爱毒霸社区
拒绝当“肉鸡” 保安获大奖!
顽固病毒解决方案大全
一点一滴学电脑应用技巧
毒霸2008教程——清理专家
欺骗是攻击者最热衷的手法
爱毒霸社区推荐安全工具下载
如何使用命令行查毒
远程清除机器狗病毒实战
清理专家在手,菜鸟杀毒不愁
如何判断进程或程序是否安全
windows安全漏洞的解释索引
史上最强磁碟机病毒清除思路
金山ARP防火墙1.2版功能简介
判断病毒是否注入到以下进程:
Client.exe (热血江湖)
elementclient.exe (完美世界)
cabalmain.exe (惊天动地)
LaTaleClient.exe (彩虹岛)
查找窗口标题名是否为 "ElementClient Window" 或 "ZElementClient Window".
病毒会根据所注入进程而执行不同的操作, 并创建该病毒对相关游戏的相斥对象.
病毒通过内存读取的方式盗取客户电脑上的多款网络游戏的帐号信息.
病毒在成功盗取帐号信息后会发送到木马生成者指定的接收地址.
生成文件:
(该病毒无生成文件)
添加注册表:
(该病毒无添加注册表)
木马生成者指定的接收地址:
hxxp://jt1.sou****.com/c**h/lin.asp?jinshan=250&a=**&s=**&u=**&p=**&sp=**&r=**