QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2060|回复: 2
收起左侧

[原创] 你的电脑已经成为肉鸡的六种现象

[复制链接]
发表于 2009-7-14 17:43:11 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
, p! s# A+ W. k6 q% X
: D, T2 s" S5 K3 p7 W  现象1:QQ、MSN的异常登录提醒 9 ~' _% Z8 q2 \) S6 f* e0 u

2 V$ d+ c1 k- n5 k* K  你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。 7 P  }' C! L# ?' j: b% v& h8 `/ R+ ~

( D0 e5 k  l0 E0 L  还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
2 `# s. G! Q# v) p6 B
1 Y! |" U' r9 S+ J: m7 ~+ W3 h( H  现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
5 z0 g2 P7 q1 d/ n3 K6 X6 u! [1 |8 k/ l6 Q! c9 v+ ~( {4 y
  很显然,你没有登录这个游戏的时候,别人替你登录过。
# x0 F' g2 i5 `2 l% V) n7 j# V' Y8 \8 l; j2 V1 [
  现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
7 u$ q# U" z( `# o# c; v& W/ x+ D' m
( Q8 g1 [: i" D; ~# ~! Q  你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。 / e  ?# v9 L+ i. e

: C, Y! q; C' `: r. L  e& g* k  现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件 ! k8 u  E% _4 W4 i
/ B: l9 _2 ~7 J* z
  这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
% p( V/ h+ e( w0 g' h
' m1 U' l  T& k. ?  现象5:当你准备使用摄像头时,系统提示,该设备正在使用中 / v8 J+ x9 i; u! Q: s) q  {
$ V; Q1 V* X. }* F1 A
  完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。 6 F5 n# W# v) A. F( n5 h& _

3 s0 j4 o/ W" b& T3 a% C  强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。 4 w1 p* G  `' h2 }; X

$ T" `7 r  W) |, \  现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁
! P7 M1 e/ ?* f0 Y$ @$ t' I  Y# T7 M
  如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪 7 {- f, j, W; }+ E7 L4 h: m
+ r5 {2 C& C$ h1 \' S
  正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
) \3 q" l% ?5 D! a
6 t3 f4 ~& h( H( }3 K2 v( |  最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。 1 M8 y8 N3 X- y; v, N0 \. w( O; x
9 p  x& `& R, r9 X
  1.注意检查防火墙软件的工作状态 ( N* l; Q8 I: o. \8 Z- X5 l! O5 E
# ~; P4 F$ H9 }5 d
  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。 " r) U0 ]7 n8 Y5 n2 `1 x

9 R5 g9 w4 M; Z( V# M2 o% M; r  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态 1 |, [) E7 \: w: i

& F; v8 `/ q! Z, s( c% T  一般的木马连接,是可以通过这个工具查看到结果的。 ' }7 r7 y! i! o, H! @0 J# h

* ]3 `9 T1 J6 F; E7 n5 w  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
; ~- f+ @; u& p. p% [4 d6 x+ ?$ ~, [  d( H6 e% C! w7 H
  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项 1 m% Y. g- w! q! i

7 j: ~, A" R( O+ U; q: U  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。   v) J6 j2 z$ D, B% l7 M0 F8 `. `6 j

+ R2 c6 ?3 v3 m& l+ Q% M  4.清理专家百宝箱的进程管理器 3 x+ ]7 d  |6 l* T( s$ c# A

4 ^* _6 Q( y7 V" @* v* v  可以查找可疑文件,帮你简单的检查危险程序所在。
发表于 2009-7-14 22:10:35 | 显示全部楼层 来自: 中国四川成都
终于理解为什么金山毒霸是垃圾软件了。
发表于 2009-7-17 22:30:20 | 显示全部楼层 来自: 中国河北唐山
我的电脑中木马了,一个Messages得文件,感染每个可执行文件,杀毒软件还请不掉,惨了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表