该病毒运行后会释放DLL文件到系统文件目录下(默认为 C:\Windows\system32),同时修改注册表,实现随系统启动自动运行。它会自动在后台对用户进行监视,当发现用户启动《魔兽世界》游戏,将会在后台自动记录用户的账号、密码等信息,并把这些信息发送给黑客,从而给用户带来损失。
我们提醒广大玩家提高账号安全意识,使用密报卡,安全锁等各种方式保护账号安全。并且能够定期进行密码和密保卡的更换。另外反病毒专家还建议电脑用户采取以下措施预防该病毒:
1. 建立良好的安全习惯,不打开可疑邮件和可疑网站;
2. 很多病毒利用漏洞传播,一定要及时给系统打补丁;
3. 安装专业的防毒软件升级到最新版本,并打开实时监控程序;
4. 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播
5. 打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。
如果你对此木马有自己的看法和防范措施,讨论请至:
http://bbs.wowchina.com/wow/viewthread.aspx?forum_id=11&post_id=446502