• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 技術專欄

菜鳥課堂:檢查自己電腦是否成了殭屍計算機

【賽迪網-IT技術報道】殭屍計算機,殭屍網絡都成為如今安全專家十分關心的話題,如何才能發現自己的計算機是否已經成為殭屍計算機呢?本文將帶你發現並解決它……

如果你不能從貪婪的胃口、呆滯的目光和骯髒的盒子等特徵把它分辨出來,你如何知道你的系統已經變成了一個殭屍計算機?

介紹一種令人驚慌的現象。犯罪分子通過病毒或者蠕蟲控制了你的電腦。這個電腦在接到指令之前一切都正常。在接到通過互聯網發來的指令之後,你的電腦便參加一個發送大量垃圾郵件的拒絕服務攻擊,讓一個企業的網絡癱瘓。攻擊者還能夠記錄你的鍵盤操作以獲得訪問你的銀行賬戶的權限。當完成任務之後,你的電腦又恢復到與正常的電腦一樣的狀態。

分辨方法

要分辨出你的電腦是否變成了殭屍電腦並非易事。計算機速度減慢和行為古怪等不同尋常的惡意軟體警告跡象也適用於殭屍電腦,不過,這些跡象也可能是一些不太嚴重問題造成的。你要觀察你的防火牆,查找奇怪的出網通訊。你還要運行多種病毒掃瞄軟體。你還可以使用賽門鐵克售價30美元的Norton AntiBot工具軟體的15天免費測試版進行檢查。這個工具軟體是專門檢查殭屍電腦病毒感染的。不過,即使AntiBot軟體沒有找到任何東西,你也不要認為你就安全了。

一些殭屍電腦病毒軟體或者Bot軟體能夠通過安裝一個rootkit的手段使自己避開病毒或者蠕蟲掃瞄軟體。Sophos公司的Anti-Rootkit和Sysinternals公司的RootkitRevealer等免費的rootkit清除工具軟體能夠幫助清除rootkit感染。

雖然你的互聯網服務提供商能夠識別出客戶中的殭屍電腦,但是,這並不意味著你能夠聯繫到公司的技術支持人員和找到能夠聽懂你在說什麼的人員。許多人從來沒有聽說過殭屍電腦。

你可以使用電子郵件進行測試。如果一封被退回的電子郵件稱你已經被封鎖了,你的郵件地址可能在垃圾郵件黑名單上,這很有可能是因為你的電腦已經變成了殭屍電腦。目前有100多個這種黑名單。許多互聯網服務提供商使用一個或者更多的黑名單封鎖已知的垃圾郵件製造者的IP地址。如果你在一個或者二個黑名單上,你的大多數郵件也許能夠通過,但是,有些郵件就不能通過。

即使你的電子郵件沒有被退回,檢查一下你的電子郵件地址是否在黑名單上也是一個好主意。首先,你可以訪問http://checkip.dyndns.org/網站,查看你發送電子郵件的地址或者你的路由器地址。選擇顯示地址,然後選擇編輯,把內容拷貝到剪切板。

有許多黑名單報告網站。我喜歡的是Robtex。你可以把你的IP地址貼在那個網站的唯一的對話框中,然後點擊運行。Robtex將列出許多黑名單網站。如果這些網站有紅色的,你就有問題了。使用這個列表中的聯繫信息查明你為什麼上了這個黑名單,如果從這個名單中刪除你的地址。

總結

你要記住,預防是最好的藥。你要保證你的Windows系統、殺毒軟體、防火牆和其它安全軟體都保持最新狀態。這些預防措施肯定可以減少你的電腦受感染的機會。

(

加入好友line@vga9721w
線上客服
@hd119