12   1  /  2  页   跳转

QQ相关防盗资料

QQ相关防盗资料

QQ密码防盗十大建议



1. 去腾讯申请密码保护,这样如果密码被破解或自己忘记了还可以利用密码保护功能取回来。

  2. QQ的密码的位数一定要超过8位,而且最好包含数字+字母+特殊符号,否则以现代计算机的超强计算能力,要想暴力破解你的QQ密码简直是易如反掌。

  3. 不要在QQ中填入真实的年龄、E-mail等敏感消息,更不能告诉任何人,小心行得万年船。

  4. 不要随意运行别人发给你的文件,即便那些看起来很诱人的文件也不要轻易地去运行它,往往这样的文件后面都隐藏着不可告人的秘密和危险。

  5. 在网吧上网临走时一定要删除QQ的聊天记录,最好把以你的QQ号码命名的文件夹整个删除,而且要清空回收站。

  6. 注意使用最新版本的QQ,针对QQ的攻击工具大都是针对某一版本的,它的更新不会比QQ的版本升级速度更新更快。

  7. 隐藏自己的真实IP,通过代理服务器上网,可以减少别人发现自己的机会,进而避免被别人攻击。当然对于黑客高手这招用处不太大,值得庆幸的是高手并不是很多。

  8. 事先准备两个常用的密码,登入QQ时使用一个,在使用完毕后右键点击屏幕右下角的QQ图标,选择“个人设定”→“网络安全”→“修改口令”,在“新口令”栏中输入另外一个事先准备好的密码,然后点击“确定”保存修改结果,这样可以防大多数的QQ木马,因为QQ木马大都只记录你登陆时输入的密码,对下线前修改的密码却疏于记录。

  9. 用汉字做QQ的密码使键盘记录机失效。由于绝大部分键盘记录机都只是对键盘输入进行记录,而不能对剪贴板中的密码做记录,所以,如果采用复制的方式拷贝事先准备好的汉字作为QQ密码,则几乎没有被键盘记录机盗取QQ密码的可能,也就没有后顾之忧了。

  10. 使用进程管理软件防QQ密码被盗。记录QQ密码的木马是很隐蔽的,通过按Ctrl+Alt+Del来发现它们是不大可能的。此时,拥有一款进程管理软件就显得很必要,因为以目前的木马程序的编写水平,大多数还无法做到隐藏其进程,所以用进程管理软件就可以发现它们,然后终止该进程则可以有效地防范木马。之后,我们就可以放心大胆地去使用QQ了。
引用:
分析QQ被盗原因及找回方法



根据我个人经验:
1:中木马被盗,要么就是你上的机本来就有木马,要不就是就浏览网站的时候中的(中这马时,很难查觉,它为自动关了你的QQ,这时你可以注意了千万不要再登陆了此时的木马已经开始记录你的信息),所以再有还原软件的情况下你最好重启一下机子再登陆有些马连还原软件都要过的这时你必需得杀毒啊手动删除这些马,要在注册表里清除!

2:盗号者利用大家的坏习惯,比如说你的QQ密码和你常去网站(比如一些论坛)的登陆密码一样人家得到了那网站的数据据库就相当于得到了你的QQ密码,怕了吧所以大家的密码最好不要弄一个,不然自己的QQ怎么被盗的都不知道呢!

被盗后:当QQ被盗后不要马上查毒,用嗅探工具查查木马发送的邮箱和邮箱密码,这样去它邮箱里找回密码还可以把它的邮箱密码改了,也可以去申请密码保护去用密码保护找回,申请诉讼也行的,不过好难的

QQ激活相关说明

从今日起,因为如下原因:
1、被病毒或木马窃取了密码。
2、中了尾巴病毒。
3、被挂机或钓鱼网站利用。
4、使用非官方软件。
QQ号将被冻结,须到http://activate.qq.com/进行激活。从第四条可以看出,我们已不能使用其它改版QQ,如珊瑚虫、XX专用版等。想来这些版本借QQ扬名得利,未向腾讯“纳供”;腾讯也不会坐视不管,所以出兵围剿,也在情理之中。然为利相争历来是不绝的传奇,那些改版QQ又会做出什么样的反击措施呢?我们拭目以待,看这场QQ春秋如何演义。引用:
如何防止QQ和Q币.游戏币被盗



一 : 你的密码过于简单,并在网吧等公共场合使用过QQ,这样的话使用一些猜解软件能轻易地尝试猜解出来。您登记在QQ里的Email帐户被黑,这种情况有些类似于第一种情况,所谓的"黑客"们就是用一些现成的软件去猜解穷举你的Email帐户密码,然后再将QQ号码的密码发到该信箱中。QQ游戏项目的积分,游戏B,QB,是盗密者的目标 .其中以游戏B为主, 所以玩家要慎重保护好自己的游戏B, 一定要设定自己的帐户密码, 每次玩完游戏,记得把钱存放到帐户里 .同时为了帐户的安全性,建议您登陆http://pay.qq.com/设置帐户消费限额(最小值为1),以防万一密码再次外泄可将损失降至最低.对于QB比较多的 玩家,要设置日消费额在一定的数额之内 这样的话,即使密码被盗,别人 也只能在一天内花费你定量的 QB .

