爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
这是一个盗窃购物网站帐号以及网银密码的木马。它会监视用户浏览记录,如果发现用户当前正在浏览ebay等购物网站以及网上银行,就会展开键盘记录,盗取用户输入的敏感信息。
1.被感染文件新加4个节表,节表名及大小如下:
节名 实大小
.data 0000EA00
.text 0000AD40
.bss 00000000
.data 00001A00
改正常文件的入口地址到第一个.data节中运行.
2.被感染文件运行会继续感染,会在先感染一个文件时先将文件复制 文件名.ivr,感染完毕后再删除
3.运行在内存,会监视用户浏览记录,当监视到当前正在浏览ebay等网上购物及银行,会记录键盘