最近,很多朋友反映自己的邮箱里收到病毒附件。我自己也是,每天都要收到30封左右的病毒邮件。我发现这些病毒邮件基本上都是盗用别人的电子邮件地址,比如我的一个信箱往另一个信箱发病毒邮件。
我到网上了解了一下,摘下来供大家共同预防警惕:
近日,有用户反映手机邮箱不停接收大量的垃圾邮件,经了解,这种一分钟可发送300封病毒邮件的新病毒——“大无极变种F(Worm.Sobig.F)”以极快的速度传播着,不少用户的邮箱都被主题是:Re:Thank you!;Re:That movie的邮件涨满。
为次,我们整理了以下解决方案:
病毒信息:大无极变种F(Worm.Sobig.F);警惕程度★★★★☆;蠕虫病毒,通过网络和邮件传播;依赖系统: WIN9X/NT/2000/XP。
传播途径:该病毒运行时会将自己到系统目录下并命名为:WINPPR32.EXE,然后修改注册表进行自启动,然后病毒会将自身拷贝到所有网络共享计算机的启动目录中,当网络中的其它计算机重启时,就会带毒。而且该病毒会搜索扩展名为:txt、eml、html、htm、dbx、wab的文件,在其中寻找有效的邮件地址,找到后该病毒会给这此地址发送病毒邮件,如收到有以下内容的病毒邮件时,用户可直接删除该邮件。
感染症状:据了解,凡是中了该病毒的计算机,系统运行速度都会变得越来越慢,无法进行正常的工作,只能断网杀毒。
附件:以下为病毒邮件的信息,警告用户不要打开有以下特征的病毒邮件!
病毒邮件的主题为以下几种可能:
Re: Thank you!
Thank you!
Your details
Re: Details
Re: Re: My details
Re: Approved
Re: Your application
Re: Wicked screensaver
Re: That movie
附件名为以下几种可能:
your_document.pif
document_all.pif
thank_you.pif
your_details.pif
details.pif
document_9446.pif
application.pif
wicked_scr.scr
movie0045.pif
邮件正文为以下几种可能:
Please see the attached file for details.See the attached file for details
如果感染了该病毒,用户可以下载该病毒的专杀工具来清除“大无极变种F”病毒,下载地址为:http://it.rising.com.cn/service/technology/SoBig_download.htm
欲了解更多病毒信息,请访问:http://it.rising.com.cn/newSite/Channels/info/virus/index.htm
|