反病毒专家总结了“肉鸡”电脑的六大现象
3 e- F4 W3 g! z 金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,当网友遇到这些现象时,需提高警惕,将木马程序清除出去:
3 k, \ H, y. w; J3 [9 k
3 P+ z) X+ G: {5 p' Q! w, ~ 现象1:QQ、MSN的异常登录提醒% H, L7 Q7 y2 w2 s0 s1 a
你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。0 G1 \3 \# @; e, f C! p
还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。4 B1 d/ S) @" z: B4 w' i
: ~! R* A0 K, s: a5 |7 ^ 现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录2 P& u6 |; L+ @# m9 P# J
很显然,你没有登录这个游戏的时候,别人替你登录过。
1 ^* h$ J1 j2 o Y 3 W7 P9 {( u5 @# |% s
现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作- M$ I) u! }( j! a& e
你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。
* o9 Z- k" D/ _8 d
: L" Z4 N* k+ q0 ?4 b 现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件% z4 E) S7 |& o# N; q
这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。7 p, B7 Q: A" \# ` S, ^3 V
, P1 ^( Z0 x" b
现象5:当你准备使用摄像头时,系统提示,该设备正在使用中7 C# I1 l6 e% n& O8 c
完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。9 _; ]' c: i& h" q! Y
强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。9 n4 G z9 R* a1 B
- k6 s8 I a: _' K* C+ Z9 ^# |, R/ Y
现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪# `# [ D/ c0 a: z
正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。) P4 j G4 A: [
0 r, w. ?. I$ |$ S1 {5 h
最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。, i) H0 f2 ~* I% O& z
1.注意检查防火墙软件的工作状态
" E+ K! }3 E% b# T( C5 s# c( h1 K 比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。- I4 [2 h' y% Q- H1 p/ i& W' L. d5 p* r
2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态- `6 \9 H3 A& b5 S. T
一般的木马连接,是可以通过这个工具查看到结果的。
' C+ ?! d8 K2 P) F/ d5 L# `6 l. S 这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。; T2 k6 Q9 n# k3 P9 y
3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项& ~6 e+ P; m' C5 C+ G
清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。3 d. s+ C& J# o
4.清理专家百宝箱的进程管理器
; J' I; Y, ]) c }9 E 可以查找可疑文件,帮你简单的检查危险程序所在" o( u. S* \% p4 c% S. Q
文章地址:http://www.netsos.com.cn/huodong/heike/index.html
# ]+ h" g6 E2 D/ N! { 5 u/ o( y! }; J
|