|
|
近日工作人员再次截获一种新的大话西游盗号木马,特此提醒广大玩家注意帐号安全,并公布它的一些特征,希望广大玩家仔细分辨、避免盗号,加强帐号安全意识,维护自身权益。
该木马具备以下特征:
一、木马在以下位置创建文件
C:\WINNT\divxy32.dll
C:\WINNT\dh.exe(木马名称,有可能是其它文件名)
二、木马修改注册表以下位置
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU]
"000"="dh.exe"
"001"="catalog"
三、注入到explorer.exe进程中。
建议玩家搜索计算机内是否有divxy32.dll文件。
我们已经在分析此类木马,并会尽快处理。如果大家检测到此状况请离线全盘杀毒或重装系统。 |
|