大家。..请问你们关于盗号的事情
你就是这样被盗的!!!---并不深奥
又有术士兄弟和会内弟兄被盗,哀怨啊...(不得以标题一下,没人回帖...-_-)
所以经常去网吧的朋友和有特殊爱好,以及经常被各种软件QJ的电脑门外汉们一定要好好看看
保护帐号,刻不容缓!
=======================传说中NB的分割线=======================
既然本文的受众是没什么基础的玩家,我尽量做到通俗,易懂.专业人士请表讥讽
先来了解下病毒/蠕虫/木马的区别.......被盗=/=中毒
不同的颜色代表危害的程度,不过现在的病毒/木马分界已经很不明朗了...
一般用户只知道电脑会中病毒,中了怎么办?用杀软!说实话,我对那些装着guochang杀软的用户表示同情和惋惜,特别是如果你买的是Z版......(此处省略NNNN字).
我想说的是,一般病毒不会盗你号,如果把病毒比作寄生体而系统是寄主的话,病毒这种破坏寄主生命的存在形式实在很不高级......病毒一般破坏文件,占用资源,就算是对电脑一窍不通的人这个时候也知道----中毒了,如此明显的症状导致了病毒的低存活率.想要杀毒,个人推荐卡巴,除了比较占用系统资源外,这个杀软还是相当到位的...比之XXXX之流要好很多拉~~对电脑不放心的可以装个.下载地址就不提供了,这个东西到处都是.
木马就不同了,木马存在是有目的的,各位朋友,你们要知道,木马最基本的能力就是隐藏自己,不会有哪个程序员在编木马的时候会让它堂而皇之的出现在进程列表里,或者大大咧咧的把自己放到启动组里面.现在人人都会msconfig,既然木马是有目的而来,那它肯定不希望被你发现. 所以,一定要有这个觉悟,如果你不是专家,如果你不是对自己的系统了如指掌,那么请相信,你的电脑中至少中了一种以上的木马.当然,它们不都是为了你的WOW帐号而来的,不要太紧张^^
=======================又一跟NB的分割线=======================
我是如何中木马的呢?
肯定很多人,特别是在家用电脑的人都会有这样的疑问
中标的途径其实很多的,俗话说,常在河边走,难免不湿鞋............常在网上飘,岂会不中标?
不要有侥幸心理,往往你这么想的时候,你的机器已经沦为肉鸡了...什么是肉鸡?额......
一般来说,你是这样被盗的
接受了QQ/MSN传来的某文件,下载了某无良网站的程序或电影(对,看RM电影也会中标).浏览了某网后硬盘无故猛转了一下...又或者莫名其妙的Explorer.exe出错....又或者瞬息间一黑框闪过...........
基本上这个时候木马就已经找上你了(情况太多不一一列举)
80%的木马是因为浏览/下载给种上的,所以平时要养成良好的习惯,不明白的URL不点,不认识的EXE不运行,不熟悉的H网不去(-_-!!) 对C盘下的,WINDWOS下的,SYSTEM32下的,以及各个盘根目录下的文件有个基本的了解,如果某天突然多了个东西,千万不要好奇去运行......特别是那种名字比较诱惑或者图表都没有就一筐的.....更高级点,对进程有所了解,知道服务是什么东西,会查看访问网络的程序....
做到这些以后,中马的几率就小多了,一些盗号者经常在论坛上发一些白痴帖诱骗你去点...点了就爽了
黑客---哦不,应该叫骇客们,或者无耻的盗号者门是没办法有针对性的盗某人号的,特别是对于拨号上网IP天天变的用户,要盗你们先要给你们开后门也就是种马,种马的途径上面有提到一些当然不是全部,也就是说,他们只能先黑掉某点,然后诱骗大家点击--通过恶意代码转跳到木马程序的连结--种上!!
只要封杀了这些途径,作到了有良好的上网习惯并且常开卡吧EWIDO,木马一般很难找上你滴.
网吧玩家们就难说了,很可能已经被种了N个马...如果该网吧网管可靠得力,一般马儿活不了几天,如果.........就我所知网吧机都是没有系统管理权限的,你既不能下载也没法查看进程服务...所以你根本不知道木马是否运行中...所以最好是上一次改一次密码...我也想不到别的了,最好是不去网吧-_-
拒绝被盗,首先要提高自己的认识,杀软是不能依靠的,9C更依靠不得....
=======================又是一根NB的=======================
我如何知道自己被种马了呢??
从这里开始就比较难了,没学过计算机的也许比较难理解,没办法,为了WOW,学点把
假设你已经中标了,怎么检测呢?木马类型很多,先从白痴型的开始吧
木马也是程序的一种,程序要运行就需要系统资源,所以大部分程序都有进程---在任务栏右击选择任务管理器,你可以用自带的小工具查看目前XP的进程列表...我所说的白痴马,没有任何隐藏手段的话,就会在这里显示出来,比如expIorer.exe,看出来有什么区别了吗?对,和explorer几乎一样...又或者目前流行的SMSS...和系统进程一模一样,就是程序所在位置不同,系统SMSS在SYSTEM32下,而木马在SYSTEM或者WINDOWS下...系统自带的任务管理器已经没办法查看程序路径了...推荐Icesword,它能帮你....具体怎么用要自己摸索了,写出来很长的...
如上,这样你就发现了一个木马,如果有这样的进程出现那一定要结束它,然后找到程序文件所在位置删除之~删除前记得在工具---文件夹选项中去掉"隐藏系统文件"和点选显示所有隐藏文件!不然你找不到的!!
高级点的木马是看不到的,它把线程插入到explorer或者winlogon里面或者其他,你无法找到或者结束他,结束不了,就表示你不能上WOW,木马会记录键盘输入和监视内存,一旦WOW.exe运行了,便开始窥视密码,什么复制张贴啊,什么软键盘啊,这些都过时了别信了,以现在的木马技术就别指望在它还窥视你的同时骗过它输入密码----请不要小看了程序员!!!别忘了,盗号者门也在NGA灌水...-_-
如果你实在什么都不懂,下个Hijackthis,扫描一下把记录贴到论坛上请高手看看,如果你连这个都不会,那自求多福吧...
对于嵌入式的木马,虽然可解,但是对于非专业人士就比较复杂了,我的建议是重做系统,然后拔网线装卡巴EWIDO全盘扫描,然后防火墙.......现在的木马精明得很,几个隐藏线程互相保护,修改WOW.exe执行文件,后台创建服务...修改文件关联......无所不用其极啊
=======================最后的分割线=======================
一点总结:
1:对技术没信心的,常备卡巴EWIDO.每星期扫描下,保持病毒库最新
2:养成良好的上网习惯,不乱点,不乱看,不乱下!
3:保持一定的戒心,对不明文件宁删勿看
4:学习一定的电脑基础知识,自己强才能真正防范被盗,天天到论坛哭述是没用的
5:知道一些网络工具的使用,如Hijackthis,Icesword,autorun,killbox.ssm等等(用法网上很多,有心的人去学吧,无心学习者我写出来也没人看)
6:找个高手做朋友.
7:牢记9C电话
8:欢迎大家补充
不同的地方盗号会成功吗
您好 一些盗号的IP地址是隐藏的或者变化的 它可以瞬间变成某个地方的 使得很多人不能准确定位他的位置
电脑里的盗号木马一般都藏在哪?
瑞星2008组合版,含 瑞星杀毒和防 火墙(可以到瑞星官方网站下载)
网址是:http://www.rising.com.cn/
以下是瑞星的用户id序列号
PV05FS-M5G3JV-UHJGRV-WLE200
用户ID:8N5VG8KBG547
如果你不喜欢瑞星,而且电脑配置比较好的话,也可以用卡巴
卡巴的杀毒能力虽然好,但是要误杀,还有就是占用内存太大了,电脑内存没有512以上,最好不要装,还有就是由于卡巴不是国产的,所以它的设计没有瑞星那样贴近中国的用户,所以,我个人建议最好还是用瑞星比较好。
卡巴斯基kav7.0序列号
F6MPC-ZJT5U-T5GVS-71PX4
再跟大家推荐一款非常好的在线杀毒软件,可以跟其他杀毒软件混合使用,不会起冲突哦
金山在线杀毒的杀毒能力非常强,速度也很快,对木马,恶意软件特有用,占用内存小,而且由于是在线杀毒,所以不怕 病毒劫持了杀毒软件。
金山在线杀毒网址:http://shadu.duba.net/
(卡号:300000146787密码:765439)
我每次登陆QQ时显示的地理位置总不一样,这是为什么啊?
你的问题不太清楚
???
1:要是你登陆QQ的地址和你上次登陆不一样
那就是你电脑中了木马
号被盗了
2:你要是问每次登陆QQ的IP地址不一样
那我告诉你:电信
长城宽带
铁通
都一样的
在关电脑
关了猫
在重新上网
IP地址是自动分配的
不可能就你关电脑前一样的IP
有不懂的QQ问我拉
你好,我玩游戏账号被盗了,显示了盗号者的IP。和我是一个市的,我想知道能不能通过IP找到这人?
您好!应该是可以的,你要找到IP地址就行,问题是那个盗号的可能用网吧电脑或者不固定的网络(IP地址号码是随机给的,盗号的每次上网IP地址号码都会不同),如果这样找到他就有些麻烦,当然如果那盗号的是在家盗号,应该是可以把这只该死的狐狸抓到。我的大号就被盗过,很遗憾至今未找到,小号也被盗过,找回后发现IP地址是广东那边的,太远了,如果离得近,让我找到他,非教训那混蛋一顿。
为什么我的QQ的地理位置不是我所在的城市?我有密保卡,但城市不对是不是被盗号了?
这个大可放心,那是网络宽带问题,它可能用的不是本地服务器,就像我的,晋城的显示是临汾的,因为我们这宽带用的临汾服务器
QQ的地理位置总是错误,是被盗号了吗?如何恢复正常?
地理位置报错有几种可能因素:第一,网络状况不好,数据没有同步,可能报错;第二,用户所使用的网络连接到了代理端口,也可能报错;第三,腾讯的服务器没有即时更新。总的来说,出现这种情况很正常,你的QQ也没有被盗,可以放心使用,o(∩_∩)o...
w.qq.com登QQ显示的地理位置不正确,而且容易被盗号,请问是浏览器的原因,还是网页的原因,
你可以先换一个浏览器,例如uc浏览器,欧朋浏览器都是有品质的。网页一般都是一样的。