瑞星卡卡安全论坛技术交流区系统软件 【建议】大家要小心了,这种病毒会敲诈

12   1  /  2  页   跳转

【建议】大家要小心了,这种病毒会敲诈

【建议】大家要小心了,这种病毒会敲诈

瑞星公司06月13日发布 每日计算机病毒及木马播报

www.rising.com.cn  2006-6-12 14:28:00  信息源:瑞星公司

    据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是“进程杀手变种Q(Trojan.KillProc.q)”病毒。该病毒会隐藏用户的Word文档、Excel表格文件以及RAR和Zip压缩包文件。同时该病毒会显示一个信息,敲诈用户汇款来找回“丢失”的文件。

本日热门病毒:

    “进程杀手变种Q(Trojan.KillProc.q)”病毒:警惕程度★★★☆,木马病毒,通过网络传播,依赖系统:WIN9X/NT/2000/XP。

    该木马病毒运行后会将用户的Word文档、Excel表格文件以及RAR和Zip压缩包等重要的文件隐藏。该病毒在桌面上会建立一个名为“拯救硬盘.txt”的文件,内容大致为:“你的硬盘资料丢失了,是因为手机的强电磁流影响了硬盘的正常读写,你必须使用磁盘修复工具拯救找回丢失的资料文件,但是,你正在使用的不是正版软件,是盗版,你必须拯救修复丢失的资料,并且尽快购买正版的软件…”。该病毒还会在开始菜单的“附件”组中生成名为“修复硬盘资料”的快捷方式。用户运行“修复硬盘资料”程序(恶意程序)后,会提示用户必须向一个帐号汇款才能找回硬盘数据。





    目前,该病毒“加密”方式不是很复杂。遭受该病毒攻击的用户可以登录到http://help.rising.com.cn使用在线专家门诊及远程救助找回丢失的数据。

    反病毒专家建议电脑用户采取以下措施预防该病毒:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。



最后编辑2006-11-18 17:06:50
分享到:
gototop
 

最鄙视这种烂人了
gototop
 

关于硬盘数据被加密的几个补充事项(转贴需注明来源以及网址)
近期,黑客加密硬盘的事件有所增加.原先我整理的对恶意加密/数据敲诈说“不”的帖子完全能够安全地处理.但是原贴并没有很好地强调后续地工作,并不是完美.因此我对原贴做了补充.

1 黑客之所以能够把数据加密前提是你已经被入侵,数据不可能无缘无故被加密!

2 因此在还原数据以后一定要断网查杀病毒(包括扫描日志分析-hijackthis/sreng),否则对方完全可以在你恢复数据以后,通过事先植入远程控制软件/后门等  再次入侵.同时完全可以以逻辑锁的形式锁住硬盘或者植入病毒彻底破坏你的数据(这类黑客心理大都有问题,完全有可能这么做.)

3 在 被加密的情况下千万不要做清空回收站的动作,因为所谓的"加密"就是把文件隐藏在回收站的被删除文件里.(通过final data可以看到)

4  一旦数据被加密,必须立即按照我写的帖子进行恢复性操作,不要耽误时间.根据经验,在回收站的被删除文件并不能够长期保存.不要相信黑客说的什么强磁场破坏数据的鬼话,黑客留下的信息除了帐号是真实的,其余都是骗人的.

5 在清除后门以后必须做好防护工作,杀毒软件和防火墙都不可以缺少.瑞星防火墙用户请加载防火墙规则包并定期更新,规则包下载地址http://bbs.hzva.org

6 养成良好的习惯,不上小网站/黄色网站,不下载和使用非官方途径获得的软件.尽量不使用或少使用P2P类下载工具.

7 定期升级防火墙和杀毒软件,并经常性全盘杀毒.

8 遇到这类事情请去警方登记,便于警方的立案.

对恶意加密/数据敲诈说“不”地帖子地址

http://bbs.hzva.org/viewthread.php?tid=10365&fpage=1

转贴需注明来自杭州市志愿者论坛http://bbs.hzva.org

作者 taylor0577
gototop
 

你的转贴可靠么???
  杭州市志愿者论坛http://bbs.hzva.org

上面做的瑞星自定义规则得到肯定了么????有谁说是权威的哎呀!!
怀疑中————
gototop
 

规则包是有效的,发这个帖子的目的是引以为戒
gototop
 

sysword.tam

这种病毒  都对付不了!~

瑞性啊~!
gototop
 

【回复“5313142122”的帖子】
taylor0577是本论坛的原版主,当年在本论坛免费发布规则包,论坛中大多数会员都是忠实追随者,之后都追随去了杭州市志愿者论坛注册.
gototop
 

规则包应该管用
gototop
 

这种加密事件 N多了

偶都  解了 好几百个了

早在2006-3-16  我就提出了 通用解密法
gototop
 

呵呵~
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT