ReadyGo!技术成就梦想 >> 操作系统 >> 顺藤摸瓜— 让疯狂的盗号者不再得逞 Windows XP 2000/2003 windows Vista Unix/Linux

顺藤摸瓜— 让疯狂的盗号者不再得逞

ReadyGo!技术成就梦想 网络搜索 efish 2007-2-15 9:22:07

    今天同事小王的心情格外“低落”,原来是有人窃取了他的qq密码,并把他的好友以及个人信息统统删除了!这种恶作剧实在是太讨厌了!小王很担心再出现这种情况,就跑来求救,笔者只好应邀前去一试。

    查出木马进程

    根据笔者经验,密码被盗往往是由木马引起的。只有知道本地计算机被他人所植入的是何种木马,我们才能采取相对应的措施,否则是无从下手的。

    首先进入到丢失qq的电脑桌面,打开“windows任务管理器”对话框,在其上方功能组件里,选择“进程”标签选项,程序会显示出正在运行的所有进程。在这里找找是否有可疑的陌生进程出现,笔者在小王的机器中找到了阿拉大盗“ntdhcp.exe”的木马进程,难怪他会丢失自己的qq号码。

    提示:对于不明进程,我们可以在google上进行搜索,以确定该进程是否为木马进程。

    反抓“捞鱼之船”

    既然知道是阿拉大盗木马所为,事情就简单了,只要下载木马专杀工具清除木马即可。但笔者不想就此善罢甘休,通过搜索,笔者了解到阿拉大盗是以邮箱接收被盗qq号码的信息的,于是想到采取sniffer监听的方式,窃取到所接收邮箱的账户信息,以便我们“顺藤摸瓜”地找到盗号邮箱。

    这里笔者采用了x-sniffergui监听工具,下载解压后,双击运行“xsniffergui”可行程序,会弹出“图形化”操作界面(如图),如果想要采取“监听”模式,单击下方“开始监听”按钮,程序就会立即监听本机目前所有“账户”的信息流动情况。小王这台机器,还存在阿拉大盗木马,笔者马上登录另外一个qq号码,并使用x-sniffergui工具监听,窃取这个恶意盗号邮箱的账户信息,x-sniffergui会将这些信息保存在以pass.log为名的文档内,位置就在x-sniffergui安装目录下。



    得到了接收邮箱的具体资料,最后要做的就是登录这个指定的“捞鱼船”,笔者发现这个邮箱中“丰收”了很多qq帐号和密码,看来是害人不浅,笔者删除了所有的邮件,并修改了邮箱密码,给这个自作聪明的盗号者一点教训。最后笔者下载木马专杀工具清除了小王机器中所有木马,终于圆满地解决了问题。

    提示:一般用户在发现木马后只需用专杀工具清除,即可避免账号再次被盗的危险。x-sniffergui属于黑客工具,请谨慎使用。

相关文章
两式妙招“强行”虐死顽固的病毒.. 根据进程名查杀   这种方法是通过winxp系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系..
不得不说 无线网络安全六种简单技.. 无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安..
黑客攻击手段揭秘及预防措施全面.. 黑客一词,源于英文hacker,原指热心于计算机技术,水平高超的电脑专家,尤其是程序设计人员。美国大片《黑..
保护安全 给系统和ie找张“护身符.. ·保护安全 给系统和ie找张“护身符”(1) 目前保护系统和ie的软件非常之多,但无外乎都是通过集成一些..
近期常见的logo1_.exe病毒清除办.. 关于 logo1_.exe(w32/hllp.philis.g trojan.pwsteal.gen ) 病毒解决方案及免疫补丁的制作! w32/hllp.phi..
键盘的安全之密码与键盘之间的对.. 键盘安全问题及危害 通过各种黑客技术,黑客可以通过远程控制在用户的电脑中安装记录键盘的程序,这些被..
2秒记住本站域名

玩过泡泡龙吗?Readygo?Go! 再加上.Com.Cn的后缀,那就是大名小顶的ReadyGo.com.cn

分类导航
ReadyGo!技术成就梦想