赛迪网 > IT技术 IT技术关注 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

类似敲诈者的新病毒强删电脑数据

发布时间:2006.12.19 05:52     来源:互联网    作者:hijack

如果你收到一附件名为“价值10000元的房产资料.htm.pif ”的邮件,千万不要点击附件。江民反病毒专家监测到,一个与“敲诈者”十分相似的病毒正在网上流传,该病毒伪装成上述文件,通过网络传播。病毒文件显示的图标为DOS快捷方式图标,通过易语言编写,并经过UPX工具加壳,发作后会彻底删除C盘之外的所有分区文件,危害极大。

江民反病毒专家介绍,病毒运行后,将在“桌面”、“开始”以及系统目录下生成8个病毒文件,并修改注册表启动项,以使自身随操作系统同时运行。

病毒在桌面上弹出一个名为“最新明星QQ号、电话号大全”的网页,内容为周杰伦、刘翔、谢霆峰等当红明星的电话号码或是QQ号码。在弹出网页的同时,还会出现一对话框,内容为“你已经破坏了软件的许可协议!请您速向软件作者联系!!!”

这时,如果中毒用户点击“确定”,电脑就会立刻重启。重启后,在重新进入系统之前,电脑上会弹出如下对话框:

“您使用了经过反汇编的软件,此行为严重对软件作者侵权!所以部份文件已隐藏在锁定的扇区,如需解锁释放文件,请联系yibasofoware@yahoo.com获取相应的解锁软件,否则隐藏的文件将永远尖封起来!即使格式化也于事无补!”

江民反病毒专家检测后发现,该病毒发作后,并不是把用户的数据隐藏,而是彻底删除了除C区之外的所有分区文件,给用户的数据带来了严重的破坏。

针对该病毒,江民杀毒软件KV2007已升级,升级到最新病毒库即可彻底防范。另外,专家提醒,遇到这种情况,千万别向病毒作者妥协,购买所谓的解锁软件,积极向公安机关报案或向反病毒机构求助,通过数据恢复的方法尽可能找回已被删除的数据,避免遭到更大损失。

(t116)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 赛门铁克杀毒软件曝安全漏洞 企业用户被攻击 (12-17) · 病毒播报:木马及窃取信息的恶意软件 (12-15)
· McAfee:五大搜索引擎4.4%搜索结果不安全 (12-14) · 如何防范手机被蓝牙病毒“咬”伤 (12-13)
· 国产手机杀毒软件 谁功夫更强一点 (12-13) · 骇客学堂:关于木马隐藏的一个新方法 (12-13)
· 安全专家:90%计算机病毒将来能感染Vista (12-13) · 安全基础病毒加壳技术与脱壳杀毒方法 (12-13)
· 只防病毒并不安全 安全攻略全解 (12-13) · 防护技巧用三层交换安全策略预防病毒 (12-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管