找回密码
 入住遨海湾
搜索
网站解决方案专享优惠-3折上云
查看: 860|回复: 1

“QQ病毒”查杀完全手册

[复制链接]
发表于 2005-2-17 09:02:00 | 显示全部楼层 |阅读模式

登录后查才能浏览下载更多咨询,有问题联系QQ:3283999

您需要 登录 才可以下载或查看,没有账号?入住遨海湾

×
“QQ尾巴”查杀 ' K- k+ q7 q ~5 N1 L “QQ尾巴”是利用Windows系统下Internet Explorer的iFrame系统漏洞自动运行的一种恶意木马程序。该木马病毒会偷偷潜藏在用户的系统中,发作时会寻找QQ窗口并给在线QQ好友发送诸如“有我的照片”、“这是一个很不错的网站”或“快去这看看,里面有蛮好的东西”之类的假消息,诱惑用户点击一 1 u/ s* _4 t/ }0 V1 Q" S4 E个网站,如果有人信以为真点击该链接的话,就会被病毒感染,然后成为毒源,继续传播。 0 F" Y9 r, w; M' u9 h, t8 h“QQ尾巴”会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。 % @) u$ o& b3 ]( A, S1 I6 @( F  QQ收到信息如下: / p6 L! s! N: q+ \3 u! L3 Q  1. HoHo~~ http://www.mm**.com刚才朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。 ) q( t0 d7 C/ g  2. 呵呵,其实我觉得这个网站真的不错,你看看http://www.ktv***.com/ ; w- H7 G9 a8 i' _   3. 想不想来点摇滚粗口舞曲,中华 DJ 第一站,网址告诉你http://www.qq33**.com.。不要告诉别人 ~ 哈哈,真正算得上是国内最棒的 DJ 站点。 ; W3 z/ S: k5 g; I+ O   4. http//www.hao***.com 帮忙看看这个网站打不打的开。 3 n, n# D' r; e9 P+ z0 L   5. http://ni***.126.com 看看啊. 我最近照的照片~ 才扫描到网上的。看看我是不是变了样? 2 @- X& e( O) M3 [ 1。利用WINDOWS“查找”功能 1 ^# t2 j, W9 s. b; v) W用户从开始菜单中选择“查找→文件或文件夹”并打开系统“查找”对话框: $ \/ m$ s5 X# J0 ~' v& |: Y% [- G 步骤一:切换到“名称与位置”选项卡,在“名称”和“包含文字”框中输入QQ那段“虚假消息”的文字,如一段网址或“一个很不错的网站”等,将“搜索”范围指定到C:\WINDOWS\并选中“包含子文件夹”选项。 0 h* V! K3 Q! D6 h3 K, P 步骤二:切换到“日期”选项卡,选中“查找所有文件”选项并在其右侧下拉菜单列表中选择“创建时间”,在“介于×年×月×日和×年×月×日”选项中选择发现QQ发生异常的上一个可以正常聊天的日期,当然也可以是浏览过QQ信息中虚假网址的当天。 * S# `4 y- ~/ v& F步骤三:进行完上述所有设置后,单击“查找”,Windows查找工具会分别在C:\WINDOWS\文件夹中找到一个名为Sendmess的应用程序和C:\WINDOWS\TEMP\文件夹中找到一个名为Younv的应用程序,用户在安全模式下将它们进行清除一下即可完成“QQ尾巴”木马病毒的查杀。 0 \: S. K/ c& P7 \% T   2.安装系统漏洞补丁 " b9 ?" A+ D4 @0 y$ M  由病毒的播方式我们知道,“QQ尾巴”这种木马病毒是利用IE的iFrame传播的,即使不执行病毒文件,病毒依然可以借由漏洞自动执行,达到感染的目的。因此应该敢快下载IE的iFrame漏洞补丁。 9 Y$ j- l% P8 G, ?4 w “武汉男生”木马病毒 / j2 O! q. |9 M/ {' ?7 U   该病毒通过聊天软件Oicq进行传播。当计算机被该病毒感染后,用户一旦运行了QQ,病毒就会不断搜寻当前已经打开的QQ"发送消息"窗口,并在找到"发送消息"窗口后,自动发送一条消息到其他用户那里,"我的相片..看看..(某网站网址)",一旦收到此消息的得用户点击了该网站的链接,就遭受了病毒的感染。 - d6 M% f0 E# L% J$ M8 x! f9 \/ @  病毒运行后在系统目录下生成三个病毒文件,分别为ABCHELP.EXE,WINhelp32.exe和DirectX.exe,其中后2个文件的属性是隐含的。