热门下载
“落雪”木马专杀工具
金山毒霸2006免费版 安全组合装
冰刃IceSword 1.12
瑞星杀毒软件2005版安装包(17.23.30)
QQ木马病毒专杀大师 6.9 必备版
QQ木马病毒专杀大师 7.2
东方卫士免费杀毒软件
Windows木马清道夫 v6.0
反间谍专家 v2.1.1.50
McAfee Internet Security Suite 2006
木马终结者 5.3
金山毒霸 2005绿色版
反黑精英(Trojan Ender) v3.4.1
木马克星IParmor 5.47 Bulid 0523
木马专家 2005 1110
    相关源码
· QQ病毒木马专杀工具 QQKav 2007 Build 0925
· 金山“MSN性感鸡”病毒专杀工具 2005.3.9.35
· QQ病毒专杀工具XP QQKav 2006 2006 Build 1022
· “落雪”木马专杀工具
· 瑞星恶鹰(Worm.BBeagle)病毒专杀工具 1.9
· 光华反病毒软件流行病毒专杀工具 v1.0 Build 2006.02.06
· QQ病毒专杀工具XP QQKav 2006 v0618 父亲节版
· 瑞星QQ病毒专杀工具 v3.2
· QQ病毒专杀工具XP QQKav Build 20050208 贺岁版
· 瑞星QQ病毒专杀工具 v3.7
· 瑞星QQ病毒专杀工具 v3.8
· QQ病毒专杀工具XP QQKav 2006 新春版
· QQ病毒专杀工具XP QQKav 2006 4.15
· QQ病毒专杀工具XP QQKav 2006 3.17
· 金山毒霸QQ病毒专杀工具 20050509
源码名称
“落雪”木马专杀工具
运行环境 windows系统
整理时间 2006-8-20 15:47:08
源码星级
源码语言 简体中文
源码类型 国产软件
授权方式 免费软件
源码大小 54.0 KB
相关连接 暂时没有 
下载统计
解压密码 www.99admin.com
∷源码说明∷
“落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

  “落雪”木马可以盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。

  病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。

  除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

  针对“落雪”病毒,江民杀毒软件KV系列产品已及时升级,用户只需升级病毒库到最新状态、开启病毒实时监控即可有效防杀该病毒,亦可使用江民未知病毒检测功能处理该病毒。没有安装杀毒软件的用户,也可以下载使用江民“落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。

  “落雪”木马可以盗取包括魔兽世界、传奇世界、征途、梦幻西游、边锋游戏在内的多款网络游戏的帐号和密码,对网络游戏玩家的游戏装备构成了极大的威胁。

  病毒运行后,在C盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件,“落雪”之名亦可能由此而来。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了Windows操作系统执行.com文件的优先级比EXE文件高的特性,这样,当用户调用系统配置文件Msconfig.exe的时候,一般习惯上输入 Msconfig,而这是执行的并不是微软的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:\windows\winlogon.exe,而正常的系统进程路径是C:\WINDOWS\system32\ winlogon.exe,以此达到迷惑用户的目的。

  除了在C盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在D盘下生成一个自动运行批处理文件,这样即使C盘目录下的病毒文件被清除,当用户打开D盘时,病毒仍然被激活运行。这也是许多用户反映病毒屡杀不绝的原因。

  针对“落雪”病毒,江民杀毒软件KV系列产品已及时升级,用户只需升级病毒库到最新状态、开启病毒实时监控即可有效防杀该病毒,亦可使用江民未知病毒检测功能处理该病毒。没有安装杀毒软件的用户,也可以下载使用江民“落雪”木马专杀工具进行杀毒,以免遭“落雪”病毒侵害。

进行杀毒,以免遭“落雪”病毒侵害。

本站为非营利性站点,所有资源均是网上搜集或私下交流学习之用,任何涉及商业盈利目的均不得使用,否则产生的一切后果将由您自己承担!本站仅仅提供一个观摩学习的环境,将不对任何资源负法律责任!、本站的所有软件和资料均为软件作者提供和网友推荐收集整理而来,仅供学习和研究使用。如有侵犯你版权的,请来信指出,本站将立即改正。 访问本站的用户必须明白,本站对提供下载的软件等不拥有任何权利,其版权归该下载资源的合法拥有者所有。
∷“落雪”木马专杀工具下载地址∷
进入““落雪”木马专杀工具”的下载页面
上一个源码:网络保安 12.80
下一个源码:360安全卫士 1.5 Beta 2 标准版
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 网站地图
Copyright © 2006 久久站长站. All Rights Reserved .