《热血江湖》巧识木马 帮你远离危险

内容速读:

  《热血江湖》近期木马盗号情况猖獗,根据此情况,官方特地制作了以下这篇识别木马与防御木马的新闻来帮助广大用户提高防范意识,警惕盗号者的黑手。  经常看到有用户说,在输入自己帐号与密码后提示密码错误,那么八九不离十你就是中了木马了,其实这种木马是最早期的木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。

  《热血江湖》近期木马盗号情况猖獗,根据此情况,官方特地制作了以下这篇识别木马与防御木马的新闻来帮助广大用户提高防范意识,警惕盗号者的黑手。

  经常看到有用户说,在输入自己帐号与密码后提示密码错误,那么八九不离十你就是中了木马了,其实这种木马是最早期的木马程序。现在已经很少有编木马程序的程序员,还按照这种监听键盘记录的思路去编写木马程序。现在的木马程序已经发展到通过内存提取数据来获得用户的帐号和密码。大家都知道,不管任何一款程序。它都是有他所特有的数据的(包括用户的帐号、密码,等级装备资料等等)。这些数据都是会通过本机与游戏服务器取得了验证以后,用户的角色资料才会出现在用户的面前。而这些数据在运行的时候都是存放在计算机的内存里面的。木马作者只需要在自己的程序里面加入条件语句就可以取得用户真实的游戏帐号、密码、角色等级等等。这种编程语句的大概意思应该是:当游戏进程进入到让用户选择角色的时候再从内存中提取最后一次的帐号、密码、角色等级等资料。
  
  下边先来说一下木马是如何通过网页进入你的电脑的,相信大家都知道,现在有很多图片木马,EML和EXE木马,其中的图片木马其实很简单,就是把木马exe文件的文件头换成bmp文件的文件头,然后欺骗IE浏览器自动打开该文件,然后利用网页里的一段JAVASCRIPT小程序调用DEBUG把临时文件里的bmp文件还原成木马exe文件并拷贝到启动项里,接下来的事情很简单,你下次启动电脑的时候就是你噩梦的开始了,EML木马更是传播方便,把木马文件伪装成audio/x-wav声音文件,这样你接收到这封邮件的时候只要浏览一下,不需要你点任何连接,windows就会为你代劳自动播放这个他认为是wav的音乐文件,木马就这样轻松的进入你的电脑,这种木马还可以frame到网页里,只要打开网页,木马就会自动运行,另外还有一种方法,就是把木马exe编译到.JS文件里,然后在网页里调用,同样也可以无声无息的入侵你的电脑,这只是些简单的办法,还有远程控制和共享等等漏洞可以钻,知道这些,相信你已经对网页木马已经有了大概了解,下面就让我们来了解一下防御知识。
  
  简单防治的方法:
  开始-设置-控制面版-添加删除程序-windows安装程序-把附件里的windows scripting host去掉,然后打开Internet Explorer浏览器,点工具-Internet选项-安全-自定义级别,把里面的脚本的3个选项全部禁用,然后把“在中加载程序和文件”禁用,当然这只是简单的防治方法,不过可能影响一些网页的动态java效果,不过为了安全就牺牲一点啦,这样还可以预防一些恶意的网页炸弹和病毒,如果条件允许的话可以加装防火墙,再到微软的网站打些补丁,反正我所知道的网吧用的都是原始安装的windows,很不安全哦,还有尽量少在一些小网站下载一些程序,尤其是一些号称黑客工具的软件,小心盗不着别人自己先被盗了,当然,如果你执意要用的话,号被盗了也应该付出这个代价吧。还有,不要以为装了还原精灵就很安全,据我所知,一般网吧的还原精灵都只还原c:盘即系统区,所以只要木马直接感染你安装在别的盘里的游戏执行文件,你照样逃不掉的。下边在介绍一下木马的工作原理和如何简单的检查一下是否中了木马。
  
  木马程序一般分为服务器端程序和客户端程序两个部分,当服务器端程序安装在某台连接到网络的电脑后,就能使用客户端程序对其进行登陆。这和PcAnywhere以及NetMeeting的远程控制功能相似。但不同的是,木马是非法取得对对方电脑的控制权,一旦登陆成功,就可以取得管理员级的权利,对方电脑上的资料、密码等是一览无余。不过这种木马一般的“伪黑客”很少使用,因为一不小心就会引火上身,被对方反查过来就会偷鸡不成蚀把米了,一般他们都会采用只有服务器端的小木马,这类木马通常会把截取的密码发到一个免费邮箱里,不需要人为操作,有空去收趟邮件就可以了,这种木马遍布互连网的各个角落,的确防不胜防,由于木马程序众多,加之不断有新版本、新品种产生,使得软件无法完全应付,所以手动检查清除是十分必要的。
  
