怎么檢查自己電腦是不是肉雞
小編教你如何檢查自己的電腦是不是“肉雞”。
金山毒霸反病毒專家總結(jié)了“肉雞”電腦的六大現(xiàn)象,當(dāng)網(wǎng)友遇到這些現(xiàn)象時(shí),需提高警惕,將木馬程序清除出去:
現(xiàn)象1:QQ、MSN的異常登錄提醒
你在登錄QQ時(shí),系統(tǒng)提示上一次的登錄IP和你完全不相干。比如,你明明就只在上海的家里上過,QQ卻提醒你上一次登錄地點(diǎn)在沈陽。
還有,當(dāng)你登錄MSN時(shí),可能有朋友給你發(fā)消息,問你剛發(fā)了什么,你卻很清楚自己從未給這個(gè)朋友發(fā)過什么消息。
現(xiàn)象2:網(wǎng)絡(luò)游戲登錄時(shí)發(fā)現(xiàn)裝備丟失或和你上次下線時(shí)的位置不符,甚至用正確的密碼無法登錄
很顯然,你沒有登錄這個(gè)游戲的時(shí)候,別人替你登錄過。
現(xiàn)象3:有時(shí)會突然發(fā)現(xiàn)你的鼠標(biāo)不聽使喚,在你不動鼠標(biāo)的時(shí)候,鼠標(biāo)也會移動,并且還會點(diǎn)擊有關(guān)按鈕進(jìn)行操作
你沒動,那就是有人在動。注意,這種鼠標(biāo)的移動軌跡和性能差光電鼠標(biāo)自動漂移明顯不同。你就能感覺到,這是有人在動你的電腦。
現(xiàn)象4:正常上網(wǎng)時(shí),突然感覺很慢,硬盤燈在閃爍,就象你平時(shí)在COPY文件
這種情況很可能是攻擊者在嘗試COPY你的文件,在大量COPY文件時(shí),磁盤的讀寫明顯會增加,系統(tǒng)也會變慢。此時(shí),你應(yīng)該毫不猶豫地拔掉網(wǎng)線,立即檢查你的系統(tǒng)進(jìn)程是否異常。
現(xiàn)象5:當(dāng)你準(zhǔn)備使用攝像頭時(shí),系統(tǒng)提示,該設(shè)備正在使用中
完了,攻擊者已經(jīng)在盜用你的攝像頭了,這種情況下,攝像頭的工作狀態(tài)是不可見的。
強(qiáng)烈建議你不用攝像頭時(shí),把鏡頭給蓋上,攻擊者看到黑乎乎的影像時(shí),自然會明白是什么問題。
現(xiàn)象6:在你沒有使用網(wǎng)絡(luò)資源時(shí),你發(fā)現(xiàn)網(wǎng)卡燈在不停閃爍
如果你設(shè)定為連接后顯示狀態(tài),你還會發(fā)現(xiàn)屏幕右下角的網(wǎng)卡圖標(biāo)在閃
正常情況下,當(dāng)你少用或不用網(wǎng)絡(luò)資源時(shí),網(wǎng)卡的閃爍會不明顯,通過網(wǎng)絡(luò)傳遞的數(shù)據(jù)流量也不會太高。
最后用戶還可以借助一些軟件來觀察網(wǎng)絡(luò)活動情況,以檢查系統(tǒng)是否被入侵。
1.注意檢查防火墻軟件的工作狀態(tài)
比如金山網(wǎng)鏢。在網(wǎng)絡(luò)狀態(tài)頁,會顯示當(dāng)前正在活動的網(wǎng)絡(luò)連接,仔細(xì)查看相關(guān)連接。如果發(fā)現(xiàn)自己根本沒有使用的軟件在連接到遠(yuǎn)程計(jì)算機(jī),就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當(dāng)前網(wǎng)絡(luò)的活動狀態(tài)
一般的木馬連接,是可以通過這個(gè)工具查看到結(jié)果的。
這里說一般的木馬連接,是區(qū)別于某些精心構(gòu)造的rootkit木馬采用更高明的隱藏技術(shù),不易被發(fā)現(xiàn)的情況。
3.使用金山清理專家進(jìn)行在線診斷,特別注意全面診斷的進(jìn)程項(xiàng)
清理專家會對每一項(xiàng)進(jìn)行安全評估,當(dāng)遇到未知項(xiàng)時(shí),需要特別小心。
4.清理專家百寶箱的進(jìn)程管理器
可以查找可疑文件,幫你簡單的檢查危險(xiǎn)程序所在。