> 7月16日,瑞星全球反病毒监测网首次截获了一个新型蠕虫病毒—“窥探者(Worm.Randex)”,它通过释放一个病毒程序来建立三个系统后门,从而盗取用户密码、文件等重要数据,给用户带来极大的安全隐患。
该病毒运行时试图与远程的病毒服务器进行连接,如果连接成功则释放一个后门病毒,但由于该病毒程序存在缺陷,即使无法与服务器连接,该病毒也会释放后门病毒。据瑞星反病毒专家分析,该病毒连接服务器的目的是为了使病毒制作者可以实时了解到该病毒的攻击状况,具有明显的目的性。病毒运行时会在系统目录中生成名为:msmsgri32.exe的文件,并在注册表的HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run中加入名为:“mssyslanhelper”的注册表键值。
反病毒专家建议:首先应将反病毒软件升级到最新版本,对计算机进行全面查毒,没有杀毒软件的用户则可以根据上述现象将系统目录中的msmsgri32.exe病毒文件直接删除,并利用注册表编辑工具直接将病毒键值删除,以防止病毒对用户造成损失。
由于该病毒盗取用户密码,瑞星反病毒专家建议广大用户在设置密码时,应尽量使用位数较多的字母与数字混合组成的密码,以防止病毒入侵用户的计算机系统。
瑞星公司于截获该病毒的当天进行了升级,瑞星杀毒软件15.44.10版本可以彻底清除该病毒,请用户及时升级。
如遇到异常情况,请用户赶紧升级手中的瑞星杀毒软件2003版或使用瑞星在线杀毒:http://online.rising.com.cn/在第一时间内清除该病毒,如果用户不方便出门,还可以从瑞星网站直接下载“瑞星杀毒软件2003下载版”查杀该病毒,也可以随时拨打瑞星反病毒急救电话:010-82678800进行咨询,瑞星反病毒专家将为您提供全方位的技术支持与服务!
Tags:
责任编辑:小黑游戏