<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet href='http://feed.feedsky.com/styles/temp01.xsl' type='text/xsl' ?><!--这是一个由Feedsy提供技术支持的Feed，为了提高读者阅读的体验，以及满足用户美化自己Feed的需要，我们设计了多种精美的Feed模板，提供给大家选择，所有最终呈现出来的样式，皆由用户自愿选择使用，未经许可，任何团体和个人，请不要擅自修改样式或者盗用，这是对于用户选择权的尊重。--><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:fs="http://www.feedsky.com/namespace/feed" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" version="2.0"><channel><atom:link href="http://feed.feedsky.com/zhuansha" type="application/rss+xml" ref="self"></atom:link><fs:self_link href="http://feed.feedsky.com/zhuansha" type="application/rss+xml"></fs:self_link><lastBuildDate>Thu, 15 Mar 2018 13:50:43 GMT</lastBuildDate><title>木马专杀网</title><description>专注于网络安全，病毒防御，木马专杀的研究与开发</description><link>http://www.mumazhuansha.com.cn/</link><language>zh-CN</language><copyright>Copyright 2007 Mumazhuansha.com.cn. All Rights Reserved.</copyright><pubDate>Mon, 31 Mar 2008 08:48:51 GMT</pubDate><dc:date>2008-03-31T08:48:51Z</dc:date><dc:language>zh-CN</dc:language><dc:rights>Copyright 2007 Mumazhuansha.com.cn. All Rights Reserved.</dc:rights><item><title>picasa简体中文版官方免费下载</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122821/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=31</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=31&amp;key=178adbbf</trackback:ping><description>&lt;p&gt;&lt;font color=&quot;#ff0000&quot; size=&quot;4&quot;&gt;&lt;strong&gt;下载地址：&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font color=&quot;#800080&quot;&gt;&lt;/font&gt;&lt;/p&gt;&lt;p&gt;Picasa(皮擦撒/皮擦洒/劈叉撒) 是一款可帮助您在计算机上立即找到、修改和共享所有图片的软件。每次打开 Picasa 时，它都会自动查找所有图片（甚至是那些您已经遗忘的图片），并将它们按日期顺序放在可见的相册中，同时以您易于识别的名称命名文件夹。您可以通过拖放操作来排列相册，还可以添加标签来创建新组。Picasa 保证您的图片从始至终都井井有条。 &lt;/p&gt;&lt;p&gt;Picasa中文原本是一款收费的图像浏览软件，浏览图片文件的速度比ACDSee要快出不少，被Google收归旗下后不仅更名为GooglePicasa，而且还被大方地更改为免费软件。当然，Google收购Picasa公司并非心血来潮，其主要目的是希望依靠其技术增强博客方面的服务，使用户在上传或管理相片时更为轻松简捷，加上去年收购了PyraLabs公司，Google的目的是希望进一步巩固在博客服务方面的地位。所以推荐您下载google picasa 下载&lt;/p&gt;&lt;p&gt;&lt;img alt=&quot;&quot; width=&quot;400&quot; src=&quot;http://www.pconline.com.cn/pcedu/pingce/0509/pic/050927picasa02_thumb.jpg&quot; /&gt; &lt;/p&gt;&lt;h4&gt;Google picasa 图片软件的功能： &lt;/h4&gt;&lt;h4&gt;查找您已经遗忘的图片。&lt;/h4&gt;&lt;p&gt;当您在计算机上查看、扫描图片时，Picasa 会整理整个图片集并按照日期将所有图片自动排序。&lt;/p&gt;&lt;h4&gt;添加标签。&lt;/h4&gt;&lt;p&gt;在 Picasa 中使用标签来标记照片以快速创建照片组。查看和共享通过标签分组的照片非常容易。这些照片可以制作成精美的幻灯片演示和电影，或者，您可以通过电子邮件将它们发送给亲朋好友。&lt;/p&gt;&lt;h4&gt;添加星级。&lt;/h4&gt;&lt;p&gt;给您最喜爱的照片添加金星：一眼就可认出您最喜欢的图片。Picasa 甚至还具有星标搜索功能，可在 1 秒钟之内找出整个照片集里那些好上加好的照片。&lt;/p&gt;&lt;h4&gt;受密码保护的图片集。&lt;/h4&gt;&lt;p&gt;有没有想要自己独享的照片？您可以给任何一个 Picasa 图片集添加密码（这不会影响您和他人可在您的计算机硬盘上看到的图片）。&lt;/p&gt;&lt;h4&gt;基本修正就是反复修正，然后效果更好。&lt;/h4&gt;&lt;p&gt;Picasa 的基本修正就是使用一些按钮，快速轻松完成这些工作：裁减、消除红眼、修正对比度和颜色以及增强您的数码照片的效果。&lt;/p&gt;&lt;h4&gt;让效果平常的图片变成令人惊叹的艺术品。&lt;/h4&gt;&lt;p&gt;您会看到 Picasa 的 12 项新的视觉效果如何在数秒钟之内（而不是数小时）改变您的照片效果。变成褐色、暖化、使照片呈现流行的色彩，或使用单纯的黑白色。尝试使用简单的一次单击或可精细调整的滑块，在您需要的地方更自如地调整。当然，在整个过程中，您可以在任何一步撤消修改。&lt;/p&gt;&lt;h4&gt;缩放、平移、倾斜、获取您需要的角度。&lt;/h4&gt;&lt;p&gt;您还没有拍到好照片吗？有了 Picasa，这就不会是最终结果。靠近一点，稍稍关注一下左侧。您的相机拍出的照片质量欠佳？这有什么关系？反正无论如何，您都会得到完美的相片。&lt;/p&gt;&lt;p&gt;目前，Google Picasa更新版本 Google Picasa 2.7（build36.36）已经可以下载使用了。&lt;/p&gt;</description><category>木马病毒防御业界动态</category><pubDate>Thu, 15 Mar 2018 21:50:43 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/picasa.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/picasa.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/picasa.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122821/4266208</fs:itemid></item><item><title>“大话西游和梦幻西游”木马专杀工具</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122822/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=33</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=33&amp;key=a22fcbb6</trackback:ping><description>&lt;li&gt;软件版本： 2006.9.28.11 &lt;/li&gt;&lt;li&gt;软件大小： 515 KB &lt;/li&gt;&lt;li&gt;软件性质： 免费 &lt;/li&gt;&lt;li&gt;应用平台： WinNT/2000/XP/2003 &lt;/li&gt;&lt;li&gt;更新时间： 2006-09-28 &lt;/li&gt;&lt;li&gt;&lt;strong&gt;简要介绍：&lt;br /&gt;&lt;/strong&gt;　　该类病毒为盗取大话西游、梦幻西游网络游戏的游戏账号、密码、角色及游戏角色装备信息的一类木马，中毒后的的计算机会导致用户机器不稳定，系统重要文件关联被修改、无法正常使用反病毒软件、用户上网速度变慢等。病毒盗取用户游戏相关信息给用户带来一定的经济损失。 &lt;/li&gt;&lt;li&gt;&lt;a class=&quot;d-btn&quot; title=&quot;&quot; href=&quot;http://down.www.kingsoft.com/db/download/othertools/DubaTool_XiYou.EXE&quot;&gt;下载一&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a class=&quot;d-btn&quot; title=&quot;&quot; href=&quot;http://down.www.kingsoft.com/db/download/othertools/DubaTool_XiYou.EXE&quot;&gt;下载二&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a class=&quot;d-btn&quot; title=&quot;&quot; href=&quot;http://down.www.kingsoft.com/db/download/othertools/DubaTool_XiYou.EXE&quot;&gt;下载三&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;a class=&quot;d-btn&quot; title=&quot;&quot; href=&quot;http://down.www.kingsoft.com/db/download/othertools/DubaTool_XiYou.EXE&quot;&gt;下载四&lt;/a&gt; &lt;/li&gt;</description><category>梦幻西游盗号木马专杀</category><pubDate>Mon, 31 Mar 2008 16:43:08 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/33.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/33.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/33.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122822/4266208</fs:itemid></item><item><title>梦幻西游盗号木马和广告病毒特征</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122823/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=32</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=32&amp;key=d37e477f</trackback:ping><description>&lt;div id=&quot;context_main&quot;&gt;&lt;font size=&quot;2&quot;&gt;　　&amp;ldquo;梦幻之盗&amp;rdquo;(Win32.PSWTroj.OnlineGames.14848)这是一个木马病毒，主要盗取&amp;ldquo;梦幻西游&amp;rdquo;的帐号和密码。&amp;ldquo;广告下载器&amp;rdquo;(Win32.Adware.Navi.394615)这是一个广告类病毒。&lt;br /&gt;&amp;nbsp;&lt;br /&gt;　　&lt;strong&gt;&lt;font color=&quot;#ff0000&quot;&gt;一、&amp;ldquo;梦幻之盗&amp;rdquo;(Win32.PSWTroj.OnlineGames.14848)&amp;nbsp;&amp;nbsp; 威胁级别：★&lt;/font&gt;&lt;/strong&gt; &lt;/font&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　该病毒主要作用是盗取&amp;quot;梦幻西游&amp;quot;的帐号信息。&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　1、病毒生成的&amp;ldquo;LYMANGR.dll&amp;rdquo;文件会枚举客户计算机上的进程，查找网络游戏&amp;ldquo;梦幻西游&amp;rdquo;的进程 my.exe 。再枚举该进程的模块，如没有发现另一个文件 MSDEG32.dll 则通过写内存的方式把该病毒文件注入到 my.exe 里。&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　2、在客户计算机上创建了socket并绑定到&amp;ldquo;2*2.1*9.2*4.1*3&amp;rdquo;。&amp;nbsp;&lt;/font&gt;&lt;/p&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　3、指定的接收网址：&lt;br /&gt;　　hxxp://www.5151la.com/mh2007/post2007kj.asp/?server=xx&amp;amp;gameid=xx&amp;amp;pass=xx&amp;amp;pin=xx&amp;amp;wupin=xx&amp;amp;role=xx&amp;amp;equ=现金:xx 存银:xx&amp;amp;other=Build:xx&lt;br /&gt;　　hxxp://www.raceswd.com/cs03/post.asp/?server=xx&amp;amp;gameid=xx&amp;amp;pass=xx&amp;amp;pin=xx&amp;amp;wupin=xx&amp;amp;role=xx&amp;amp;equ=现金:xx 存银:xx&amp;amp;other=Build:xx&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　&lt;strong&gt;&lt;font color=&quot;#ff0000&quot;&gt;二、&amp;ldquo;广告下载器&amp;rdquo;(Win32.Adware.Navi.394615)&amp;nbsp;&amp;nbsp; 威胁级别：★&lt;/font&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　病毒运行后会释放文件到系统文件夹，并生成注册表项，BHO浏览器，根据sqlite的搜索结果在后台弹广告，影响用户正常上网。另外，该病毒使用sqlite来管理和更新自身数据库文件。&lt;br /&gt;&amp;nbsp; &lt;br /&gt;　　1、修改win.ini文件，插入以下内容&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; [svrhost]&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; vercheck=1188957373&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; sqlcheck=1188957373&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; install=1188957373&lt;/font&gt;&lt;/p&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　2、使用sqlite来管理和更新自身数据库文件&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; hxxp://bar6.old5.com&lt;/font&gt;&lt;/p&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　3、BHO浏览器，根据sqlite的搜索结果在后台弹广告，影响用户正常上网&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; hxxp://www.100x10000.com/xxxx.html&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; hxxp://baidu.3628.com&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; hxxp://www.xc100.com&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　&lt;/font&gt;&lt;/div&gt;&lt;div&gt;&lt;font size=&quot;2&quot;&gt;　　&lt;strong&gt;金山&lt;/strong&gt;&lt;/font&gt;&lt;font size=&quot;2&quot;&gt;&lt;strong&gt;反病毒工程师建议&lt;br /&gt;&lt;/strong&gt;&amp;nbsp;&lt;br /&gt;　　1、最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒，用户在安装反病毒软件之后，应该经常进行升级、将一些主要监控经常打开（如邮件监控）、内存监控等，遇到问题要上报， 这样才能真正保障计算机的安全。&lt;br /&gt;　　2、玩网络游戏、利用QQ聊天的用户会有所增多，所以各类盗号木马必将随之增多，建议用户一定要养成良好的网络使用习惯，及时升级杀毒软件，开启防火墙以及实时监控等功能，切断病毒传播的途径，不给病毒以可乘之机。 &lt;/font&gt;&lt;p&gt;&lt;font size=&quot;2&quot;&gt;　　金山毒霸反病毒应急中心及时进行了病毒库更新，升级毒霸到2007年9月7日的病毒库即可查杀以上病毒；如未安装金山毒霸，可以登录http://www.duba.net免费下载最新版金山毒霸2007或使用金山毒霸在线杀毒来防止病毒入侵，拨打金山毒霸反病毒急救电话010&amp;mdash;82331816反病毒专家将为您提供帮助。&lt;/font&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;</description><category>梦幻西游盗号木马专杀</category><pubDate>Mon, 31 Mar 2008 16:39:18 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/menghuanxiyou.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/menghuanxiyou.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/menghuanxiyou.