: 这是一个热血江湖盗号木马,该木马会监控传奇登陆窗口,记录用户输入的信息,并且把截获的信息发送到木马种植者,并且把自己注册成SHELL扩展,对用户的安全带来极大的因患. 1.生成文件: %system%\e.DLL 2.注册SHELL扩展组键: HKLM\SOFTWARE\Classes\CLSID\{C4B51E74-2C1D-4D9F-AF6A-E70D0713F387\InProcServer32 @ "C:\WINNT\System32\e.DLL" HKLM\SOFTWARE\Classes\CLSID\{C4B51E74-2C1D-4D9F-A...