因为最近可能很多玩家在下载完美世界私服的时候,某些不良的私服网会放置木马程序,再这里声明,www.17zz.com所提供的完美私服均有客服进入游戏试玩、并且通过三款杀毒软件进行杀毒以后才发布游戏的,但不保证其他私服宣传网是否有进行这样的操作,下面说中毒的一些完美世界常遇到的问题:
很多人都遇到过这种情况:玩到一半,游戏窗口关闭,再上去发现密保卡和电话密保已经被解绑了(大部分人还被绑上了新的密保卡或者电话)于是只能干看着别人扒自己号上的东西。
首先,请你记住这一点:帐号登录成功以后(通俗一点说,就是进入人物选择画面之后),你的帐号、密码、人物属性、本次登录所填入的密保卡数字组合……都会以明码的形式存在内存里。而你在使用过仓库之后(也就是输入过仓库密码之后),你的仓库密码也会以明码形式存储在内存里。
1.不要以为盗号的是破解什么算法,他唯一能做的就是盗取你正确的输入。所以不要相信那些喊世界的卖什么解仓库的挂。
可能他会给你一个程序,可以显示出仓库密码,但这只说明你之前输入过正确的密码。密保卡的问题也一样。
大部分人不知道,连客服也只能把仓库归零、或者解除密保卡,因为他们也不能超越MD5吖。
2.不要以为你中了木马但是有什么乱七八糟的小窍门可以跑掉,什么粘贴复制*、乱序输入……
因为你正确登入游戏以后,它们就在完美游戏的内存领域里,除非你直接把那几个地方改写了。
所以,你的机器只要中了木马,它可以很方便的得到你每次输入的密保卡数字组合,完全不需要截屏这么高科技的东西。
这种让你游戏突然关闭的木马机制很简单。最重要的一点是先获取你的帐号密码,然后关闭你的完美(不是退出游戏,而是直接用kill掉你的完美进程)下一步要看你是用电话密保或者密保卡。
1.如果是电话密保,他就不停的用你的帐号密码登录游戏,你这时肯定着急上游戏,所以开始用电话解绑。好吧,这时你就是给他解绑了。然后就是相互强踢,可你在这个过程中无法保证每次你拨打电话都是给你自己的登入解绑。于是,被扒。
2.如果是密保卡,以前我提过了,做法也差不多。只不过现在解绑别人密保卡的盗号者不多了。它可以kill掉你的完美进程以后,你再登录游戏的时候,其实输入的密保卡数字是他需要的。由于可以从内存读出来,所以不需要截屏。
简单来说,关闭你的完美进程-》它登录游戏或者通行证-》游戏或者通行证提示需要输入 H1 H3 H5 -》你的游戏界面提示需要输入 H1 H3 H5-》正确输入以后,你的界面没有反应-》它用你输入的数字上游戏或者解绑密保卡
之前承担这个破门任务的主要是igm系木马,最近又新冒出来了茶苑系列(Win32.PSWTroj.GameOL.69632)可以在注册表中创建自动启动项,然后注入系统桌面进程,盗取《魔兽世界》、《游戏茶苑》等网络游戏的帐号信息,并把盗取所得的信息发送至指定的接收网址。当然,它也被改造出了对应完美的版本。茶苑系列的病毒文件是fmsbbqi.exe和fmsbbqi.dll,金山有专门的查杀工具。
每次这种改造刚刚完成的时候,都会由种马者(你可以把它理解为什么游戏都去盗的人)先来操作,这些人不见得对完美非常精通,所以茶苑系列现在的发作形态也很奇怪:盗号者基本不会动家园、基本不会改绑密保卡、也基本不会改绑电话密保。这和去年igm刚向完美进军的情况是一样的,可是,运作成熟向专门收信的人出售以后,这些人盗号的手法就专业多了。
从去年秋天开始出现这种木马,再到被盗号者普遍被改绑密保卡和电话密保,中间有2到3个月的时间。按照这个频率算,茶苑系列估计在夏天的时候也会疯狂肆虐,因为届时它们已经是由专业的完美盗号者在运作了。
然后是一点点预防的建议
1.机器上必须装杀毒软件和防火墙,记得把实时监控打开。杀软可以考虑买正版的,具体说哪个好就见仁见智了。
我给人装机器一般是 小红伞+ZA+avg+360safe+360box,还有windows清理助手,有时候还装个nod32或者微点,admunch用来拦截广告。
2.不太懂的朋友,推荐试试360套装(360安全卫士、360保险箱、KAV7.0)
现在360还出了安全浏览器(就是沙箱技术+The World浏览器),用来浏览网页安全性更强一些。
3.有耐心琢磨这些的朋友,可以试试非IE内核的浏览器(FireFox、opera都可以)
以上这些软件我好像都在以前发文介绍过安装方法和网址,翻一下就可以找到了。
还有 1.如果发现被人改绑,有身份证的朋友请立即打客服电话封停自己的帐号。你可以找一个北京的朋友帮你打电话,一边打一边对踢。说出帐号的身份证超级验证码就可以,密码临时封停都是7天,可以用身份证提前解绑。
本文出自完美世界私服:http://www.17zz.com