发新话题
打印

[病毒问题] 迅速查看机器是是否有木马!!!

迅速查看机器是是否有木马!!!

首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的) y6 S$ W% o* O. E3 q/ h( A5 n6 G7 H
npkcrypt.sys驱动实现保护的.
9 h. t  i! y2 |) O2 DQQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款
6 R. j) A/ _/ ~; \6 y盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但$ S8 e- A# z% _! t, O0 J
在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.
2 O0 }! q( x0 ^" w知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用
( M* J/ C" H) _7 L  g9 OCtrl+V粘贴密码.' M- w8 k; y7 v! u, e
得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制
0 h" p6 t' Z6 s) ]4 D3 C一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.
+ P0 {0 i+ M' J+ T& j8 c# z  A特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。2 A0 h) {7 h# D
还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如  K$ Q+ x% N& F) N6 I
密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入
5 y' |5 X5 M! [- ]9 Z6 W人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题。

TOP

好方法,我要去试下

TOP

看起来很不错啊,呵呵,谢谢分享···
www.1gftp.com空间站,一次的合作,终生的朋友1

TOP

发新话题