游戏木马,在哪里下载小游戏不会有病毒啊
作者:本站作者
1,在哪里下载小游戏不会有病毒啊
你可以试试去 www.9ku.com
那的小游戏很多也没病毒.到WWW.duote.com许多游戏下载任你选,同时也不会有病毒
2,怎么做游戏木马
如果是要做一个真正的木马,那么你要学编程语言或者可以在网上下个木马生成器然后自己在上面加壳之类的在配置一下收件箱那就不是很难
3,幼儿园旋转木马游戏规则
幼儿园旋转木马游戏幼儿做好听到口令开始游戏,音乐停游戏停。幼儿有序离开游戏场地!
4,我怎么被别人远程控制正在玩的游戏了
应该是一种类似QQ里远程协助的软件程序,当你打开时就间接的接受了他控制你电脑的权利。你试试把这个文件删除,应该就没事了。另外提醒下,陌生人给你发的文件不要轻易打开,一定要问清楚是什么东西再选择是否值得打开。好了,说了这么多,给不给分自己随便吧!呵呵 应该是个木马吧 他拿完你的游戏里的钱应该会放过你 没一个人回答 分扔了也是浪费 给米吧 谢谢- -很明显是木马么..360本来就不是很高端..能查的出什么来..
5,什么是游戏木马
特洛伊木马(以下简称木马),英文叫做“Trojan horse”,其名称取自希腊神话的特洛伊木马记。 它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。 所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹。 所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。 从木马的发展来看,基本上可以分为两个阶段。 最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。 而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。 所以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。 鉴于木马的巨大危害性,我们将分原理篇,防御与反击篇,资料篇三部分来详细介绍木马,希望大家对特洛伊木马这种攻击手段有一个透彻的了解。 原 理 篇 基础知识 在介绍木马的原理之前有一些木马构成的基础知识我们要事先加以说明,因为下面有很多地方会提到这些内容。 一个完整的木马系统由硬件部分,软件部分和具体连接部分组成。 (1)硬件部分:建立木马连接所必须的硬件实体。 控制端:对服务端进行远程控制的一方。 服务端:被控制端远程控制的一方。 INTERNET:控制端对服务端进行远程控制,数据传输的网络载体。 (2)软件部分:实现远程控制所必须的软件程序。 控制端程序:控制端用以远程控制服务端的程序。 木马程序:潜入服务端内部,获取其操作权限的程序。 木马配置程序:设置木马程序的端口号,触发条件,木马名称等,使其在服务端藏得更隐蔽的程序。 (3)具体连接部分:通过INTERNET在服务端和控制端之间建立一条木马通道所必须的元素。 控制端IP,服务端IP:即控制端,服务端的网络地址,也是木马进行数据传输的目的地。 控制端端口,木马端口:即控制端,服务端的数据入口,通过这个入口,数据可直达控制端程序或木马 程序。 木马原理 用木马这种黑客工具进行网络入侵,从过程上看大致可分为六步(具体可见下图),下面我们就按这六步来详细阐述木马的攻击原理。 一.配置木马 一般来说一个设计成熟的木马都有木马配置程序,从具体的配置内容看,主要是为了实现以下两方 面功能: (1)木马伪装:木马配置程序为了在服务端尽可能的好的隐藏木马,会采用多种伪装手段,如修改图标 ,捆绑文件,定制端口,自我销毁等,我们将在“传播木马”这一节中详细介绍。 (2)信息反馈:木马配置程序将就信息反馈的方式或地址进行设置,如设置信息反馈的邮件地址,IRC号 ,ICO号等等,具体的我们将在“信息反馈”这一节中详细介绍。 二.传播木马 (1)传播方式: 木马的传播方式主要有两种:一种是通过E-MAIL,控制端将木马程序以附件的形式夹在邮件中发送出 去, 收信人只要打开附件系统就会感染木马;另一种是软件下载,一些非正规的网站以提供软件下载为名义, 将木马捆绑在软件安装程序上,下载后,只要一运行这些程序,木马就会自动安装。 (2)伪装方式: 鉴于木马的危害性,很多人对木马知识还是有一定了解的,这对木马的传播起了一定的抑制作用,这 是木马设计者所不愿见到的,因此他们开发了多种功能来伪装木马,以达到降低用户警觉,欺骗用户的目的。 (一)修改图标 当你在E-MAIL的附件中看到这个图标时,是否会认为这是个文本文件呢?但是我不得不告 诉你,这也有可能是个木马程序,现在 已经有木马可以将木马服务端程序的图标改成HTML,TXT, ZIP等各种文件的图标,这有相当大的迷 惑性,但是目前提供这种功能的木马还不多见,并且这种 伪装也不是无懈可击的,所以不必整天提心吊胆,疑神疑鬼的。 (二)捆绑文件 这种伪装手段是将木马捆绑到一个安装程序上,当安装程序运行时,木马在用户毫无察觉的 情况下 ,偷偷的进入了系统。至于被捆绑的文件一般是可执行文件(即EXE,COM一类的文件)。 (三)出错显示 有一定木马知识的人都知道,如果打开一个文件,没有任何反应,这很可能就是个木马程序, 木马的 设计者也意识到了这个缺陷,所以已经有木马提供了一个叫做出错显示的功能。当服务 端用户打开木 马程序时,会弹出一个如下图所示的错误提示框(这当然是假的),错误内容可自由 定义,大多会定制成 一些诸如“文件已破坏,无法打开的!”之类的信息,当服务端用户信以 为真时,木马却悄悄侵入了 系统。 (四)定制端口 很多老式的木马端口都是固定的,这给判断是否感染了木马带来了方便,只要查一下特定的 端口就 知道感染了什么木马,所以现在很多新式的木马都加入了定制端口的功能,控制端用户可 以在1024---65535之间任选一个端口作为木马端口(一般不选1024以下的端口),这样就给判断 所感染木马类型带 来了麻烦。 (五)自我销毁 这项功能是为了弥补木马的一个缺陷。我们知道当服务端用户打开含有木马的文件后,木马 会将自己拷贝到WINDOWS的系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),一般来说 原木马文件 和系统文件夹中的木马文件的大小是一样的(捆绑文件的木马除外),那么中了木马 的朋友只要在近来 收到的信件和下载的软件中找到原木马文件,然后根据原木马的大小去系统 文件夹找相同大小的文件, 判断一下哪个是木马就行了。而木马的自我销毁功能是指安装完木 马后,原木马文件将自动销毁,这 样服务端用户就很难找到木马的来源,在没有查杀木马的工 具帮助下,就很难删除木马了。 (六)木马更名 安装到系统文件夹中的木马的文件名一般是固定的,那么只要根据一些查杀木马的文章,按 图索骥在系统文件夹查找特定的文件,就可以断定中了什么木马。所以现在有很多木马都允许控 制端用户自由定制安装后的木马文件名,这样很难判断所感染的木马类型了。 三.运行木马 服务端用户运行木马或捆绑木马的程序后,木马就会自动进行安装。首先将自身拷贝到WINDOWS的 系统文件夹中(C:WINDOWS或C:WINDOWSSYSTEM目录下),然后在注册表,启动组,非启动组中设置好木马 的触发条件 ,这样木马的安装就完成了。安装后就可以启动木马了,具体过程见下图: (1)由触发条件激活木马 触发条件是指启动木马的条件,大致出现在下面八个地方: 1.注册表:打开HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下的五个以Run 和RunServices主键,在其中寻找可能是启动木马的键值。 2.WIN.INI:C:WINDOWS目录下有一个配置文件win.ini,用文本方式打开,在[windows]字段中有启动 命令 load=和run=,在一般情况下是空白的,如果有启动程序,可能是木马。 3.SYSTEM.INI:C:WINDOWS目录下有个配置文件system.ini,用文本方式打开,在[386Enh],[mic], [drivers32]中有命令行,在其中寻找木马的启动命令。 4.Autoexec.bat和Config.sys:在C盘根目录下的这两个文件也可以启动木马。但这种加载方式一般都 需要控制端用户与服务端建立连接后,将已添加木马启动命令的同名 文件上传 到服务端覆盖这两个文件才行。 5.*.INI:即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马 启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。 6.注册表:打开HKEY_CLASSES_ROOT文件类型\shellopencommand主键,查看其键值。举个例子,国产 木马“冰河”就是修改HKEY_CLASSES_ROOT xtfileshellopencommand下的键值,将“C :WINDOWS NOTEPAD.EXE %1”该为“C:WINDOWSSYSTEMSYXXXPLR.EXE %1”,这时你双 击一个TXT文件 后,原本应用NOTEPAD打开文件的,现在却变成启动木马程序了。还要说明 的是不光是TXT文件 ,通过修改HTML,EXE,ZIP等文件的启动命令的键值都可以启动木马 ,不同之处只在于“文件类型”这个主键的差别,TXT是txtfile,ZIP是WINZIP,大家可以 试着去找一下。 7.捆绑文件:实现这种触发条件首先要控制端和服务端已通过木马建立连接,然后控制端用户用工具 软件将木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使 木马被删 除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。 8.启动菜单:在“开始---程序---启动”选项下也可能有木马的触发条件。 (2)木马运行过程 木马被激活后,进入内存,并开启事先定义的木马端口,准备与控制端建立连接。这时服务端用 户可以在MS-DOS方式下,键入NETSTAT -AN查看端口状态,一般个人电脑在脱机状态下是不会有端口 开放的,如果有端口开放,你就要注意是否感染木马了。下面是电脑感染木马后,用NETSTAT命令查 看端口的两个实例: 其中①是服务端与控制端建立连接时的显示状态,②是服务端与控制端还未建立连接时的显示状态。 在上网过程中要下载软件,发送信件,网上聊天等必然打开一些端口,下面是一些常用的端口: (1)1---1024之间的端口:这些端口叫保留端口,是专给一些对外通讯的程序用的,如FTP使用21, SMTP使用25,POP3使用110等。只有很少木马会用保留端口作为木马端口 的。 (2)1025以上的连续端口:在上网浏览网站时,浏览器会打开多个连续的端口下载文字,图片到本地 硬盘上,这些端口都是1025以上的连续端口。 (3)4000端口:这是OICQ的通讯端口。 (4)6667端口:这是IRC的通讯端口。 