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122823/4266208</fs:itemid></item><item><title>2008十大流行木马病毒与防范措施</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122824/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=30</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=30&amp;key=bff7b11c</trackback:ping><description>&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-Troj-Poebot-70754-E959B747.html&quot;&gt;&lt;font color=&quot;#670e1a&quot;&gt;流行木马病毒排行榜NO.1：Win32.Troj.Poebot.70754.E959B747&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-TrojDownloader-Delf-114688.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.2：Win32.TrojDownloader.Delf.114688&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-TrojDownloader-HmirT-a-25920.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.3：Win32.TrojDownloader.HmirT.a.25920&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-PSWTroj-Lineage-73770.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.4：Win32.PSWTroj.Lineage.73770&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-Troj-OnlineGamesT-nf-94208.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.5：Win32.Troj.OnlineGamesT.nf.94208&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Worm-Autorun-c-17463.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.6：Worm.Autorun.c.17463&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-Troj-Autorun-go-15173.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.7：Win32.Troj.Autorun.go.15173&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-Troj-Renos-a.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.8：Win32.Troj.Renos.a&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a target=&quot;_blank&quot; href=&quot;http://www.mumazhuansha.com.cn/post/Win32-Troj-Unknown-b-81920.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.9：Win32.Troj.Unknown.b.81920&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&quot;http://www.mumazhuansha.com.cn/post/Win32-PSWTroj-OnLineGames-53248.html&quot;&gt;&lt;font color=&quot;#4e0a13&quot;&gt;流行木马病毒排行榜NO.10：Win32.PSWTroj.OnLineGames.53248&lt;/font&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&amp;nbsp;&lt;/p&gt;</description><category>最新木马病毒播报</category><pubDate>Tue, 04 Mar 2008 10:04:07 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/30.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/30.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/30.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122824/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.10：Win32.PSWTroj.OnLineGames.53248</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122825/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=29</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=29&amp;key=69f150f6</trackback:ping><description>&lt;strong&gt;&lt;font face=&quot;宋体&quot;&gt;病毒名称&lt;/font&gt;(&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;):&lt;/strong&gt;Win32.PSWTroj.OnLineGames.53248&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★☆☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;偷密码的木马&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;53248&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;Win9x Win2000 WinXP&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;该病毒是一个网络游戏&lt;/font&gt;&amp;lt;&lt;font face=&quot;宋体 &quot;&gt;彩虹岛&lt;/font&gt;&amp;gt;&lt;font face=&quot;宋体 &quot;&gt;的盗号木马，&lt;/font&gt;&lt;font color=&quot;#ff0000&quot;&gt;（貌似彩虹岛的玩家并不多，中毒的人却不少）&lt;br /&gt;&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒运行后会衍生病毒文件至系统目录下&lt;/font&gt;.&lt;font face=&quot;宋体 &quot;&gt;并把&lt;/font&gt;DLL&lt;font face=&quot;宋体 &quot;&gt;文件注入到进程当中&lt;/font&gt;.&lt;br /&gt;1.&lt;font face=&quot;宋体 &quot;&gt;生成文件&lt;/font&gt;.&lt;br /&gt;%Windir%\AVPSrv.exe&lt;font color=&quot;#ff0000&quot;&gt;（明显是假冒卡巴）&lt;/font&gt;&lt;br /&gt;%sys32dir%\AVPSrv.dll&lt;br /&gt;2.&lt;font face=&quot;宋体 &quot;&gt;添加注册表启动项&lt;/font&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run&lt;br /&gt;AVPSrv =&amp;quot;C:\WINDOWS\AVPSrv.exe&amp;quot; &lt;br /&gt;3.&lt;font face=&quot;宋体 &quot;&gt;病毒木马通过读取内存的方式盗取用户的游戏账号和密码&lt;/font&gt;,&lt;font face=&quot;宋体 &quot;&gt;并把相关资料以网页提交的方式发送到以下网站&lt;/font&gt;:&lt;br /&gt;&amp;quot;http://jt1.*****jj.com/cchh/lin.asp&amp;quot;&lt;br /&gt;4.&lt;font face=&quot;宋体 &quot;&gt;病毒运行之后会删除病毒源文件&lt;/font&gt;.&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;1.升级杀毒软件查杀&lt;br /&gt;2.