二 : QQ游戏帐号与QQ号码对号入座 ,所以要保护好自己QQ密码安全,要 申请 QQ密码保护. 切忌:如果QQ号码的密码保护忘记了,或者不在 自己手里, 为长远利益打算 , 这样的 QQ号码 千万不要 当作自己的主号

三 : 如果是在家里上网,就要保护好自己的电脑,安装杀毒软件 . 必须开启防火墙和杀毒监控中心,随时监控着自己的计算机 .杀毒软件要及时升级更新,同时自己使用的QQ版本也应及时更新

四 : 您使用的计算机中了"木马",它的危害性在于它可以截获你所有的键盘输入,并将其保存结果定时发到指定的地址的计算机或者定时发邮件到某个邮件地址。请你千万不要下载来路不明的软件,尤其是黑客类、炸弹类软件,这些软件有可能利用您的好奇心理在里面埋伏了木马,当您在炸别人,黑别人的时候殊不知已经为自己埋下了祸根。 不要随意接收别人的图片和 文件. 也不要胡乱打开别人发的网址. 比较热门的两种文件格式 : .exe 为 执行 文件 有 可能是 木马, .scr 是屏幕保护程序,可以在其中 加载木马,把普通的 图片和 木马合成在一起.. 如果别人发送你照片或者图片,最好使用 捕捉 屏幕的发送方式,如果情况特殊 图片的格式应该为bmp.jpg.gif等 常用的图片格式,才可以接收打开 如果不敢确定是否为 图片还是 木马 可以使用如下一个 方法 : 把接收的文件放到一个文件夹中, 然后用右键单击文件{选中而非打开}, 这时查看文件夹左边的详细 信息,如果是图片的话就会直接显示出图片的缩图形 ..如果显示的 是其他信息 就不要打开了.

五 : 不要过分的信任杀毒软件 产生错觉. 并不是所有的木马都可以被 杀毒软件查杀出来的, 因为有些软件刚刚推出,或者有注册版本,使用的人很少, 这种病种很难被杀毒软件公司发觉,病毒库即使更 了,也很可能没加入这个病种, 象这样的木马病毒,杀毒软件 是杀不出来的 所以 杀毒软件 只能作为自己查杀木马的一个辅助 工具,而不要一味的过分依赖于它 .

六 : 输入密码的两个小技巧 .
1.有的密码截取软件只能截取9位数字,所以在你输入QQ号码的时候 记得在QQ号码前多加些0 ,这样不妨碍自己登陆QQ,也会减小丢失 QQ的可能性 . 这一点可能大多数朋友都知道 .
2.大多数的密码截取软件{有可能是全部 无从考究} 都是按照机械 的时间排序法截取密码: 就是按照你输入密码的时间先后顺序来 截取密码.例如, 你先后输入12两个数字,截取到的密码即为 12 ,但是如果你输入1,然后把鼠标箭头移动到1前面输入2, 那么密码 即为 21 但是软件截取的密码大都是按照输入密码的时间先后 顺序, 截取到的密码就是 12 而不是正确的21密码, 这是 大多数密码截取软件的漏洞 ,有兴趣的朋友不妨去测试一下 .. 如果这种说法对所有的密码截取软件都 凑效, 那么大家都养成 这样的输入密码习惯 谁都不可能再丢失自己的QQ密码了 .

七 : 平时应该养成良好的使用QQ习惯 一定记得把个人设定里修改身份 验证默认值设置为“需要身份认证才能把我加为好友”, 将系统 参数设置为“拒绝陌生人消息”。 在网络安全设置里设定“启用 本地消息加密”功能。注意QQ密码设定的长度和复杂度 最好不 要到网吧等公共场合使用QQ。实在需要使用,注意在离开前删除 自己信息和密码记录。网吧的机子如果安装了还原精灵,在 去时和离开时,都要重新启动一遍机器,这样就OK了。



找回被盗QQ号里的好友



时下,QQ盗号让人防不胜防,一不小心QQ号就被盗了。号盗了没什么,但如果里面的朋友没了,那可就是大事了。下面几招可帮您找回被盗QQ号里的好友。

1、首先必须保证你的电脑中保存着被盗的QQ号登录记录,也就是安装目录中包含这个号码为目录名的子目录。

2、然后去申请新的QQ号。

3、将被盗的QQ号子目录的user.db文件复制到新申请号码命名的子目录中,覆盖同名文件。

4、登录新号,此时发现被盗QQ号的好友都已经出现在新号码好友列表中,不过状态是“离线”将他们全选(ctrl+A)拖到“陌生人”组里,弹出的N个确认框中点“确定”,直到这些好友被全部删除。

5、将“陌生人”中的好友全选,再拖回到“我的好友”中,仍是对N个窗口点击确认直至完成所有好友添加。

这时你的好友全都到新号里了



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; QQDownload 1.7; TencentTraveler 4.0; (R1 1.5))
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
分享到:
gototop
 

回复: QQ相关防盗资料

啊拉QQ大盗(不提供,随便去网上搜索一下吧!)

sinffer (
http://www.effetech.com/aps/

X-Sniff (简易的命令行方式嗅探器,可捕获局域网内FTP/SMTP/POP3/HTTP协议密码)

WinPcap_3_1 (
http://www.winpcap.org/install/default.htm#graph_installer3_2a1

以上都是集合文章中涉及的软件,如果怕的话大家可以不下

ps:病毒也有好的跟坏的! by xuehaiwuya
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复:QQ相关防盗资料

。。。
感谢LZ的分享
作爲壹名煙客,必須具備三個條件:煙,打火機以及抽煙時露出的那種無恥神韻~
gototop
 

回复: QQ相关防盗资料

以下是关于QQ病毒的安全防范[不断更新]



