Archive for the ‘QQ专题’ Category

PostHeaderIcon 能上q不能上网的解决

能上QQ但不能上网问题精解

一、感染了病毒所致

  这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。

  找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再进行几次的搜索,往往能彻底删除干净。

  有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。

  二、与设置代理服务器有关

  有些筒子,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板–Internet选项—连接—局域网设置—为LAN使用代理服务器),设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多的筒子们不明白为什么QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能上,有时候不能上。如果有这样设置的,请把代理取消就可以了。

  三、DNS服务器解释出错

  所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如深圳之窗(www.sz.net.cn)对应的IP地址是219.133.46.54,深圳热线(www.szonline.net)对应的IP地址是202.96.154.6。如果DNS服务器出错,则无法进行域名解释,自然不能上网了。

  如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;有时候则是路由器或网卡的问题,无法与ISP的DNS服务连接。

  这种情况的话,可把路由器关一会再开,或者重新设置路由器。或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指定的DNS服务器地址。在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面的DNS服务器地址)。不同的ISP有不同的DNS地址,如电信常用的是202.96.134.133(主用) 202.96.128.68(备用)。

  更新网卡的驱动程序或更换网卡也不失为一个思路。

 

四、系统文件丢失导致IE不能正常启动

  这种现象颇为常见,由于:

  1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失;

  2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问题是XP SP1下的IE6与超线程产生冲突;

  3、病毒的侵扰 导致系统文件损坏或丢失。

  如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装光盘),在开始—运行里输入sfc /scanow,按回车。98的系统也可以用sfc命令进行检查。

  如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最后一次正确的配置”,若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。

  如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升级到SP2。(当然,XP如何升级SP2涉及到很多知识及要注意的问题,在此限于篇幅不再详述)。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用一试。

  如果是第三种情况,则要对系统盘进行全面的查杀病毒。

  还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件:

  在开始—运行里输入:

  regsvr32 Shdocvw.dll

  regsvr32 Shell32.dll(注意这个命令,先不用输)

  regsvr32 Oleaut32.dll

  regsvr32 Actxprxy.dll

  regsvr32 Mshtml.dll

  regsvr32 Urlmon.dll

  regsvr32 Msjava.dll

  regsvr32 Browseui.dll

  注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这次输入第二个命令。还有,如果是98的系统,到微软的网站上下载这个文件也许更简单,这个文件的下载地址是:

  http://download.microsoft.com/download/msn…us/mcrepair.exe 

 

 

五、IE损坏

  以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就是最好的方法了。

  如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。

  98的系统如果已经升级安装了6.0,那么在控制面板里点击添加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动即可。

  如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦,有两种方法:

  1、打开注册表,展开HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled Components{ 89820200-ECBD-11cf-8B85-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;

  2、放入XP安装光盘,在开始—运行里输入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%Infie.inf”

  注:重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。

PostHeaderIcon QQ空间里显示个性内容的各种必用代码

QQ空间里面放一些自定义代码,能让你的QQ空间更加个性。但想显示出图片、播放声音、动画等,就必须给那些图片、声音、动画的地址外面加上套子,也就是成对的固定代码,来让浏览器读懂。这样才能把你QQ空间的那些个性内容显出来。

  ① 视频文件代码

  [sound]http://www.OXOXOX.com/OXOXOX.wav[/sound] 插入一个背景声音文件 (以*.mid,*.wav结尾的文件)

  [mms]mms://www.OXOXOX.com/OXOXOX.asf[/mms] 插入一个 WM 格式流数据 (以*.asf结尾的文件)

  [rtsp]rtsp://www.OXOXOX.com/OXOXOX.ram[/rtsp] 插入一个 Real 格式流数据 (以*.ram结尾的文件)

  [ra]http://www.OXOXOX.com/OXOXOX.ra[/ra] 播放音频文件 (以*.mp3,*.ra结尾的文件)

  [rm]http://www.OXOXOX.com/OXOXOX.wma[/rm] 播放视频文件 (以*.rm结尾的文件)

