通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
菜鸟课堂:检查自己电脑是否成了僵尸计算机
责任编辑:酷酷の鱼   更新日期:2008-4-29
 

来源:赛迪网

僵尸计算机,僵尸网络都成为如今安全专家十分关心的话题,如何才能发现自己的计算机是否已经成为僵尸计算机呢?本文将带你发现并解决它……
如果你不能从贪婪的胃口、呆滞的目光和肮脏的盒子等特征把它分辨出来,你如何知道你的系统已经变成了一个僵尸计算机?

介绍一种令人惊慌的现象。犯罪分子通过病毒或者蠕虫控制了你的电脑。这个电脑在接到指令之前一切都正常。在接到通过互联网发来的指令之后,你的电脑便参加一个发送大量垃圾邮件的拒绝服务攻击,让一个企业的网络瘫痪。攻击者还能够记录你的键盘操作以获得访问你的银行账户的权限。当完成任务之后,你的电脑又恢复到与正常的电脑一样的状态。

分辨方法

要分辨出你的电脑是否变成了僵尸电脑并非易事。计算机速度减慢和行为古怪等不同寻常的恶意软件警告迹象也适用于僵尸电脑,不过,这些迹象也可能是一些不太严重问题造成的。你要观察你的防火墙,查找奇怪的出网通讯。你还要运行多种病毒扫描软件。你还可以使用赛门铁克售价30美元的Norton AntiBot工具软件的15天免费测试版进行检查。这个工具软件是专门检查僵尸电脑病毒感染的。不过,即使AntiBot软件没有找到任何东西,你也不要认为你就安全了。

一些僵尸电脑病毒软件或者Bot软件能够通过安装一个rootkit的手段使自己避开病毒或者蠕虫扫描软件。Sophos公司的Anti-Rootkit和Sysinternals公司的RootkitRevealer等免费的rootkit清除工具软件能够帮助清除rootkit感染。

虽然你的互联网服务提供商能够识别出客户中的僵尸电脑,但是,这并不意味着你能够联系到公司的技术支持人员和找到能够听懂你在说什么的人员。许多人从来没有听说过僵尸电脑。

你可以使用电子邮件进行测试。如果一封被退回的电子邮件称你已经被封锁了,你的邮件地址可能在垃圾邮件黑名单上,这很有可能是因为你的电脑已经变成了僵尸电脑。目前有100多个这种黑名单。许多互联网服务提供商使用一个或者更多的黑名单封锁已知的垃圾邮件制造者的IP地址。如果你在一个或者二个黑名单上,你的大多数邮件也许能够通过,但是,有些邮件就不能通过。

即使你的电子邮件没有被退回,检查一下你的电子邮件地址是否在黑名单上也是一个好主意。首先,你可以访问http://checkip.dyndns.org/网站,查看你发送电子邮件的地址或者你的路由器地址。选择显示地址,然后选择编辑,把内容拷贝到剪切板。

有许多黑名单报告网站。我喜欢的是Robtex。你可以把你的IP地址贴在那个网站的唯一的对话框中,然后点击运行。Robtex将列出许多黑名单网站。如果这些网站有红色的,你就有问题了。使用这个列表中的联系信息查明你为什么上了这个黑名单,如果从这个名单中删除你的地址。

总结

你要记住,预防是最好的药。你要保证你的Windows系统、杀毒软件、防火墙和其它安全软件都保持最新状态。这些预防措施肯定可以减少你的电脑受感染的机会。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月29日发布 每日计算机病毒及木马播报
    推荐文章 推荐:什么是社会工程学?剖析社会工程学的心理状况
    普通文章 Dlink路由器VPN设置
    普通文章 explorer.exe rundll32.exe病毒解决方案
    普通文章 当心"灰鸽子变种MSB"偷窃用户隐私信息
    普通文章 联网安全威胁来源在哪里
    普通文章 研究人员发现攻击Oracle数据库新方法
    普通文章 互联网正在爆发大规模JavaScript攻击
    普通文章 Defcon:黑客比赛找杀软漏洞 杀毒厂商痛恨
    热门文章
    普通文章赛门铁克证实Windows 2000中文版存重大漏洞
    普通文章家乐福中国主页被黑
    普通文章新加坡政府推出第二个信息安全保障计划
    普通文章灰鸽子病毒大规模爆发 危害超熊猫烧香
    普通文章软件层黑客已落伍 硬件黑客引领未来
    普通文章俄媒:“抵制奥运”成病毒
    普通文章家乐福中国网站疑再遭黑客攻击
    普通文章小心:QQ伪装盗号者和热血江湖伪装登录器
    普通文章可控的宽带IP网络―宽带IP技术方向二
    普通文章可控的宽带IP网络―宽带IP技术方向一
    精彩专题