查看: 15278|回复: 186
打印 上一主题 下一主题

新盗号木马警报

[复制链接]
跳转到指定楼层
楼主
发表于 2007-1-16 18:53:54 | 只看该作者 回帖奖励 |正序浏览 |阅读模式 来自:广东

近日工作人员再次截获一种新的盗号木马,特此提醒广大玩家注意账号安全,并公布它的一些特征,希望广大玩家仔细分辨、避免盗号,加强账号安全意识,维护自身权益。

该木马具备以下特征:
1、修改注册表以下关键位置:
HKEY_CURRENT_USER\Software\Microsoft\CurrentVersion\Run\
下创建字串SymhMy 值为  C:\WINNT\system32\iexpl0er.exe  (注意是数字零)


2、将自己复制到计算机系统目录
C:\WINNT\system32\ 目录下创建木马文件 iexpl0er.exe


3、在进程中多出一个异常进程 iexpl0er.exe


建议玩家搜索计算机内是否有 iexpl0er.exe文件

打开任务管理器 CtrlAltDelete 选择任务管理器,选择“进程” 观察是否有iexpl0er.exe这个进程。

我们已经在分析此类木马,并会尽快处理。如果大家检测到此状况请离线全盘杀毒或重装系统。

评分

参与人数 4人气 +5 收起 理由
三界の圣火 + 1
无忌№屠龙刀 + 2
hongyudage15 + 1
杀手之王 + 1

查看全部评分

收藏收藏 分享淘帖 支持支持 反对反对 赞赞(0)
【论坛近期活动汇总】
回复

使用道具 举报

187
发表于 2010-1-21 12:52:16 | 只看该作者 来自:江苏
草 真有  占有内存还挺大  CPU老50左右 我就开了个QQ
回复 支持 反对

使用道具 举报

186
发表于 2010-1-21 12:47:14 | 只看该作者 来自:加拿大
检查了没有 貌似是 lo 不是l0
回复 支持 反对

使用道具 举报

185
发表于 2010-1-21 12:46:43 | 只看该作者 来自:广东
貌似我的进程里面没有
请高手帮忙看下有异常进程么

123321.jpg (46.55 KB, 下载次数: 1)

123321.jpg

123322.jpg (43.04 KB, 下载次数: 2)

123322.jpg
回复 支持 反对

使用道具 举报

头像被屏蔽
184
发表于 2010-1-21 12:36:56 | 只看该作者 来自:江苏
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

183
发表于 2010-1-21 12:36:40 | 只看该作者 来自:湖南
谁挖的这是
回复 支持 反对

使用道具 举报

182
发表于 2010-1-21 12:30:23 | 只看该作者 来自:广东
不错不错
回复 支持 反对

使用道具 举报

181
发表于 2010-1-21 12:28:55 | 只看该作者 来自:湖南

1111111

1111111111

评分

参与人数 1人气 +1 收起 理由
congyanjiekkk + 1

查看全部评分

回复 支持 反对

使用道具 举报

头像被屏蔽
180
发表于 2008-12-29 13:33:04 | 只看该作者 来自:江苏
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
179
发表于 2007-10-24 10:24:15 | 只看该作者 来自:四川
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

头像被屏蔽
178
发表于 2007-10-17 12:53:07 | 只看该作者 来自:山东
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

177
发表于 2007-10-17 12:43:33 | 只看该作者 来自:安徽
帮你顶
回复 支持 反对

使用道具 举报

176
发表于 2007-10-17 12:40:52 | 只看该作者 来自:北京
回复 支持 反对

使用道具 举报

175
发表于 2007-10-17 11:54:07 | 只看该作者 来自:四川

...

盗号能知道我的解锁???
除了全面解才能拿掉的东西
我空了
老大些告诉我WHY
回复 支持 反对

使用道具 举报

174
发表于 2007-8-10 13:12:21 | 只看该作者 来自:山西
不会啊
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则