(系统目录在Windows 9x/Me下为C:WindowsSystem,在Windows NT/2000下为 C:WINNTSystem32,在Windows XP下为 C:WindowsSystem32) * y9 r" a# q* @  病毒修改注册表,使病毒能随系统启动而自动运行。 3 X5 y: _- _8 K) ?& t   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun下生成run = "WINhelp32.exe" ) d# ^2 A8 U! j# Z   在HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下生成(default)= "abchelp.exe" 2 Z8 s$ l# C6 v+ N; ^" U  广大用户应及时升级杀毒软件,启动"实时监控"系统,在使用OICQ聊天时也要留意,不要轻易打开任何链接,以免遭受病毒的感染。 0 O( [. r z0 z) k& H! N   清除病毒的相关操作 . |) C! S- C9 c6 b/ u  1、删除病毒在系统目录下释放的病毒文件 & e( S( U. w% G+ E, n  2、删除病毒在注册表下生成的键值 6 j" r/ R6 M1 S$ p" g0 }   3、运行杀毒软件,对病毒进行全面清除 & s6 f# Z& T) X   防范病毒使用杀毒软件有五大禁忌 % ~& S2 M- b" e  (一)忌偷懒不升级 ! C! S! B4 \& y" D  (二)忌忽略对邮件的保护 6 V0 ?0 X7 {1 [. f  (三)忌疏忽设置各项功能 5 v9 o" m' ?- u) t& F' [   (四)忌轻信网络的安全性 ; {$ [5 X9 w7 ]# L, S. U$ I  (五)忌轻视数据备份 , C m6 E; B C/ W# b- G4 }4 o QQ“缘”病毒 3 y4 x5 @- W, j/ \ V9 K! M. F  病毒特征: 2 p9 J# u) H* O2 F1 Y5 i   该病毒用VB语言编写,采用ASPack压缩,利用QQ消息传播。运行后会将IE默认首页改变为:HTTP://WWW.**115.COM/,如果你发现自己的IE首页被修改成以上网址,就是被该病毒感染了。 5 j s) \8 r1 W$ |  病毒会利用QQ发送例如“今天在网上下了本电子书,书名叫 7 C/ u3 h, V. ?9 x' X 《缘》,写得不错,而且书的作者的名字很巧…………点击下面这个地址可以下载这本书”;“1937年12月13日,300000南京人民被侵华日军集体大屠杀!!!所有的中国人都不应忘记这个日子,从始至终日本人都没有改变它们的野心!中华儿女要团结自强牢记历史,我们要时刻警惕日本人的野心,钓鱼岛是中国的领土!!!台湾是中国不可分割的一部份!!!请你将此消息发给你QQ上的好友!”等消息,消息里的链接是病毒网址。 # s/ q% T# y: p* S6 P  清除方法: " c8 u. ?( d! p- M   1 i6 L7 V3 M# C# O, N   使用了下面的办法将其彻底删除。 4 t9 k! r9 f6 w1 a" K0 M  找到下列文件: & x2 s+ H2 O" e9 b" m/ J9 `' o  C:\windows\system\noteped.exe $ o6 k$ x# r0 }- Q: B! ~' A. P: F. O   C:\windows\system\Taskmgr.exe 7 C3 Y4 R# m: M6 k1 E( w b' K   C:\Windows\noteped.exe . i( |% B0 a! h0 @' `0 A$ c0 p8 d' W   C:\Windwos\system32\noteped.exe 0 ^4 ~4 L3 r' ^- e   删除掉:其中Taskmgr.exe 要先打开"window 任务管理器",选中进程"Taskmgr.exe",杀掉 : q& g3 `; G/ a! Y8 C) D 注意:有两个名字叫"Taskmgr.exe"进程,一个是QQ病毒,一个是你刚才打开的"Window 认为管理器" 2 q4 `$ k; ?2 S; f7 D1 R然后到注册表中找到"\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run" 1 i8 z+ i( W5 A0 w4 U 找到"Taskmgr" 删除 1 { O+ d+ p( ^8 y  如果你还不明白那请你先找到那几个文件,然后再按下面步骤操作: 4 ]2 s' y& c9 U. W   1.