-------------------------------------------------------------------
QQ骗子变种AE
“QQ骗子变种AE(Trojan.QQTail.ae)”病毒:警惕程度★★★,木马病毒,通过QQ传播,依赖系统:WIN9X/NT/2000/XP。
该病毒采用Visual Basic语言编写,运行后会将自身复制到Windows目录下,文件名为“csrss.exe”,同时修改注册表实现自启动。病毒会自动向QQ在线好友发送内容为“我在http://***
www.cheng****.com刷Q币呢,需要好友验证,打扰你了,你要是需要Q币的话,自己去刷哦~我可没时间帮你刷~~~”的消息,其他用户登陆消息中的网站就有可能被病毒感染。
  警惕QQ好友热情问候 已诱使多人自动传病毒
近日不少网友举报:黑客们伪装成QQ好友,不断向你热情“问候”,诱使多人“自动”传播病毒。
  网友咪咪告诉记者, 
昨天在QQ上聊天时,好友栏里的头像突然频闪。打开跳出了一行字:“在吗?我做了一个个人主页,是免费的”。没等咪咪回答,对方又说“看看漂亮吗?你也可以申请一个
www.ff51.com/home?”。咪咪毫不犹豫点击了链接。结果发现自己的默认首页变了,怎么也恢复不过来。
  反病毒专家透露,它叫“暴龙变种C”,是一个发送QQ尾巴信息的病毒。一旦在Windows目录下生成文件,便会在电脑用户不知情的状态下,向所有其QQ在线好友发送热情洋溢的问候。当点击了相关网页链接后,传播群体会通过网络不断扩大。
  专家提醒:在QQ或MSN上遇到类似“帮我个忙好吗?这里送Q币了,拉十个人进去可以得到5个Q币,我已经8个了,帮忙进去看一下吧”等信息的时候,不要随意打开,最好每天升级两次杀毒软件。
QQ远程盗号木马
北京信息安全测评中心、金山毒霸联合发布2005年04月15日热门病毒。
   今日提醒用户特别注意以下病毒:“QQ远程盗号木马”(Win32.Troj.PSWQQRem.10)和“Mytob”(Worm.Mytob.x)。
   “QQ远程盗号木马”木马病毒,该病毒运行的时候会强行关闭QQ,并弹出一个出错消息迷惑用户,随后木马就会潜伏在系统中,窃取用户的QQ密码。
   “Mytob”蠕虫病毒,该病毒搜索本地邮件地址,并向其发送病毒邮件。一旦运行病毒后,本机会连接到IRC聊天服务器上,接受对方控制,执行后门程序。
   一、“QQ远程盗号木马”(Win32.Troj.PSWQQRem.10) 威胁级别:★★
   据金山毒霸反病毒专家介绍,这是一个盗取QQ密码的木马病毒。该病毒运行的时候会强行关闭QQ,并弹出一个出错消息迷惑用户,随后木马就会潜伏在系统中,如果用户此时再次登录QQ,病毒就会记录用户的输入并将窃取到的QQ密码立即发送到指定的邮箱。
   金山毒霸反病毒专家提醒用户:盗取QQ帐号和密码的病毒日渐增多,请用户随时开启毒霸防火墙来防止此类病毒的入侵,给您的个人信息和数据提供一个安全的保障。
   二、“Mytob”(Worm.Mytob.x) 威胁级别:★★
   据金山毒霸反病毒专家介绍,这是一个mytob的变种蠕虫,会搜索本地邮件地址,并发送垃圾邮件,把自身做为附件发送出去。一旦运行该病毒,本机会连接到IRC聊天服务器上,接受对方控制,执行后门程序。病毒会屏蔽一些计算机安全公司网站,以防止用户升级;并避免向这些公司发送邮件,以防止对方得到病毒样本。
   金山毒霸反病毒专家建议用户:建立良好的安全习惯。对一些来历不明的邮件及附件不要打开,不要上一些不太了解的网站、不要执行从Internet下载后未经杀毒软件处理的文件,这些才能确保您的计算机更安全。
   金山毒霸反病毒工程师提醒您:请升级毒霸到2005年04月15日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到
http://shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。
QQ安全问题完全解决方案
随着聊天工具的日益普及,聊天工具已经成为黑客的主流攻击手段和攻击目标。许多黑客都盯上了这个通道,利用聊天工具的安全漏洞发起攻击,掌握了对方的聊天工具就可能得到了管理员权限。现在很多网络即时聊天工具的安全性都比较低,不需要很高水平就可以攻击成功。国内人们常用的即时通讯软件主要有腾讯的QQ、网易的泡泡、新浪UC、微软的MSN、ICQ、IMU即时通、雅虎通(Yahoo! Messenger)、Trillian 等,这里主要将用户最多的QQ安全问题和黑客攻击手段作一介绍。
  QQ是腾讯公司推出的一款免费聊天工具,现在网上已经出现了QQ2005贺岁版,QQ软件的主要用途是进行聊天。还附带其它的功能,总的来说,QQ的功能有以下几项:1、收发讯息,2、查找和添加好友 ,3、设定和查看资料 ,4、传输文件 ,5、语音聊天和视频电话,6、手机短讯通讯和BP机短讯,7、发送贺卡、个人主页 ,8、聊天记录、上线通知 ,9、备忘录管理 ,10、档案管理 ,11、QQ游戏,12、QQ邮箱,13、网络硬盘等。因为功能众多,大部分功能又是免费的,所以在国内成为用户最多的聊天工具,在线人数经常是几百万,到2004年底,在线用户最高峰已经突破1000万大关,因此成为黑客光顾的重点对象。
  本文从黑客对QQ的攻击方法入手,找出攻击的共性,从而更好地进行防御。
  对QQ用户的攻击主要有以下几个方面。
  一、盗取QQ号码。
  盗取QQ号码的方法有攻击弱口令和在公用计算机上安装键盘记录工具记录密码,或者向用户发送木马,利用工具盗取口令。
  弱口令攻击就是利用QQ密码穷尽软件,在线尝试可能的密码组合,如果密码位数很短,如6位以下,或者密码是全数字或一个英文单词等有明显特征的情况,就很容易被穷尽软件找出,对付这种攻击的办法就是使用尽可能复杂的密码,像字母和数字的组合,密码长度要至少8位以上等。
  在很多公用计算机尤其是网吧的计算机上都被安装了键盘记录工具,当计算机开启后,从键盘上健入的每一个字符都被完整地记录下来,黑客只要查看记录文件,就不难从中找出QQ号码和对应的密码。对付这种攻击的办法是在输入密码时,键盘和鼠标并用,利用鼠标调整密码的输入顺序就可以,如果你的密码有8位以上并且密码的每个字符都不相同,即使黑客知道了你全部的密码字符,也不足虑,想一想8的阶乘8*7*6*5*4*3*2*1=40320,已经够黑客穷尽很长时间,另一条原则是在网吧上网后,要记得修改密码,增大自己的安全系数。
  还有一种方法是利用用户贪便宜的心理,盗取QQ号码。最著名的是下面这样一次欺骗。在某些论坛上有人发布这样的贴子,声称几个黑客成功的潜入了腾讯公司的主页并得到了一些有价值的数据和漏洞。原理是进入腾讯公司的主页后,他们在服务器上搞了个可以自动读取指令的号码QQ*******:,公司的管理员就是通过发指令给这样QQ来完成比较简单的工作的(比如说收回QQ和找回密码等等)这个QQ的号码是:**********(腾讯公司为了 不引起大家的注意,所以这个QQ比较普通,这个QQ一般隐身,向此QQ号码发代码 {Jerusalum/PLO********}{Vesselin Bontchev@@@@}{FRALDMUZK ###} (*****填上QQ号码,@@@@填上QQ密码,###填你申请Q币的个数 ,就可以等着收Q币,还可以得到好号。贪便宜想得到QQ币的用户,把自己的号码与密码都发给了此人,号码自然被人盗走。
  腾讯公司推出的QQ号码手机绑定功能可以一劳永逸地解决QQ号码的盗取问题,美中不足的是这是一项收费服务,对那些想免费使用QQ软件的朋友是一项不小的挑战。
  二、利用系统广播,骗取手机费用
  实际案例是某QQ用户的手机号码于10月31日收到来自977702XX774或1700002XX774的下列信息:“恭喜你成功订阅了XXX业务每月将收取服务费30元,退订请编辑DQ01#EXIT80发送至921X”。 短信内容中的“DQ01#EXIT80发送至921X”实际是某个网站的订制某游戏业务中获取秘籍的指令,目的是让用户收到此信息后,以为自己曾订制过某项业务,为了不再被收取费用,急急忙忙按照短信内容发送“退订”;此时用户正中陷阱,原以为是退订业务,反而变成定制业务,导致自己的手机费用受到损失。
  三、查看其他用户的信息
  如果成功盗取到其他用户的QQ号码,自然能够看到其他用户的信息,如果没有,则在公用计算机上可以看到在本机上用过QQ软件的其他用户的信息,如聊天记录、好友信息等。借助软件可以脱线登录其他用户QQ号码,并察看聊天记录和好友信息。
  四、利用QQ漏洞攻击用户的主机
  上面的几个方面只是局限在对QQ的攻击,而黑客做的更多的是借助QQ,进一步控制用户的计算机。最流行的是QQ尾巴病毒。QQ尾巴病毒就是在用户系统中悄悄运行的一个程序,通过用户的QQ给对方发消息,而且这种消息发送是自动进行的,其中带有一个程序或一个恶意网站的网址,对方收到消息后,由于是好友发过来的,往往会毫不犹豫地点击那个网址或程序,就会被恶意代码、病毒攻击,系统被改得面目全非。然而因为消息是好友给发过来的,成功的概率很高,这就使得QQ病毒大肆流传。但这种病毒也有其自身的弱点,就是病毒信息是对方发过来的第一个信息,对好友的第一个信息稍加注意,并向好友证实后再点击,就能够很好地预防QQ病毒的攻击。
  五、QQ浏览共享文件功能的恶意利用。
  自QQ2003II之后,增加了一项“浏览好友共享文件”功能,一台机器设了共享,其他机器都可以访问它。如果这台机器给其中的某个目录设置了完全共享,其他机器既可以访问浏览这个目录,又可以对这个目录中的文件进行修改、创建、删除操作。在设置共享的时候还可以使用密码,让其他人通过密码来访问,或者使用控制权限的方法让某台指定的机器访问。QQ的“浏览共享文件”功能就是这个意思。这个功能把你的机器与你的好友的机器通过QQ、利用互联网组成了一个“大局域网”。 局域网中有只读共享和完全共享的概念,但是在QQ的共享中目前据说都是只读共享。但是否存在能够通过其它途径改为完全共享,还不得而知。这就需要用户不要随便添加好友,好友对用户机器有一定的操作权限。
  其它对QQ进行攻击的手段还有很多,这里就不再一一列举,对其它的聊天工具也都存在不同程序的黑客攻击行为,进行聊天的用户往往是毫无安全意识的普通用户,这就导致了对聊天软件的攻击大肆流行。
QQ爱虫借蔡依林短裙下迷魂药 危害极大
近日,江民反病毒中心率先截获“QQ爱虫”病毒,该病毒会通过QQ发送名为“蔡依林短裙显诱惑”等带毒文件,病毒文件名还会包含众多带有xxx和挑逗性的文字。病毒运行后会从黑客网站下载另一病毒“结巴”,后者可以捕获Win9x/Win2k/WinXP下的几乎所有普通窗口的登录密码,将密码账户一网打尽,危害很大。
  “QQ爱虫”是通过在线QQ发送病毒文件的网络蠕虫,病毒运行后会在系统目录下创 建病毒程序文件,修改注册表,实现病毒开机自启,并使用户无法手工修改注册表和使用任务管理器。此外,该病毒运行后会从黑客网站下载另一病毒,后者可以捕获Win9x/Win2k/WinXP下的几乎所有普通窗口的登录密码,如:QQ、ICQ、Outlook、Foxmail、电子邮箱、网吧上网账号、软件注册码、各种游戏软件、各种财务软件、各种管理软件、拨号上网、共享目录、屏保等等,以及在各种网页上的登录密码。
金山截获新QQ尾巴病毒 危害增加二倍
“放心啦,不是病毒啦,给你看一段经典的小电影!”
  最近QQ用户如果收到好友发来类似消息时请一定不要点击消息框内链接。金山反病毒专家提醒说,“这是最新的QQ尾巴病毒,它可以通过即时通讯工具QQ进行传播,微软MSN也会传播类似病毒。”
  点击查看此病毒资料
  “该病毒会伪装成一个RM格式视频文件,诱骗用户打开之后病毒会把自己拷贝到系统目录下,建立一个DLL文件来纪录好友的昵称,向好友发送带毒的网页地址。”金山反病毒专家戴光剑介绍。
  据最新消息,截至6月2日为止金山反病毒中心已接到10位用户求助,经证实这些用户全部感染了新QQ尾巴病毒。金山反病毒专家分析认为,即时通讯工具QQ用户群体非常广泛,病毒制造者会利用这一特点扩散病毒,做好即时通讯工具防毒措施十分重要,国内即时通讯病毒危害效去年同期增加二倍。
  新的研究发现,自2005年初以来,以即时通讯为载体的安全威胁在数量上有了大幅度的增长。据IMlogic 威胁中心第一季度发布的一份安全报告称,与上年同期相比,2005年第一季度即时通讯威胁的数量增长了250%。调查还发现,今年新发现即时通讯攻击的案例增长了271%,82% 的安全攻击事件与即时通讯病毒和蠕虫有关。
  在谈到如何预防这类即时通讯病毒问题上,金山反病毒专家强调现阶段需要提醒用户注意的三项要点:第一点,不要轻信陌生人发来的引诱信息,特别以美女图片、激情小电影下载为诱惑。第二点,对于好友发来奇怪信息不要轻易相信,与对方确认后方可接收文件。第三点,使用安全的反病毒软件,定时升级病毒库可保证计算机安全。
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复: QQ相关防盗资料

