恶意软件防卫指南:你知道自己感染了恶意软件吗?

现在请你闭上眼睛,设想这样一个场景:你打开了你的电脑,然后不停地等啊等啊等,等了一个“世纪”之后屏幕终于显示出了你的电脑桌面,然而一切并没有因此而变得美好起来。因为你发现你的网速变得非常非常的慢,你的程序似乎永远都处于“正在加载”的状态。直到最后,你发现连你的鼠标都动不了的时候,你可能还天真地以为是你一下子打开太多的程序了,所以才导致电脑变得这么慢…但是你有没有考虑过,这很有可能是因为你感染了恶意软件!

实际上,恶意软件离我们其实并没有那么遥远,而且这也是一件再正常不过的事情了。人总是会生病的,计算机也是一样。如果你想知道你自己的电脑是否“生病”了,那么首先你就需要了解电脑“生病”时的一些症状。

接下来,让我们一起看一看计算机感染了恶意软件之后,会出现哪些症状。

严重感染迹象

症状一:感染了勒索软件

这是最为明显的症状了,勒索软件的开发者需要明确地告诉目标用户他们感染了勒索软件,不然他们怎么赚钱呢?如果你很不幸成为了这位目标用户,那么你的电脑应该会弹出一个警告框,并告诉你你的文件已经全部被加密了,你需要在某个截止日期之前向某个账号支付你的数据赎金,否则你可以直接跟你的文件说拜拜了。

症状二:浏览器重定向

当你用Google搜索关于“我的电脑开始出现各种奇怪行为”的话题之后,你点击了一个貌似符合你搜索要求的网页,但是该链接打开的却是另一个网页。你第一反应当然是回到刚才的Google搜索结果,然后尝试访问其他的链接。但是这并没有什么用,刚才的事情又再一次发生了。你发现你点击的每一条链接都被重定向到了其他的网站,如果发生了这样的事情,那么恭喜你,你感染了恶意软件。

症状三:主页被篡改

比如说,你将你最喜欢的体育新闻网站设成了主页,但是不知道为何,当你每次打开浏览器的时候,弹出的永远是Yahoo.com的首页。而且你还发现,在浏览器窗口中还出现了很多新的小工具图标,而这些图标怎么都删不掉。那么请你小心,你很可能已经感染了恶意软件。

症状四:满屏幕的弹窗

所谓满屏幕的弹窗,指的是当你关闭了这个窗口之后,另外一个窗口又弹出来了。而且当你没有联网的时候,你的系统仍然会不断地弹出各种各样的通知窗口。当然了,现在有很多的网站会弹出各种各样的广告,这些网站会让你感到非常的反感。如果你的屏幕中总是会出现各种莫名其妙的弹窗信息的话,那么你可能已经被恶意广告或者间谍软件感染了。

轻微感染迹象

症状一:计算机运行越来越慢

实际上,导致电脑的运行速度越来越慢的因素有很多。可能是因为你运行的程序太多了,也有可能是你硬盘的存储空间不够了。当然了,还有可能是因为内存太小。如果对你来说,上述的这三个原因都不成立,而你的电脑依旧很慢的话,那么你很可能已经中招了。

症状二:桌面上出现了莫名其妙的图标

可能是你的侄子Timmy为了将社交网站照片中自己的脸换成他家狗的脸,所以在你的电脑中下载了一个P图软件,而你又对此毫不知情。也有可能是你下载了一个正常的软件,而这个软件还会附带有一些你不需要的程序。如果你属于第二种情况的话,那么你就尴尬了。因为Malwarebytes以及其他的安全公司都认为,这种附带在其他软件上的程序,实际上就是恶意软件。

症状三:系统或程序不断崩溃

导致你系统或应用程序不断崩溃的原因有很多,有可能是因为你的软件和硬件之间存在兼容问题所导致的。但是,像rootkits这种类型的恶意软件会感染Windows内核,并造成系统的不断崩溃。

症状四:网页浏览器无响应

如果你的网速变得很慢,那么你首先应该检查一下你的WiFi信号是否足够强,并检测一下你的下载速度,最后再向你的互联网服务提供商咨询一下。但是如果一切正常,而你的浏览器始终无法打开网页的话,那么这也是感染了恶意软件的一种现象。

症状五:大量邮件被退回

在日常生活和工作中,我们通常会输入错误的电子邮件地址,然后却又自信满满地去点击“发送”按钮。毫无疑问,系统肯定会将这封邮件退回。但是,如果你发现你的邮箱收到了大量邮件被系统退回的通知,那么你就要注意了!

