问道号被盗了,然后家里电脑网线就断了的弦

温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
LOFTER精选
阅读(113)|
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
历史上的今天
loftPermalink:'',
id:'fks_085071',
blogTitle:'深闺怨妇',
blogAbstract:'\n\n“深闺怨妇” NO~~~~第2个人这样评介我了。\n\n听到这样的评介,我真的有点生气。但是我告诉自己要平静平静,表激动。\n\n仔细想想,我确实也就一怨妇了。身边发生的不管小事大事还是不关自己的事,我都向朋友喋喋不休地抱怨一番。现在想想,还真是感谢盆友们的耐心啊~特别是MM\n\n我那打破沙锅问到底的性格,关哥不知道多少次说我烦人了。关哥总是问我:你烦不烦?我的回答总是说:不烦。平静了一会后我还是接着问刚才问过却没有答案的问题。哈哈\n\n上次家里装宽带一周后,就断网了。打电话让工作人员帮我弄,模糊记得以下的对话:\n\n',
blogTag:'',
blogUrl:'blog/static/',
isPublished:1,
istop:false,
modifyTime:0,
publishTime:5,
permalink:'blog/static/',
commentCount:0,
mainCommentCount:0,
recommendCount:0,
bsrk:-100,
publisherId:0,
recomBlogHome:false,
currentRecomBlog:false,
attachmentsFileIds:[],
groupInfo:{},
friendstatus:'none',
followstatus:'unFollow',
pubSucc:'',
visitorProvince:'',
visitorCity:'',
visitorNewUser:false,
postAddInfo:{},
mset:'000',
remindgoodnightblog:false,
isBlackVisitor:false,
isShowYodaoAd:false,
hostIntro:'',
hmcon:'-1',
selfRecomBlogCount:'0',
lofter_single:''
{list a as x}
{if x.moveFrom=='wap'}
{elseif x.moveFrom=='iphone'}
{elseif x.moveFrom=='android'}
{elseif x.moveFrom=='mobile'}
${a.selfIntro|escape}{if great260}${suplement}{/if}
{list a as x}
推荐过这篇日志的人:
{list a as x}
{if !!b&&b.length>0}
他们还推荐了:
{list b as y}
转载记录:
{list d as x}
{list a as x}
{list a as x}
{list a as x}
{list a as x}
{if x_index>4}{break}{/if}
${fn2(x.publishTime,'yyyy-MM-dd HH:mm:ss')}
{list a as x}
{if !!(blogDetail.preBlogPermalink)}
{if !!(blogDetail.nextBlogPermalink)}
{list a as x}
{if defined('newslist')&&newslist.length>0}
{list newslist as x}
{if x_index>7}{break}{/if}
{list a as x}
{var first_option =}
{list x.voteDetailList as voteToOption}
{if voteToOption==1}
{if first_option==false},{/if}&&“${b[voteToOption_index]}”&&
{if (x.role!="-1") },“我是${c[x.role]}”&&{/if}
&&&&&&&&${fn1(x.voteTime)}
{if x.userName==''}{/if}
网易公司版权所有&&
{list x.l as y}
{if defined('wl')}
{list wl as x}{/list}问道被盗找回_百度知道
问道被盗找回
你上次登入的IP地址为124.72.9.**(登录地点未知),上次下线的&时间是-23:52:50,今天上问道,发现2个号被盗..被盗了104的辱收,一个2TJ,150W,好像是103级的电电,一套120的绑定了的装备,公开IP是因为太龌龊了.请大家告诉我下该怎么办.谢谢了..