在任务栏上点击鼠标右键,选择任务管理器 L+ O3 e* [( R4 ~, e- @  2.选择进程里的Taskmgr.exe,但我后来又测试也进行名称不一定是大写的,也有可能是小写,一般排在上面的一个是。 9 F O4 O( N' O" p/ V6 l   3.点击开始-运行,输入Regedit进入注册表 2 H5 S3 C+ ~* O   4.在注册表中找到 "\HKey_Local_Machine\software\Microsoft\windows\CurrentVersion\Run,将Taskmgr"项删除"。 5 M! O% b2 ]2 e! z/ P2 k  删除后重启计算机,《缘》QQ病毒宣布彻底删除。 * k- e, r( a" d% G% ?) ?  另外提醒大家,尽快更新你的IE到IE6 SP1 这样可以减少很多的IE被改机会。“爱情森林”病毒 0 n" W6 j& q& [! ~  病毒特征: ( A' y) Q( e% p' h   该木马程序原始文件名为hack.exe,用Delphi编写,并用UPX进行了压缩。木马程序被运行后会: $ \+ Q% I4 k/ S+ e8 C7 L: l2 Z, \  1、复制自身到 " w- Q, l+ G3 C3 f% OWindows ( e" X- A! ]6 R' `, L3 b8 I$ d; K 9 n* [! j4 X- z+ g( F操作系统* T. O7 h- j; w- N7 y% y9 K 2 f% y; z! \/ N& i. I8 H的system目录(通常为windowssystem)下,并改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会迷惑用户,使用户误认为这是一个正常的系统文件。 ( ]; S6 j( G( y& y; Z$ |   2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Explorer="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录) ' J9 E9 i7 A: U& ~  3、该木马程序还会在站点http://orchid.diy.163.com/下载文件update.exe,并执行下载下来的程序,进行其它的破坏活动。 , _+ O6 N- u( F' j6 p   清除方法 7 u# e4 ]: o9 b7 P9 k- N7 h" q1 K   & Y/ u9 E _" I" ?  (1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 8 S [( I0 y, y2 M5 M1 O0 J   (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 2 B- G1 T8 r% e8 K! ~" l2 w7 f: O  变种第一病毒特征: 9 h) E+ X2 K ]# E( Q3 |* A  该病毒运行后会: ' T8 L( U5 U, J, ~" C' I9 n0 }" W  1、复制两个自己的拷贝到Windows的系统目录(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下,并分别更名为rundll.exe和sysedit32.exe。 1 l7 v- I/ \# m) f* P   2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值intarnet="%windowssystem%rundll.exe",使木马程序在开机后自动运行(其中%windowssystem%为Windows的系统目录)。 2 f9 Q9 M1 r0 w$ a  3、修改注册表,修改HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为%windowssystem%sysedit32.exe,关联记事本,使用户打开txt文件时木马程序能获得运行机会。 2 @5 ]" W. }8 a& y   4、该木马会通过QQ程序向其它的QQ用户发送“http://sckiss.yeah.net,你快去看看”的消息,诱导用户浏览含有恶意代码的网页。 ) d" ~ x: h b$ o7 K* G  5、该木马还会尝试盗取QQ用户的密码并将其发送至指定的邮箱。有趣的是,由于病毒作者使用了一个组件来发送邮件,因此当木马程序执行发送邮件的操作时,该组件可能会弹出两个对话框,其中一个的内容为“220 welcom to coremail system(With Anti-Spam) 2.1”,另外一个对话框为“Cannot open file .mima.txt”。 ' d* a- T/ M7 b4 q3 ]7 W( G  清除方法 8 l( y5 i5 U4 S    ) R' I1 h) v1 a! h. Z- K  (1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。 / S/ ^2 d: ~) z  (2)删除系统文件夹(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。 " X: c3 P6 W9 M' x% a   (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为intarnet=%windowssystem%rundll.exe\"的键值。恢复HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹) 7 F. G' v- N7 O1 l) |% A  (4)若根目录下存在文件setup.txt或mima.txt,将其删除。 2 n2 v- t+ K& X- [8 N   变种第二病毒特征 : D% b1 _7 \6 [   该木马程序被包装在一个名为s.eml的邮件中,并且利用了Iframe漏洞。当没有打补丁的用户浏览含有该邮件的网页时,邮件中的木马程序(Hack.exe)就会自动运行。 / Z& H1 q/ i2 z& l  木马程序被运行后会: $ u- @" C6 j6 N( o) L& E6 d  1、复制自身到Windows系统目录(通常为windowssystem)下,改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会使用户误认为这是一个正常的系统文件。 1 t6 o3 O( ?+ u, ]  2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Intarnet="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录) * W7 u6 g- Z* {* }7 i& O& A1 W  3、该木马程序会通过QQ的“发送消息”窗口给QQ用户的网友发送如下信息“http://ajim.delphibbs.com去看看,很好看的”,当用户点击该网址浏览时,木马程序就会被再次激活,从而使该木马通过QQ聊天工具不断地传播自己。 q: O4 n( X E6 B) u3 Z   清除方法: ! A$ p7 \3 `) @0 B: s  (1)打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 ! e8 a: Y3 u* U& }+ x8 {  (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下名为Explorer的键值。 X6 d* ]( a# r P7 Z$ s- O/ ?" H   变种第三病毒特征 1 d9 V$ V0 p8 s7 j `" k  该病毒运行后会:   2 f9 n; ~: S/ m   1、复制两个自己的拷贝到Windows的系统目录(Win9x通常为Windowssystem,WinNt通常为WinNtsystem32)下,并分别更名为rundll.exe和sysedit32.exe。 6 s) r7 v! S8 @- W, m0 \5 Q  2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值intarnet="%windowssystem%rundll.exe",使木马程序在开机后自动运行(其中%windowssystem%为Windows的系统目录)。 ( L" P7 X8 j9 m8 H6 _   3、修改注册表,修改HKEY_CLASSES_ROOTtxtfileshellopencommand的默认键值为%windowssystem%sysedit32.exe,关联记事本,使用户打开txt文件时木马程序能获得运行机会。 