被木马盗号了怎么办_游戏盗号木马程序

hacker|
198

一个图标为零的盗号程序是什么

上周,金山反病毒中心截获一个以盗取“魔域”、“完美世界”和“浩方游戏平台”为目的的木马病毒,该病毒名为Win32.Troj.OnlineGames.ms.18432,自上周四出现以来已经衍生多个变种。金山 *** 中心接到大量用户投诉,反映系统重启无法显示桌面。金山毒霸(病毒库版本2007.04.07.16)已经可以查杀该病毒目前所有变种。

病毒分析报告:

这是一个盗取“魔域”、“完美世界”和“浩方游戏平台”帐号为目的的木马,它用特殊的 *** 逃避杀毒软件的查杀,可能是病毒作者 *** 程序的BUG导致系统重启时,无法正常显示桌面。

1:拷贝文件

病毒运行后,会把自己拷贝到系统目录中

C:\WINDOWS\system32\wsttrs.exe

并释放一个病毒文件

C:\WINDOWS\system32\wsttrs.dll (Win32.Troj.Onlinegames.nb.12288)

之后病毒体会自删除

2:添加启动项

病毒会在注册表中添加一启动项,使自己随Windows启动

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce

"wsttrs" = "C:\WINDOWS\wsttrs.exe"

可能是木马作者的疏忽,正是这个下次开机自动加载的程序导致系统不能正常显示桌面。

3:关闭杀毒软件

病毒会寻找杀毒软件的窗口,并关闭该窗口。如果发现杀毒软件主程序被关闭,正是病毒入侵的信号。

4:盗取帐号

病毒会寻找 *** 游戏"魔域"的游戏进程,并使用钩子读取用户输入的游戏帐号与信息,并把得到的信息通过wsttrs.dll文件以网站上传的方式发送到木马种植者事先指定的网站上去,使用户的游戏帐号丢失。

问道游戏里木马盗号过程怎么回事

给系统经常打补丁,好多病毒都是从系统漏洞中侵入的哦,还要经常扫描下木马病毒,主杀毒软件用卡或瑞星,辅助的用360安全卫士,windows清理助手,不要上小网站,还要注意移动设备,安装防火墙,配置好的规则,这样很大程度上减少中病毒的机会,也减少被盗号的危险,这才是防止的正道哦防治木马的危害,应该采取以下措施:之一,安装杀毒软件和个人防火墙,并及时升级。第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。

扩展资料:

玩问道手游福利版通过风林手游平台这里下载:网页链接。可以单独领大额抵扣劵(下载后进入游戏,点击悬浮球工具就可以领取),不管是小氪开局还是长期玩,都会更舒服。之一次注册风林手游14294.com平台的玩家,都可以领取手游通用抵扣劵,平台所有手游都可以使用,这补贴力度非常大,没用过风林手游的一定试试。

木马盗号程序是什么?

