正文内容 评论(0

“永恒之塔感染源”秘密盗号 瑞星专家介绍清除方法
2009-07-01 17:27:41  作者:Qyy 编辑:Qyy     评论(0)点击可以复制本篇文章的标题和链接

7月1日,瑞星病毒疫情监测网向网民发出警报,瑞星“云安全”系统截获了一个盗取网游“永恒之塔”的感染型病毒--永恒之塔感染源“Win32.Loader.w”。该病毒会感染系统文件加载病毒,从而盗取游戏账号密码,目前瑞星杀毒软件21.45.14后版本均可对其彻底查杀,永恒之塔玩家应尽快升级。

瑞星反病毒工程师介绍,此次发现的“永恒之塔感染源”与以往的盗号木马不同,该病毒没有实体运行的病毒文件,病毒运行后,首先会释放一个具有盗取“永恒之塔”游戏账号密码功能的文件Vch13.tmp,随后感染system32、 dllcache目录下的d3d9.dll 与 mshtml.dll文件,使其加载盗号文件Vch13.tmp。

当游戏运行以后mshtml.dll和d3d9.dll被游戏加载,由于这两个文件被病毒感染,具有盗号功能的文件就被加载到游戏进程中,以达到盗取游戏帐号密码的目的。

“永恒之塔感染源”秘密盗号 瑞星专家介绍清除方法
(病毒分析截图)

根据瑞星“云安全”系统截获病毒分析,近期截获的恶性感染型病毒呈明显上升趋势。这类病毒的感染能力很强,而且变异速度快,会释放各种木马进行破坏和盗号,由于其没有实体运行的文件,所以一些技术不足的安全软件很难按照处理传统木马的方式进行查杀。

专家提醒用户及时更新杀毒软件到最新版本,可提前防范该感染型盗号病毒,如果已经感染该病毒可按照以下方法处理:

1、 删除 \windows\system\Vch13.tmp 文件

“永恒之塔感染源”秘密盗号 瑞星专家介绍清除方法

2 、使用瑞星杀毒软件 依次清除下列文件

system32\dllcache\d3d9.dll

system32\d3d9.dll

system32\dllcache\mshtml.dll

system32\ mshtml.dll 

“永恒之塔感染源”秘密盗号 瑞星专家介绍清除方法

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#快讯

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...