魔兽世界吧 关注:14,403,021贴子:460,831,286
  • 5回复贴,共1

★★★★如何防止魔兽木马,保护帐号安全(zhuan)

只看楼主收藏回复

打开任务管理器,选择进程页面,如果你发现一个名称为foxwow.exe的进程,那么恭喜,你来对了。 
foxwow(或者wowfox)是一个专门针对wow的木马,是由一个叫做魔兽金库的组织制作并出售给其他工作室,并进行散播,偷到的帐号会被清光、变卖后将金币寄到他们指定的邮箱中,同时他们可能会用偷来的高级角色使用外挂刷金币,更甚者可能删除角色,这是来自网易的消息。 
我们服魔兽金库的叫卖相信很多人都见到过,人口密集区3分钟一次,更可笑的是他们居然煞有介事的搞促销活动。 
那么,foxwow通过不明链接或者其他途径,比如我们论坛上次那个天赋模拟器就很像有问题,进入你的电脑后,会在c:/windows/system32下面生成一个 foxwow.exe的系统文件,这个东西一般情况是不显示,也搜索不出来的,你需要从文件夹选项里选择显示所有文件来看到它。 
它会偷取你的帐号并发送到fsmail@163.com。 
要消灭它,先要删除上面说到的这个文件,然后在 运行--〉regedit 打开注册表,搜索 foxwow,你一共会搜索到3个相关键值,统统删除。这其中一个是在.../run的目录下,就是每次自动开机启动的设定。 
可以看出,这个木马在注册表中只有一个自动启动的键值,而且被强制关闭后不会再自行启动,所以只是一个低级木马,可能有的杀毒软件--如诺顿,甚至不认为这是个木马- -0,偶就是诺顿的受害者阿。 
都删除完后,重启,再看看进程中有没有了,没了么。好,改帐号密码去吧。


1楼2005-09-10 04:55回复
    检查一下自己的电脑里是否有

    "C:\Program Files\TimeSink\AdGateway\TsAdBot.exe"

    这个文件,这个是WOW的木马。删除文件后,(如果删不了,那就得先从任务管理器里把这个文件名,先清除再删)再把注册表里的RUN键值里的也删除

    键值:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

    发现自己以经中毒的建议在清聊完病毒后,重启电脑检查一次,确认干净后马上把WOW的密码重设一个。

    附:

    今日提醒用户特别注意以下病毒:“TSAdBot”(Hack.TSAdBot)和“魔兽木马变种D”(Troj.Wow.d)。

      “TSAdBot”(Hack.TSAdBot)后门,在系统中生成大量垃圾信息,并可接受远程指令进行各种操作。

      “魔兽木马变种D”(Troj.Wow.d)盗号木马,伪装成木马生成器,在用户使用时,悄悄将自己释放到用户系统中,伺机盗取魔兽世界的帐号密码。

      一、“TSAdBot”(Hack.TSAdBot) 威胁级别:★

      据金山毒霸反病毒工程师介绍,这是一个后门病毒。该病毒会在系统中生成大量的垃圾信息,并会从固定的地址接收命令,在感染的系统中进行各种操作。对用户的系统投放大量的广告信息,给用户的正常上网带来极大的不便。

      二、“魔兽木马变种D”(Troj.Wow.d) 威胁级别:★

      据金山毒霸反病毒工程师介绍,这是一个魔兽世界木马病毒。它是一个捆绑型的木马,从表面上看起来是一个魔兽世界木马的生成器,可是在用户使用该木马生成器时,捆绑在生成器上的木马就会被释放出来,最终感染系统。伺机盗取用户的帐号密码发送给病毒作者。

      金山反病毒工程师建议:

      1.目前窃取用户游戏、即时通讯工具等密码信息的病毒频繁出现,请用户一定要加强安全防范措施,避免给您造成损失。

      2.请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。

      3.在国内各个网络游戏热火朝天的出现后,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成重大的损失

      金山毒霸反病毒工程师提醒您:请升级毒霸到2005年07月01日的病毒库可完全处理该病毒。如没有安装金山毒霸,可以登录到 http://shop.kingsoft.com/ 使用金山毒霸的在线查毒或金山毒霸下载版来防止该病毒的入侵。


    2楼2005-09-10 04:56
    回复
      2025-08-23 23:15:10
      广告
      不感兴趣
      开通SVIP免广告
      在家上网不会出现这种情况吧?


      3楼2005-09-10 11:10
      回复
        以前我家染木马了。。


        IP属地:北京4楼2005-09-10 11:14
        回复
          • 221.130.33.*
          我的人物被扒光卖光,原来是魔兽金库搞的.....55555


          5楼2005-09-10 11:32
          回复
            • 221.130.33.*
            我就在家上,被盗了......


            6楼2005-09-10 11:33
            回复