|
游城网提醒广大玩家在玩网络游戏前,请务必装好防火墙以及防木马病毒的监察软件和杀毒软件,以免账号丢失。以下是近日最新出现的网游盗号病毒:
“大话西游盗号者14741”(Win32.PSWTroj.OnlineGames.14741)
病毒进到用户系统中后,会迅速创建线程,查找杀毒软件卡巴斯基的警告窗口,以及瑞星的注册表监控提示窗口,如发现,便模拟发送按键消息,使病毒通过安全认证。之后,它在系统盘中生成两个病毒文件,分别为%WINDOWS%目录下的fzwezc.exe和%WINDOWS%\system32\目录下的NVDispDrv.dll。然后,病毒修改注册表,将自己的相关信息加入其中,达到随系统自启动之目的。
当顺利运行起来,病毒枚举系统进程,查找桌面进程 explorer.exe ,把病毒文件 NVDispDrv.dll 注入到该进程空间内,以便能搜索并注入网络游戏《大话西游2》的进程。
进入《大话西游2》的进程后,病毒会立刻盗取用户的帐号信息,并将其发送到木马种植者指定的接收网址http:/ /www.3*9**8.cn/x**h/lin.asp?ks=sbb1&id=
|