《跑跑卡丁车》是一款风靡万千少男少女的卡通赛车游戏,就连笔者的表弟也不能免俗,他还经常撺掇我去帮他考“驾照”.话说这日,表弟哭着让我帮他找回游戏,我也因此有缘在他“裸奔”的电脑上结识了“跑跑偷车贼”――这个以《跑跑卡丁车》游戏“为己任”的.
游戏是这样被盗的
虽说这款的盗号手段比较简单,但它对没有安装杀毒软件的系统特别“有效”.
进入系统后,它会把自身的两个病毒文件KartSvr.exe与karnel32.dll释放到系统目录WINDOWS\system32下.《金山毒霸》等杀毒软件可直接将其剿杀,但如果你的电脑中没有安装杀毒软件,那就要注意检查这个目录下是否有“鬼头鬼脑”的可疑文件了.
接下来,它会修改注册表的启动项以实现开机自启动,然后建立消息钩子,监视游戏客户端与服务器之间的通讯信息,从中截获玩家输入的和等信息.一旦盗窃得手,“赃物”就会被以邮件的形式发送到病毒作者指定的远程中,从而让我表弟这样的“马大哈”玩家人财两空等
防范常识
1.养成良好的游戏习惯,只在网站下载游戏客户端及补丁,不使用外挂,并做好保护措施,不给盗号木马可乘之机.
2.安装专业的杀毒软件对系统进行全面监控,并打开自动升级功能.
《金山毒霸2008》下载地址:
.省略/download/index.s
金山在线杀毒:
shadu.省略