近日工作人员再次截获一种新的开云网页版,开云(中国)官方盗号木马,特此提醒广大玩家注意账号安全,并公布它的一些特征,希望广大玩家仔细分辨、避免被盗,加强账号安全意识,维护自身权益。
一、该木马具备以下特征:
1、木马在windows系统目录中创建以下文件:
C:\WINDOWS\system32\dbi100.dll
C:\WINDOWS\system32\bjrvm.dll
C:\WINDOWS\system32\hjk.dll
C:\WINDOWS\system32\gjbhr.dll
2、启动开云网页版,开云(中国)官方后,木马会将以上DLL文件注入my.exe进程。
3、木马会修改注册表以下位置:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs
HKLM\SYSTEM\CurrentControlSet\Services\seictrl\ImagePath
二、建议玩家
1、搜索计算机上述特征位置是否有以下异常文件。
dbi100.dll / bjrvm.dll / hjk.dll / gjbhr.dll
2、使用“木马排查指引”贴中提供的ProcessInfo.exe工具,查看梦幻进程中是否有dbi100.dll / bjrvm.dll / hjk.dll / gjbhr.dll注入。
我们已经在分析此类木马,并会尽快处理。如果大家检测到以上状况后立即进行离线全盘杀毒,如果木马仍然存在,请重装系统。
如果您发现有以上特征,并且已经登录过游戏,请您尽快到一个安全的网络环境中修改密码。
如果您还没有绑定任何密保产品,请您尽快选择一款适合您的密保产品来保护账号。
密码保护卡: http://nie.163.com/2007/mibaoka/<;/FONT> (免费服务)
将军令 : http://ekey.163.com/<;/SPAN>
手机密保 : http://sms.nie.163.com/<;/U>
电话密保 : http://nie.163.com/topic/dhmb/<;/U> (免费服务)
|