
DNF黑客木马Trojan-PSW.Win32.OnLineGames.o此木马是用VC语言编写的游戏黑客木马程序,
瑞星杀毒软件可以主动捕获。它使用UPX压缩程序模式来尝试避免检测和杀死防病毒软件。木马主要是捆绑在一起并通过文件下载。
通过下载载体并在网站上吊马来感染计算机的主要目的是窃取用户DNF游戏帐户密码等信息。

玩家的计算机感染了该木马后,会出现系统错误报告,DNF游戏帐户密码被盗和虚拟财产丢失等现象。
DNF黑客木马主要使用s2am.ime,dsound.dll,dbghelp.dll和其他扩展名。
如果您已安装Rising Anti-Virus并将病毒升级到最新版本,Rising Anti-Virus会提醒您找到Trojan-

PSW.Win32.OnLineGames.o,请直接选择删除以杀死DNF黑客木马。
病毒分析:
([1)读取自己的资源,释放病毒文件%SystemRoot%\ system32 \1.tmp,并将其复制到%SystemRoot%\ system32
\ s2am.ime
([2)查找系统文件%SystemRoot%\ system32 \ sfc_os.dll,并将其复制为%SystemRoot%\ system32 \ sfcos.dll,
发布病毒文件%SystemRoot%\ system32 \ dbgtemp,%SystemRoot%\ system32 \ dsoundtemp,%SystemDriver%
\ del.bat
([3)运行批处理以删除病毒源文件,并使用rundll32.exe加载并运行%SystemRoot%\ system32 \ s2am.ime
([4)加载%SystemRoot%\ system32 \ sfcos.dll删除Windows文件保护系统并替换系统文件%SystemRoot%
\ system32 \ dsound.dll,%SystemRoot%\ system32 \ dbghelp.dll。
([5)%SystemRoot%\ sy
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-332594-1.html
比如小国