孕妇可以吃甲硝唑片:取回qq密码小技巧

来源:百度文库 编辑:中财网 时间:2024/04/29 04:33:56
很早在一盘《仙剑奇侠传》游戏碟中就见过WIN95.CIH,当时手上有一个名字不怎么响当的杀毒软件,呵呵~~吓得我没敢多看,一下就删除了……从那以后,只是在浏览黑客网站的时候被偶尔小小的“黑”过。

从那时开始,声朵里一直听说的是病毒,但感觉好像除CIH以外其它病毒在我心目中都毫无地位,因为我知道,病毒也是程序,不过不像正常的程序,是为人们服务的,而是搞破坏、瞎捣乱的。所以我遇见病毒要么用杀毒软件杀杀,有的小病毒也手工删除过。实在不行的,我就把硬盘上所有的资料全部清理(当然,这只是我开始时的作风,那时硬盘里没有什么重要的资料)。然后,装上一个全新的系统……就像我前面所说的,病毒也是程序,我把我电脑硬盘里面所有的程序都清除了,病毒程序当然也就不符存在了……

但也许是我运气好,没有被CIH这样的破坏电脑主板上的一小块硬件——CMOS芯片的病毒感染过。但在现在,这样的病毒,只要一直开着最新版本的病毒防火墙,几乎这种恶性病毒也不会危急电脑硬件……但有时往往人的大意,会导致一个致命的错误……

各位看小弟文章的大哥哥、大姐姐们,你们别紧张,也不是多么恶劣、严重的病毒……只是对我来说,真的很重要……很重要的东西,差点被“黑客”拿走……

是什么呢?原来是我的QQ:14324618的密码……大家别倒,别骂我菜,因为我说的很实在,QQ这个东东现在几乎上网的人都知道,用的人也是很多的,但对于QQ的安全性,好多人的确是一无所知……当然我懂的也不是很多,只希望更多人能和我一起进步罢了……

前两天,闲得没事做,从QQ上有网友发来信息,给我了一个FTP地址,我兴冲冲的跑上去,哇啊~~内容还真不少有好多的电影,好多的书籍,音乐……我下载了两本电脑书籍,打开下载的书籍浏览了一下,还不错,准备晚上慢慢看,然后,我来到“上传目录”突然,嘿嘿,一个醒目的文件名映入我的眼帘“***网友***靖照.jpg”我也没有犹豫,看着是一个图像文件,想感染图像文件的病毒只是听说过,好像也没多历害,再说那有可能让我碰上呢……就没有查毒,没有一点犹豫的,用我才装的ADSL快速的把这张“图像”下载了下来……打开……怎么硬盘响半天,没有图片?呀!我立刻警觉了起来!

再仔细一看文件名,怎么不是“***网友***靖照.jpg”了,怎么是“***网友***靖照.jpg .exe”真卑鄙!把EXE放在最后,让我开始只看到JPG,以为是张图片,怎么是“文件名.JPG一堆空格.EXE”呀,图标还专门儿做成ACDSEE的眼睛,可执行文件啊!这时后悔,失落的心情顿时涌了上来,早知道,先查毒了……唉……

可后悔也没办法呀,自已的电脑,还得自已收拾……我现在的电脑已经不像以前了,有了病毒,就重新分区、格式化硬盘,用我上面说的,把硬盘清空的办法来清除难对付的病毒。我现在电脑硬盘里,存满了,有用的文章、电脑资料、自已做的网页、照片、程序……可以说,里面存的东西的价值已经超过了电脑硬件的价值了……如果要是被病毒搞的乱七八糟的话。我可真会端着键盘去砸显示器的……

现在来分析这个病毒,用MSCONFIG之类的程序或注册表编辑器查看注册表里的开机程序加载源:发现有一个C:WindowsSystemKavarun.exe这样的异常东东,而且每次打开QQ时硬盘闪的频率、时间较以前有所不同……我就立既判断这是一个盗取QQ号密码的病毒,准确的说是大家常听说的木马。

因为以前自已也玩儿过像GOP这样盗QQ号密码的软件,不过就是在注册表里开机程序加载源里加上盗QQ号密码的木马程序。使木马运行嘛……于是我删除了C:WindowsSystemKavarun.exe文件,并把注册表里开机加载源里的这条项目删除掉了。

重新启动计算机。打开QQ,感觉和原来速度一样了。为了确保木马的清除,我用系统进程查看器看了一下当前进程,发现没有可疑的项目。放心的笑了笑^o^

第二天……

开开QQ,发现又变得不对劲了似乎,马上打开系统进程查看器看当前的进程,啊~~~~奇怪,C:WindowsSystemKavarun.exe又出现在当前的进程里了。再查看注册表里的开机程序加载源,啊~~~更奇怪,这里也有了C:WindowsSystemKavarun.exe这个可怕的木马……

奇怪~~~~一大堆问号出现在我的面前……
这个木马是怎么自已运行的?
不是删掉了吗?
难道这个不是病毒?只是个普通的程序,是我误删了?

