找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 924|回复: 1

【网站安全扫盲】第十八课——电脑肉鸡(二)

[复制链接]

125

主题

-5

回帖

718

牛毛

一级牛人

积分
718
 楼主| 发表于 2012-4-14 08:42:48 | 显示全部楼层 |阅读模式 来自 辽宁省沈阳市
检测是否为肉鸡








  注意以下几种基本的情况:




  1扣扣MSN的异常登录提醒(系统提示上一次的登录IP不符)




  2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。




  3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。




  4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就像你平时在COPY文件。




  5:当你准备使用摄像头时,系统提示,该设备正在使用中。




  6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。




  7:服务列队中 出可疑程服务。




  8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)




  9:防火墙失去对一些端口的控制。




  10:上网过程中计算机重启。




  11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)




  12:一些用户信任并经常使用的程序卸载后。目录文仍然存在,删除后自动生成。




  13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框




  以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。




  14:还可以通过CMD下输入 NETSTAT -AN 查看是否有可疑端口等




  接下来,可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。




  1.注意检查防火墙软件的工作状态




  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。




  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。




  一般的木马连接,是可以通过这个工具查看到结果的。




  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。




  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项




  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。




  4.清理专家百宝箱的进程管理器




  可以查找可疑文件,帮你简单的检查危险程序所在。



0

主题

134

回帖

7

牛毛

初生牛犊

积分
7
发表于 2012-4-24 10:21:51 | 显示全部楼层 来自 江苏省苏州市
留个脚印```````
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 17:10 , Processed in 0.182185 second(s), 38 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表