手工解决：只需要删除这两个文件&lt;br /&gt;%Windir%\AVPSrv.exe&lt;font color=&quot;#ff0000&quot;&gt;（指c:\windows目录）&lt;/font&gt;&lt;br /&gt;%sys32dir%\AVPSrv.dll&lt;font color=&quot;#ff0000&quot;&gt;（指c:\windows\system32目录）&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;防范措施：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;1.建议网游玩家，小心使用游戏外挂，尽量不去接收非官方提供的程序，避免木马入侵。&lt;br /&gt;2.建议参考金山清理专家2.1的安全建议，加固你的系统.</description><category>win32.troj专杀</category><pubDate>Tue, 04 Mar 2008 10:02:38 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Win32-PSWTroj-OnLineGames-53248.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Win32-PSWTroj-OnLineGames-53248.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Win32-PSWTroj-OnLineGames-53248.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122825/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.9：Win32.Troj.Unknown.b.81920</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122826/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=28</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=28&amp;key=fbd624e0</trackback:ping><description>&lt;strong&gt;&lt;font face=&quot;宋体&quot;&gt;病毒名称&lt;/font&gt;(&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;):Win32.Troj.Unknown.b.81920&lt;/strong&gt;&lt;font color=&quot;#ff0000&quot;&gt;（这种恶心人的病毒太多了，自动分析系统用unknown来命名）&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★☆☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;木马下载器&lt;font color=&quot;#ff0000&quot;&gt;（又是下载器）&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;81920&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;WinNT Win2000 WinXP&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;这是一个下载者病毒，&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒会把客户计算机里的安全软件警告都关闭掉&lt;/font&gt;，&lt;font face=&quot;宋体 &quot;&gt;使客户计算机里的安全软件失去作用，&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒在客户计算机上的每个盘下生成&lt;/font&gt; AutoRun.inf &lt;font face=&quot;宋体 &quot;&gt;和&lt;/font&gt;Dser.exe &lt;font face=&quot;宋体 &quot;&gt;文件&lt;/font&gt;，&lt;font face=&quot;宋体 &quot;&gt;病毒会读取木马种植者指定的其它木马下载地址并下载保存到客户计算机上运行。&lt;br /&gt;&lt;br /&gt;&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒成功在客户计算机上运行后把自身复制到客户计算机的&lt;/font&gt;%SystemRoot%\system32\ &lt;font face=&quot;宋体 &quot;&gt;文件夹下&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒会注册表服务项以达到开机自启动的作用&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒通过查找窗口的方法关闭安全软件的警告窗口&lt;/font&gt;,&lt;font face=&quot;宋体 &quot;&gt;如发现客户计算机上安装了指定的杀软&lt;/font&gt;,&lt;font face=&quot;宋体 &quot;&gt;会修改系统时间导致杀软失效&lt;/font&gt;.&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;（又是和AV终结者用相同的手法）&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;病毒生成的文件&lt;/font&gt;:&lt;br /&gt;%SystemRoot%\system32\Dser.exe&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒添加的注册表项&lt;/font&gt;:&lt;br /&gt;Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINSERVERDOWN&lt;br /&gt;Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinServerDown&lt;br /&gt;ImagePath:&amp;quot;%SystemRoot%\system32\Dser.exe&amp;quot;&lt;br /&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒会从以下指定的木马下载地址下载木马程序至客户计算机&lt;/font&gt;:&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/123.exe&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/124.exe&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/125.exe&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/126.exe&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/127.exe&lt;br /&gt;hxxp://www.**ba*ba*mm.**.cn/128.exe&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;该病毒关闭杀毒软件，并下载更多木马，下载器本身只有一个文件。中毒后，应该全面查杀，将所有已经下载的木马清除干净。&lt;br /&gt;手工查找%SystemRoot%\system32\Dser.exe&lt;font color=&quot;#ff0000&quot;&gt;（缺省是c:\windows\system32目录）&lt;br /&gt;使用金山清理专家直接粉碎这个文件，然后尝试升级毒霸杀毒。&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;防范手段：&lt;/font&gt;&lt;br /&gt;&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;1.启用网络防火墙软件，拦截病毒通过网络攻击传播；&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;2.使用漏洞修复软件或windows update及时修补系统漏洞，特别需要注意升级&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;IE&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;浏览器。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;3.及时升级杀毒软件，开启实时监控，可有效阻止已知的病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;入侵&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;4.关闭windows的自动播放功能，阻止&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;通过&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;U&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;盘传播。可以使用金山清理专家2.1实现，安全百宝箱中有自动运行管理器，将所有驱动器的自动播放关闭就可以。&lt;br /&gt;&lt;/font&gt;&lt;/font&gt;</description><category>win32.troj专杀</category><pubDate>Tue, 04 Mar 2008 10:01:28 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Win32-Troj-Unknown-b-81920.