本文目录一览:
QQ号好像被盗了,中木马了,怎么办,求解
可能是账号被盗导致的,请尝试到QQ安全中心进行找回即可,若手机中存在木马或者病毒程序,请尝试按照以下步骤进行清除:
安装一款安全软件(例如:手机管家等)。以手机管家为例,打开手机管家,点击主界面上的一键体检即可自动检测手机中存在的病毒,点击一键清除即可删除。
若是无法开机或无法进行解决请尝试到手机品牌官网下载刷机包和工具对手机进行完整恢复,若无法自行处理请送到手机品牌官方售后进行维修。
在家上网 偶尔中了木马病毒 网游和QQ的帐号密码会被盗吗?
有被盗的可能,木马有很多种,有的专门盗取游戏帐号,有的盗取QQ帐号,还有的木马可以把你的电脑变成肉鸡,但是不管你中的木马是否会盗你的帐号都要清除该木马,因为那必定不是什么善意的程序.
建议:下载清除木马的软件,清除后立即更换你的网游或QQ等系列密码
1、什么是木马?
荷马史诗中描述一位名为Hellen的希腊皇后被风流倜傥的特洛伊王国的王子巴德里诱骗回国,于是希腊国王派兵攻打特洛伊城,此番战争打了十年,却始终无法攻陷特洛伊城,于是想出一条计策,制作一匹大木马,里面藏满全副武装的士兵,留下木马后徉装撤退,特洛伊人果然上当,以为希腊人已退兵,当晚就便把木马拉进城中,打算来一个欢天喜地的庆功宴。谁知,就在大家兴高采烈喝酒庆功之际,木马中的精锐部队早已暗中打开城门,一举来了个里应外合的大抢攻!顿时,一个美丽的城市变成了一堆瓦砾、焦土、毁灭于历史中……。此即著名的特洛伊战争,也就是木马屠城记,亦称特洛伊木马(Trojan Horse)的典故。
我们所要谈的当然不是这个希腊故事,但我们要谈的木马(也称“特洛伊木马”),原理跟这个故事差不多(所以称之为木马啦!)。所谓的木马程序其实就是一种远程控制程序,它会有一个Client(客户)端程序(由发木马的人控制),一个Server(服务器)端程序给不明真相者运行,只要同时在线就能通过Client端程序来控制对方的计算机。其做法也就是首先把木马伪装成有用的程序,通过和其他应用程序(比如外挂)结合,或是和图片、声音结合,然后诱惑你下载或直接寄给你,当你运行后,木马就会在每次开机时自动运行,对方就通过木马在你电脑中打开的一个秘密端口(port)用Client端连上你的电脑。
2、木马不是病毒
木马和病毒的根本区别是木马程序没有复制能力,而病毒会复制、传染。木马入侵后会地为你修改注册表、放置后门程序(也就是打开一个port)、开机驻入内存,但是不会马上发作,电脑也依旧平静如初,然而是一颗随时可能引爆的炸弹。
4、木马的功能与作用
不管以前你认为木马有多么神秘,其实木马程序就是一个网络上的Client/Server的概念。以下简单介绍一些木马程序的功能:
1、远程监控
可以控制对方的鼠标、键盘和监视对方屏幕。
2、记录密码
至于如何记录,下面再具体解释。
3、取得电脑主机的信息资料
如果你在电脑用户账户填上真名的话,对方就可能知道你的姓名了。
4、远程控制
也就是你能做到的,对方也能做到。
5、发送信息
要是对方哪天想和你聊聊的话。
5、木马是如何盗号的
当用户登陆到九城的服务器时,会有一个专门的程序负责用户登陆并向服务器发送确认ID的请求(具体在哪个文件我不知道),显然,在这个程序中包含了用户账号密码的资料,那么,针对为盗取MU用户ID而设计的木马程序先会截取这个文件,再由木马程序来显示那个登陆界面,等你输入了帐号密码后,HOHO~~,木马就偷到了,然后按照入侵者的指定存放在某个目录下(可见,仅仅阻止非法邮件发送还是防不胜防的),或者直接寄回给入侵者(目前此法较多,大家可以通过禁用stmp端口??负责发送邮件的port来防范)。
6、木马如何进入我们的电脑
小偷要到你家偷东西,一般不会走正门,而是选择通过阳台、窗户进入。这里的“正门”指你电脑的IP地址,“阳台、窗户”就是电脑上网开启网络服务的端口(port)。如果把网络形容为道路的话,端口就相当于路上的各条行车道,有的走汽车,有的走自行车,有的只能行人,这样网路上运行的有秩序,不会乱。那么除了我们常用的http、stmp、pop3、ftp等服务端口,电脑“黑客”会通过木马直接在你的电脑上放置一个后门程序(Backdoor),只要你运行了这个程序,你的电脑已经是为“黑客”开启了一道大门。于是,他就可以通过这个大门大摇大摆地进来。
7、如何检查和清除木马?
并不是所有的木马程序都能被杀毒软件检测到,即使是扫除木马的工具也只能扫除一些常见的木马而已,最主要的防止方法就是预防。对于MU玩家来说,就是要格外小心外挂程序,因为许多外挂程序都藏匿了木马。避开木马的最好方法就是不用外挂。
另外,还要注意以下几点:
1.小心exe文件
小心一些扩展名为.exe的文件(最好解除隐藏扩展名的设置,方法为:在资源管理器中选择“查看”选项,解除隐藏扩展名的设置),因为木马程序的扩展名一定是“.exe”。
2.用netstat -a来查看端口
端口是木马的生命之源,没有端口它就无法和外界通信,更不要说远程控制了。先切换到MS-DOS方式,在C:提示符后键入netstat -a就可以将当前电脑中所有连接端口的情况列出,如果发现有异常的端口开启,就很有可能是一个“后门”。
3.检查注册表和系统文件
由于木马有开机后自动运行的特性,而自动运行就必须在系统中作一些更改,这些更改一般在注册表和系统文件中可以发现。检查Registry-Run,“开始”→“运行”,键入regedit,进入注册表编辑器,到HKEY_LOCAL_MACHINESoftwareMicrosoftCurrentVersionRun中查看是否有不应该自动运行的程序,有的话就要删除那些字符串,木马程序就不能自动运行了。
检查Win.ini,用记事本打开C:Windowswin.ini这个文件。其中“load= run=”后都应为空,如果有run=xxxx.exe,就尽快删除它们。
检查system.ini,用记事本打开C:Windowssystem.ini。检查shell=Explorer.exe后有没有xxx.exe,有的话就很可能是木马,删!
4.通过一些防木马软件比较有名的防护程序有:Tauscan,Lockdown2000,Pview,NetSentry等等,大家看着用吧
在有木马病毒的电脑上网。网银帐号会被盗吗?
在有木马病毒的电脑上上网,网银账号会被盗。
因为木马病毒会窃取隐私,导致帐号木马等信息泄露。
在有木马病毒的电脑上使用时高风险的行为,需要及时对电脑进行杀毒处理。
杀毒应选择杀毒能力比较好的安全软件,收费的有国外的卡巴斯基,这是杀毒能力比较不错的。免费的有国内的腾讯电脑管家, 杀毒和修复系统异常都可以使用。可以根据需求选择。
如果已经使用过带有木马病毒的电脑登录网银,需及时联系银行方面修改密码。