  木马会想尽一切办法隐藏自己,别指望在任务管理器里看到他们的踪影,有些木马更是会和一些系统进程寄生在一起的,如著名的广外幽灵就是寄生在MsgSrv32.exe里;当然它也会悄无声息地启动,木马会在每次用户启动windows时自动装载服务端,Windows系统启动时自动加载应用程序的方法木马都会用上,如启动组、win.ini、system.ini、注册表等等都是木马藏身之地;下边简单说一下如何检查,点开始-运行,输入:msconfig回车 就会打开系统配置实用程序,先点system.ini,看看shell=文件名,正确的文件名应该是“explorer.exe”,如果explorer.exe后边还跟有别的程序的话,就要好好检查这个程序了,然后点win.ini,“run=”和“load=”是可能加载“木马”程序的途径,一般情况下,它们的等号后面什么都没有,如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了,当然你也得看清楚,因为如“AOL木马”,它把自身伪装成command.exe文件,如果不注意可能不会发现它不是真正的系统启动文件;最后点“启动”,检查里面的启动项是不是有不熟悉的,如果你实在不清楚的话可以把他们全部取消,然后重新运行msconfig,看一下有没有取消的启动项重新被选中的,一般木马都会存在于内存中,(就是线程插入,然后隐藏进程的木马,DLL无进程木马就不会驻留在内存里面,我们在下一次中会讲到)所以发现你取消他的启动项就会自动添加上的,然后你就可以逐步添上你的输入法,音量控制,防火墙等软件的启动项了;还有一类木马,他是关联注册表的文件打开方式的,一般木马经常关联.exe,点开始-运行,输入:regedit回车,打开注册表编辑器,点第一条,也就是HKEY_CLASSES_*OT,找到exefile,看一下exefileshellopencommand里面的默认键值是不是"%1" %* ,如果是一个程序路径的话就一定是中木马了,另外配合两种以上的杀毒软件也是必要的,另外在windows下木马一般很难清除,最后重新启动到dos环境下再进行查杀。
  
  防木马程序、防火墙、及杀毒软件介绍:
  1、木马克星:专业的个人版木马查杀工具;近100%查杀各种类型木马!用户推荐反木马品牌!
  2、绿鹰PC万能精灵2.91:专业的个人版木马查杀工具;近100%查杀各种类型木马!用户推荐反木马品牌!
  3、Symantec AntiVirus:这个我就不用再介绍了吧,全球最大的杀毒软件!
  4、天网防火墙2.51个人版:天网防火墙个人版在网络效率与系统安全上完全采用天网防火墙的设计思想,采用最底层的网络驱动隔绝,其作用层在网络硬件与Windows网络驱动之间,在黑客攻击数据接触Windows网络驱动之前将所有的攻击数据拦截,保护脆弱的Windows网络驱动不会崩溃。

 
 


金山毒霸在线杀毒:
http://shop.kingsoft.com/index.php?act=online&onlineOption=antiscan
瑞星在线杀毒:
  http://online.rising.com.cn/
  
  《热血江湖》防盗号专题:http://www.rxjh.com.cn/event/Re_Hack/index.htm
  
  《热血江湖》正式运营,欢乐游戏永久免费
  5 X 7 X 24 X 365 =《热血江湖》给用户不间断的服务享受
  5种方式、每周7日、每日24小时、每年365日全方位的为您提供服务
    
  免费游戏,收费品质!
  www.17game.com 一起玩的游戏快乐
  《热血江湖》正式运营,欢乐游戏永久免费
    
  8月5日《热血江湖》开启“秋水”“天涯”2组新服,活动不断
  http://rxjh.17game.com/event/event_0701/index.htm
    
  《热血江湖》生意经,江湖权威物价指数查询
  http://rxjh.17game.com/sell/Item_Subject/index.htm
    
  特别提醒!保护您的个人资料,谨防账号被盗
  http://article.rxjh.com.cn/2005/0612/20050612000201.shtml
    
  切记:防止账号被盗,切勿接收他人传送的文件!
  http://article.rxjh.com.cn/2005/0615/20050615003601.shtml
    
  更多详细情况请随时关注《热血江湖》官方网站及拨打客服电话:010-84611818
  点此下载热血江湖最新游戏客户端以及补丁文件
  http://www.rxjh.com.cn/download/Client_down.asp
  点此注册热血江湖游戏账号 http://www.rxjh.com.cn/svr/reg_clause.asp
  点此查看热血江湖官方网站 http://www.rxjh.com.cn/index.htm

