4月6日瑞星全球反病毒监测网今日截获一个专门窃取网络游戏密码的木马,并命名为"魔域窃贼变种DN(Trojan.PSW.RocOnline.dn)"。瑞星反病毒专家介绍说,该病毒试图窃取"魔域"、"完美世界"和"浩方游戏平台"的账号密码,并会造成系统崩溃。
今天上海计算机病毒防范服务中心的专家提醒:“魔域窃贼”最新变种“当年DN”(Trojan.PSW.RocOnline.dn)近日在互联网上活动频繁,一旦中毒可能导致系统桌面一片空白的现象。
据介绍,这种病毒进入用户电脑之后,会向系统目录释放名为“wsdtdtshrs.exe”的病毒文件,并试图关掉瑞星等杀毒软件的进程。
在窃取用户的网络游戏账号密码之后,病毒会自动把其发送给病毒作者。
该病毒由于编写存在缺陷,当中毒用户进入windows桌面的时候,会出现系统假死的现象(桌面会一片空白,图标全部消失),干扰用户正常使用电脑。
专家提醒,这种病毒虽然是以窃取游戏账号为主,但一旦中毒,由于系统混乱,将大大影响用户正常操作。所以用户应建立良好的安全习惯,不打开可疑邮件和可疑网站,不要随便打开不明来历的可执行文件。
清除方法:
要手动删除,病毒都是利用浏览器的漏洞进行传播,大家在上网的时候最好用Firefox浏览器浏览网页,这种浏览器最大的好处就是安全!
手动删除:按照病毒对应的文件名和路径;开始--运行--regedit,打开注册表,用光标选取注册表中的“我的电脑”,菜单--编辑--查找,从头到尾查找这文件的项目,右键--删除,F3继续,直至查完删完,最后再删除硬盘文件;不让删的用IceSword对照位置删除
我的进程里还有crs更令我头疼!怎么彻底删除它呢?别着急,你可以将这2个进程在百度和Google里搜索一下,如果在这2个搜索引擎上都搜索不到什么信息的话,那么这2个进程多半不会是好进程了。
要删除的话,建议你到安全模式下去操作。 按杀毒软件提供的路径,记下来
1.下载一个软件:冰刃IceSword120_cn.zip 这是一个绿色软件,下载解压缩后即可使用。
2.在冰刃左侧的栏里通过“文件”直接定位到这个文件所在的文件夹下,找到这个文件。
3.通过按钮“创建时间”对这个文件夹下的文件进行排序,仔细查看与这个文件在创建时间是同一天的所有文件(但是不是都是与它一样是病毒文件,需要你判断)。右击它们一一删除。
4.搜索注册表里这些文件的键值,删除搜索到的。
5.重启电脑,这个东西应该清除干净了。
