|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
8 Q' w) O: a$ Q: g# D2 F" u+ x$ i
7 z R; I2 Y4 _9 ^. N# u; J 现象1:QQ、MSN的异常登录提醒
' ^- }: M' \: a2 b v" i. s: ?* x4 [3 Y
你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。
4 J; o. [9 q$ N
7 \. Z8 ~- g" r( I! G 还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
! y" z& f: k) }) N' {6 {
- q: M) [3 P9 f' u, J, k4 } 现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录 3 J) P2 Z, L$ G# d, C. G- T) O" S
/ P* L( E6 C* z+ o3 k1 P 很显然,你没有登录这个游戏的时候,别人替你登录过。 : p& u8 o4 s m8 r
0 L4 V* t! I" B7 |8 h* `! H: ?! I 现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
7 J9 Q# B# K' t" z: W% u" d9 E! t. ~; ~5 A) d! f$ S4 y& c: V
你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。 ! h+ |4 M; f6 A6 t6 V
' t/ f. q/ |9 Y, b
现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件 " \' J9 v% T4 C2 F
5 ~5 x& S1 b. F 这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
1 S7 X7 x/ \1 _9 y2 r% d2 I5 y' H8 s! Y0 z% T$ d
现象5:当你准备使用摄像头时,系统提示,该设备正在使用中 8 v# R* D# U8 g/ u
8 n( J3 h# g% J, r2 L1 n9 I 完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。 ! g" P' m3 }( M: J u$ j0 h) L
! o! C7 l* C$ ^# q) F
强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。
* ~$ C+ N# e! m3 x( q6 Q" E! j' P
9 [% E' O! W2 t 现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁 3 Z# ~2 z0 a9 {) L: b" U
# Z3 x2 p+ T* X# i
如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪 2 H4 t& Y7 U: m$ J0 J7 v7 u9 }
5 _2 j) q* E# Q0 a ]* q' f* a. i3 {
正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
$ o' N# w0 N T' A
/ e! H9 g7 l/ {% @; ] 最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。 4 w, d& q% f2 @
+ E6 N% D: n& c# G% w8 j; ?3 ]2 Q 1.注意检查防火墙软件的工作状态 * g, G( M1 |0 d( w4 T$ `. Q0 \8 w0 E% ^
7 \ ~* T' v& i9 ]3 q 比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。 , _; l- _3 S, Y+ B
9 o( v; ] P1 w% h& X0 d
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
# } p+ G% P& G( F# U
+ j0 S' q8 O% b, X5 V! G/ C( S 一般的木马连接,是可以通过这个工具查看到结果的。
* I5 P) x x/ \0 f) R5 L) ~) S( t3 ?! ~
这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。 7 ?$ Y2 q. W* M, ^% ~
" d1 @9 T. e+ e7 p4 d7 _3 i" t 3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项 - G5 a7 X6 _9 w0 I% T# ?9 R
7 ^0 d. ?9 Z$ J" \7 K
清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。 ' a( o( @" Q! R3 x1 k
4 D; T4 x0 L2 V 4.清理专家百宝箱的进程管理器
2 Q% n+ m, S% T8 N# q% u6 Y
% h2 k3 @+ q. v8 L5 Y/ E 可以查找可疑文件,帮你简单的检查危险程序所在。 |
|