对"落雪"木马(WINLOGON.EXE)有无专杀工具?

来源:百度知道 编辑:UC知道 时间:2024/06/17 04:58:02
这个木马比较厉害,一般杀毒软件跟防火墙都奈何不得~
有专杀不?
那个专杀工具卡巴非要报是病毒,咋办?

落雪简介:目前已知的可盗取传奇\传奇世界\魔兽世界帐号及密码
落雪特征:可关闭目前市场上各种杀毒软件避免被查杀,并写入大量注册表项,生成大量互动程序,增加查杀难度

落雪木马专杀WOOOL WOW盗号木马专杀V1.0绿色特别版
http://www.85game.com/soft/12622.htm

解决方法:
最好进入安全模式 启动时按f8健
解决“落雪”病毒的简洁方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Window