落雪木馬專殺工具是一款專殺落雪木馬的殺毒軟件,您可通過落雪木馬專殺工具快速掃描電腦,處理掉電腦中的落雪木馬,有需要的朋友不要錯過,歡迎下載使用!
落雪病毒專殺工具介紹
GamePass落雪木馬專殺工具是一款江民落雪專殺工具。
“落雪”木馬也叫“游戲大盜”( Trojan/PSW.GamePass),由VB 程序語言編寫,通過 nSPack 3.1 加殼處理即通常所說的“北斗殼”North Star,這木馬文件圖標一般是紅色的圖案,偽裝成網絡游戲的登陸器。
落雪病毒專殺工具功能介紹
有些網絡游戲帳號莫名被盜,電腦中正在使用的殺毒軟件也突然異常終止工作。據游戲玩家反映,多款品牌的殺毒軟件都存在被異常終止的現象,而重新啟動殺毒軟件殺毒后,病毒仍然會出現,屢殺不絕。接到用戶舉報后,江民反病毒中心立即對用戶上報的可疑文件樣本進行分析,經分析,導致網絡游戲玩家帳號被盜的原因是電腦感染了一名為“落雪”的木馬病毒!奥溲蹦抉R可以盜取包括魔獸世界、傳奇世界、征途、夢幻西游、邊鋒游戲在內的多款網絡游戲的帳號和密碼,對網絡游戲玩家的游戲裝備構成了極大的威脅。
落雪病毒專殺軟件特色
“落雪”木馬病毒運行后,在C盤program file以及windows目錄下生成winlogon.exe、regedit.com等14個病毒文件,病毒文件之多比較少見,,事實上這14個不同文件名的病毒文件系同一種文件,“落雪”之名亦可能由此而來。病毒文件名被模擬成正常的系統工具名稱,但是文件擴展名變成了 .com。江民反病毒工程師分析,這是病毒利用了Windows操作系統執行.com文件的優先級比EXE文件高的特性,這樣,當用戶調用系統配置文件Msconfig.exe的時候,一般習慣上輸入 Msconfig,而這是執行的并不是微軟的Msconfig.exe程序,而是病毒文件 Msconfig.com ,病毒作者的“良苦用心”由此可見。病毒另一狡詐之處還有,病毒還創建一名為winlogon.exe的進程,并把 winlogon.exe 的路徑指向c:\windows\winlogon.exe,而正常的系統進程路徑是C:\WINDOWS\system32\ winlogon.exe,以此達到迷惑用戶的目的。
針對“落雪”病毒,江民殺毒軟件KV系列產品已及時升級,用戶只需升級病毒庫到最新狀態、開啟病毒實時監控即可有效防殺該病毒,亦可使用江民未知病毒檢測功能處理該病毒。沒有安裝殺毒軟件的用戶,也可以下載使用江民“落雪”木馬專殺工具進行殺毒,以免遭“落雪”病毒侵害。
- PC官方版
- 安卓官方手機版
- IOS官方手機版