· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

永恒之塔感染源秘密盗号 专家介绍清除方法

发布时间:2009.07.05 00:42     来源:赛迪网    作者:ring

【赛迪网-IT技术报道】7月1日,瑞星病毒疫情监测网向网民发出警报,瑞星“云安全”系统截获了一个盗取网游“永恒之塔”的感染型病毒--永恒之塔感染源“Win32.Loader.w”。该病毒会感染系统文件加载病毒,从而盗取游戏账号密码,目前瑞星杀毒软件21.45.14后版本均可对其彻底查杀,永恒之塔玩家应尽快升级。

瑞星反病毒工程师介绍,此次发现的“永恒之塔感染源”与以往的盗号木马不同,该病毒没有实体运行的病毒文件,病毒运行后,首先会释放一个具有盗取“永恒之塔”游戏账号密码功能的文件Vch13.tmp,随后感染system32、dllcache目录下的d3d9.dll与 mshtml.dll文件,使其加载盗号文件Vch13.tmp。

当游戏运行以后mshtml.dll和d3d9.dll被游戏加载,由于这两个文件被病毒感染,具有盗号功能的文件就被加载到游戏进程中,以达到盗取游戏帐号密码的目的。

(病毒分析截图)

根据瑞星“云安全”系统截获病毒分析,近期截获的恶性感染型病毒呈明显上升趋势。这类病毒的感染能力很强,而且变异速度快,会释放各种木马进行破坏和盗号,由于其没有实体运行的文件,所以一些技术不足的安全软件很难按照处理传统木马的方式进行查杀。

专家提醒用户及时更新杀毒软件到最新版本,可提前防范该感染型盗号病毒,如果已经感染该病毒可按照以下方法处理:

1、删除 \windows\system\Vch13.tmp 文件

2、使用瑞星杀毒软件 依次清除下列文件

system32\dllcache\d3d9.dll

system32\d3d9.dll

system32\dllcache\mshtml.dll

system32\ mshtml.dll

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 瑞星携手搜狐畅游反盗号 (07-04) · 冠群金辰一周(2009.6.14-6.20)病毒通告 (06-23)
· 全免费VS.真永恒?两款韩游大作比一比 (06-19) · 网游企业钻广电政策漏洞 再打电视广告 (06-17)
· 盛大联手可口可乐 力推《永恒之塔》 (06-17) · 网络游戏企业钻政策漏洞再打电视广告牌 (06-17)
· UO之父状告《永恒之塔》开发商欺诈 (06-15) · 永恒之塔荣誉风暴绝版终身账号发放 (06-08)
· 永恒之塔荣誉新区升级 百万巨奖发送 (06-08) · 魔兽第一公会转投《永恒之塔》怀抱? (06-05)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:扭亏为盈 联想09年Q2翻番
·专题:Tech·Ed 2009微..
·直播:2009互联网大会..
·迅雷搜狐"互搏" 谁动了..
专题:诺基亚危局已现 或重蹈摩托覆辙
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
·专题:排排坐开商店 三..
商务演示需求分析 多媒体会议室必备投影
·VMware在京隆重举行2009..
·专题:笔记本频道10月热..
·专题:学生机市场 惠普 ..
专题:Tech.Ed 2009微软技术大会
·专题:2009 SYBASE 亚太..
·专题:微软新一代桌面操..
·专题:2009年第3届CSDN..