听说有个新的木马能盗密保卡
矩阵木马应该是会把你的W0W。exe改成WOW。exe!区别是后边的是数字0!前边的才是字母O
你可以检查下!WOW。EXE应该是6M多的!
木马程序应该很小!大约26K 你全都重新装过后还掉!可能是服务器问题吧。 。。 最近服务器确实总T人
这个木马运行后症状 :
windows\会生成一个winow。exe和一个winow。dll 卡巴斯基只能杀dll但不杀winow。exe 需要手动删除。
魔兽世界\wow。exe 原文件大小为6M。会被替换为图标一样,功能一样的26K的木马文件。
每次运行Launcher。exe 这个文件,会记录你的所在大区,但不会报出病毒,当运行wow。 ...全部
矩阵木马应该是会把你的W0W。exe改成WOW。exe!区别是后边的是数字0!前边的才是字母O
你可以检查下!WOW。EXE应该是6M多的!
木马程序应该很小!大约26K 你全都重新装过后还掉!可能是服务器问题吧。
。。 最近服务器确实总T人
这个木马运行后症状 :
windows\会生成一个winow。exe和一个winow。dll 卡巴斯基只能杀dll但不杀winow。exe 需要手动删除。
魔兽世界\wow。exe 原文件大小为6M。会被替换为图标一样,功能一样的26K的木马文件。
每次运行Launcher。exe 这个文件,会记录你的所在大区,但不会报出病毒,当运行wow。
exe的时候,这时候是木马程序,他会在windows\下生成一个winow。exe和winow。dll文件,每次运行都会生成这两个程序,跟安装木马程序一样的。
经常掉线,安全的时候我一天不会掉线,当KAV报有这东西并删除了以后,玩WOW平均每1个小时要掉一次。
在密保卡输入地方的转盘,速度会变得很慢,也就是FPS很低。看起来不流畅,这是最重要的一个地方,截图功能。
这个木马自带快速截图功能,能够截取游戏以外的图-也就意味着,你如果是把密保卡做成图片的话,那么就会被截取。
如何删除:
到windows\目录下。删除winow。exe和winow。dll。两个缺一个不可
到魔兽世界\目录下。检查wow。
exe是否为6M而并非26K
希望你们引起高度重视,千万别以为有杀毒软件与密保卡就万事大吉
另外希望版主能给予支持,并引起高度重视
至少这是目前我所知道的唯一能盗WOW密保卡的木马
。收起