RSS

如何检测自己是否成为肉鸡

所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等;更可以是一家公司\企业\学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。()
  要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。
  说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。
  肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL权限的机器也叫肉鸡。
  谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。

如何检测自己是否成为肉鸡
  注意以下几种基本的情况:
  1:QQ、MSN的异常登录提醒(系统提示上一次的登录IP不符)
  2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。
  3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。
  4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。
  5:当你准备使用摄像头时,系统提示,该设备正在使用中。
  6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。
  7:服务列队中出可疑程服务。
  8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)
  9:防火墙失去对一些端口的控制。
  10:上网过程中计算机重启。
  11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)
  12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。

[时间:2010-08-14]
相关文章