生活在常宁,爱上常宁论坛! 广告服务

 找回密码
 免费注册

手机号码,快捷登录

3577查看|11回复

如何检测电脑是否成为肉鸡

[] [复制链接]
发表于 2010-12-28 00:18:52 | 显示全部楼层 |阅读模式
<div id="googlead"> <script language="JavaScript" src="/ad/gg-250.js"></script></div><p><span style="font-size: small">  所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等;更可以是一家公司\企业\学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。</span><span style="font-size: small"><br />
  要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。<br />
  说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。<br />
  肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有WEBSHELL 权限的机器也叫肉鸡。<br />
  谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。你的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。</span></p>
<div style="float: right; margin: 4px"><span style="font-size: small">
<script src="http://www.135cc.com/inc/google3.js" type="text/javascript"></script>
<script type="text/JavaScript">
alimama_pid="mm_10742660_1607837_7025156";
alimama_titlecolor="0000FF";
alimama_descolor ="000000";
alimama_bgcolor="FFFFFF";
alimama_bordercolor="E6E6E6";
alimama_linkcolor="008000";
alimama_bottomcolor="FFFFFF";
alimama_anglesize="0";
alimama_bgpic="0";
alimama_icon="0";
alimama_sizecode="35";
alimama_width=200;
alimama_height=200;
alimama_type=2;
</script>
<script src="http://a.alimama.cn/inf.js" type="text/javascript">
</script>
</span></div>
<p><span style="font-size: small">  如何检测自己是否成为肉鸡<br />
  注意以下几种基本的情况:<br />
  1:QQ、MSN的异常登录提醒 (系统提示上一次的登录IP不符)<br />
  2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。 <br />
  3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。 <br />
  4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。 <br />
  5:当你准备使用摄像头时,系统提示,该设备正在使用中。 <br />
  6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。 <br />
  7:服务列队中出可疑程服务。<br />
  8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)<br />
  9:防火墙失去对一些端口的控制。<br />
  10:上网过程中计算机重启。<br />
  11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)<br />
  12:一些用户信任并经常使用的程序(QQ`杀毒)卸载后。目录文仍然存在,删除后自动生成。<br />
  13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框 <br />
  以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。<br />
  接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。 <br />
  1.注意检查防火墙软件的工作状态 <br />
  比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。 <br />
  2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。 <br />
  一般的木马连接,是可以通过这个工具查看到结果的。 <br />
  这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。 <br />
  3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项<br />
  清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。<br />
  4.清理专家百宝箱的进程管理器<br />
  可以查找可疑文件,帮你简单的检查危险程序所在。</span></p>
发表于 2011-2-16 14:35:17 | 显示全部楼层
晕  !  
发表于 2011-2-25 06:56:27 | 显示全部楼层
好人一个  
发表于 2011-3-2 06:44:04 | 显示全部楼层
我想要`~  
发表于 2011-3-9 19:06:21 | 显示全部楼层
回答了那么多,没有加分了,郁闷。。  
发表于 2011-3-11 06:40:44 | 显示全部楼层
好帖子,谢楼主
发表于 2011-3-17 06:57:36 | 显示全部楼层
有空一起交流一下  
发表于 2011-4-1 06:37:32 | 显示全部楼层
知道了 不错~~~  
发表于 2011-4-5 06:34:26 | 显示全部楼层
我呆了  
发表于 2011-5-5 06:58:45 | 显示全部楼层
顶上去  
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

b6广告位招商
快速回复 返回顶部 返回列表