竟然C:WindowsSystemKavarun.exe又出现了,那我就用杀毒软件查查再说,打开杀毒软件,对这个病毒进行查杀,提示没有发现病毒,我用的可是目前世界上知名的杀毒软件啊,它说没有病毒,就应该没有病毒吧。放心的又用了一会儿……突然想起DOS时代有一个Autoexec.bat批处理文件,可以在开机时运行,我到C:下面去看了看,发现我机器上根本就没有Autoexec.bat这个文件,顺面也看了一下config.sys,我电脑上星号密码查看器也没有这个文件呀……突然,,,一个名为qqlogin.txt的文件名出现在我的眼前。怎么有个qq?我没有考虑的打开了这个文本文件。发现里面竟然是:
______________________
号码:
14324618
****************
______________________

啊~~~~~~~我的QQ号,和我密码,怎么会以明文形式写在这里呢?这使我更加的怀疑C:WindowsSystemKavarun.exe就是个木马,虽然查毒软件没有查出来……

但这个木马是怎样开机不运行,但在系统运行的中间自已“适时”运行呢?

为安全起见,我打开了网络防火墙和病毒防火墙。打开网络防火墙的目的,是为了阻止木马程序把我的QQ密码随意发出去……

然后小心翼翼的打开QQ,慢!我知道会这样,但我还得试。因为,我必须解决这个问题! 开开QQ后,我去查看qqlogin.txt文件,竟然变成了:
______________________
号码:
14324618
****************

号码:
14324618
****************
______________________

我的妈,,,真黑,我有多少号,你就想盗多少号呀!!!没门!!!

紧接着,网络防火墙开始报警,警告提示:C:WindowsNuregedt.exe要访问网络。我立既用网络防火墙拦截住了C:WindowsNuregedt.exe访问网络。

这时,有点头续了,一定是C:WindowsNuregedt.exe这个程序使C:WindowsSystemKavarun.exe运行,并写在了注册表里的开机程序加载源上的。

这样迷惑我,让我只删C:WindowsSystemKavarun.exe,而不去注意C:WindowsNuregedt.exe。

那C:WindowsNuregedt.exe又是怎样“适时”运行的呢?

纠着自已的一撮头发苦想半天后,终于想出了一个揭开庐山真面目的办法!

我开始想的是:一定还有程序和我的某个正常程序“绑定”在了一起。那个程序随着我这个正常程序的运行,加载C:WindowsNuregedt.exe,然后C:WindowsNuregedt.exe再去加载C:WindowsSystemKavarun.exe,只要能发现那个程序被“绑定”了,就把那个程序覆盖安装一下,就好了。

于是我打开系统进程查看器,把目前正在运行的木马关掉。运行一个程序,刷新一下进程,看看有没有木马出现,直到运行了一个文本文件后,才发现木马再次出现在系统进程查看器里!我知道Win98记事本的位置是:C:WindowsNotepad.exe。心想,一定是木马,把自已和C:WindowsNotepad.exe“绑定”在了一起。于是我查了一个C:WindowsNotepad.exe这个文件的大小。再在网上问了问其它网友这个文件的大小,发现字节数是一样的!

刚刚的一点线索又一愁莫展了……

想不通了……心里火火的,有点烦燥不安。我怕我会拔掉电脑电源去睡一觉,因为我不喜欢让我常时间想自已想不通的问题……



安全,是一个深奥的问题……我承认我这篇文章的肤浅,但对于大部分人,还是很有用的。
但真正的安全,我想应该从底部做起,比如:现在最普及的系统Windows安全吗?这本身就是一个谜。当然我不希望这个谜底的揭穿,因为我不敢去面对……


我上面所提到的网络防火墙,病毒防火墙都是建立在WINDOWS之上的。就像在沼泽地中建的一座砖墙!我们谁也不知道这片沼泽地会不会陷下去……

我想真正的安全应该从底层做起。像QQ之类的软件,也应该跨平台。比如在LIUNX下的版本……

希望大家一同来关注这一系列问题……我一个人的力量是不够的……

祝各位大哥、大姐能够拉着我一同进步……

注:文中的黑客之所以带上‘“”’是因为真正意义上的黑客,是不会做这种弱智而又无聊的事情的。他们是神圣的。我坚信他们是存在的。但我们确永远都见不到他们,因为他们只会在我们最需要的时候出现……