“潛行者”病毒

來源:互聯網
上載者:User

  “潛行者”病毒(被稱為Dsound.dll、Ddraw.dll病毒)。2月1日,“潛行者”開始爆髮式傳播,牢牢佔據病毒熱門排行榜的第一位。“潛行者”以感染Windows系統檔案Dsound.dll、Ddraw.dll作為跳板,繞過殺毒軟體及網遊保護系統。一旦受感染的系統檔案被網路遊戲載入到記憶體,“潛行者”便會載入各種流行網遊盜號木馬(特徵是副檔名為drv),盜取《天龍八部》,《劍網三》,《QQ地下城勇士》等流行網遊的帳號。同時,也會使遊戲過程中頻繁卡機。

  “潛行者”偽裝系統檔案伺機盜取網遊帳號

  2009年開始,木馬感染系統檔案成為新趨勢。“潛行者”的出現,意味著網遊盜號產業進一步細化分工,可以為了繞過安全軟體和網遊保護而製作一種獨立病毒。在過去,木馬為了侵入網遊,必須在啟動項中進行載入,所以安全軟體可以通過啟動項檢查發現是否有木馬進入系統。而像“潛行者”這種通過感染Dsound和Ddraw檔案,而把木馬載入進網遊的形勢,可以繞過大多數安全軟體的檢測。這也是“潛行者”至今沒有被主流殺軟發現的原因。

  可能被“潛行者”盜號的網遊名單:

  《天龍八部》

  《劍俠情緣網路版3》

  《赤壁》

  《QQ三國》

  《QQ華夏》

  《魔域》等數十款網路遊戲。

  可修複系統檔案清單:explorer.exe,explorer.exe,D3d8.dll,rpcss.dll,olepro32.dll,d3d8thk.dll,wsock32.dll,comdlg32.dll,d3d9.dll,lpk.dll,kernel32.dll,ksuser.dll,urlmon.dll,npptools.dll,rundll32.exe,comres.dll,imm32.dll,usp10.dll,midimap.dll,dinput8.dll,userenv.dll,,explorer.exe,conime.exe,msvcrt.dll,dbghelp.dll,D3D8THK.DLL,NETBIOS.SYS,msvcr71.dll,msimg32.dll,Userinit.exe,Explorer.exe,sensapi.dll

  病毒中毒特徵

  最顯著的特徵就是在C:Recycled目錄下產生Dc+隨機數字.exe 病毒 這些病毒能清除 但是過一段時間又會產生(產生時間待考證)目前解決方案暫無 需要注意的是此病毒在各個盤產生Recycled 檔案偽裝為資源回收筒 欺騙殺毒信任 從而達到破壞目的 最好重裝

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.