病毒专家总结肉鸡攻击六大症状

作者:IT新闻网 来源:IT新闻网 2011-12-30 17:57:19 阅读 我要评论 直达商品

针对央视315晚会曝光的黑客利用木马进行肉鸡攻击全过程,金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,并提醒当网友遇到这些现象时,需提高警惕将木马程序清除出去。

    【IT商业新闻网讯】3月16日下午消息,针对央视315晚会曝光的黑客利用木马进行肉鸡攻击全过程,金山毒霸反病毒专家总结了“肉鸡”电脑的六大现象,并提醒当网友遇到这些现象时,需提高警惕将木马程序清除出去。

  现象1:QQ、MSN的异常登录提醒

  在登录QQ时,系统提示上一次的登录IP不一致。比如,明明就只在上海的家里上过,QQ却提醒上一次登录地点在沈阳。

  还有,当登录MSN时,可能有朋友给发消息,问刚发了什么,但事实上可能从未给这个朋友发过什么消息。

  现象2:网络游戏登录时发现装备丢失或和上次下线时的位置不符,甚至用正确的密码无法登录

  也许会是游戏运营商的服务器出错,但就目前统计到的案例,更多的情况是:别人代替登录过了。

  现象3:有时会突然发现鼠标不听使唤,不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作

  鼠标成精了?当然不可能,自己没动,那就是有人在动。注意,这种鼠标的移动轨迹与那些劣质光电鼠标的自动漂移明显不同,非常有目的性。可以清楚的感觉到,这是有人在操纵的电脑。

  现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象平时在COPY文件

  这种情况很可能是攻击者在尝试COPY文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,应该毫不犹豫地拔掉网线,立即检查系统进程是否异常。

  现象5:准备使用摄像头时,系统提示,该设备正在使用中

  如果出现这种情况,说明攻击者已经在盗用摄像头,窥视周围的环境。

  强烈建议不用摄像头时,把镜头给盖上,这样即便摄像头被攻击者控制,他也只能看到黑乎乎的影像。

  现象6:在没有使用网络资源时,发现网卡灯在不停闪烁。如果设定为连接后显示状态,还会发现屏幕右下角的网卡图标在闪。

  正常情况下,当少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。

  最后用户还可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。

  1.注意检查防火墙软件的工作状态

  比如防火墙是金山网镖。在网络状态页,它会显示出当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件正在连接远程计算机,就要小心了。

  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态

  一般的木马连接,是可以通过这个工具查看到结果的。

  这里说一般的木马连接,是区别于某些精心构造的rootkit木马,那些木马采用了更高明的隐藏技术,不易被发现。

  3.清理专家百宝箱的进程管理器

  百宝箱可以帮你查找可疑文件,简单的检查是否存在危险程序 (编辑:Kobe)

进入论坛>>声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.

  推荐阅读

  告别“拿来主义” eFlow成软件应用开发“推进器”

业内专家认为,eFlow2.0是继用友U8核心技术之后又一个优秀的中国软件开发核心技术平台,对推动我国软件产业发展及自主创新意识具有重要意义。 【IT商业新闻网】近些年,我国软件业发展迅猛,但浮华背后,却也蕴藏着诸>>>详细阅读


本文标题:病毒专家总结肉鸡攻击六大症状

地址:http://www.lgo100.com/a/xie/20111230/206045.html

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
我的评论: 人参与评论
验证码: 匿名回答
网友评论(点击查看更多条评论)
友情提示: 登录后发表评论,可以直接从评论中的用户名进入您的个人空间,让更多网友认识您。
自媒体专栏

评论

热度