- - 我骂了N久盗号的,盗号的上我号。号现在被F了。资料不齐全,里面还有个2TJ的乖乖狗。。回答的朋友,建议你也不要玩了。全甩了。说不定哪天盗了什么都没了。。呵呵,善意的劝解。。 3楼的,谢谢你回答问题,你也很天真,你知道问道的VIP玩家跟非RMB玩家的区别么..问道客服是垃圾,但是对待VIP就是不一样的,对于我们非RMB玩家..呵呵,,还有就是我也小学了一下电脑,所以不能说完全,但也懂那么一点,很是谢谢你的回答,你只有跟上他们的脚步,去更换密报,什么的,人家才不会.清你号..呵呵,,,这是我玩了2年知道一谢谢所谓的..哈哈
提问者采纳
什么保都没有用,除非你有充值记录,而且投入了不少钱,,你就可以打电话骂他们,我有个朋友就是这样的,他们马上帮你找回的,就算是被卖到5173也可以帮你找回,牛B吧。。我就没那么好运了,因为我玩游戏不喜欢充钱,呵呵你们没被封过盗过不知道什么滋味啊,,我以前有电话密保的照样被盗,后来我重新玩了5个号,无缘无故又被封。你们没被弄过那是你们运气好,不是他们的什么保什么保牛B,,你们多在世界喊喊或者骂骂,呵呵,他们就会来照顾你们了。所以玩游戏最好是低调啊,我现在玩都不喊世界,自己玩,后来感觉太无聊啦,就没玩了
提问者评价
是的,呵呵,,我也没玩了.我一走就带走了3个人没玩,,,哈哈,,得意中..楼下的不必心碎,哈哈,
其他类似问题
问道的相关知识
按默认排序
其他8条回答
1楼的朋友有点天真了 你玩别的游戏也许能填单找回 但是问道客服很垃圾的 丢了的东西 他能把盗号的封了 能把东西销毁掉 就是不还给失主……LZ你账号被盗 说真的 你自己的原因比较大 你要问自己是不是上过什么不好的网站
如果在网吧 一般都有还原系统 只能是你当时没注意 进的网站有问题 如果是在家里 那就更简单了……
不用找别人的原因了
我电脑很干净 也不乱进网站 防盗意识比较强
这就和现实中是一样的 别人家用的是防盗门 你用的还是木头门呢
你家被盗了 能说盗号的很牛吗……你劝别人的同时
我也劝你 长点防盗意识吧
盗号的没你想的那么强大 LZ 你要这么说话 就是活该被盗 我说的就是玩家预防被盗的方法 你非要和RMB玩家比较 那你就冲钱啊 不充钱 还不上密保 还不知道维护电脑安全 你不是活该是什么
我们寝室六人有四人玩问道 我男朋友也玩问道 我们玩将近三年 没一人被盗过 我玩的就算不好 我和我男朋友都混90道王
我三个大飞BB 一个仙葫芦 一个翠灵剑
商会23张会员卡 现金不到5E 东西就算不多 但是没有盗号的会看不上吧?我就是没出过事
告诉你我的经验 你说我天真 那我只能说你不知好歹 活该被盗
楼主的心情很能理解,目前只能,尽可能挽回损失,按客户说的去做,找回东西后卖掉不玩了,就此结束岂不更好?
绑定了还会被盗?你去问道官网的客户帮助那里找到一个被盗物品找回,填写资料OK
心碎有痛感
我有秘宝也被盗过
问道现在出了个密令先说我不是问道推销员还有就是把你的 信息填完和用上密码保护如果被盗电话申诉听说这个密令还有一样功能就是成为VIP用户
下个到号器再盗回来
在盗回来算了
问道客服就是垃圾垃圾
等待您来回答
您可能关注的推广
下载知道APP
随时随地咨询
出门在外也不愁>> 史上最牛最全最详细的关于问道盗号现象分析
史上最牛最全最详细的关于问道盗号现象分析
来源: 17173作者: wendao443
&&&&<FONT color=#8年04月07日 16:19:29
本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。&   笔者玩的时间不长不短,从去年7月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了2个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的2个月里,里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。&   再玩问道的时候已经是今年8月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了1个区:洞天福地。&     从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。& 一、&在洞天福地,说起盗号者XXX(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者3个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和XXX本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第2个人保持着和XXX和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。&   笔者也是一次偶然的机会结识了XXX,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点WDB玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在1.5元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值1块5,但是总体来说,赚的机会还是大得多的。