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Win32-Troj-Unknown-b-81920.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Win32-Troj-Unknown-b-81920.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122826/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.8：Win32.Troj.Renos.a</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122827/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=27</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=27&amp;key=68771a44</trackback:ping><description>&lt;p&gt;&lt;strong&gt;&lt;font face=&quot;宋体&quot;&gt;病毒名称&lt;/font&gt;(&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;):Win32.Troj.Renos.a&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★☆☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;广告流氓程序&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;29596&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;Win9x WinMe WinNTWin2000 WinXP Win2003&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;这是一个恶意广告软件，病毒采用进程互锁，并定时弹出虚假警告，诱惑&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;用户点击安装其它软件，显然是开发这些软件的无良商人购买了这种流氓软件的服务。&lt;br /&gt;&lt;br /&gt;&lt;/font&gt;1. &lt;font face=&quot;宋体 &quot;&gt;病毒将自身拷贝两份到&lt;/font&gt;%WinDir%&lt;font face=&quot;宋体 &quot;&gt;目录下，分别命名为&lt;/font&gt;wupdmgr.exe&lt;font face=&quot;宋体 &quot;&gt;和&lt;/font&gt;osaupd.exe&lt;font face=&quot;宋体 &quot;&gt;。&lt;font color=&quot;#ff0000&quot;&gt;（文件名和系统文件名很相似，以迷惑用户）&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;2. &lt;font face=&quot;宋体 &quot;&gt;病毒的进程一旦运行，通过检查互斥体，互相启动进程，形成进程互锁，普通方法&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;很难将其终止。&lt;font color=&quot;#ff0000&quot;&gt;简单的结束进程会无效的，可使用金山清理专家的文件粉碎器，将这两个文件同时添加到彻底删除的列表，一次将两个恶意软件彻底删除。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;3. &lt;font face=&quot;宋体 &quot;&gt;病毒在注册表中添加如下键值，作为感染标志，并以此实现开机自启：&lt;/font&gt;&lt;br /&gt;[HKEY_CLASSES_ROOT\Balloon.Application]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;br /&gt;[CLSID]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;1CA7DBAF-B066-4554-977E-5CEBB7FA59C8&amp;quot;&lt;br /&gt;[HKEY_CLASSES_ROOT\CLSID\{1CA7DBAF-B066-4554-977E-5CEBB7FA59C8}]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;br /&gt;[InproHandler32]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;ole32.dll&amp;quot;&lt;br /&gt;[LocalServer32]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;%WinDir%\wudpmgr.exe&amp;quot;&lt;br /&gt;[ProgramId]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;br /&gt;4. &lt;font face=&quot;宋体 &quot;&gt;病毒会定时弹出下面的虚假警告，诱惑用户点击以安装其它广告软件：&lt;/font&gt;&lt;br /&gt;&amp;quot;Yourcomputer is infected with malicious ware, what can cause serious riskfor your system security!&amp;quot;&lt;br /&gt;&amp;quot;Malicious programscan change, damage and delete important system components, what can cause slower performance, valuable data loss,unstable system operation, irritating pop-ups rushing out and yourpasswords and credit card information may be stolen!&amp;quot;&lt;br /&gt;&amp;quot;Click&amp;quot;OK&amp;quot; to get software and special offers on antivirus software.&lt;br /&gt;Security systemdetected that your PC is seriously infected with spyware.Spyware typically refers to virus-like software which performs hiddentasks on your PC without your consent, bringing annoyingpopups, collecting personal information or causing sluggish performance. Itis highly advised that you use anti-spyware tools to&lt;br /&gt;prevent dataloss and system crashes.&amp;quot;&lt;br /&gt;&amp;quot;Protect your PC now?download anti-spyware tools that will scan your system forinfections and remove them.&amp;quot;&lt;br /&gt;&amp;quot;Click&amp;quot;OK&amp;quot; to get special offers and download links on anti-spyware tools. Spywareinfection detected! Windows has detected spyware in your system. Itis strongly recommended that you stop working with valuable dataand proceed to using special antispyware programs to to prevent data loss.&amp;quot;&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;前面已经提到了解决办法，使用金山清理专家2.1，启动安全百宝箱，将%WinDir%&lt;font face=&quot;宋体 &quot;&gt;目录（缺省为c:\windows目录），下的&lt;/font&gt;wupdmgr.exe&lt;font face=&quot;宋体 &quot;&gt;和&lt;/font&gt;osaupd.exe，添加到彻底删除的列表。&lt;br /&gt;流氓软件修改的注册键值，可以在彻底删除流氓软件后重启，再手动运行regedit，打开注册表编辑器，将病毒添加的如下键删除。