一般格式为:病毒前缀.病毒名.病毒后缀。 病毒前缀是指一个病毒的种类,他是用来区别病毒的种族分类的。不同的种类的病毒,其前缀也是不同的。比如我们常见的木马病毒的前缀Trojan,蠕虫病毒的前缀是Worm等等还有其他的。 病毒名是指一个病毒的家族特征,是用来区别和标识病毒家族的,如以前著名的CIH病毒的家族名都是统一的“CIH”,还有近期闹得正欢的振荡波蠕虫病毒的家族名是“Sasser”。 病毒后缀是指一个病毒的变种特征,是用来区别具体某个家族病毒的某个变种的。一般都采用英文中的26个字母来表示,如Worm.Sasser.b就是指振荡波蠕虫病毒的变种B,因此一般称为 “振荡波B变种”或者“振荡波变种B”。如果该病毒变种非常多(也表明该病毒生命力顽强),可以采用数字与字母混合表示变种标识。 综上所述,一个病毒的前缀对我们快速的判断该病毒属于哪种类型的病毒是有非常大的帮助的。通过判断病毒的类型,就可以对这个病毒有个大概的评估(当然这需要积累一些常见病毒类型的相关知识,这不在本文讨论范围)。而通过病毒名我们可以利用查找资料等方式进一步了解该病毒的详细特征。病毒后缀能让我们知道现在在你机子里呆着的病毒是哪个变种。 下面附带一些常见的病毒前缀的解释(针对我们用得最多的Windows操作系统): 1、系统病毒 系统病毒的前缀为:Win32、PE、Win95、W32、W95等。这些病毒的一般公有的特性是可以感染Windows操作系统的 *.exe 和 *.dll 文件,并通过这些文件进行传播。如CIH病毒。 2、蠕虫病毒 蠕虫病毒的前缀是:Worm。这种病毒的公有特性是通过 *** 或者系统漏洞进行传播,很大部分的蠕虫病毒都有向外发送带毒邮件,阻塞 *** 的特性。比如冲击波(阻塞 *** ),小邮差(发带毒邮件)等。 3、木马病毒、黑客病毒 木马病毒其前缀是:Trojan,黑客病毒前缀名一般为Hack.木马病毒的公有特性是通过 *** 或者系统漏洞进入用户的系统并隐藏,然后向外界泄露用户的信息。而黑客病毒则有一个可视的界面,能对用户的电脑进行远程控制。木马、黑客病毒往往是成对出现的,即木马病毒负责侵入用户的电脑,而黑客病毒则会通过该木马病毒来进行控制。现在这两种类型都越来越趋向于整合了。一般的木马如 *** 消息尾巴木马Trojan. *** 3344,还有大家可能遇见比较多的针对 *** 游戏的木马病毒如Trojan.LMir.PSW.60。这里补充一点,病毒名中有PSW或者什么PWD之类的一般都表示这个病毒有盗取密码的功能(这些字母一般都为“密码”的英文“password”的缩写)一些黑客程序如: *** 枭雄(Hack.Nether.Client)等。 4、脚本病毒 脚本病毒的前缀是:脚本病毒的公有特性是使用脚本语言编写,通过网页进行的传播的病毒,如红色代码(.Redlof)。脚本病毒还会有如下前缀:VBS、 *** (表明是何种脚本编写的),如欢乐时光(VBS.Happytime)、十四日(Js.Fortnight.c.s)等。 5、宏病毒 其实宏病毒是也是脚本病毒的一种,由于它的特殊性,因此在这里单独算成一类。宏病毒的前缀是:Macro,第二前缀是:Word、Word97、Excel、Excel97(也许还有别的)其中之一。凡是只感染WORD97及以前版本WORD文档的病毒采用Word97做为第二前缀,格式是:Macro.Word97;凡是只感染WORD97以后版本WORD文档的病毒采用Word做为第二前缀,格式是:Macro.Word;凡是只感染EXCEL97及以前版本EXCEL文档的病毒采用Excel97做为第二前缀,格式是:Macro.Excel97;凡是只感染EXCEL97以后版本EXCEL文档的病毒采用Excel做为第二前缀,格式是:Macro.Excel,依此类推。该类病毒的公有特性是能感染OFFICE系列文档,然后通过OFFICE通用模板进行传播,如:著名的美丽莎(Macro.Melissa)。 6、后门病毒 后门病毒的前缀是:Backdoor.该类病毒的公有特性是通过 *** 传播,给系统开后门,给用户电脑带来安全隐患。如54很多朋友遇到过的IRC后门Backdoor.IRCBot。 7、病毒种植程序病毒 这类病毒的公有特性是运行时会从体内释放出一个或几个新的病毒到系统目录下,由释放出来的新病毒产生破坏。如:冰河播种者(Dropper.BingHe2.2C)、MSN射手(Dropper.Worm.Smibag)等。 8.破坏性程序病毒 破坏性程序病毒的前缀是:Harm。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒便会直接对用户计算机产生破坏。如:格式化C盘(Harm.formatC.f)、杀手命令(Harm.Command.Killer)等。 9.玩笑病毒 玩笑病毒的前缀是:Joke.也称恶作剧病毒。这类病毒的公有特性是本身具有好看的图标来诱惑用户点击,当用户点击这类病毒时,病毒会做出各种破坏操作来吓唬用户,其实病毒并没有对用户电脑进行任何破坏。如:女鬼(Joke.Girlghost)病毒。 10.捆绑机病毒 捆绑机病毒的前缀是:Binder.这类病毒的公有特性是病毒作者会使用特定的捆绑程序将病毒与一些应用程序如 *** 、IE捆绑起来,表面上看是一个正常的文件,当用户运行这些捆绑病毒时,会表面上运行这些应用程序,然后隐藏运行捆绑在一起的病毒,从而给用户造成危害。如:捆绑 *** (Binder. *** Pass. *** Bin)、系统杀手(Binder.killsys)等。以上为比较常见的病毒前缀,有时候我们还会看到一些其他的,但比较少见,这里简单提一下: DoS:会针对某台主机或者服务器进行DoS攻击; Exploit:会自动通过溢出对方或者自己的系统漏洞来传播自身,或者他本身就是一个用于Hacking的溢出工具; HackTool:黑客工具,也许本身并不破坏你的机子,但是会被别人加以利用来用你做替身去破坏别人。 你可以在查出某个病毒以后通过以上所说的 *** 来初步判断所中病毒的基本情况,达到知己知彼的效果。在杀毒无法自动查杀,打算采用手工方式的时候这些信息会给你很大的帮助。

游戏中的盗号行为属于违法吗?