  [wmv]http://www.OXOXOX.com/OXOXOX.wmv[/wmv] 播放视频文件 (以*.wmv结尾的文件)

  [wma]http://www.OXOXOX.com/OXOXOX.wma[/wma] 播放音频文件 (以*.wma结尾的文件)

  ② FLASH文件代码

  [flash=宽度,高度]http://www.OXOXOX.com/OXOXOX.swf[/flash]

  ③ 插入图片代码

  在标签的中间插入图片地址可以实现插图效果

  [img]/Article/UploadFiles/200509/20050915223754518.gif[/img]

  ④ URL超级链接

  有两种方法可以加入超级连接,可以连接具体地址或者文字连接。

  在您的信息里加入超级链接,只要按下列方式套入就可以了

  [url]http://www.OXOXOX.com[/url]

  或者

  [url=http://www.OXOXOX.com]对链接的文字说明[/url]

  注意:下面的代码使用方法不正确

  [url] http://www.OXOXOX.com [/url] 在括号和您输入的文字之间不要有空格。

PostHeaderIcon Windows Vista下如何去除QQ和MSN广告

  QQt MSN上的广告让我们感受很不舒服,那有什么方法可以去除他们呢?下面请我们为大家介绍的Windows Vista操作系统中如何去除QQ和MSN广告方法。

  去除QQ广告

  腾讯QQ的登录窗口和QQ聊天窗口的广告,出了名的多,更新还很频繁。很多网友都去下载XXX版的QQ,可是,却不小心中了病毒木马,或者是被安装进了流氓软件和插件,万事都靠自己,如何不用任何工具就彻底屏蔽QQ广告呢?Vista之家团队已经测试了屏蔽QQ广告的办法,适合于腾讯qq各个版本!

  首先,找到腾讯QQ的安装目录,里面有个子文件夹,名字是“AD”,在这个文件夹上面右键,点击“属性”,再点击“安全”,在“高级”属性里面,点击编辑,删除所有用户和用户组的权限。点击确定,就OK了。

  然后,重新启动腾讯QQ看看?广告没有了吧。这个办法,适合Windows2000, Windows2003和Windows Vista。

  去除MSN广告

  MSN,就是微软的Live Messenger,聊天对话框和主面板,都有button广告和搜索条,下面讲讲去除这些广告的办法,Vista之家团队已经测试Live Messenger 8.1版本通过!

  首先,找到Live Messenger的安装目录,一般是C:Program FilesMSN Messenger,找到msgsres.dll文件,用ResHacker或者Restorator等编辑dll文件的软件打开。

  1、去除聊天对话框广告:打开4004-920号资源,查找里面的id=atom(adbannergutter),将其前面的layoutpos=bottom改为layoutpos=none。

  2、去除MSN主面板广告:打开4004-923号资源,查找里面的ID=Atom(SSConstrainer),将其前面的layoutpos=top改为layoutpos=none。

  3、去除Live Messenger的搜索条:找到4004-923号资源,将上边的”layoutpos=bottom”改成”layoutpos=none”

  改好后记得要保存资源,重新启动MSN看看?广告没有了吧。

PostHeaderIcon 用QQ看股票“股市行情资讯”面板指南

  不知道朋友们注意到没有,在新版的QQ(QQ2007Beta1)中,用户自定义面板上悄悄增加了一个股市行情资讯按钮。最近股市可是挺让人揪心的。作为一上网就把QQ挂在电脑上的股民,用QQ来观察股市动态确实挺方便的。

  这个小东西首先可以将自己关注的股票添加进去,也就是我们常说的“自选股”,输入拼音、代码都可以,选好的股票会同上市与深市的综合指数一并显示。

  可以对股票的涨跌实时关注。每当交易进行时,QQ会自动跟随指数涨跌更新数据,这里的“预警”内容可以将每只股票的价格、涨跌指数自行设置上下限。这样,当其变化超过设置范围后就可以在QQ上以信息提示的方式提醒您,这是一大特色功能,至少您不需要一直盯着趋势变化了。

