有没有人有这个情况,DNF上号说感染木马,帐号无法输入,根本无法登录DNF-地下城与勇士-多玩游戏论坛 -
手机版 - Powered by Discuz!TAG标签: >
> DNF为何不能登陆 ***可知晓?
DNF为何不能登陆 ***可知晓?
发布时间:09-12-14 10:12
来源:52pk整理
作者:佚名
一、高危病毒简介及中毒现象描述:
Trojan/PSW.OnLineGames.bhfy&网游窃贼&变种bhfy是&网游窃贼&家族中的最新成员之一,经过加壳保护处理。&网游窃贼&变种bhfy运行后,会在被感染系统的&%SystemRoot%system32&文件夹下释放经过加壳保护的恶意DLL组件&kb7*.dll&,并生成文件&wsconfig.db&保存该DLL文件名。在&%SystemRoot%system32drivers&文件夹下释放配置文件&setinpotf.dat&,另外还会篡改系统文件&comres.dll&,并通过正常程序对被感染的&comres.dll&的调用实现恶意文件的启动运行。***完成后,原病毒程序会将自我删除,以此消除痕迹。&网游窃贼&变种bhfy是一个专门盗取&地下城与勇士 Online&网络游戏会员账号的木马程序,其会将自身插入游戏进程&dnfchina.exe&或&dnf.exe&中,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的这些机密信息发送到骇客指定的收信页面&http://www./c12e/shou.asp&等上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。
Trojan/AntiDebug.g&反杀鬼&变种g是&反杀鬼&家族中的最新成员之一。&反杀鬼&变种g运行后,会自我复制到被感染系统的&%SystemRoot%system32&文件夹下,重新命名为&panp7.exe&,文件属性设置为&系统、隐藏&。之后,原文件会将自我删除,以此消除痕迹。&反杀鬼&变种g运行时,会不断尝试与控制端(地址为:ylcs666.332*.org:1868)进行连接,如果连接成功,攻击者可以对被感染的计算机执行一些恶意操作,其中包括:文件管理、进程控制、下载其它恶意程序并调用执行等,会给用户的计算机安全构成严重的威胁。另外,&反杀鬼&变种g会在被感染计算机中注册名为&panp7&的系统服务,以此实现木马的开机自启。
二、针对以上病毒,比特网安全频道建议广大用户:
1、最好***专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。
2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。
3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。
点击您支持的评价印象,支持的越多,评价的印象越靠前
DNF文化推荐
*网友评论仅代表其个人看法,并不表明本站同意其观点及描述。
玩家想知道
Copyright © 2002- 版权所有 52PK网 渝ICP证B2-号 渝网文(-010号