网站入侵

入侵网站,破解服务,入侵服务,渗透测试,网络安全

yy图片盗号木马(yy内部盗号)

本文目录一览:

求高手解答,别人在YY上给我发了几个游戏截图,然后我的游戏帐号被盗了

楼主,发截图是不会盗号的!如果你是在网吧玩的,那就证明那个网吧有病毒!如果是在家里玩的证明你家有病毒,下载杀毒软件查杀一下病毒,以后玩游戏下个360保险箱,可以保护账号防止盗号,360保险箱可以隔离一切试图接近游戏的程序!保护您的账号!估计是楼主玩的电脑有病毒!你说截图的病毒也有,只不过不会知道您的密码!有的网吧有键盘记录器,才会记录您的密码!用下杀毒软件或者360保险箱查杀一下是否有盗号木马的存在,楼主以后记着玩游戏一定先下个360保险箱!绝对不会被盗的!祝楼主游戏愉快!

刚在YY上被人发了伪装成图片的木马,因为大意我点开了

如果第一次成功了的话,他就不会继续再发。木马的设计虽然巧妙但也有其局限性。在写作时也要经过一定的兼容性测试,也就是要在不同的机器上运行,看看运行环境有没有问题。一般来说,用这种盗用朋友号码来进行诈骗的应该都是小黑客,写木马的经验不会很多,兼容性测试就更不必说了。如果他第一次发送成功并且由你成功激活,他就不会再发,毕竟多发一次就多一次被抓到的危险,这也就是再被你发现後他马上下线的原因,毕竟黑客也要考虑到风险管理的问题。

木马的运行途径有几种:任务激活、服务激活、第三方程序激活。

任务激活:一般是修改注册表,所以可以看看注册表以下的项目有没有你不熟悉的任务然後酌情删除:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce]

[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]

服务激活:可以通过查看服务启动项来审核,开始-运行- msconfig - 启动任务 然後自己过滤一下启动的任务

第三方程序激活:这个比较麻烦,原理是将木马绑定在某一个特定程序上,所以在此程序运行时也连带木马运行。一般的小黑客应该还不懂得远程进程注入的原理,所以他们应该会用比较简单的方式——快捷方式绑定。建议右键点击你常用或必须要用到的程序的快捷方式,看看其後缀是否有多出任何的指令。既然他说到了游戏,很有可能就是通过你的游戏的快捷方式来激活的。

如果还是不放心,那就长痛不如短痛吧(重装)

YY语音里好友发的图片是怎么产生盗号的,360查不出木马和病毒?

您好,这是好友在给您发送的图片中捆绑了盗号木马,当您接收后木马就被种植到了您的电脑上,然后当您打开图片查看时,木马就开始运行了,然后就会记录您的键盘和鼠标的一些操作,来盗窃您的账号信息的。

建议您安装电脑管家最新版,并将病毒库升级至最新版,然后重新启动您的电脑,在开机过程中按F8进入安全模式,使用电脑管家对您的电脑进行一次深入彻底的木马病毒查杀,如发现病毒请立即处理,稍后正常重启机器即可。如无法启动管家,请插入系统盘引导开机重做系统。

安全提示,为了电脑系统的安全,下载或接收文件后一定要先使用电脑管家查杀无异常以后再打开。

希望帮助到您,电脑管家竭诚为您服务,您的支持是我们的动力,望采纳。

管家下载地址  腾讯电脑管家官网

腾讯电脑管家企业平台:

  • 评论列表:
  •  余安戈亓
     发布于 2022-07-15 17:33:15  回复该评论
  • 带木马运行。一般的小黑客应该还不懂得远程进程注入的原理,所以他们应该会用比较简单的方式——快捷方式绑定。建议右键点击你常用或必须要用到的程序的快捷方式,看看其後缀是否有多出任何的指令。既然他说到了游戏,

发表评论:

Powered By

Copyright Your WebSite.Some Rights Reserved.