  另外可以根据自己的爱好自行订制显示内容、刷新模式。面板上还提供了一些特色内容和交易提示,丰富您做出决断时掌握的信息。

  如果您需要更加详细的实时走势,可以点击股票名称直接进入网页页面得到更多的信息。

  虽然这个小小的股市行情资讯比起股票实时分析系统还显得薄弱,但还是有几个实用的功能可以方便您的生活。有兴趣的朋友不妨试试看。

PostHeaderIcon 腾讯2007巨献:用自己的照片做自己的QQ秀

  在经过漫长的等待后,现在QQ用户终于可以用自己的照片做自己的QQ秀了。目前按照官方的操作方法来看,应该是不会产生额外费用的。详情见下:

  点击访问腾讯QQ秀页面


  第一步:请先绑定您的QQ号和手机,此行为是免费的;

  第二步:编辑手机照片,通过彩信发送到170015100,更新你的真人QQ秀。

  但是就官方的另一个说明看来,似乎要开通此服务,先得开通QQ无线秀服务,12元/每月。不过对于某些追求时尚的女生来说,应该不会在意吧。

PostHeaderIcon 如何防止QQ和Q币.游戏币被盗

  如何防止QQ和Q币.游戏币被盗

  一 : 你的密码过于简单,并在网吧等公共场合使用过QQ,这样的话使用一些猜解软件能轻易地尝试猜解出来。您登记在QQ里的Email帐户被黑,这种情况有些类似于第一种情况,所谓的"黑客"们就是用一些现成的软件去猜解穷举你的Email帐户密码,然后再将QQ号码的密码发到该信箱中。QQ游戏项目的积分,游戏B,QB,是盗密者的目标 .其中以游戏B为主, 所以玩家要慎重保护好自己的游戏B, 一定要设定自己的帐户密码, 每次玩完游戏,记得把钱存放到帐户里 .同时为了帐户的安全性,建议您登陆http://pay.qq.com/设置帐户消费限额(最小值为1),以防万一密码再次外泄可将损失降至最低.对于QB比较多的 玩家,要设置日消费额在一定的数额之内 这样的话,即使密码被盗,别人 也只能在一天内花费你定量的 QB .

  二 : QQ游戏帐号与QQ号码对号入座 ,所以要保护好自己QQ密码安全,要 申请 QQ密码保护. 切忌:如果QQ号码的密码保护忘记了,或者不在 自己手里, 为长远利益打算 , 这样的 QQ号码 千万不要 当作自己的主号

  三 : 如果是在家里上网,就要保护好自己的电脑,安装杀毒软件 . 必须开启防火墙和杀毒监控中心,随时监控着自己的计算机 .杀毒软件要及时升级更新,同时自己使用的QQ版本也应及时更新

  四 : 您使用的计算机中了"木马",它的危害性在于它可以截获你所有的键盘输入,并将其保存结果定时发到指定的地址的计算机或者定时发邮件到某个邮件地址。请你千万不要下载来路不明的软件,尤其是黑客类、炸弹类软件,这些软件有可能利用您的好奇心理在里面埋伏了木马,当您在炸别人,黑别人的时候殊不知已经为自己埋下了祸根。 不要随意接收别人的图片和 文件. 也不要胡乱打开别人发的网址. 比较热门的两种文件格式 : .exe 为 执行 文件 有 可能是 木马, .scr 是屏幕保护程序,可以在其中 加载木马,把普通的 图片和 木马合成在一起.. 如果别人发送你照片或者图片,最好使用 捕捉 屏幕的发送方式,如果情况特殊 图片的格式应该为bmp.jpg.gif等 常用的图片格式,才可以接收打开 如果不敢确定是否为 图片还是 木马 可以使用如下一个 方法 : 把接收的文件放到一个文件夹中, 然后用右键单击文件{选中而非打开}, 这时查看文件夹左边的详细 信息,如果是图片的话就会直接显示出图片的缩图形 ..如果显示的 是其他信息 就不要打开了.

