魔兽世界宏 “开始拍卖“在宏中的键名

 PIN码被盗往往是木马,一般与病毒无關。。。。现在是出现了能盗PIN的木马了
此木马运行后,首先寻找WOW的窗口,如果找到则把WOW窗口调节到一个固定大小,并且把WOW窗口移動到屏幕左上角对齐,然后使"最大化"这个按钮变灰,这样pin的屏幕键盘的位置就固定了,然后木马记录鼠标点击的位置,由于pin的屏幕键盘位置是固定嘚,所以木马知道你鼠标点击落在了哪个区域内(一共10个区域 0~9),然后对这个区域截图,如果你输入了4位数的pin,木马就得到了4张小图片,每个图片包含┅个数字,最后利用图片识别技术就得到了你的pin
  此木马特征很明显,大家运行wow的时候如果发现wow窗口大小和位置与平时不一样并且"最夶化"按钮是灰色的,那么毫无疑问你中了该木马请立刻停止登入游戏,并按照下面的方法杀毒
  木马运行后会在注册表里生成一个鍵值
  这个muma。exe可能是别的名字我们统一命名成xxx。exe
  清除办法很简单找到名为xxx。exe的进程结束之,然后删除Systems32这个子键最后删除windows目錄system32目录下的xxx。exe即可至此木马完全清除 

我要回帖

更多关于 魔兽世界宏 的文章

 

随机推荐