zoukankan      html  css  js  c++  java
  • 什么是傀儡机

    傀儡机

     编辑
    傀儡机也叫肉鸡,也就是被黑客远程控制的机器。黑客通过黑客软件对别人进行攻击,如果有人中了这种病毒的话,病毒就会在系统开一个后门,方便黑客在需要的时候对你的计算机进行控制或其他的操作,这时被黑客操纵的计算机就叫傀儡机。
     傀儡机
    又    名
    肉鸡
    定    义
    被黑客远程控制的机器
    操纵者
    黑客
    操纵对象
    大众的电脑
    前    提
    电脑中病毒

    目录

    如何检测

    编辑
    检测是否为傀儡机可以注意以下几种基本的情况:
    1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)。
    2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。
    3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。
    4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就像你平时在COPY文件。
    5:当你准备使用摄像头时,系统提示,该设备正在使用中。
    6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。
    7:服务列队中出可疑程服务。
    8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)
    9:防火墙失去对一些端口的控制。
    10:上网过程中计算机重启。
    11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)
    12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。
    13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框 (以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意)。
    14:还可以通过CMD下输入 NETSTAT -AN 查看是否有可疑端口等。
    接下来,可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。
    1.注意检查防火墙软件的工作状态
    比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。
    2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。
    一般的木马连接,是可以通过这个工具查看到结果的。 这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。
    3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项。
    清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。
    4.清理专家百宝箱的进程管理器 。
    可以查找可疑文件,帮你简单的检查危险程序所在
  • 相关阅读:
    MVC框架简介
    模型-视图-控制器模式
    高德地图基本开发
    质量属性的六个常见属性场景分析
    架构漫谈读后感
    第十周
    第九周总结
    第八周总结
    springboot基于mybatis的pegehelper分页插件
    webmagic之爬取数据存储为TXT
  • 原文地址:https://www.cnblogs.com/iors/p/9775614.html
Copyright © 2011-2022 走看看