ws系统里面,利用一些api函数可以跨进程读内存数据.木马利用这个来读取传奇内存中的角色名字和级别,职业等信息. 木马在得到信息之后,通过连接smtp服务器,向指定邮箱发送得到的密码和角色的信息.并且可以用事先存放在木马内部的邮箱密码和帐号来通过邮件服务器的身份验证.
木马的清除 发现方法: 如果发现机器的输入法图标变成两个,并且当鼠标移到一个图标上,图标就消失,那么就说明你运行了木马,木马第一次感染到机器上. 如果发现记事本打开后,进程列表里面没有notepad.exe,那么,木马已经感染到机器上. 如果发现notepad.exe和internat.exe的图标一样,那么,已经感染该木马. 清除方法: 首先,关掉internat.exe这个进程. 然后,到windowssystem 下面找到internat.exe,删除他,然后将rund11.dll复制一份,改名为internat.exe,会发现图标变成一个?的样子. 接着,关掉一切打开的记事本,然后到windows文件夹内,找到notepad.exe,删除该文件,把该文件夹里面的notepad.dll改名为notepad.exe. 这样,木马就清除完毕了. 木马的将来 这个木马已经停止开发了,但是,绝世工作室不会就此消失.绝世软件现在已经开始开发一个密码防盗软件,该软件会全面超越现在市面上的一些密码防盗软件.作为木马的"弟弟",这个软件将尽全力去弥补"哥哥"的过失.并且毫不留情的将"哥哥"绳之以法. 现在这个木马虽然已经停止传播了,可是,有很多人还在拿这个木马来盗号,所以,还是不能放松警惕 上一页 [1] [2]
|