新手QQ聊天暗藏四大陷阱
如今使用QQ聊天的用户非常之多,在某种意义上说QQ改变了我们的生活,然而QQ却是“让我欢喜让我忧”,QQ除了带给我们娱乐和方便外,往往也暗藏着很多陷阱,因为我们除了跟自己的朋友和同事等熟悉的人聊天外,跟陌生的网友聊天也占了相当大的比例,聊天的“旅程”往往并非一帆风顺的,经常有QQ号被盗取、被别人强制视频聊天等情况发生,这里就为大家揭露一些新手聊天过程中经常出现的一些安全隐患,让大家识破QQ聊天中的一些陷阱,以后“只为QQ欢喜不为QQ忧”!
  一、陷阱一:QQ强制视频聊天
  本来QQ视频聊天是一项非常实用的功能,然而如果陌生的网友总是不停地向你发出视频聊天的请求,而你根本就不想与他视频,这个时候是不是非常烦恼?更有甚者,你根本就没有点击同意与对方视频聊天,而视频聊天已经开始了,这是怎么回事呢?因为对方使用了“QQ强制视频聊天”这个工具,下面就看看该工具是如何“神不知鬼不觉”地打开你的视频聊天的,让大家识破“视频聊天”的陷阱!
  1.强制视频聊天解析
  (1)对方首先会下载并运行“QQ强制视频聊天”,如图1:

  (2)在此界面中,需要输入绑定的QQ呢称(就是攻击者的QQ呢称),然后点击“生成视频木马”按钮,则会在“QQ强制视频聊天”的安装目录下生成一个名为“ClientQQS”的客户端木马,如图2:

  (3)接下来就是攻击者会千方百计把木马发送给你让你运行。现在就是“八仙过海,各显神通”的时候了:他可能使用“花言巧语”的骗术,也可以使用“死缠烂打”的方法(当然得你们相互比较熟悉的情况),还可以检测软件之名而行让对方中木马之实……总之,只要能让你运行这个木马客户端程序就达到了目的了。
  (4)一旦你运行了这个客户端木马,就会强制打开视频聊天,会发出请求和你视频聊天,无论怎么关也关不掉,此时的你的“花容”就会被对方一睹为快了!
  2.防范方法
  从以上的分析中我们不难看出,对于这类强制视频聊天能够得逞的基础是我们接收并运行了对方发过来的木马程序,因此,只要我们不要轻易接收陌生人发送过来的文件,并注意在运行文件前先对文件进行杀毒操作,那么我们就可以避开这个陷阱。
  二、陷阱二:“假”密码保护
  大家都知道QQ提供了密码保护的功能,只要申请了密码保护,如果密码丢失或者忘记了,那么可以通过密码保护找回密码,然而一些别有用心的人却利用了这一点,制作了一个模仿QQ密码保护的程序,专门骗取一些新人的QQ密码。
  1.“QQ密码反保精灵”也作祟
  “QQ密码反保精灵”可以将自已伪装成一个“QQ在线申请密码保护”程序文件,只要你按照提示输入了你的相关信息,攻击者就轻松盗取了你的QQ密码。他们通常要先对这个程序进行基本的设置,运行“QQ密码反保精灵”,可以看到如图3所示界面。

双击上方“申请密码保护”的绿色字样,弹出 “QQ密码反保精灵1.0”后台控制程序。如图4所示

在进行密码保存文件的位置设定或者指定发送密码的邮箱后,攻击者就可以将伪装好的“QQ在线申请密码保护”程序文件发送给被攻击者。只要运行了该软件,并填好相关的密码保护选项,那么你的QQ密码就拱手送给别人了!
  2.防范方法
  此方法主要是针对QQ新手的,攻击者开始可能会关心地问你是否申请了密码保护,如果回答没有,那么攻击者就可以顺水推舟地发送这个软件给你,看来,网上的好心人也得提防着点!同时,请记住一定要登陆腾讯的网站或者在QQ程序中申请密码保护。
  三、陷阱三:QQ聊天记录泄秘
  1. QQ记录管家“偷窥”QQ聊天记录
  “QQ记录管家”是一款自动保存QQ聊天记录的软件,采用服务器和客户端模式,很多捣乱者常常在网吧中使用。可以通过网吧的服务器来保存用户的QQ聊天记录,无论用户在网吧的哪一台电脑上使用QQ,以前的聊天记录都还保留着,就像在用自己专用的电脑聊QQ一样。然而这个聊天记录漏洞也正好给了这些捣乱者下手的机会。
  运行该软件,该软件默认情况下只安装客户端,如果需要安装服务器端可以在安装向导中勾选“安装为服务器”,如图5:

