱不能发送过大的邮件,这是因为邮箱在设计时遵从行业规律考虑邮箱普遍应用性的原则,针对邮件发送是互动行为,都要支持收发功能,收件人所使用的邮箱未必可以容纳太大的附件。建议使用OUTLOOK,或者尽量压缩附件。
19确实存在收发问题,而且没有操作性错误,如何解决?
进一步检查:
A.确定所在服务器和域名能否PING通:开始→运行→CMD→ping mail.域名
正确格式,以ping mail.myce.net.cn为例:
Pinging cemail-028.ce.net.cn [210.51.171.22] with 32 bytes of data:
Reply from 210.51.171.22: bytes=32 time<10ms TTL=59
Reply from 210.51.171.22: bytes=32 time<10ms TTL=59
Reply from 210.51.171.22: bytes=32 time<10ms TTL=59
Reply from 210.51.171.22: bytes=32 time<10ms TTL=59
Ping statistics for 210.51.171.22:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
B:如果所查的邮箱域名有问题将出现下列结果:
Unknown host mail.abc.com.
此时可能域名过期;如果域名状态正常,则请域名解析商查看解析问题。
C:近一步检查mx记录正确性:开始→运行→CMD→nslookup→set type=mx→域名
² 正确格式,以 myce.net.cn 为例:
C:\>nslookup
Default Server: ns.homeway.com.cn
Address: 202.99.16.1
> set type=mx
> myce.net.cn
Server: ns.homeway.com.cn
见:注释
Address: 202.99.16.1
Non-authoritative answer:
myce.net.cn  MX preference = 10, mail exchanger = mail.myce.net.cn
myce.net.cn nameserver = ns1.ce.net.cn
myce.net.cn nameserver = ns2.ce.net.cn
ns1.ce.net.cn internet address = 210.51.171.200
ns2.ce.net.cn internet address = 210.51.171.201
注:有时由于解析人员误操作等原因可能此处信息有误,需仔细检查,如果确实有误需联系运营部协助助。
MX记录.
² 非正规格式的mx记录,但可以正常实现收发邮件:
mail exchanger=210.51.171.22 (即直接解析至IP地址)
mail exchanger=mx0.myce.net.cn
² 错误MX记录,不能正常收发邮件
mail exchanger=www.myce.net.cn
(﹡此条只限于我们解析的正规格式,并不说明所有(包括其他解析商解析的MX记录)用IP或MX0等就都是错的,有可能极特殊客户有特殊要求的我们也可以为其解析到客户指定地址,其他解析商有可能有不同的格式,其他解析商一般都是解析到mail. 域名,有的解析商有自己的格式)。
20常见退信问题分析与解决
(1)退信分析
a.提示信息:Sorry, I couldn't find a mail exchanger or IP address. (#5.4.4)
原因:检索不到接收方域名的邮件解析(MX记录)和域名解析(A记录)。
解决办法:检查接收方域名是否有效,且正确设置了邮件解析(MX记录)或域名解析(A记录)。查询命令(dos或者命令行提示符下执行):Nslookup –q=mx 投递方域名
b.提示信息:invalid address (#5.5.0)或者User unknown或者user is not found
原因:没有这个收件人。
解决办法:请核对对方email地址是否正确,或者有没有变动.一般是邮件地址@前面的部分填写有错,请核对无误后给对方发送。
c.提示信息:552Message size exceeds fixed limit.