&   10月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次XXX的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。&   10月6日,XXX开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说50W元卖的60手镯,200W元卖的女娲,100W元卖的神木,等等等等。这也说明,XXX群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也&没有必要透露。&   有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,XXX只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,XXX之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么XXX不会与你们直接沟通、对话,你们再怎么叫他,加他也是没有用的。他没有时间和精力和你们交谈,而且由于他对游戏其实一无所知,即使想谈也无从谈起。所以请大家以后再遇到这种情况的时候别再冲着他们大喊大叫了,因为叫了也是白叫,基本上他们是不会理你们的。你们所能做的,就是带好钱,看好他的摊子抢东西就行了。
  说到这里,第一部分关于盗号的人差不多就该讲完了。以上是我对这一特殊群体的一点认识,对大家了解盗号者的本质希望能有一点帮助。最后还是要重申,我不是他们中的一员,我对他们的了解也仅仅是这么多而已,很多人一直在追问我更深层次的问题,我没法回答,也请大家不要再问。尤其是关于会员卡,6号那天好多人追着我要买会员卡,有的人出的价格的确已经接近了市场价。但是我那天已经说了,现在再说一次:他们的老板有规定,卡全部打包拿到5173上去卖,100块卖6卡,他们是不可以私下在游戏里卖会员的。你肯定又要问了,卖了WDB再挂5173不是也一样吗?这个问题我也想不通&,但是他给我的答复就是这样说的,既然有这样的规定,那再奇怪也只能就这么着了。& 二、& 讲了一堆大家可能认为是废话的东西,下面来谈谈盗号这一现象本身。&   笔者大学的时候学的是计算机,进机关之前一直在一家外企做网络部主管,网络工程、网络安全的问题是时刻要面对的问题。说实在话,网络这个方向浩瀚如海,任何1个人也不敢说精通。而黑客领域则是这块土地中的顶尖高地,能人辈出。盗号者只是他们中最底层、最没有技术含量的群体。但是即使是这一群最底层的人,对普通游戏玩家来说已经是惊为天&人了。问道这个游戏,无论从制作还是从运作,都不能算是网游中的顶尖公司,其安全性当然也无法与征途、魔兽等相提并论(尽管这两者盗号现象也很严重)。说这些,并非是要给大家提供1个谩骂天宇公司的借口与理由,恰恰相反,笔者正是要为光宇说些话,叫声屈。不要误会,光宇的种种行为也让我十分反感、厌恶,比如说大量的开新区,总也打不通电话解决不了问题的客服,想着法子圈钱等。我绝不是个亲光宇者。笔者只是针对盗号这一特殊现象来说,因为大家看了下面的种种,就会明白有些事情并不是光宇所能左右得了的。&   下面笔者尽量将盗号的手段和光宇的防护措施结合起来说。&   需要说明的是,笔者写这篇文章的时候是在省里开会的时候抽空写的,平是有时间都玩游戏了,也不会写这些。由于时间有限,很多地方引用了一些同行们写在网上的内容,虽然笔者无法知道你们的真实身份、姓名,但是在此说一声:谢谢了!&   首先先问大家几个问题,大家对号入座,看有没有你对上的情况。& 1、&有多少人的电脑没有装杀毒软件、防火墙,或者说有多少人装了且正确使用的;& 2、&有多少人在玩问道的时候QQ聊得热火朝天;& 3、&有多少人装系统的时候用的是番茄花园等一系列所谓电脑公司专用系统盘的;& 4、&有多少人从来不关心微软每天发布的层出不穷的补丁的;& 5、&有多少人受不了诱惑去看PLMM的视频或照片;& 6、&有多少人在家上网,不设电脑密码或密码没有复杂性的;& 7、&有多少人家里电脑开启GUEST账户,且登录时用非Administrator账户登陆,尽管设置了密码,但最高权限的Administrator账户却无密码的(请搞清楚这段话什么意思);& 8、&有多少人在公司或机关上网,有硬件防火墙便不做任何防范措施的;& 9、&有多少人使用我是白痴我怕谁的;& 10、&有多少人是在极不安全的网吧上网的;& 11、&有多少人会看些不安全网站(色情、暴力等)的;& 12、&有多少人喜欢随手点一些不明链接的;& 13、&有多少人喜欢贪图小便宜,相信问道里的小道或陌生消息去看非官方网站的;& 14、&有多少人看别人盗号眼红,自己去网上搜索下载盗号木马的;& 大家自己对对看,有的人抱怨我没上QQ、没上黑网等等的。其实你们仔细想想,恐怕大多数被盗号的人都干过这些中的某一条或很多条(当然不包括那些相信所谓朋友,自己给人家账号的笨蛋)。