盗号不是一个正当的行业,“盗”字就决定了这个职业无法在阳光下生存,我们对这个人群的了解也一直停留在道听途说的程度。一个偶然的机会,我们辗转收到了一篇由职业盗号者撰写的文章,随着对文章的深入,一个隐藏在人群中的背影渐渐浮现出来。

在 *** 游戏世界里,一件极品装备不知要花费玩家多少金钱、心血和不眠之夜,因此,玩家最为担心的事,莫过于自己的虚拟人物身份被冒用,以及虚拟物品在游戏世界中被盗窃。

随着中国互联网事业的 发展, *** 游戏也得到了飞速发展,短短数年,就成为了IT业界更大的热点。相继涌现出了一大批优秀的 *** 游戏,如《传奇》、《奇迹》、《热血江湖》等,经过培植,每一款 *** 游戏的周围都聚集了一大批的玩家,形成了一个特殊的市场—网游市场,该市场随着 *** 的膨胀而膨胀着。

对于游戏玩家来说, *** 游戏中最重要的就是装备、道具这类虚拟物品了,由于这类虚拟物品会随着时间的积累而成为一种可以代表真实价值的物品,因此出现了针对这些虚拟物品的交易,从而出现了偷盗虚拟物品的现象,一些用户要想非法得到用户的虚拟物品,就必须得到用户的游戏账号信息,因此,目前 *** 游戏的安全问题主要就是游戏盗号问题,对于该问题,主要有以下几种方式:

骗术一:是用木马盗取玩家账号、密码。这是比较普遍的情况,尤其是在网吧这样的公共上网场所。有人故意在机器上种上木马程序,等其他人在这台机器上玩 *** 游戏的时候,木马程序偷下账号、密码等敏感信息,保存在本地的隐秘文件中或者通过 *** 发送到特定的邮箱中(以后者情况居多)。

骗术二:通过远程控制的方式,盗号的人可以远程查看、控制本地的机器,从而拦截用户的输入,窃取账号、密码。

骗术三:是通过系统漏洞,在本机植入木马或者远程控制工具,然后通过第二种和第三种方式进行盗号活动。

金钱,对于人的诱惑是巨大的,在巨大的感召下,很多人选择了通过自己的努力来获取,也有相当一部分人选择了通过不劳而获。一旦法律出现了漏洞,那么这些不法之徒就会蜂拥而至!

那么对于猖獗的盗号现象目前的中国 *** 游戏业界目前一般都采取些什么样的手段来进行防治呢?

首先是法律上的法规压制,在早国家法律并没有从根本意义上对 *** 游戏的存在性质进行严格的分类和划分,一般只是划分与音像制品一类的文化出版物之中,而对于游戏中包含的个人资料和账号并没有一个相当明确的认同和归类。所以即使玩家被盗号,甚至知道盗号者是何人或者是何阻止,玩家个人也无法通过法律途径为自己的损失寻求保护。随着市场的急速发展和膨胀,越来越多的问题开始引起了国家重视,最近几年国家出台了一系列法规条例,明确规定存在于 *** 上的虚拟资料同样属于个人财产范围。任何个人和组织均不得进行非法侵占行为。而7月30日的《热血江湖》联合公安机关打击了长春盗号团伙的案例,更是让众多饱受盗号侵扰的玩家大声叫好!法律武器之一次成为对抗 *** 游戏犯罪的“重磅炸弹”。

而营运商方面也推出各种各样的防盗手段来阻止盗号行为的发生。比如《热血江湖》《魔兽世界》《梦幻西游》等高人气网游,有的采取手机密码保护,有的使用 *** 通行证管理。可谓各有各的高招,各路玩家也着实欣喜。但是一味的打击和强力压制虽然可以极其有效地杜绝盗号行为的发生,但是要从根本上彻底盗号行为光靠强力打压和防止是难以奏效的。

要从根本上解决盗号问题就必需彻底断绝盗号者的生存土壤,也就是盗号之后所能带来的利益——即非法的地下虚拟交易市场。而目前更好也是最为通用的做法就是由游戏开放者直接进行虚拟商品的交易行为。也就是 *** 商店的概念,用有效、规范、透明化的商业行为来取代之前普遍存在的地下虚拟交易市场。从而把这块黑土和盗号的毒瘤彻底铲除出去,还给玩家们一个安全、有趣的市场。

盗号木马是什么意思?

盗号木马是指隐秘在电脑中的一种恶意程序,并且能够伺机盗取各种需要密码的账户(游戏,应用程序等)的木马病毒。

不过也不要担心,可以使用腾讯电脑管家,全面的保护咱们的电脑,更进一步的预防病毒的入侵的!!

腾讯电脑管家智能软件管理、系统安全防护”于一身,开创了“杀毒 + 管理”的创新模式!!

占电脑内存小,消耗电脑资源少。杀毒效果比较好,防护性能好,基本没有误报误杀呀。

依托小红伞(antivir)国际顶级杀毒引擎、腾讯云引擎,鹰眼引擎等四核专业引擎查杀能力,病毒识别率提高30%,深度根除顽固病毒!全方位保障用户上网安全。

管家云引擎、管家自研引擎、金山云引擎、Avira引擎,以及管家系统修复引擎,完美解决杀毒修复问题!!

希望可以帮到您了

什么是木马程序

木马程序是一个程序!

如果中了木马的话,它会随你系统启动而启动!

木马不仅是一种病毒!而且还可以盗取你的个人资料, *** 密码,游戏帐号等..

一般木马可以用杀毒软件杀掉!厉害点的就要手动删除,要么就重装系统!

一般木马都会在你点击某些网站的时候感染的,被称为“网站挂马”.

还有你下载东西的时候后会感染!,如果有杀毒软件一般都能防御!

没的话直接感染电脑文件,盗取你电脑里的信息或者导致电脑系统文件损坏等..

0条大神的评论

发表评论