问道的qq盗号木马生成器可以用杀毒软件清除吗?

盗号木马来势猛专偷账号植祸根
&&&作者:马亚宁
  本周,盗号木马来势汹汹。病毒“盗号下载者”(Win32.Troj.DownloaderT.m),善于删除系统安全漏洞的修补文件,破坏防病毒辅助软件,偷走网络游戏《问道》的账号信息,并植入其他木马程序。
  “盗号下载者”进入用户系统后,先在系统盘的%WINDOWS%\Temp\目录下,埋设“窃听器”――释放文件*dw.dll
(*号代表病毒原始文件的文件名)。“窃听器”发现用户试图打开杀毒软件“江民”或“360安全卫士”等,就通知病毒将其关闭。这使用户电脑的杀毒系统形同虚设。接下来,病毒在系统盘的%windows%\system32\目录下,“如入无人之境”:查找windows系统“KB908531”号更新程序,将其删除;找到网络游戏《问道》,潜入游戏内存,读取账号信息,发送至木马种植者。
  更为阴险的是,病毒还会暗设“毒局”,即给系统植入指定远程地址 http:/
/www.c*t**,迫使系统定期下载一份病毒列表。不知不觉中,用户电脑就会变成“木马之家”。  近期推荐:       财报:||                          
(责任编辑:雷建平)
[] [] [] []
我来说两句
相关新闻/评论
02/18 18:0301/22 13:0301/18 10:4201/18 08:0901/16 11:2401/14 07:5201/11 13:1401/04 11:42
看过此页的网友也看过了
互联网要闻
script src="/track/track_xfh.js?ver=">后使用快捷导航没有帐号?
查看: 989|回复: 6
注册时间最后登录在线时间0 小时阅读权限90积分4687帖子精华0UID1169522
炉火纯青, 积分 4687, 距离下一级还需 3313 积分
签到天数: 10 天[LV.3]偶尔看看II金钱3916 点元宝475 点在线时间0 小时最后登录主题精华0帖子
本文主要讲两方面的内容。一是人,二是物。人就是盗号的人本身,物就是与盗号有关的除了人之外的客观事物。可能看文章的人对盗号者本身背景并没有兴趣,只关心如何盗号,如何防盗号。这样你大可不必来看我的第一部分,直接去看第二部分。当然,我觉得花上几分钟的时间看看第一部分也时候没有坏处的。&&
  笔者玩问道的时间不长不短,从去年7月开始玩的。一开始是钱塘观潮,那时候大家级别都差不多,都不高,玩起来倒也开心。玩了2个月,因为工作问题不玩了,卖了号。在我的印象中,去年玩问道的2个月里,游戏里根本就没有盗号这个概念(也许早开的区里面已经有了吧)。现在想起来,这倒有些不正常了。&&
  再玩问道的时候已经是今年8月了,因为本人考取了公务员,有一段时间等待政审实在无聊,于是又重新拾掇起来玩。再玩的时候随便选了1个区:洞天福地。&&
  从进游戏的第一天起,世界里骂人的声音不断。主要是两种人:骗子和盗号者。前者最贱,但是与本文无关也不加声讨。主要来谈一谈盗号的。&&
一、 在洞天福地,说起盗号者XXX(在这里我不公布他的姓名,但是洞天里最著名的盗号摆摊者3个字的名字,只要是洞天的恐怕猜也猜得到),逛商店的人没几个不知道的。我和XXX本人并不认识,也许生活中也相差千里,但是在游戏里,应该是和他走的最近的几个人之一。事实上,我并不知道是否还有第2个人保持着和XXX和我一样近的关系。我指的是普通的游戏玩家,当然不包括他的大号和他的同伙。&&