单案是:有..绝对有.同软键盘一样,光宇又一次吃力不讨好了.没卡大家平时还注意点,有了卡很多人完全没有了戒心,认为卡在我身上,绝对安全.这个观点完全错了.谈到这,我们就来谈一下另一个著名的黑客软件:灰鸽子.   简单来讲,灰鸽子是一种能够远程控制计算机的程序,严格意义上来讲,也可以算是木马中的一种.很多人可能用过QQ上的远程协助,发出协助信息,对方接受后便可以进入对方的桌面,控制对方的电脑.灰鸽子的原理在这里不讲,只说他起到的也是这种远程控制的作用,当然,这个是不需要经过你的同意的.这里顺带提一下,微软从WINDOWS&XP开始,系统集成了”远程桌面”这个功能(WIN2000中可以下载).这个功能又是好心做坏事,这个可以让对方在异地登录你的电脑,具有完全的操作权限,想做什么就做什么.如果你的电脑没有密码或是密码简单,你可以想像会发生什么.不要说你是在家里,别人怎么会知道你在哪?别问这个幼稚的问题了,有时间我跟你慢慢谈.所以,除非确有需要,请关闭远程桌面的服务.至于如何关,这里不是计算机学堂,有兴趣以后慢慢找我谈. & 回到灰鸽子.如何盗号呢?这个其实不是盗号,而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧,这个是在官网上比较典型的一个例子.先是加你好友,说想买你的好装备,让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上,然后拣走.当然,这种情况前提是你的装备没有加锁或认主.别以为没这种人,这类人可不在少数,尤其是用保护卡的人更是不少,所以,任何情况下请都不要放松了警惕,能加锁的尽量加锁,短期内不准备卖的东西一定要认主.   谈到这,又带出来一个话题:仓库加锁.&   这是光宇的第3大防盗措施,早已有之,相当于1个2层密码.一说这些,又是一句老话:心是好的,效果甚微.曾经一度有人认为,这个防护措施是一大飞跃,能最大限度的保护仓库的安全.即使号被盗了,玩家找回来了还能用仓库里的东西东山再起.但是,事实不是想像的那么美好.看过了我上面说的这些,你还敢对这个2层保护有多大信心呢?&但是,盗取这个内层密码的原理和上面提到的略有不同.具体的原理我已经不记得了,好久不接触这个.但是有一点要知道,盗取内层密码需要你自己来打开.也就是说对方即使已经知道了你的账户和密码,他也不会洗号,只有等你自己在不知情的状况下用正确密码打开仓库,他才能得手.当然,知道这些对你来讲也没有任何意义.既然不知道已被盗,有哪能作出有效的防御措施?   上面已经说了很多,方法也是各式各样,但是前提却是相同的:必须你的电脑中了木马并连接在网络.下面就来具体针对木马来谈一下,使大家有个更清晰的认识. & 所有的木马,都是以exe结尾。所以QQ上或者其他联络工具上传来的带有exe结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用exe文件合并器`将exe文件合并起来`这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现.也有些人会利用上一年比较流行的&winrar捆绑解压时运行exe文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的exe文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片`比如说是www.****.com/tupian.htm这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是jpg,gif.jpeg,等这些图片格式结尾的网址,因为这是我看到这几年最流行也是最容易让人中网马的方式了。.   有的人说了,我装了杀毒软件,每接收1个东西会自动先杀毒的。我想说,不要那么天真了,杀毒软件那么万能世界就太平了.现在木马的变种速度比杀毒软件的更新速度还快,否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了.   最后,再来简单的谈谈一些防护措施吧,作用有限,但是能减少1%的被盗可能和是好的。   首先,杀毒软件和防火墙还是要的 当然这是针对自家电脑而言.近年来,大批杀毒软件渐渐的走上前台.以前,很多家庭觉得花百十块钱买个杀毒软件太奢华,但是现在随着整个世界对安全问题越来越重视,更多的普通家庭也安装了正版的杀毒软件.就瑞星而言,定价298,真正出货的价格在130左右,随着市场有所浮动,不过也就在这左右.我不是在给瑞星做广告,只能说我这些年来用它的感觉不错.   大家不要相信这个时代还有免费的午餐,如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西.那东西真的问题多多.比如说Trojan-PSW.Win32.Delf.eve这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。   关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮助
其次,网吧上网的朋友,请千万小心.   你会说,网吧装了还原卡,没事的.但是,还原卡只能还原系统盘的内容,对其他盘的数据无法控制.是的,他是能在重启后将先前安装的所有程序都清除,但是你想想,注入内存的木马有时连重装系统都不能删除,你还指望他一个40块钱的还原卡能胜任清楚木马的艰巨使命??再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。   第三,不要因为用了密保卡就大意了,游戏里该加锁的加锁,该认主的认主.   第四,其实是最重要的.专心玩你的游戏。   别整天和不知名的PLMM东家长,西家短的,给你个视频或是照片你就心花怒放了,到那时候你的号也就差不多了.总之一句话,任何不认识的人从QQ上给你传过来的的东西你都不要接.