QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2057|回复: 2
收起左侧

[原创] 你的电脑已经成为肉鸡的六种现象

[复制链接]
发表于 2009-7-14 17:43:11 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去: ( |+ C- m- T8 T' y6 {! j$ H/ e

. C$ M  ]) A! a  现象1:QQ、MSN的异常登录提醒
6 u8 g2 Z0 G; D8 {8 g/ p* {
* R" L, I1 P. y/ H# I' w  你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。 9 \/ N, l; P; b

( z# j" ~6 J2 Q  还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
5 q7 Z3 H$ {7 B- o1 Z0 P' f: ?. N2 T0 L1 K$ [& V7 v1 s
  现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
( K9 V- B) d7 k7 j4 i! w; T7 k- Y6 w/ l8 L& H8 E" A2 a- [3 x9 v
  很显然,你没有登录这个游戏的时候,别人替你登录过。 8 O/ A4 V/ x; A; h

" v# I. `9 J4 R- Q  现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
. \/ S5 z6 z, ]- Q: _
1 |! f! k. b, R2 O  你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。
. H# W. X) K$ {3 }7 |7 X
& p& q# B+ l: q: V$ x9 }  现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件 & z+ O7 H5 |3 O

1 o. c3 A( H- I; d8 ^: S  这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。 8 n8 S6 m& F- u) j
2 J! Z3 t& w6 \
  现象5:当你准备使用摄像头时,系统提示,该设备正在使用中
/ ?5 T  x. c8 ?! b- ~2 b6 A* a. M$ s8 ~0 ~) U$ t+ X
  完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。 1 m: N+ A3 y3 v% S$ V0 a  P

4 `4 C0 I* V. ^  强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。 8 @) ~' b# B& K' x: u
% m6 g! Z$ h! O- N1 n7 G
  现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁 $ o/ C2 O1 a7 |+ n; U$ G0 X
+ ?* E( X# D2 y- U) }2 b
  如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪
# }' c6 Z6 X- h+ n2 {8 m0 a- h, K% w2 e
  正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
& z: |/ }- x7 K- g. i7 z3 D
/ n( q3 |. f2 o7 u8 u  最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。 # c# |1 m) U2 u; D- j7 N

/ [% t9 g5 I4 g4 @2 X: V! t  1.注意检查防火墙软件的工作状态 7 z7 Y  _" ]! K4 L; @

! }7 g/ c4 O. @" g* ?' z* W' [  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。   V- S- {/ @# s- ]/ D* z4 T4 O+ D

- ]% x' ?$ o; {$ V* i! ~( C  b2 v0 \  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
6 K' M% j3 t; ^# f) N/ K0 u4 d9 w, k0 \% j9 d- b! m' K
  一般的木马连接,是可以通过这个工具查看到结果的。
- v% M' P7 U7 s) d7 E2 f
. k6 s! \7 q  e2 u. r8 U. j  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
' B1 k$ b8 f: M: S' Y
$ h1 w- u% p6 I$ _: i! |  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项 & h" d' a. e6 F$ Y8 u

4 L7 ]. G! E: R  L# r9 {0 V8 @3 E# F  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
, L% r, b  F- o/ u: r) I5 i$ Y0 g, E9 h# h6 O; I# \" F
  4.清理专家百宝箱的进程管理器 ( G8 s% ^! H7 m# B
' ]; a* p  \; _- y) D) n% ?
  可以查找可疑文件,帮你简单的检查危险程序所在。
发表于 2009-7-14 22:10:35 | 显示全部楼层 来自: 中国四川成都
终于理解为什么金山毒霸是垃圾软件了。
发表于 2009-7-17 22:30:20 | 显示全部楼层 来自: 中国河北唐山
我的电脑中木马了,一个Messages得文件,感染每个可执行文件,杀毒软件还请不掉,惨了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表