当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯
资讯 病毒
 
“MSN骗子”形成感染高峰 一夜之间成为“毒王”

www.rising.com.cn  2004-10-11 13:59:00  信息源:瑞星公司
广告  

    [快讯]从10月10日傍晚开始,被瑞星命名为“MSN骗子”的蠕虫病毒开始在国内爆发。截止到11日上午11时,瑞星客户服务中心已经接收到近三千个用户的求助讯息,“MSN骗子”一夜之间成为病毒排行榜的绝对第一名,占到同期电脑病毒感染数量的一半左右。其中部分用户的操作系统被破坏,无法正常开机。

    瑞星客服中心副总经理王建锋认为,按照这个比例估算,目前国内已有数万台电脑被该病毒感染,而且传播速度没有放缓的迹象。他认为,除了通过MSN传播外,这个病毒正在越来越多地利用QQ传播,这也是整体疫情不容乐观的重要原因。

    根据瑞星技术部门的分析,该病毒采用了通过QQ和MSN双传播的方式,因此传播感染速度非常快。病毒会通过QQ和MSN发送大量的垃圾信息和“Funny.exe”病毒文件,同时用病毒文件替换系统文件,造成某些用户重启机器之后无法正常开机,给用户带来了非常大的困扰。

    瑞星反病毒专家蔡骏介绍说,“这个病毒会利用中毒电脑向外发送‘funny.exe”文件,当用户接收到此文件并运行之后就会中毒。因此,用户在遇到QQ或MSN用户传送过来的文件时,一定要用16.47.30以上版本的瑞星杀毒软件,或者免费的专杀工具扫描之后再运行,这样就可以比较好的保证自己的安全。”

    如果用户已经中毒,那这时自己的系统就已被病毒破坏,如果强行重启之后会造成电脑无法正常启动。蔡骏建议已经中毒的用户,暂时不要关机,先去瑞星网站下载免费的MSN病毒专杀工具进行杀毒。另外,瑞星已经升级了QQ病毒专杀工具3.4版本以上的QQ病毒专杀工具可以彻底清除此病毒。

    如果用户的机器已经不能正常启动,可以按照以下措施进行处理:

    WIN95/98用户:

    1.用Windows 98启动软盘或者启动光盘启动电脑。
    2.从相同的干净操作系统下拷贝%WINDOWS%\rundll32.exe到软盘上。
    3.将软盘上的%WINDOWS%\rundll32.exe拷贝到中毒机器的%WINDOWS%目录下。
    4.重新启动进入Windows操作系统。
    5.使用瑞星杀毒软件或者专杀工具进行杀毒。

    WIN 2000/XP用户:

    1.如果电脑安装了多操作系统,请从另一个操作系统启动,将已感染
系统的%SYSTEM%\userinit.exe复制一份,并改名为userinit32.exe。
重新启动即可。
    2.如果电脑上是单操作系统,请用系统启动光盘启动到故障修复控制台,然后输入以下命令
    cd system32
    copy userinit.exe userinit32.exe
    重新启动即可。



下载瑞星杀毒软件 个人防火墙 在线杀毒】 【反病毒论坛】【打印】 【关闭窗口
 相关文章
  • 警报:“MSN骗子”病毒疯狂传播 疑为网站推广伎俩
  • “MSN骗子”可屏蔽937个网站 可能造成Win98崩溃
  • 发现潜在安全漏洞 微软将延迟推出 MSN 7.0测试版
  • 花木马病毒恐吓MSN玫瑰 瑞星解释疑为普通恶作剧
  • 利用旧病毒开发新功能 MSN可以用来控制他人电脑




  • 信息安全 源自瑞星