游戏里有人谈到加你QQ也别太激动了。   第五,别傻拉八讥的学人家盗号。   盗号不是下MP3,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马,网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。   这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。& & 第六,两个需要格外注意的进程:expolrer.exe和spoolsv.exe。   这2个进程是大多数电脑都必须运行的进程(spoolsv.exe是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这2个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概1分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(spoolsv.exe可以关闭,但是expolrer.exe不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马Trojan/PSW.Moshou.aql。这是“魔兽”木马的变种。采用Delphi语言编写,并经过加壳处理。“魔兽”变种aql运行后,自我复制到被感染计算机上,并释放一个恶意DLL文件,文件名由10个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种aql木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意DLL文件注入到系统“explorer.exe”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意DLL文件正在运行,在硬盘中也找不到恶意DLL文件的踪迹。所以,当大家的计算机&exporer.exe进程再出现异常时,万万不可再大意了。   第七,我以前不相信,有人真的会相信游戏里散布的送BB的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。 & 第八,阻断邮件。   这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(SMTP等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。   第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。   近日,出现了一种名为&“Trojan-PSW.Win32.Pass.fbt”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按ESC退出,或者直接重启电脑,彻底杀毒。   第十,请问道玩家特别注意看这条。   近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查Windows各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。&   举个例子(Trojan-PSW.Win32.MiFeng.ai.dll)便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到&asktao.exe和autoupdate.exe程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。 & 上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。
下面,单独僻出一块来谈一下杀毒软件和木马查杀的问题。   笔者上面谈到的十条中,首先便谈到了杀毒软件的使用。对大多数普通玩家来说,单机版的杀毒软件是最主要的,或者是唯一的防护途径。事实上,这也的确是目前最有效的防护方法。从理论上来讲,在一个新装的、完全没有损坏的系统中安装正版的杀毒软件,并及时更新,打开所有主动防御,玩家一般是不会被木马所侵害的。当然,这也是种理想状态,很多玩家在玩游戏的过程中或多或少都会有些意外发生,所以,凡事都有缺点。   很多玩家问过笔者,说我的电脑安装的是正版杀毒软件,而且每天杀毒,但是电脑里根本就没有木马,甚至专门的木马专杀工具也查不出异常,但是号还是被盗了,这是怎么回事呢?   笔者要说:杀不到不等于安全。因为,有一种木马叫免杀!&   首先提醒大家的是,免杀是个相对词,针对目前的技术而言,木马免杀成功率并不高(以多引擎检测为依据)。但用户安装的安全软件相对单一,所以具有针对性的制作免杀木马,对于个人用户而言就是绝对的免杀。&   先来介绍一项技术:rootkit。Rootkit出现于二十世纪90年代初,字面上讲是一种系统级管理工具,实际上是一种黑客使用的系统内核级别的恶意工具,最常见的应用就是隐藏木马行踪——完全隐藏木马程序文件、进程和注册表,并且可以使常规系统分析工具失效,无法捕捉到任何蛛丝马迹。针对&Rootkit使用驱动技术的特点,对Rootkit的检测和清除需要使用更高水准的驱动级编程技术,深入系统内核进行分析判断。对Rootkit的检测和清除技术是当前国际反病毒行业的前沿技术。   