尊敬的岛民和小白们:
近期我们现在发现外网存在一种针对DNF而制作的木马(WIN32.Trojan.DNF.dnd),木马会截取地下城与勇士的帐号相关信息,然后会发送到指定的服务器或邮箱,随后用户的帐号就会被该木马的投放者盗取。为了更好地保证玩家帐号安全,免受不必要的损失,腾讯安全中心快速反应,第一时间着手开发针对此木马的专杀工具,请诸位玩家及时查杀
1、木马介绍:
木马名称:WIN32.Trojan.DNF.dnd
木马表现:登陆游戏一段时间后,客户端没有任何提示突然消失或其他异常情况。
2、如何查杀:
1)请您立刻断开网络,立即使用WIN32.Trojan.DNF.dnd专杀工具进行扫描.
2)该木马会释放具有隐藏属性文件到C:\windows\system32目录中.可打开“文件夹选项”中,勾选显示“所有文件夹显示”,和“系统文件夹”查看是否存在以下木马文件:C:\WINDOWS\system32\dndsaf.dll
C:\WINDOWS\system32\wklsdd.dll
C:\WINDOWS\system32\mttwfh.dll
3启动项:
木马会写入下面的启动项:
HKEY_CLASSES_ROOT\CLSID\{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\ShellExecuteHooks\
{259BF3CF-194D-4FE6-9ADB-DE6544B098B6}
4、查杀建议:
如果你的电脑上有上述描述的木马程序,那么你的游戏帐号可能已经被盗,请在另一部安全的电脑上面修改你的帐号密码并杀毒,以免你的利益受到损坏。
下面是几点可以参考的建议:
1.手动删除对应文件和启动项,并重启机器。
2.使用文件粉碎器删除对应文件,并重启机器。
3.使用杀毒软件并升级到最新病毒库,然后进行检查