  笔者也是一次偶然的机会结识了XXX,也见过他将弄来的东西和某大号交易。当时我简单的以为,这只是问道中万千盗号者中的普通一员,他将盗来的东西交给他的大号玩就是了。可是后来随着对他了解的深入,渐渐发现原来事情并非那么简单。这个人并非一个孤立点,而是一个组织中的一员。换句话说,他并不是那种泡在网吧的无业青年,简单的在网上下个木马软件,没事盗个号换点WDB玩就算了。你可以把他看成是盗号公司中的一员,他只是公司中的普通职员,他有上级,公司里会为他和他的同级职员们准备好一切软件,甚至包括硬件设施。他们所要做的是从上级那买账户,然后洗号。现在一个问道账号的价格大概在1.5元左右,这样也就可以理解为什么会有那么多人的号被盗。虽然有的人号里的东西还不值1块5,但是总体来说,赚的机会还是大得多的。&&
  10月底,洞天和钟山合区了。客观的说,虽然我不知道钟山原来的盗号情况如何,但是我敢肯定,这次XXX的加入绝对是对你们区的一个灾难。说灾难对整个区而言有点严重,因为被盗的号毕竟只占总号的一小部分,但是运气不好被盗的人就可说的上是灾难了。&&
  10月6日,XXX开始了第一次在钟山区的洗号甩卖。那天下午得到这个消息的人并不多,但是看到并相信了世界、呐喊而且下手快的人恐怕都收获颇丰。比如说50W元卖的60手镯,200W元卖的女娲,100W元卖的神木,等等等等。这也说明,XXX群体在钟山区的盗号活动已经正式开始了。这里需要声明一点,那天一直在喊世界的人是我,我那天已经在游戏里一再重申了我和他并不是一起的,如果我和他是一伙的,我也不会那么大方暴露自己,我在游戏中也有几个交心的可以互相开号的好友,这点可以去问他们。不错,我是他的“发言人”,代表着他跟普通玩家沟通,把他的意思表达给大家,但是,我跟他只是纯粹的合作关系,我帮他把意思准确的表达出来,他给我报酬。当然,具体数额在这里也 没有必要透露。&&
  有的玩家会问,他自己为什么不站出来说,要我来代他说。这里也正好给大家透露个情况。前面提到了,XXX只是某盗号公司的普通一员,并非网吧里针对问道而来的小毛贼。意思就是说,问道的账号只是他们众多业务中的一项。他们所做的就是执行上面的命令,拿着洗来的东西进游戏卖。说得再坦白一点,XXX之流根本就不知道他所拿来卖的东西值多少钱,也许这么说有点不可思议,但是请大家相信,这就是事实,所以他才会把很多垃圾摆出异常昂贵的价格。知道了这一点,你们应该就会明白为什么XXX不会与你们直接沟通、对话,你们再怎么叫他,加他也是没有用的。他没有时间和精力和你们交谈,而且由于他对游戏其实一无所知,即使想谈也无从谈起。所以请大家以后再遇到这种情况的时候别再冲着他们大喊大叫了,因为叫了也是白叫,基本上他们是不会理你们的。你们所能做的,就是带好钱,看好他的摊子抢东西就行了。&&
注册时间最后登录在线时间0 小时阅读权限90积分4687帖子精华0UID1169522
炉火纯青, 积分 4687, 距离下一级还需 3313 积分
签到天数: 10 天[LV.3]偶尔看看II金钱3916 点元宝475 点在线时间0 小时最后登录主题精华0帖子
单案是:有..绝对有.同软键盘一样,光宇又一次吃力不讨好了.没卡大家平时还注意点,有了卡很多人完全没有了戒心,认为卡在我身上,绝对安全.这个观点完全错了.谈到这,我们就来谈一下另一个著名的黑客软件:灰鸽子.
  简单来讲,灰鸽子是一种能够远程控制计算机的程序,严格意义上来讲,也可以算是木马中的一种.很多人可能用过QQ上的远程协助,发出协助信息,对方接受后便可以进入对方的桌面,控制对方的电脑.灰鸽子的原理在这里不讲,只说他起到的也是这种远程控制的作用,当然,这个是不需要经过你的同意的.这里顺带提一下,微软从WINDOWS XP开始,系统集成了”远程桌面”这个功能(WIN2000中可以下载).这个功能又是好心做坏事,这个可以让对方在异地登录你的电脑,具有完全的操作权限,想做什么就做什么.如果你的电脑没有密码或是密码简单,你可以想像会发生什么.不要说你是在家里,别人怎么会知道你在哪?别问这个幼稚的问题了,有时间我跟你慢慢谈.所以,除非确有需要,请关闭远程桌面的服务.至于如何关,这里不是计算机学堂,有兴趣以后慢慢找我谈.
