赛迪网 > IT产品 安全 > 病毒播报
  IT资讯搜索
 
IT产品搜索
· 赛门铁克专区:双倍积分下载 VMWare有奖接龙
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 趋势专区:云安全讨论活动 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

7月21日:瑞星播报--谨防“GP敲诈者”病毒

发布时间:2007.07.21 04:41     来源:赛迪网    作者:瑞星

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“GP敲诈者(Virus.Win32.Gpcode.a)”病毒。该病毒会对用户的大量文件、资料进行加密,并要求用户支付300美元购买解密程序,对受害用户进行勒索。目前,瑞星杀毒软件2007版已可以完全对被加密的文件进行解密。

本日热门病毒:

GP敲诈者(Virus.Win32.Gpcode.a”病毒:警惕程度★★★☆,恶意软件,通过网络传播,依赖系统:WIN9X/NT/2000/XP。


该病毒运行后会在系统目录下生成名为ntos.exe的文件,同时修改注册表实现随系统启动自动运行。该病毒会检测用户计算机的日期,当发现日期在2007年7月10日以后时,会使用复杂的算法对染毒计算机上的文档、压缩文件、数据库、程序等大量的资料文件进行加密,使这些文件无法打开。同时,病毒在每个被加密文件的目录下都会生成一个名为“read_me.txt”的文本文件,通知用户文件已经被加密,需要支付300美元购买解密程序。


(图为病毒生成的read_me.txt文件内容)


目前,瑞星公司已经成功地对该病毒的加密算法进行解密,并编制了相应的解密程序。请用户及时升级瑞星杀毒软件2007到最新版本,当杀毒软件扫描到被加密的程序时会自动对其进行解密。同时,瑞星杀毒软件最新版本可以有效地阻止该病毒进入到用户的计算机当中。


近两年,瑞星已经截获到多个加密、删除用户文件,勒索钱财的病毒,如去年6月出现的进程杀手变种Q(Trojan.KillProc.q)病毒和今年2月出现勒索者(Harm.Extortioner.a)病毒等。


针对此类病毒,反病毒专家建议电脑用户:
1、平时应对重要的数据、资料进行备份;
2、遇到此类病毒不要付钱给病毒制造者,应立即与专业的信息安全厂商联系,找回丢失的数据;
3、不要盲目地自行进行数据恢复操作,这样有可能带来更大的损失,同时可能会使以后的数据恢复变得更为困难;
4、安装专业的反病毒软件,及时升级到最新版本,并开启实时监控程序,防止病毒的侵入。


如遇病毒,请拨打反病毒急救电话:82678800。能够上网的用户可以访问瑞星反病毒资讯网:http://www.rising.com.cn或登录http://help.rising.com.cn使用在线专家门诊进行免费咨询。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 卡巴斯基状告媒体 指责帮瑞星发布侵权言论 (07-19) · 北方网卷入瑞星卡巴纠纷 被卡巴列为被告 (07-19)
· 7月19日:瑞星播报--“灰鸽子变种HO”病毒 (07-18) · 7月18日:瑞星播报--小心“反U盘”病毒 (07-18)
· 7月10日:瑞星播报--QQ终结者变种QLI病毒 (07-16) · 7月16日:瑞星播报--QQ终结者变种病毒肆虐 (07-15)
· 7月13日:瑞星播报--网络游戏木马变种DGB (07-12) · 卡巴斯基在华起诉瑞星诽谤 口水战再度升级 (07-12)
· 7月12日:瑞星播报--网络游戏木马变种CXZ (07-11) · 流氓软件势微 瑞星卡卡4.0变身安全工具 (07-11)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 信息化市场百家争鸣 SaaS深陷争议“泥潭”
· 提高管理水平 "两栖"CIO应具备的六大能力
· 国产ITIL运维先行者 四大厂商角力BI市场
· 金融行业GSN专题解决方案 企业网解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统