无标题文档
TAG标签:地下城与勇士 > 攻略经验 > DNF为何不能登陆 答案可知晓?

DNF为何不能登陆 答案可知晓?

发布时间:09-12-14 10:12 来源:52pk整理 作者:佚名

  一、高危病毒简介及中毒现象描述:

  Trojan/PSW.OnLineGames.bhfy“网游窃贼”变种bhfy是“网游窃贼”家族中的最新成员之一,经过加壳保护处理。“网游窃贼”变种bhfy运行后,会在被感染系统的“%SystemRoot%system32”文件夹下释放经过加壳保护的恶意DLL组件“kb7*.dll”,并生成文件“wsconfig.db”保存该DLL文件名。在“%SystemRoot%system32drivers”文件夹下释放配置文件“setinpotf.dat”,另外还会篡改系统文件“comres.dll”,并通过正常程序对被感染的“comres.dll”的调用实现恶意文件的启动运行。安装完成后,原病毒程序会将自我删除,以此消除痕迹。“网游窃贼”变种bhfy是一个专门盗取“地下城与勇士 Online”网络游戏会员账号的木马程序,其会将自身插入游戏进程“dnfchina.exe”或“dnf.exe”中,利用消息钩子、内存截取等技术盗取网络游戏玩家的游戏账号、游戏密码、所在区服、角色等级等信息,并在后台将窃得的这些机密信息发送到骇客指定的收信页面“http://www.j*dnf.cn/c12e/shou.asp”等上,致使网络游戏玩家的游戏账号、装备、物品、金钱等丢失,给游戏玩家造成了不同程度的损失。

  Trojan/AntiDebug.g“反杀鬼”变种g是“反杀鬼”家族中的最新成员之一。“反杀鬼”变种g运行后,会自我复制到被感染系统的“%SystemRoot%system32”文件夹下,重新命名为“panp7.exe”,文件属性设置为“系统、隐藏”。之后,原文件会将自我删除,以此消除痕迹。“反杀鬼”变种g运行时,会不断尝试与控制端(地址为:ylcs666.332*.org:1868)进行连接,如果连接成功,攻击者可以对被感染的计算机执行一些恶意操作,其中包括:文件管理、进程控制、下载其它恶意程序并调用执行等,会给用户的计算机安全构成严重的威胁。另外,“反杀鬼”变种g会在被感染计算机中注册名为“panp7”的系统服务,以此实现木马的开机自启。

  二、针对以上病毒,比特网安全频道建议广大用户:

  1、最好安装专业的杀毒软件进行全面监控并及时升级病毒代码库。建议用户将一些主要监控经常打开,如邮件监控、内存监控等,目的是防止目前盛行的病毒、木马、有害程序或代码等攻击用户计算机。

  2、请勿随意打开邮件中的附件,尤其是来历不明的邮件。企业级用户可在通用的邮件服务器平台开启监控系统,在邮件网关处拦截病毒,确保邮件客户端的安全。

  3、企业级用户应及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒。另外为保证企业信息安全,应关闭共享目录并为管理员帐户设置强口令,不要将管理员口令设置为空或过于简单的密码。

点击您支持的评价印象,支持的越多,评价的印象越靠前

DNF文化推荐

我要评论