萬盛學電腦網

 萬盛學電腦網 >> 病毒防治 >> 查明你的PC是否是僵屍計算機

查明你的PC是否是僵屍計算機

  如果你不能從貪婪的胃口、呆滯的目光和骯髒的盒子等特征把它分辨出來,你如何知道你的系統已經變成了一個僵屍計算機?

  介紹一種令人驚慌的現象。犯罪分子通過病毒或者蠕蟲控制了你的電腦。這個電腦在接到指令之前一切都正常。在接到通過互聯網發來的指令之後,你的電腦便參加一個發送大量垃圾郵件的拒絕服務攻擊,讓一個企業的網絡癱瘓。攻擊者還能夠記錄你的鍵盤操作以獲得訪問你的銀行賬戶的權限。當完成任務之後,你的電腦又恢復到與正常的電腦一樣的狀態。

  要分辨出你的電腦是否變成了僵屍電腦並非易事。計算機速度減慢和行為古怪等不同尋常的惡意軟件警告跡象也適用於僵屍電腦,不過,這些跡象也可能是一些不太嚴重問題造成的。你要觀察你的防火牆,查找奇怪的出網通訊。你還要運行多種病毒掃描軟件。你還可以使用賽門鐵克售價30美元的Norton AntiBot工具軟件的15天免費測試版進行檢查。這個工具軟件是專門檢查僵屍電腦病毒感染的。不過,即使AntiBot軟件沒有找到任何東西,你也不要認為你就安全了。

  一些僵屍電腦病毒軟件或者Bot軟件能夠通過安裝一個rootkit的手段使自己避開病毒或者蠕蟲掃描軟件。Sophos公司的Anti-Rootkit和Sysinternals公司的RootkitRevealer等免費的rootkit清除工具軟件能夠幫助清除rootkit感染。

  雖然你的互聯網服務提供商能夠識別出客戶中的僵屍電腦,但是,這並不意味著你能夠聯系到公司的技術支持人員和找到能夠聽懂你在說什麼的人員。許多人從來沒有聽說過僵屍電腦。

  你可以使用電子郵件進行測試。如果一封被退回的電子郵件稱你已經被封鎖了,你的郵件地址可能在垃圾郵件黑名單上,這很有可能是因為你的電腦已經變成了僵屍電腦。目前有100多個這種黑名單。許多互聯網服務提供商使用一個或者更多的黑名單封鎖已知的垃圾郵件制造者的IP地址。如果你在一個或者二個黑名單上,你的大多數郵件也許能夠通過,但是,有些郵件就不能通過。

  即使你的電子郵件沒有被退回,檢查一下你的電子郵件地址是否在黑名單上也是一個好主意。首先,你可以訪問http://checkip.dyndns.org/網站,查看你發送電子郵件的地址或者你的路由器地址。選擇顯示地址,然後選擇編輯,把內容拷貝到剪切板。

  有許多黑名單報告網站。我喜歡的是Robtex。你可以把你的IP地址貼在那個網站的唯一的對話框中,然後點擊運行。Robtex將列出許多黑名單網站。如果這些網站有紅色的,你就有問題了。使用這個列表中的聯系信息查明你為什麼上了這個黑名單,如果從這個名單中刪除你的地址。

  最後,你要記住,預防是最好的藥。你要保證你的Windows系統、殺毒軟件、防火牆和其它安全軟件都保持最新狀態。這些預防措施肯定可以減少你的電腦受感染的機會。

copyright © 萬盛學電腦網 all rights reserved