&lt;/p&gt;&lt;blockquote&gt;[HKEY_CLASSES_ROOT\Balloon.Application]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;br /&gt;[CLSID]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;1CA7DBAF-B066-4554-977E-5CEBB7FA59C8&amp;quot;&lt;br /&gt;[HKEY_CLASSES_ROOT\CLSID\{1CA7DBAF-B066-4554-977E-5CEBB7FA59C8}]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;br /&gt;[InproHandler32]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;ole32.dll&amp;quot;&lt;br /&gt;[LocalServer32]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;%WinDir%\wudpmgr.exe&amp;quot;&lt;br /&gt;[ProgramId]&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;默认&lt;/font&gt; =&amp;quot;Balloon.Application&amp;quot;&lt;/blockquote&gt;&lt;p&gt;&lt;font color=&quot;#ff0000&quot; size=&quot;5&quot;&gt;防范措施：&lt;br /&gt;&lt;/font&gt;流氓软件往往是随着不少免费的共享软件捆绑安装的，在安装这些软件的时候，不要随意点&amp;ldquo;下一步&amp;rdquo;按钮，最好注意看清楚安装过程中的对话框。推荐去大的下载站点下载软件，不要在小站下载软件。&lt;/p&gt;</description><category>win32.troj专杀</category><pubDate>Tue, 04 Mar 2008 09:58:24 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Win32-Troj-Renos-a.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Win32-Troj-Renos-a.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Win32-Troj-Renos-a.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122827/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.7：Win32.Troj.Autorun.go.15173</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122828/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=26</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=26&amp;key=4c6d1c26</trackback:ping><description>&lt;div class=&quot;t_msgfont&quot; id=&quot;postmessage_2458997&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒名称&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;(&lt;/strong&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;):Win32.Troj.Autorun.go.15173&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★☆☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;木马程序&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;15173&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;WinNT Win2000 WinXP&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt; &lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒把本身复制到&lt;/font&gt;%SystemRoot%\system32\dllcache\svchost.exe &lt;font face=&quot;宋体 &quot;&gt;覆盖原来的&lt;/font&gt;svchost.exe &lt;font face=&quot;宋体 &quot;&gt;。&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;创建系统服务使病毒自身能达到开机自动运行。&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;结束以下进程&lt;/font&gt;:&lt;font color=&quot;#ff0000&quot;&gt;（这个木马专门针对金山清理专家和金山网镖）&lt;/font&gt;&lt;br /&gt;KASMain.exe&lt;br /&gt;kpfwsvc.exek&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;添加文件&lt;/font&gt;:&lt;br /&gt;%SystemRoot%\system32\dllcache\svchost.exe&lt;br /&gt;%SystemRoot%\system32\dllcache\1028\svchost.exe&lt;br /&gt;%SystemDrive%\auto.exe&lt;font color=&quot;#ff0000&quot;&gt;（每个磁盘根目录都会多出一个auto.exe)&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;添加注册表&lt;/font&gt;:&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;键名&lt;/font&gt;:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\svchost&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;键名&lt;/font&gt;:HKEY_CURRENT_USER\System\CurrentControlSet\Services\svchost&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;这个病毒比较简单，解决它很容易，重启到带命令安全模式删除这三个文件（或者，安全模式下用金山清理专家的文件粉碎器干掉它们），最简单的就是装毒霸08升级后，扫描以下位置，发现病毒要求重启清除时，按提示重启计算机就可以了。&lt;br /&gt;%SystemRoot%\system32\dllcache\svchost.exe&lt;br /&gt;%SystemRoot%\system32\dllcache\1028\svchost.exe&lt;br /&gt;%SystemDrive%\auto.exe&lt;font color=&quot;#ff0000&quot;&gt;（每个磁盘根目录都会多出一个auto.exe)&lt;/font&gt;&lt;br /&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;font size=&quot;5&quot;&gt;防范措施：&lt;/font&gt;&lt;br /&gt;&lt;/font&gt;&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;1.启用网络防火墙软件，拦截病毒通过网络攻击传播；&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;2.使用漏洞修复软件或windows update及时修补系统漏洞，特别需要注意升级&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;IE&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;浏览器。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;3.及时升级杀毒软件，开启实时监控，可有效阻止已知的病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;入侵&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;4.关闭windows的自动播放功能，阻止&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;通过&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;U&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;盘传播。可以使用金山清理专家2.1实现，安全百宝箱中有自动运行管理器，将所有驱动器的自动播放关闭就可以。&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;</description><category>auto病毒专杀</category><pubDate>Tue, 04 Mar 2008 09:57:43 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Win32-Troj-Autorun-go-15173.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Win32-Troj-Autorun-go-15173.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Win32-Troj-Autorun-go-15173.