什么是“僵尸文件”? 病毒
僵尸进程是指的父进程已经退出,而该进程dead之后没有进程接受,就成为僵尸进程。(zombie)进程 怎样产生僵尸进程的: 一个进程在调用exit命令结束自己的生命的时候,其实它并没有真正的被销毁,而是留下一个称为僵尸进程(Zombie)的数据结构(系统调用exit,它的作用是使进程退出,但也仅仅限于将一个正常的进程变成一个僵尸进程,并不能将其完全销毁)。
在Linux进程的状态中,僵尸进程 是非常特殊的一种,它已经放弃了几乎所有内存空间,没有任何可执行代码,也不能被调度,仅仅在进程列表中保留一个位置,记载该进程的退 出状态等信息供其他进程收集,除此之外,僵尸进程不再占有任何内存空间。它需要它的父进程来为它收尸,如果他的父进程没安装SIGCHLD信 号处理函数调用wait或waitpid()等待子进程结束,又没有显式忽略该信号,那么它就一直保持僵尸状态,如果这时父进程结束了,那么init进程自动 会接手这个子进程,为它收尸,它还是能被清除的。
但是如果如果父进程是一个循环,不会结束,那么子进程就会一直保持僵尸状态,这就是为什么系统中有时会有很多的僵尸进程。 怎么查看僵尸进程: 利用命令ps,可以看到有标记为Z的进程就是僵尸进程。 怎样来清除僵尸进程: 1。改写父进程,在子进程死后要为它收尸。
具体做法是接管SIGCHLD信号。子进程死后,会发送SIGCHLD信号给父进程,父进程收到此信号后,执行waitpid()函数为子进程收尸。这是基于这样的原理:就算父进程没有调用wait,内核也会向它发送SIGCHLD消息,尽管对的默认处理是忽略,如果想响应这个消息,可以设置一个处理函数。
2。把父进程杀掉。父进程死后,僵尸进程成为"孤儿进程",过继给1号进程init,init始终会负责清理僵尸进程.它产生的所有僵尸进程也跟着消失。 。
僵尸病毒在2005年曾经非常流行 一般情况下,黑客都是利用MyDoom等病毒或蠕虫进入个人电脑,输入名叫bot(机器人Robot一字的简称)的恶意代码。bot分成主动型和被动型。被动型bot就像后门程序,静静等待被唤醒;主动型bot则像间谍软件,会收集各种资讯定时往外发送。
Bot会指示电脑秘密登陆其它僵尸电脑经常进入的聊天室,接受控制聊天室的人——通常就是那个编写bot病毒的人——发布的指令。 Bot还能放在虚假的网站上,有时候伪装成软件升级程序,等着电脑用户下载。现有的僵尸电脑也会在网络上寻找有机可乘的电脑,植入bot病毒,使之成为新的僵尸电脑。
Bot可以指示个人电脑做任何事情,从偷窃密码和发送垃圾邮件到攻击某家公司的服务器。 “僵尸”电脑(zombie computer)是指被网罗进僵尸网络(zombie network)或机器人网络(botnet)的傀儡电脑,这些电脑可以被黑客任意摆布。
据防毒软件厂商说,现在每天有3万台个人电脑被黑客接管,成为僵尸电脑。黑客利用僵尸电脑散布垃圾邮件,从事商业破坏,甚至窃取有关数据。当你的电脑变成“僵尸”之后,一般人对此毫无办法。 2006年1月1日至6月30日期间,赛门铁克共监测到460多万台活动的不同bot僵尸程序网络计算机,其中,中国感染Bot僵尸程序病毒的计算机数量最高,占全球总量的20%,美国位居第二占19%,英国位居第三占7%。
在全球排名前十的城市中,中国占5大城市,其中北京、广州名列Bot感染数最高城市的第一和第二位,这主要源于中国宽带用户的增长。 。
答:僵尸文件 是计算机黑客 为攻击大型服务器或大型电脑,而通过以有网络工具或自己制作的工具生成的一个文件,如果用户在浏览网页时正在好个网页里有他们写入的这个文件,那...详情>>
答:详情>>
答:学电脑路子很广,可以做室内设计,也可以做网页推广,电子商务,还能去接单子,也可以做传媒,现在是信息化社会,所以,选择计算机,没错!详情>>
答:同电脑故障、网线故障和路由器故障都有可能。详情>>