新华网北京7月17日电7月16日,瑞星全球反病毒监测网首次截获了一个新型蠕虫病毒——窥探者(Worm.Randex),它通过释放一个病毒程序来建立三个系统后门,从而盗取用户密码、文件等重要数据,给用户带来极大的安全隐患。
这一病毒运行时试图与远程的病毒服务器进行连接,如果连接成功则释放一个后门病毒,但由于该病毒程序存在缺陷,即使无法与服务器连接,它也会释放后门病毒。据瑞星反病毒专家分析,这一病毒连接服务器的目的是为了使病毒制作者可以实时了解到病毒的攻击状况,具有明显的目的性。病毒运行时会在系统目录中生成名为:msmsgri32.exe的文件。
反病毒专家建议:首先应将反病毒软件升级到最新版本,对计算机进行全面查毒,没有杀毒软件的用户则可以根据上述现象将系统目录中的msmsgri32.exe病毒文件直接删除,并利用注册表编辑工具直接将病毒键值删除,以防止病毒造成损失。