除上述的端口基本可以排除在外,如发现还有其它端口打开,尤其是数值比较大的端口,那就要怀疑 是否感染了木马,当然如果木马有定制端口的功能,那任何端口都有可能是木马端口。 四.信息泄露: 一般来说,设计成熟的木马都有一个信息反馈机制。所谓信息反馈机制是指木马成功安装后会收集 一些服务端的软硬件信息,并通过E-MAIL,IRC或ICO的方式告知控制端用户。 从反馈信息中控制端可以知道服务端的一些软硬件信息,包括使用的操作系统,系统目录,硬盘分区况, 系统口令等,在这些信息中,最重要的是服务端IP,因为只有得到这个参数,控制端才能与服务端建立 连接,具体的连接方法我们会在下一节中讲解。 五.建立连接: 这一节我们讲解一下木马连接是怎样建立的 。一个木马连接的建立首先必须满足两个条件:一是 服务端已安装了木马程序;二是控制端,服务端都要在线 。在此基础上控制端可以通过木马端口与服 务端建立连接。 假设A机为控制端,B机为服务端,对于A机来说要与B机建立连接必须知道B机的木马端口和IP地 址,由于木马端口是A机事先设定的,为已知项,所以最重要的是如何获得B机的IP地址。获得B机的IP 地址的方法主要有两种:信息反馈和IP扫描。对于前一种已在上一节中已经介绍过了,不再赘述,我们 重点来介绍IP扫描,因为B机装有木马程序,所以它的木马端口7626是处于开放状态的,所以现在A机只 要扫描IP地址段中7626端口开放的主机就行了,例如图中B机的IP地址是202.102.47.56,当A机扫描到 这个IP时发现它的7626端口是开放的,那么这个IP就会被添加到列表中,这时A机就可以通过木马的控 制端程序向B机发出连接信号,B机中的木马程序收到信号后立即作出响应,当A机收到响应的信号后, 开启一个随即端口1031与B机的木马端口7626建立连接,到这时一个木马连接才算真正建立。值得一提 的要扫描整个IP地址段显然费时费力,一般来说控制端都是先通过信息反馈获得服务端的IP地址,由于 拨号上网的IP是动态的,即用户每次上网的IP都是不同的,但是这个IP是在一定范围内变动的,如图中 B机的IP是202.102.47.56,那么B机上网IP的变动范围是在202.102.000.000---202.102.255.255,所以 每次控制端只要搜索这个IP地址段就可以找到B机了。 六.远程控制: 木马连接建立后,控制端端口和木马端口之间将会出现一条通道。 控制端上的控制端程序可藉这条通道与服务端上的木马程序取得联系,并通过木马程序对服务端进行远 程控制。下面我们就介绍一下控制端具体能享有哪些控制权限,这远比你想象的要大。 (1)窃取密码:一切以明文的形式,*形式或缓存在CACHE中的密码都能被木马侦测到,此外很多木马还 提供有击键记录功能,它将会记录服务端每次敲击键盘的动作,所以一旦有木马入侵, 密码将很容易被窃取。 (2)文件操作:控制端可藉由远程控制对服务端上的文件进行删除,新建,修改,上传,下载,运行,更改属 性等一系列操作,基本涵盖了WINDOWS平台上所有的文件操作功能。 (3)修改注册表:控制端可任意修改服务端注册表,包括删除,新建或修改主键,子键,键值。有了这 项功能控制端就可以禁止服务端软驱,光驱的使用,锁住服务端的注册表,将服务端 上木马的触发条件设置得更隐蔽的一系列高级操作。 (4)系统操作:这项内容包括重启或关闭服务端操作系统,断开服务端网络连接,控制服务端的鼠标, 键盘,监视服务端桌面操作,查看服务端进程等,控制端甚至可以随时给服务端发送信息,想象一下,当服务端的桌面上突然跳出一段话,不吓人一跳才怪 木马和病毒都是一种人为的程序,都属于电脑病毒,为什么木马要单独提出来说内?大家都知道以前的电脑病毒的作用,其实完全就是为了搞破坏,破坏电脑里的资料数据,除了破坏之外其它无非就是有些病毒制造者为了达到某些目的而进行的威慑和敲诈勒索的作用,或为了炫耀自己的技术. "木马"不一样,木马的作用是赤裸裸的偷偷监视别人和盗窃别人密码,数据等,如盗窃管理员密码-子网密码搞破坏,或者好玩,偷窃上网密码用于它用,游戏帐号,股票帐号,甚至网上银行帐户等.达到偷窥别人隐私和得到经济利益的目的.所以木马的作用比早期的电脑病毒更加有用.更能够直接达到使用者的目的!导致许多别有用心的程序开发者大量的编写这类带有偷窃和监视别人电脑的侵入性程序,这就是目前网上大量木马泛滥成灾的原因.鉴于木马的这些巨大危害性和它与早期病毒的作用性质不一样,所以木马虽然属于病毒中的一类,但是要单独的从病毒类型中间剥离出来.独立的称之为"木马"程序. 一般来说一种杀毒软件程序,它的木马专杀程序能够查杀某某木马的话,那么它自己的普通杀毒程序也当然能够杀掉这种木马,因为在木马泛滥的今天,为木马单独设计一个专门的木马查杀工具,那是能提高该杀毒软件的产品档次的,对其声誉也大大的有益,实际上一般的普通杀毒软件里都包含了对木马的查杀功能.如果现在大家说某某杀毒软件没有木马专杀的程序,那这家杀毒软件厂商自己也好像有点过意不去,即使它的普通杀毒软件里当然的有杀除木马的功能. 还有一点就是,把查杀木马程序单独剥离出来,可以提高查杀效率,现在很多杀毒软件里的木马专杀程序只对木马进行查杀,不去检查普通病毒库里的病毒代码,也就是说当用户运行木马专杀程序的时候,程序只调用木马代码库里的数据,而不调用病毒代码库里的数据,大大提高木马查杀速度.我们知道查杀普通病毒的速度是比较慢的,因为现在有太多太多的病毒.每个文件要经过几万条木马代码的检验,然后再加上已知的差不多有近10万个病毒代码的检验,那速度岂不是很慢了.省去普通病毒代码检验,是不是就提高了效率,提高了速度内? 也就是说现在好多杀毒软件自带的木马专杀程序只查杀木马而一般不去查杀病毒,但是它自身的普通病毒查杀程序既查杀病毒又查杀木马! 