查明你的PC是否已经被人控制
怎样才能查明自己的pc是否已经被人控制了呢?
别人控制你的PC做什么呢?一般,犯罪分子通过病毒或者蠕虫控制你的电脑。这个电脑在接到指令之前一切都正常。在接到通过互联网发来的指令之后,你的电脑便参加一个发送大量垃圾邮件的拒绝服务攻击,让一个企业的网络瘫痪。攻击者还能够记录你的键盘操作以获得访问你的银行账户的权限。当完成任务之后,你的电脑又恢复到与正常的电脑一样的状态。
要分辨出你的电脑是否变成了僵尸电脑也非易事。
计算机速度减慢和行为古怪等不同寻常的恶意软件警告迹象也适用于僵尸电脑(被别有用心的人控制的PC),不过,这些迹象也可能是一些不太严重问题造成的。
你要检查你的防火墙,查找不明的出网通讯。你还要运行多种病毒扫描软件。
一些僵尸电脑病毒软件或者Bot软件能够通过安装一个rootkit的手段使自己避开病毒或者蠕虫扫描软件。Sophos公司的Anti-Rootkit和Sysinternals公司的RootkitRevealer等免费的ootkit清除工具软件能够帮助清除rootkit感染。(rootkit在windows下还不是十分稳定,但在UNIX下已经有了较多的稳定运行者。)
虽然你的互联网服务提供商能够识别出客户中的僵尸电脑,但是,这并不意味着你能够联系到公司的技术支持人员和找到能够听懂你在说什么的人员。
你可以使用电子邮件进行测试。如果一封被退回的电子邮件称你已经被封锁了,你的邮件地址可能在垃圾邮件黑名单上,这很有可能是因为你的电脑已经变成了僵尸电脑。目前有100多个这种黑名单。许多互联网服务提供商使用一个或者更多的黑名单封锁已知的垃圾邮件制造者的IP地址。如果你在一个或者二个黑名单上,你的大多数邮件也许能够通过,但是,有些邮件就不能通过。
即使你的电子邮件没有被退回,检查一下你的电子邮件地址是否在黑名单上也是一个好主意。首先,你可以访问网站,查看你发送电子邮件的地址或者你的路由器地址。选择显示地址,然后选择编辑,把内容拷贝到剪切板。
有许多黑名单报告网站。你可以把你的IP地址贴在那个网站的唯一的对话框中,然后点击运行。Robtex将列出许多黑名单网站。如果这些网站有红色的,你就有问题了。使用这个列表中的联系信息查明你为什么上了这个黑名单,如果从这个名单中删除你的地址。
最后,你要记住,预防是最好的药。你要保证你的Windows系统、杀毒软件、防火墙和其它安全软件都保持最新状态。先把好自己PC的城门最为重要,特洛伊木马已经进城之后,你PC的控制权是很容易被别人所掌握的。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点