首页    新闻    下载    文档    论坛     最新漏洞    黑客教程    数据库    搜索    小榕软件实验室怀旧版    星际争霸WEB版    最新IP准确查询   
名称: 密码:      忘记密码  马上注册
安全知识 :: 脚本攻防

检查自己电脑是否成为他人“肉鸡”


http://www.gipsky.com/
前几天我们发表了一篇《肉鸡电脑的商业价值》一文,相信你再也不想把自己的电脑赤裸裸暴露在黑客面前。

  我们势必需要经常性的检查自己的电脑是不是被入侵,如果发现入侵,就得想尽一切办法将木马程序清除出去,必要时,宁可格式化重装,也不给攻击者留下任何机会。

  接下来,我们介绍一下“肉鸡”电脑的一些现象,提醒网友遇到这些现象时,要注意检查。文章的最后会介绍几个工具软件协助分析本机的安全性。

  <STRONG>现象1:QQ、MSN的异常登录提醒</STRONG>

  你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。

  还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。

  <STRONG>现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录。</STRONG>

  很显然,你没有登录这个游戏的时候,别人替你登录过。

  <STRONG>现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。</STRONG>

  你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。

  <STRONG>现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。</STRONG>

  这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。

  <STRONG>现象5:当你准备使用摄像头时,系统提示,该设备正在使用中。</STRONG>

  完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。

  强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。

  <STRONG>现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。</STRONG>

  正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。

  以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。

  接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。

  1.注意检查防火墙软件的工作状态

  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。

  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。

  一般的木马连接,是可以通过这个工具查看到结果的。

这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。

  

<CENTER> </CENTER>



  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项

  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。

  

<CENTER> </CENTER>



  4.清理专家百宝箱的进程管理器

  可以查找可疑文件,帮你简单的检查危险程序所在

  

<CENTER> </CENTER>
<< 爆破的思路与断点设置 phpwind任意修改管理员密码漏洞 >>
API:
gipsky.com& 安信网络
网友个人意见,不代表本站立场。对于发言内容,由发表者自负责任。

系统导航

 

Copyright © 2001-2010 安信网络. All Rights Reserved
京ICP备14013333号-8