隐形”木马启动方式揭秘 大家所熟知的木马程序一般的启动方式有:加载到“开始”菜单中的“启动”项、记录到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]项中,更高级的木马还会注册为系统的“服务”程序,以上这几种启动方式都可以在“系统配置实用程序”(在“开始→运行”中执行“Msconfig”)的“启动”项和“服务”项中找到它的踪迹。 另一种鲜为人知的启动方式,是在“开始→运行”中执行“Gpedit.msc”。打开“组策略”,可看到“本地计算机策略”中有两个选项:“计算机配置”与“用户配置”,展开“用户配置→管理模板→系统→登录”,双击“在用户登录时运行这些程序”子项进行属性设置,选定“设置”项中的“已启用”项并单击“显示”按钮弹出“显示内容”窗口,再单击“添加”按钮,在“添加项目”窗口内的文本框中输入要自启动的程序的路径,如图所示,单击“确定”按钮就完成了。 添加需要启动的文件面 重新启动计算机,系统在登录时就会自动启动你添加的程序,如果刚才添加的是木马程序,那么一个“隐形”木马就这样诞生了。因为用这种方式添加的自启动程序在系统的“系统配置实用程序”是找不到的,同样在我们所熟知的注册表项中也是找不到的,所以非常危险。 通过这种方式添加的自启动程序虽然被记录在注册表中,但是不在我们所熟知的注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]项和[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]项内,而是在册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项。如果你怀疑你的电脑被种了“木马”,可是又找不到它在哪儿,建议你到注册表的[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]项里找找吧,或是进入“组策略”的“在用户登录时运行这些程序”看看有没有启动的程序。 特洛伊木马NetBus v.1.60的中文说明 概 述 此程序是一个遥控管理工具,更是一个在局域网或在全球因特网上同朋友逗乐的软件. 安 装 NetBus包含服务器和客户机部分,服务器必须安装在你想逗乐的人的计算机上.客户机属你掌握,它是控 制目标计算机的好程序. 把NetSever服务器,Patch.exe(可更名),放入目标计算机的任意位置并运行它,缺省时安装在Windows中, 以更开机时自动运行. 把NetSever客户机,装在自己的计算机里.开始NetBus,联结你选择的域名或(IP地 址);如果Patch已在你联结的目标计算机中已运行. 让我们开始逗乐! 注意:你看不到Patch在运行-它Windows开始时自动运行,并隐藏. Netbus和Patch使用TCP/IP协议.因此,你的地址有域名或IP号.NetBus会用Connect按钮把你和某人联上. 功 能 *弹开/关闭CD-ROM一次或间隔性自动开关. *显示所选择的图象,如果你没有图像文件的路径,可在Pacth的目录中找.支持BMP和JPG格式. *交换鼠标按钮-鼠标右键变成鼠标左键的功能. *开始所选择的应用程序. *播放所选择的声音文件, 如果你没有声音文件的路径,可在Pacth的目录中找.支持WAV格式. *点击所选的鼠标坐标,你甚至可你的鼠标在目标计算机中运行. *在荧屏上显示对话框,回答会返回你的计算机中. *关闭系统,删除用户记录等. *用缺省网络浏览器,浏览所选择的URL. *发送键盘输入的信息到目标计算机中的活动应用程序中! *监视对方的键盘输入的信息,并发回到你的计算机. *清屏!(连接速度慢时禁用). *获取目标计算机中的信息. *上载你的文件到目标计算机中!用此功能,可上载Patch的最新版本. *增大和减少声音音量. *记录麦克风的声音,并将声音返回. *按一次键每次有声音. *下载和删除目标中的任何文件.你能下载/删除在目标计算机硬盘中所选择的文件. *键盘禁用功能. *密码保护管理. *记录键盘活动 *显示,死机和集中系统中的窗囗. 上述功能一些选项在执行时,(逻辑排异),可能会延迟几秒. 连 接 Connect按钮有个很好的特点,它能扫描NetBus计算机中的IP地址.一旦连接它会停止扫描.IP扫描的 参数是xx.xx.xx.xx+xx,等. 127.0.0.1+15 将扫描IP地址的范围是127.0.0.1到 127.0.0.16 但是木马大多数杀毒软件杀不到,我推荐木马杀客\木马克星. 木马后来会将电脑变成一只"肉鸡",任幕后人控制,只要你连了网,他就可以肆意控制你的主机,只有拔电源才不会被控制. ___________________________________________________________________________________________________________现在网页木马无非有以下几种方式中到你的机器里 1:把木马文件改成BMP文件,然后配合你机器里的DEBUG来还原成EXE,网上存在该木马20% 2:下载一个TXT文件到你机器,然后里面有具体的FTP^-^作,FTP连上他们有木马的机器下载木马,网上存在该木马20% 3:也是最常用的方式,下载一个HTA文件,然后用网页控件解释器来还原木马。该木马在网上存在50%以上 4:采用JS脚本,用VBS脚本来执行木马文件,该型木马偷QQ的比较多,偷传奇的少,大概占10%左右 5:其他方式未知。。。。。。。。。。。。。 