肉雞不是吃的那種,是中了木馬,或者留了后門,可以被遠程操控的機器,肉雞也稱傀儡機。比如用"灰鴿子"等誘導客戶點擊或者電腦被黑客攻破或用戶電腦有漏洞被種植了木馬,黑客可以隨意操縱它并利用它做任何事情。許多人把有WEBSHELL權限的機器也叫肉雞。WEBSHELL權限指的是利用網站的漏洞黑客可以通過一些程序手段來逐步控制服務器執行一些操作。 昨天的病毒專題有位朋友問,如何知道自己是否淪為肉雞,我只是簡單的回復了一下,今天專門回答這個問題。 先說最直接的,也就是如果中了木馬被控制,那么黑客跟你電腦通訊一定要經過的地方。 步驟: 1、使用快捷鍵win+r,打開運行。
2、輸入cmd。 3、在CMD中輸入“netstat -an”。 檢查狀態欄為“listening”,在本地地址TCP協議137、139、593、445、1025、2745、3127、6129、3389端口和UDP協議135、139、445端口,對應在外部地址中是否有xxx.xxx.xxx.xxx:8000/8080/134,如果有代表電腦已經成為肉雞。 當然我們平時使用電腦不會經常這么去查看,理論上安全軟件(360、電腦管家等),殺毒軟件也會幫我們把關,萬一關沒把到,有如下異常就要注意了: 1、QQ等即時通訊工具的異常登錄提醒(系統提示上一次的登錄IP不符); 2、網絡游戲登錄時發現裝備丟失或與上次下線時的位置不符,甚至用正確的密碼無法登錄; 3、有時會突然發現你的鼠標不聽使喚,在你不動鼠標的時候,鼠標也會移動,并且還會點擊有關按鈕進行操作; 4、正常上網時,突然感覺很慢,硬盤燈在閃爍,就像你平時在COPY文件; 5、攝像頭的指示燈有時候亮起來或者當你準備使用攝像頭時,系統提示,該設備正在使用中; 6、在你沒有使用網絡資源時,你發現網卡燈在不停閃爍。如果你設定為連接后顯示狀態,你還會發現屏幕右下角的網卡圖標在閃; 7、上網過程中計算機重啟; 8、有些程序如殺毒軟件防火墻卸載時出現閃屏(卸載界面一閃而過,然后報告完成 ); 9、一些用戶信任并經常使用的程序(QQ`殺毒)卸載后。目錄文仍然存在,刪除后自動生成; 10、電腦運行過程中或者開機的時候彈出莫名其妙的對話框; 11、電腦莫名的多了一些不知道是啥的東西。 假如發現成了肉雞,要做的第一件事情是斷網,然后殺毒,其實如果真中了病毒木馬,說明你之前的安全措施并不好,為了徹底,建議你重裝系統,然后把系統的安全性加強一些吧。 |
|