原因:您发给对方的信件大小超过了对方允许的范围。
解决办法:原因是您的邮件太大,超过对方邮件大小限制,请减小后从新发送。
d.提示信息:receiptor's mailbox is full(#5.5.4) 或Quota exceed the hard limit for user
原因:对方邮箱已满。
解决办法:由于对方邮箱超过了允许的容量,您只能让对方清空邮箱后再接收。
e. 提示信息:SMTP error, RCPT TO: 550 Relay Deny
原因:客户邮箱没有加入到网关。
解决办法:请运维部进行处理
f. 提示信息:no such user
原因:没有找到此用户
解决办法:请核对对方email地址是否正确。一般是邮件地址@前面的用户名部分填写有错,请核对无误后给对方发送. 还有一种情况,退信提示一个非发信地址也非收信人地址的邮件地址,这时注意询问客户有没有抄送或暗送给其他地址。
g. 提示信息:quota exceeded 或者exceed the quota等
原因:对方邮箱配额已满
解决办法:请客户联系对方,请对方清空邮箱后再次发送。
h. 问:为什么邮箱中出现莫名的退信,而自己并没有发过这些信
答:根据我们的经验,发生该问题有三个可能:
h.1 您的机器有病毒,自动发出信件。
h.2 有人使用某些黑客软件冒用您的信箱地址发信。
h.3 有人盗用您的信箱。建议您更改密码和提示问题。
(2)基本问题解决方法:
a) 客户投诉邮箱收不到邮件,测试过程:
a.1 查看客户邮箱容量已满;
a.2 查看客户邮箱是否设置了自动转发、拒收规则、过滤等不当设置;
a.3 查看客户邮箱内邮件数达到上限;
b) 连接次数过多原因封客户外部IP问题如何解决
原因:客户端软件1分钟内连接服务器50次以上
解决方法:客户端正常后,服务器1个小时后自动解封,不可由运维部人为解封。
c) 登录邮箱提示帐号密码过期:
原因:有可能是域已过期,有可能是指向错误
解决方法:请运营部查看调整
d) WEB下无法删除邮件:
原因:OE收信意外中断导致POP被锁定
解决方法:联系运维部解锁或者请客户再完整的收一遍
e) 后台空间分配与实际不符
原因:系统BUG
解决方法:请运维部处理
21.Ping命令详解
[1]简介:是TCP/IP协议中最有用的命令之一
它给另一个系统发送一系列的数据包,该系统本身又发回一个响应,这条实用程序对查找远程主机很有用,它返回的结果表示是否能到达主机,宿主机发送一个返回数据包需要多长时间。
[2]作用:
用于确定本地主机(也就是你的机器)是否能与另一台主机(服务器和像你机器一样的千千万万的机器)成功交换(发送与接收)数据包。再根据返回的信息,你就可以推断TCP/IP参数(因为现在网络一般都是通过TCP/IP协议来传送数据的)是否设置正确,以及运行是否正常、网络是否通畅等,但不是Ping成功就代表TCP/IP配置正确,你有可能要执行大量的本地主机与远程主机的数据包交换,才能确信TCP/IP配置的正确性。
[3]实现条件:
Ping就是一个测试程序,在Win98\ win2000的MS-DOS窗口下执行,还有必须连上网(因特网或者局域网),ping执行格式如下:ping [远程服务器名][参数]
[4]常用的PING域名:(以ping www.ce.net.cn为例)
1)运行这个命令将得到http://www.ce.net.cn的IP地址、传送数据包的最大时间和最小时间等。
2)可以在MS-DOS方式下可键入Ping来查看该命令的参数。(如图)
3)对ping www.ce.net.cn后屏幕出现的信息逐条进行解释:
a、Pinging www.ce.net.cn[61.135.139.81] with 32 bytes of data:
正在将32字节数据发送到远程服务器www.ce.net.cn,61.135.139.81就是该服务器的IP地址。
b、request timed out:回收信息时间超时,说明此时网络繁忙,可以稍后再试。
c、ping statistics for 61.135.139.81:
Packets:Sent=4,Received=0,lost=4(100%)
Approximate round trip times in milli-seconds:
Minimum=177ms,Maximum=182ms,Average=89ms
对照解释如下:
  Ping 61.135.139.81总的信息如下:
  数据包个数:发送4个数据包(系统缺省设置,每次Ping时向服务器端发送4个数据包),共回收到0个,共丢失0个占总的100%。
  发送时间总的概括:
  最快回收时间为:0毫秒,最慢回收时间为0毫秒,平均为0毫秒。
[5]加参数说明:
ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list
1)-t:ping 指定的计算机直到中断。ctrl+c停止
2)-a:将地址解析为计算机名。
例:c:\>ping -a 127.0.0.1
pinging china-hacker [127.0.0.1] with 32 bytes of data:(china-hacker就是他的计算机名)
3)-n count:发送 count 指定的 echo 数据包数。默认值为 4。
4)-l length:发送包含由 length 指定的数据量的 echo 数据包。默认为 32 字节;最大值是 65,527。
5)-f:在数据包中发送“不要分段”标志。数据包就不会被路由上的网关分段。
6)-r count:在“记录路由”字段中记录传出和返回数据包的路由。count 可以指定最少 1 台,最多 9 台计算机。
7)-j computer-list
利用 computer-list 指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源)ip 允许的最大数量为 9。
8)-k computer-list
利用 computer-list 指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源)ip 允许的最大数量为 9。
22.OE收发时的错误代码的判断:
提供以下错误代码仅供了解,故障也列举一下
Outlook Express错误代码表 (OE发送接收邮件出现错误时,错误代码及含义如下,仅供参考)
[1]一般错误
² 0x800C0131可能是 Folders.dbx 文件属性错误或损坏
² 0x800C013E可能是 Folders.dbx 文件属性错误或损坏
² 0x800CCC00身份验证(Authentication)未载入
² 0x800CCC01认证(Certificate)内容错误
² 0x800CCC02认证日期错误
² 0x800CCC03使用者已连线
² 0x800CCC05未连接到服务器
² 0x800CCC0A邮件下载未完成
² 0x800CCC0B服务器忙碌中
² 0x800CCC0D找不到主机(检查你的SMTP服务器是不是设错,亦可能是对方Server 的问题,例如 Mail Server 没有开机、对方的DNS 服务器死掉了等等)
² 0x800CCC0E联机到服务器失败,无法与主机建立联机。可能对方主机正在维护中、或是网络联机品质不好、服务器关机、邮件服务器尚未启动等等,等一段时间再试。
² 如果你的防毒软体有类似「电子邮件防护」这类的功能,建议先关闭「电子邮件防护」再做收发邮件的测试,从经验中得知,有时会因为防毒软体的「电子邮件防护」的干扰,会产生不能收发邮件的情形。
² 0x800CCC0F服务器结束连线(对方服务器负荷过重、网路传输堵塞易造成此现象,可以试着增加你连线逾时的等候时间试试看,或是换一连线品质较佳的 ISP)
² 0x800CCC10服务器无法辨认此邮件位址
² 0x800CCC11服务器无法辨认的 Mailing list
² 0x800CCC12无法传送 Winsock request
² 0x800CCC13无法接收 Winsock reply
² 0x800CCC14无法起始 Winsock
² 0x800CCC15无法开启 Windows Socket
² 0x800CCC16无法辨认使用者帐号,使用者帐号错误
² 0x800CCC17 使用者中断操作
² 0x800CCC18登入失败 (例如:不需要安全密码认证登入,但却设了安全密码认证登入)
² 0x800CCC19连接服务器超时
² 0x800CCC1A无法以 SSL 建立连线
² Winsock 错误
² 0x800CCC40Network subsystem 无法使用
² 0x800CCC41Windows Sockets 不支持此应用程序
² 0x800CCC43Bad address.
² 0x800CCC44Windows Sockets 无法载入
² 0x800CCC45Operation now in progress..