现在我们来说防范的方法。。。。。。。。。不要丢金砖 那就是把 windows\system\mshta.exe文件改名, 改成什么自己随便 (s个屁和瘟2000是在system32下) HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\ 下为Active Setup controls创建一个基于CLSID的新键值 还有windows\command\debug.exe和windows\ftp.exe都给改个名字 (或者删除) 一些最新流行的木马 最有效果的防御~~ 比如网络上流行 的木马 smss.exe 这个是其中一种木马的主体 潜伏在 98/winme/xp c:\windows目录下 2000 c:\winnt ..... 假如你中了这个木马 首先我们用进程管理器结束 正在运行的木马smss.exe 然后在C:\windows 或 c:\winnt\目录下 创建一个假的 smss.exe 并设置为只读属性~ (2000/XP NTFS的磁盘格式 的话那就更好 可以用“安全设置” 设置为读取) 这样木马没了~ 以后也不会在感染了这个办法本人测试过对很多木马 都很有效果的 经过这样的修改后,我现在专门找别人发的木马网址去测试,实验结果是上了大概20个木马网站,有大概15个瑞星会报警,另外5个瑞星没有反映,而我的机器没有添加出来新的EXE文件,也没有新的进程出现,只不过有些木马的残骸留在了IE的临时文件夹里,他们没有被执行起来,没有危险性,所以建议大家经常清理 临时文件夹和IE 木马(Trojan)这个名字来源于古希腊传说,它是指通过一段特定的程序(木马程序)来控制另一台计算机。木马通常有两个可执行程序:一个是客户端,即控制端,另一个是服务端,即被控制端。木马的设计者为了防止木马被发现,而采用多种手段隐藏木马。木马的服务一旦运行并被控制端连接,其控制端将享有服务端的大部分操作权限,例如给计算机增加口令,浏览、移动、复制、删除文件,修改注册表,更改计算机配置等。 随着病毒编写技术的发展,木马程序对用户的威胁越来越大,尤其是一些木马程序采用了极其狡猾的手段来隐蔽自己,使普通用户很难在中毒后发觉。 防治木马的危害,应该采取以下措施: 第一,安装杀毒软件和个人防火墙,并及时升级。 第二,把个人防火墙设置好安全等级,防止未知程序向外传送数据。 第三,可以考虑使用安全性比较好的浏览器和电子邮件客户端工具。 第四,如果使用IE浏览器,应该安装卡卡安全助手,防止恶意网站在自己电脑上安装不明软件和浏览器插件,以免被木马趁机侵入。 木马:特洛伊木马,大家在电影《特洛伊》里应该看到了,战争是特络伊故意留下了个木马,多方以为是战利品,带回城后,木马里面全是战士,(呵呵,自己看电影吧)这种东西,就叫做木马,可以说木马就是一方给肉鸡留下的东西,可以做到远程控制的目的,木马还分不同的作用,有盗号专用的木马,有远程控制专用的木马,下面介绍点:盗号专用的有许多,盗QQ的有 啊拉QQ大盗,强强盗QQ,传奇木马生成器,魔兽木马生成器等; 远程控制的木马有:冰河(国人的骄傲,中国第一款木马),灰鸽子,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多,大家自己找找吧
6,为什么我下的游戏老是提示有木马病毒以前不是这样的
你好,对于你的问题:1、如果你使用杀毒软件(病毒库已经更新到最新)检测下载的游戏安装包有病毒,那么建议最好从其它的下载站重新下载一个试试2、另外如果你的计算机操作系统进程中有病毒,可能会感染你下载的每一个程序,那么最好立即对你的计算机进行全盘杀毒!有其他问题欢迎到电脑管家企业平台咨询,我们将竭诚为您服务!腾讯电脑管家企业平台:http://zhidao.baidu.com/c/guanjia/这是360的误报,因为现在的破解游戏,用360来检测没有一个是无毒的,文件被修改也是病毒,因为不知道这是什么文件,所以就定义为病毒和木马。 中国排名第一的游戏网站,游民星空,里面的破解游戏,百分之80用360来检测都是有病毒的,金山却不会误报。所以你如果相信360,那么中国到现在为止,还没有(没有病毒)的游戏网站。 360垃圾的一点就是喜欢误报,你要是会易语言,自己做个修改器,360检测后百分之百是病毒
7,QQ木马的问题
玩QQ如何杀木马,怎么防盗号?怎么防止QQ木马入侵?
1、为了你的虚拟财产安全,切勿将帐号,密码,密保卡等信息保存在你的电脑上。
2、不要受中奖等诱惑点击不明链接,不要访问外挂网站,不使用外挂。
3、密保卡等防御手段仍然是必不可少,能大大降低你被盗号的机会。
4、提高警惕,以防被骗。要警惕各种骗局,特别是要你密保卡随机密码的。
5、在开始游戏前,请及时使用可牛盗号木马专杀排除隐患,保障账号信息的安全性。
QQ盗号木马行为:
QQ盗号木马会监视用户的活动,监视用户电脑内存的特定进程--例如QQ程序的进程或使用了Hook截取技术,可以截取用户的键盘(和软键盘)输入信息,并记录用户在该进程输入的账号、密码等信息。多数QQ盗号木马会偷偷地主动连接网络和向外发送记录到的信息,但这样容易被某些杀毒软件和防火墙发现。所以有一些设计巧妙的魔兽盗号木马它会静静地等,一直等到接到盗号者的指令才会把记录的信息发送出去。不管怎么样,用户的账号、密码是被盗号者偷到手了。随着密码保护的加强,密报卡的出现使得盗号木马得到了一定的遏制,但有为数不少的用户会将密保图片存于电脑中,这又给木马提供了可乘之机,盗号木马会自动搜集系统中的密保图片并发送到黑客的控制端中。
下载可牛盗号木马专杀工具,清除未知QQ盗号木马
