瑞星卡卡安全论坛技术交流区入侵防御(HIPS) 那位前辈能教小弟怎样觉察到电脑中毒?

1   1  /  1  页   跳转

那位前辈能教小弟怎样觉察到电脑中毒?

那位前辈能教小弟怎样觉察到电脑中毒?

各位前辈,小弟是个电脑菜鸟(green  hand),刚买电脑没几天就中了木马群。虽然剿灭了,但我慌呀,那位前辈在行,不吝赐教啊!

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)
分享到:
gototop
 

回复:那位前辈能教小弟怎样觉察到电脑中毒?

楼主参考一下吧:
1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。
2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。
3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;
4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件
5.提示硬盘空间不够:病毒复制了大量的病毒文件,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。
6.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。
7.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。
8.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。
9.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。
10.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。
gototop
 

回复:那位前辈能教小弟怎样觉察到电脑中毒?

网络连接经常断掉会不会也是病毒呢?(网通)
gototop
 

回复 3F 魏志峰 的帖子

有可能,以前魔波病毒就会造成断网,不过网络自身问题或者运营商的概率比较大
gototop
 

回复: 那位前辈能教小弟怎样觉察到电脑中毒?

同意2楼的意见.....
另外,防御是需要学习的,建议楼主到各论坛读一下各位版主的帖(尤其是精华帖)
某一届草莽,在没有高手来解决问题时,我就先说一下我的观点把;
1.有正规的杀毒软件,周期杀毒,正常升级;
2.不打开来历不明的文件,不回来历不明的邮件,尤其是虚假中奖的;
3.建议防火墙一定要设置成高.....禁止ping入;
4.另外时常检查一下进程,尤其当windows/run/下出现可以项;
至于其他的,就需要学习一下了,比如说日至分析,浏览器加载项等,需要经验;

另外建议以下,防入侵,禁止ipc$空连接([HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa]
"restrictanonymous"=dword:1),设adminstrator密码为高等级,最好不用guest和这个账户;用也最好设数字+字母+符号的10位以上的密码;
没有必要的话,连共享一块禁止了八([HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters]
"AutoShareWKs"=hex:0).....
先编程,次汇编,此之谓正途;先学防,次为攻,此之谓王道.....
常用工具下载:http://blog.xunlei.com/web/category.html?uin=user2007333&category_id=1800
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT