据金山反病毒专家戴光剑介绍,此病毒运行后,它会把自身复制为SVCH0ST.EXE病毒文件,并释放Ztga.dll主盗号病毒文件。同时修改注册表,实现随开机自动启动。此外,它还会在用户机器上创建信息钩子,通过搜寻游戏进程获取登陆窗口,记录用户键盘操作,达到盗号的目的。
反病毒专家提醒用户,在网络游戏盛行之时,各种游戏病毒也就滋生蔓延,各位玩家一定要做好相关病毒防范工作,避免造成不必要的损失。各位网友要注意网络安全,不要随意点击或运行来历不明的链接或文件,即便是好友发来的新春祝福图片或链接也要在确认后再打开。
金山毒霸反病毒应急中心及时进行了病毒库更新,未安装杀毒软件的用户可以登陆www.duba.net免费下载。