< 魔兽世界百科 >
您尚未注册/登录
搜索帮助
搜索提示已开启 输入搜索关键词时将自动出现其他玩家的同类搜索词 开启搜索提示 搜索关键词时仍按普通搜索提交框方式输入 什么是智能搜索提示
职业技能 (1199)专业技能 (423)
武器 (2209)防具 (15620)药品 (0)任务道具 (1677)材料 (0)其它 (10399)
商人NPC (981)任务NPC (952)怪物 (7220)其他NPC (10639)
1-10级11-20级21-30级31-40级41-50级50级以上
全部地图 (10091)
WOW动态 (267)WOW学院 (778)职业研究 (27080)副本心得 (1319)天赋交流 (559)任务攻略 (1869)专业技能心得 (740)战场PVP (803)宏与插件交流 (222)
游戏百科 > 魔兽世界 > WOW手册 > 职业研究 > 百科资料
资源苗 基于游戏百科共建计划 - 了解 | 加入
在魔兽世界中已有97,639项百科条目,如果你有任何可以分享的请
针对目前绕过密保卡盗号的简单防御方法
好东西!投票支持(4)
匿名投票,确认投票给前线的猫
资料版本 1.0,更新时间:2007年10月17日 来源地址

木马原理
木马通过隐藏你的wow窗口让你误以为wow退出,木马还修改了你的密码让你下次登录不成功以换取恶意脚本的运行时间。
有了这两点以后:
你以为wow关闭了,赶紧重新登录,发现密码被改了。
于是你上去修改密码
同时:隐藏的wow中,恶意脚本通过/cast 炉石 回城,然后邮寄金币。。。
所以在wow突然消失而不是掉线又没有报错的情况下:
10秒之内拔网线。等候10分钟。等游戏人物下线了。
然后重新连上网,再进行修改密码,恢复wow.exe上线等操作。。

拔掉网线之后,如果有条件,马上换机器上号。或者赶紧给要好的朋友打电话,让他(她)帮你上去看号。。。。
主要是针对目前绕过密保卡的偷钱木马。


另,再说一下那种木马:矩阵终结者。
盗号原理:
魔兽世界的密保卡是一张10*8的数字坐标图型卡,每一组数字对应不同的坐标,而每一张矩阵卡都有自己的ID,当你把密保卡同自己的游戏ID绑定之后,魔兽世界服务器的数据库就会讲绑定的那张密保卡的矩阵数字激活,从而实现当你进入游戏的时候,只有输入正确的矩阵数字才能登入游戏,木马原理很简单,得到进入游戏的帐号,提示输入矩阵数字,当玩家输入正确的矩阵数字之后,木马就会自动记录正确的矩阵数字并使游戏掉线,玩家再次登入游戏,再次输入矩阵数字之后,再将其踢下线,这样周而复始几次之后,整个一组矩阵数字就到手了,之后不用说大家也明白了吧。
单看盗号原理就和一些被盗玩家反映出来的情况很相像.
矩阵终结者分为主服务端和木马端两部分,木马端除了负责记录游戏帐号密码外,最重要的就是协助服务端记录矩阵及密保数字,木马部分不多介绍,这里详细介绍一下服务端的便用方法:收到游戏帐号和密码后,打开矩阵终结者服务端,输入游戏ID和密码,点击“状态追踪”



这时如果该帐号在线,那么指示灯会变为绿色并显示出帐号部分信息.
然后设置好进行攻击的方式,此版本有两种攻击方式,一种为得到矩阵数字后攻击帐号掉线,另一种为完全输入矩进入游戏之后攻击掉线,大家可以根据自己的需要进行设置,本人建议选用后者,因为这样不容易引起怀疑,当然,大家也可以交互运用,变换着方法攻击,这样更加安全.



选择好攻击方式之后,点击“自动作业”,唯一需做的,就是坐着喝茶喽.



防范措施:
检查你的WoW.exe文件
如果发现该WoW.exe为 26K
那么恭喜 中招
解决方案引用
这个木马运行后症状
windows会生成一个winow.exe和一个winow.dll 卡巴斯基只能杀dll但不杀winow.exe 需要手动删除。
魔兽世界wow.exe 原文件大小为6M.会被替换为图标一样,功能一样的26K的木马文件。
立刻将其删除
原WoW.exe被替换为 W0W.exe 0是数字零 为隐藏文件 如果看不到请修改为显示隐藏文件
则可以看到 把它改回WoW.exe即可
但是除此之外 请使用正版杀毒软件扫描系统
目前KAV2007可以发现其在 C:Documents and Settings你的系统用户名Local SettingsTemp
生成大量傀儡 木马文件 建议把Temp目录彻底删掉
建议确认WOW.exe确已被替换 在用杀毒软件作完一次扫描后 进入安全模式进行上面的操作
如发现文件被锁定 请使用 PowerRmv.com 暴力杀灭王对其进行暴力清除
baidu 找一下就能找到这个程序 没错 后缀是com 不是exe
杀灭时请选中 抑制杀灭对象再生
这样杀灭后该程序会生成只读的同名0字节文件替换掉原有文件
由于该名后WoW.exe依然是隐藏文件 无法在系统下修复 熟悉dos的请自行在dos下移出其隐藏属性。
置于不知道怎么做的....那就一直显示隐藏文件 这么先用吧!

建议:关键不在于木马怎么杀,而在于大家平时的上网习惯!
养成良好的上网习惯才是最重要的,平时不要上乱七八糟的网站,比如黄色网站,什么来历不明的广告网站等等,QQ上有人经常会叫某某女的视频聊天等等这些全不要上,一上就中镖.经常性地检查系统,查毒杀毒.
经常给Windows系统打补丁,玩WOW的话经常性的修改登陆密码.
不要与他人共用帐号与密保,不要进行虚拟物品的交易,等...
做好这些防范措施,才能真正免疫木马的侵扰!


暂时没有补充内容 您可以第一个补充内容


引用百科资源:多种方式引用本页 | 浏览引用了本页的网站/网页(38)
关闭
百科引用链使您能方便地在其他网页插入本资源的引用链接,让优秀的百科资源通过引用链对更多玩家造成帮助。
越多的玩家通过您的引用链访问百科将为您带来更多的百科威望!

引用本页地址(点击复制到粘贴板) 粘贴到你想引用的网页。
HTML形式的传播:

论坛形式的传播:

关闭
本页有下列读者,字体越大、颜色越深的玩家阅读本页的次数越多。
*如果您的玩家名称未刊载于此,因为只有百科成员才能记录阅读体验。
在魔兽世界中已有97,639项百科条目,如果你有任何可以分享的请

本页由 前线的猫 创建,希望能用你我的开放思维帮助下得到不断完善。
共有 0 条评论 浏览全部评论
匿名发表,您可以马上注册/登录成为百科玩家后用属于自己个性名称发表。

《针对目前绕过密保卡盗号的简单防御方法》的任何感想和见解请发于此。

热门资料推荐
请和我们一起建造全球最大的人工游戏百科
在本目录提交一笔资料 - 我们的计划 - 成为目录编辑
搜游的搜索内容将在 游戏百科共建计划 的基础上不断完善与加强。
当前目录下还没有目录编辑负责管理。
 

想把自己的网站也加上搜索功能?来这里获得免费的魔兽世界搜索条

搜游大全 - 免责声明 - 投放广告 - 商务合作

© 2005 - 2007 搜友游戏百科 SOUYO.com