  五 : 不要过分的信任杀毒软件 产生错觉. 并不是所有的木马都可以被 杀毒软件查杀出来的, 因为有些软件刚刚推出,或者有注册版本,使用的人很少, 这种病种很难被杀毒软件公司发觉,病毒库即使更 了,也很可能没加入这个病种, 象这样的木马病毒,杀毒软件 是杀不出来的 所以 杀毒软件 只能作为自己查杀木马的一个辅助 工具,而不要一味的过分依赖于它 .

  六 : 输入密码的两个小技巧 .

   1.有的密码截取软件只能截取9位数字,所以在你输入QQ号码的时候 记得在QQ号码前多加些0 ,这样不妨碍自己登陆QQ,也会减小丢失 QQ的可能性 . 这一点可能大多数朋友都知道 .

   2.大多数的密码截取软件{有可能是全部 无从考究} 都是按照机械 的时间排序法截取密码: 就是按照你输入密码的时间先后顺序来 截取密码.例如, 你先后输入12两个数字,截取到的密码即为 12 ,但是如果你输入1,然后把鼠标箭头移动到1前面输入2, 那么密码 即为 21 但是软件截取的密码大都是按照输入密码的时间先后 顺序, 截取到的密码就是 12 而不是正确的21密码, 这是 大多数密码截取软件的漏洞 ,有兴趣的朋友不妨去测试一下 .. 如果这种说法对所有的密码截取软件都 凑效, 那么大家都养成 这样的输入密码习惯 谁都不可能再丢失自己的QQ密码了 .

 

PostHeaderIcon 你的号码与Q币原来是这样被盗的

  盗号过程

  可能最近越来越多的人,发现自己QQ号码经常出现异常情况,有的甚至被盗。

  告诉你吧,这是因为你的号码已经被黑客光顾!!

  据我知道的两个黑客头目,他们每天光顾的号码高达2000万之多。但是黑客一般只对自己有用的号码下手。下面列举几类:

  第一,有QQ币,游戏币的。他们会将里面的Q币兑换成游戏币,然后利用双开外挂都转到他们自己的号码上。大家会问,为什么这样做呢?因为单独Q币是不能赠送的,而游戏币则可以转的。他们将转来的游戏币那到市场上卖,一般就是300块=1000万。他们少数时候也会将Q币以赠送的方式帮别人买道具.

  第二,QQ号。他们的软件可以查出密保和等级。如果发现,6,7,8位的而等级又很高的。他们就下手改掉密码。而其他的没有什么价值的号码,他们都不动。等着你充Q币再下手。说一下盗Q币,QQ号码的过程吧他们首先有头目通过木马程序搜索号码和密码,然后以万为单位装在"信封"里。"信封"是里面装有大家号码和密码信息的文本。下面的人就将文本用叫*QQ,$QQ,#QQ,的几个软件扫出里面包含有游戏币,Q币,以及无保的QQ号。他们一般会在12点以后将里面的币通过同花顺转到自己的号码上。因为如果在白天容易碰车。如果有的用户已经登陆了,那他们就没办法了。据我所知他们一天盗得的QQ币共大约150万个。数目之大让人吃惊。

  下面是具体操作流程:盗QQ号和,Q币的程序!!!

  第一,通过木马和其他$$$获取大家QQ号码和密码,然后放在一个"信封里"作为一个文本

  第二,将这些号码文本输入一个叫做$QQ的软件点击查询查完有会输出有Q币的号码和密码(后面的数字表示Q币的数目)

  第三步就是将你的Q币兑换成游戏币,然后利用同花顺外挂,将你的游戏币输给固定的号码,这样基本就算盗币成功了

  第四步是查询有效的号码(包括6,7,8无保靓号,太阳号)他们用% QQ软件也是将文本输入,并且设置好输出号码的属性(如果等级积分,密码,是否绑定等)他们将查出来的而且值钱的号码改密,这样号码就被盗了.但是如果不是太阳,又不是什么靓号他们就懒得改你的,而是将这些信封包存起来,过几天再查一次,因为在这么多用户中肯定有很多人还会继续充值的.

