聚缘通行证:
设为首页 | 加入收藏
公告
外交 投诉
人事会务 技术办公
游戏统战 论图坛文
会员聊天 九阴真经 网页游戏 心情文学 影音动漫
会员风采 大宋OL 周年活动 精美贴图 休闲游戏
社区银行帐号发放
公会微博公会YY
  • 1975阅读
  • 1回复

转贴 木马的防范与清除以及“帐号反扒!”

级别: 新手上路
发帖
59
缘宝
100
威望
246
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏

防范方法:
1、请将IE的"INTERNET选项"的"高级"设置为"恢复默认设置"。
2、不要安装和下载一些来历不明的软件,特别是一些所谓**外挂程序。
3、不要随便打开来历不明信件的附件。
4、安装最新杀毒软件,并定时升级病毒库。
5、小心网吧的计算机上安装有记录键盘操作的软件,或被安装了木马。使用网吧计算机时,需先按ctrl,alt,del三个键,看看是否有来历不明的程序正在运行,如果有,则立即将该程序结束任务。
6、网吧上网的用户,最好是在上机器前去华军软件园下载LDM木马检查工具(bj.onlinedown.net/soft/11555.htm),先扫描一下机器看是否有木马程序。
· 针对于一些暴力破解密码的软件,破解用户的帐号密码这种方法主要是通过使用一些暴力破解密码的软件,用穷举法逐个的尝试用户的帐号密码,但需要使用者有一定的电脑知识,而且破解需要很长时间。
防范方法:
1、尽量避免将游戏帐号暴露在公众论坛和其他网站。
2、用户在设置密码时,尽量设置的复杂一点,最好设置为8位数以上的字母、数字和其他符号的组合。
3、不要使用可轻易获得的关于您的信息作为密码。这包括生日、身份证号码、手机号码、您所居住的街道的名字等等。
4、经常更换密码,因为8位数以上的字母、数字和其他符号的组合也不是无懈可击的。
5、申请密码保护,也就是设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,
那么别人一旦破解您的密码,就可以把您的密码和注册资料(除证件号码外)全部修改。
· 木马防御全攻略
1、您的计算机是否已被装了木马?如何检测?
1)检查注册表
看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"开头的键值 名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查这两个地方哦!
3)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方。
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果 有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加 载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exewind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4)检查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木马们也很可能隐藏在那里。
5)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是,则说明要么是该文件启动木马程序,要么是该文件捆绑了木马程序,只好再找一个这样的程序,重新安装一下了。
6)木马启动都有一个方式,它只是在一个特定的情况下启动,所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。
2、目前已经有一些专门的清除木马的软件,在新推出天网防火墙里面捆绑有强大的木马清除功能,清除一般木马的机制原理主要是:
1)检测木马。
2)找到木马启动文件,一般在注册表及与系统启动有关的文件里能找到木马文件的位置。
3)删除木马文件,并且删除注册表或系统启动文件中关于木马的信息。
但对于一些十分狡滑的木马,这些措施是无法把它们找出来的,现在检测木马的手段无非是通过网络连接和查看系统进程,事实上,一些技术高明的木马编制者完全可以通过合理的隐藏通讯和进程使木马很难被检测到。
3、木马防范工具。
防范木马工具有很多,请您务必安装一个,以提高您的计算机的安全性
按说对于盗号的防范有技术性和意识性两种方式,前者上面引用的帖子说的不错,基本的盗号木马也不过如此了,我就再说说后者。

1:要是在自己家里或者宿舍上网的,自己的机器要注意保护,技术性的东西不再多说,要是不很专业,安装个还原精灵也不错。

2:盗号有两种方式,1是技术手段,2是现实手段,前者大家明白,后者就是不要轻易把帐号密码生日身份证号以及自己常用的密码构成信息告诉别人~防止网吧里的一些不法分子,还有网上的“骗婚案”。

3:密码保证一天一改,不管上不上游戏,一些专业盗号的人无法保证在获取你的帐号信息之后第一时间登陆你的帐号,毕竟人家也忙,毕竟人家是大批量,所以密码天天改说不定就可以让其实昨天就已经到了人家手里的号重新复活了。