《可牛盗号木马专杀》是专为防盗号量身打造,完全免费的木马专杀软件;基于100%的可牛云查杀技术,可以在5分钟以内快速识别最新盗号木马,并强力清除,保住用户不受QQ盗号木马影响蒙受财产损失。
可牛杀毒免费盗号木马专杀工具: http://sd.keniu.com/zt/ztdaohaoqq.html建议你以后把密码设置的复杂些,绑定全部2代密保,电脑勤杀毒,不告诉任何人你的密码密保,不登陆不安全的网站。这样QQ密码就不会丢。
8,为什么我只开一个网页CPU会变了100而玩游戏内存变了12561420了
把游戏或者软件安装到其他分区,不要把C盘塞满/。关闭主题和桌面背景,最大限度增加系统性能。。把进程优先级设置为程序优先而不是后台服务优先。关闭不需要的开机启动项:开始>运行>输入"msconfig">启动选项卡>把不需要的统统去掉前面的"√"并重启系统.游戏前右下角托盘内不需要的程序全都退出..确保网络通常,关闭迅雷等下载工具.更新下驱动程序(显卡、硬盘等)。。用Windows优化大师或者内存管理大师释放压缩内存。用优化工具清理系统垃圾(注册表、冗余DLL、不用的软件等)。删除流氓软件和插件。。查杀病毒和木马等。游戏前关闭杀毒软件和防火墙。。必要时候恢复系统或者重做系统。。玩游戏推荐用Windows XP,不要用Vista(可以安装双系统)。。玩游戏前重启下计算机。。对硬盘进行优化(碎片整理、检测等)。。减低游戏画面分辨率,用窗口模式。。进入游戏设置为最高性能,关闭所有特效。。降低画质可以有效提升游戏性能(**还是值得的哈)。。----------天牛啊。。要是你肯承担的风险的话可以试试超频来提升计算机硬件性能,超频就是增加硬件的运算频率,说的通俗点,可以把奔腾4变成酷睿,而不用换CPU。。这个需要对BIOS进行设置,难度不大,但是需要有一定的头脑O(∩_∩)O。。可以参考 http://detail.zol.com.cn/product_param/index3447.html----------我知道天牛有钱。。哈哈,别不舍得一百两百的钱咯。。去升级下内存还是不错的选择,不知道你机器是多少内存的,加一条1G的也不贵啊。。----------哟西。。今天无聊,给你写了那么多,希望对你有帮助。 (GAME over所有,请勿抄袭)还有 你玩游戏的配置已经足够不卡的了 卡的话可能是你的显卡驱动没安好 又或者是cpu降温不正常 更有可能的是中了病毒 要进入安全模式杀毒 一开机按f8进入安全模式 然后杀毒 要是嫌杀毒麻烦就把系统重做了吧 你是不是好久没有进行“磁盘数据整理” 我的那台垃圾也一样 一开始玩游戏的时候还挺好的 不过玩久了就 人物动一下就卡一下 终于我把全部磁盘分区都进行“磁盘数据整理” 终于都不卡了 玩游戏都很流畅 还有 你要定期把内存拆下来 用橡皮檫檫一下金色的金属片 CPU风扇要用扫子清理积尘(有助于降低CPU温度 提高性能) 最后 虚拟内存最好设置到2G(即2048M 感觉会好一点) 祝你好运啊 你试一下行不行 不行的话就是你机器问题了 (GAME over所有,请勿抄袭)玩游戏卡或死机等故障的解决方法: 1、建议你在玩游戏的时候,关闭一切程序软件的运行。 2、关闭杀毒软件或其它软件的监控功能。 3、加大虚拟内存,并经常优化系统,及时清理系统垃圾文件,使系统保持活力。 4、有时显卡驱动不支持这款游戏软件,请升级显卡驱动。如果是显卡不支持这款游戏软件,更换显卡。 5、如果是上网玩游戏,网速慢也是发生卡的原因之一(或网卡过热)。 6、电脑的总体配置稍低,玩大型游戏或某些特殊的游戏有些吃力。 7、玩游戏时CPU占用率高,CPU风扇散热不好也可导致卡或死机故障的发生。 8、 这款游戏软件与系统不兼容,先将游戏软件卸载,在重新下载安装游戏软件或新版游戏软件,如果还出现卡或死机故障,则是游戏软件本身有错误或不适应你的系统就不要使用了。 如果需要驱动,建议安装驱动精灵2008 ,安装之后,使用其自动更新驱动功能,它会自动下载并安装最新版本驱动,包括网卡、声卡、显卡、USB等,免去寻找和安装之苦。 驱动精灵2008 Beta4 http://www.onlinedown.net/soft/3450.htm 如果你想升级内存,建议将旧的内存条带去,让商家给你出出主意(他们有经验),并且说好如果内存不兼容给调换,到合适为止(如果将电脑带去当场进行测试更好)。(GAME over所有,请勿抄袭)
9,如果没有玩游戏会不会出现那些游戏的木马病毒
由于计算机病毒的传播方式多种多样,又通常具有一定的隐蔽性,因此,首先应提高全民对计算机病毒的防范意识,在计算机的使用过程中应注意下几点: (1)尽量不使用盗版或来历不明的软件。 (2)备份硬盘引区和主引导扇区数据,经常对重要的数据进行备份。 (3)养成经常用杀毒软件检查硬盘和每一张外来盘的良好习惯。 (4)杀毒软件应定期升级,一般间隔时间最好不超过一个月。 (5)安装了实时监控防病毒软件,当然这也不是一劳永逸的方法,防病毒软件不一定对所有的病毒都有效,而且病毒的更新速度也很快。 (6)随时注意计算机的各种异常现象,一旦发现,应立即用杀毒软件仔细检查。杀毒软件是预防病毒感染的有效工具,应尽量配备多套杀毒软件,因为每个杀毒软件都有各自的特点。 (7)有些病毒的传播途径主要是通过电子邮件,被称为“邮件病毒”。它们一般是通过邮件中“附件”夹带的方法进行扩散,你运行了该附件中的病毒程序,就使你的计算机染毒。所以,不要轻易打开陌生人来信中的附件文件。