7月1日,瑞星病毒疫情監(jiān)測網(wǎng)向網(wǎng)民發(fā)出警報,瑞星云安全系統(tǒng)截獲了一個盜取網(wǎng)游永恒之塔的感染型病毒--永恒之塔感染W(wǎng)in32.Loader.w,
“永恒之塔感染源”能秘密
。該病毒會感染系統(tǒng)文件加載病毒,從而盜取游戲賬號密碼,目前瑞星殺毒軟件21.45.14后版本均可對其徹底查殺,永恒之塔玩家應盡快升級。瑞星反病毒工程師介紹,此次發(fā)現(xiàn)的永恒之塔感染源與以往的 木馬不同,該病毒沒有實體運行的病毒文件,病毒運行后,首先會釋放一個具有盜取永恒之塔游戲賬號密碼功能的文件Vch13.tmp,隨后感染system32、 dllcache目錄下的d3d9.dll 與 mshtml.dll文件,使其加載 文件Vch13.tmp。
當游戲運行以后mshtml.dll和d3d9.dll被游戲加載,由于這兩個文件被病毒感染,具有 功能的文件就被加載到游戲進程中,以達到盜取游戲帳號密碼的目的,
電腦資料
《“永恒之塔感染源”能秘密》(http://www.oriental01.com)。根據(jù)瑞星云安全系統(tǒng)截獲病毒分析,近期截獲的惡性感染型病毒呈明顯上升趨勢。這類病毒的感染能力很強,而且變異速度快,會釋放各種木馬進行破壞和 ,由于其沒有實體運行的文件,所以一些技術不足的安全軟件很難按照處理傳統(tǒng)木馬的方式進行查殺。
專家提醒用戶及時更新殺毒軟件到最新版本,可提前防范該感染型 病毒,如果已經(jīng)感染該病毒可按照以下方法處理:
1、 刪除 \windows\system\Vch13.tmp 文件
2 、使用瑞星殺毒軟件 依次清除下列文件
system32\dllcache\d3d9.dll
system32\d3d9.dll
system32\dllcache\mshtml.dll
system32\ mshtml.dll