今年的網絡游戲可謂是一枝獨秀,人氣旺盛。網絡游戲已經成為很多人另外一個生活的世界,網絡游戲中的很多裝備甚至級別高的賬號本身也成為了玩家的財產,在現實世界中用現金來進行交易。於是,在這樣的誘惑下,黑客已經開始瞄上了網絡游戲。
近日,某公司截獲了首例能感染網絡游戲的木馬病毒,該病毒專門針對國內第二大棋牌類網絡游戲:“邊鋒”游戲。該病毒通過電子郵件進行傳播,如果“邊鋒”游戲的用戶收到了病毒郵件
,並打開附件,就感染了該木馬病毒。
據介紹:用戶感染了這種木馬病毒後,不僅會將自己的用戶名、密碼外洩,,而且在游戲中辛辛苦苦賺來的虛擬貨幣也將被他人竊取;該木馬同時還會將中招的電腦共享到互聯網上,被黑客遠程控制。目前這種木馬還沒有進行廣泛傳播,但是,已經有很多惡意的玩家已經在利用這種木馬盜取別人的賬號了,請“邊鋒”游戲的玩家慎重對待別人發送的電子郵件。
業內人士分析,隨著網絡游戲用戶不斷增多,針對網絡游戲的病毒與黑客行為也會越來越多,廣大游戲玩家一定要提高警惕,並隨時升級您的病毒庫!
該木馬的病毒名稱為:Trojan.Benfgame.214310,如果您沒有安裝殺毒軟件,而懷疑自己中了此種木馬病毒,可以進行手工清除:
(1)先打開注冊表編輯器;
(2)編輯注冊表,恢復注冊表中被病毒程序修改的文件關聯,並記住被修改的默認關聯(病毒程序的名字)。如exe文件的默認關聯為"%1"%*,chm文件的默認關聯為hh"%1",txt文件的默認關聯為Notepad %1,scr文件的默認關聯為"%1" /S;
(3)然後打開進程管理器,用進程管理器關掉正在運行的病毒程序(被修改的默認關聯病毒程序和MSCVT2.EXE);
(4)編輯注冊表中的HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun,找到鍵值MSBenCheck,並將其刪除;
(5)刪除掉病毒生成的文件,但不要刪除系統目錄下的那個控件Mswinsck.ocx;
(6)修改Windows目錄下的win.ini文件,刪除[windows]欄中“run=C:WINDOWSMSCVT2.EXE”。