反病毒专家总结了“肉鸡”电脑的六大现象+ {: y' Q& q2 ^7 S* V+ i6 E q8 ]- ~
金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:9 K7 J0 C8 T% H: l* |! e
1 g( K L) K! ?. V& y
现象1:QQ、MSN的异常登录提醒
$ I [: {& [+ E- J6 ?! o. q5 ?* ? 你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。: ~5 g' f6 `5 I) Q+ i# c( q
还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。- H1 e% L; A9 Z6 [, g+ u
4 p4 }, H" x2 N; V
现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录: n$ i7 [ ^8 C$ H. ] v
很显然,你没有登录这个游戏的时候,别人替你登录过。: B- U; f. G- O& Y! l% t+ x
1 f7 n# v( Z, L3 k+ Y& H 现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作
& K: u* k+ m+ m. S W* J4 P 你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。( s# a' s, k3 w1 ]
' q/ q4 F3 s# [! g1 V
现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件
! @. L9 C' w. g% c6 K2 D 这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。' |4 {* v, Q" A$ ]: |& K4 n
/ j7 J) a3 r2 M6 v7 g 现象5:当你准备使用摄像头时,系统提示,该设备正在使用中3 b+ P$ t8 W3 O
完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。
% m8 Q4 c5 p5 u$ v 强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。5 G" [# d: P$ H: ^ M
9 G5 k' g9 I& U 现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪
/ {& T2 @1 F! Q) Y. P, g 正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。$ ?1 r5 w* E# `4 h+ q
3 R! q( _! r S: [- {2 o' O- P# N0 x 最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。5 ]% }+ j5 k& q# T" w
1.注意检查防火墙软件的工作状态" `1 W8 ]9 C4 o4 ?
比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。: @" q& L9 y8 P9 W) ~; J
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态: i" O# J5 M9 B" p
一般的木马连接,是可以通过这个工具查看到结果的。
" q. h$ J0 A, n& m4 g- S" e 这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
( G2 _5 t: \3 J3 N( x 3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项
* a* N9 m% d' { Y& M0 U 清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。3 U& m. Q2 L) a% s4 z: @8 x
4.清理专家百宝箱的进程管理器7 N4 t: D6 V! ~
可以查找可疑文件,帮你简单的检查危险程序所在! D4 a5 D1 n& j/ E) p2 u
文章地址:http://www.netsos.com.cn/huodong/heike/index.html
8 `! K. r7 {0 ~% o @" B
8 U( A; b5 D6 k0 o+ [ |