[2]SMTP 错误
² 0x800CCC60不合法的回应
² 0x800CCC61不明的错误代码
² 0x800CCC62收到语法错误
² 0x800CCC63语法参数不正确
² 0x800CCC64指令不完整
² 0x800CCC65不正确的指令序列
² 0x800CCC66指令不完整
² 0x800CCC67 没有这个指令
² 0x800CCC68邮件信箱被锁住或忙碌中
² 0x800CCC69找不到邮件信箱
² 0x800CCC6A处理要求错误
² 0x800CCC6B邮件信箱不在此服务器上
² 0x800CCC6C已无空间储存邮件
² 0x800CCC6D已超过限制的储存容量上限
² 0x800CCC6E不合法的邮件信箱名称
² 0x800CCC6FTransaction error,出现这讯息,可能是服务器不接受你的邮件,请跟你的 ISP 联络。
² 0x800CCC78不明的寄件者,或邮件回覆(reply-to)地址不正确,或需要身分认证(Yahoo 邮件需要 SMTP 认证)。
² 0x800CCC79收件者被服务器拒绝 (Relay Denied:最常发生於 Outlook Express 的 SMTP 设定不正确,请使用提供你连线服务的ISP公司之SMTP服务器来寄信,)
² 0x800CCC7A没有指定寄件者
² 0x800CCC7B没有指定收件者
[3]POP3 错误
0x800CCC90登入邮件服务器发生错误,检查一下你是不是有使用该服务器的权限。或者:不需要安全密码认证登入,但却设了安全密码认证登入
² 0x800CCC91使用者名称错误或找不到此使用者
² 0x800CCC92帐号、密码错误
² 0x800CCC93无法解释回应
² 0x800CCC94需要指令
² 0x800CCC95服务器上已无邮件
² 0x800CCC96没有邮件标记为要下载
² 0x800CCC97Message ID 超出范围
[4]NNTP 错误
² 0x800CCCA0新闻服务器回应错误,可能你没有拥有可使用该服务器的权限。
² 0x800CCCA1读取新闻群组失败
² 0x800CCCA2要求服务器邮件清单失败
² 0x800CCCA3无法显示清单
² 0x800CCCA4无法开启群组
² 0x800CCCA5服务器无此群组
² 0x800CCCA6邮件不在服务器上
² 0x800CCCA7找不到件标题
² 0x800CCCA8找不到邮件本文
² 0x800CCCA9无法发布到服务器上
² 0x800CCCAA无法开启下封邮件
² 0x800CCCAB无法显示日期
² 0x800CCCAC无法显示标题
² 0x800CCCAD无法显示 MIME 标题
² 0x800CCCAE使用者名称或密码不正确
[5]RAS 错误
² 0x800CCCC2未安装拨号网路
² 0x800CCCC3找不到拨号网路
² 0x800CCCC4拨号网路错误
² 0x800CCCC5Connectoid 坏或遗失
² 0x800CCCC6取得拨号设定时错误
[6]IMAP 错误
² 0x800CCCD1登入失败
² 0x800CCCD2Message tagged
² 0x800CCCD3Invalid response to request.
² 0x800CCCD4语法错误
² 0x800CCCD5不是 IMAP 服务器
² 0x800CCCD6Buffer 已超过上限
² 0x800CCCD7Recovery error
² 0x800CCCD8资料不完整
² 0x800CCCD9连接被拒
² 0x800CCCDA不明的回应
² 0x800CCCDBUser ID 已更改
² 0x800CCCDCUser ID 指令失败
² 0x800CCCDDUnexpected disconnect
² 0x800CCCDEInvalid server state
² 0x800CCCDF无法认证用户端
四、邮件病毒及防范措施
23.什么叫邮件病毒?
答: “邮件病毒”其实和普通的电脑病毒一样,只不过由于它们的传播途径主要是通过电子邮件,所以才被称为“邮件病毒”。它们一般使你的电脑染毒。可以采取一下措施:
首先,不要轻易打开陌生人来信中的附件文件。当收到陌生人寄来的一些自称是“不可不看”的有趣东西时,千万不要不假思索地贸然打开它!尤其对于一些“.exe”之类的可执行程序文件就更要慎重之又慎!
  其次,对于比较熟悉、了解的朋友们寄来的信件如果其信中夹带了程序附件,但是他却没有在信中提及或是说明,也不要轻易运行。因为有些病毒是偷偷地附着上去的——也许他的电脑已经染毒,可他自己却不知道。比如“happy99”就是这样的病毒,它会自我复制,跟着你的邮件走。
  最后,给别人发送程序文件甚至包括电子贺卡时,一定要先在自己的电脑中试试,确认没有问题后再发,以免好心办了坏事。另外,应该切忌盲目转发,无意中成为病毒伟播者。
24.邮件病毒是如何产生的?