回到灰鸽子.如何盗号呢?这个其实不是盗号,而是盗装备,对方并不需要你的账号密码,账号密码是由你自己去登陆。说个简单点的吧,这个是在官网上比较典型的一个例子.先是加你好友,说想买你的好装备,让你去没人的地方给他看。你到了那发现自己电脑不受自己控制了。对方把你的装备扔到地上,然后拣走.当然,这种情况前提是你的装备没有加锁或认主.别以为没这种人,这类人可不在少数,尤其是用保护卡的人更是不少,所以,任何情况下请都不要放松了警惕,能加锁的尽量加锁,短期内不准备卖的东西一定要认主.
  谈到这,又带出来一个话题:仓库加锁.&&
  这是光宇的第3大防盗措施,早已有之,相当于1个2层密码.一说这些,又是一句老话:心是好的,效果甚微.曾经一度有人认为,这个防护措施是一大飞跃,能最大限度的保护仓库的安全.即使号被盗了,玩家找回来了还能用仓库里的东西东山再起.但是,事实不是想像的那么……%×#¥#.看过了我上面说的这些,你还敢对这个2层保护有多大信心呢? 但是,盗取这个内层密码的原理和上面提到的略有不同.具体的原理我已经不记得了,好久不接触这个.但是有一点要知道,盗取内层密码需要你自己来打开.也就是说对方即使已经知道了你的账户和密码,他也不会洗号,只有等你自己在不知情的状况下用正确密码打开仓库,他才能得手.当然,知道这些对你来讲也没有任何意义.既然不知道已被盗,有哪能作出有效的防御措施?
  上面已经说了很多,方法也是各式各样,但是前提却是相同的:必须你的电脑中了木马并连接在网络.下面就来具体针对木马来谈一下,使大家有个更清晰的认识.
所有的木马,都是以exe结尾。所以QQ上或者其他联络工具上传来的带有exe结尾的文件,都请小心些。一般的木马在双击之后都是无反映的。但有些人会利用exe文件合并器`将exe文件合并起来`这样你运行时,可以运行另外个程序,而不让自己的木马程序被发现.也有些人会利用上一年比较流行的 winrar捆绑解压时运行exe文件至固定目录下,这个在此就不多说了。总之,你对所有接受到的exe文件都要小心些!值得一提的是,有很多人会说让你去看他在网上的图片`比如说是www.****.com/tupian.htm这样的网址,一般你上去时,看到的确实是有图片,但请小心那些网页上看到的图片大多都是jpg,gif.jpeg,等这些图片格式结尾的网址,因为这是我看到这几年最流行也是最容易让人中网马的方式了。.
  有的人说了,我装了杀毒软件,每接收1个东西会自动先杀毒的。我想说,不要那么天真了,杀毒软件那么万能世界就太平了.现在木马的变种速度比杀毒软件的更新速度还快,否则也不会有那么多人去和大国宝熊猫猫玩烧香游戏了.
  最后,再来简单的谈谈一些防护措施吧,作用有限,但是能减少1%的被盗可能和是好的。
  首先,杀毒软件和防火墙还是要的
当然这是针对自家电脑而言.近年来,大批杀毒软件渐渐的走上前台.以前,很多家庭觉得花百十块钱买个杀毒软件太奢华,但是现在随着整个世界对安全问题越来越重视,更多的普通家庭也安装了正版的杀毒软件.就瑞星而言,定价298,真正出货的价格在130左右,随着市场有所浮动,不过也就在这左右.我不是在给瑞星做广告,只能说我这些年来用它的感觉不错.