首先,你的电子邮箱很有可能已经被入侵了,攻击者可能正在用你的邮箱来向你通信录中的好友发送垃圾邮件。其次,造成这种现象的罪魁祸首也有可能是恶意软件。为什么这样说呢?因为一台感染了恶意软件的计算机会自动向你通讯录的好友发送电子邮件,如果目标邮箱地址错误,那么系统便会将邮件退回,所以你就会收到通知。

移动设备感染

症状一:电池电量消耗快

没错,智能手机同样是感染恶意软件的重灾区。如果你发现你手机的电量消耗得过快,有可能是因为你运行了某种需要占用大量资源的软件,例如游戏或者音乐流媒体服务。当然了,也有可能是因为你的电池快挂了。不幸的是,导致电量消耗过快的第三个原因就是你的手机感染了恶意软件。

症状二:“天价”的话费账单

这是一个非常明显的症状,你必须密切关注你手机的话费账单。当你要为那些你从未发送过的短信付费时,当你发现你的数据流量莫名其妙地被用光时,当你发现你的手机莫名其妙地订购了一大堆的付费服务时,请不要惊讶,罪魁祸首肯定是恶意软件。

这个时候,你可以使用那些专门为智能手机和平板电脑而设计的安全防护软件来保护移动设备的安全。比如说,Malwarebytes就专门针对Android设备开发出了一款反病毒软件[传送门],这款软件可以帮助你抵御恶意软件和非法监控所带来的威胁。

毫无任何迹象的感染

即便是你的电脑在运行过程中不存在任何问题,那也并不意味着你就是安全的,你仍然有可能已经感染了恶意软件。像僵尸网络和其他用于盗窃用户数据的恶意软件是很难被发现的,除非你使用了安全防护软件来扫描你的系统。

结束语

实际上,无论你的计算机是否出现了上述的症状,你都应该定期对你的计算机进行安全扫描。为此,Malwarebytes也专门为用户推出了一款反病毒软件,如果系统检测到了恶意软件,你可以通过一些十分简单的方法来清除它们。我们将会在下一篇文章中告诉大家如何通过十个简单的方法来清除恶意软件,请大家继续关注Freebuf。

本文转自d1net(转载)

时间: 2024-11-16 23:41:42

恶意软件防卫指南:你知道自己感染了恶意软件吗?的相关文章

数千Linux和FreeBSD服务器感染Mumblehard恶意软件

近期,ESET专家发现一种新型恶意软件Mumblehard,该恶意软件至少秘密存在了五年,感染了数千的Linux和FreeBSD服务器,并利用这些服务器投送垃圾邮件. 恶意软件Mumblehard攻击详情 ESET安全专家通过监视他们的C&C服务器发现曾有8867个不同IP地址连接了该服务器.更严重的是,在刚过去的三周内,就有3000个新IP地址连接了该服务器. 专家推测,攻击者是利用Joomla和WordPress中的漏洞入侵服务器,并在服务器上安装了Mumblehard恶意软件. ESET在

你知道自己感染了恶意软件吗?

现在请你闭上眼睛,设想这样一个场景:你打开了你的电脑,然后不停地等啊等啊等,等了一个"世纪"之后屏幕终于显示出了你的电脑桌面,然而一切并没有因此而变得美好起来.因为你发现你的网速变得非常非常的慢,你的程序似乎永远都处于"正在加载"的状态.直到最后,你发现连你的鼠标都动不了的时候,你可能还天真地以为是你一下子打开太多的程序了,所以才导致电脑变得这么慢-但是你有没有考虑过,这很有可能是因为你感染了恶意软件! 实际上,恶意软件离我们其实并没有那么遥远,而且这也是一件再正常

