<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>伪医生律师的博客 &#187; 木马</title>
	<atom:link href="http://www.wysls.com/tag/%e6%9c%a8%e9%a9%ac/feed" rel="self" type="application/rss+xml" />
	<link>http://www.wysls.com</link>
	<description>热烈欢迎各级领导莅临本博视察</description>
	<lastBuildDate>Wed, 01 Sep 2010 14:31:49 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>恐怖的木马</title>
		<link>http://www.wysls.com/2008/10/02/trojan.html</link>
		<comments>http://www.wysls.com/2008/10/02/trojan.html#comments</comments>
		<pubDate>Thu, 02 Oct 2008 07:12:49 +0000</pubDate>
		<dc:creator>伪医生律师</dc:creator>
				<category><![CDATA[生活随笔]]></category>
		<category><![CDATA[密码]]></category>
		<category><![CDATA[木马]]></category>
		<category><![CDATA[电脑]]></category>

		<guid isPermaLink="false">http://www.wysls.com/?p=596</guid>
		<description><![CDATA[我那破解版的卡巴斯基今天嘶吼了一上午，我观察了下，是有几个系统文件被感染，还有个木马文件老是删不掉。
手动用冰刃删掉那个名叫ksdlsw.dll的木马后卡机终于歇气了，但我发现木马旁边... ]]></description>
			<content:encoded><![CDATA[<p>我那破解版的卡巴斯基今天嘶吼了一上午，我观察了下，是有几个系统文件被感染，还有个木马文件老是删不掉。</p>
<p>手动用冰刃删掉那个名叫ksdlsw.dll的木马后卡机终于歇气了，但我发现木马旁边还躺着一个文件叫ksdlsw.key，用记事本打开，里面的内容让我大吃一惊。</p>
<p style="text-align: center;"><img class="aligncenter" src="http://pic.yupoo.com/cqzxch/12706647eb2a/medium.jpg" alt="" /></p>
<p>该文件记录了我8月底至今所有的上网内容，而且非常详细。主要包括：QQ、飞信、MSN等IM软件的聊天记录，精确到时间和人；浏览网页的时间及网页Title，以及在网页上输入的用户名密码甚至发出的帖子内容；在电脑上操作的程序名字及路径以及对话框的Title……</p>
<p>这份文件，应该是木马记录后产生的，也肯定被上传到了指定地方，我感到很可怕，这意味着我的很多资料都泄露了，幸好没记录到我网上银行的相关资料。如果中了这种木马，密码设置得再复杂都是没用的，它是记录键盘输入的（甚至可能直接读取的内存或网卡数据）。</p>
<p>下一步，得赶紧换密码了。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.wysls.com/2008/10/02/trojan.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
