站内搜索
编辑推荐
本类下载榜
软件简介
落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。
病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。
江民反病毒工程师介绍,除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。
最强的杀木马软件:Ewido v3.5 绿色简体特别版(免安裝可升級)
最强的杀木马软件:Ewido v4.0.172C 简体中文加强版 (真正可在线升级+实时防护+加右键扫描)
木马杀客 v5.31 绿色特别版 Build 10.10.52(更新09月16日病毒库)
木马杀客 2007 Final(18.18.35)绿色特别版(更新05.31病毒库)
360顽固木马专杀大全v4.3.0.3001绿色版_查杀顽固木马病毒
木马克星2009(智能反黑客杀木马)绿色版_病毒库更新至0330
Defendio(杀马)v4.34.0.1040简体中文绿色版_杀除超过40,000种木马
木马专家2009.0701绿色版【查杀木马、监控内存非法程序】
Windows木马清道夫 2006 V9.5 绿色特别版+Windows木马清道夫V8.8 绿色可升级版
360系统急救箱 5.1.0.1238-0809 绿色版
全球顶级防木马反间谍软件_Spy Emergency 2008 5.0.605中文特别版
世界一流反木马流氓_A-squared Free 4.0.0.21中文绿色版
木马清除大师v2.9 电脑报合订本专用版_可免费在线升级1年
木马克星2011.0709绿色可升级版_查杀传奇密码偷窃木马
木马防线 2005+ V4.6.5 免安装版+08月09日病毒库
木马间谍查杀工具Spy Emergency 12.0.195中文特别版