灰鸽子变种以及宽带帐号安全防范问题
[
2005/11/05 12:40 | by 雨炫 ]

最近网络上灰鸽子变种日益增多。有用户自行点击exe格式运行中招的;有在网页的嵌套页面里加载的;有安装一些软件后安装程序后台加载的。不管是哪种,很多变种杀毒软件未必能正确识别。像Norton个人版。它并不查杀%systemroot%svchost.exe。而是必须该程序被运行后才会发现。
说到木马类的问题就不得不提宽带帐号了。我有一个朋友,他的互联星空宽带帐号被从系统缓存内读出。大家要小心系统内是否有类似Dialupass的程序,虽然大小不足40KB而已。可是却能读出任何一种连接的密码和帐号。一些无良的人利用木马+监测程序可以轻而易举的获得你的宽带帐号并且拿去消费Q币冲值或其他一些和互联星空有关联的服务。一但你发现自己的电信帐单有不明的消费金额出现一定要及时核查。如果排除了自己使用的可能,请检查你的电脑哦。
这里推荐一个很不错的进程查看软件Norton Process Viewer。该软件能像vista的任务管理器一样能够查看到更详细的内容。并且有进程监控功能。哪些进程在你的电脑上由什么方式哪个账户运行等更多详细的信息都一一为你显示出来。
最后还是那句话~大家要注意平时多防范,发现有可疑的进程一定要google一下。杀毒软件不一定能及时反应问题。毕竟如果中招了吃亏的总是自己。你再怎么抱怨XX公司的杀毒软件真垃圾也没用……
说到木马类的问题就不得不提宽带帐号了。我有一个朋友,他的互联星空宽带帐号被从系统缓存内读出。大家要小心系统内是否有类似Dialupass的程序,虽然大小不足40KB而已。可是却能读出任何一种连接的密码和帐号。一些无良的人利用木马+监测程序可以轻而易举的获得你的宽带帐号并且拿去消费Q币冲值或其他一些和互联星空有关联的服务。一但你发现自己的电信帐单有不明的消费金额出现一定要及时核查。如果排除了自己使用的可能,请检查你的电脑哦。
这里推荐一个很不错的进程查看软件Norton Process Viewer。该软件能像vista的任务管理器一样能够查看到更详细的内容。并且有进程监控功能。哪些进程在你的电脑上由什么方式哪个账户运行等更多详细的信息都一一为你显示出来。
最后还是那句话~大家要注意平时多防范,发现有可疑的进程一定要google一下。杀毒软件不一定能及时反应问题。毕竟如果中招了吃亏的总是自己。你再怎么抱怨XX公司的杀毒软件真垃圾也没用……
