倍可親

回復: 3
列印 上一主題 下一主題

技巧:查明你的PC是否是殭屍計算機

[複製鏈接]

3萬

主題

3萬

帖子

3萬

積分

版主

留學博士后(十二級)

Rank: 7Rank: 7Rank: 7

積分
33179
跳轉到指定樓層
樓主
藍藍的天 發表於 2007-11-3 22:42 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
如果你不能從貪婪的胃口、獃滯的目光和骯髒的盒子等特徵把它分辨出來,你如何知道你的系統已經變成了一個殭屍計算機?

介紹一種令人驚慌的現象。犯罪分子通過病毒或者蠕蟲控制了你的電腦。這個電腦在接到指令之前一切都正常。在接到通過互聯網發來的指令之後,你的電腦便參加一個發送大量垃圾郵件的拒絕服務攻擊,讓一個企業的網路癱瘓。攻擊者還能夠記錄你的鍵盤操作以獲得訪問你的銀行賬戶的許可權。當完成任務之後,你的電腦又恢復到與正常的電腦一樣的狀態。

要分辨出你的電腦是否變成了殭屍電腦並非易事。計算機速度減慢和行為古怪等不同尋常的惡意軟體警告跡象也適用於殭屍電腦,不過,這些跡象也可能是一些不太嚴重問題造成的。你要觀察你的防火牆,查找奇怪的出網通訊。你還要運行多種病毒掃描軟體。你還可以使用賽門鐵克售價30美元的Norton AntiBot工具軟體的15天免費測試版進行檢查。這個工具軟體是專門檢查殭屍電腦病毒感染的。不過,即使AntiBot軟體沒有找到任何東西,你也不要認為你就安全了。

一些殭屍電腦病毒軟體或者Bot軟體能夠通過安裝一個rootkit的手段使自己避開病毒或者蠕蟲掃描軟體。Sophos公司的Anti-Rootkit和Sysinternals公司的RootkitRevealer等免費的rootkit清除工具軟體能夠幫助清除rootkit感染。

雖然你的互聯網服務提供商能夠識別出客戶中的殭屍電腦,但是,這並不意味著你能夠聯繫到公司的技術支持人員和找到能夠聽懂你在說什麼的人員。許多人從來沒有聽說過殭屍電腦。

你可以使用電子郵件進行測試。如果一封被退回的電子郵件稱你已經被封鎖了,你的郵件地址可能在垃圾郵件黑名單上,這很有可能是因為你的電腦已經變成了殭屍電腦。目前有100多個這種黑名單。許多互聯網服務提供商使用一個或者更多的黑名單封鎖已知的垃圾郵件製造者的IP地址。如果你在一個或者二個黑名單上,你的大多數郵件也許能夠通過,但是,有些郵件就不能通過。

即使你的電子郵件沒有被退回,檢查一下你的電子郵件地址是否在黑名單上也是一個好主意。首先,你可以訪問http://checkip.dyndns.org/網站,查看你發送電子郵件的地址或者你的路由器地址。選擇顯示地址,然後選擇編輯,把內容拷貝到剪切板。

有許多黑名單報告網站。我喜歡的是Robtex。你可以把你的IP地址貼在那個網站的唯一的對話框中,然後點擊運行。Robtex將列出許多黑名單網站。如果這些網站有紅色的,你就有問題了。使用這個列表中的聯繫信息查明你為什麼上了這個黑名單,如果從這個名單中刪除你的地址。

最後,你要記住,預防是最好的葯。你要保證你的Windows系統、殺毒軟體、防火牆和其它安全軟體都保持最新狀態。這些預防措施肯定可以減少你的電腦受感染的機會。
有兩種偉大的事物,我們越是經常越是執著地思考它們,我們心中就越是充滿永遠新鮮、有增無已的讚歎和敬畏,那就是我們頭上的星空,我們心中的道德法則!

22

主題

5763

帖子

1183

積分

一星貝殼精英

Rank: 4

積分
1183
沙發
番茄好味 發表於 2007-11-6 22:48 | 只看該作者
回復 支持 反對

使用道具 舉報

4

主題

221

帖子

49

積分

貝殼新手上路

Rank: 2

積分
49
3
maggot 發表於 2007-11-8 12:42 | 只看該作者
回復 支持 反對

使用道具 舉報

1

主題

10

帖子

5

積分

註冊會員

Rank: 1

積分
5
4
dddjjj1980 發表於 2007-11-8 13:49 | 只看該作者
是一個好帖子.謝謝樓主了
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-26 22:32

快速回復 返回頂部 返回列表