  大家不要相信这个时代还有免费的午餐,如果你真为自己的账户安全着想,就别再吃免费的卡巴死鸡等东西.那东西真的问题多多.比如说Trojan-PSW.Win32.Delf.eve这个木马就是专门针对卡巴死鸡的漏洞所做的,它会修改电脑的系统时间,使卡巴死鸡反病毒软件失效。
  关于杀毒软件的问题,笔者在下面还有一段专门的描述,希望对大家能有点帮
注册时间最后登录在线时间0 小时阅读权限90积分4687帖子精华0UID1169522
炉火纯青, 积分 4687, 距离下一级还需 3313 积分
签到天数: 10 天[LV.3]偶尔看看II金钱3916 点元宝475 点在线时间0 小时最后登录主题精华0帖子
其次,网吧上网的朋友,请千万小心.
  你会说,网吧装了还原卡,没事的.但是,还原卡只能还原系统盘的内容,对其他盘的数据无法控制.是的,他是能在重启后将先前安装的所有程序都清除,但是你想想,注入内存的木马有时连重装系统都不能删除,你还指望他一个40块钱的还原卡能胜任清楚木马的艰巨使命??再想得坏点,有的网吧恐怕本身就是盗号这一产业链中的一环,这其中的东西就不好说了。
  第三,不要因为用了密保卡就大意了,游戏里该加锁的加锁,该认主的认主.
  第四,其实是最重要的.专心玩你的游戏。
  别整天和不知名的PLMM东家长,西家短的,给你个视频或是照片你就心花怒放了,到那时候你的号也就差不多了.总之一句话,任何不认识的人从QQ上给你传过来的的东西你都不要接.游戏里有人谈到加你QQ也别太激动了。
  第五,别傻拉八讥的学人家盗号。
  盗号不是下MP3,到网上搜下盗号木马下载,可以搜到很多。你以为下下来就能学人家盗号啦??你真把盗号的当卖白菜的了啊?有些人会利用人家做的现成的一些网马工具,生成网页木马。只要你访问他的网页,其实也就等于中了他的网马,网马一般都是针对最新流行的系统漏洞做成。网上搜到的那些所谓的提供木马下载的网站,我敢说至少一大半本身就植入了网页木马,就等着那些梦想着学人家一夜暴富的玩家门来自投罗网。没等你弄到别人的号你自己的号已经飞掉了。
  这里其实也就是提醒大家不要去上不良网站,包括所谓的木马下载站、色情暴力站等等。当然,网上并非这些网站才存在着恶意代码,从国际专家的分析报告来看,目前百分之九十的商业网站都是存在着不同程度的后台漏洞。网易不可谓不正规了吧?可是前一振子网易被挂马的事件闹得沸沸扬扬。如果刚好你在错误的时间出现在了错误的地点,那只好认倒倒霉了。&&
第六,两个需要格外注意的进程:expolrer.exe和spoolsv.exe。
  这2个进程是大多数电脑都必须运行的进程(spoolsv.exe是关乎于打印机进程,如果不涉及到打印机有关的操作可以结束)。这2个进程是最容易被植入木马的,具体表现大多数情况为开机进入系统后加载时间特别长(大概1分钟左右恢复正常)。不要以为正常就没有危害了。这种状况虽然明显,但是解决起来不简单(spoolsv.exe可以关闭,但是expolrer.exe不可以)。一般杀毒软件大多数情况下解决不了这种问题(以笔者的经验看,这种情况杀毒是解决不了的)。还是那句话,这里不是计算机学堂,有关计算机专业的东西以后详细谈。过去,这样的木马一般不会对用户的账户造成影响,它的作用是影响系统而非盗号。但是,前不久,出现了一种新的木马Trojan/PSW.Moshou.aql。这是“魔兽”木马的变种。采用Delphi语言编写,并经过加壳处理。“魔兽”变种aql运行后,自我复制到被感染计算机上,并释放一个恶意DLL文件,文件名由10个随机字符组成。修改注册表,实现木马开机自动运行。“魔兽”变种aql木马安装程序执行完毕后自我删除。在后台秘密监视用户打开的窗口标题,盗取网络游戏玩家的游戏账号、游戏密码、游戏区服等信息,并在后台将玩家信息发送到骇客指定的远程服务器上。这个木马正是将恶意DLL文件注入到系统“explorer.exe”等某些关键性的进程中加载运行,隐藏自我,防止被查杀。由于采用特殊技术,即使恶意DLL文件正在运行,在硬盘中也找不到恶意DLL文件的踪迹。所以,当大家的计算机 exporer.exe进程再出现异常时,万万不可再大意了。
