二、揪出藏身的QQ大盗
当然黑客不一定只是通过QQ传播盗Q木马的,很有可能会通过各种各样的方式,让木马无意间下载到你的电脑上,此时更要严加防范。
1.病毒监视不能停
有许多用户安装了杀毒软件却不太会使用,只是在系统出现问题时才拿出杀毒软件扫描一下子,其实为时已晚。要防范QQ大盗进入电脑,一定要时刻开着病毒监视功能,保护自己的系统。这里以江民杀毒软件为例:
点击菜单“工具”→“设置”,打开设置对话框,选择“实时监控”选项卡,在“设置实时监视程序”中勾选所有选项,尤其是“即时通讯”监视项(如图3)。这样开着实时监视,上任何网站、下载安装程序、聊天接收邮件都不用担心QQ大盗了(如图4),但是要注意及时更新病毒库。

图3

图4
小提示对于普通聊Q的用户来说,很少接收发送邮件,可以去掉邮件监视项以节约系统资源。
2.加壳捆绑木马更要防
因为QQ大盗早已被杀毒软件列为头号黑名单了,因此许多黑客在使用这个木马时,往往会对它进行加壳或者将其捆绑在正常程序中,以躲避杀毒软件的查杀。此时需要安装一些特殊的防木马软件作为杀毒软件的补充,例如SSM、木马防御大师等,这里以木马防御大师为例:
运行木马防御大师后,点击界面中的“实时监控”按钮,在实时监控界面中,开启“系统保护”和“实时监控”功能(如图5)。再勾选“智能防护”和“IE漏洞保护”中的所有选项,木马防御大师的内核级别的保护技术,即可防止任何未知的捆绑插件、木马病毒进入我们的系统,捆绑在其它程序或加壳的QQ大盗一样躲不过大师的火眼!

图5
·锁住QQ密码
三、锁住QQ密码
如果QQ大盗还是钻进了我们的电脑,那么还有最后一道防线,那就是锁住我们的QQ密码。
杀毒软件为了彻底的防范木马盗密码,都有一个隐私保护功能,启用该功能可让QQ大盗无能为力!以江民KV2006为例:
点击菜单“工具”→“设置”→“实时监控”→“隐私保护设置”,打开隐私保护对话框。点击“增加”按钮,在弹出对话框中选择信息类型为“用户定义”,在“私密信息内容”中输入自己的QQ号码。再次输入QQ号码后,点击“确定”按钮关闭对话框,即可添加一条保护信息(如图6)。同时,在设置对话框中,将“检测到私密信息后的处理方式”设置为“询问是否发送私密信息”。

图6
小提示输入的保护信息不要太完整,例如QQ号码可只输入前面的5位,QQ密码只输入其中的一部分,这样以免杀毒软件本身泄露密码信息。
·反击QQ大盗
四、反击QQ大盗
如果电脑中了QQ大盗的黑手,应该及时用杀毒软件清除木马并修改QQ新密码,有必要的话还可以反击QQ大盗。
小提示
木马截取到QQ号码和密码后,会将这些信息以电子邮件的形式发送到盗号者的邮箱,利用嗅探软件可将木马发送邮件过程中的网络数据包截取,其中就含有盗号者邮箱的帐号和密码。
下载x-sniff嗅探器,并解压到“C:\”,点击“开始”→“运行”,执行命令“C:\xsiff.exe -pass -hide -log pass.log”(如图7)。该命令可将嗅探到的密码信息保存到同目录下的pass.log文件中。再按正常就登录QQ,木马截获QQ密码后会发送到盗号者邮箱,所有信息都被x-sniff拦截。稍等片刻,进入x-sniff所在的文件夹,打开“pass.log”,便可以发现x-sniff已经成功嗅探到邮箱的帐户“nl297@163.com”和密码“piaofubuding”(如图8)。——后面该怎么做就不用我教你了吧?

图7

图8