  介绍大家几个保护的措施:

  第一,要定期对电脑杀毒,杀毒软件推荐使用卡巴斯基,再配合另外一个杀毒软件捆绑使用.因为他们所设置的木马可以破坏很多杀毒软件的数据库,使软件在杀毒的时候查不出,木马的存在这也就是为什么很多在公司上班,在家里上网的GG,JJ,也逃不脱被盗的命运的原因。

  几个保护措施

  第二,QQ密码最好在第一位,或者最后一位加一个空格。因为他们在转币的时候都是将你密码复制到密码框里,如果你加一个空格,他们就误以为你已经改了密码。或者输入密码的时候例如密码是123456.你可以在输入最后两位的时候先输入6,再退会一个输入5,这样他们记录就会是123465

  第三,Q币最好设置最低消费额。那样也没有办法转的.在你用的时候再修改消费限额

  第四,游戏币一定要存起来。每次游戏的时候不要带太多的币。

  第五,就是如果号码出现异常的时候不要大意,一定要马上修改及时修改密码,因为这个时候你的号码和密码已经暴露了,之所以没出现什么损失,是因为你的号码本身不是靓号,太阳号,也没有Q币,一旦你充了Q币,马上就会被盗的. 第六,万一号码被盗,不要第一时间去申诉,而是首先要对电脑杀毒,或者在申诉过程中输入邮箱密码的时候同样采取输入QQ密码的方式,因为他们新编辑出的木马可以查邮箱以及密码的,如果你的邮箱被他们拿到,那么你的密保资料肯定就会被修改,这样申诉的可能性也不大了

  本人花了很长时间了解了三个犯罪团伙的内幕,并且掌握了足够的证据。但是举报无门,打电话到腾讯客服,他们说有人和我联系,但是到现在还没有人找过我。这样大的事情,TX居然置之不理,我看他们是忘本了吧,要是大家都不用QQ看他们还拽不拽的起来。

  支持的请顶一下吧!!!!!!!!希望天下无贼!!!!!

  腾讯有一个无法解决的问题就是他们只能通过限制IP的方式来约束短时间内登陆大量的号码,以及频繁转换游戏币.但是盗号者都是通过ADSL上网,一般都有代理IP,所以封IP对他们是没有用的.而且会导致一些被来是受害者的帐号被封.这样可能是对帐号的保护,但是同时号码的主人自己也没有办法消费.腾讯的解释是非官方充值的结果.而就我知道的而言,还没有出现直接充Q币会冻结帐号的.

  黑客又有新行动!!!!!!

  前几天TX的系统升级一度使黑客无法将盗来的Q币转移,这也使得前几天盗Q币的现象突然减少了好多但是就在8月24号他们升级了原来的%QQ.可以在查的时候就直接将Q币转移成游戏币,这样就在转游戏币的时候就不怕被限制IP.而且还在出了&QQ版本的象棋秒杀版,以方便转游戏币.因为在转游戏币的时候要收两次税,(第一次是将盗来的游戏比转到自己的帐号上,然后将自己帐号上的游戏币转卖给别人又有税)这样就相当于收了19%的税.所以他们现在也将业务投向会员服务.具体的是将Q币为买家充服务,会员,三钻………,还有就是现在小额的0.9以上的他们也可以转,主要是转换成喇叭.1000个的喇叭120左右吧,现在的%% QQ软件升级了, 可以自动转,而速度比以前通过游戏比转时候的人工要快的多.

  而且他们现在正在测试查密保资料软件,一旦软件正式运行新一轮更大规模的盗号风暴将会到来.希望大家小心为好吧!不要让黑客得逞!