接下来我们就看看黑客们是通过何种方法达到免杀目的的。   就用大家都熟悉的灰鸽子为例。我们首先制作一个普通的灰鸽子木马服务端,然后在杀毒软件中扫描,可以发现,绝大多数的杀毒引擎都能够识别出该木马程序。&   免杀方法大体上分为加密代码、花指令、加壳、修改程序入口以及手工DIY&PE。至于纯手工操作并不推荐,因为这种方法制作出的程序效果虽好,但太过复杂,需要很强的汇编语言基础,并对Windows内核有一定认识。具体的过程我不能在这里说。经过处理,&再次进入杀毒软件扫描,发现能识别为病毒的杀毒引擎已经不多了。   利用了Rootkit手段来保护自身的木马病毒文件,其所用的“Rootkit”驱动文件采用了随机产生的1-9位可变文件名用以恶意干扰用户进行辨识。比如说有种盗号木马程序&Trojan-PSW.Win32.Delf.eve便使用了视觉隐藏技术保护,即使利用WINDOWS的文件夹功能进行查找、选择“显示所有文件”等方法,依然无法看到该木马程序,从而实现了木马程序视觉上的完全隐身。&   对于此类有“Rootkit”进行保护的盗号木马,极大地增加了分析和清除的难度。对于一般用户来说,基本无法通过手工进行清除。   上面这些可能大家看得有点晕,没关系,目的不是要你明白,而是要告诉你,不要把盗号的当成了神,任何人也不可能凭空气就把你的号盗走的。   完了,讲了那么多,大家未必有耐心全部看完,但是如果你真的关心自己的账户安全,我觉得你值得花点时间看。谢谢网上的前辈高人的指点,谢谢坚持看完本文的人。 & &总结起来一句话:主动防御最重要,好色贪心不可取。
接下来详细谈。说起盗号,不能不谈QQ盗号。我想问道里QQ号被盗的人数肯定远远超过游戏号被盗的人数。对大多数网民来说,QQ盗号也许是他们接触的最早的盗号现象了.早期的盗取Q号的方法主要有两种.&   一,是本地机器种木马.这是极为普遍的一种方法,而且很简单,只要您能有一个QQ(或问道)木马就行,这种软件可以说遍地都是,数量很多,随便到哪个小黑客网站都能找到,其工作原理也很简单,首先它具备记录功能,敲入的密码可以自动记录下来,当木马被“种”到您的电脑里之后,它会更改注册表,随系统启动而自动运行,并会自动侦测QQ(问道)的进程,一旦运行QQ(问道)它就开始记录键盘输入,有的木马会先弹出个伪装窗口和QQ登陆窗口一样,等您把号码、密码都输入后点确定,它会提示密码不正确,关闭后再弹出真正的登陆框,无论是以上哪种方法,此时您的QQ号+密码已经被发至盗号者的邮箱了。(这个现象在问道里不会出现,因为两者的数据验证方式有所不同,这里不谈).这种方式一般需要盗号者有机会接触盗取对象的电脑,对于网络游戏来说,一般情况下是不现实的,也没有太多的实用价值.&   二,是远程机器种木马.原理是和第一种方式一样的,唯一的不同就是盗号者不需要接触盗取对象的电脑,通过传输文件的方式种植木马.&   了解原理后,盗取方法就很简单了.&  早期的盗号工具还有穷举软件,就是从1开始不停组合数据,直到试出真实密码.这个工具目前最没有实用价值,但是对于那些密码简单的人来说,还是很危险的。&   以上的第一类,可以归结为键盘纪录器盗取.简单来说,就是用木马纪录下你按键盘的动作,纪录账号和密码.因此,针对这种最普遍的盗号方式,光宇开发了软键盘.大家登陆的时候会提示用软键盘输入更安全,他们考虑的也就是这个问题.用软件盘,木马就无法纪录键盘动作了。因此,你不能说光宇在防盗方面未有实质性行动,&他们也确实做了些改善.&   问题是,弄个软键盘就万事大吉了么?完全错了.甚至说的不客气点,这种方式只不过是掩耳盗铃,成了聋子的耳朵—摆设了。& 先来讲一下软键盘的工作原理:用户在登录问道输入密码时,可以用鼠标点击软键盘上的键来输入密码,同时每次打开问道登录窗口,软键盘上的键值都随机发生变化,以保证输入的密码不被键盘记录木马盗取.&而编写该盗号木马的黑客正是利用了部分用户的使用习惯与惯性心理:认为在登陆问道窗口时使用软键盘,通过鼠标点击输入密码就可以保证密码安全不被盗取。事实上,该盗号木马已考虑到了问道软键盘的密码保护使用的安全防范措施,该木马程序激活后,试图通过截取软键盘窗口发出的文本消息来获取用户通过软键盘输入的账户信息,从而突破软键盘密码保护技术。事实上,越来越多的专门盗号者已经摒弃了传统的键盘纪录方式,而用了目前无非常有效措施来防范的内存纪录器方式了.&   我尽量用通俗的语言把问题讲明白.内存,从硬件上来讲就是一根条,但从作用来讲却是计算机存储所有临时文件的重要空间.有的人觉得,我在自己电脑上做过什么,看过什么,点过什么,我一关了机就没人再知道了,实际上可不是这样.你点一次鼠标,按一次键盘,开1个文件,所有所有的动作在电脑或内存中都有纪录.懂的人打开电脑就能找到这些机器码的纪录.当然,不懂计算机的人放在你面前也是天书.内存纪录可以纪录所有的内存变化,从这一点上讲,不管你输入密码点不点键盘都是没有差别的。只要你输入了,哪怕是用输入笔,也会被内存纪录木马捕捉到动作从而被窃取。即使如此,登陆时还是推荐大家使用软键盘,哪怕减少1%的被盗可能性也好。& 有的人说,这么说来不是没法防了吗?   所以,我们再来谈谈光宇的另一防盗措施:密保卡.出密保卡,按照光宇的设想,是想在账户上加个保险锁,其随机生成密码的特性使得盗号者即使掌握了你的账号和密码也无法在无卡状态下登陆.这个出发点也是好的,也是目前很多游戏通用的保密方法.但是效果究竟如何呢?问道的兄弟们,你们难道就没有人用密保卡的状态下被盗的吗?
