教你盗回被人盗走的QQ号码
-
教你盗回被人盗走的
QQ
号码
< br>
一、知己知彼,盗号技术不再神秘
流
传最广的则非
“啊拉
QQ
大盗”
莫属,目前绝大多数的
QQ
号被盗事件都是由
这个软件引
起的。软件的使用条件很简单,只要你有一个支持
s
mtp
发信的邮箱或者一个支持
asp
脚本
的网页空间即可。
而且该木马可以将盗取的
QQ
号自动分为靓号和非靓号两种,
并将它们分
别发送到不同的信箱中,这也是“啊拉
QQ
大
盗”如此流行的原因之一。
1
、选择盗号模式
< br>下载
“啊拉
QQ
大盗”
,
解压后有两个文件:
、
爱永恒,
爱保姆
。
其中
是“啊拉
< br>QQ
大盗”的配置程序,爱永恒,爱保姆
是使用“网站收信”模式时需使用
的文件。正式使用之前,还需要设置其参数。
“邮箱收信”配置:运行
,出现程序的配置界面。在“发信模式选择”选项中选
中“邮箱收信”
p>
,在“邮箱收信”填写电子邮箱地址
(
建议
使用程序默认的
网易的邮
箱
)
。此外,在“收信箱
(
靓
)
”和“收信箱
(
< br>普
)
”中可以填入不同的邮箱地址用来接受
QQ
靓
号和普通
QQ
号。然后在“发信服务器”下拉框中选择自己邮箱相应的
smtp
p>
服务器,这里
是
。
最后填入发信箱的帐号、密码、全称即可。
用
FTP
软件将爱永恒,爱保姆
上传支持
ASP
脚本的空间,运行
p>
,在“
Asp
接口地址”中输入爱永恒,爱
保姆
所在的
URL
地址,那么,当木马截获
QQ
号码信
息后,就会将其保存于爱永恒,爱保姆
同目录下的
文件中。
2
、设置木马附加参数
接下来我们进行高级设置。如果勾
选“运行后关闭
QQ
”
,对方一旦运行
“啊拉
QQ
大
盗”生成的木马,
QQ
将会在
60
秒后
自动关闭,当对方再次登录
QQ
后,其
QQ
号码和密
码会被木马所截获,
并发
送到盗号者的邮箱或网站空间中。
此外,
如果希望该木马被用于
网
吧环境,那就需要勾选“还原精灵自动转存”
,
以便系统重起后仍能运行木马。除这两项外,
其他保持默认即可。
3
、盗取
QQ
号码信息
配置完“啊拉
QQ
大盗”
,点击程序界面中的“生成木马”
,即可生成一个能盗取
Q
Q
号
码的木马程序。我们可以将该程序伪装成图片、小游戏,或
者和其他软件捆绑后进行传播。
当有人运行相应的文件后,
木马
会隐藏到系统中,
当系统中有
QQ
登录
时,
木马便会开始工
作,将相关的号码及密码截取,并按照此前
的设置,将这些信息发送到邮箱或者网站空间。
二、练就慧眼,让木马在系统中无处可逃
如果碰到了以下几种情况,那就应该小心了
,
系统就有可能
已经感染了“啊拉
QQ
大盗”
。
•
自动关闭。
•运行某一程序后其自身消失不见。
•运行某一程序后杀毒软件自动关闭。
•访问杀毒软件网站时浏览器被自动关
•如果杀毒软件有邮件监控功能的,出现程序发送邮件的警告框。
•安装有网络防火墙
(
例如天网防火墙
)
,出现
访问网络的警告。
感染了木马并不可怕,我们同样可以将其从系统中清除出去。
1
、手工查杀木马
< br>啊拉
QQ
大盗”运行后会在系统目录中的
system32
文件夹下生成一个名为
的文
件,
并在注册表的启动项中加入木马的键值,<
/p>
以便每次系统启动都能运行木马。
我们首先要
做的就是运行“任务管理器”
,结束其中的木马进程“
p>
”
。然后打开资源管理器中
的“文件夹选项
”
,选择其中的“查看”标签,将其中“隐藏受保护的操作系统文件”选项