4:下线之后改密码,采用无意义乱码形式,开个文档,一手字母,一手小键盘,随便打,打完从中复制一段,记录到手机短信里,然后把密码改成这一段。

5:至于键盘记录器的防范,小菜,我们不用键盘打密码,我们用鼠标键盘,叫他记录去吧~只要你用鼠标键盘打密码的时候你的身后没有第3只眼就OK拉~

6:登陆各论坛等等使用和游戏不同的帐号,把呢称弄成一样的就好了~

7:建议进新区大家都去重新申请个帐号,一切帐号信息,甚至包括你所使用的保密邮箱的原始信息都要完全详细的记录下来,不要怕麻烦,顶多半个小时,可以保证你一辈子的基本安全。掉了号马上可以把密码发回保密邮箱,就算邮箱都掉了,我们还可以再去找回邮箱!我现在128级的天仙,我连申请帐号时候系统发给我的一个看似没有任何作用的申请码我都记得,可以说是征途第一人了吧?
说任何虚的都没有用,我给大家讲个故事:
我最开始玩征途的时候,我们一共网吧里认识的3个人,再加上几个本来天天蹦舞的妹妹,我们采用了一个繁体的人物名前缀,不好识别,后来这个东西给我们带来了喜,也带来了忧。

喜:后来网吧发展到将近百人玩ZT的时候,大肆使用外挂,后来他们一个家族被集体封号(也是使用的家族人名),而我们就没封(我们家族的妹妹全用,为了一边ZT一边蹦舞,再加上我个仙照顾着,几个小时切换进去看看就OK了),为什么?因为我们家族的名字前缀没人认识,没人能打出来,没法向GM举报,想想~只有几个好友和级别高的整天一起见面练级的朋友有机会复制我们名字和所有人都知道你的名字,然后用外挂的效果绝对是不同的!

忧:人渣利用我们管理的漏洞骗我老婆的装备。

某人渣申请了一个和我名字几乎完全一样的名字,只有前缀里的繁体字的一个笔画不同,骗家族人的帐号和装备。

家族全体妹妹被气哭!!! 祸从我出,我来解决---

找到这个人的大号,终于通过他在拍卖里卖的本来老婆的弓和首饰找到了他们的家族,然后以谈价格现场交易的方式,从他们家族找出具体哪个人是物主(后来证明我没有莽撞的把拍卖人认定为物主是正确的,他果然找的他人带卖,我当然也要借网友的号去假买,斗智斗勇嘛!)

OK,找到人渣,按兵不动,千万不要采用世界开骂什么的农业社会手段,防止打草惊蛇,令他转移了物品。

去论坛,找到他的资料,都是110多的名人了,整天在论坛上得瑟的~
查到他的资料,知道了他的游戏帐号,可是他没有填邮箱
通过游戏里找MM朋友,使用美人计,他要视频,MM娇羞,之后给他发艺术照,得知他的邮箱(果然是一个,还是收费的),当然他也没机会看到MM的容颜。

去官方客服找回密码
密码发到他的邮箱
登陆他的邮箱,通过在论坛资料里的信息拼凑他的密码,没有成功

找回邮箱密码,提示问题:你最喜欢的人是谁?(还是你最爱的人是谁的?反正这意思)
开始蒙。
人渣-自恋-我自己-错误-自己-错误-我-错误

变态-色狼-老婆-错-女朋友-错

伪君子—(儿子,女儿,妈妈,爸爸...)-结果一次蒙中女儿
果然变态,喜欢幼齿
势如破竹,完全解析,叫来朋友,旁边机器坐下,不停改密码。
我登陆游戏,回到网友的要买他东西的号,加了好友已经,等他下线,小子晚上没有通宵,OK,登陆。
... ...
事后赢得美眉无数热吻,老婆无数老拳。
不提... ...
假如他的信息链有一环是断开的,那我就不可能成功。

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
宠辱不惊,闲看庭前花开花落;去留无意,漫随天外云卷云舒。
级别: 预备会员
发帖
1344
缘宝
559
威望
49
聚缘值
0
聚缘金币
0
最期待游戏
正在玩的游戏
只看该作者 1 发表于: 2006-06-24
鸟长`~~~懒得看`~~反正偶的机器不会病毒
快速回复
限100 字节
 
上一个 下一个


      Powered by 聚缘联盟公会 苏ICP备11088966号-1 Code © 2006-09 游戏公会