荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: lai (lai), 信区: Virus
标  题: “MSN骗子”形成感染高峰 一夜之间成为“毒王”
发信站: 荔园晨风BBS站 (2004年10月17日18:24:07 星期天), 站内信件

 [快讯]从10月10日傍晚开始,被瑞星命名为“MSN骗子”的蠕虫病毒开始在国内爆
发。截止到11日上午11时,瑞星客户服务中心已经接收到近三千个用户的求助讯息
,“MSN骗子”一夜之间成为病毒排行榜的绝对第一名,占到同期电脑病毒感染数
量的一半左右。其中部分用户的操作系统被破坏,无法正常开机。

    瑞星客服中心副总经理王建锋认为,按照这个比例估算,目前国内已有数万台
电脑被该病毒感染,而且传播速度没有放缓的迹象。他认为,除了通过MSN传播外
,这个病毒正在越来越多地利用QQ传播,这也是整体疫情不容乐观的重要原因。

    根据瑞星技术部门的分析,该病毒采用了通过QQ和MSN双传播的方式,因此传
播感染速度非常快。病毒会通过QQ和MSN发送大量的垃圾信息和“Funny.exe”病毒
文件,同时用病毒文件替换系统文件,造成某些用户重启机器之后无法正常开机,
给用户带来了非常大的困扰。

    瑞星反病毒专家蔡骏介绍说,“这个病毒会利用中毒电脑向外发送‘funny.
exe”文件,当用户接收到此文件并运行之后就会中毒。因此,用户在遇到QQ或
MSN用户传送过来的文件时,一定要用16.47.30以上版本的瑞星杀毒软件,或者免
费的专杀工具扫描之后再运行,这样就可以比较好的保证自己的安全。”

    如果用户已经中毒,那这时自己的系统就已被病毒破坏,如果强行重启之后会
造成电脑无法正常启动。蔡骏建议已经中毒的用户,暂时不要关机,先去瑞星网站
下载免费的MSN病毒专杀工具进行杀毒。另外,瑞星已经升级了QQ病毒专杀工具3.
4版本以上的QQ病毒专杀工具可以彻底清除此病毒。

    如果用户的机器已经不能正常启动,可以按照以下措施进行处理:

    WIN95/98用户:

    1.用Windows 98启动软盘或者启动光盘启动电脑。
    2.从相同的干净操作系统下拷贝%WINDOWS%\rundll32.exe到软盘上。
    3.将软盘上的%WINDOWS%\rundll32.exe拷贝到中毒机器的%WINDOWS%目录下。

    4.重新启动进入Windows操作系统。
    5.使用瑞星杀毒软件或者专杀工具进行杀毒。

    WIN 2000/XP用户:

    1.如果电脑安装了多操作系统,请从另一个操作系统启动,将已感染
系统的%SYSTEM%\userinit.exe复制一份,并改名为userinit32.exe。
重新启动即可。
    2.如果电脑上是单操作系统,请用系统启动光盘启动到故障修复控制台,然后
输入以下命令
    cd system32
    copy userinit.exe userinit32.exe
    重新启动即可。

--
历史证明,可以为好人提供便利的途径也就可以为坏人提供取巧的途径。
什么时候以善的目的利用权力,什么时候就有可能导致为恶的权力滥用。
你不要灌水喔!——lai
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.83.66]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店