手动揪出电脑中毒导致的空间自动发广告的元凶

原理很简单,自己百度QQ skey或clientkey,有很多介绍。
想要找到盗号程序,简单的方法就是安装靠谱的杀毒软件全盘扫描。当杀软检测不出时怎么办?
了解盗号原理的话,知道这类病毒都会访问本地127地址的4300+端口。所以下面以瑞星个人防火墙为例,揪出盗号木马。

所用软件——瑞星个人防火墙
在这里插入图片描述
准备了三个盗号样本。
在这里插入图片描述
依次双击,查看瑞星防火墙拦截的127地址4300+端口的事件。
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
如上面图片,运行的样本都会访问4300端口。知道病毒路径后就可以删除病毒了。之后修改qq密码重新登录,删除空间定时说说即可。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章