如何刪除肉雞病毒,如何檢查肉雞,如何刪除肉雞木馬。
如何金山毒霸反病毒專家總結了“肉雞”電腦的六大現象,當網友遇到這些現象時,需提高警惕,將木馬程式清除出去:
現象1:QQ、MSN的異常登入提醒
你在登入QQ時,系統提示上一次的登入IP和你完全不相干。比如,你明明就只在上海的家裡上過,QQ卻提醒你上一次登入地點在瀋陽。還有,當你登入MSN時,可能有朋友給你發訊息,問你剛發了什麼,你卻很清楚自己從未給這個朋友發過什麼訊息。
現象2:網路遊戲登入時發現裝備丟失或和你上次下線時的位置不符,甚至用正確的密碼無法登入
很顯然,你沒有登入這個遊戲的時候,別人替你登入過。
現象3:有時會突然發現你的滑鼠不聽使喚,在你不動滑鼠的時候,滑鼠也會移動,並且還會點擊有關按鈕進行操作
你沒動,那就是有人在動。注意,這種滑鼠的移動軌跡和效能差光電滑鼠自動漂移明顯不同。你就能感覺到,這是有人在動你的電腦。
現象4:正常上網時,突然感覺很慢,硬碟燈在閃爍,就象你平時在COPY檔案
這種情況很可能是攻擊者在嘗試COPY你的檔案,在大量COPY檔案時,磁碟的讀寫明顯會增加,系統也會變慢。此時,你應該毫不猶豫地拔掉網線,立即檢查你的系統進程是否異常。
現象5:當你準備使用網路攝影機時,系統提示,該裝置正在使用中
完了,攻擊者已經在盜用你的網路攝影機了,這種情況下,網路攝影機的工作狀態是不可見的。強烈建議你不用網路攝影機時,把鏡頭給蓋上,攻擊者看到黑乎乎的影像時,自然會明白是什麼問題。
現象6:在你沒有使用網路資源時,你發現網卡燈在不停閃爍。如果你設定為串連後顯示狀態,你還會發現螢幕右下角的網卡表徵圖在閃
正常情況下,當你少用或不用網路資源時,網卡的閃爍會不明顯,通過網路傳遞的資料流量也不會太高。
最後使用者還可以藉助一些軟體來觀察網路活動情況,以檢查系統是否被入侵。
1.注意檢查防火牆軟體的工作狀態
比如金山網鏢。在網路狀態頁,會顯示當前正在活動的網路連接,仔細查看相關串連。如果發現自己根本沒有使用的軟體在串連到遠端電腦,就要小心了。
2.推薦使用tcpview,可以非常清晰的查看當前網路的活動狀態
一般的木馬串連,是可以通過這個工具查看到結果的。這裡說一般的木馬串連,是區別於某些精心構造的rootkit木馬採用更高明的隱藏技術,不易被發現的情況。
3.使用金山清理專家進行線上診斷,特別注意全面診斷的進程項
清理專家會對每一項進行安全評估,當遇到未知項時,需要特別小心。
4.清理專家百寶箱的進程管理器
可以尋找可疑檔案,幫你簡單的檢查危險程式所在