受恶意软件感染的10大迹象

即便您遵循所有的系统安全性基本规则—定期更新操作系统及程序、避免查看像瘟疫一样的垃圾邮件、从不点击未知链接,当然还已使用杀毒软件套件— 却仍有可能在您的系统被恶意软件感染时,遭遇计算机使用的黑暗时刻。但是,您怎样才能确定系统是否已被恶意软件感染呢?下述十大迹象虽然不能断然确定您的系统已被感染,但却是您的系统可能遭受感染的危险信号。 1.系统意外崩溃:如果您曾经经历过系统意外崩溃,那么您可能已了解系统崩溃时的硬盘方式,或者系统将会定期切换至恐怖的死机蓝屏界面。系统意外崩溃是系统出现严重错误的关键危险信号。在您遭遇系统崩溃时,应立即扫描系统,查看系统是否已被感染。 2.系统运行速度变慢:如果您的系统并未运行任何资源(系统中的大型程序),但系统运行速度依然很慢,则造成该状况的原因可能是您的系统已遭受病毒感染。 3.频繁的硬件驱动活动:类似地,如果即使在您的计算机处于空置状态下,仍可发现频繁的硬件驱动活动,则该状况是您的系统可能已被感染的警告信号。 4.陌生窗口:如果在系统启动进程中,弹出陌生窗口;特别是,弹出丢失系统中各种驱动程序访问的警告窗口,则说明系统中存在错误。 5.奇怪消息:如果您的系统在运行期间,突然显示故障诊断对话框,向您提供无法打开各种应用程序或文件的警告,则该状况也是不良标志。 6.不良的程序活动:如果您的计算机程序出现丢失、崩溃、在您并未启动该程序时突然自我启动,及/或如果在您并未运行相关命令的条件下,收到某程序试图访问互联网的通知,则此类状况是您已成为恶意软件受害者的严重警告标志。 如果在您并未运行相关命令的条件下,收到某程序试图访问互联网的通知,则此类状况是您已成为恶意软件受害者的严重警告标志。 7.随机的网络活动:如果在您并未运行任何大型程序,或并未访问大量互联网数据的条件下,您的路由器持续不断的闪烁(表明您的系统正在实施大量的网络活动),则您的系统可能已出现问题。 8.古怪的电子邮件:如果您无法发送电子邮件;或在您并未发送电子邮件,但您的电子邮件联系人却告知接受到由您发送,且内容古怪的电子邮件;则此类状况表明,您的系统极有可能已被破坏(或您的电子邮件密码极有可能已被他人窃取)。 9.被列入黑名单的IP地址:如果您接收到您的IP地址已被列入黑名单的相关通知,则需要考虑,该状况是否意味着您的计算机已落入坏人之手— 该状况表明,您的系统极有可能已被破坏,并且您的计算机已被破坏力极大且可发送恶意电子邮件的僵尸网络所俘获。 10.意外的杀毒软件禁用:许多恶意软件程序具有禁用杀毒软件套件的功能,以防止被杀毒软件根除;因此,如果您的杀毒软件系统突然无法运行,则该状况是您的系统将出现更大问题的标志。 为了解您的系统是否已被感染的最可靠方法是,运行杀毒软件实施系统扫描进程。如果您尚未安装杀毒软件,或您认为系统可能已被破坏,则您可以下载免费的卡巴斯基安全扫描程序 ,并对您的系统实施检查。

即便您遵循所有的系统安全性基本规则—定期更新操作系统及程序、避免查看像瘟疫一样的垃圾邮件、从不点击未知链接,当然还已使用杀毒软件套件— 却仍有可能在您的系统被恶意软件感染时,遭遇计算机使用的黑暗时刻。但是,您怎样才能确定系统是否已被恶意软件感染呢?下述十大迹象虽然不能断然确定您的系统已被感染,但却是您的系统可能遭受感染的危险信号。

10-1lay-2-1024x604

1.系统意外崩溃:如果您曾经经历过系统意外崩溃,那么您可能已了解系统崩溃时的硬盘方式,或者系统将会定期切换至恐怖的死机蓝屏界面。系统意外崩溃是系统出现严重错误的关键危险信号。在您遭遇系统崩溃时,应立即扫描系统,查看系统是否已被感染。

2.系统运行速度变慢:如果您的系统并未运行任何资源(系统中的大型程序),但系统运行速度依然很慢,则造成该状况的原因可能是您的系统已遭受病毒感染。

3.频繁的硬件驱动活动:类似地,如果即使在您的计算机处于空置状态下,仍可发现频繁的硬件驱动活动,则该状况是您的系统可能已被感染的警告信号。

4.陌生窗口:如果在系统启动进程中,弹出陌生窗口;特别是,弹出丢失系统中各种驱动程序访问的警告窗口,则说明系统中存在错误。

5.奇怪消息:如果您的系统在运行期间,突然显示故障诊断对话框,向您提供无法打开各种应用程序或文件的警告,则该状况也是不良标志。

6.不良的程序活动:如果您的计算机程序出现丢失、崩溃、在您并未启动该程序时突然自我启动,及/或如果在您并未运行相关命令的条件下,收到某程序试图访问互联网的通知,则此类状况是您已成为恶意软件受害者的严重警告标志。

如果在您并未运行相关命令的条件下,收到某程序试图访问互联网的通知,则此类状况是您已成为恶意软件受害者的严重警告标志。

7.随机的网络活动:如果在您并未运行任何大型程序,或并未访问大量互联网数据的条件下,您的路由器持续不断的闪烁(表明您的系统正在实施大量的网络活动),则您的系统可能已出现问题。