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122828/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.6：Worm.Autorun.c.17463</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122829/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=25</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=25&amp;key=c5b8c2f0</trackback:ping><description>&lt;strong&gt;&lt;font face=&quot;宋体&quot;&gt;病毒名称&lt;/font&gt;(&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;):Worm.Autorun.c.17463（&lt;/strong&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒&lt;/font&gt;）&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★★☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;蠕虫病毒&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;17463&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;Win9x WinMe WinNT Win2000 WinXP Win2003&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;这是一个&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒。该病毒运行后，会立即修改系统时间，使依赖时间的杀毒软件立即失效。并且会在各盘中生成&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒文件。当用户鼠标左键双击进入&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒的盘时，病毒则触发运行。&lt;/font&gt;&lt;br /&gt;1.&lt;font face=&quot;宋体 &quot;&gt;病毒运行后，生成以下病毒文件&lt;/font&gt;&lt;br /&gt;%system32%\C4393B08.DLL&lt;br /&gt;%system32%\ED9825C0.EXE&lt;br /&gt;%system32%\llk1131786170.h&lt;br /&gt;%system32%\n1131786173k.exe&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;并且在各盘中生成&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒文件&lt;/font&gt;&lt;br /&gt;2.&lt;font face=&quot;宋体 &quot;&gt;病毒运行成功后会自删除，使用户无法找到病毒源文件。&lt;/font&gt;&lt;br /&gt;3.&lt;font face=&quot;宋体 &quot;&gt;病毒成功运行后，会修改系统时间为&lt;/font&gt;2005&lt;font face=&quot;宋体 &quot;&gt;年，使杀软卡巴斯基的激活码失效，导致用户系统的安全性能大大降低，病毒&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;可以肆意在机器中进行任何操作。&lt;/font&gt;&lt;br /&gt;4.&lt;font face=&quot;宋体 &quot;&gt;在任务管理器中可以看到病毒进程已经在执行操作，每隔一段时间将会使桌面图标消失，然后再显示出来。&lt;/font&gt;&lt;br /&gt;5.&lt;font face=&quot;宋体 &quot;&gt;打开浏览器时，占用的内存非常高。&lt;/font&gt;&lt;br /&gt;6.&lt;font face=&quot;宋体 &quot;&gt;在各盘中产生的&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒分别为&lt;/font&gt;:autorun.inf&lt;font face=&quot;宋体 &quot;&gt;和&lt;/font&gt;auto.exe&lt;font face=&quot;宋体 &quot;&gt;，这两个病毒文件都具有隐藏属性，其中&lt;/font&gt;auto.exe&lt;font face=&quot;宋体 &quot;&gt;还有伪装微&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;软系统文件的属性。当用户左键双击有&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒的盘时，则会触发病毒且运行起来。&lt;/font&gt;&lt;br /&gt;7.&lt;font face=&quot;宋体 &quot;&gt;当鼠标左键双击进入盘符的时候，会等待一会才进入，而且可以发现进入的时候是另外弹出一个窗口进入的，此时证明&lt;/font&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;已经触发&lt;/font&gt;AUTO&lt;font face=&quot;宋体 &quot;&gt;病毒，再仔细观察，隐藏文件的属性已经被修改，无法显示隐藏文件。&lt;/font&gt;&lt;br /&gt;8.&lt;font face=&quot;宋体 &quot;&gt;查看启动项，已经被病毒添加了许多的病毒启动项，都随着系统的启动而运行。&lt;/font&gt;&lt;br /&gt;9.&lt;font face=&quot;宋体 &quot;&gt;病毒还会尝试把其他的病毒文件进行复制，当复制到系统盘内则可进行病毒操作。&lt;/font&gt;&lt;br /&gt;10.&lt;font face=&quot;宋体 &quot;&gt;最后导致不段的弹窗口，由于系统资源严重被占用，关闭窗口速度缓慢，所以造成系统严重瘫痪。&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;该病毒采用和AV终结者类似的手法，改系统时间令卡巴失效，利用移动存储设备的自动播放功能启动。病毒还会释放很多个文件名随机的DLL文件和EXE文件，注入正常程序进程，下载其它木马或安装流氓软件。&lt;br /&gt;&lt;br /&gt;&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;因病毒变种较多，手工查杀不易，应优先使用杀毒软件完成清除。&lt;/font&gt;&lt;font face=&quot;宋体 &quot;&gt;当毒霸提示需要重启清除时，一定要重启。毒霸2008的抢先杀毒技术会在重启电脑过程中，将病毒彻底清除。&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;br /&gt;&lt;/font&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;font size=&quot;5&quot;&gt;防范措施：&lt;/font&gt;&lt;br /&gt;&lt;/font&gt;&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;1.启用网络防火墙软件，拦截病毒通过网络攻击传播；&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;2. 使用漏洞修复软件或windows update及时修补系统漏洞，特别需要注意升级&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;IE&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;浏览器。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;3. 及时升级杀毒软件，开启实时监控，可有效阻止已知的病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;入侵&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;SimSun &quot;&gt;4. 关闭windows的自动播放功能，阻止&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;病毒&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;通过&lt;/font&gt;&lt;font face=&quot;Calibri &quot;&gt;U&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;盘传播。可以使用金山清理专家2.1实现，安全百宝箱中有自动运行管理器，将所有驱动器的自动播放关闭就可以。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;</description><category>auto病毒专杀</category><pubDate>Tue, 04 Mar 2008 09:56:33 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Worm-Autorun-c-17463.