0 v0 g$ F) \; n s8 K+ u) O  4、修改注册表,修改IE浏览器的默认页,开始页,起始页。 d& f" i3 a0 \ _  5、该木马会通过QQ程序向其它的QQ用户发送“http://ontimer.spedia.net,你快去看看”的消息,诱导用户浏览含有恶意代码的网页。 5 q) N1 H8 m. i   6、该木马还会尝试盗取QQ用户的密码并将其发送至指定的邮箱。 : D; d D6 T1 z `6 i9 z" [6 g/ Y" \  清除方法: " c4 v& d/ `* I5 @7 U* h4 K/ a/ m3 L    ) G' h2 }8 s2 G" J6 _' n  (1)打开任务管理器,结束掉RUNDLL和SYSEDIT32进程。 9 e- }, d- { L" p$ U4 w  (2)删除系统文件夹(Win9x通常为Windows\\system,WinNt通常为WinNt\\system32)下名为RUNDLL.exe和sysedit32.exe的文件(文件大小为1781752字节)。 , ^2 o7 j% v3 ?: [& o) X   (3)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run下名为intarnet=%windowssystem%\\rundll.exe\"的键值。恢复HKEY_CLASSES_ROOT\\txtfile\\shell\\open\\command的默认键值为Notepad %1。(其中%windowssystem%为Windows的系统文件夹) * K, v1 K- E+ D( l" a. j, x   (4)恢复IE的设置。打开注册表编辑器,恢复HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Start Page,HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Default_Page_URL,HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Main\\Local Page的设置为原来的内容。 ! K+ P% [( }# P1 m% ^& }: J2 ~ o   9 k0 y+ R1 m* }: J; v8 ^; B  变种第四病毒特征   $ X+ M% Z8 `. B$ f/ C0 Y; N3 r6 F   该木马程序用Delphi编写,并用UPX进行了压缩,但该程序需要用户的机器上安装了Delphi的动态库才能运行。该程序具有同“爱情森林”的第一个版本相同的特征,因此极有可能是病毒作者对“爱情森林”的第一个版本重新编译后生成的。木马程序被运行后会: 2 \, u+ |/ w" @" g9 v( z Z7 a   1、复制自身到Windows; T2 C3 G/ o) n - j i' q6 k- _" V1 T0 j% U 操作系统 / q2 C0 L$ m0 U' f- @4 i, k# u. T! \' }6 s% k7 C 的system目录(通常为windowssystem)下,并改名为Explorer.exe。由于它和Windows目录下的Explorer文件同名,因此会迷惑用户,使用户误认为这是一个正常的系统文件。 1 h U' e3 q+ z1 }- s   2、修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun下添加键值Explorer="%windowssystem%Explorer.exe",使木马程序可以在开机后自动运行。(其中%windowssystem%为Windows的系统目录) 1 o- S+ Y+ b6 y   3、该木马程序还会在站点http://orchid.diy.163.com/下载文件update.exe,并执行下载下来的程序,进行其它的破坏活动。 . e, L. r6 k5 x9 r   清除方法 . U7 L/ `9 h w+ z  (1)先打开任务管理器,结束掉位于下面的那个Explorer进程,然后删除系统目录下的木马程序Explorer.exe。或者重新启动到DOS下到system目录直接删除该木马程序。 4 L, t( Z! k5 G$ `2 f9 W( J  (2)打开注册表编辑器,删除HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run下名为Explorer的键值
