新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 : 北方网  >  IT浪潮  >  北方学院  >  软件文库  >  网络相关
关键词:

顺藤摸瓜斩黑手 让QQ盗号者不再肆意得逞[图]


http://www.enorth.com.cn  2006-08-02 15:54

  今天同事小王的心情格外“低落”,原来是有人窃取了他的QQ密码,并把他的好友以及个人信息统统删除了!这种恶作剧实在是太讨厌了!小王很担心再出现这种情况,就跑来求救,笔者只好应邀前去一试。

  查出木马进程

  根据笔者经验,密码被盗往往是由木马引起的。只有知道本地计算机被他人所植入的是何种木马,我们才能采取相对应的措施,否则是无从下手的。

  首先进入到丢失QQ的电脑桌面,打开“Windows任务管理器”对话框,在其上方功能组件里,选择“进程”标签选项,程序会显示出正在运行的所有进程。在这里找找是否有可疑的陌生进程出现,笔者在小王的机器中找到了阿拉大盗“Ntdhcp.exe”的木马进程,难怪他会丢失自己的QQ号码。

  提示:对于不明进程,我们可以在Google上进行搜索,以确定该进程是否为木马进程。

  反抓“捞鱼之船”

  既然知道是阿拉大盗木马所为,事情就简单了,只要下载木马专杀工具清除木马即可。但笔者不想就此善罢甘休,通过搜索,笔者了解到阿拉大盗是以邮箱接收被盗QQ号码的信息的,于是想到采取Sniffer监听的方式,窃取到所接收邮箱的账户信息,以便我们“顺藤摸瓜”地找到盗号邮箱。

  这里笔者采用了X-Sniffergui监听工具,下载解压后,双击运行“XsnifferGUI”可行程序,会弹出“图形化”操作界面(如图),如果想要采取“监听”模式,单击下方“开始监听”按钮,程序就会立即监听本机目前所有“账户”的信息流动情况。小王这台机器,还存在阿拉大盗木马,笔者马上登录另外一个QQ号码,并使用X-Sniffergui工具监听,窃取这个恶意盗号邮箱的账户信息,X-Sniffergui会将这些信息保存在以Pass.log为名的文档内,位置就在X-Sniffergui安装目录下。



X-Sniffergui

  得到了接收邮箱的具体资料,最后要做的就是登录这个指定的“捞鱼船”,笔者发现这个邮箱中“丰收”了很多QQ帐号和密码,看来是害人不浅,笔者删除了所有的邮件,并修改了邮箱密码,给这个自作聪明的盗号者一点教训。最后笔者下载木马专杀工具清除了小王机器中所有木马,终于圆满地解决了问题。

  提示:一般用户在发现木马后只需用专杀工具清除,即可避免账号再次被盗的危险。X-Sniffergui属于黑客工具,请谨慎使用。

编辑:赵国栋
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有