央視國際 www.cctv.com 2007年07月24日 08:38 來源: 東方早報
網民本週要警惕文件資料被“GP敲詐者”病毒加密並勒索。昨日,據瑞星全球反病毒監測網監測發現,“GP敲詐者”病毒會對用戶的大量文件、資料進行加密,並勒索用戶支付300美元購買解密程序。
新型病毒會勒索
“GP敲詐者”病毒通過網絡傳播,運行後會在系統目錄下生成名為ntos.exe的文件,同時修改註冊表實現隨系統啟動自動運行。
該病毒會檢測用戶計算機的日期,當發現日期在2007年7月10日以後時,便會對染毒計算機上的文檔、壓縮文件、數據庫、程序等大量的信息進行加密,使這些信息無法打開使用。同時,病毒在每個被加密文件的目錄下都會生成一個名為“ead_me.txt”的文本文件,通知用戶,文件已經被加密,需要支付300美元購買解密程序。
目前,瑞星公司已經成功地對該病毒的加密信息進行解密,當殺毒軟體掃描到被加密的程序時,會自動對其進行解密。同時,瑞星殺毒軟體最新版本可以有效地阻止該病毒進入到計算機中。
別付錢給勒索者
近兩年,瑞星已經截獲到多個加密、刪除用戶文件,勒索錢財的病毒,如去年6月出現的進程殺手變種Q病毒和今年2月出現的勒索者病毒等。
針對此類病毒,反病毒專家建議:應對重要的數據、資料進行備份;遇到此類病毒不要付錢給病毒製造者,應立即與專業反病毒機構聯絡;不要盲目地自行進行數據恢復操作,這樣有可能帶來更大的損失。
兩種病毒要警惕
此外,來自上海市計算機病毒防範中心的消息稱,下周還需要警惕“慕斯下載器”變種F和“初始頁”變種aca兩種病毒。
其中“慕斯下載器”變種F是一個惡意軟體下載器,會自動鏈結到指定站點,下載大量的流氓軟體和病毒,導致用戶電腦的IE主頁被改,廣告窗口不斷彈出,甚至網絡個人財産被盜等現象。而“初始頁”變種aca會使被感染計算機上的殺毒軟體過期,無法正常運行。(早報記者 單蕓 實習生 周翔)
責編:常穎