倍可親

回復: 1
列印 上一主題 下一主題

快速判斷電腦是否中了QQ木馬

[複製鏈接]

1萬

主題

1萬

帖子

1萬

積分

八級貝殼核心

倍可親終生會員(廿一級)

Rank: 5Rank: 5

積分
18033
跳轉到指定樓層
樓主
kent 發表於 2007-10-12 08:10 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
 QQ木馬的危害就不必多說了,現在QQ2007正式版自詡在安全性上有了很大的保障。不過通過筆者前期的測試表明其安全性並不能讓人信服,QQ2007正式版竟無法抵禦2005年木馬。
  對於在網吧上網的用戶更是危機四伏,沒有了殺毒軟體的保護,再加上屬於公用電腦,如果想上QQ還真怕被盜走。這裡有一個小技巧與大家分享,可以快速辨別絕大多數的QQ木馬。
  大家都知道QQ鍵盤加密技術吧。用戶登錄的時候,通過載入npkcrypt.sys驅動實現保護,當然npkcrypt.dll和npkcrypt.vxd文件也不可或缺。這樣做實際上是修改了Windows的驅動機制,造成無法用粘貼方式輸入密碼。

  而QQ木馬要實現QQ密碼的截取,首先要破壞掉這個文件(因為它需要在用戶輸入密碼時進行監聽,這樣才能有效的獲得QQ密碼)。當npkcrypt.sys被破壞的情況下,QQ登錄窗口依然能啟動,但在輸入的密碼框里就會出現一把壞的鎖。可是現在的木馬會利用各種手段進行偽裝。能夠對這把壞鎖進行修復。但不管如何修復,QQ密碼框都可以用Ctrl+V粘貼密碼。
  通過這個原理,我們可以在輸入QQ密碼時先隨意複製一些字元串,然後在密碼框按下Ctrl+V。如果不能貼粘,則可判斷基本上是沒有QQ木馬的,反之就要注意了。這個方法非常快捷方便,在一些條件有限的場合使用還是很有效果的。  雖然該方法可以完成大部分QQ木馬的判斷,但木馬的「快速發展」還是不能讓此法保證QQ安全。用戶最好還是在相對安全的環境下運行QQ,另外QQ申訴和密碼保護是找回密碼的最好方式,相關的信息應該牢記。

12

主題

5949

帖子

1248

積分

二星貝殼精英

留學海龜(十四級)

Rank: 4

積分
1248
沙發
關愛 發表於 2007-10-16 11:04 | 只看該作者
多謝。
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-8-11 13:33

快速回復 返回頂部 返回列表