  第七,我以前不相信,有人真的会相信游戏里散布的送BB的、领取奖品的陌生消息,直到有一天遇到了一个身边的人确实被这样陌生消息蒙骗,上了网站被盗了号,才感觉十分汗颜。关于这一点,实在是不知道该怎么说了。这样的人无药可救。
第八,阻断邮件。
  这个对于有些朋友来说可能不太现实,但是确实是非常有效的防御办法。前面提到,无论哪一种木马,盗取的账号基本上都要通过邮件来发送接受。光宇的服务器是不容易被黑客利用的,使黑客转向其它容易利用的服务器。最简单的就是邮件服务器。不需要处理什么邮件的用户可以通过你的网关或防火墙强制禁止执行简单邮件传输协议(SMTP等)可以完全阻止你的电脑发送电子邮件。这样,即使对方的木马确实已经生效,也无法获得装有你账号信息的信封。
  第九,在登陆游戏过程中,弹出的非正常窗口一定要小心。
  近日,出现了一种名为 “Trojan-PSW.Win32.Pass.fbt”的盗号木马。玩家进入游戏时会突然弹出窗口,内容五花八门,但是共同的目的都是要你点击这个窗口:确定或取消。事实上,大多数玩家会不加考虑的点击“取消”。然而,不管你“确定”还是“取消”,你的机器都已经被植入了木马,这是非常隐蔽的,玩家一般不会留意这个小意外。遇到这种情况,大家可以直接按ESC退出,或者直接重启电脑,彻底杀毒。
  第十,请问道玩家特别注意看这条。
  近日,一种新型网游盗号手段出现了。该盗号木马借鉴了社会工程学中的部分理念,即玩家在游戏时如网游突然中断,则势必会马上重新登录以继续游戏,黑客正是利用了网游玩家这一普遍的操作习惯,强行将玩家的游戏退出,诱使玩家重新登录并伺机盗取网游帐号和密码。对此,如果玩家在游戏过程中遇到游戏突然退出,一定要特别慎重。先详细检查Windows各种启动参数确认系统无异常后,重启系统再进行游戏。或者也可以安装使用带有主动防御功能的安全软件,给网游帐号加上一把定心锁。&&
  举个例子(Trojan-PSW.Win32.MiFeng.ai.dll)便采用了上述的新型盗号手段。该木马本身是针对网络游戏《奇迹世界》编写的,通过网页挂马和文件捆绑为主要传播途径。现在的变种针对问道同样有效。问道玩家一但中此木马病毒,病毒会找到 asktao.exe和autoupdate.exe程序(问道的两个主程序),强行将其结束,此时游戏会突然中断,待玩家重新登录游戏时趁机盗取网游的帐号和密码,病毒将盗取的帐号密码加密后通过邮件和网页收信空间发送给盗号黑客。如果您在游戏时,游戏突然中断,很可能您已经中了此盗号木马病毒,请不要再大意了。
上面讲了十条,肯定还有很多要注意的方式,但是笔者一时也想不起来,所以暂时只能说这么些,希望大家能够仔细看看,没有坏处。
注册时间最后登录在线时间1926 小时阅读权限200积分37419帖子精华0UID1165929
签到天数: 116 天[LV.6]常住居民II金钱25884 点元宝346 点在线时间1926 小时最后登录主题精华0帖子
注册时间最后登录在线时间89 小时阅读权限70积分1771帖子精华0UID1162197
渐入佳境, 积分 1771, 距离下一级还需 1229 积分
签到天数: 14 天[LV.3]偶尔看看II金钱1324 点元宝179 点在线时间89 小时最后登录主题精华0帖子
太可怕了~~~
楼主,给你顶起。。。。
远离盗号。。。
[url]/forum.php?mod=attachment&aid=MTA0MzkxfGM1ZjkwOWEwfDE0MzQwMTg2ODN8MTE2MjE5N3w
注册时间最后登录在线时间89 小时阅读权限70积分1771帖子精华0UID1162197
渐入佳境, 积分 1771, 距离下一级还需 1229 积分
签到天数: 14 天[LV.3]偶尔看看II金钱1324 点元宝179 点在线时间89 小时最后登录主题精华0帖子
凹凸曼 发表于
就一句支持有啥用啊?
