2017-06-20 18:13:10
作者:sh
最近有不少人电脑上存储的doc、xls、jpg、rar等文档文件扩展名都变成了.exe,使用杀毒软件处理时这些文件会被报毒后删除,而用户的数据也就随之一起消失了。金山毒霸安全实验室分析后认为,这不是简单的感染型病毒,而是一类特殊的感染型远程控制木马,会寄生于Office文档、图片文件、压缩文件中,并将自身写入文件头部,再将原文件的扩展名改成.exe。但由于缺乏针对性的措
最近有不少人电脑上存储的doc、xls、jpg、rar等文档文件扩展名都变成了.exe,使用杀毒软件处理时这些文件会被报毒后删除,而用户的数据也就随之一起消失了。
金山毒霸安全实验室分析后认为,这不是简单的感染型病毒,而是一类特殊的感染型远程控制木马,会寄生于Office文档、图片文件、压缩文件中,并将自身写入文件头部,再将原文件的扩展名改成.exe。
但由于缺乏针对性的措施,部分杀毒软件处理被感染的文件时过于简单粗暴,直接删除染毒的exe文件,导致用户数据直接丢失。
Office文档被病毒感染
病毒寄生在数据文件的头部
除了破坏文件,“文件寄生虫”病毒还是个远程控制木马:可以连接远程主控服务器获取指令、在中毒电脑上添加管理员帐号、开启远程桌面服务、尝试加密硬盘上的所有文件。
幸运的是,“文件寄生虫”病毒加密硬盘文件时须访问主控服务器,而该主控服务器已停止活动,否则中毒电脑上就会有大量程序被加密而无法运行。
“文件寄生虫”病毒对校园网用户、企事业单位办公一族危害严重:病毒最初的感染是借助网络下载,之后便主要通过U盘交换文件来传播。在正常电脑上打开染毒后的Office文件、图片文件、或压缩文件,便会立刻中招,成为下一个牺牲品。
金山毒霸目前已经可以彻底清除“文件寄生虫”,并修复被病毒感染的文件。
建议用户小心处理U盘等移动设备上的文件,比如修改资源管理器的文件夹选项,勾选“显示文件扩展名”。如果看到某些exe可执行文件使用Office、图片、压缩文件的图标,那一定不要直接双击打开。
下载时报毒提醒
发现U盘上的“文件寄生虫”病毒
本文推荐金山毒霸:“文件寄生虫”病毒泛滥 破坏数据仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
兆弟控股助力湖州市南浔区重大项目集中开竣工
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
2023-11-28
相关新闻
最近有不少人电脑上存储的doc、xls、jpg、rar等文档文件扩展名都变成了.exe,使用杀毒软件处理时这些文件会被报毒后删除,而用户的数据也就随之一起消失了。金山毒霸安全实验室分析后认为,这不是简单的感染型病毒,而是一类特殊的感染型远程控制木马,会寄生于Office文档、图片文件、压缩文件中,并将自身写入文件头部,再将原文件的扩展名改成.exe。但由于缺乏针对性的措
误删文件不消急金山毒霸数据规复来找回不少网友第临时间想到运用数据规复顺序来找回。不外,当文件丧失时。正版的手機監聽器数据规复顺序...
一位家住上海的白领小赵,年初在某医院做了胃病手术,可手术后,还持续便血,检查血红蛋白也不正常。贫血的苦恼深深困扰了小赵,他一...
"秋风起,蟹脚痒,九月圆脐十月尖。"一年中吃蟹的比较好时节,就是中秋后再过半个月,此时的螃蟹饱满、鲜美。可是许多人却流连生蟹醉蟹的美味,给自己.....
新增云审定器金山毒霸2011SP7正式版评测云平安手機監聽器使用方面有了严重打破;网银控件智能检测,金山毒霸2011SP7正式版在病毒查杀、...
冬季被认为是吃羊肉的比较佳季节,作为我国大众食用的主要肉类之一,羊肉历来被中国人当作冬季进补的重要食品...
近日,苹果在更新后的iCloud.com中加入了文件、通讯录及日历、提醒事项的数据恢复功能。如果你曾经误删过这些数据,那么一定会非常明白那种糟心的感受,特别是删掉的是非常非常重要的东西。现在,用户不用再担心这个问题,他们可以到iCloud.com上对这些误删的数据进行恢复。据了解,苹果比较长可为用户保存删掉数据30天时间。
前情提要就不多说了,标题里说的勒索病毒就是在5月12日爆发的那个WannaCry。这个病毒的运作机制是利用漏洞传播到你的电脑里,然后加密你的文件并向你索要赎金。如果你交赎金,那么有一定几率就会获得解除文件加密的密钥。在原理上,该病毒利用AES-128和RSA算法加密,这是两种比较可靠的算法。正常来说,除非你掌握了真正的密码,否则没有人能“恢复你的文件”——对,杀毒软件之前说能恢复都是忽
北京时间5月19日早间消息,法国Quarkslab研究员阿德里安·古奈特(AdrienGuinet)周四表示,如果WindowsXP系统遭到WCry勒索病毒的感染,那么用户可以自行解密数据,而不必支付300至600美元的赎金。古奈特发布了一款软件。他表示,该软件帮他发现了实验室中被感染WindowsXP计算机所需的数据解密密钥。该软件尚未在WindowsXP系统中得到大范围测试
据央视《焦点访谈》报道,目前国内山寨产品泛滥,市场上存在很多和人们熟悉的知名品牌长相类似的伪冒饮料,山寨产品犹如寄生虫,坐...
热门推荐
最新招商信息
相关推荐