站长论坛 站长下载
您所在的位置: 站长中国 > 新闻资讯 > 网络游戏 > 游戏动态 >  正文

刀剑玩家小心“刀剑盗号木马”盗账号
来源:  作者: 时间:2007年10月31日04:23:20  评论(0条) 字体:[ ]
“AUTO卡机病毒”(Win32.Troj.Delf.1082542),这是一个AUTO病毒。该病毒生成大量伪装成微软文件的病毒文件。病毒运行后会造成计算机运行速度明显变慢,并破坏杀软卡巴斯基的正常使用。它还会从网络中下载大量脚本病毒到IE缓存和IE历史记录里,导致用户在打开网页时,毒霸不停地报病毒。而且还会造成用户无法重启或关闭系统。
 “刀剑盗号木马”(Win32.Troj.OnlineGames.dz.77824),这是一个盗号木马。病毒运行后创建注册表启动项,以达到开机自启动。并创建线程,不断修改注册表,禁止系统自动更新和关闭系统防火墙,然后通过内存读写的方式盗取客户计算机上网络游戏《刀剑》的帐号信息。

一、“AUTO卡机病毒”(Win32.Troj.Delf.1082542) 威胁级别:★★

  这是一个AUTO病毒,其最大特点就是具有较强的伪装性。病毒运行成功后,会在系统各盘中生成AUTO病毒文件,AUTO病毒分别是iexplore.exe和autorun.inf辅助文件。另外,还会在%windows%目录下生成一个伪装的QQ.exe文件。接下来,病毒修改系统日期为2000年,使杀毒软件软卡巴斯基的激活码失效,无法正常杀毒,造成用户计算机系统的安全性大大降低。
  当用户使用鼠标左键双击进入有AUTO病毒的盘符时,会无法打开该盘并触发该病毒。一旦被触发,病毒立即从网络下载大量脚本病毒到IE缓存和IE历史记录里,导致用户在打开网页时,毒霸会不停报病毒。该病毒运行时的症状是计算机速度明显变慢,并且,当用户重启或关闭系统时,画面会一直停留在底色桌面,无法进行任何操作。
  如强行重启,再打开系统盘,可发现在系统盘根目录下多了好几个exe文件,它们的图标都是IE浏览器的图标。而用金山反间谍查看启动项,会发现有两个异常启动项,名称分别为QQ和Internet Explorer.exe,发行商名称:Microsoft Corporation(微软)。很明显,这些也是病毒的伪装。

二、“刀剑盗号木马”(Win32.Troj.OnlineGames.dz.77824) 威胁级别:★★

  这是一个盗号木马,网络游戏《刀剑》是它的作案对象。病毒运行后将自身文件sidjaaz.exe复制至%windir%system32目录下,并释放病毒文件sidjacs.dll、sidjazy.dll到该目录中,同时还会释放另一个病毒文件cadaafx.fon到%windir%Fonts目录下。随后,病毒创建注册表启动项,以达到开机自启动。
  接下来,病毒在system32目录下搜索verclsid.exe(这是windows安全验证的一个相关程序),如果发现此文件,就会创建批处理文件将其删除。同时,它还会删除C:Program FilesNetMeeting、D:Program FilesNetMeeting、%windir%system32 目录下所有的 cfg 后缀名文件。最后,病毒创建线程,不断修改注册表,禁止系统自动更新和关闭系统防火墙.
通过以上步骤完成对安全系统的破坏后,病毒便以内存读写的方式盗取客户计算机上网络游戏《刀剑》的帐号信息,给用户造成虚拟财产的损失。



金山反病毒工程师建议

1.最好安装专业的杀毒软件进行全面监控。建议用户安装反病毒软件防止日益增多的病毒,用户在安装反病毒软件之后,应该经常进行升级、将一些主要监控经常打开(如邮件监控、内存监控等),遇到问题要上报, 这样才能真正保障计算机的安全。
2.玩网络游戏、利用QQ聊天的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,及时升级杀毒软件,开启防火墙以及实时监控等功能,切断病毒传播的途径,不给病毒以可乘之机。



责任编辑:
上一篇:《反恐精英》 POG最终参赛名单公布
下一篇:网易休闲游戏《疯狂石头》正式公测
收藏本文 打印 打印本文  推荐本文 告诉好友 投稿 投稿邮箱

站长排行

新闻

学院

专栏

盈利

全国哀悼日网友自发QQ隐身上线 向死难
淘宝网卖家公然叫卖“艳照门”照片集
抗震救灾/鱼目混珠?
Google绿色专家质疑黑色背景网页节省资
阿里妈妈广告卖主全攻略
电影小说类相关关键字搜索量列表
爆笑 阿里就这样把亿告征服!
大脚:实战单页面优化关键词之——淘宝
国内各IT企业办公环境揭秘(多图)
心系灾区,点燃希望——手机QQ2008祈福
[揭密网络黄链]中国留学生买凶专破日本
windows 2008中文版iis7+asp+php+Acces
贴吧发帖机使用教程(绝对原创)
超强弹出窗口代码,什么都挡不住
qq163音乐网 vs hao123网址之家
Windows Vista局域网网络连接设置
JSP语法(6)
FLASH视觉特效实例之地震效果
教你如何在Vista中设置麦克风
关于数据分页(转自www.codeproject.co
ECSHOP模板制作参考文档
悬挂阿里妈妈会否被百度惩罚
ECSHOP模板下载
阿里妈妈是否是中小站长的救世主?
最强网店ECShop发新版 众多酷炫功能给
土豆网,优酷网,爆米花等视频网站采集
DedeCms模板安装/制作概述
网上商店系统巅峰对决 ECShop vs ShopE
编程中国全站采集规则
http://www.mt86.com全站采集规则
性福联盟 一个不尊重站长的联盟
百度网络广告利润增长将会持续多久
大脚:日赚100元—揭露最新firefox欺骗
分享经验:个人网站如何月赚1万!
大脚:垃圾站超级赚钱法之二—突破“站
迅雷联盟、快车联盟收入对比
大脚:垃圾站超级赚钱法之——前言
Google Adsense的秘密 第二版
风险投资公司vc联系方式名录大全(一)
经理人必看的十个管理网站
站长学院  网页设计 建站教程 图形图象 网络编程

制定完整的网站
制定完整的网站
中国企业网站的
中国企业网站的

偏词优化策略
地方门户网站受众群体分类及推
地方网站,亮出你的文化“剑”
地方性论坛如何发展?
安徽站长访谈第三期:务实服务
安徽站长访谈第四期:立足本地
地方网站的准备工作

新闻线索

如果你有站长界人事变动、重组并购、变革技术出现,以及产品投诉等重要新闻线索,请告诉我们,我们会给予特别关注。
0631-3653338
站长中国编辑部
站长中国24小时新闻热线: 1356089008