下面的都是完美破解版或免费版的,注意要及时升级杀毒软件的病毒库,最好在安全模式下杀毒,重启电脑时,按住F8就进入电脑的安全模式了瑞星杀毒软件2008版(内附序列号)是基于新一代虚拟机脱壳引擎、采用三层主动防御策略开发的新一代信息安全产品。瑞星个人防火墙 2008 20.23.00附瑞星2008 20.23.40 增量包,简体中文标准版。瑞星升级保姆 2.30e For2007本软件只是躲过ID验证,直接启动瑞星的升级程序,所有病毒库数据都是直接读取瑞星官方的,跟官方一秒不差。。这个软件会被瑞星当病毒查杀,其中原因你自己想想是为什么了瑞星升级宝宝 For瑞星2008 102可以免ID无限次升级杀毒和防火墙,简体中文绿色免费版超级巡警之机器狗病毒专杀 1.3.可检测并查杀机器狗病毒,可穿透机器狗所能穿透的还原系统来修复被感染的文件。AV终结者木马专杀工具 V4.6.清除AV终结者/8749病毒;修复“映像劫持”;修复Autorun.inf;修复安全模式。卡巴斯基(Kaspersky) KAV 7.0.1.321 MP1.附带可用KEY,麦田守望者汉化特别版卡巴斯基KIS V8.0.0.99 Beta全中文安装、支持中英文切换,麦田守望者汉化版。木马克星2007 build 1230.反黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马.病毒库更新至 20070111360安全卫士3.7.0.1005(1.0.1.1576).拥有查杀流行木马、清理恶评及系统插件,管理应用软件,系统实时保护,修复系统漏洞等.木马杀客2007 V18.18.34简体中文绿色免费版全新一代的木马杀客,能有效查杀最新流行的QQ木马、网络游戏木马、网页木马等。NOD32国外很权威的防病毒软件评测给了NOD32很高的分数。杀马(Defendio) V4.24.0.920.添加了对大量新威胁的查杀,可快速杀除木马软件,简体中文绿色免费版。USBkill U盘防火墙 V8.5.可强力清除病毒和设备安全移除,简体中文绿色免费版 恶意软件清理助手 V2.77 Build 015用于清理流氓软件,清理引擎已更新至2.65,带广告简体绿色版Auto.exe专杀增强版 V2.10采用自创的查杀分析引擎查杀,简体中文绿色免费版天网防火墙个人版 V3.0.0.1013已附带破解和最新规则数据包,破解版。下载地址: http://mirc.ys168.com/ ╃安全软件区╃求采纳还是一样会中的 要看你自己怎么防御 一般下载个360就能解决了游戏本身一般是不会带木马的,都是玩游戏时候爱下载一些辅助工具之类的,导致中毒的.电脑中木马了,不要着急,先安装个腾讯电脑管家,它是杀毒与防护二合一的安全软件.有着几大强力杀毒引擎.查杀木马更彻底.有着技术过硬的技术员.更新速度快.占用内存小,安全放心!下载安装完后,接下来我们就要开始扫描病毒了.有两种方法,第一就是正常的启动系统扫描.另一种是对付比较厉害点的病毒,需要我们进入F8安全模式下进行全盘的查杀.有必要的话还需要断开网络来进行扫描.电脑管家不仅可以杀毒,还可以优化电脑,清理垃圾,恶意插件等.杀完毒,顺便给自己电脑做个美容也是很不错的~希望能够帮到你~
10,在网吧怎么保护自己的账号
先用QQ医生杀毒。
然后用那种5分钟自动锁定的 帐号安全锁。
绑定密保卡
最好也弄个 安全令牌。
不过最直接的就是,不要在网吧上。绑定密保卡。然后绑定手机。到了网吧用手机对WOW账号解锁,准备下机的时候再锁定账号,这样每次登陆魔兽时就会解锁,这样比较保险,即使知道了你的密码也不会盗走你的WOW物品。首先,我们要搞清楚我们在哪里被盗的号码,很多人觉得网吧是个很危险的地方,盗号的高发区域,其实我觉得一个好的网吧(网管比较有责任心的那种),网吧的环境还是比较安全的,因为网吧使用的系统多半对各种非网管安装的程序的执行还是有很大限制的,还有就是基本上机器都装了系统的还原,重新启动后系统都能恢复到初始的状态,所以建议大家在玩游戏前重启机器,游戏结束后再次重新启动,我MM都是在网吧玩的,至今也没出什么问题,其实就是用这个方法.但是如果你比较背运,碰到一个没什么责任心的网管,如果你听说有人在那里被盗了号,我建议,还是换家网吧玩吧.
其次:有很多人说我在家里玩为什么也会被盗号呢,其实我们来分析一下盗号者喜欢把木马放在哪里,我们想想,怎么从千万计的网民中找出谁玩WOW,然后中下木马呢,道理很简单,喜欢浏览WOW的信息,下载插件,上WOW论坛,总之盗号者只要起一些诱人的名字,放几个看起来很强大的插件,或是以帐号交易,金币交易等借口来吸引你来浏览这个网页,然后在这个页面种下木马,你在浏览或是下载的过程中就不知不觉的中招了.所以对这种情况的防范就是,尽量浏览大的站点的WOW资讯,比如9C的SINA的魔兽中国等这类站点,不要随便BAIDU一个就打开,还有就是一定要开着病毒和网络防火墙,浏览的时候系统尽量用一个权限比较低的系统帐号,比如使用USER,不要用ADMINISTRATOR.有人可能会说盗号很多都是插件造成的,甚至说一些插件的编写者从事木马的植入,比如我老听到有人说月光什么的,这里我想比较客观的说说我自己的一些想法,其实我是不相信的,原因很简单,如果真的是插件的编写者自己植入木马程序,那就太明显,太费事了,还要做安全检测,还要算个MD5放在那里给你验证,广大网民也不是白痴,懂代码的也不少,如果真那样做了出了问题也太好找到人了.盗号者如果都让人找着了,还盗什么,做坏事要偷偷的做,对不,呵呵,但是也有一种情况,是可能经常出现的,就是网站被入侵以后被第3方种下木马,所以对于网站和论坛(尤其是工会论坛的DKP系统)管理者都要对自己系统的安全和页面上的链接和用户上传的软件做仔细的检查.
