“完美盗号者57344”
金山毒霸官方网站,帮您保护电脑安全。
金山毒霸反病毒中心6月28日发布病毒预警:“完美盗号者57344”(Win32
.Troj.OnlineGameT.pq.57344) 威胁级别:★
这是一个专门网游《完美世界》的盗号木马,通过网页挂马的方式进入用户电脑,并
且能够抵御部分杀毒软件。进入用户电脑后进行搜索,一旦搜索到关于《完美世界》的
信息便会远程发送给病毒制造者。
病毒进入电脑后,在系统盘的%WINDOWS%\system32\目录下释放出病毒文件
MMSADZFB1064.exe、MMSADZFB1064.dll,它在系统盘%WINDOWS%\system32
\drivers\文件夹中生成驱动文件Hdv32.sys和Hdv32_.sys,利用它们替换SSDT表的系统
服务函数地址,让具有主动防御功能的杀毒软件失效。
专家建议用户立即更新杀毒软件到最新版本,以便带来不必要的后果。
以上内容来自于:金山毒霸2008,转载请注明出处,特此说明!

