qq频道不能发言未频道怎么加入身份组组

根据新闻出版总署发出《关于保护未成年人身心健康,实施网络游戏防沉迷系统的通知》新出联[2007]5号,颁布《网络游戏防沉迷系统开发标准》和配套的《网络游戏防沉迷系统实名认证方案》,联合其他七部委共同启动“网络游戏未成年人防沉迷系统”的实施工作,针对国内的所有类型网络游戏(包括代理和自主研发),均须按照《标准》和《方案》实施防沉迷系统。

为配合国家相关规定,QQ三国已经在2007715所有服务器正式启动QQ三国未成年人防沉迷系统。请未填写个人身份信息尽早登录腾讯游戏客户系统查询、填写、修改自己的防沉迷系统资料。

防沉迷系统查询、填写、修改身份资料说明

首先请您登录QQ号码:

如果界面显示黄色框内“您的身份信息不完整,将被纳入防沉迷系统,请尽快补填身份信息”,请您尽快点击蓝色横线处“身份信息添加”,补填个人信息。

如果填写身份证信息有误,则会出现“身份证错误”,请您仔细核对身份证,重新填写。

如果需要修改,请重新修改身份证信息

“您的身份信息显示您已满18岁,不受防沉迷限制,正在等待公安机关的验证”

身份证输入完成,公安机关将定期验证身份信息。

防沉迷系统是新闻出版署联合有关部门于2005年提出的一种技术手段,旨在解决未成年人沉迷网游的现状,设有该系统的游戏服务器中,未成年玩家如游玩时间超过3个小时的健康时间,游戏将会提出警示,并通过经验值减半、收益减半等方式促使玩家下线休息。

腾讯公司QQ三国项目组按照新闻出版署《网络游戏未成年人防沉迷系统》要求:

       未满18岁的用户和身份信息不完整的用户将受到防沉迷系统的限制,游戏沉迷时间超过3小时收益减半,超过5小时收益为0

已满18岁的用户将等待公安机关的身份验证,验证通过的用户将不受限制,不通过的用户需要重新修改身份信息,否则将纳入防沉迷系统管理。

填写身份信息将使我们可以对您的年龄做出判断,以确定您的游戏时间是否需要按照国家新闻出版总署的要求纳入防沉迷系统的管理。

  确定健康游戏时间标准

  定义使用者累计3小时以内的游戏时间为“健康”游戏时间。

  定义使用者在累计游戏3小时之后,再持续下去的2小时游戏时间为“疲劳”游戏时间。

  定义使用者累计游戏时间超过5小时为“不健康”游戏时间。

  促进使用者养成健康的游戏习惯

  为保障使用者适度使用并有足够的休息时间,对游戏的间隔时间和收益进行限制和引导的处理办法:

  根据以上考虑,不同累计在线时间的游戏收益处理如下:累计在线时间在3小时以内,游戏 收益为正常;3-5小时内,收益降为正常值的50%;5小时以上,收益降为0。

  由于不同的游戏有不同范畴,因此对于当前角色扮演类的网络游戏,特别是目前将作为试点的游戏,建议定义为“游戏收益=游戏中获得的经验值+获得的虚拟物品”。收益为50%,则指获得经验值减半,虚拟物品减半。收益为0,则指无法获得经验值,无法获得虚拟物品。

  定义使用者在累计游戏3小时之后,再持续下去的2小时游戏时间为“疲劳”游戏时间。

  定义使用者累计游戏时间超过5小时为“不健康”游戏时间。

  由于使用者上下线的行为比较复杂,会出现以下多种情况,因此限时与提示的实现方法如下:

  使用者在线后,其持续在线时间将累计计算,称为“累计在线时间”。

  使用者下线后,其不在线时间也将累计计算,称为“累计下线时间”。

  使用者累计在线时间在3小时以内的,游戏收益正常。每累计在线时间满1小时,应提醒一次:“您累计在线时间已满1小时。”至累计在线时间满3小时时,应提醒:“您累计在线时间已满3小时,请您下线休息,做适当身体活动。”

  如果累计在线时间超过3小时进入第4-5小时,在开始进入时就应做出警示:“您已经进入疲劳游戏时间,您的游戏收益将降为正常值的50%,请您尽快下线休息,做适当身体活动。”此后,应每30分钟警示一次。

  如果累计在线时间超过5小时进入第6小时,在开始进入时就应做出警示:“您已进入不健康游戏时间,请您立即下线休息。如不下线,您的身体健康将受到损害,您的收益已降为零。”此后,应每15分钟警示一次。

  如果使用者的累计下线休息时间已满5小时,则累计在线时间清零,如再上线则重新累计上线时间。

“木马”与计算机网路中常常要用到的远程控制软体有些相似,但由于远程控制软体是“善意”的控制,因此通常不具有隐蔽性;“木马”则完全相反,木马要达到的是“偷窃”性的远程控制,如果没有很强的隐蔽性的话,那就是“毫无价值”的。

它是指通过一段特定的程式(木马程式)来控制另一台计算机。木马通常有两个可执行程式:一个是客户端,即控制端;另一个是服务端,即被控制端。植入被种者电脑的是“伺服器”部分,而所谓的“黑客”正是利用“控制器”进入运行了“伺服器”的电脑。运行了木马程式的“伺服器”以后,被种者的电脑就会有一个或几个连线埠被打开,使黑客可以利用这些打开的连线埠进入电脑系统,安全和个人隐私也就全无保障了! 木马的设计者为了防止木马被发现,而採用多种手段隐藏木马。木马的服务一旦运行并被控制端连线,其控制端将享有服务端的大部分操作许可权,例如给计算机增加口令,浏览、移动、複製、删除档案,修改注册表,更改计算机配置等。

随着病毒编写技术的发展,木马程式对用户的威胁越来越大,尤其是一些木马程式採用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。

一个完整的特洛伊木马套装程式含了两部分:服务端(伺服器部分)和客户端(控制器部分)。植入对方电脑的是服务端,而黑客正是利用客户端进入运行了服务端的电脑。运行了木马程式的服务端以后,会产生一个有着容易迷惑用户的名称的进程,暗中打开连线埠,向指定地点传送数据(如网路游戏的密码,即时通信软体密码和用户上网密码等),黑客甚至可以利用这些打开的连线埠进入电脑系统。

特洛伊木马程式不能自动操作, 一个特洛伊木马程式是包含或者安装一个存心不良的程式的, 它可能看起来是有用或者有趣的计画(或者至少无害)对一不怀疑的用户来说,但是实际上有害当它被运行。特洛伊木马不会自动运行,它是暗含在某些用户感兴趣的文档中,用户下载时附带的。当用户运行文档程式时,特洛伊木马才会运行,信息或文档才会被破坏和遗失。特洛伊木马和后门不一样,后门指隐藏在程式中的秘密功能,通常是程式设计者为了能在日后随意进入系统而设定的。

特洛伊木马不经电脑用户準许就可获得电脑的使用权。程式容量十分轻小,运行时不会浪费太多资源,因此没有使用防毒软体是难以发觉的,运行时很难阻止它的行动,运行后,立刻自动登录在系统引导区,之后每次在Windows载入时自动运行,或立刻自动变更档案名称,甚至隐形,或马上自动複製到其他资料夹中,运行连用户本身都无法运行的动作。

木马程式技术发展可以说非常迅速。主要是有些年轻人出于好奇,或是急于显示自己实力,不断改进木马程式的编写。至今木马程式已经经历了六代的改进:

第一代,是最原始的木马程式。主要是简单的密码窃取,通过电子邮件传送信息等,具备了木马最基本的功能。

第二代,在技术上有了很大的进步,冰河是中国木马的典型代表之一。

第三代,主要改进在数据传递技术方面,出现了ICMP等类型的木马,利用畸形报文传递数据,增加了防毒软体查杀识别的难度。

第四代, 在进程隐藏方面有了很大改动,採用了核心插入式的嵌入方式,利用远程插入执行绪技术,嵌入DLL执行绪。或者挂接PSAPI,实现木马程式的隐藏,甚至在Windows NT/2000下,都达到了良好的隐藏效果。灰鸽子和蜜蜂大盗是比较出名的DLL木马。

第五代,驱动级木马。驱动级木马多数都使用了大量的Rootkit技术来达到在深度隐藏的效果,并深入到核心空间的,感染后针对防毒软体和网路防火墙进行攻击,可将系统SSDT初始化,导致防毒防火墙失去效应。有的驱动级木马可驻留BIOS,并且很难查杀。