第三点就是防火墙和防病毒软件的设置,我这里以我自己的使用谈谈,我用的是瑞星(不是打广告,呵呵),是正版的,这点也比较重要,因为正版是保证你能及时正常的更新病毒库文件,使用原始官方的软件和使用破解过的还是有一些区别的,至少你不会害怕自己的软件里被加了些什么东西,自己不知道,也找不到是谁加的,所以如果你很在意自己机器安全的话,杀毒和防火墙的钱还是不要省了.还有就是买了软件要清楚怎么使用,还是以我用的瑞星为例子,2006版本的一个卖点就是游戏防火墙,但是很长一段时间,我都没注意它真正的保护作用,为什么这么说呢,因为,原来我是以为,进入游戏以后会拒绝所有其他网络的访问,所以一直没在意,但其实实际是,游戏防火墙只会拒绝掉不在程序允许列表中的新的要求进行连接的程序,所以如果你平时不注意允许了一个木马的通过,并让它加入了程序允许的列表,那么这个时候游戏防火墙是没起什么作用的,我平时有时后也不是很注意每个程序的放行情况,有时候还有家人用机器,所以如果你不放心,你可以经常性的清理一下程序的列表或者在游戏进入前清理一下.很多防火墙都是可以这样做的.
最后就是你要经常性的打操作系统补丁和升级病毒库文件和防火墙了,我是天天开自动升级的,然后就是没事的时候多做做病毒和木马的查杀,木马的查杀我用的是EWIDO,感觉还是不错的.你也可以选择一些口碑比较好的.
还有关于PUK码的问题,可以说使用动态的软键盘已经在很大程度上防止了记录器的使用,但是有听说到一种屏幕截图的方式来得到PUK码,我没有验证过,但是技术上是可能的,我注意到WOW的PUK系统在点到的时候会亮一下,我建议9C把点到那个点的亮一下这个功能去掉,这样至少获取PIN码就要使用截图配合记录鼠标的点击坐标的方法才可以判断点到的是哪个数字.不是看到亮点就知道了.
当然没有任何技术是完美的,就是给WOW的登陆加上SSL和动态口令,或者是嵌上数字证书都并非就能保证完无一失,而且这样的成本就会变的很高,很多时候其实盗号的发生其实都是一些很简单的事情,比如你在网吧上网的时候被你边上的偷窥了,呵呵,很多人都注意自己密码的保护,其实帐号和密码的重要性是一样的,也就是说,如果只获取了你的密码而不知道你的帐号的话还是没用用的,所以在平时的使用中不要觉得自己的帐号就可以随便告知,那样的话别人就可以使用一些最简单的方法来尝试你的口令,比如使用你的生日,电话什么的组合来尝试登陆你的帐号了.
1.密码倒着输入:
比如你的密码是:12345abc,那么你在游戏输入的时候先输入abc,然后按三下左箭头,再输入12345
原理:一般木马程序是记录你的按键输入,身为程序员的我,虽然不会写木马,但是他的原理我还是知道的。
2.用软键盘输入密码:
腾讯没有在登录器上设置软键盘,我们可以用系统自带的软键盘来操作,方法是:开始—>程序—>附件—>辅助工具—>屏幕键盘。输入密码的时候按鼠标就好了,怕麻烦的话就先用屏幕键盘出入2~3位密码,然后再用普通键盘输入也行。
原理:还是和上面的一样,木马很难记录鼠标输入
3.360帐号保险箱:
这个是360出的软件,挺好用,但有时没有什么用,把游戏设置在保护程序里面就好了。游戏进入之后访问游戏的进程都会提示是否阻止。
原理:检查访问游戏的进程,录像的朋友要注意,录像程序是要访问游戏进程的,360会阻止,把录像程序设置在白名单里就好了。
4.判断你的帐号是否被记录:
一般的木马都是把帐号记录在一个地方,然后再上传到自己的木马服务器上,记录的地方有很多,高级的是记录在系统盘的隐秘的文件夹里,这种木马比较高级,这么多文件咱们一般找不到,解决的办法只能下载木马查杀软件来清除,还有一个,也是大多数木马用的方法,把信息记录在剪贴板里,这样最简单,也最方便,他们方便了,咱们可就好办了,进游戏以后马上打开一个记事本,按粘贴,粘贴是灰的或里面的出的文字不是你的密码,那就是没有被记录。要是粘贴出来的是你的密码,那你就要赶快去官方网站改密码,网吧的话改密码换机器,在家的话下载木马查杀,甚至重做系统
原理:利用低水平木马制作者技术上的不足来检查咱们的帐号安全很难,即使你有密保卡也有可能被盗.我在网吧就被盗了两次,可恶的盗号贼啊...!!刚才忘说了,补充一点,去网吧你别人用过的电脑你最好是重起下电脑 这样很安全的
文章TAG:
游戏木马 在哪里下载小游戏不会有病毒啊 游戏 木马 在哪