答: 对通过电子邮件形式发送的计算机病毒,称之为“邮件病毒”。
  首先,与医学上的“病毒”不同,它不是天然存在的,是某些人利用计算机软、硬件所固有的脆弱性,编制具有特殊功能的程序。由于它与生物医学上的"病毒"同样有传染和破坏的特性,因此这一名词是由生物医学上的“病毒”概念引申而来。
  病毒不是来源于突发或偶然的原因。 突发的停电和偶然的错误,会在计算机的磁盘和内存中产生一些乱码和随机指令,但这些代码是无序和混乱的。
  病毒则是一种比较完美的,精巧严谨的代码,按照严格的秩序组织起来,与所在的系统网络环境相适应和配合起来,病毒不会通过偶然形成,并且需要有一定的长度,这个基本的长度从概率上来讲是不可能通过随机代码产生的。病毒是人为的特制程序:现在流行的病毒是由人为故意编写的,多数病毒可以找到作者信息和产地信息,通过大量的资料分析统计看,病毒作者主要情况和目的是:
 1、开个玩笑,一个恶作剧。某些爱好计算机并对计算机技术精通的人士为了炫耀自己的高超技术和智慧,凭借对软硬件的深入了解,编制这些特殊的程序。这些程序通过载体传播出去后,在一定条件下被触发。如显示一些动画,播放一段音乐,或提一些智力问答题目等,其目的无非是自我表现一下。这类病毒一般都是良性的,不会有破坏操作。
 2、产生于个别人的报复心理。每个人都处于社会环境中,但总有人对社会不满或受到不公证的待遇。如果这种情况发生在一个编程高手身上,那么他有可能会编制一些危险的程序。在国外有这样的事例:某公司职员在职期间编制了一段代码隐藏在其公司的系统中,一旦检测到他的名字在工资报表中删除,该程序立即发作,破坏整个系统。类似案例在国内亦出现过。
 3、用于版权保护。计算机发展初期,由于在法律上对于软件版权保护还没有象今天这样完善。很多商业软件被非法复制,有些开发商为了保护自己的利益制作了一些特殊程序,附在产品中。如:巴基斯坦病毒,其制作者是为了追踪那些非法拷贝他们产品的用户。用于这种目的的病毒目前已不多见。
 4、用于特殊目的。某组织或个人为达到特殊目的,对政府机构、单位的特殊系统进行宣传或破坏。或用于军事目的。
25.邮件病毒的特点:
答: 在网络环境下,网络病毒通过E-mail传播除了具有可传播性、可执行性、破坏性、可触发性等计算机病毒的共性外,还具有一些新的特点:
  感染速度快。在单机环境下,病毒只能通过软盘从一台计算机带到另一台,而在网络中则可以通过网络通讯机制进行迅速扩散。根据测定,针对一台典型的PC网络在正常使用情况,只要有一台工作站有病毒,就可在几十分钟内将网上的数百台计算机全部感染。
  扩散面广。由于病毒在网络中扩散非常快,扩散范围很大,不但能迅速传染局域网内所有计算机,还能通过远程工作站将病毒在一瞬间传播到千里之外。
  传播的形式复杂多样。计算机病毒在网络上一般是通过“工作站→服务器→工作站”的途径进行传播的,但传播的形式复杂多样。
  难于彻底清除。单机上的计算机病毒有时可通过删除带毒文件。低级格式化硬盘等措施将病毒彻底清除,而网络中只要有一台工作站未能消毒干净就可使整个网络重新被病毒感染,甚至刚刚完成清除工作的一台工作站就有可能被网上另一台带毒工作站所感染。因此,仅对工作站进行病毒杀除,并不能解决病毒对网络的危害
  破坏性大。网络上病毒将直接影响网络的工作,轻则降低速度,影响工作效率,重则使网络崩溃, 破坏服务器信息,使多年工作毁于一旦。
26.邮件病毒的破坏能力
根据病毒破坏的能力可划分为以下几种:
  * 无害型——除了传染时减少磁盘的可用空间外,对系统没有其它影响。
* 无危险型——这类病毒仅仅是减少内存、显示图像、发出声音及同类音响。
* 危险型——这类病毒在计算机系统操作中造成严重的错误。
  * 非常危险型——这类病毒删除程序、破坏数据、清除系统内存区和操作系统中重要的信息。
  这些病毒对系统造成的危害,并不是本身的算法中存在危险的调用,而是当它们传染时会引起无法预料的和灾难性的破坏。由病毒引起其它的程序产生的错误也会破坏文件和扇区,这些病毒也按照他们引起的破坏能力划分。一些现在的无害型病毒也可能会对新版的DOS、Windows和其它操作系统造成破坏。例如:在早期的病毒中,有一个“Denzuk”病毒在360K磁盘上很好的工作,不会造成任何破坏,但是在后来的高密度软盘上却能引起大量的数据丢失。根据有的病毒资料可以把病毒的破坏目标和攻击部位归纳如下:
