目前,很多人在各討論區中發佈各種所謂的洗錢洗裝備外掛程序,或者不明網站的連接,我們奉勸各位,千萬不要點擊。因為那很有可能會捆綁一個「鍵盤紀錄器」,最好第一時間通知外掛聯盟確認。
為了您帳號的安全,請您留心一下這些隱藏在誘惑中的「黑手」。建議您下載專業殺木馬軟體與防毒軟體。
5、小心網咖的計算機上安裝有記錄鍵盤操作的程序,或被安裝了木馬。使用網咖計算機時,需先
按ctrl,alt,del三個鍵,看看是否有來歷不明的程序正在運行,如果有,則立即將該程序結束任務。
? 針對於一些************密碼的程序,破解用戶的帳號密碼
2、用戶在設置密碼時,盡量設置的復雜一點,最好設置為8位數以上的字母、數字和其他符號的組
合。
5、申請密碼保護,也就是設置安全碼,安全碼不要和密碼設置的一樣。如果您沒有設置安全碼,
那麼別人一旦破解您的密碼,就可以把您的密碼和註冊資料(除證件號碼外)全部修改。
1)檢查註冊表
看HKEY_LOCAL_MACHINE/SOFTWARE/MicrosoftWindows/Curren Version 和
HKEY_CURRENT_USER/Software/MicrosoftWindows/CurrentVersion下,所有以"Run"開頭的鍵值
名,其下有沒有可疑的文件名。如果有,就需要刪除相應的鍵值,再刪除相應的應用程序。
2)檢查啟動組
木馬們如果隱藏在啟動組雖然不是十分隱蔽,但這裡的確是自動加載運行的好場所,因此還是有
木馬喜歡在這裡駐留的。啟動組對應的文件夾為:C:windowsstart menuprogramsstartup,在註
冊表中的位置:
HKEY_CURRENT_USER/Software/MicrosoftWindows/Current Version/ExplorerShell Folders
Startup="C:windowsstart menuprogramsstartup"。要註意經常檢查這兩個地方哦!
3)Win.ini以及System.ini也是木馬們喜歡的隱蔽場所,要註意這些地方。
比方說,Win.ini的[Windows]小節下的load和run后面在正常情況下是沒有跟什麼程序的,如果
有了那就要小心了,看看是什麼;在System.ini的[boot]小節的Shell=Explorer.exe后面也是加
載木馬的好場所,因此也要註意這裡了。當你看到變成這樣:
Shell=Explorer.exewind0ws.exe,請註意那個wind0ws.exe很有可能就是木馬服務端程序!趕快
檢查吧。
4)檢查C:windowswinstart.bat、C:windowswininit.ini、Autoexec.bat。木馬們也很可能隱藏在
那裡。
5)如果是EXE文件啟動,那麼運行這個程序,看木馬是否被裝入記憶體,端口是否打開。如果是,則
說明要麼是該文件啟動木馬程序,要麼是該文件捆綁了木馬程序,只好再找一個這樣的程序,重
新安裝一下了。
6)木馬啟動都有一個方式,它只是在一個特定的情況下啟動,所以,平時多註意一下你的端口,查
看一下正在運行的程序,用此來監測大部分木馬應該沒問題的。
發表留言: