如何判断我的计算机上是否有不需要的远程访客?

Wck*_*Grl 6 virus spyware malware identity-management

可能的重复:
如果我的计算机感染了病毒或恶意软件怎么办?

为什么我总是发现最奇怪的程序和最奇怪的文本文件?各种奇怪的事情都会发生,比如我的屏幕改变了,IE 中的地址行没有改变,只是奇怪的东西。是我还是真的有什么事吗?我以前从未在任何计算机上遇到过这么多麻烦,而且我在我居住的公共接入点上。

任何建议将不胜感激。我要么需要安心,要么需要很好的防守,因为这已经失控了。

And*_*son 6

首先,切勿使用没有 WPA2 加密的公共接入点!!!

如果您被感染(在 Windows 上),并且假设感染没有禁用某些东西,您可以尝试在命令窗口中运行它(开始->运行->cmd)

netstat -ano
Run Code Online (Sandbox Code Playgroud)

它应该有希望返回侦听和活动 tcp/udp 端口​​和远程地址的列表。现在没有人想感染你的机器并且无法与它通信,无论是控制它还是从你那里窃取信息,所以这个命令很有启发性,虽然它只显示活动连接,你可能很难破译并解析地址,因此首先关闭所有其他活动程序,例如Skype,这些程序通常会打开大量连接。

如果他们每天只交流一次,那么你可能会错过它。许多病毒现在会阻止对诸如http://housecall.trendmicro.com 之类的站点的访问,这是进行扫描的良好首选端口。如果您无法到达它,那么您几乎肯定感染了某些东西。目前,一个令人讨厌的 root 工具包被称为 TDSS 或 TD4,很难删除,但 kaspersky.com 有一些关于它的有用信息。

我十年来没有或使用任何防病毒软件,也没有被感染。保持 Windows 处于最新状态,在真正的防火墙后面运行,不要点击未知链接或回答导致信誉不佳的网站的问题,并且不要安装您无法确定的东西 - 尤其是防病毒程序!

我建议使用 Firefox 或 Chrome 而不是 IE,但只要它们保持最新,任何一种都可以。

  • 远程用户的机会非常低。默认情况下,Vista/7 远程连接是关闭的。此外,计算机会将您踢到登录屏幕。 (2认同)

sur*_*asb 2

它有助于了解您使用的操作系统。但我假设您使用的是 Windows,因为您使用的是 IE。您描述的大多数特征都比较模糊。

  • 随机文本文件?您应该发布名称及其所在位置。一般来说,文本文件只是更大情况(如果有的话)的症状。
  • 画面变化?喜欢你的分辨率改变吗?变色?它只是关闭吗?

一般来说,公共接入点并不是最理想的方法。不过,我不认为这会招致犯罪分子,比如把车停在错误的街区。可能想要将路由器配置为使用受保护的无线 (WPA)。他们要求您使用 8 个或更多字符的密码。我的建议是 10 个或更多。

保护您身份的最佳方法是限制您下载的内容。我说的是无害的 Facebook 游戏、小部件等。请记住,虽然编写该程序的这些人可能不是为了你的钱,但这些程序具有这种能力。

我还建议您为银行业务、购物等下载一个单独的互联网浏览器。这是一个小措施,但有总比没有好。

最后,如果您在美国,只需支付 10 美元即可从三大机构快速获取所有信用报告的副本。每年扫描一次,应该没问题。


归档时间:

查看次数:

3675 次

最近记录:

13 年,2 月 前