您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




求职信病毒在日本爆发 现已抢得排名第一
2001-11-14· ·编辑rock··yesky

1 2  下一页

  “求职信”(TROJ_KLEZ或PE_ELKERN)已流传了一段时间,该病毒在上海、广州、北京、福建都造成过一定的危害,昨天日本突然爆发大感染,台湾也有数十家企业遭到波及。求职信目前在亚洲地区病毒排名第九,但在日本却已抢得第一排名。

  求职信已被发现有A、B、C三种变型,感染后会严重损耗计算机资源,并在局域网内或通过Outlook Express扩散,13日为其发作日,发作时会删除所有文件内容,如果你打开计算机发现所有文件都在,但大小全部是0KB,那就恭喜你已经中了“求职信”病毒了。从趋势科技处获知,A型病毒在单月发作,C型病毒则选在双月发作。

  虽然比起尼姆过病毒,“求职信”感染数字上看来并不突出,但其由内部网络散布的特性,造成一台计算机中毒就牵连整个公司,所以使杀毒工作量大增,并且“求职信”为可自我繁殖的蠕虫,杀毒软件无法完全根除它,像这类蠕虫在清除之后必须要再进行一些修复动作,这也给杀毒带来了一定的麻烦。为了方便电脑用户查杀“求职信”,现在许多杀毒软件公司推出了专门的“求职信”病毒查杀工具,将杀毒和修复集成到了一块。

下面是看看趋势科技关于“求职信”病毒的介绍及解决方案

  这是一个具有破坏性的病毒,能够常驻内存体,并且具有蠕虫(WORM)的特性可散播至其它网络硬盘中。此蠕虫(WORM)通过两种途径传播,与PE_nimda.a 类似,这个蠕虫(WORM)也会利用Microsoft Outlook 及Outlook Express 散播,并且这些信件会在预览病毒信件时就自动执行病毒文件。所以用户最好把Microsoft Outlook及Outlook Express的自动预览信件功能关掉。

  这只病毒着实令人防不胜防,因为他会以千奇百怪的面貌现身,不论是信件主旨、寄件人、甚至附加档案,都会变来变去,难以捉摸,为防范此一病毒,用户最好小心为是,遇到不明信件主题、不明寄件人或不明附件,直接删除将会最佳方法。

  信件主题:不固定

  信件内容:

  I'm sorry to do so,but it's helpless to say sorry.
  I want a good job,I must support my parents.
  Now you have seen my technical capabilities.
  How much my year-salary now? NO more than $5,500.
  What do you think of this fact?
  Don't call my names,I have no hostility.
  Can you help me?

  附件:随机产生附名为.EXE的执行档,档案大小为57,345 bytes

  散播方式:(Outlook或所有邮件)

  危险程度:中

1 2  下一页

■ 相关内容
 综述:病毒发展趋势及对策
 计算机病毒每周预报(11.26-12.02)
 本·拉登病毒邮件三大特征与两种感染方式
 2001年十大病毒(网友评选)
 我国组建信息安全预报网
 微软、富士通、NEC和IBM等巨头联手杀毒
 “求职信”病毒/蠕虫行为深入分析
 “求职信”病毒发作图例
 金山:如何清除“求职信”病毒
 “求职信”的同名变种几乎同时出现
 高度危害的“求职信”病毒详细介绍
 尼姆达余波未了 “求职信”惊现江湖
 我国发现“求职信”病毒,多地用户被感染
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!