相关推荐

我是谁2015韩剧剧情

我是谁2015韩剧剧情当天《破冰者》见面会以暖心·破冰为主题,演员曹征客串主持人,与众主创及主演们欢乐互动。这种可以人为操纵,并且可以预知未来的剧情内容,本身便面对烂剧的质疑。由著名导演谭俏执导,汇集了芦芳生、石安妮、任正斌等众多实力派演员的热血抗战剧《最后的战士》将于11月4日登陆北

耳语韩剧剧情介绍

耳语韩剧剧情介绍同时,剧中百草坚韧阳光的人设也引得池昌旭大赞百草对于我来说很有魅力,我很欣赏这样的女生。和其他军旅戏中男主角一路上扬的成长历程不同,张启的命运从一开始就是下落的。董力饰演乔晨,乔晨就是热血充满活力的桃城武。于是,太子将计就计,在行冠礼之时故意将齐王的计划说成献礼,邀请众人一同观赏吴内

寻踪觅影巧解迷 《热血江湖手游》万寿阁探秘

颂武门作恶,万寿阁告急,《热血江湖手游》呼唤义薄云天的豪侠义士组队探秘万寿阁。万寿阁迷宫内密道错综复杂,稍有不慎就会命丧黄泉,出发前,这份攻略请大侠们收好。,寻踪觅影巧解迷 《热血江湖手游》万寿阁探秘

天干地支《热血江湖手游》八卦套装巧玄机全面刚

,天干地支《热血江湖手游》八卦套装巧玄机全面刚

敲黑板!《热血江湖》应对强敌有妙计

在由众多明星联袂演出的动作大片《敢死队3》中,数位动作巨星联合起来,组成敢死队一起对抗邪恶的强敌。火爆的场面、彪悍的动作打斗、热血的情节,让所有人都大呼过瘾。想要和朋友一起体验如此激情的战斗瞬间吗?著名3D武侠网游《热血江湖》,强力组队系统满足你的需求。 《热血江湖》改编自韩国同,敲黑板!《热血江湖》应对强敌有妙计

凤九重生 《热血江湖手游》火焰九尾狐上线

在《三生三世,十里桃花》里,除了白浅和夜华的动人爱情,九尾红狐凤九和帝君的千年纠葛也让很多人感动不已。今天《热血江湖手游》来了只火焰九尾狐,虽然额间没有凤尾花印记,但是属性了得,不知道是不是凤九小殿下下凡历劫,一起去看看吧。,凤九重生 《热血江湖手游》火焰九尾狐上线

《BLEACH 境·界-灵压对决》角色解析——葛力姆乔

由「BLEACH 境•界」正版授权,掌趣科技自研开发,并由其旗下子公司天马时空发行的热血动漫青春版手游《BLEACH 境•界-灵压对决》是一款继承了日本国民级热血少年动漫IP的最新手游作品,原作「BLEACH 境•界」中的经典角色们将在这款手游中悉数还原再现。,《BLEACH 境·界-灵压对决》角色解析——葛力姆乔

那个傻瓜韩剧剧情

那个傻瓜韩剧剧情电视剧《平凡的荣耀》将于8月27日播出,这是一部由赵又廷、白敬亭、乔欣等领衔主演的都市职场剧。这个设定也确实让人有点难以接受。海报看似情景喜剧的定格镜头,其中各有故事。由王德庆执导,吴承轩、康杰、张若昀等主演的热血抗战大剧《黑狐之风影》日前定档,将于明晚(12月24日)19:30在重

《斗破苍穹OL》CG电影首批实景截图公布

而在此之后,CG电影部分片段也将无缝植入到游戏后续版本中,其中首部《云岚山之战》已基本制作完毕,目前在进行最后扫尾工作中,即将与大家见面。  在小说中,男主“萧炎”的每一次成长与探险皆是历经生与死的考验,这也为CG电影的剧情增添不少小高潮。  《斗破苍穹OL》CG电影不仅高度浓缩还原了小说中的热血桥...

MGAME:《热血江湖》在中国大陆的销售额再次刷新纪录

近日,MGAME表示,旗下的MMORPG端游《热血江湖》在中国大陆,10月的销售额相比9月提升41%,再次刷新了销售额记录。

盒子游戏,游戏玩家专属个性阅读社区


©CopyRight 2010- 2020 BOXUU.COM Inc All Rights Reserved

鄂公网安备 35020302000061号- 鄂ICP备2020015574号-1