F:尀地下城与勇士尀TerSafe.dll - 已感染 Trojan.Packed.560

2024-12-02 11:50:22
推荐回答(6个)
回答(1):

DNF更新后的后台系统,不能强行关闭DNF。只有找到进程关闭,像木马,但不是病毒

你可以试试粉碎文件,如果不行就只能重装系统了

英文名称:trojan.packed.560
中文名称:“卡拉蜜”变种560
病毒长度:85504字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
trojan.packed.560“卡拉蜜”变种560是“卡拉蜜”木马家族中的最新成员之一,采用高级语言编写,经过加壳保护处理,并通过修改注册表来实现开机自动运行。该病毒是由其它恶意程序释放出来的DLL功能组件,一般会被注入到系统桌面程序“explorer.exe”等几乎所有用户级权限的进程中加载运行,并在被感染计算机系统的后台执行恶意操作,隐藏自我,防止被查杀。“卡拉蜜”变种aau运行时,在被感染计算机的后台秘密监视正在运行的所有窗口标题,一旦发现标题中存在与安全相关的字符串,便会强行向其所在进程循环发送垃圾消息,试图使其出错关闭或自动退出,达到自我保护的目的。“卡拉蜜”变种aau是一个盗取“冒险岛Online”、“骑士Online”、“丝路传说”等网络游戏会员账号的木马程序,会在被感染计算机的后台秘密监视用户系统中所运行着的所有应用程序窗口标题,然后利用键盘钩子、内存截取或封包截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级、金钱数量、仓库密码等信息,并在后台将窃取到的玩家机密信息发送到骇客指定的远程服务器站点上(地址加密存放),致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家带来不同程度的损失。另外,“卡拉蜜”变种560具有自我更新的功能。

回答(2):

大蜘蛛误报Trojan.Packed.560 的

俄罗斯的,先从监控讲起吧!监控很强大,没的说!查毒速度一般般,内存占用小,大概20兆。查杀率也不高。它不查二进制和不发作的病毒。病毒库不知道好不好。启发式绝对世界第一,超强的虚拟机脱壳技术。主动防御(行为分析)没有,我觉得最大的问题是它的自我保护太差!进程直接用任务管理器就能结束。安装文件夹里得文件可以直接删除。重启就无法运行。它只懂进攻不会防守!建议大蜘蛛加微点。最后在说一点市面上的大蜘蛛是俄罗斯改造出来的民用的,作为顶级的杀软连主动防御都没有你说怪不怪。自我保护能力那么差。肯定有改造!以上都是个人观点!

回答(3):

如果电脑及游戏没有什么症状,可以不用去理会这所谓的病毒。
第一:很多杀毒软件都有误报的情况。
第二:有些病毒对电脑没有太大影响。
所以你要看实际情况。

回答(4):

最简单的方法,拿去修把。
花点钱而已

回答(5):

杀毒或重装

回答(6):

wa