 

PostHeaderIcon 严防死守 腾讯QQ附加功能加密全攻略

  现在的QQ功能很强大,它不仅仅是用来聊天的了,还有很多实用的功能,如网络硬盘、通讯录、在线看电视,听歌等,如果这些内容里面保存了一些重要的私人资料,万一QQ被盗,这些资料也就被盗了,很不安全,所以我们还需要对这些附加功能进行另外的加密,这样就算你的QQ被盗了,里面的资料也会很被别人看见。

  给网络硬盘设置密码

  很多网友都喜欢在QQ的网络硬盘中保存一些资料,因为使用起来很方便,只要能上网就可以使用了,所以我们就要给网络硬盘另外设置一个密码,以提高它的安全性。

  首先你的QQ号码要有密码保护设置,如果忘记了密码保护资料就不能进行设置了。打开网页“http://service.qq.com”,点击“找回QQ号码”按钮,接着输入自己的QQ号和附加码后点击“确定”按钮(如图1)。

  在页面中选择“通过原QQ密码保护重新设置密码”,点击“确定”按钮,这时会让你输入密码保护的资料,输入后在下面的“请选择取回密码类型”中选择“网络硬盘密码”,然后点击“发送邮件”按钮(如图2)。

  如果资料正确的话,腾讯就会给你申请密码保护时的信箱发送一封重新设置密码的邮件,收到后点击邮件里面的链接,在弹出的网页中输入QQ号码和网络硬盘的密码,为了安全一些,可以使用在安全模式下设置新密码。只要点击安全模式的链接,下载安装一个安全组件就可以了,设置好后点击“确定”按钮,这样你的网络硬盘就设置好了密码(如图3)。

  如果你是QQ会员或者网络硬盘的高级用户,那就不要这么麻烦了,可以直接在QQ里面进行操作。打开QQ,切换到网络硬盘界面,点击下面的“密码设置”按钮,在弹出的设置密码窗口中输入二次新密码,再点击“确定”按钮就可以了(如图4)。

PostHeaderIcon 教你如何用手工迅速剿灭QQ广告弹出木马

  将杀毒软件升级到最新也不能查杀,打开浏览器,上网搜索,发现也有朋友中了这种木马,但该网友提供的方法并不能删除木马,无奈之下只好自己“动手”了,以下就是我的整个手工清除木马的过程,写出来与大家分享。

  具体的不知道从哪天起,我的Maxthon浏览器好像不能拦截一些网站的广告了,屏幕的右下角也不时的出现如QQ广告一样的东西,一开始以为是网站和QQ的广告。但越用越不对劲,仔细一看,右下角的根本就不是QQ的广告,出来的整个广告就是一个链接,不像QQ广告外面还有一个框,鼠标放在上面是不会变成手形的,而这个广告,无论鼠标放在什么地方都是手形的。我开始怀疑我中招了,将杀毒软件升级到最新也不能查杀,打开浏览器,上网搜索,发现也有朋友中了这种木马,但该网友提供的方法并不能删除木马,无奈之下只好自己“动手”了,以下就是我的整个手工清除木马的过程,写出来与大家分享。

  1、常规操作

  打开任务管理器,查看进程,并没有发现什么不良进程。

  2、深入挖掘

  运行Regedit,依次展开

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

  一看,果然多了个新家伙Advapi32,一看键值,竟然加载的是一个Dll文件,而这个文件位于C:\WINDOWS\Downloaded Program Files目录下的_IS_0518目录中。找到了根源就好办了,先删除了启动项,再删除对应的木马文件就行了,但到了C:\WINDOWS\Downloaded Program Files目录一看,发现这些文件根本看不到(开启了显示隐藏文件项)。且重启之后启动项又出现了,很显然,这个木马监视注册表,且文件隐藏。为了剿灭彻底,以下步骤是进入安全模式后进行的(开机时按住F8键或Ctrl键不放直到启动菜单出现)。