超过800款 Android APP感染“Xavier”恶意软件

在谷歌Play应用市场,超过800款Android应用感染了"Xavier"恶意软件.该恶意软件会静默收集用户数据,并允许远程代码执行. Xavier简介 Xavier是一款恶意广告木马,最初出现在2016年9月,是恶意广告下载家族的成员之一,影响数百万Android用户.由于90%以上的Android应用是免费下载的,广告投放成为开发者的主要收入来源.因此开发者会在自己的应用程序中集成广告库的SDK,这些通常不会影响应用程序的核心功能. 根据趋势科技的安全人员发现,恶意广告库预装在大

恶意软件Gooligan肆虐第三方应用市场 感染百万安卓设备

据外媒报道,网络安全厂商Check Point Software Technologies Ltd(以下简称"Check Point")周三称,自今年8月以来,有超过100万谷歌账户被伪装成正常Android应用的恶意软件控制. 从这些应用的名字来看,它们都是一些实用的应用,不会带来什么危害,例如"WiFi Enhancer" (WiFi增强)."GPS." ."Beautiful Alarm"(漂亮闹钟). "Ba

Check Point在Google Play上发现大批感染Judy恶意软件的应用

继勒索软件 WannaCry 肆虐全球之后,信息安全企业 Check Point 披露其又在 Google Play Store 上,发现了一起针对 Android 设备的恶意软件活动.这款"自点击广告软件"(auto-clicking adware)名叫"Judy",估计有 850 ~ 3650 万用户受到了影响.它似乎起源于由一家韩国公司制作的大约 41 款应用,另有来自不同开发者的其他一些应用分享了相同的感染代码,不过 Check Point 未能分辨这些&q

网络蜜罐已落后 德国开始USB蜜罐研究

世界蜜网项目组织启动了一项 新的研究,该研究来自一名德国学生.这名德国学生所进行的研究是"诱捕通过USB存储设备来传播的恶意软件".通过USB存储设备感染的恶意软件,诸如Stuxnet和它的"近亲" Flame,虽然给网络安全带来了极大的挑战, 但是,它们却并非通过网络来感染的.这名德国学生名叫 Sebastian Peoplau,来自伯恩大学,现在已经被吸纳为世界蜜网项目组织Ghost-usb-honeypot项目的一员.网络蜜罐通过仿真网络终端来接受感染, 同样

恶意软件常用的感染技术

恶意软件常用的感染技术.通过"横向运动",恶意软件可以进一步扩大其战果:从原始受感染设备传播到同一网络内的其他设备. 最近,勒索软件已经开始使用这种传播方式:包括CryptoWall [1].CryptoFortess [2].DMA-Locker [3]和CryptoLuck [4]在内的许多著名的勒索软件家族,不仅对受害者机器上的文件进行加密,而且对已经映射和未映射的文件共享进行了"横向运动", 对这些共享中的文件进行加密,从而造成更大的危害.当然,对于许多针对

谷歌捣毁安卓恶意软件家族 Chamois:已感染上百万台设备

近日,谷歌捣毁了一个可对安卓设备展开大规模广告欺诈的恶意软件家族 -- Chamois,据谷歌统计,基于 Chamois 开发出的恶意软件已致使上百万台设备受到感染. 谷歌的工程师披露,他们是在进行常规广告流量质量评估时发现了 Chamois,随即,他们对基于 Chamois 开发出的恶意软件进行了分析,他们发现这些软件可以用过各种途径避开检测并欺诈用户.于是,他们最后决定采用 Verify Apps 将 Chamois 家族的恶意软件屏蔽,并把那些企图利用恶意软件破坏谷歌广告系统的人给请出去.

研究人员发现某个利用Samba漏洞感染Linux的挖矿恶意软件

前段时间开始在全球范围内爆发的 WannaCry 蠕虫勒索病毒已是迄今为止感染规模最大的勒索软件攻击事件.其受害者遍布全球 150 多个国家和地区并且包含大量的个人和企业甚至是医院和政府办公部门等事业性机构.不过同期Linux操作系统中的类似服务Samba也同样出现漏洞,恶意软件可以借助该漏洞直接感染Linux系统. 感染并不会勒索: 和WannaCry不同的是针对Linux版 Samba 漏洞传播的这个恶意软件并不会把用户的所有文件都加密来勒索.当恶意软件成功感染后会直接远程下载虚拟货币挖矿类