第六代,随着身份认证UsbKey和防毒软体主动防御的兴起,黏虫技术类型和特殊反显技术类型木马逐渐开始系统化。前者主要以盗取和篡改用户敏感信息为主,后者以动态口令和硬证书攻击为主。PassCopy和暗黑蜘蛛侠是这类木马的代表。

随着网路线上游戏的普及和升温,中国拥有规模庞大的网游玩家。网路游戏中的金钱、装备等虚拟财富与现实财富之间的界限越来越模糊。与此同时,以盗取网游帐号密码为目的的木马病毒也随之发展泛滥起来。

网路游戏木马通常採用记录用户键盘输入、Hook游戏进程API函式等方法获取

用户的密码和帐号。窃取到的信息一般通过传送电子邮件或向远程脚本程式提交的方式传送给木马作者。

网路游戏木马的种类和数量,在国产木马病毒中都首屈一指。流行的网路游戏无一不受网游木马的威胁。一款新游戏正式发布后,往往在一到两个星期内,就会有相应的木马程式被製作出来。大量的木马生成器和黑客网站的公开销售也是网游木马泛滥的原因之一。

网银木马是针对网上交易系统编写的木马病毒,其目的是盗取用户的卡号、密码,甚至安全证书。此类木马种类数量虽然比不上网游木马,但它的危害更加直接,受害用户的损失更加惨重。

网银木马通常针对性较强,木马作者可能首先对某银行的网上交易系统进行仔细分析,然后针对安全薄弱环节编写病毒程式。2013年,安全软体电脑管家截获网银木马最新变种“弼马温”,弼马温病毒能够毫无痕迹的修改支付界面,使用户根本无法察觉。通过不良网站提供假QVOD下载地址进行广泛传播,当用户下载这一挂马播放器档案安装后就会中木马,该病毒运行后即开始监视用户网路交易,禁止余额支付和快捷支付,强制用户使用网银,并藉机篡改订单,盗取财产。

随着中国网上交易的普及,受到外来网银木马威胁的用户也在不断增加。

这种木马程式的体积一般很小,其功能是从网路上下载其他病毒程式或安装广告软体。由于体积很小,下载类木马更容易传播,传播速度也更快。通常功能强大、体积也很大的后门类病毒,如“灰鸽子”、“黑洞”等,传播时都单独编写一个小巧的下载型木马,用户中毒后会把后门主程式下载到本机运行。

用户感染代理类木马后,会在本机开启HTTP、SOCKS等代理服务功能。黑客把受感染计算机作为跳板,以被感染用户的身份进行黑客活动,达到隐藏自己的目的。

FTP型木马打开被控制计算机的21号连线埠(FTP所使用的默认连线埠),使每一个人都可以用一个FTP客户端程式来不用密码连线到受控制端计算机,并且可以进行最高许可权的上传和下载,窃取受害者的机密档案。新FTP木马还加上了密码功能,这样,只有攻击者本人才知道正确的密码,从而进入对方计算机。

国内即时通讯软体百花齐放。QQ、新浪UC、网易泡泡、盛大圈圈……网上聊天的用户群十分庞大。常见的即时通讯类木马一般有3种:

通过即时通讯软体自动传送含有恶意网址的讯息,目的在于让收到讯息的用户点击网址中毒,用户中毒后又会向更多好友传送病毒讯息。此类病毒常用技术是搜寻聊天视窗,进而控制该视窗自动传送文本内容。传送讯息型木马常常充当网游木马的广告,如“武汉男生2005”木马,可以通过MSN、QQ、UC等多种聊天软体传送带毒网址,其主要功能是盗取传奇游戏的帐号和密码。

主要目标在于即时通讯软体的登录帐号和密码。工作原理和网游木马类似。病毒作者盗得他人帐号后,可能偷窥聊天记录等隐私内容,在各种通讯软体内向好友传送不良信息、广告推销等语句,或将帐号卖掉赚取利润。

2005年初,“MSN性感鸡”等通过MSN传播的蠕虫泛滥了一阵之后,MSN推出新版本,禁止用户传送执行档。2005年上半年,“QQ龟”和“QQ爱虫”这两个国产病毒通过QQ聊天软体传送自身进行传播,感染用户数量极大,在江民公司统计的2005年上半年十大病毒排行榜上分列第一和第四名。从技术角度分析,传送档案类的QQ蠕虫是以前传送讯息类QQ木马的进化,採用的基本技术都是搜寻到聊天视窗后,对聊天视窗进行控制,来达到传送档案或讯息的目的。只不过传送档案的操作比传送讯息複杂很多。

