科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道QQ木马识破

QQ木马识破

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马.

来源:论坛整理 2008年9月6日

关键字: 安全防范 qq病毒 木马

  • 评论
  • 分享微博
  • 分享邮件
今天教大家用最快捷的方法检测电脑是否存在QQ盗号木马.

本人曾做过QQ木马,也分析过当前很多主流的QQ盗号软件.

首先讲一下QQ键盘加密技术的原理:用户登陆的时候,通过加载QQ目录下的

npkcrypt.sys驱动实现保护的.

QQ木马要实现QQ密码的截取,首先要破坏掉这个文件.目前还没有发现任何一款

盗Q木马不是这样做的.当npkcrypt.sys被破坏的情况下,QQ登陆窗口依然能启动,但

在输入的密码框里就会出现一把坏的锁,木马则会利用各种方法进行修补.

知道了盗Q木马的原理,而且发现当npkcrypt.sys被破坏的时候,QQ密码框可以用

Ctrl+V粘贴密码.

得出一个通用的方法,在登陆QQ的时候,不要看键盘锁是否被破坏。而是随意复制

一句字符串,然后在密码框按下Ctrl+V,如果不能贴粘,则没有盗Q木马,反之就要注意了.

特别是在网吧或一些不清楚是否安全的机子下,这个方法是最快捷的。

还有一个误区要注意的,网上流传一种说法是:在输入密码时颠倒密码次序,比如

密码为123456,先输入56,然后用鼠标点击最前面的位置输入1234。这种说话已很深入

人心了,但却不了解,很久已前的盗Q木马已经克服了这个问题

    • 评论
    • 分享微博
    • 分享邮件
    闂傚倷绶¢崣搴ㄥ窗閺囩偐鏋庨柕蹇嬪灪婵ジ鏌曡箛瀣偓鏍綖閿燂拷

    濠电姷顣介埀顒€鍟块埀顒€缍婇幃妯诲緞閹邦剛鐣洪梺闈浥堥弲婊勬叏濠婂牊鍋ㄦい鏍ㄧ〒閹藉啴鏌熼悜鈺傛珚鐎规洘宀稿畷鍫曞煛閸屾粍娈搁梻浣筋嚃閸ㄤ即宕㈤弽顐ュС闁挎稑瀚崰鍡樸亜閵堝懎濮┑鈽嗗亝濠㈡ê螞濡ゅ懏鍋傛繛鍡樻尭鐎氬鏌嶈閸撶喎顕i渚婄矗濞撴埃鍋撻柣娑欐崌閺屾稑鈹戦崨顕呮▊缂備焦顨呴惌鍌炵嵁鎼淬劌鐒垫い鎺戝鐎氬銇勯弽銊ф噥缂佽妫濋弻鐔碱敇瑜嶉悘鑼磼鏉堛劎绠為柡灞芥喘閺佹劙宕熼鐘虫緰闂佽崵濮抽梽宥夊垂閽樺)锝夊礋椤栨稑娈滈梺纭呮硾椤洟鍩€椤掆偓閿曪妇妲愰弮鍫濈闁绘劕寮Δ鍛厸闁割偒鍋勯悘锕傛煕鐎n偆澧紒鍌涘笧閹瑰嫰鎼圭憴鍕靛晥闂備礁鎼€氱兘宕归柆宥呯;鐎广儱顦伴崕宥夋煕閺囥劌澧ù鐘趁湁闁挎繂妫楅埢鏇㈡煃瑜滈崜姘跺蓟閵娧勵偨闁绘劕顕埢鏇㈡倵閿濆倹娅囨い蹇涗憾閺屾洟宕遍鐔奉伓

    重磅专题
    往期文章
    最新文章