天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

安全警报:木马病毒专门加密系统文件

2009-11-3cnbeta佚名
     Symantec最近发布了一款新木马病毒的警告,这种木马病毒名为Trojan.Ramvicrype,会使用RC4算法将Windows98/95 /XP/Me/Vista/NT/2000/Server2003等版本操作系统中的文件进行加密,使这些文件失效并无法正常读取。如果发现您的系统中存在文件扩展名为“.vicrypt”的文件,那么您的系统很可能已经感染了该病毒。

  经过一番网上搜查,记者发现目前有一家名为Exquisys软件技术的公司正在提供这款病毒的杀毒服务Antivicrypt,该服务可以将系统中的Trojan.Ramvicrype病毒杀除,并将被感染的文件恢复原样。过去这家公司的这项服务是收费的,不过最近改为免费服务。但Symantec公司则认为这家公司其实就是病毒的始作俑者。

  目前Symantec已经开始为用户提供对付这种病毒的免费专杀工具。

  不过,这种病毒的可怕之处不仅于此,举例来说,假如系统感染病毒后,用户打开了Windows中的System文件夹,那么该文件夹中的所有文件均将被病毒感染并加密,这样用户将根本无法连接上网下载专杀工具。

  这种木马病毒执行期间将自动搜索用户系统中的“我的文档”文件夹,桌面以及应用程序,并将自动有关的文件的扩展名改为“.vicrypt”。然后病毒还会查找所有在“最近打开的文件”文件夹中所指向的文件与文件夹,并将把有关文件的头部进行加密处理。最后,病毒会弹出一个显示有"Vicrypt error! Please Restart Windows."("Vicrypt错误!请重启Windows.")的窗口。

本文来源:cnbeta 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行