反病毒专家总结了“肉鸡”电脑的六大现象
7 g) c( U4 C* ~* w5 q9 P" v 金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
, J# O: H2 p# M
2 u* g* s& R$ d& L: ~0 t 现象1:QQ、MSN的异常登录提醒
2 |7 q, S; j s6 V 你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。$ a6 }& F- s+ I2 |3 ]/ P% D* E
还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。; f7 |4 l/ g. L3 v+ P& i
1 _ V; \* F; { 现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录8 D" g+ T! O4 I$ Y3 c
很显然,你没有登录这个游戏的时候,别人替你登录过。
/ y1 N( F' ^* N
! I7 S m$ Y: L4 d, ^; O 现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作$ I \) e! N& N/ z4 v2 ?
你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。% U Y S/ o5 u: P
) \. b, Y+ i& I: v+ I5 H+ E4 h 现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件
' m$ P$ h% U) x4 z4 e1 v7 Y$ r7 M 这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。
0 ^: E, w* O% D3 f
, m- s1 z8 [8 W; w9 q+ ? C/ z 现象5:当你准备使用摄像头时,系统提示,该设备正在使用中
7 z9 Y, E+ B% A& H 完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。
- H( Q2 o+ _$ w0 D 强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。
1 Q( M! x. a8 S7 ]
- X( U3 ^5 r3 _" E 现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪: \" I; R$ _2 ~6 x3 V" ~
正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。8 h9 t& a3 [- E% _3 v
9 l! r9 ?* O3 g4 j5 W. N* { 最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
$ S, u. F) m9 q7 f: _& `3 h, r! V 1.注意检查防火墙软件的工作状态) }" s* l1 J# ~' y9 H
比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。7 @* h ~* I: b, [$ a8 M1 F7 l
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态
) d8 Q V# U% J0 P, {2 g0 M6 ? 一般的木马连接,是可以通过这个工具查看到结果的。
) t& {# w9 _- v; `+ b2 X2 U 这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
, i$ Q) z2 d6 e. M5 @: J 3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
3 j5 }2 |, j, C8 n; ^; X5 T) L1 p 清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。! w" k5 v7 f0 {+ `% @4 d+ r% S
4.清理专家百宝箱的进程管理器) R5 C/ S s! i& y( [* o* p' W3 C
可以查找可疑文件,帮你简单的检查危险程序所在* X! F7 k( P. w& @! A
文章地址:http://www.netsos.com.cn/huodong/heike/index.html. n& f" o% P* G4 ~
% ], Z, `% m1 E0 u |