注意:服务器端可以与客户端安装在同一台机器上,也可以安装在不同的机器上。
  安装完成后,客户端会自动运行,这时在该机器上运行QQ,QQ记录管家客户端会自动保存QQ聊天信息,打开客户端会自动显示“服务器名”和“服务器IP”,如图6:

但是要在服务器端才能显示聊天的相关信息,打开QQ记录管家服务器端主界面,点击“在线用户”按钮,你可以看到当前被监视到的在线使用QQ的号码,还有其所对应的计算机IP地址和上机时间。点击“所有用户”按钮,这里记录了已经登陆过的QQ号码,聊天记录文件大小以及最后登陆的时间等信息,如图7:

在“客户机列表”中记录着网络中当前运行QQ记录管家客户端的机器名、IP地址和开机时间等。
  看到这里,可能很多朋友已经明白了如何利用该软件来偷窥他人的聊天记录,只要在捣乱者的机器上安装QQ记录管家的服务器端,而在其他机器上安装客户端,那么别人的聊天记录就会不停地发送到捣乱者的机器上来,是不是非常危险?
  2.应对策略
  针对这种可怕的聊天记录偷窥方式,难道我们就因此“因噎废食”而不敢去网吧上网吗?答案是否定的,由于该软件的原理是利用客户端程序隐藏在后台运行,从而窃取聊天信息,因此我们只要在运行QQ前下载一些端口进程查看工具来进行检查一下即可,比如“Antiy Ports”端口进程关联察看器(下载地址为:
http://www.onlinedown.net/soft/7727.htm),一旦发现可疑的进程,立即使用端口工具关闭相应的进程即可,比如QQ聊天记录管家的客户端程序名为Client.exe,对应的端口是25023,如图8:

四、陷阱四: “OICQ密码轻松盗”本地密码监听
  本地监听QQ密码是盗号者在网吧等公用机房中经常使用的一种盗号方式,使用这种方法通常需要把一个监听程序事先安装在网吧的机器中,然后设置好接收密码的邮箱,只要在这台机器上登陆了QQ,那么盗号者就可以轻松地从邮箱中获得你的QQ密码了。这类软件很多,“OICQ密码轻松盗”就是黑客经常使用的一款监听程序,下面就看看盗号者如何使用这个工具盗取QQ号的。
  1.盗取方法曝光
  首先到网站下载该软件,解压后得到一个DLL文件和EXE文件,运行其中的EXE文件,得到如图所示的界面:

点击主界面上的“功能设置”菜单下的“设置邮件”,弹出如图所示的窗口:

  这里黑客会进行一番设置:首先在“邮箱设置”中设置好用于接收QQ密码的邮箱,然后勾选“重新启动以后,自动盗取QQ密码”,然后点击“确定”即可。
  提示:
  为了检测邮箱设置是否正确,黑客通常会返回到主界面中点击“邮箱测试”来进行测试,很快就会弹出一个提示框,显示“测试成功,请登入你的邮箱,查看是否收到确认信。如果没有收到说明此机器上有防火墙或杀毒软件,请用户手动关闭!”通常有这个提示就表示设置正确,当然为了保险起见,黑客还可以登陆到你的信箱中查看是否收到了确认信。
  设置完毕后,再次运行这个EXE文件即可开始盗取QQ密码了,黑客只需要打开邮箱等待结果就可以了。
  2.防范措施
  像这样的本地监听程序的手段并不高明,不管从启动方式还是伪装方式都是木马类软件所共有的东西,但是为什么盗号者却屡屡得逞呢?因为这类软件大都运行在公用机房,而使用QQ的人都是临时上网,所以大家都忽视了基本的安全检查,比如该软件运行后在系统进程中就多了一个Interal.exe进程,你只要手工或者通过一些工具软件将该进程终止即可,看来真正的安全是体现在安全知识和安全意识两方面的,忽视了任何一方面都会给黑客留下下手的机会。
  怎么样,看了以上几大陷阱,是不是害怕了,当然也不要过分担心,只要做好了相应的防范措施,那么“陷阱”也拿你没办法的!

特别说明:

爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复: QQ相关防盗资料

QQ号码被盗原因分析
为什么QQ的密码那么容易失窃呢,其实,从0220版本开始我们就采用不可逆算法对本地密码进行了加密,所谓不可逆算法意思就是哪怕是我们的程序设计人员拿到了你存储的加密密码也无法从它反向推算出你的明文密码,因此这方面QQ软件本身并不存在任何缺陷,号码被盗,并不是QQ软件本身的问题造成的。解决这一问题,关键还是要大家明白被盗的原因,并在实际使用中注意注意防护。 号码被盗主要原因包括以下几点:
密码过于简单
  现在网上流传的一些QQ密码猜解器其实是采用穷举法来一个个推算你的密码的,当你的密码长度很短或者太简单的时候,就容易被这些猜解器在短时间内猜解出来。而只要你的密码长度大于8位而且大小写混杂,再加上一些符号的话,这些猜解器大概要花上几个月甚至几年才有可能算出你的密码,所以我们建议您在设置自己的QQ密码时一定要把它设置得足够长并且足够复杂,绝对不要用简单的数字如生日或者电话号码等来作为自己的密码。 您在设置完密码后可以到腾讯网站申请密码保护功能以保证您的号码不被他人盗用。
木马
  Internet上的"木马"是一种病毒程序,这些小程序往往会附着在一些黑客工具软件上或其它软件上,很多网友由于好奇或者为了报复他人就去下载一些来路不明的炸弹、断线、猜密码等工具,这些东西有可能被人加了木马程序,当你正在享受炸别人黑别人的快感的时候殊不知埋伏在里面的木马已经偷偷潜伏在你的计算机里,只要里外一接应,你电脑中的一切都会毫无保留地奉献给别人,甚至木马的控制者在愿意的时候可以象烧掉特洛伊城一样破坏你的电脑。而且,一些新近流行的木马可能会更加另人难于防范,其隐蔽性在于它可以截获你所有的键盘输入,并将其保存结果定时发到指定地址的计算机或者发邮件到某个邮件地址,由于在键盘输入这一第一步你的操作就被木马偷听到了,所以即使QQ本身做的再怎么安全也是无济于事了。   QQ本身的保密性其实是很强的,只要网友在使用的时候多加防范,不要下载来路不明的软件,尤其是黑客类软件你的QQ号码还是很安全的,当然我们也会不断完善QQ的密码机制,使得用户号码即使被盗也有相应的途径找回。在最大程度上保护用户的利益不受损失
被骗号
  有人冒用公司的名义,向用户发出中奖通知,要求用户提交个人密码等资料,或者以其个人名义向你送出号码等礼品,借机骗取您的密码。对于此类行为,大家一定要提高警惕,不要认为天下又掉馅饼了。 在此提醒大家:公司不会要求网友通过EMAIL方式或者QQ消息提供QQ密码等个人资料,所有相关的资料填写只会在腾讯公司网站上进行。请各位网友注意识别以中奖等名义骗取密码的行为。
  以下列举典型案例,请大家注意识别。
案例一、利用EMAIL冒充公司通知中奖,进行诈骗。
欺骗邮件类似以下内容(打X的地方为原文隐藏),请大家切记不要上当!
From: "truename"
To:
Sent: Tuesday, October 10, 2000 7:08 PM
Subject: 腾讯关于xxxxx获奖通知 >
(xxxxx)QQ幸运儿: > 恭喜!!!您已经成为QQ在线网友齐抽奖的中奖用户。 您将获赠精美T恤1件,并有机会得到NOKIA 7110手机1部。 腾讯公司(
http://www.tencent.com)
注:奖品是以邮寄方式寄出,请您认真填写以下资料。如果填写错误,将被作为自动放弃获奖机会处理。 > > QQ号码: > 密码: > 姓名: > E-mail地址: > 身份证号码: > 通讯地址: > 联系电话: > 邮编:
案例二、发送QQ消息或发mail,通知所谓的“腾讯公司送号码”进行诈骗。
发送QQ消息内容类似如下:
2001-01-01 19:56:23 邮递QQ
亲爱的QQ用户: 你好,你的号码已经被幸运的抽中为滕讯用户中奖号码,现送你一号码,8806088。密码为o8806088 请尽快登陆和修改密码。 谢谢你对滕讯公司的支持!
发mail内容类似如下:
你好,恭喜你成为我们腾讯第52位幸运者,606210密码是123456 > 这个号码是我们送给你的礼物 ,希望你能够收下,谢谢 。如果收下,请马上更换密码,最好是换成你现在用的QQ密码,因为你的中奖号码和我们给的奖品号码是有纪录的 那样以防丢失,如果不按我说的做,丢失的话,我们概不负责,谢谢! 请不要和你身边的人说,那样我们的工作就很难进行!如果改完密码和我说一下,我还要找别的幸运者!谢谢!
行骗伎俩:此人首先把要赠送的号码进行“号码保护”,然后假意赠送给他人,得到号码的网友,大多数都把该号码的密码改为自己现在正在使用的已有QQ的密码。骗子再去利用“取回密码”功能获得赠送的号码的密码,进而取得被骗用户的其他号码的密码。

老是有人QQ被盗,QQ中毒,时不时还遭受别人的攻击,QQ的安全一样很重要。这里虽是老生常谈,但计策客都是新的。
一、QQ中防范木马的新方法  
大家知道,目前黑客工具实在是太多了,木马就是其中之一,特别是针对QQ的木马就更是数不胜数了。那么有什么办法避免木马记录我们输入的密码呢?这里推荐一个小方法,可以使你的QQ密码安全许多!具体方法是:假如你的QQ密码是5009,在输入时最后不直接输入该密码,这样直接输入会被直接记录下来。你可以先输入508,然后把光标移到8后面再按0,这样你输入的密码依然是5008,但在木马看来你输入的就是5080,一字之差,谬之千里。这样你的QQ密码就安全多了!  
二、使用中文做密码  
打开记事本,把你要作为密码的中文写入其中,用鼠标右键点击屏幕右下角的QQ图标,在弹出菜单中选“个人设定”,此时会弹出“修改用户资料”对话框,点击其中的“网络安全”,选“修改密码”,输入旧口令,在“新口令”栏中把记事本里的中文密码粘贴进去就可以了。要注意的是:一个中文占两个字符的空间,QQ最大支持16位密码,所以你的中文密码不能超过8个字。  
三、利用QQ注册向导采隐身登录  
首先打开QQ登录框选择“注册向导”填好号码和密码,点击两下“下一步”这时你看见登录框页面—亡有一个“会员功能”的选项。把“使用HTTP协议登录(仅限会员使用)”前面打个小勾,然后在弹出的使用HTTP协议确认界面中点击“选择”,这时再点击“下一步”后显示“已将您的好友列表读取到本地,点击完成启动QQ”,接着却弹出一个“登录失败”的警告对话框,上面写着“您不是会员,不能使用HTTP代理功能”。不要管它,点击“OK”,这时候看见右下角任务栏的小QQ是灰色的离线状态,双击弹出,在QQ主界面左下角打开“QQ2000”主菜单按钮,选择“系统参数”选项,在“会员功能”里,把“使用HTTP协议登录”前面的勾去掉,如图2所示,然后,点击“确定’’。再单击QQ小企鹅,选择“隐身”状态。出现一个错误提示符,不要理它;点“确定”,再次选择隐身登录看,QQ已经隐身登录了。 
四、另类攻击  
关于QQ还有一种另类攻击方法,虽然危害不是很大,但也有必要告诉大家。相信吗?在你的QQ所在文件夹下随便写个文件或者建立一个目录,你的QQ就运行不了啦!如果你不相信,就和我一起做个试验吧。
  
