戈贝尔和怀特塞德单防:木马引起的离奇盗号问题,请大虾们帮下忙

来源:百度文库 编辑:中科新闻网 时间:2024/05/05 17:42:41
我是WOW网游,不小心用了一个任务查询插件被盗号了,初次被盗是3月6号,此后我删了WOW文件重新安装,又开了个其他号玩,再也没用插件了,但昨天上去发现2个号都被盗了
我的问题一:是不是中了远程木马了,只要进游戏就自动记录我的帐号密码然后发送给HACKER?
如果是,那我的第2个问题来了,我朋友是在网吧玩的时候用了插件被盗的,此后他去其他网吧玩都先把装插件的文件夹删了,但同样2次被盗了
我的问题二:如果问题一成立,那怎么解释第2个问题的存在?他可是在不同的网吧用不同机器登陆游戏的,前客观条件是网吧机器都装有还原系统,他此后再也没用过插件,不存在中木马的情况了,那为什么又被盗了?
下面是我昨天查到的2个病毒:给大家提供分析参考
病毒名称 处理结果 发现日期 路径文件病毒来源
Trojan.DL.QQHelper.gen 删除成功 2006-04-02 02:01 C:\WINDOWS\system32\wbemta.tmp本机
Dropper.Agent.bba 删除成功 2006-04-02 02:03 C:\WINDOWS\system32\msibmcfs2_set.exe本机
Dropper.Agent.bba 删除成功 2006-04-02 02:03 C:\WINDOWS\system32\bakcfscfs2_set.exe本机
Trojan.DL.QQHelper.gen 删除成功 2006-04-02 02:03 C:\WINDOWS\systemta.tmp本机
Trojan.DL.QQHelper.gen 删除成功 2006-04-02 02:22 C:\System Volume Information\_restore{E764EEFE-82F6-4DF5-A407-5FEF8DCADE4E}\RP342A0086034.dll本机
Trojan.DL.QQHelper.gen 删除成功 2006-04-02 02:24 C:\System Volume Information\_restore{E764EEFE-82F6-4DF5-A407-5FEF8DCADE4E}\RP351A0087167.DLL本机
Trojan.DL.QQHelper.gen 删除成功 2006-04-02 02:24 C:\System Volume Information\_restore{E764EEFE-82F6-4DF5-A407-5FEF8DCADE4E}\RP354A0087342.dll本机
Dropper.Agent.bba 删除成功 2006-04-02 02:24 C:\System Volume Information\_restore{E764EEFE-82F6-4DF5-A407-5FEF8DCADE4E}\RP354A0087610.exe本机
Dropper.Agent.bba 删除成功 2006-04-02 02:24 C:\System Volume Information\_restore{E764EEFE-82F6-4DF5-A407-5FEF8DCADE4E}\RP354A0087611.exe本机

重装下系统不就好了么??
用月光保盒的应该不会被盗吧?
17173网站推荐的噢.

建议你安装正版杀毒软件防火墙查杀木马软件.经常更换你的WOW密码密码保护