中国教程网论坛's Archiver

千千快乐 发表于 2007-10-14 22:53

快速判断电脑是否中了QQ木马

[color=Navy][size=5]这里有一个小技巧与大家分享,可以快速辨别绝大多数的QQ木马。

  大家都知道QQ键盘加密技术吧。用户登录的时候,通过加载npkcrypt.sys驱动实现保护,当然npkcrypt.dll和npkcrypt.vxd文件也不可或缺。这样做实际上是修改了Windows的驱动机制,造成无法用粘贴方式输入密码。

[img]http://pic.enorth.com.cn/0/02/78/75/2787528_638425.jpg[/img]

  而QQ木马要实现QQ密码的截取,首先要破坏掉这个文件(因为它需要在用户输入密码时进行监听,这样才能有效的获得QQ密码)。当 npkcrypt.sys被破坏的情况下,QQ登录窗口依然能启动,但在输入的密码框里就会出现一把坏的锁。可是现在的木马会利用各种手段进行伪装。能够对这把坏锁进行修复。但不管如何修复,QQ密码框都可以用Ctrl+V粘贴密码。

  通过这个原理,我们可以在输入QQ密码时先随意复制一些字符串,然后在密码框按下Ctrl+V。如果不能贴粘,则可判断基本上是没有QQ木马的,反之就要注意了。这个方法非常快捷方便,在一些条件有限的场合使用还是很有效果的。
  虽然该方法可以完成大部分QQ木马的判断,但木马的“快速发展”还是不能让此法保证QQ安全。用户最好还是在相对安全的环境下运行QQ,另外QQ申诉和密码保护是找回密码的最好方式,相关的信息应该牢记。[/size][/color]

莉园赏花 发表于 2007-10-15 09:47

谢谢!

收藏下来,发给朋友看看啦!谢谢你!

君临天下!! 发表于 2007-10-15 10:57

似乎有道理,支持一下!

wangzaolin 发表于 2007-10-15 18:35

既然知道了,就谢谢咯

xuwei7708 发表于 2007-10-24 09:42

有道理支持

xuwei7708 发表于 2007-10-24 09:43

能更新随时代走就更好了

tianyisj2008 发表于 2007-10-24 11:23

很好,谢谢了

xiaoming71 发表于 2007-12-3 13:25

正好用的上啊 ```

漂流瓶6566 发表于 2007-12-5 22:40

好东西!谢谢!收下了!

不能说的秘密 发表于 2007-12-16 12:53

支持,谢谢了!

与你分享 发表于 2007-12-19 13:25

呵呵谢谢分享

even_ky 发表于 2007-12-19 16:21

楼主太有才了

h998 发表于 2007-12-19 23:26

谢谢分享 受教

nxxzcom 发表于 2008-1-22 11:33

顶~~~~~~~~~~~~~~~~~~~~~~~~~~~`

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.