RISING 瑞星
首页 » 病毒频道 » 反病毒基地 » 常见病毒 » 正文 rss
 资讯  病毒

破坏注册表数据并删除系统文件的“涅磐”病毒

来源:瑞星公司 时间:2002-10-11 13:10:00

     涅磐病毒,计算机重启后会显示“灭世重生!”的对话框, 用户如果发现自己的计算机有此情况,请尽快杀毒,以防不测。

病毒类型:破坏性程序
发作时间:随机 
传播方式:网络 
感染对象:系统/文件
警惕程度:★★★★

病毒介绍:

    此病毒可以在Windows 9X、Windows NT、Windows 2000、Windows XP等操作系统环境下正常运行。此病毒运行会释放一个动态连接库ginst%I.dll,然后破坏注册表数据,当计算机重启后会显示“灭世重生!”的对话框,病毒运行时还会删除系统中很多文件,造成系统无法正常使用。

解决方案:

    一、如果病毒已经运行,在计算机重启后会显示“灭世重生!”的对话框,如果出现此对话框,则需要尽快杀毒。

    二、此病毒会修改注册表,将自身加入注册表的启动目录,以便下次计算机启动时会自动运行病毒,所以对注册表比较熟悉的用户可以查看注册表的启动项,看是否有陌生程序驻入,如果有将之删除。

    三、此病毒会释放一个动态连接库文件:ginst%I.dll,请用户查找此文件,如果有此将之删除。

    四、要想彻底地清除病毒,最好的办法还是使用瑞星杀毒软件进行全面防毒。

    为避免用户遭受损失,瑞星公司已截获此病毒并进行了升级,瑞星杀毒软件15.03及以上的版本可以自动截获并清除此病毒,望广大用户及时升级。目前瑞星用户只需及时升级手中的软件即可彻底查杀“涅磐”病毒。

     如遇到异常情况,可随时拨打瑞星反病毒急救电话:010-86243236或登陆瑞星反病毒网http://www.rising.com.cn,瑞星反病毒专家将为您提供全方位的技术支持与服务!

相关文章

推荐阅读