我的网络/计算机是否被入侵?

信息安全 网络 恶意软件 无线上网 入侵
2021-08-29 11:26:20

我不确定这是否是要问的正确网站,所以如果不是,我很抱歉,但是这里有。

不久前,我开始注意到一些奇怪的行为。我的 Gmail 帐户似乎被盗用了,我不得不更改密码。于是我照做了,继续我的事业。一切都很好,花花公子,直到大约一两个星期前。我的 Skype 名称突然变成了“Dick”而不是“Dirk”。考虑到我的笔记本电脑在它发生之前没有打开,这不可能是我的任何同事。后来,同样的事情发生在我的 Hotmail 帐户上,Hotmail 声称“有异常数量的垃圾邮件和/或垃圾邮件来自我的地址”。从那时起,我就有点偏执,并更改了每一个重要的密码。

这让我有点好奇,所以我特意定期监控活动连接和带宽使用情况。大多数时候,通常是:Skype、Chrome、我的游戏等。但是,我只是再次检查,并且来自同一 IP 地址的(假设)失败的连接数量异常多,每次都增加端口。我绝不是网络专家(因此提出了这个问题),但这无疑给我带来了危险。

是它的截图。顺便说一句,“Kan gegevens van de eigenaar niet verkrijgen”大致意思是“无法从所有者那里检索数据”

我应该警惕还是我没事?如果我不是,我该怎么办?

提前致谢。

4个回答

如果您再次发现此类异常流量,请使用tcpview查找生成/侦听该可疑流量的应用程序,tcpview 能够为您提供其视图中列出的应用程序的路径。使用您更新的防病毒软件测试相应的应用程序或上传到在线病毒扫描工具。可以使用Process Explorer对任何进程进行更多的侦查工作。在系统启动或登录期间检查启动应用程序,这可以通过Autoruns for Windows完成。在重新安装操作系统之前请三思。
一个我有类似的情况,最终在我的电脑中发现了一个特洛伊木马,在这种情况下不需要重新安装操作系统。

我不确定它是否合法,因为我不知道你的机器上正在运行什么。这些 IP 由提供 SaaS 的 Akamai 所有。

如果您不确定您的机器是否被入侵,我至少会使用 live cd 进行病毒扫描(卡巴斯基有一个免费的)。但是,如果您愿意的话,最好的方法是重新安装您的机器并在之后重置您的所有密码。

分析连接的最佳解决方案是,如果您想识别欺诈或可疑的东西,我建议使用ZONEALARM或任何其他防火墙之类的东西,并使其在偏执模式下工作。这将帮助您识别访问 Internet 的程序/应用程序/服务列表。这种方法将帮助您将连接列入白名单。

我不确定在 SE 上转发的规则是什么,但请在此处查看我的答案:如何判断这台计算机是否是僵尸网络的一部分?它与您的问题有关,同样适用。

此外,如果您运行的是 Windows 7,您可以打开任务管理器,单击性能选项卡,然后单击资源监视器

从那里单击“网络”选项卡,您将拥有更精美的 GUI 版本的 netstat。

您还可以检查“磁盘”选项卡并实时查看正在读取/写入磁盘的文件以及位置。