本文目录一览:
- 1、如何判断自己的QQ是否中毒?
- 2、QQ木马如何查
- 3、怎麼查QQ是不是中木马了
- 4、QQ中病毒有哪些表现
- 5、怎样判断QQ中木马没?
如何判断自己的QQ是否中毒?
你好,QQ如果中毒你可以卸载QQ软件,然后重新安装最新版的QQ软件。同时可以使用腾讯电脑管家全面查杀病毒,清理系统。
典型的qq中毒,比如尾巴病毒,自己发送链接 文件等
如何判断病毒,比如打开QQ登录窗口,然后再QQ登陆窗口的密码框那里,右击鼠标右键,如果没有任何反应就说明QQ没有感染木马。反之,要是出现了“粘贴”或“从右向左的阅读顺序”等图标,就要注意了,该QQ很有可能就中了木马。因为正常的QQ密码输入框是禁用右键的,而很多盗号木马程序为了记录用户输入的密码,已破坏了此功能,所以右键点击密码框的时候会出现图标。所以这时我们就要用专业软件来揪出我们计算机里的黑手了,并且重新安装QQ客户端程序。
如果对方的QQ中毒,一般中的都是QQ尾巴,会给其他好友发一些乱七八糟的网站.
这个一般是病毒文件的dll注入了qq的进程,病毒会随qq软件自动启动。
清理方法如下:
第一步:下载“永久免费”的腾讯电脑管家【百度搜索 腾讯电脑管家】 选择官方下载
第二步 安装完以后,打开腾讯电脑管家,点击“快速查杀”电脑诊所
第三步 点击【立即处理】按钮,这个过程如果检测到了qq进程有木马插入,会检测到。根据提示重启。
重启之后,不要打开qq,卸载qq软件,并删除qq文件夹。再用网盾的一键清理扫描一次,然后用杀毒软件全盘查杀。
最后,杀掉病毒后重新安装qq即可解决病毒问题。
祝好运!
建议下载安装腾讯电脑管家,对腾讯产品专业防护,QQ类病毒专杀软件:
我们会尽快为您解决好这个问题。
电脑管家企业平台问答团全体团员祝您生活愉快。
腾讯电脑管家企业平台:
QQ木马如何查
三、检测木马的存在
知道木马启动运行、工作的原理,我们就可以着手来看看自己的计算机有没有木马存在了。
首先,查看system.ini、win.ini、启动组中的启动项目。由“开始-运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。
1、查看system.ini文件
选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。下图所示为正常时的情况:
2、查看win.ini文件
选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组
再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表
由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid Battery木马,它会在注册表项
“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下加入
Explorer=“CWINDOW***piorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
如果操作系统是Windows NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。
当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\ Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\ Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL -MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。
如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。
4、其它方法
上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。
如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:
由“开始-运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始-程序-MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。如下图所示:
显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。
当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!如下图所示的23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。
怎麼查QQ是不是中木马了
虽然这个方法已经很老了。但是还是有用的,等你转身弄来给不知道的人看看
有些人郁闷自己的QQ密码为何会被盗,或许是中了专门盗取QQ密码的木马,那我们可以怎样简便的判断呢?下面教大家一招:用鼠标右键就可以快速判断!
首先打开QQ登录窗口,然后再QQ登陆窗口的密码框那里,右击鼠标右键,如果没有任何反应就说明QQ没有感染木马。反之,要是出现了“粘贴”或“从右向左的阅读顺序”等图标,就要注意了,该QQ很有可能就中了木马。因为正常的QQ密码输入框是禁用右键的,而很多盗号木马程序为了记录用户输入的密码,已破坏了此功能,所以右键点击密码框的时候会出现图标。所以这时我们就要用专业软件来揪出我们计算机里的黑手了,并且重新安装QQ客户端程序。
当然,这也是一个小技巧,网友们也可以依照原思路,调换顺序和软硬兼输法来避免号被盗,觉得可以的话或你正有此苦恼,不妨试一下!!!
QQ中病毒有哪些表现
1.经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差, 硬件 超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行 网络 上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。
2.系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。
3.文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为 服务器 中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。
4.经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。
5.提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端 端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。
6.软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。
7.出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。
8.启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了); 显示器 故障;显示卡故障; 主板 故障;超频过度;CPU损坏等等
9.数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。
10.键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。
11.系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。
12.系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。
怎样判断QQ中木马没?
判断QQ是否中木马,的确可以看出来的
1.正常的QQ打开是可以直接输入数字的,中了木马的则不行
2.正常的QQ可以使用软件盘,中了木马的不可以,你可以用系统自带的软键盘
3.正常的QQ可以将密码复制进去,而中了木马的则不行
防治:
1.你可以用系统自带的软键盘
2.打乱密码输入的顺序让木马记录一个错误的密码,但保证你输入后的密码正确
3.直接用QQ医生杀木马,清楚,但如果是免杀的木马则不好使了,所以最好还是用软键盘吧
呵呵,这是我长期总结的经验
你看行不?