什么是傀儡机

傀儡机安全

  编辑
傀儡机也叫 肉鸡,也就是被黑客 远程控制的机器。黑客经过黑客软件对别人进行攻击,若是有人中了这种病毒的话,病毒就会在系统开一个后门,方便黑客在 须要的时候对你的计算机进行控制或其余的操做,这时被黑客操纵的计算机就叫傀儡机。
 傀儡机
又    名
肉鸡
定    义
被黑客 远程控制的机器
操纵者
黑客
操纵对象
大众的电脑
前    提
电脑中病毒

目录

如何检测

编辑
检测是否为傀儡机能够注意如下几种基本的状况:
1:QQ、 MSN的异常登陆提醒 (系统提示上一次的登陆IP不符)。
2:网络游戏登陆时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码没法登陆。
3:有时会忽然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,而且还会点击有关按钮进行操做。
4:正常上网时,忽然感受很慢,硬盘灯在闪烁,就像你平时在COPY文件。
5:当你准备使用摄像头时,系统提示,该设备正在使用中。
6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。若是你设定为链接后显示状态,你还会发现屏幕右下角的网卡图标在闪。
7:服务列队中出可疑程服务。
8: 宽带链接的用户在硬件打开后未链接时收到不正常数据包。(可能有程序后台链接)
9: 防火墙失去对一些端口的控制。
10:上网过程当中计算机重启。
11:有些程序如杀毒软件防火墙 卸载时出现闪屏(卸载界面一闪而过,而后报告完成。)
12:一些用户信任并常常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。
13:电脑运行过程当中或者开机的时候弹出莫名其妙的对话框 (以上现象,基本是主观感受,并不十分准确,但须要提醒您注意)。
14:还能够经过CMD下输入 NETSTAT -AN 查看是否有可疑端口等。
接下来,能够借助一些软件来观察 网络活动状况,以检查系统是否被入侵。
1.注意检查 防火墙软件的工做状态
好比金山网镖。在网络状态页,会显示当前正在活动的网络链接,仔细查看相关链接。若是发现本身根本没有使用的软件在链接到远程计算机,就要当心了。
2.推荐使用tcpview,能够很是清晰的查看当前网络的活动状态。
通常的木马链接,是能够经过这个工具查看到结果的。 这里说通常的木马链接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的状况。
3.使用 金山清理专家进行在线诊断,特别注意全面诊断的进程项。
清理专家会对每一项进行安全评估,当遇到未知项时,须要特别当心。
4.清理专家百宝箱的进程管理器 。
能够查找 可疑文件,帮你简单的检查危险程序所在
相关文章
相关标签/搜索