网页点击类木马会恶意模拟用户点击广告等动作,在短时间内可以产生数以万计的点击量。病毒作者的编写目的一般是为了赚取高额的广告推广费用。此类病毒的技术简单,一般只是向伺服器传送HTTP GET请求。

2018年1月,卡巴斯基实验室宣布,发现了Skygofree这款间谍软体工具;其中Android间谍软体Skygofree是专为有针对性的监控而设计的,被用来作为网路武器。

首先找到感染档案,其手动方法是结束相关进程然后删除档案。但是目前网际网路上出现了各种防毒软体及专杀,我们可以藉助这些安全工具进行查杀。

木马和病毒都是一种人为的程式,都属于电脑病毒,为什幺木马要单独提出来说呢?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒製造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于别处,游戏帐号,股票帐号,甚至网上银行帐户等等.达到偷窥别人隐私和得到经济利益为目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程式开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程式,这就是网上大量木马泛滥成灾的原因.鑒于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程式。

一般来说一种防毒软体程式,它的木马专杀程式能够查杀某某木马的话,那幺它自己的普通防毒程式也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该防毒软体的产品档次的,对其声誉也大大的有益,实际上一般的普通防毒软体里都包含了对木马的查杀功能.如果大家说某某防毒软体没有木马专杀的程式,那这家防毒软体厂商自己也好像有点过意不去,即使它的普通防毒软体里当然的有杀除木马的功能。并且,在网际网路上公开的病毒,一般防毒厂商都会更新病毒库,便以查杀。

还有一点就是,把查杀木马程式单独剥离出来,可以提高查杀效率,很多防毒软体里的木马专杀程式只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程式的时候,程式只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为有太多太多的病毒.每个档案要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度呢? 也就是说好多防毒软体自带的木马专杀程式只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程式既查杀病毒又查杀木马!

在使用常见的木马查杀软体及杀软体的同时,系统自带的一些基本命令也可以发现木马病毒:

如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网路命令来看看谁在连线你的计算机。

具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连线的IP,它包含四个部分——proto(连线方式)、local address(本地连线地址)、foreign address(和本地建立连线的地址)、state(当前连线埠状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连线,从而达到控制计算机的目的。

很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎幺最佳化都慢,用防毒软体也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的防毒软体是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什幺服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。

方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。

很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们採用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员许可权,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

为了避免这种情况,可以用很简单的方法对账户进行检测。

首先在命令行下输入net user,查看计算机上有些什幺用户,然后再使用“net user 用户名”查看这个用户是属于什幺许可权的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!

联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特徵库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

1、点击“开始,运行”输入“msconfig.exe"回车,打开”系统配置实用程式,然后 在“服务”选项卡中勾选“隐藏所有Microsoft服务”,这时列表中显示的服务项都是非系统程式。

2、再点击“开始,运行”,输入Services.msc"回车,打开“系统服务管理”,对比两张表,在该“服务列表”中可以逐一找出刚才显示的非系统服务项。

3、在“系统服务”管理界面中,找到那些服务后,双击打开,在“常规”选项卡中的执行档路径中可以看到服务的执行档位置,一般正常安装的程式,比如防毒,MSN,防火墙,等,都会建立自己的系统服务,不在系统目录下,如果有第三方服务指向的路径是在系统目录下,那幺他就是“木马”。选中它,选择表中的“禁止”,重新启动计算机即可。

4、要点:有一个表的左侧:有被选中的服务程式说明,如果没用,它就是木马。

1、盗取我们的网游账号,威胁我们的虚拟财产的安全

木马病毒会盗取我们的网游账号,它会盗取我们帐号后,并立即将帐号中的游戏装备转移,再由木马病毒使用者出售这些盗取的游戏装备和游戏币而获利。

2、盗取我们的网银信息,威胁我们的真实财产的安全

木马採用键盘记录等方式盗取我们的网银帐号和密码,并传送给黑客,直接导致我们的经济损失。

3、利用即时通讯软体盗取我们的身份,传播木马病毒等不良信息

中了此类木马病毒后,可能导致我们的经济损失。在中了木马后电脑会下载病毒作者指定的程式任意程式,具有不确定的危害性。如恶作剧等。

4、给我们的电脑打开后门,使我们的电脑可能被黑客控制

如灰鸽子木马等。当我们中了此类木马后,我们的电脑就可能沦为肉鸡,成为黑客手中的工具。

木马查杀(查杀软体很多,有些病毒软体都能杀木马)

防火墙(分硬体和软体)家里面的就用软体好了,如果是公司或其他地方就硬体和软体一起用。

基本能防御大部分木马,但是的软体都不是万能的,还要学点专业知识,有了这些,你的电脑就安全多了。高手也很多,只要你不随便访问来历不明的网站,使用来历不明的软体(很多盗版或破解软体都带木马,这个看你自己经验去区分),还要及时更新系统漏洞,如果你都做到了,木马,病毒。就不容易进入你的电脑了。

如果您运行的是 Windows Me 或 Windows XP,建议您暂时关闭“系统还原”。此功能默认情况下是启用的,一旦计算机中的档案被破坏,Windows 可使用该功能将其还原。如果病毒、蠕虫或特洛伊木马感染了计算机,则系统还原功能会在该计算机上备份病毒、蠕虫或特洛伊木马。

Windows 禁止包括防病毒程式在内的外部程式修改系统还原。因此,防病毒程式或工具无法删除 System Restore 资料夹中的威胁。这样,系统还原就可能将受感染档案还原到计算机上,即使您已经清除了所有其他位置的受感染档案。

此外,病毒扫描可能还会检测到 System Restore 资料夹中的威胁,即使您已将该威胁删除。

注意:蠕虫移除乾净后,请按照上述文章所述恢复系统还原的设定。

2、安全模式或VGA 模式

关闭计算机,等待至少 30 秒钟后重新启动到安全模式或者 VGA 模式

Windows 95/98/Me/2000/XP 用户:将计算机重启到安全模式。所有 Windows 32-bit 作系统,除了Windows NT,可以被重启到安全模式。更多信息请参阅文档 如何以安全模式启动计算机。

扫描和删除受感染档案启动防病毒程式,并确保已将其配置为扫描所有档案。运行完整的系统扫描。如果检测到任何档案被 Download.Trojan 感染,请单击“删除”。如有必要,清除 Internet Explorer 历史和档案。如果该程式是在 Temporary Internet Files 资料夹中的压缩档案内检测到的,请执行以下步骤:

启动 Internet Explorer。单击“工具”>;“Internet 选项”。单击“常规”选项卡“Internet临时档案”部分中,单击“删除档案”,然后在出现提示后单击“确定”。在“历史”部分,单击“清除历史”,然后在出现提示后单击“是”。

木马是一种基于远程控制的病毒程式,该程式具有很强的隐蔽性和危害性,它可以在人不知鬼不觉的状态下控制你或者监视你。下面就是木马潜伏的诡招,看了以后不要忘记採取绝招来对付这些损招。

其实木马也是一个伺服器――客户端程式,它为了不让用户能轻易地把它删除,就常常集成到程式里,一旦用户激活木马程式,那幺木马档案和某一应用程式捆绑在一起,然后上传到服务端覆盖原档案,这样即使木马被删除了,只要运行捆绑了木马的应用程式,木马又会被安装上去了。绑定到某一应用程式中,如绑定到系统档案,那幺每一次Windows启动均会启动木马。

木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的作业系统,对于那些已经不太重要的配置档案大多数是不闻不问了,这正好给木马提供了一个藏身之处。而且利用配置档案的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中载入木马程式的并不多见,但也不能因此而掉以轻心。

木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理準备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。大家不妨打开Win.ini来看看,在它的[windows]栏位中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程式,比方说是这个样子:run=c:windowsfile.

这个方法出现的比较晚,不过很流行,对于不熟练的windows操作者,很容易上当。具体方法是把执行档伪装成图片或文本——在程式中把图示改成Windows的默认图片图示,再把档案名称改为*.jpg.exe,由于Win98默认设定是“不显示已知的档案后缀名”,档案将会显示为*.jpg,不注意的人一点这个图示就中木马了(如果你在程式中嵌一张图片就更完美了)。

上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,注册表!的确注册表由于比较複杂,木马常常喜欢藏在这里快活,赶快检查一下,有什幺程式在其下,睁大眼睛仔细看了,别放过木马:

木马真是无处不在呀!什幺地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个档案看看,它与正常档案有什幺不同,在该档案的[boot]栏位中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程式!另外,在System.ini中的[386Enh]栏位,要注意检查在此段内的“driver=路径程式名”,这里也有可能被木马所利用。再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个栏位,这些段也是起到载入驱动程式的作用,但也是增添木马程式的好场所,你该知道也要注意这里。

有时木马并不在乎自己的行蹤,它更注意的是能否自动载入到系统中,因为一旦木马载入到系统中,任你用什幺方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动载入运行的好场所。假设启动组对应的资料夹为:

要注意经常检查启动组。

按照上面的逻辑理论,凡是利于木马能自动载入的地方,木马都喜欢待。这不,Winstart.bat也是一个能自动被Windows载入运行的档案,它多数情况下为应用程式及Windows自动生成,在执行了Win. com并载入了多数驱动程式之后开始执行(这一点可通过启动时按F8键再选择逐步跟蹤启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被载入运行,危险由此而来。

即应用程式的启动配置档案,控制端利用这些档案能启动程式的特点,将製作好的带有木马启动命令的同名档案上传到服务端覆盖这同名档案,这样就可以达到启动木马的目的了。

10、设定在超级连线中

木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要随便点击网页上的连结,除非你了解它,信任它。

页面中的木马主要指的就是利用网站建设的安全漏洞来窃取网站机密的工具。其通过执行嵌入在网页HTML超文本标记语言内的Java Applet小应用程式,JavaScript脚本语言程式,ActiveX软体部件网路互动技术支持可自动执行的代码程式,以强行修改用户作业系统的注册表设定及系统实用配置程式,或非法控制系统资源盗取用户档案,或恶意删除硬碟档案、格式化硬碟为行为目标的非法恶意程式。这种非法恶意程式能够得以被自动执行,在于它完全不受用户的控制。一旦浏览含有该病毒的网页,即可以在你不知不觉的情况下马上中招,给用户的系统带来一般性的、轻度性的、严重恶性等不同程度的破坏。

网站建设中一旦被发现有木马的痕迹,主要原因就是在其它站点下载所致,目前国内的大多数中小网站都是从网路上下载的免费系统建成的,这些系统在设计的时候存在或多或少的安全漏洞,如动网和动易以前都存在过上传漏洞,导致骇客可以上传木马至网站,轻易获得管理许可权。同时Win2003本身也存在设计缺陷,如前段时间出现的新漏洞:“IIS6 目录检查漏洞”。

鑒于木马病毒的危害性,很多人对木马知识还是有一定了解的,这对木马的传播起了一定的抑制作用,这 是木马设计者所不愿见到的,因此他们开发了多种功能来伪装木马,以达到降低用户警觉,欺骗用户的目的。

当你在E-MAIL的附属档案中看到这个图示时,是否会认为这是个文本档案呢?但是我不得不告 诉你,这也有可能是个木马程式, 已经有木马可以将木马服务端程式的图示改成HTML,TXT,ZIP等各种档案的图示,这有相当大的迷 惑性,但是提供这种功能的木马还不多见,并且这种 伪装也不是无懈可击的,所以不必整天提心弔胆,疑神疑鬼的。

这种伪装手段是将木马捆绑到一个安装程式上,当安装程式运行时,木马在用户毫无察觉的情况下,偷偷的进入了系统。至于被捆绑的档案一般是执行档(即EXE,COM一类的档案)。

有一定木马知识的人都知道,如果打开一个档案,没有任何反应,这很可能就是个木马程式,木马的设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务端用户打开木马程式时,会弹出一个错误提示框(这当然是假的),错误内容可自由 定义,大多会定製成 一些诸如“档案已破坏,无法打开的!”之类的信息,当服务端用户信以 为真时,木马却悄悄侵入了系统。

很多老式的木马连线埠都是固定的,这给判断是否感染了木马带来了方便,只要查一下特定的 连线埠就 知道感染了什幺木马,所以很多新式的木马都加入了定製连线埠的功能,控制端用户可 以在1024---65535之间任选一个连线埠作为木马连线埠(一般不选1024以下的连线埠),这样就给判断 所感染木马类型带 来了麻烦。

这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的档案后,木马会将自己拷贝到WINDOWS的系统资料夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),一般来说 原木马档案 和系统资料夹中的木马档案的大小是一样的(捆绑档案的木马除外),那幺中了木马 的朋友只要在收到的信件和下载的软体中找到原木马档案,然后根据原木马的大小去系统 资料夹找相同大小的档案,判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木马后,原木马档案将自动销毁,这样服务端用户就很难找到木马的来源,在没有查杀木马的工 具帮助下,就很难删除木马了。

安装到系统资料夹中的木马的档案名称一般是固定的,那幺只要根据一些查杀木马的文章,按 图索骥在系统资料夹查找特定的档案,就可以断定中了什幺木马。所以有很多木马都允许控 制端用户自由定製安装后的木马档案名称,这样很难判断所感染的木马类型了。

因好莱坞大片《特洛伊》而一举成名的“木马”(Trojan),在网际网路时代让无数网民深受其害。无论是“网购”、“网银”还是“网游”的账户密码,只要与钱有关的网路交易,都是当下木马攻击的重灾区,用户稍有不慎极有可能遭受重大钱财损失甚至隐私被窃。以下列举一些案例。

“支付大盗”花钱上百度首页。

“支付大盗”木马出现在百度搜寻结果首位

2012年12月6日,一款名为“支付大盗”的新型网购木马被发现。木马网站利用百度排名机制伪装为“阿里旺旺官网”,诱骗网友下载运行木马,再暗中劫持受害者网上支付资金,把付款对象篡改为黑客账户。

“新鬼影”借《江南Style》疯传。

火遍全球的《江南Style》很不幸被一种名为“新鬼影”的木马盯上了。此木马主要寄生在硬碟MBR(主引导扇区)中,如果用户电脑没有开启安全软体防护,中招后无论重灌系统还是格式化硬碟,都无法将其彻底清除乾净。

“图片大盗”最爱私密照。

绝大多数网民都有一个困惑,为什幺自己电脑中的私密照会莫名其妙的出现在网上。“图片大盗”木马运行后会全盘扫描蒐集JPG、PNG格式图片,并筛选大小在100KB到2MB之间的档案,暗中将其传送到黑客伺服器上,对受害者隐私造成严重危害。

“浮云”木马震惊全国。

 盗取网民钱财高达千万元的“浮云”成为了2012年度震惊全国的木马。首先诱骗网民支付一笔小额假订单,却在后台执行另外一个高额定单,用户确认后,高额转账资金就会进入黑客的账户。该木马可以对20多家银行的网上交易系统实施盗窃

“黏虫”木马专盗QQ。

“黏虫”木马製造的虚假QQ登录框

 “QQ黏虫”在2011年度就被业界评为十大高危木马之一,2012年该木马变种捲土重来,伪装成QQ登录框窃取用户QQ帐号及密码。值得警惕的是不法分子盗窃QQ后,除了窃取帐号关联的虚拟财产外,还有可能假冒身份向被害者的亲友借钱。

“怪鱼”木马袭击微博。

2012年十一长假刚刚结束,一种名为“怪鱼”的新型木马开始肆虐网路。该木马充分利用了新兴的社交网路,在中招电脑上自动登录受害者微博帐号,发布虚假中奖等钓鱼网站连结,绝对是2012年最具欺骗性的钓鱼攻击方式之一。

“印表机木马”疯狂消耗纸张。

印表机木马病毒疯狂列印纸张

2012年6月,号称史上最不环保的“印表机木马”(Trojan.Milicenso)现身,美国、印度、北欧等地区大批企业电脑中招,导致数千台印表机疯狂列印毫无意义的内容,直到耗完纸张或强行关闭印表机才会停止。

“网银刺客”木马暗算多家网银。

2012年“3.15”期间大名鼎鼎的“网银刺客”木马开始大规模爆发,该木马恶意利用某截图软体,把正当合法软体作为自身保护伞,从而避开了不少防毒软体的监控。运行后会暗中劫持网银支付资金,影响十余家主流网上银行。