首先,点击“我的电脑”进入QQ所在的文件夹,默认安装在C:\ProgramFiles\Tencent下。然后点击鼠标右键,选“新建”一“文件夹”,将这个新建的文件夹命名为ws2_32.dll。现在,运行QQ,输入你的QQ密码,猜猜会怎么样?如果你使用的是版本号为QQ2000c系列的QQ,如0630、510、0305b、0305等各版本,QQ将无法启动,而且没有任何提示信息!如果使用的是版本号为QQ2000b系列的QQ,将会出现如图3所示窗口,让你输入本地消息密码(本地消息密码可以在QQ的“系统参数”一“安全设置”中设置)。此时,无论你.是否设置过本地消息密码,而且不管你输入的密码是否正确,点击“确定”都无法进入QQ,会一直让你输入不止。点击“取消”则退出QQ。怎么样?无法进入QQ了吧? 
为什么会出现这种现象呢?原因是微软把目录和文件作为同级的东西来处理了,而QQ作为网络通讯类的程序,必然要调用Winsock的一系列API,而这些API是存放在winsock.dH和ws2_32.dll文件里的。Window有个特点,就是找动态链接库的时候,会先在应用程序当前目录搜索,然后才会搜索Windows所在目录,再次是system32和system所在目录。而我们前面做的试验正是利用了这个特点,在QQ所在目录中建立一个名字为ws2—32.dll的“目录”,系统会把它当作一个文件优先调用,而实际上ws2_32.dll是目录而非QQ所需的文件,所以QQ就给“憋死了”!  
上面我们是建立名为ws2_32.dll的目录,,下面我们再建立一个名为ws2_32.dll的文件,看看会怎么样?结果完全相同,还是无法登陆QQ!这也证明了我们上面的分析是正确的。  
最后,再告诉大家一个好方法:如果有人在QQ上不断地用语言侮辱你,在忍无可忍时,可以点击对方的头像,然后选择“传送文件”,发送给对方一个长度为0字节的文件(用记事本新建一个文件,什么都不输入,保存退出,即可得到一个长度为0的文件),之后,你就不会看到他喋喋不休的废话了,因为他的QQ已经崩溃了!要提醒大家的是不要乱用此方法,当心进入别人的“黑名单”哦。
  五、防范飘叶0ICQ千夫指的攻击  
飘叶OICQ千夫指属于QQ消息炸弹,通过给你的QQ发送大量的洪水信息,使你不得不下线。目前,飘叶千夫指现在出了xxx,可攻击各种版本的QQ,使得被攻击方QQ不得不关闭,或者出现非法操作。只要你升级到最新版本的QQ,那么上一版本的飘叶千夫指的这项功能就没有用了。另外,你也可以采用下线再上来的方法来对付它,但这样实在是太“示弱”了,而且,也不是从根本上解决问题的方法。那该怎么办呢?  
我们可以采用一个简便的方法对付它,具体做法是:运行QQ,用鼠标右键点击任务栏中的QQ图标,在弹出的菜单中选择“个人设定”,会弹出“修改用户资料”对话框,在该对话框中点击“基本资料”标签,在“用户呢称”前加上“275297”(注意输入时没有引号);接下来采在该对话框中点击“联系方法”标签,然后在“电子邮件”栏中把你的E—maU改成作者飘叶的QQ号码“275297”就可以了。这样只要有人用飘叶OICQ千夫指向你发消息,他(她)的计算机就会重新启动!那些讨厌的洪水消息当然也就被拒之门外了!  
这个方法的原理就是作者飘叶在该软件中留下的后门——飘叶在程序中做了处理,屏蔽了对QQ号码“275297”的攻击,一旦该号码遭到飘叶千夫指的攻击,就会调动程序中相关代码,重新启动攻击者的电脑!

六、突破网吧限制删除QQ记录  
绝大多数网吧为了防止个人对计算机设置的任意修改,都将“运行”、“查找”、“资源管理器”、“我的电脑”等隐藏,这就使我们无法找到以自己的QQ号命名的文件夹。不过不要紧,只要点击在线好友的头像,选择“传送文件”,然后会让你选择文件,在这个过程中你就可以通过浏览硬盘,找到QQ的安装目录,一般都在C:\ProgramFiles\Tencent文件夹下,将该文件夹下以自己号码命名的文件夹删除即可。 
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复: QQ相关防盗资料

暂时没有了。占位更新。

爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复: QQ相关防盗资料

绑定手机,随便他怎么偷。

让他慢慢混太阳去,火候差不多了再拿回来——呵呵,利国+利民+利己,就坑偷号的
消灭零回答帖子

我的百度空间http://hi.baidu.com/shilanzhai
gototop
 

回复 8F 燃烧的冰棍 的帖子

你说的不对呀
你给我你的QQ密码我马上T掉你的绑定换上我的
爱交朋友
有什么问题我能帮忙的我一定帮你解答,解决
-----------------------------------------------
天生我材必有用,DZ和PHP程序/ASP整站/图像制作/电脑技术与故障解决/专业技术交流/谈天说地
gototop
 

回复:QQ相关防盗资料

不错 学习一下 可以结合自己实践
卡卡第一魅力男生 卡卡十大杰出青年
卡卡十大热心会员 卡卡十大青年新锐
卡卡十大文明标兵 卡卡十大青年才俊
卡卡共青团十大青年先锋
2006年上半年卡卡最大发现
2006年度最佳新人 2007年度最佳会员
2007年度感动卡卡十大青年
2008年度感动卡卡十大青年
2008年上半年因成绩优秀授予嘉宾称号
2008年授予卡卡终身成就奖
2008年度最佳水手评选(内部)提名
2008卡卡风云人物
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT