当前位置:首页 > 正文

F:地下城与勇士TerSafe.dll - 已感染 Trojan.Packed.560

作者:小兔兔发布时间:2023-02-15浏览:453


DNF更新后的后台系统,不能强行关闭DNF。只有找到进程关闭,像木马,但不是病毒

你可以试试粉碎文件,如果不行就只能重装系统了

英文名称:trojan.packed.560

中文名称:“卡拉蜜”变种560

病毒长度:85504字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

trojan.packed.560“卡拉蜜”变种560是“卡拉蜜”木马家族中的最新成员之一,采用高级语言编写,经过加壳保护处理,并通过修改注册表来实现开机自动运行。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“卡拉蜜”变种aau运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会强行向其所在进程循环发送垃圾消息,试图使其出错关闭或自动退出,达到自我保护的目的。“卡拉蜜”变种aau是一个盗取“冒险岛Online”、“骑士Online”、“丝路传说”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“卡拉蜜”变种560具有自我更新的功能。


声明:部分资源转载自互联网,转载目的在于传递更多知识,并不代表本网赞同其观点和对其真实性负责。如有侵权或者知识有谬误之处,麻烦通知删除,谢谢!联系方式: zzsla2022#163.com