被偷密码(100分)

  • 主题发起人 主题发起人 Supermay
  • 开始时间 开始时间
S

Supermay

Unregistered / Unconfirmed
GUEST, unregistred user!
中了WinLogon木马,QQ14927554不见了,没有密码保护,填写申诉表但资料不能提供完整
有办法吗?
 
打下客服电话。。。。只能试试。。。可能性还是有的,但不会那么容易。
 
换个QQ吧,要不想办法盗回来。
 
结哀顺便,没有密码保护客服哪会理人呢!
我个五位数的QQ好就是这样没有了的,我有个同事更惭,25级的QQ号,32级的宠物,结果……。
换好号码靓一点的用吧,被偷那个都不是靓号来的啊。
 
我的密码也被smss.exe木马偷了。5555555555555555555
 
打客服吧,不过几本上打了也是白打,这就是腾讯
 
我QQ号也被偷了,郁闷
 
重新申请一个吧,别无他法!
 
一般只能重新申请了,谁叫不申请密码保护。。。
不过也在网上看到过有取回密码的软件。。
 
自己写木马,以牙还牙
 
我的也被狗刁了,,
 
请问网中戏:
smss.exe真的是木马吗?
 
进程文件: smss or smss.exe
  
  进程名称: Session Manager Subsystem
  
  描  述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
  
  简  介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

病毒smss.exe甄别:
遭遇smss.exe

一朋友告诉我,他的机器中毒了,打开浏览器就跳到一个主页。先后用了超级兔子,3721,诺顿,恁是没有搞定。我到他家一看规模甚是空前,任务栏里面同时运行着 天网防火墙,诺顿,3721,我先下载了最新金山毒霸增强版,带扫木马的。装完后上网更新。然后杀毒,未果。他的开机加载项目实在太多了,把我眼都看花了。我4一气之下卸载了所有防毒软件,除了毒霸,因为他的加载程序我比较熟悉。把所有没有用的第三方启动服务全部关了。还好这个木马既没有锁定注册表,也没有屏蔽任务栏管理器。msconfig和任务管理器中我反复的找可疑加载进程,终于被我发现了异常,在任务管理器发现了好几个smss运行进程,其中有一个明显和其他smss占用内存不一致(通常木马运行起来很小,是不是还有可以将占用内存大小修改的木马呢?也许还真的有)运行mscofig后我在开机加载项目中仔细查找(任务管理器中查不到进程的路径)发现其中一个smss在windows目录下而正常的smss.exe是在system32下面。终于发现了这个木马处理起来就方便了,安全模式下登陆(避免木马被加载)找到这个伪装木马smss.exe删除,查找注册表所有 值smss,凡是键值为windows/smss.exe 的全部删除。问题终于解决了。

有一个问题我始终不明白为何这么多的防毒软件,有的还专门带有木马查杀为何就识别不了这个病毒?说实话要是以前不是搞定过伪装木马Explore.exe 我还真是发现不了这个smss.exe
 
金山反间谍带的那个进程管理器不错,按树状列表,父进程,子进程,加载模块等都有列出,很清楚。
 
后退
顶部