諾頓最新的liveup給《天堂II》帶來了滅頂之災。因為被檢測出“PWSteal.Trojan”型木馬,不但《天堂II》主程序自身被刪除或隔離,還會造成一些玩家機器黑屏乃至系統崩潰。
新浪公司技術部門已經檢驗和證實了這種現象的存在。不過,官方給出的解決方案是要求玩家在Norton策略中設置不檢查LineageII.exe文件,這毫無疑問將會給玩家帳號和信息的安全帶來極大風險。
最近一段時期,《天堂II》盜號事件的數量已經攀升到了歷史頂峰,所有矛頭都被指向用戶量最大的“行者”外掛身上,而現在就某種意義來說,官方程序是否在無意中給盜號者提供了可乘之機已經很難解釋清楚。
新浪公司對此次事件的最新聲明是:“最新的Norton病毒庫對LineageII.exe文件的病毒檢測是誤報,新浪公司以及游戲開發商Ncsoft公司正在積極和Norton開發商Symantec公司聯系,力爭以最快的速度解決該問題!
放棄對天堂2目錄的檢測絕對是一個隱患,為安全起見我們希望玩家們暫時按照以下建議處理:
- 暫時停用諾頓,改換其他同類產品;
- 暫時停玩《天堂2》,等待官方正式解決方案;
- 暫時使用第三方《天堂2》游戲工具。
附1:諾頓在中國市場的幾次“誤報”及最終結果
2001年“誤報”瑞星2002版殺毒軟件帶“歡樂時光”病毒。
結果:雙方各持一詞,不了了之。
2000年“誤報”金山毒霸正式版附送的升級軟盤帶病毒。
結果:金山公司出動40余名員工將首批4萬套帶毒產品全部回收。
2003年“誤報”3721中文網址帶有“廣告病毒”。
結果:國風因特軟件公司用其他方法重寫了36721的cnacfg.exe模塊。
附2:PWSteal.Trojan型木馬常見特征
- 將自身拷貝到\Windows\System目錄中,文件名為Molecule.exe 和 Molecule.dll。
- 添加注冊鍵以便每次系統啟動都能夠運行自身:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVer sion\Run值:Molecule Molecule.exe /logon
- 安裝一個后門程序用來監視系統中任何鍵盤和鼠標操作,這樣就允許PWSteal.Trojan.D截獲任何鍵盤敲擊及屏幕文本。
- 木馬將截獲的數據保存到臨時文件中并將其發送給病毒作者的郵件地址。
附3:天堂2官方公告