河源学生社区's Archiver

斌斌 发表于 2006-10-7 15:31

落雪专杀工具

[color=#666666][font=Verdana]WINLOGON.exe 落雪[url=http://www.antivirus.net.cn/security/virus_info/][color=#0000ff]病毒[/color][/url][/color]

这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。那个WINDOWS下的WINLOGON.EXE确实是[url=http://www.antivirus.net.cn/security/virus_info/][color=#0000ff]病毒[/color][/url],但是,她不过是这个[url=http://www.antivirus.net.cn/security/virus_info/][color=#0000ff]病毒[/color][/url]中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,
有人叫这个[url=http://www.antivirus.net.cn/security/virus_info/][color=#0000ff]病毒[/color][/url]为 ”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银 就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,
这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,
最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号[url=http://www.antivirus.net.cn/security/virus_info/][color=#0000ff]病毒[/color][/url]清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。

[/color][color=#666666][/color]
[size=6][color=#666666]:::::::一定要在安全模式杀不然会蓝屏::::::::[/color][/size]
[size=4][color=magenta]落雪木马专杀下载地址:http://www.hao123.com/images/mmkiller.rar[/color][/size]
[color=#666666]                   程序集合了 落雪木马专杀、svs.exe及svohost.exe专杀、Realplayer.exe专杀。前两个就不介绍了,Realplayer.exe这个主要是浏览器劫持,并转向[size=5]365tan.com\wxku.com\7939.com\94lm.com[/size]等等之类,并可能下载威金蠕虫病毒及其他下载行木马。4199请使用木马杀客软件及杀客专杀工具查杀。[/size]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.