RISING 瑞星
首页 » 病毒频道 » 反病毒基地 » 常见病毒 » 正文 rss
 资讯  病毒

能够诱骗用户来安装运行的“网络枭雄”病毒

来源:瑞星公司 时间:2002-09-20 13:09:00

      通过诱骗用户来安装自己的病毒,对付此种病毒时一定要小心。

病毒类型:木马病毒
发作时间:随机 
传播方式:网络 
感染对象:网络 
警惕程度:★★★★

病毒介绍:

     此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系统环境下正常运行。病毒表面上是一个诱骗安装程序,当用户双击此病毒时会显示“软件过期,请重新下载!”的字样,好象未能完成安装,但其实这时“网络枭雄”已经无声无息地进入用户电脑,以后每次启动病毒都会运行。之后非法用户可以通过Hack.Nether.Client的客户端程序对感染此病毒的计算机用户进行远程系统控制、远程文件控制和远程屏幕偷窥等非法操作。

解决方案:

    一、此病毒会修改注册表,将自身加入注册表的启动目录,以便下次计算机启动时会自动运行病毒,所以对注册表比较熟悉的用户可以查看注册表的启动项,看是否有陌生程序驻入,如果有将之删除。

    二、如果病毒已经运行,可以用CTRL+ALT+DEL三键来查看一下是否有可疑程序,有可以直接将此进程杀掉。

    三、当用户运行程序时发现有:“软件过期,请重新下载!”的对话框出现时,则一定要看一看程序是否可疑。

    四、要想彻底地清除此病毒,最好的办法还是使用瑞星杀毒软件进行全面防毒。

    为避免用户遭受损失,瑞星公司已截获此病毒并进行了升级,瑞星最新推出的《瑞星杀毒软件2003版》,升级版本15.00及以上的版本可以自动截获并清除此病毒,望广大用户及时升级。目前瑞星用户只需及时升级手中的软件即可彻底查杀“网络枭雄”病毒。

    如遇到异常情况,可随时拨打瑞星反病毒急救电话:010-86243236或登陆瑞星反病毒网
http://www.rising.com.cn,瑞星反病毒专家将为您提供全方位的技术支持与服务!

相关文章

推荐阅读