QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 2058|回复: 2
收起左侧

[原创] 你的电脑已经成为肉鸡的六种现象

[复制链接]
发表于 2009-7-14 17:43:11 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去: - t! b+ U& V: G  b) U9 X7 L
+ d2 `4 {* p2 F4 i/ |* J
  现象1:QQ、MSN的异常登录提醒 . B" z: o' O  d' v

# j1 t3 p$ o6 V6 {3 v2 K  你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。 : f8 h( `! Z: a3 Z

1 J" N4 k) t& ]  还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。
' S0 u( I2 m  h9 t. `
; a. [3 v) s7 M  现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录
9 f* p% s) ^4 Q* W9 d! I& e6 u8 j3 G8 ^" y% ^5 r' O
  很显然,你没有登录这个游戏的时候,别人替你登录过。 $ Z( V( C- L; x
- [3 F$ R9 ^" @0 ^5 E
  现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
5 h6 e9 j' Y+ W5 v+ _% g# ]4 f) F: D/ f: s  Z1 Z
  你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。 4 e9 C( ?2 p0 z2 r. b

3 K( V0 N1 W' o4 q* F: R6 c  现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件   Q3 {% N! N8 d" I8 p; C/ f$ [: F+ _7 T
! i6 R8 \' p+ g/ M$ T* [1 x
  这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。 * u8 Y1 K; G" e- K- X

+ f$ @/ e, X0 ~  V3 w6 G+ n9 H  y  现象5:当你准备使用摄像头时,系统提示,该设备正在使用中
2 ~" H) ]# m0 ^5 V7 K, |! a$ Z
# f( o) Z8 i; v7 I- J3 l! T  完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。 7 C, g6 n7 n. x& N% o, t+ K) L

/ W8 ?) d2 H: @0 l% q% y  强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。 3 ]6 J5 O/ Y* H
, M3 C6 @: z, |: ^9 m. Q* R& B# T
  现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁
  B$ r- M6 `6 C2 o8 }* L' d" l7 [
  如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪
$ P/ ^$ ?: u9 i% x; G4 o
7 F; q7 z1 \$ G2 W1 d! ?# s  正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。
" J$ W" U* v( b. E" u$ t
) A8 o, V4 _) Z/ N  最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
( Z; b# [2 R: C+ i. f# }1 b( ]3 d! K0 D
  1.注意检查防火墙软件的工作状态 4 W% z2 g2 l8 p

; m- z4 r3 A) |1 H, ?  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
" X' i0 ^- C+ u; e/ D3 p6 ~6 k* ~* K# I% ~
  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态 $ }$ I' Y% _9 N8 R$ @( I% |9 ]1 T
* I5 N! _! \% B: l
  一般的木马连接,是可以通过这个工具查看到结果的。
+ @/ T& `( L/ i# q* ~+ R0 a7 O1 O6 L4 }" Y4 c( n/ ~
  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。 % O: I5 [9 V: P
( [8 e$ r( T5 z4 U
  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
& k. T, Z2 y, E: I5 u" g/ o, e  J2 e2 ^9 x  X0 f9 X( K$ l1 a
  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。 : V! o6 s6 W2 B, {/ ?! g$ z; G
# t0 `) f* Q: N- J
  4.清理专家百宝箱的进程管理器
) R! h4 q  A- k. c% v
6 x5 A5 H% h& i/ [. T3 x  可以查找可疑文件,帮你简单的检查危险程序所在。
发表于 2009-7-14 22:10:35 | 显示全部楼层 来自: 中国四川成都
终于理解为什么金山毒霸是垃圾软件了。
发表于 2009-7-17 22:30:20 | 显示全部楼层 来自: 中国河北唐山
我的电脑中木马了,一个Messages得文件,感染每个可执行文件,杀毒软件还请不掉,惨了
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表