8.古怪的电子邮件:如果您无法发送电子邮件;或在您并未发送电子邮件,但您的电子邮件联系人却告知接受到由您发送,且内容古怪的电子邮件;则此类状况表明,您的系统极有可能已被破坏(或您的电子邮件密码极有可能已被他人窃取)。

9.被列入黑名单的IP地址:如果您接收到您的IP地址已被列入黑名单的相关通知,则需要考虑,该状况是否意味着您的计算机已落入坏人之手— 该状况表明,您的系统极有可能已被破坏,并且您的计算机已被破坏力极大且可发送恶意电子邮件的僵尸网络所俘获。

10.意外的杀毒软件禁用:许多恶意软件程序具有禁用杀毒软件套件的功能,以防止被杀毒软件根除;因此,如果您的杀毒软件系统突然无法运行,则该状况是您的系统将出现更大问题的标志。

为了解您的系统是否已被感染的最可靠方法是,运行杀毒软件实施系统扫描进程。如果您尚未安装杀毒软件,或您认为系统可能已被破坏,则您可以下载免费的卡巴斯基安全扫描程序 Kaspersky Free,并对您的系统实施检查。

USB卫生

通过阅读前述文章,您应可清晰了解在使用您的数字设备浏览互联网时,所需面对的威胁。如果您尚未使用可靠的杀毒软件对数字设备实施保护,那么网上冲浪可为您带来从”收件箱中的钓鱼垃圾邮件”至”恶意网页横幅”等程度不同的危险。但是,在从事线下活动时,您可能面临的威胁是什么?非常重要的是,请谨记您的计算机并非只可能遭受网络攻击;当前黑客正越来越普遍的使用新方法,以便于入侵您的数字设备。此类新方法诸如通过您的移动介质等。     约有30%的恶意软件感染程序,通过USB记忆棒及SD卡等可移动介质传播。 约有30%的恶意软件感染程序,通过USB记忆棒及SD卡等可移动介质传播。 实际上,约有30%的恶意软件感染程序,通过USB记忆棒及SD卡等可移动介质传播。 我们绝大多数人通常会频繁使用此类可移动介质装置,通过使用此类装置,我们可以在同事之间共享文件,或向我们的朋友及家庭成员分享近期旅游与中拍摄的照片等。从表面看来,此类可移动介质无任何有害性,但如果此类装置落入坏人之手,则可能会变为造成极大破坏的工具。 2012年,两家美国发电厂被黑客入侵,而造成该状况的原因,仅是一名电厂工作人员不慎将已被感染的USB记忆棒插入电厂基础设施。尽管这是一起极端案例,但该案例也同时证明,即便是一个小装置,也可能造成大规模破坏。 此类攻击方式可分为两种不同的类型。黑客可能会首先使用恶意软件感染一台计算机,以便于确定该计算机中何时会插入USB记忆棒,并希望被感染后的USB记忆棒插入另外一台计算机,以便于继续传播病毒。不但如此,黑客还可以使用被感染后的USB记忆棒,从计算机中直接窃取信息;对于在其计算机系统红存储机密信息的相关人员来说,该状况极为有害。另外,鉴于此类可移动介质装置的尺寸较小,因此黑客很容易通过窃取此类装置,并使用此类装置做尽坏事。 幸运的是,我们已编辑出一些有用的小技巧,以帮助您确保USB记忆棒处于清洁状态,并确保您所使用计算机的安全。 通过操作系统配置,避免运行USB记忆棒中的任何程序:如果黑客故意在您的办公室放置已被感染的USB卡,并且您已将该USB卡插入计算机,那么您最希望的是,已在计算机中安装杀毒软件,以阻止计算机打开或运行任何已被感染的文件。如果您已在使用卡巴斯基Pure, 那么你可以通过设置项,便捷的实施USB记忆棒自动扫描进程。在计算机检测到可移动介质装置后,您可以进入”普通扫描设置”后,选择”不扫描”或”立即扫描”选项。在选择”立即扫描”选项后,您可以继续选择”快速扫描””全面扫描”或”不扫描”选项。 更新您的操作系统:当您的操作系统提供系统更新补丁包时,您应当下载该补丁包。通过安装此类补丁包可以改善系统软件中的缺陷及漏洞;未能及时使用新版本的操作系统,将使您的操作系统极容易遭受病毒攻击。当您的USB记忆棒已被恶意软件感染的条件下,您最希望的是,系统操作系统的补丁包可以禁止恶意软件的自动运行程序,以使得您的计算机系统不会自动运行可移动介质装置中的任何程序。 请勿复制可执行文件:可执行文件可使得您的计算机执行编码指令已分配的任务。您可以想象一下,如果复制的此类执行文件为未知来源的执行文件,将可造成的危险状况;因此,最佳方法是完全避免复制可执行文件。我们建议您直接从官方网站或受信任的网站,下载所有软件。 分开保存您的移动介质装置:最重要的是,您需要确保仅使用受信任的来源所提供的USB记忆棒;另外,您还应该确保不在业务及娱乐方面,混合使用移动介质装置。最安全的做法是,将您的工作信息及个人信息分开保存于不同的移动介质装置中;特别是,如果在您的家庭或办公室中,多人使用您的USB记忆棒的条件下,更是如此。 保持谨慎是实现自我保护的最好方法。如果您遵循我们的上述建议,并使用受信任的杀毒软件,那么您将可以安全利用您的可移动介质装置。  

提示