肉雞不是吃的那種,是中了木馬,或者留了后門,可以被遠(yuǎn)程操控的機(jī)器,肉雞也稱傀儡機(jī)。比如用"灰鴿子"等誘導(dǎo)客戶點(diǎn)擊或者電腦被黑客攻破或用戶電腦有漏洞被種植了木馬,黑客可以隨意操縱它并利用它做任何事情。許多人把有WEBSHELL權(quán)限的機(jī)器也叫肉雞。WEBSHELL權(quán)限指的是利用網(wǎng)站的漏洞黑客可以通過一些程序手段來逐步控制服務(wù)器執(zhí)行一些操作。 昨天的病毒專題有位朋友問,如何知道自己是否淪為肉雞,我只是簡單的回復(fù)了一下,今天專門回答這個(gè)問題。 先說最直接的,也就是如果中了木馬被控制,那么黑客跟你電腦通訊一定要經(jīng)過的地方。 步驟: 1、使用快捷鍵win+r,打開運(yùn)行。
2、輸入cmd。 3、在CMD中輸入“netstat -an”。 檢查狀態(tài)欄為“l(fā)istening”,在本地地址TCP協(xié)議137、139、593、445、1025、2745、3127、6129、3389端口和UDP協(xié)議135、139、445端口,對(duì)應(yīng)在外部地址中是否有xxx.xxx.xxx.xxx:8000/8080/134,如果有代表電腦已經(jīng)成為肉雞。 當(dāng)然我們平時(shí)使用電腦不會(huì)經(jīng)常這么去查看,理論上安全軟件(360、電腦管家等),殺毒軟件也會(huì)幫我們把關(guān),萬一關(guān)沒把到,有如下異常就要注意了: 1、QQ等即時(shí)通訊工具的異常登錄提醒(系統(tǒng)提示上一次的登錄IP不符); 2、網(wǎng)絡(luò)游戲登錄時(shí)發(fā)現(xiàn)裝備丟失或與上次下線時(shí)的位置不符,甚至用正確的密碼無法登錄; 3、有時(shí)會(huì)突然發(fā)現(xiàn)你的鼠標(biāo)不聽使喚,在你不動(dòng)鼠標(biāo)的時(shí)候,鼠標(biāo)也會(huì)移動(dòng),并且還會(huì)點(diǎn)擊有關(guān)按鈕進(jìn)行操作; 4、正常上網(wǎng)時(shí),突然感覺很慢,硬盤燈在閃爍,就像你平時(shí)在COPY文件; 5、攝像頭的指示燈有時(shí)候亮起來或者當(dāng)你準(zhǔn)備使用攝像頭時(shí),系統(tǒng)提示,該設(shè)備正在使用中; 6、在你沒有使用網(wǎng)絡(luò)資源時(shí),你發(fā)現(xiàn)網(wǎng)卡燈在不停閃爍。如果你設(shè)定為連接后顯示狀態(tài),你還會(huì)發(fā)現(xiàn)屏幕右下角的網(wǎng)卡圖標(biāo)在閃; 7、上網(wǎng)過程中計(jì)算機(jī)重啟; 8、有些程序如殺毒軟件防火墻卸載時(shí)出現(xiàn)閃屏(卸載界面一閃而過,然后報(bào)告完成 ); 9、一些用戶信任并經(jīng)常使用的程序(QQ`殺毒)卸載后。目錄文仍然存在,刪除后自動(dòng)生成; 10、電腦運(yùn)行過程中或者開機(jī)的時(shí)候彈出莫名其妙的對(duì)話框; 11、電腦莫名的多了一些不知道是啥的東西。 假如發(fā)現(xiàn)成了肉雞,要做的第一件事情是斷網(wǎng),然后殺毒,其實(shí)如果真中了病毒木馬,說明你之前的安全措施并不好,為了徹底,建議你重裝系統(tǒng),然后把系統(tǒng)的安全性加強(qiáng)一些吧。 |
|