楼主说得很实在~~也很受益
强烈要求版主加精,让更多的人了解盗号手段,远离盗号。。。。
[url]/forum.php?mod=attachment&aid=MTA0MzkxfGM1ZjkwOWEwfDE0MzQwMTg2ODN8MTE2MjE5N3w
注册时间最后登录在线时间2392 小时阅读权限0积分10749帖子精华0UID1138892
该用户从未签到金钱6989 点元宝113 点在线时间2392 小时最后登录主题精华0帖子
我就见过一种病毒,其特性就是感染文件使其不能使用。我复制学校电脑里的某些文件到u盘后,后面打开u盘,发现u盘里面所有的文件都变成exe格式了,还都是大小256kb的那种。文件名还是原来的文件名,就是打不开了
Powered by当QQ提示发现盗号木马后,应该如何处理?_QQ技巧_
当QQ提示发现盗号木马后,应该如何处理?
来源:人气:311
  通常,使用自带的查杀木马功能就可以清除大多数盗号木马。具体操作步骤如下:   1、按照提示立即清除盗号木马病毒,并重新启动计算机(只有重启才能确保彻底清除木马)。  2、重新启动计算机后,再次使用登录窗口提供的&查杀木马&功能进行检查。  3、如果没有发现安全问题则应及时修改密码。  4、重新登录QQ。  如果上述方法不能帮助您清除盗号木马,您还可以尝试使用专业杀毒软件进行全面检查。   此外,对于某些木马病毒,如果您本人无法彻底清除,建议您向专业人士进行咨询或者重新安装。   特别提醒:建议您在彻底清除盗号木马后及时修复操作系统漏洞,防止该计算机被盗号木马反复入侵。 注:更多精彩教程请关注三联QQ技巧 栏目
优质网站模板问道木马怎么做-学网-中国IT综合门户网站-提供健康,养生,留学,移民,创业,汽车等信息
> 信息中心 >
问道木马怎么做
来源:互联网 发表时间: 23:46:58 责任编辑:王亮字体:
为了帮助网友解决“问道木马怎么做”相关的问题,学网通过互联网对“问道木马怎么做”相关的解决方案进行了整理,用户详细问题包括:
希望简单又快速。而且自己不会中木马的那种!
,具体解决方案如下:解决方案1:
木马不是你想象的那么简单 一般在网站上下载的 都有后面 你还没盗别人的 你自己的就被盗了~~ 要不就自己做 学一门语言 做木马很容易的 ~~问道密码框 也没什么保护 不想QQ的 有干扰器 问道 的 普通键盘记录器 就纪录下来了 在配合个自动发邮件 就行了 ~~~
解决方案2:
盗你妈,只知道搞别人的号,有本事自已搞吗
解决方案3:
你就给这30分要人家帮你做犯法的事? 你以为你谁啊!!!! 如果人家会木马还要你这30分吗?? 会干那行的一天随便也能赚点钱
解决方案4:
到黑客网站上去找,能找到。不过比较麻烦。
相关文章:
最新添加资讯
24小时热门资讯
Copyright © 2004- All Rights Reserved. 学网 版权所有
京ICP备号-1 京公网安备02号}

我要回帖

更多关于 qq盗号木马下载 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信