
相信很多玩家都遇到过号被盗的烦恼.我也一样,不知不觉中,自己的机器就被控制了.常常系统突然变慢,网页打开很慢或打不开,或是不知哪来一段音乐,虽然装着最新版的卡巴.后来没办法,断开网络,狂杀一下午.猪嘶叫不已(卡巴发现病毒木马时的音效,地球人都知道!).自我感觉好多了,于是继续玩梦幻.可是好景不长,硬盘灯就又亮个不停了,音乐也再次响起来.一时没了办法.
第二天,和朋友聊起来.他的号已经被盗过三次,到现在都不知道为什么会被盗.而他也是一直都在家上网的.记得他说有次是一个玩家(在游戏中)要跟他交易,然后他让对方看了东西.结果第二天就一无所有了,一分钱都没给他留下.当时他还没有用将军令(网易通行证的一把高级锁),而我现在也没有.所以听他一说,自然心里也有些紧张.回到家中,开机,连接Internet,填帐号密码,进入梦幻西游!呵呵,不错,进入了游戏.这时才傻了眼,号已被盗!#@!*#**@#*!)#*(#@&当时就心里拔凉拔凉地....真恨不得宰了那盗号的.一天没有玩梦幻.
周末赶紧买了将军令,绑定在自己号上.搞定后就关机,出去晃晃.老在电脑跟前,这身体怕是迟早垮掉.
晚上准备继续玩,可是打开机器后发现家里ADSL连接不上了,什么远程计算机没有响应,密码老是报错!该不会是欠费了吧?以前欠费时也出现过这种情况.于是拨电话查下,还有四十几块.看来宽带帐号也被盗了,密码被改.只好打10000(电信客服),改了它.不过木马还在机器里,我心还是放不下.断开网络,卸载卡巴(反正它也帮不上忙了,而且实践证明,我机器上的卡巴似乎已经中毒.经常网页打开很慢或打不开的朋友可以试试关闭你的实时杀毒软件,把它卸载后网络明显比原来好用了.犹其是打开网页的速度).把长时间不再使用的360安全卫士(注:不是给它作广告的,也许其它的杀毒软件也可以做到)打开,用它扫描木马.结果发现了好多病毒木马,其中有一个名为"zqxzpo01.dll"的盗号木马(很少见,百度上搜不到.如果中招要小心了,一般杀毒软件很难起作用),提示要重启才能杀掉.当时隐隐觉得重启也未必能杀掉,但也只得这样.果然,重启后再扫描它还在.其它的都被杀了,只它一个,心想应该好对付了.因为有好多文件粉碎器呀,拿它们来对付这个木马刚好合适.
很快,下载了一个"文件粉碎器"来.NND,居然对它不起作用,"系统文件,拒绝访问".很多朋友可能都想到了,只要进入DOS(骨灰级玩家肯定都知道)删除它就万事大吉了.好,去下个软件包,引导系统进入DOS.在XP系统目录下的system32文件夹找到"zqxzpo01.dll",删除!重启准备进入熟悉的XP.可到了"欢迎使用"的界面后系统就好像停住了,桌面也没有显示出来.接着听到一声警报,对话框显示"无法加载zqxzpo01.dll".对话框标题"RUNDLL32.EXE".关闭对话框,进入桌面,系统比原来顺畅许多.然后再查杀木马,结果显示0.居然没了!进入system32文件夹,"zqxzpo01.dll"已经被删.那开机时的对话框又是什么意思呢?原来是RUNDLL32.EXE无法加载相应的动态链接库(DLL)文件报错.打开注册表编辑器,查找zqxzpo01,将相关的键删除,重启(以上是手动杀毒的过程,请勿在自己机器上任意修改注册表,一招不慎,重装系统请查阅相关内容).结果没有用,对话框又出来了.
问题出在哪?听说RUNDLL32.EXE也有病毒,于是在朋友的新机上(正版XP)拷贝了一个RUNDLL32.EXE,换下自己的那个.重启,问题依旧.看来还要去看下注册表了,查了下,那些被删的键不知从哪又冒出来了.顿时火了,还从没见过这么顽固的家伙!一个一个继续删,偶然发现其中的几个键下面还有分支(前面有个+号的那种).打开来看,里面有个关键字是字符串类型:显示在系统system32\drivers文件夹下还有个zqxzpo01.sys的文件.找到它,居然去年3月就已经在我机器上了.可那时我还没有装ADSL,系统也是买了张D版系统盘新装的.两次进入DOS,将它删除,重启,问题解决.后来经过给另一台机器用这张D盘装系统(老硬盘,格式化后),证明木马确实来自这张D盘.而且杀毒软件无法杀掉这个名为"zqxzpo01"的木马,希望我的经历能给被盗号烦扰的玩家朋友们带来一丝启迪.如果你的号被盗,先看看自己的上网环境.很多时候,我们上网用的电脑都早被控制了.当然,不排除游戏服务商出问题或是盗号者破解玩家帐号的可能.
最后提醒大家(已经是老生常谈了,但又不能不说.真得做到,基本安全.),尽量不要用D版系统,上网不要进入不良网站,有的网站可以用恶意代码来更改系统设置,注册表等;下载的东西一定要杀毒,新买的游戏一定要杀毒;不要在网上随便接收他人发来的文件图片等,注意给系统和杀毒软件打补丁,修漏洞.
因个人文字水平有限,匆忙之中,难免语句不顺,错字白字,还望大家多指正.祝大家游戏开心.
冰狼 2008.3.5
注:转载请注明出处(http://hexun.com/kenshin2008).
: 科技


