電腦已經(jīng)成為肉雞的六大現(xiàn)象
金山毒霸反病毒專家總結(jié)了“肉雞”電腦的六大現(xiàn)象,當(dāng)網(wǎng)友遇到這些現(xiàn)象時(shí),需提高警惕,將木馬程序清除出去:
現(xiàn)象1:QQ、MSN的異常登錄提醒
你在登錄QQ時(shí),系統(tǒng)提示上一次的登錄IP和你完全不相干。比如,你明明就只在上海的家里上過(guò),QQ卻提醒你上一次登錄地點(diǎn)在沈陽(yáng)。
還有,當(dāng)你登錄MSN時(shí),可能有朋友給你發(fā)消息,問(wèn)你剛發(fā)了什么,你卻很清楚自己從未給這個(gè)朋友發(fā)過(guò)什么消息。
現(xiàn)象2:網(wǎng)絡(luò)游戲登錄時(shí)發(fā)現(xiàn)裝備丟失或和你上次下線時(shí)的位置不符,甚至用正確的密碼無(wú)法登錄
很顯然,你沒有登錄這個(gè)游戲的時(shí)候,別人替你登錄過(guò)。
現(xiàn)象3:有時(shí)會(huì)突然發(fā)現(xiàn)你的鼠標(biāo)不聽使喚,在你不動(dòng)鼠標(biāo)的時(shí)候,鼠標(biāo)也會(huì)移動(dòng),并且還會(huì)點(diǎn)擊有關(guān)按鈕進(jìn)行操作
你沒動(dòng),那就是有人在動(dòng)。注意,這種鼠標(biāo)的移動(dòng)軌跡和性能差光電鼠標(biāo)自動(dòng)漂移明顯不同。你就能感覺到,這是有人在動(dòng)你的電腦。
現(xiàn)象4:正常上網(wǎng)時(shí),突然感覺很慢,硬盤燈在閃爍,就象你平時(shí)在COPY文件
這種情況很可能是攻擊者在嘗試COPY你的文件,在大量COPY文件時(shí),磁盤的讀寫明顯會(huì)增加,系統(tǒng)也會(huì)變慢。此時(shí),你應(yīng)該毫不猶豫地拔掉網(wǎng)線,立即檢查你的系統(tǒng)進(jìn)程是否異常。
現(xiàn)象5:當(dāng)你準(zhǔn)備使用攝像頭時(shí),系統(tǒng)提示,該設(shè)備正在使用中
完了,攻擊者已經(jīng)在盜用你的攝像頭了,這種情況下,攝像頭的工作狀態(tài)是不可見的。
強(qiáng)烈建議你不用攝像頭時(shí),把鏡頭給蓋上,攻擊者看到黑乎乎的影像時(shí),自然會(huì)明白是什么問(wèn)題。
現(xiàn)象6:在你沒有使用網(wǎng)絡(luò)資源時(shí),你發(fā)現(xiàn)網(wǎng)卡燈在不停閃爍
如果你設(shè)定為連接后顯示狀態(tài),你還會(huì)發(fā)現(xiàn)屏幕右下角的網(wǎng)卡圖標(biāo)在閃
正常情況下,當(dāng)你少用或不用網(wǎng)絡(luò)資源時(shí),網(wǎng)卡的閃爍會(huì)不明顯,通過(guò)網(wǎng)絡(luò)傳遞的數(shù)據(jù)流量也不會(huì)太高。
最后用戶還可以借助一些軟件來(lái)觀察網(wǎng)絡(luò)活動(dòng)情況,以檢查系統(tǒng)是否被入侵。
1.注意檢查防火墻軟件的工作狀態(tài)
比如金山網(wǎng)鏢。在網(wǎng)絡(luò)狀態(tài)頁(yè),會(huì)顯示當(dāng)前正在活動(dòng)的網(wǎng)絡(luò)連接,仔細(xì)查看相關(guān)連接。如果發(fā)現(xiàn)自己根本沒有使用的軟件在連接到遠(yuǎn)程計(jì)算機(jī),就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當(dāng)前網(wǎng)絡(luò)的活動(dòng)狀態(tài)
一般的木馬連接,是可以通過(guò)這個(gè)工具查看到結(jié)果的。
這里說(shuō)一般的木馬連接,是區(qū)別于某些精心構(gòu)造的rootkit木馬采用更高明的隱藏技術(shù),不易被發(fā)現(xiàn)的情況。
3.使用金山清理專家進(jìn)行在線診斷,特別注意全面診斷的進(jìn)程項(xiàng)
清理專家會(huì)對(duì)每一項(xiàng)進(jìn)行安全評(píng)估,當(dāng)遇到未知項(xiàng)時(shí),需要特別小心。
4.清理專家百寶箱的進(jìn)程管理器
可以查找可疑文件,幫你簡(jiǎn)單的檢查危險(xiǎn)程序所在。
關(guān)鍵詞:電腦,肉雞
閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!
- 0
- 0
- 0
- 0
- 0
- 0