中招了。。。WINCAB。SYS。。。
其他的杀毒都能杀一个月了。。。咱们怎么还杀不了??郁闷怎么杀?
一个木马病毒,长度 64,579 字节,感染 Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它使用rootkit技术,窃取被感染计算机中的网游信息。当收到、打开此病毒时,有以下现象:
A 创建以下文件
临时目录 cs.dll
系统目录 wincab.sys
临时目录 [随机名字].sys
B 关闭含有 RAV 和 KAV 名称的进程
C 增加键值"svchost" = "[木马位置]"到
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
使得病毒每次开机后自动执行
D 当启动 Element Client(完美世界)窗口时记录键盘和鼠标
E 收集服务名和计算机名
F 收集完美世界游戏中的以下信息
用户ID
口令
角色
消息口令