  攻击系统数据区;攻击文件;攻击内存;干扰系统运行;速度下降;攻击磁盘;扰乱屏幕显示;键盘;喇叭;攻击CMOS;干扰打印机
27.计算机感染病毒后的表现形式
(1)机器不能正常启动——加电后机器根本不能启动,或者可以启动,但所需要的时间比原来的启动时间变长了。有时会突然出现黑屏现象。
(2)运行速度降低——如果发现在运行某个程序时,读取数据的时间比原来长,存文件或调文件的时间都增加了,那就可能是由于病毒造成的。
(3)磁盘空间迅速变小——由于病毒程序要进驻内存,而且又能繁殖,因此使内存空间变小甚至变为“0”,用户什么信息也进不去。
(4)文件内容和长度有所改变——一个文件存入磁盘后,本来它的长度和其内容都不会改变,可是由于病毒的干扰,文件长度可能改变,文件内容也可能出现乱码。有时文件内容无法显示或显示后又消失了。
(5)经常出现“死机”现象——正常的操作是不会造成死机现象的,即使是初学者,命令输入不对也不会死机。如果机器经常死机,那可能是由于系统被病毒感染了。
(6)外部设备工作异常——因为外部设备受系统的控制,如果机器中有病毒,外部设备在工作时可能会出现一些异常情况,出现一些用理论或经验说不清道不明的现象。
  以上仅列出一些比较常见的病毒表现形式,肯定还会遇到一些其他的特殊现象,这就需要由用户自己判断了。
28.如何预防邮件病毒?
答: (1)不要轻易打开附件中的文档文件。对方发送过来的电子E-mail信件及相关附件的文档,首先要用“save as ” 命令保存起来,待用杀毒软件检查无毒后才可以打开使用。如果用鼠标直接点击两下相关的附件文档,则会自动启用 Word或Excel,如有病毒则会立刻传染,不过在运行Office97时,如有“是否启用宏”的提示,那绝对不要轻易打开,否则极有可能传染上邮件病毒。当前的Melissa和Papa病毒就是其中的例子。
(2)不要轻易执行附件中的*.EXE和*.COM文件。这些附件极有可能带有病毒或黑客程序,轻易运行, 很可能带来不可预测的结果,对于这些相识和不相识的朋友发过来的都必须检查,确定无异后才可放心使用。当前的BO和HAPPY99就是其中的例子。
(3)对于自己往外传送的附件,也一定要仔细检查,确定无毒后,才可发送,虽然电子邮件病毒相当可怕, 只要不轻易运行和打开附件,是不会传染上病毒的,仍可放心使用。
(4)对付电子邮件病毒,在运行的计算机上安装实时化的杀毒软件,最为有效。 实时化杀毒软件会时刻监视用户对外的任何操作。如从网上下载有关文件或接收电子邮件,运行有关邮件附件的文档或程序时,时刻监视着这些文件是否带毒。如有,会自动进行报警,并立即清除,不需人为干涉,当然对于这些软件要及时升级,才能取得最佳的效果。
29.防止电子邮件病毒五原则
好像你每次一转身就会有另一个关于电子邮件病毒的通知。这种病毒会摧毁你的硬盘。那种病毒会摧毁你的硬盘并使你在所有的网友尴尬不已。别着急,感染上一种病毒还是比让它出现要难得多。只要遵循以下五个原则,99.9%的病毒都不会对你造成损害。
  (1)不用担心阅读电子邮件。电子邮件只是文本文件,而不是那些能让电脑听话的数据。从阅读一封电子邮件你是不会感染上病毒的。这是因为病毒没有企图潜伏在电子邮件的信息中。它们潜伏在邮件的附件中。
  (2)别打开没有检查过的陌生邮件的附件。消息看起来象是你妈妈发出来的并不等于就是她发出的。被感染的人们往往是那些不知情的转送者。然而怎样把它们检查出来呢?首先,别理会从陌生人处发来的附件。其次,联系你的朋友以确定他们是否给你发过邮件。
  (3)在打开它以前先打开即时病毒监控系统。仅仅将附件下载到硬盘上是不会让你感染上病毒的,因此将它保存在那儿并且打开一个杀病毒软件是安全的。
  (4)要学习哪种文件是最容易负载病毒的,往往是可以在电脑上自行运行的Microsoft文件,如Word。怎样分辨你收到的邮件呢?看看文件的扩展名,就是文件名后跟的那两个或三个字母。
  (5)使用杀病毒软件。在电脑上装一个杀毒软件,并且经常更新。
30.如何及早知道计算机感染邮件病毒?
