
我們勢必需要經(jīng)常性的檢查自己的電腦是不是被入侵,如果發(fā)現入侵,就得想盡一切辦法將木馬程序清除出去,必要時(shí),寧可格式化重裝,也不給攻擊者留下任何機會(huì )。
接下來(lái),我們介紹一下“肉雞”電腦的一些現象,提醒網(wǎng)友遇到這些現象時(shí),要注意檢查。文章的最后會(huì )介紹幾個(gè)工具軟件協(xié)助分析本機的安全性。
現象1:QQ、MSN的異常登錄提醒
你在登錄QQ時(shí),系統提示上一次的登錄IP和你完全不相干。比如,你明明就只在上海的家里上過(guò),QQ卻提醒你上一次登錄地點(diǎn)在沈陽(yáng)。
還有,當你登錄MSN時(shí),可能有朋友給你發(fā)消息,問(wèn)你剛發(fā)了什么,你卻很清楚自己從未給這個(gè)朋友發(fā)過(guò)什么消息。
現象2:網(wǎng)絡(luò )游戲登錄時(shí)發(fā)現裝備丟失或和你上次下線(xiàn)時(shí)的位置不符,甚至用正確的密碼無(wú)法登錄。
很顯然,你沒(méi)有登錄這個(gè)游戲的時(shí)候,別人替你登錄過(guò)。
現象3:有時(shí)會(huì )突然發(fā)現你的鼠標不聽(tīng)使喚,在你不動(dòng)鼠標的時(shí)候,鼠標也會(huì )移動(dòng),并且還會(huì )點(diǎn)擊有關(guān)按鈕進(jìn)行操作。
你沒(méi)動(dòng),那就是有人在動(dòng)。注意,這種鼠標的移動(dòng)軌跡和性能差光電鼠標自動(dòng)漂移明顯不同。你就能感覺(jué)到,這是有人在動(dòng)你的電腦。
現象4:正常上網(wǎng)時(shí),突然感覺(jué)很慢,硬盤(pán)燈在閃爍,就象你平時(shí)在COPY文件。
這種情況很可能是攻擊者在嘗試COPY你的文件,在大量COPY文件時(shí),磁盤(pán)的讀寫(xiě)明顯會(huì )增加,系統也會(huì )變慢。此時(shí),你應該毫不猶豫地拔掉網(wǎng)線(xiàn),立即檢查你的系統進(jìn)程是否異常。
現象5:當你準備使用攝像頭時(shí),系統提示,該設備正在使用中。
完了,攻擊者已經(jīng)在盜用你的攝像頭了,這種情況下,攝像頭的工作狀態(tài)是不可見(jiàn)的。
強烈建議你不用攝像頭時(shí),把鏡頭給蓋上,攻擊者看到黑乎乎的影像時(shí),自然會(huì )明白是什么問(wèn)題。
現象6:在你沒(méi)有使用網(wǎng)絡(luò )資源時(shí),你發(fā)現網(wǎng)卡燈在不停閃爍。如果你設定為連接后顯示狀態(tài),你還會(huì )發(fā)現屏幕右下角的網(wǎng)卡圖標在閃。
正常情況下,當你少用或不用網(wǎng)絡(luò )資源時(shí),網(wǎng)卡的閃爍會(huì )不明顯,通過(guò)網(wǎng)絡(luò )傳遞的數據流量也不會(huì )太高。
以上現象,基本是主觀(guān)感覺(jué),并不十分準確,但需要提醒您注意。
接下來(lái),我們可以借助一些軟件來(lái)觀(guān)察網(wǎng)絡(luò )活動(dòng)情況,以檢查系統是否被入侵。
1.注意檢查防火墻軟件的工作狀態(tài)
比如金山網(wǎng)鏢。在網(wǎng)絡(luò )狀態(tài)頁(yè),會(huì )顯示當前正在活動(dòng)的網(wǎng)絡(luò )連接,仔細查看相關(guān)連接。如果發(fā)現自己根本沒(méi)有使用的軟件在連接到遠程計算機,就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當前網(wǎng)絡(luò )的活動(dòng)狀態(tài)。
一般的木馬連接,是可以通過(guò)這個(gè)工具查看到結果的。
這里說(shuō)一般的木馬連接,是區別于某些精心構造的rootkit木馬采用更高明的隱藏技術(shù),不易被發(fā)現的情況。

3.使用金山清理專(zhuān)家進(jìn)行在線(xiàn)診斷,特別注意全面診斷的進(jìn)程項
清理專(zhuān)家會(huì )對每一項進(jìn)行安全評估,當遇到未知項時(shí),需要特別小心。

4.清理專(zhuān)家百寶箱的進(jìn)程管理器
可以查找可疑文件,幫你簡(jiǎn)單的檢查危險程序所在

聯(lián)系客服