officeba > 单独文章


“天堂日服盗号器”(Win32.PSWTroj.OnlineGames.90112)

     不要以为自己不玩WOW,传奇、征途这类热门游戏就可以高枕无忧,也不要以为自己玩国外服务器的游戏盗号者就拿你没办法。由于中国是世界上最大的游戏代练者基地,所以盗号者不仅仅只对国内热门游戏感兴趣了。比如近期流行的一个病毒“天堂日服盗号器”(Win32.PSWTroj.OnlineGames.90112)。他就是针对天堂2日服游戏帐号的一个盗号木马。

     此病毒是某网游盗号木马群的成员之一。它运行起来后,就会把自己的dll文件注入到系统桌面进程当中,监视《天堂Ⅱ》游戏进程,从中盗取用户的账号资料,并将赃物通过邮箱发送的方式发送到木马种植者手上,然后删除自己的原始文件。

     该木马进入电脑后,就将自己的文件KcrnaeghDrv.dll释放到%WINDOWS%\system32%\目录下,并将其写入注册表启动项,使病毒实现开机自动运行。习惯手动查杀的用户,需要将该文件和注册表中的相关数据清除,才能恢复电脑的正常。

     另外,此木马所针对的目标是《天堂Ⅱ》的日服帐号。因此,该游戏的日服玩家如果没有安装毒霸,就必须提高警惕,不要随便下载未经官方认可的游戏插件。

     专家建议:

     1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒。

     2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机。


声明:欢迎各大网站转载本站文章,还请保留一条能直接指向本站的超级链接,谢谢!

时间:2008-09-06 08:23:02,点击:65824


【OfficeBa论坛】:阅读本文时遇到了什么问题,可以到论坛进行交流!Excel专家邮件:342327115@qq.com(大家在Excel使用中遇到什么问题,可以咨询此邮箱)。

【声明】:以上文章或资料除注明为Office自创或编辑整理外,均为各方收集或网友推荐所得。其中摘录的内容以共享、研究为目的,不存在任何商业考虑。如有任何异议,请与本站联系,本站确认后将立即撤下。谢谢您的支持与理解!


相关评论

我要评论

评论内容