答: 首先应注意内存情况,绝大部分的病毒是要驻留内存的。对于DOS用户可用C盘启动机器,然后用"MEM"命令查看全部基本内存是否为640K(因为大多数引导型病毒驻留内存时会更改此数)。如果有病毒可能会被改为638K,637K,有些机器在正常情况下639K亦是正常的(如某些COMPAQ机)。还应注意被占用的内存数是否无故减少。
  其次应注意常用的可执行文件(如COMMAND.COM)的字节数。绝大多数的病毒在对文件进行传染后会使文件的长度增加。在查看文件字节数时应首先用干净系统盘启动。
  对于软盘,则应注意是否无故出现坏块(有些病毒会在盘上做坏簇标记,以便将其自身部分隐藏其中)。其他如出现软件运行速度变慢(磁盘读盘速度影响除外),输出端口异常等现象都有可能是病毒造成的。最准确的方法是查看中断向量及引导扇区是否被无故改变,当然这需要对系统及磁盘格式有一定的了解。
  病毒特征如下:
  减慢程序运行速度、增加文件尺寸、出现新的奇怪的文件、降低可以使用的内存总数、发出“奇怪的”显示和声音效果、打印出现问题、异常要求用户输入口令、死机现象增多、系统不认识磁盘或硬盘不能引导系统等。
31.如果计算机感染了病毒怎么办?
答: 不必惊慌,这远不是一件能够让大惊小怪的事。建议采用的以下几个基本步骤:
(1) 在解毒之前,要先备份重要的数据文件,哪怕是有毒的文件。如果解毒失败了,仍可以恢复回来,再使用其它解毒软件修复。尽管这种可能性不大,但也要预防万一。
(2) 启动反病毒软件,在“扫描位置”设置表中选择全部硬盘(还没有糟糕到要检查网络,除非是网络系统管理员,并且刚好最近访问过服务器)。
(3) 在"扫描目标"中打开对“内存”、“扇区目标”、“文件”、“压缩程序”的设置。如果怀疑病毒是从BBS 和因特网下传的包裹文件中感染的,请一定要打开"包裹文件"这项设置。
(4) 当发现病毒时可以选择摻舛緮进行处理,但不幸的是,并不是所有的病毒都能解除,一些病毒感染文件时已经把文件破坏,以至于使解毒成为不可能(可以从备份中恢复),在这种情况下建议删除感染的文件。
(5) 如果的计算机感染了一个新的未知病毒。此时,应尽量隔离这些目标,并送到反病毒软件厂商的研究中心,以供详细分析。
(6) 如果在 Windows 95 环境下没有解毒成功,请用一个"干净"的带写保护的DOS 软盘启动的计算机,并运行。如果没有DOS版,请用制作的应急盘来启动。
 
※ 客户服务 ※ 服务与支持→ 给客户服务部留言→

  动力邮箱常用知识速查
  关于电子邮件的错误认识
  如何宣传网站以提高访问率
  心态决定成败
  如何看待用户对IT的抱怨
  1 共有5个内容
 
  〖关闭本页〗



 
优秀商务团队:商务三部
优秀商务团队:商务三部
服务明星:吕萍萍
服务明星:吕萍萍
服务明星:马 军
服务明星:马 军
商务明星:宋 佳
商务明星:宋 佳


  © 2006 版权所有 中企动力科技集团股份有限公司 北京中企网动力数码科技有限公司