游航首页 | 游戏公会 | 热点新闻 | 游航论坛 | 领内测号 | 游戏评测 | 游戏攻略
『 邀请好友』
发送关闭
»  游客: 登录 | 注册   当前位置:  论坛首页 »  热门游戏区 »  永恒之塔
1101/1页1
发新贴子 回复贴子         刷新本主题   浏览下一篇主题  您是本帖第 517个阅读者
 主题:永恒惊现感染源病毒(附解决方法) [全部贴] [楼主贴] [打印] [收藏] 
乐事
性别:男
等级:上校
经验:2526
发贴:240
精华:0
注册:2009-6-29
状态:离线
在线:9小时
 (0)     (0)
乐事的个人资料   发送短消息息给乐事   发送电邮给乐事   复制这个帖子   引用回复这个帖子   回复这个帖子      

永恒惊现感染源病毒(附解决方法)
得分记录:  [我要评分]
7月1日,瑞星病毒疫情监测网向网民发出警报,瑞星“云安全”系统截获了一个盗取网游“永恒之塔”的感染型病毒--永恒之塔感染源“Win32.Loader.w”。该病毒会感染系统文件加载病毒,从而盗取游戏账号密码,目前瑞星杀毒软件21.45.14后版本均可对其彻底查杀,永恒之塔玩家应尽快升级。

  瑞星反病毒工程师介绍,此次发现的“永恒之塔感染源”与以往的盗号木马不同,该病毒没有实体运行的病毒文件,病毒运行后,首先会释放一个具有盗取“永恒之塔”游戏账号密码功能的文件Vch13.tmp,随后感染system32、 dllcache目录下的d3d9.dll 与 mshtml.dll文件,使其加载盗号文件Vch13.tmp。

  当游戏运行以后mshtml.dll和d3d9.dll被游戏加载,由于这两个文件被病毒感染,具有盗号功能的文件就被加载到游戏进程中,以达到盗取游戏帐号密码的目的。


点击放大
病毒分析截图

  根据瑞星“云安全”系统截获病毒分析,近期截获的恶性感染型病毒呈明显上升趋势。这类病毒的感染能力很强,而且变异速度快,会释放各种木马进行破坏和盗号,由于其没有实体运行的文件,所以一些技术不足的安全软件很难按照处理传统木马的方式进行查杀。

  专家提醒用户及时更新杀毒软件到最新版本,可提前防范该感染型盗号病毒,如果已经感染该病毒可按照以下方法处理:

  1、 删除 \windows\system\Vch13.tmp 文件


  2 、使用瑞星杀毒软件 依次清除下列文件:
  system32\dllcache\d3d9.dll
  system32\d3d9.dll
  system32\dllcache\mshtml.dll
  system32\ mshtml.dll

点击放大


IP:您无权察看 2009-7-15 21:36:34
 推荐给好友            操作  楼主   顶端
1101/1页1
发新贴子 回复贴子
页面运行: 548 毫秒

Powered by 联动北方科技 人工智能技术   2008-2016 网际游航    
京ICP证号090597    京ICP备案09017624号    京公网安备110112000093号
本网站由联动北方提供人工智能领域的技术与支持
86-27-87056338  Email:webmaster@ngamebar.com