单案是:有..绝对有.同软键盘一样,光宇又一次吃力不讨好了.没卡大家平时还注意点,有了卡很多人完全没有了戒心,认为卡在我身上,绝对安全.这个观点完全错了.谈到这,我们就来谈一下另一个著名的黑客软件:灰鸽子.   简单来讲,灰鸽子是一种能够远程控制计算机的程序,严格意义上来讲,也可以算是木马中的一种.很多人可能用过QQ上的远程协助,发出协助信息,对方接受后便可以进入对方的桌面,控制对方的电脑.灰鸽子的原理在这里不讲,只说他起到的也是这种远程控制的作用,当然,这个是不需要经过你的同意的.这里顺带提一下,微软从WINDOWS&XP开始,系统集成了”远程桌面”这个功能(WIN2000中可以下载).这个功能又是好心做坏事,这个可以让对方在异地登录你的电脑,具有完全的操作权限,想做什么就做什么.如果你的电脑没有密码或是密码简单,你可以想像会发生什么.不要说你是在家里,别人怎么会知道你在哪?别问这个幼稚的问题了,有时间我跟你慢慢谈.所以,除非确有需要,请关闭远程桌面的服务.至于如何关,这里不是计算机学堂,有兴趣以后慢慢找我谈.   回到灰鸽子.如何盗号呢?这个其实不是盗号,而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧,这个是在官网上比较典型的一个例子.先是加你好友,说想买你的好装备,让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上,然后拣走.当然,这种情况前提是你的装备没有加锁或认主.别以为没这种人,这类人可不在少数,尤其是用保护卡的人更是不少,所以,任何情况下请都不要放松了警惕,能加锁的尽量加锁,短期内不准备卖的东西一定要认主.   谈到这,又带出来一个话题:仓库加锁.& 这是光宇的第3大防盗措施,早已有之,相当于1个2层密码.一说这些,又是一句老话:心是好的,效果甚微.曾经一度有人认为,这个防护措施是一大飞跃,能最大限度的保护仓库的安全.即使号被盗了,玩家找回来了还能用仓库里的东西东山再起.但是,事实不是想像的那么美好.看过了我上面说的这些,你还敢对这个2层保护有多大信心呢?&但是,盗取这个内层密码的原理和上面提到的略有不同.具体的原理我已经不记得了,好久不接触这个.但是有一点要知道,盗取内层密码需要你自己来打开.也就是说对方即使已经知道了你的账户和密码,他也不会洗号,只有等你自己在不知情的状况下用正确密码打开仓库,他才能得手.当然,知道这些对你来讲也没有任何意义.既然不知道已被盗,有哪能作出有效的防御措施?   上面已经说了很多,方法也是各式各样,但是前提却是相同的:必须你的电脑中了木马并连接在网络.下面就来具体针对木马来谈一下,使大家有个更清晰的认识.   所有的木马,都是以exe结尾。所以QQ上或者其他联络工具上传来的带有exe结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用exe文件合并器`将exe文件合并起来`这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现.也有些人会利用上一年比较流行的&winrar捆绑解压时运行exe文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的exe文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片`比如说是www.****.com/tupian.htm这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是jpg,gif.jpeg,等这些图片格式结尾的网址,因为这是我看到这几年最流行也是最容易让人中网马的方式了。.   有的人说了,我装了杀毒软件,每接收1个东西会自动先杀毒的。我想说,不要那么天真了,杀毒软件那么万能世界就太平了.现在木马的变种速度比杀毒软件的更新速度还快,否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了.   最后,再来简单的谈谈一些防护措施吧,作用有限,但是能减少1%的被盗可能和是好的。
首先,杀毒软件和防火墙还是要的.
  当然这是针对自家电脑而言.近年来,大批杀毒软件渐渐的走上前台.以前,很多家庭觉得花百十块钱买个杀毒软件太奢华,但是现在随着整个世界对安全问题越来越重视,更多的普通家庭也安装了正版的杀毒软件.就瑞星而言,定价298,真正出货的价格在130左右,随着市场有所浮动,不过也就在这左右.我不是在给瑞星做广告,只能说我这些年来用它的感觉不错.   大家不要相信这个时代还有免费的午餐,如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西.那东西真的问题多多.比如说Trojan-PSW.Win32.Delf.eve这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。   关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮助。   其次,网吧上网的朋友,请千万小心.   你会说,网吧装了还原卡,没事的.但是,还原卡只能还原系统盘的内容,对其他盘的数据无法控制.是的,他是能在重启后将先前安装的所有程序都清除,但是你想想,注入内存的木马有时连重装系统都不能删除,你还指望他一个40块钱的还原卡能胜任清楚木马的艰巨使命??再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。   第三,不要因为用了密保卡就大意了,游戏里该加锁的加锁,该认主的认主. 第四,其实是最重要的.专心玩你的游戏。   别整天和不知名的PLMM东家长,西家短的,给你个视频或是照片你就心花怒放了,到那时候你的号也就差不多了.总之一句话,任何不认识的人从QQ上给你传过来的的东西你都不要接.游戏里有人谈到加你QQ也别太激动了。   第五,别傻拉八讥的学人家盗号。   盗号不是下MP3,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马,网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。   这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。& 第六,两个需要格外注意的进程:expolrer.exe和spoolsv.exe。   