“遥控弹窗机”木马爱上偷菜。

“遥控弹窗机”是一款伪装成“QQ农牧餐大师”等游戏外挂的恶意木马,运行后会劫持正常的QQ弹窗,不断弹出大量低俗页面及网购钓鱼弹窗,并暗中与黑客伺服器连线,随时获取更新指令,使受害者面临网路帐号被盗、个人隐私泄露的危险。

“Q币木马”元旦来袭。

新年曆来是木马病毒活跃的高峰期,2012元旦爆发的“Q币木马”令不少网民深受其害。该木马伪造“元旦五折充值Q币”的虚假QQ弹窗,诱骗中招用户在Q币充值页面上进行支付,充值对象则被木马篡改为黑客的QQ号码,相当于掏钱替黑客买Q币。

2009年6月,深圳一起涉及3305万元的福利彩票诈欺案成了社会关注的焦点,深圳市某技术公司软体开发工程师程某,利用在深圳福彩中心实施技术合作项目的机会,通过木马程式,攻击了存储福彩信息的资料库,并进一步进行了篡改彩票中奖数据的恶意行为,以期达到其牟取非法利益的目的。

《蓝色火焰木马》是一种国产木马,由于它没有客户端程式,所以黑客能很轻易地利用机器里几乎所有和网路相关的程式来控制它,它的服务端程式是运行在Windows平台上的,本质上可以说是一个微型的Telent、FTP和Web伺服器程式,只要外部使用Telent、FTP和浏览器就能控制它了。

运行了《蓝色火焰木马》服务端程式“bf_server.exe”,会在C:\WINDOWS\SYSTEM资料夹下生成三个木马文件“tasksvc.exe”、“sysexpl.exe”、“bfhook.dll”,前两个档案无论大小、图示都和原木马档案一模一样;最后一个档案bfhook.dll为DLL档案,大小为18K。一般是利用19191连线埠,最新是10K的“微型版”,则使用9191连线埠连线。在MSDOS视窗下运行“netstat -a”命令即可,如果发现有19191或9191连线埠开放,就表示中了《蓝色火焰》木马。

随着DOS攻击越来越广泛的套用,被用作DOS攻击的木马也越来越流行起来。当你入侵了一台机器,给他种上DOS攻击木马,那幺日后这台计算机就成为你DOS攻击的最得力助手了。你控制的肉鸡数量越多,你发动DOS攻击取得成功的机率就越大。所以,这种木马的危害不是体现在被感染计算机上,而是体现在攻击者可以利用它来攻击一台又一台计算机,给网路造成很大的伤害和带来损失。还有一种类似DOS的木马叫做邮件炸弹木马,一旦机器被感染,木马就会随机生成各种各样主题的信件,对特定的信箱不停地传送邮件,一直到对方瘫痪、不能接受邮件为止。

目前仅有兴趣/职业认证作者且注册类型为个人的作者会点亮腾讯看点优质创作者身份图标,其他认证类型的作者(如企业认证、媒体机构认证)暂时不能点亮腾讯看点「优质创作者身份」图标。若已经获得兴趣/职业认证的作者未点亮优质标识,可能是缓存原因,可尝试清除缓存退出后重新登陆或者30分钟以后再次查看。

为什么我已经开通了认证身份,但是我的腾讯看点优质创作者身份图标未点亮?

请确认您的认证是否为兴趣/职业认证,目前仅有兴趣/职业认证作者且注册类型为个人的作者会点亮腾讯看点优质创作者身份图标,其他认证类型的作者(如企业认证、媒体机构认证)暂时不能点亮腾讯看点「优质创作者身份」图标。

为什么我已经开通了兴趣/职业认证,但是我的腾讯看点优质创作者身份图标还未点亮?

腾讯看点优质创作者权益体系正在升级,已经获得兴趣/职业认证的作者如未点亮优质标识,可能是缓存原因,您可尝试清除缓存退出后重新登陆或者30分钟以后再次查看。

我无法申请兴趣/职业认证,这样我如何才能点亮腾讯看点「优质创作者身份」图标呢?

由于目前兴趣/职业认证仅对注册类型为个人的作者开放,暂未对注册类型为媒体、企业等其他类型的作者开放,非个人主体作者的「优质创作者身份」图标将暂时不能点亮。

微信扫一扫二维码,免费进入企鹅号交流学习群

我要回帖

更多关于 qq申请强制退款流程 的文章

 

随机推荐