警示:新病毒強刪電腦資料 危害甚似“敲詐者”
分類: 熱門病毒專題
內容: 反病毒專家監測到,一個與“敲詐者”十分相似的病毒正在網上流傳,該病毒偽裝成文件檔案,通過網路傳播。病毒檔案顯示的圖示為dos 捷徑圖示,通過易語言編寫,並經過UPX 工具加殼,發作後會徹底移除C:碟之外的所有分區檔案,危害極大。
反病毒專家介紹,病毒執行後,將在“桌面”、“開始”以及系統目錄下產生8個病毒檔案,並修改註冊表啟動項,以使自身隨作業系統同時執行。
病毒在桌面上彈出一個名為“最新明星號、電話號碼大全”的網頁,內容為周傑倫、劉翔、謝霆峰等當紅明星的電話號碼或是QQ號碼。在彈出網頁的同時,還會出現一對話方塊,內容為“你已經破壞了軟體的許可協定!請您速向軟體作者聯繫!!!”
這時,如果中毒使用者點擊“確定”,電腦就會立刻重啟。重啟後,在重新進入系統之前,電腦上會彈出如下對話方塊:
“您使用了經過反彙編的軟體,此行為嚴重對軟體作者侵權!所以部份檔案已隱藏在鎖定的扇區,如需解鎖釋放檔案,請聯繫
xxx@yahoo.com取得相應的解鎖軟體,否則隱藏的檔將永遠尖封起來!即使格式化也於事無補!”
反病毒專家偵測後發現,該病毒發作後,並不是把使用者的資料隱藏,而是徹底移除了除C區之外的所有分區檔案,給使用者的資料帶來了嚴重的破壞。
針對該病毒,請盡快使用各種防毒軟體,升級到最新病毒庫即可徹底防範。另外,專家提醒,遇到這種情況,千萬別向病毒作者妥協,購買所謂的解鎖軟體,積極向警察機關報案或向反病毒機構求助,通過資料存回的方法盡可能找回已經移除的資料,避免遭到更大損失。