这2个进程是大多数电脑都必须运行的进程(spoolsv.exe是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这2个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概1分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(spoolsv.exe可以关闭,但是expolrer.exe不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马Trojan/PSW.Moshou.aql。这是“魔兽”木马的变种。采用Delphi语言编写,并经过加壳处理。“魔兽”变种aql运行后,自我复制到被感染计算机上,并释放一个恶意DLL文件,文件名由10个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种aql木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意DLL文件注入到系统“explorer.exe”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意DLL文件正在运行,在硬盘中也找不到恶意DLL文件的踪迹。所以,当大家的计算机&exporer.exe进程再出现异常时,万万不可再大意了。
  第七,我以前不相信,有人真的会相信游戏里散布的送BB的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。 第八,阻断邮件。   这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(SMTP等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。   第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。   近日,出现了一种名为&“Trojan-PSW.Win32.Pass.fbt”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按ESC退出,或者直接重启电脑,彻底杀毒。   第十,请问道玩家特别注意看这条。   近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查Windows各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。&   举个例子(Trojan-PSW.Win32.MiFeng.ai.dll)便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到&asktao.exe和autoupdate.exe程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。 & 上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。   下面,单独僻出一块来谈一下杀毒软件和木马查杀的问题。   笔者上面谈到的十条中,首先便谈到了杀毒软件的使用。对大多数普通玩家来说,单机版的杀毒软件是最主要的,或者是唯一的防护途径。事实上,这也的确是目前最有效的防护方法。从理论上来讲,在一个新装的、完全没有损坏的系统中安装正版的杀毒软件,并及时更新,打开所有主动防御,玩家一般是不会被木马所侵害的。当然,这也是种理想状态,很多玩家在玩游戏的过程中或多或少都会有些意外发生,所以,凡事都有缺点。   很多玩家问过笔者,说我的电脑安装的是正版杀毒软件,而且每天杀毒,但是电脑里根本就没有木马,甚至专门的木马专杀工具也查不出异常,但是号还是被盗了,这是怎么回事呢?   笔者要说:杀不到不等于安全。因为,有一种木马叫免杀!&   首先提醒大家的是,免杀是个相对词,针对目前的技术而言,木马免杀成功率并不高(以多引擎检测为依据)。但用户安装的安全软件相对单一,所以具有针对性的制作免杀木马,对于个人用户而言就是绝对的免杀。&   先来介绍一项技术:rootkit。Rootkit出现于二十世纪90年代初,字面上讲是一种系统级管理工具,实际上是一种黑客使用的系统内核级别的恶意工具,最常见的应用就是隐藏木马行踪——完全隐藏木马程序文件、进程和注册表,并且可以使常规系统分析工具失效,无法捕捉到任何蛛丝马迹。针对&Rootkit使用驱动技术的特点,对Rootkit的检测和清除需要使用更高水准的驱动级编程技术,深入系统内核进行分析判断。对Rootkit的检测和清除技术是当前国际反病毒行业的前沿技术。 & 接下来我们就看看黑客们是通过何种方法达到免杀目的的。   就用大家都熟悉的灰鸽子为例。我们首先制作一个普通的灰鸽子木马服务端,然后在杀毒软件中扫描,可以发现,绝大多数的杀毒引擎都能够识别出该木马程序。&   免杀方法大体上分为加密代码、花指令、加壳、修改程序入口以及手工DIY&PE。至于纯手工操作并不推荐,因为这种方法制作出的程序效果虽好,但太过复杂,需要很强的汇编语言基础,并对Windows内核有一定认识。具体的过程我不能在这里说。经过处理,&再次进入杀毒软件扫描,发现能识别为病毒的杀毒引擎已经不多了。   利用了Rootkit手段来保护自身的木马病毒文件,其所用的“Rootkit”驱动文件采用了随机产生的1-9位可变文件名用以恶意干扰用户进行辨识。比如说有种盗号木马程序&Trojan-PSW.Win32.Delf.eve便使用了视觉隐藏技术保护,即使利用WINDOWS的文件夹功能进行查找、选择“显示所有文件”等方法,依然无法看到该木马程序,从而实现了木马程序视觉上的完全隐身。&   对于此类有“Rootkit”进行保护的盗号木马,极大地增加了分析和清除的难度。对于一般用户来说,基本无法通过手工进行清除。   上面这些可能大家看得有点晕,没关系,目的不是要你明白,而是要告诉你,不要把盗号的当成了神,任何人也不可能凭空气就把你的号盗走的。   完了,讲了那么多,大家未必有耐心全部看完,但是如果你真的关心自己的账户安全,我觉得你值得花点时间看。谢谢网上的前辈高人的指点,谢谢坚持看完本文的人。
北极の雨:我的一句心里话,不要相信那些什么网站,还有找老婆视频,中奖。 &我以前玩梦幻都没被别人盗过,即使说是我老公要发什么东西和视频来着的,我一律不接,因为这只是游戏,没必要那么认真,不要太投入了,问道是女玩家很少的网游,劲舞团则不一样!要找漂亮的MM一夜情请到劲舞团里找更加方便快捷! &我是去年开始玩的,到现在游戏里就三四个比较好的,他们也对我不错!& &哈哈!& &我经常上这问道吧!感觉这吧还不错类! & &有奇门的留言下!
wendao443710
多玩热点推荐
漫画名状态观看地址
新游预订榜}

我要回帖

更多关于 断了线的风筝 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信