枸杞对眼睛有什么好处:psw.win32.wow.em到底是个什么木马,谁知道?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 07:12:37
是不是灰鸽子的变种?

我的症状是进征程出现WINLOGON.exe,正常进入系统后因为和诺顿冲突不停重启,进入安全模式就不再重启,但是无法关闭进程。

重装系统后,WINLOGON.exe仍然在,用卡巴杀毒之后,所有程序都无法打开。

最后格式化C盘才解决问题。

进程里面有WINLOGON.EXE
双击D盘无法打开,同时生成pagefile.com文件,无休止地激活这个程序--落雪

据说盗网游号码,其它未知-但完全存在可能,

““落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass),由VB 程序语言编写,通过 nSPack 3.1 加壳处理(即通常所说的“北斗壳”North Star),该木马文件图标一般是红色的图案,伪装成网络游戏的登陆器。”

另据瑞星全球反病毒监测网介绍,警惕程度四星“密西木马变种KBO(Trojan.PSW.Misc.kbo)”又名落雪,除具有盗取用户网络游戏、QQ账号密码等常见危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。“穆尼亚”是首个可感染可执行文件的盗号木马病毒,不仅会盗取网络游戏玩家的账号和密码,还可能造成系统异常。

蠕虫木马
最强的杀木马广告免费手工升级软件ewido4.0 anti-spyware不影响杀毒软件运行
http://www.grisoft.cz/softw/70/filedir/inst/ewido-setup_4.0.0.172b.exe
汉化补丁http://www.newhua.com/soft/41516.htm