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Worm-Autorun-c-17463.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Worm-Autorun-c-17463.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122829/4266208</fs:itemid></item><item><title>流行病毒排行榜NO.5：Win32.Troj.OnlineGamesT.nf.94208</title><link>http://item.feedsky.com/~feedsky/zhuansha/~6158271/95122830/4266208/1/item.html</link><wfw:comment>http://www.mumazhuansha.com.cn/</wfw:comment><wfw:commentRss>http://www.mumazhuansha.com.cn/sydication.asp?cmt=24</wfw:commentRss><trackback:ping>http://www.mumazhuansha.com.cn/cmd.asp?act=tb&amp;id=24&amp;key=1d546e5a</trackback:ping><description>&lt;div class=&quot;t_msgfont&quot; id=&quot;postmessage_2458956&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒名称&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;(&lt;/strong&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;中文&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;):Win32.Troj.OnlineGamesT.nf.94208&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒别名&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;盗号木马已经多到没办法命名的地步，大部分盗号木马没有详细分析，只用自动分析流程提取了病毒特征&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;威胁级别&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;★☆☆☆☆&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒类型&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;&lt;font face=&quot;宋体 &quot;&gt;木马程序&lt;/font&gt;&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒长度&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;38032&lt;br /&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;影响系统&lt;/font&gt;&lt;/strong&gt;&lt;strong&gt;:&lt;/strong&gt;Win9x WinNT Win2000WinXP Win2003&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;&lt;strong&gt;&lt;font face=&quot;宋体 &quot;&gt;病毒行为&lt;/font&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/font&gt;&lt;strong&gt;&lt;font size=&quot;5&quot;&gt;:&lt;/font&gt;&lt;/strong&gt;&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;这是一个盗号木马。病毒运行后，释放病毒文件至&lt;/font&gt;&amp;quot;NetMeeting&amp;quot;&lt;font face=&quot;宋体 &quot;&gt;文件夹，修改注册表启动项。病毒通过注入桌面进程，监控网络游戏魔域窗口，并盗取用户帐号、密码、密保等信息，发送给远程盗号者，损害用户利益。&lt;/font&gt;&lt;br /&gt;1.&lt;font face=&quot;宋体 &quot;&gt;复制自身至（木马最重要的特征是伪装，通常会把自身伪装为正常文件，创建的木马程序通常在系统文件夹下）&lt;/font&gt;&lt;br /&gt;%programfiles%\NetMeeting\ravmymon.exe&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;然后释放文件&lt;/font&gt;&lt;br /&gt;%programfiles%\NetMeeting\ravmymon.cfg&lt;br /&gt;%programfiles%\NetMeeting\ravmymon.dat&lt;br /&gt;&lt;font face=&quot;宋体 &quot;&gt;最后使用批处理删除自身&lt;/font&gt;&lt;br /&gt;2.&lt;font face=&quot;宋体 &quot;&gt;生成启动项&lt;/font&gt;&lt;br /&gt;HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runravmymon &amp;quot;%programfiles%\NetMeeting\ravmymon.exe&amp;quot;&lt;br /&gt;3.&lt;font face=&quot;宋体 &quot;&gt;注入桌面进程，监控网络游戏魔域窗口，盗取用户帐号、密码、密保等信息，并发送至远程服务器&lt;/font&gt;&lt;br /&gt;hxxp://www.abcdf.cn/my7570/lin.asp?a=%s&amp;amp;s=%s&amp;amp;u=%s&amp;amp;p=%s&amp;amp;pin=%s&amp;amp;r=%s&amp;amp;l=%d&amp;amp;m=%d&amp;amp;mb=%s&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;解决方案：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;这个木马并不复杂，木马注入了explorer进程，监控游戏客户端盗号。&lt;br /&gt;中毒后，启动到安全模式下病毒也会执行，金山毒霸2008（2007近期也已经更新）的抢先杀毒功能（bootclean)，可以一次重启将病毒清除。&lt;br /&gt;&lt;br /&gt;&lt;font size=&quot;5&quot;&gt;&lt;font color=&quot;#ff0000&quot;&gt;通用的防木马原则：&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;Calibri &quot;&gt;1.&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;木马大多数情况下使用社会工程学欺骗，来入侵电脑，用户应对小心浏览一些看起来不太正规的网站。&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;Calibri &quot;&gt;2.&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;使用漏洞扫描修复工具防止病毒因为系统漏洞入侵&lt;/font&gt;&lt;/font&gt;&lt;br /&gt;&lt;font style=&quot;FONT-SIZE: 10pt&quot;&gt;&lt;font face=&quot;Calibri &quot;&gt;3.&lt;/font&gt;&lt;font face=&quot;SimSun &quot;&gt;安装杀毒软件，并保持监控有效。&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;</description><category>win32.troj专杀</category><pubDate>Tue, 04 Mar 2008 09:54:40 +0800</pubDate><author>huacunbook@163.com (木马专杀)</author><comments>http://www.mumazhuansha.com.cn/post/Win32-Troj-OnlineGamesT-nf-94208.html#comment</comments><guid isPermaLink="false">http://www.mumazhuansha.com.cn/post/Win32-Troj-OnlineGamesT-nf-94208.html</guid><dc:creator>huacunbook@163.com (木马专杀)</dc:creator><fs:srclink>http://www.mumazhuansha.com.cn/post/Win32-Troj-OnlineGamesT-nf-94208.html</fs:srclink><fs:srcfeed>http://www.mumazhuansha.com.cn/rss.xml</fs:srcfeed><fs:itemid>feedsky/zhuansha/~6158271/95122830/4266208</fs:itemid></item></channel></rss>