这个过程不是传说中的世界程序图标。使用 51破解版会产生一个.EXE进程,一个普通的系统进程,用户名为“”,程序名为.exe。木马程序伪装成进程的用户名是当前系统用户名,程序名大写.exe。ctrl+alt+del查看进程,然后选择进程。一般情况下,用户名为“”的.exe进程只有一个。如果有两个.exe,其中一个是大写的,用户名是当前系统用户,则说明可能有木马。
这个木马非常强大,可以摧毁木马星,使其无法正常运行。目前我用过其他杀毒软件都检测不出来。那个下的.EXE确实是病毒,但她只是这个病毒中的一个小人物。大家打开D盘看看有没有DOS指向文件和.inf文件。哦,当然,它们都是隐藏的。删除这几个是没用的,因为她关联的东西很多,即使在安全模式下也很难做到,只要你运行任何程序,或者双击打开D盘,她都会重装了,呵呵,这段时间,很多人被盗号就是因为这个破解传家宝,杀毒软件都找不到了。有人称这种病毒为“落雪”。是专门盗取传说世界的特洛伊木马。至于会不会盗用QQ等其他账号,网银看她开心。呵呵,估计都是一起录的。如果你不怕毒,又想减少损失,最好把防火墙打开,把你信任的常用任务全部屏蔽掉,其他的都屏蔽掉。当然,大家还是尽快备份,然后关门杀毒,包括方鑫等改装传家宝,还有他们破解的。其他所有的hack,这次最大的嫌疑就是其他合作网站都逃不过关系,尤其是方信网站,多次被证实在网站上植入木马。虽然他解释说是被黑了,但不能排除其他的可能,特别注意那些启动后连接到网站的插件。不排除发射器本身有毒。反正总之,这种连接到某个网站的破解软件最有可能中毒。至于什么时候放,怎么放,比如一天放多少小时,就看他有多爽了,尽量用那种完全本地破解的验证版。虽然好像还没有发现是自己发布或者发布的,但是要小心。最近,传奇世界有不少传奇人物被黑查杀木马最好的软件,目标直指这些网站。以下是最新的特毒.EXE黑客病毒的清除方法。请注意,这个假的 .EXE 正在处理中。当前用户或其他.exe正常,
“落雪”病毒的解决方案
症状:双击D盘打不开,里面有.inf和文件
制作这个病毒的人太强了,在安全模式下解决不了!经过一下午的努力查杀木马最好的软件,才勉强解决。我没有使用任何软件来检测和查杀木马,只是手动将它们一一挑出并删除。它所关联的文件如下,其中大部分显示为系统文件并隐藏。所以打开在文件夹选项中显示隐藏文件。