遨海湾-心灵的港湾 www.aosea.com
 楼主| 发表于 2005-2-17 09:03:00 | 显示全部楼层
“QQ炸弹”防护 ' Q) p# L& i, d U/ u8 Y   一、拒绝消息“炸弹” 1 G6 ~& W' \4 V! d; h' @6 G0 ^  消息“炸弹”攻击可能是“炸弹”攻击中最常见的。它依靠在很短的时间间隔内发送大量信息来骚扰用户。因为无论腾讯公司如何在QQ安全问题上进行改进,最终它所实现的主要还是点对点的聊天交流。如果腾讯公司在设计QQ时将两次发送消息的时间间隔设置 8 v" X* R1 M; L3 m$ n) Z 得太长 对于用户正常的聊天就可能会造成影响.而如果太短,则消息”炸弹”就有了生存之地。因此从这个角度来说,只要能发消息 消息”炸弹”就不可能停止。话说回来,适当减少被消息“炸 - r# U$ F% m; h( w; n+ W7 H  弹”轰炸的方法还是有的,下面咱们就一起来看看。 0 a* P. t3 X1 M; Z/ a5 D2 N) V  1.原理分析 * H* s, X( q$ j! J' T/ z% Z# O   QQ消息“炸弹”原理其实比较简单:当用户切换到”聊天模式”时,QQ消息“炸弹“程序通过调用函数等方式搜索到QQ聊天窗体及文本窗体等程序句柄 然后控制其自动发送消息。由于发消息时间间隔很短,使人应接不暇,最终形成了“炸弹”,阻碍了QQ的正常使用。 - z0 f5 O! ]3 N6 _   2.快速防“弹” ( O- O2 F& b! `" N' }4 D) o   由于QQ“炸弹”太多,腾讯公司也不得不考虑这些问题。因此在QQ 2004版本中发送消息的频率需要有一定的间隔,否则QQ会友好地提示你“对不起,您说话太快了,坐下来,泡杯咖啡休息会吧”。然而“道高一尺 魔高一丈”,总有些恶意的骚扰者不断地出现在你的陌生人名单中,不停地发消息”炸弹”骚扰你。针对这种人,我们可以这样对付他:点击“QQ菜单”一“系统设置”一“基本设置”在“综合设置”里勾选“拒绝陌生人消息”,这样所有陌生人发的消息你都收取不到了,当然陌生人也就无从骚扰你了。而针对可能存在干你好友名单里的骚扰者,大家可以这样设置:打开该好友的资料,切换到“好友设置”。勾选“不接收该好友发过来的任何消息”这样他就设法再“炸”你了。 ' Y# W" T. G+ [6 y& L5 v   不过对于“身份认证”这种消息“炸弹”,由于现在QQ身份认证机制的局限性,在理论上我们是没办法完全防止的。我们只能采取设置成“拒绝任何人加为好友”这种“歼敌一千,自损八百”的手段。更有效的防范方法,还要靠腾讯公司对QQ进行改进,我们只能期盼更新版的QQ早日到来了。 0 M+ w% |! F$ ?& L$ S. P1 R& R   二、拒绝恶性“炸弹” - V% A- _ C& Q) s  由干一般的“炸弹“防范措施比较简单,所以大家只要按照上述方法一般都能避免受到攻击。但其中也有一些后果比较严重的”炸弹”,可以将你的QQ炸得“血肉横飞”。比如在QQ2000C、QQ2003和QQ2003II中发现的由于Richedit代码页溢出所引起的严重安全漏洞,它可以使攻击者发送一段恶意代码就让接收这段代码的QQ自动关闭。虽然随后腾讯很快推出安全补丁解决了这一问题,但这种攻击方式本身还是以简单而有效受到广泛的承认。对于这类攻击 如果你还在使用以上老版本 ,防范方法就是尽快打上腾讯公司给出的不定, 或升级QQ。 + G7 _& j- {/ v  三、另类攻击 2 j( I# G! s6 x9 T1 t   关于QQ还有一种另类攻击方法,虽然危害不是很大,但也有必要告诉大家。相信吗?在你的QQ所在文件夹下随便写个文件或者建立一个目录,你的QQ就运行不了啦!如果你不相信,就和我一起做个试验吧。 % J1 @3 ]$ u% q  首先,点击“我的电脑”进入QQ所在的文件夹,默认安装在C:\ProgramFiles\Tencent下。然后点击鼠标右键,选“新建”一“文件夹”,将这个新建的文件夹命名为ws2_32.dll。现在,运行QQ,输入你的QQ密码,猜猜会怎么样?如果你使用的是版本号为QQ2000c系列的QQ,如0630、510、0305b、0305等各版本,QQ将无法启动,而且没有任何提示信息!如果使用的是版本号为QQ2000b系列的QQ,将会出现如图3所示窗口,让你输入本地消息密码(本地消息密码可以在QQ的“系统参数”一“安全设置”中设置)。此时,无论你.是否设置过本地消息密码,而且不管你输入的密码是否正确,点击“确定”都无法进入QQ,会一直让你输入不止。点击“取消”则退出QQ。怎么样?无法进入QQ了吧? & @( D( d# y1 W9 A7 p7 e0 ^% J0 @1 T  为什么会出现这种现象呢?原因是微软把目录和文件作为同级的东西来处理了,而QQ作为网络通讯类的程序,必然要调用Winsock的一系列API,而这些API是存放在winsock.dH和ws2_32.dll文件里的。Window有个特点,就是找动态链接库的时候,会先在应用程序当前目录搜索,然后才会搜索Windows所在目录,再次是system32和system所在目录。而我们前面做的试验正是利用了这个特点,在QQ所在目录中建立一个名字为ws2—32.dll的“目录”,系统会把它当作一个文件优先调用,而实际上ws2_32.dll是目录而非QQ所需的文件,所以QQ就给“憋死了”! ) e0 u) }" G( \. C4 t; h1 I   上面我们是建立名为ws2_32.dll的目录,,下面我们再建立一个名为ws2_32.dll的文件,看看会怎么样?结果完全相同,还是无法登陆QQ!这也证明了我们上面的分析是正确的。 7 D h" M& x1 D3 i* P  最后,再告诉大家一个好方法:如果有人在QQ上不断地用语言侮辱你,在忍无可忍时,可以点击对方的头像,然后选择“传送文件”,发送给对方一个长度为0字节的文件(用记事本新建一个文件,什么都不输入,保存退出,即可得到一个长度为0的文件),之后,你就不会看到他喋喋不休的废话了,因为他的QQ已经崩溃了!要提醒大家的是不要乱用此方法,当心进入别人的“黑名单”哦。 2 H* \/ A8 m7 `7 w& \ L; z0 K/ d木马防范技巧 ' v" h# R B% l& E a* W  1、QQ中防范木马新方法 0 N; G8 ^" M. ^: l% f   大家知道,目前黑客工具实在是太多了,木马就是其中之一,特别是针对QQ的木马就更是数不胜数了。那么有什么办法避免木马记录我们输入的密码呢?这里推荐一个小方法,可以使你的QQ密码安全许多!具体方法是:假如你的QQ密码是 ' y$ \* C; K/ e& L* j z0 p- [4 a5009,在输入时最后不直接输入该密码,这样直接输入会被直接记录下来。你可以先输入508,然后把光标移到8后面再按0,这样你输入的密码依然是5008,但在木马看来你输入的就是5080,一字之差,谬之千里。这样你的QQ密码就安全多了! ( z a# ^8 n/ Y1 S  2、使用中文做密码 4 e9 j, _9 C8 N; ^9 ^$ I+ R& S( S3 l: H   打开记事本,把你要作为密码的中文写入其中,用鼠标右键点击屏幕右下角的QQ图标,在弹出菜单中选“个人设定”,此时会弹出“修改用户资料”对话框,点击其中的“网络安全”,选“修改密码”,输入旧口令,在“新口令”栏中把记事本里的中文密码粘贴进去就可以了。要注意的是:一个中文占两个字符的空间,QQ最大支持16位密码,所以你的中文密码不能超过8个字。 / W" X& k: b- m1 K) S. b   3、利用QQ注册向导采隐身登录 , n* {' B. d8 b: w, U1 [   首先打开QQ登录框选择“注册向导”填好号码和密码,点击两下“下一步”这时你看见登录框页面—亡有一个“会员功能”的选项。把“使用HTTP协议登录(仅限会员使用)”前面打个小勾,然后在弹出的使用HTTP协议确认界面中点击“选择”,这时再点击“下一步”后显示“已将您的好友列表读取到本地,点击完成启动QQ”,接着却弹出一个“登录失败”的警告对话框,上面写着“您不是会员,不能使用HTTP代理功能”。不要管它,点击“OK”,这时候看见右下角任务栏的小QQ是灰色的离线状态,双击弹出,在QQ主界面左下角打开“QQ2000”主菜单按钮,选择“系统参数”选项,在“会员功能”里,把“使用HTTP协议登录”前面的勾去掉,如图2所示,然后,点击“确定’’。再单击QQ小企鹅,选择“隐身”状态。出现一个错误提示符,不要理它;点“确定”,再次选择隐身登录看,QQ已经隐身登录了。
遨海湾-心灵的港湾 www.aosea.com
您需要登录后才可以回帖 登录 | 入住遨海湾

本版积分规则

网站解决方案专享优惠-3折上云

QQ|手机版|小黑屋|遨海湾超级社区

GMT+8, 2025-1-19 02:57

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表