“落雪”木马疯狂 江民发布病毒专杀工具木马防范 -电脑资料
创始人
2025-10-04 00:34:41
0

近期,江民科技反病毒中心陆续接到网络游戏玩家报告,他们正在使用的网络游戏帐号莫名被盗,而且电脑中正在使用的杀毒软件也突然异常终止工作,

“落雪”木马疯狂 江民发布病毒专杀工具木马防范

。据游戏玩家反映,多款品牌的杀毒软件都存在被异常终止的现象,而重新启动杀毒软件杀毒后,病毒仍然会出现,屡杀不绝。

接到用户举报后,江民反病毒中心立即对用户上报的可疑文件样本进行分析,经分析,导致网络游戏玩家帐号被盗的原因是电脑感染了一名为“落雪”的木马病毒。“落雪”木马可以盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构

成了极大的威胁。

“落雪”木马也叫“游戏大盗”(trojan/psw.gamepass),由vb程序语言编写,通过nspack3.1加壳处理(即通常所说的“北斗壳”northstar),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

病毒运行后,在c盘programfile以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了.com。江民反病毒工程师分析,这是病毒利用了windows操作系统执行.com文件的优先级比exe文件高的特性,这样,当用户调用系统配置文件msconfig.exe的时候,一般习惯上输入msconfig,而这是执行的并不是微软的msconfig.exe程序,而是病毒文件msconfig.com,病毒作者的“良苦用心”由此可见,

电脑资料

《“落雪”木马疯狂 江民发布病毒专杀工具木马防范》()。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把winlogon.exe的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是c:\windows\system32\winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在c盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在d盘下生成一个自动运行批处理文件,这样即使c盘目录下的病毒文件被清除,当用户打开d盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

针对“落雪”病毒,江民杀毒软件kv系列产品已及时升级,用户只需升级病毒库到最新状态、开启病毒实时监控即可有效防杀该病毒,亦可使用江民未知病毒检测功能处理该病毒。没有安装杀毒软件的用户,也可以下载使用江民“落雪”木马专杀工具进行杀毒,以免遭“落雪”病毒侵害。

江民“落雪”病毒专杀工具下载地址:

/html/download/antivirus_software/virustool/20060815183045943.html

关 键 字:木马防范

相关文章:

详解木马启动的几种方式

如何一次性删掉木马

快刀斩断死神木马的第三只手

禁止其他程序暗中发送邮件

快速关闭端口防止病毒与 入侵

相关内容

热门资讯

大学英语四级满分作文范文欣赏   第一篇:  作文题目:  Intelligence-Nature or Nurture  1) ...
常用英语问候语大全   How are you?你好吗?  Nice to meet you.很高兴见到你,常用英语问候...
我的旅行计划 My trav... 我的旅行计划 My travel plan英语作文 篇一My Travel PlanI have a...
531行动计划心得体会 531行动计划心得体会  日子如同白驹过隙,很快就要开展新的工作了,该好好计划一下接下来的工作了!那...
雨水的谚语 有关雨水的谚语(精选100句)  在日常的学习、工作、生活中,大家都对那些朗朗上口的谚语很是熟悉吧,...
激发学生作文兴趣的方法 激发学生作文兴趣的方法  作文教学历来是语文教学的半壁河山,在作文教学中,培养学生自主学习能力,让合...
“薰香自烧”的意思 “薰香自烧”的意思 成语拼音: [xūn xiāng zì shāo] ...
吴承恩的名言名句 关于吴承恩的名言名句  1、一窍通,百窍通。  2、避色如避仇,避风如避箭。  3、独有一枝红,秋晚...
“自命清高”的意思 “自命清高”的意思 成语拼音: [zì mìng qīng gāo] ...
游西山村阅读答案淮安 游西山村阅读答案淮安  《游山西村》是南宋著名诗人陆游创作的一首七言律诗,是作者少有的基调比较明快的...