查看: 31996|回复: 171
打印 上一主题 下一主题

新盗号mu马警报(2007.06.15)

[复制链接]

赤尻马猴「管理员」

UID
56
积分
581
回帖
229
荣誉
0 分
人气
1225 分
节操
0 斤
跳转到指定楼层
1#
发表于 2007-6-15 18:12:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:广东
近日工作人员再次截获一种新的大话西游盗号mu马,特此提醒广大玩家注意帐号安全,并公布它的一些特征,希望广大玩家仔细分辨、避免被盗,加强帐号安全意识,维护自身权益。

一、该mu马具备以下特征:
1、mu马在当前用户的temp文件夹中创建以下文件:(例如当前用户是:Administrator)
  C:\Documents and Settings\Administrator\Local Settings\Temp\daso.exe
  C:\Documents and Settings\Administrator\Local Settings\Temp\daso0.dll

2、mu马修改注册表以下位置
  创建:HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run\dasa
dasa值:" C:\Documents and Settings\Administrator\Local Settings\Temp\daso.exe"

3、将daso0.dll注入到explorer.exe中。启动大话后,再注入进xy2.exe游戏进程窃取游戏帐号密码。

二、建议玩家
1、搜索计算机内是否有以下异常文件:
    daso.exe 、daso0.dll


2、建议使用安全卫士等可以查看加载具体DLL的软件。查看explorer.exe。xy2.exe 进程中是否被注入了daso0.dll

3、请在运行栏中输入“regedit”打开注册表,查看mu马特征第二项中所提示的注册表位置是否有异常。

我们已经在分析此类mu马,并会尽快处理。如果大家检测到以上状况请离线全盘杀毒或重装系统。
如果您发现有以上特征,并且已经登录过游戏,请您尽快到一个安全的网络环境中修改密码,建议您使用“密保卡”绑定您的帐号,这项服务是完全免费的。或者您还可以选择绑定“手机密保”“将军令”,以确保您的帐号安全。
回复

使用道具 举报

UID
66100
积分
4270
荣誉
102 分
人气
1456 分
节操
0 斤
2#
发表于 2007-6-15 18:27:23 | 只看该作者 来自:山东
沙发
全局置定

[ 本帖最后由 harrypotterzhen 于 2007-6-16 10:55 编辑 ]
回复 支持 反对

使用道具 举报

UID
162292
积分
223
荣誉
4 分
人气
369 分
节操
0 斤
3#
发表于 2007-6-15 18:33:16 | 只看该作者 来自:山东
板凳
回复 支持 反对

使用道具 举报

UID
105892
积分
97
荣誉
0 分
人气
15 分
节操
0 斤
4#
发表于 2007-6-15 18:34:24 | 只看该作者 来自:山西
回复 支持 反对

使用道具 举报

UID
66100
积分
4270
荣誉
102 分
人气
1456 分
节操
0 斤
5#
发表于 2007-6-15 18:38:55 | 只看该作者 来自:山东
[quote]原帖由 巡游天官 于 2007-6-15 18:12 发表
二、建议玩家
1、搜索计算机内是否有以下异常文件:
    daso.exe 、daso0.dll


2、建议使用安全卫士等可以查看加载具体DLL的软件。查看explorer.exe。xy2.exe 进程中是否被注入了daso0.dll

3、请在运行栏中输入“regedit”打开注册表,查看mu马特征第二项中所提示的注册表位置是否有异常。

我们已经在分析此类mu马,并会尽快处理。如果大家检测到以上状况请离线全盘杀毒或重装系统。
如果您发现有以上特征,并且已经登录过游戏,请您尽快到一个安全的网络环境中修改密码,建议您使用“密保卡”绑定您的帐号,这项服务是完全免费的。或者您还可以选择绑定“手机密保”“将军令”,以确保您的帐号安全。


这些说跟不说什么区别很多玩家即使搜出来了恐怕也不会处理建议给我们更详细的应对措施比如推荐一个杀毒程序/杀木M的软件不是免费的干脆别推荐了
回复 支持 反对

使用道具 举报

UID
232804
积分
15
荣誉
0 分
人气
3 分
节操
0 斤
6#
发表于 2007-6-15 18:50:57 | 只看该作者 来自:广东
回复 支持 反对

使用道具 举报

头像被屏蔽
UID
230223
积分
90
荣誉
0 分
人气
53 分
节操
0 斤
7#
发表于 2007-6-15 18:52:04 | 只看该作者 来自:福建
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

UID
6481
积分
85
荣誉
2 分
人气
6 分
节操
0 斤
8#
发表于 2007-6-15 18:54:03 | 只看该作者 来自:河南
回复 支持 反对

使用道具 举报

UID
233412
积分
101
荣誉
8 分
人气
22 分
节操
0 斤
9#
发表于 2007-6-15 18:54:08 | 只看该作者 来自:安徽
回复 支持 反对

使用道具 举报

UID
115204
积分
252
荣誉
2 分
人气
255 分
节操
0 斤
10#
发表于 2007-6-15 18:55:27 | 只看该作者 来自:浙江
回复 支持 反对

使用道具 举报

UID
71466
积分
25
荣誉
0 分
人气
1 分
节操
0 斤
11#
发表于 2007-6-15 18:55:46 | 只看该作者 来自:江苏
我觉得游戏也该配个安全维护组,专门搜集查杀游戏mu马。
当然,能写出专杀工具较好,有些涉及注册表及DLL,或安全模式清除等操作不适合大众玩家
谢谢楼主的提醒,不知为何,最近大话mu马开始猖獗
回复 支持 反对

使用道具 举报

UID
195638
积分
1001
荣誉
4 分
人气
2018 分
节操
0 斤
12#
发表于 2007-6-15 18:59:52 | 只看该作者 来自:福建
回复 支持 反对

使用道具 举报

UID
7234
积分
288
荣誉
8 分
人气
442 分
节操
0 斤
13#
发表于 2007-6-15 19:05:58 | 只看该作者 来自:天津
回复 支持 反对

使用道具 举报

UID
204251
积分
96
荣誉
0 分
人气
28 分
节操
0 斤
14#
发表于 2007-6-15 19:06:22 | 只看该作者 来自:福建
回复 支持 反对

使用道具 举报

UID
5308
积分
24
荣誉
0 分
人气
0 分
节操
0 斤
15#
发表于 2007-6-15 19:07:09 | 只看该作者 来自:福建
如果搜索没有什么办
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表