巨盾安全实验室最近截获到能够替换msctfime.ime的盗号木马,该木马能够盗取梦幻西游,魔域,天龙八部、QQ华夏等游戏的账号和密码,对网游用户造成极大的影响。
系统正常的msctfime.ime大小在173KB,该文件是微软的Text Framework Service的核心文件,跟输入法有关。该文件被木马替换后,文件名虽一样,但大小变成了9KB,并且在system32目录下会有形如“dbr*****.iem”、“dbr*****.ocx”的文件,其中dbr*****.iem与msctfime.ime为同一文件,dbr*****.ocx也是盗号木马。
如果有用户发现电脑输入法异常,游戏莫名的被关闭,可以检查system32目录下是否有上述文件存在,如果有,则推荐使用巨盾进行查杀。巨盾利用脚本的控制能力不但能够清除这整个系列的木马,同时还能够将被木马替换的msctfime.ime修复回来,使用户的输入法不再异常。
最后提醒网友,最近网络又出现不少热点新闻,小月月、郭晶晶透视照、黑涩会美眉kira艳照等等,这些又将会成为木马利用的工具,提醒网友少浏览这类内容,克制自己的好奇心,给自己多一份安全。
安全、净化的网络环境需要我们大家共同努力!
巨盾官方网址:http://www.ggsafe.com/
巨盾官方论坛:http://bbs.ggsafe.com/
本文来源:华军资讯 作者:佚名