  在第三步之前,我曾尝试直接用第四步的方法删除木马文件,但发现重启之后木马并没有消失,因此初步判断该木马存在备份文件。

  3、清除木马备份文件

  打开“我的电脑”进入C:\Windows目录,发现一个可疑目录Backup,进去一看,果然启动项加载的Dll文件也在里面,但启动项加载的却不是这个目录中的文件,很显然这个目录就是木马的备份,先删除这个备份目录再说,但刚刚删除,大概一两秒的时间这个目录又被重新建立。这个木马还真狡猾,竟然在安全模式还能自动加载且监视备份文件,一旦备份文件被删除,马上又会建立。正所谓“以彼之道还施彼身”,它能监视且能自动建立备份目录,我如果能先将目录删除,然后抢在它的前面建立目录不就行了吗?因为Windows是不允许同一目录下有两个文件或目录同名的。但从备份目录被删除到被重新建立中间的间隔太短了,手工肯定是不行的,那么就用Dos时代的批处理吧!先建立如下的批处理文件,命名为Kill.bat,双斜杠之后是注释,实际操作时无需输入。Move c:\windows\backup c:\windows\bak //将Backup目录重命名为BakMd c:\windows\backup //在C:\windows下建立Backup目录这时再打开“我的电脑”,依次进入C:\windows目录,将Bak目录删除,即完成了木马备份文件的删除。

  4、清除木马文件

  重新建立一个批处理文件,命名为Kill2.bat,内容如下。cd c:\ //将当前路径改为C:盘的根目录cd C:\WINDOWS\Downloaded Program Files //将当前路径改为C:\WINDOWS\Downloaded Program Filesmove _IS_0518 c:\bak//将当前目录下的_IS_0518目录移动到C:根目录下并重命名为bak打开“我的电脑”,进入C:\,删除Bak目录,再进入C:\windows目录,删除Backup目录,即完成了木马文件的清除。

  5、清理注册表

  运行Regedit,分别将下面所列的键删除。

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Advapi32

  HKEY_CURRENT_USER/Software/advapi32

  至此,Advapi32木马(因为在网上也没查到此木马的名字,所以就用它的自启动项键名来代替了)手工清理完毕。注:

  1.第三步和第四步顺序千万不能对调,因为只有先删除备份文件,再删除木马文件,这时因为木马文件没有了,备份文件也没有了,所以木马也就没办法重新建立文件了。

  2.以前也在报刊上看到过手工清除木马的例子,但大部分都是一些利用进程查看工具结束进程来实现的,由于此木马进程伪装隐蔽,笔者曾用IceSword查看,虽能初步判断木马隐藏在Svchost.exe进程中,但由于Windows XP中Svchost.exe进程比较多,所以不好判断其具体的隐藏位置,结束进程的方法也就不好实现了,反而用本文所提的方法就能轻松将木马剿灭。

  3.本方法在Windows XP Pro + SP2下测试通过。

PostHeaderIcon 上网必备:腾讯QQ密码防盗十大建议

  1. 去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。

  2. QQ密码的位数一定要超过8位,而且最好包含数字、字母和特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。

  3. 不要在QQ中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。

  4. 不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告人的秘密和危险。

  5. 在网吧上网临走时一定要删除QQ的聊天记录,最好把以你的QQ号码命名的文件夹整个删除,而且要清空回收站。

  6. 注意使用最新版本的QQ,针对QQ的攻击工具大都是针对某一版本的,它的更新不会比QQ的版本升级速度更新更快。

  7. 隐藏自己的真实IP,通过代理服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处不太大,值得庆幸的是高手并不是很多。

  8. 事先准备两个常用的密码,登入QQ时使用一个,在使用完毕后右键点击屏幕右下角的QQ图标,选择“个人设定”→“网络安全”→“修改口令”,在“新口令”栏中输入另外一个事先准备好的密码,然后点击“确定”保存修改结果,这样可以防大多数的QQ木马,因为QQ木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。

  9. 用汉字做QQ的密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为QQ密码,则几乎没有被键盘记录机盗取QQ密码的可能,也就没有后顾之忧了。

  10. 使用进程管理软件防QQ密码被盗。记录QQ密码的木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用QQ了。

  最后一点:建议尽量不要浏览一些小网站,如果有需要最好使用FireFox或者Opera等非IE内核的浏览器浏览,防止计算机中毒!

news
名站导航
酷站连接