QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2055|回复: 2
收起左侧

[原创] 你的电脑已经成为肉鸡的六种现象

[复制链接]
发表于 2009-7-14 17:43:11 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
* G7 ^1 k* s/ |
4 \3 D  m  }5 ~6 J9 _& t" |0 d  现象1:QQ、MSN的异常登录提醒 0 K1 [$ O! ^/ S

0 k5 z" O' l9 B2 d! B2 t7 |  你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。 8 L+ }. w4 c0 o* u

4 [! H: @5 W6 t& O) a. }& _9 Z  还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。 5 S7 B/ s) p: r. v* t3 n1 p
( z* M0 q. }, }1 D0 }/ ^
  现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
; A3 S$ Y$ R( q+ L6 S/ T* J1 u# g4 B8 B1 m: E( X
  很显然,你没有登录这个游戏的时候,别人替你登录过。
2 [, O+ Q9 E( i3 b% H5 Q9 W- [
  现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作 % [. O5 n( n# E2 n+ b  }/ N4 \
: P" Q( H- a1 u6 a
  你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。 . m. ]+ m( x7 @5 i- ^/ n1 [
# w! ]% H& `4 a8 Q7 N
  现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件
% z7 D: W8 Z6 P* x: J- \2 A- M2 X$ \% ^8 K4 B0 p
  这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
  H' D( ^% ]1 J; n% o$ B. }  L9 |$ Q2 ?. J# o& T0 B* _
  现象5:当你准备使用摄像头时,系统提示,该设备正在使用中
, G8 Z$ U8 i5 y0 f1 {: d) t; m5 n: A' f/ @. u! C" }( G7 m  t  x
  完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。
% U  w/ }2 i2 U- z$ F  c
6 i6 o- W8 F* N" F  强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。 , H/ w4 o2 m7 f" o# O  I
% E; i% H6 ~# p& @, `
  现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁 / g7 K% S5 \! g% y7 V
$ N2 M5 \2 x1 y
  如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪 : F# d+ a: R% \- k- A* _3 V

$ u* `. p- t2 }( L  正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。 & b0 A- E& H! C& Z; F

8 P+ {0 r  U) |: Z% b* S% u  最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
3 P- t: X( M! I1 N
! X$ R" [; o$ p$ g# K- G- Z# j  1.注意检查防火墙软件的工作状态
6 c9 C8 G+ y" a0 U2 w6 H# u, J- K! ]4 R  @, C; p% `( _& `# p
  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。 ( |/ j0 ~4 t( ]% m6 @4 E8 H: q

7 s5 [! n* q, M, d1 ]. ?* l$ n5 f  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
* W( }: r# B. ]: r) t
6 b5 [) _* y; r% H! j  一般的木马连接,是可以通过这个工具查看到结果的。 ' q- X) G; U& J4 b' O& C
! ~" s- A# V6 q) q  B5 _; Z, m5 ?$ R
  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。 ) M4 |$ e" o+ r6 c. ^
) L. I3 c) K0 {& \4 P
  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项 9 _. t2 F( x9 y3 z. h

0 g2 n* R' A0 s' W$ v  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
! b7 I' b' F6 M: D8 }8 s6 @# i6 G% w3 ^5 `5 k$ t2 d# ~% j
  4.清理专家百宝箱的进程管理器 4 U5 b2 [# H5 j! X1 w3 P5 U  e" {: k
* d! {5 B) G; N* S
  可以查找可疑文件,帮你简单的检查危险程序所在。
发表于 2009-7-14 22:10:35 | 显示全部楼层 来自: 中国四川成都
终于理解为什么金山毒霸是垃圾软件了。
发表于 2009-7-17 22:30:20 | 显示全部楼层 来自: 中国河北唐山
我的电脑中木马了,一个Messages得文件,感染每个可执行文件,杀毒软件还请不掉,惨了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表