“求职信”(TROJ_KLEZ或PE_ELKERN)已流传了一段时间,该病毒在上海、广州、北京、福建都造成过一定的危害,昨天日本突然爆发大感染,台湾也有数十家企业遭到波及。求职信目前在亚洲地区病毒排名第九,但在日本却已抢得第一排名。
求职信已被发现有A、B、C三种变型,感染后会严重损耗计算机资源,并在局域网内或通过Outlook Express扩散,13日为其发作日,发作时会删除所有文件内容,如果你打开计算机发现所有文件都在,但大小全部是0KB,那就恭喜你已经中了“求职信”病毒了。从趋势科技处获知,A型病毒在单月发作,C型病毒则选在双月发作。
虽然比起尼姆过病毒,“求职信”感染数字上看来并不突出,但其由内部网络散布的特性,造成一台计算机中毒就牵连整个公司,所以使杀毒工作量大增,并且“求职信”为可自我繁殖的蠕虫,杀毒软件无法完全根除它,像这类蠕虫在清除之后必须要再进行一些修复动作,这也给杀毒带来了一定的麻烦。为了方便电脑用户查杀“求职信”,现在许多杀毒软件公司推出了专门的“求职信”病毒查杀工具,将杀毒和修复集成到了一块。
下面是看看趋势科技关于“求职信”病毒的介绍及解决方案
这是一个具有破坏性的病毒,能够常驻内存体,并且具有蠕虫(WORM)的特性可散播至其它网络硬盘中。此蠕虫(WORM)通过两种途径传播,与PE_nimda.a 类似,这个蠕虫(WORM)也会利用Microsoft Outlook 及Outlook Express 散播,并且这些信件会在预览病毒信件时就自动执行病毒文件。所以用户最好把Microsoft Outlook及Outlook Express的自动预览信件功能关掉。
这只病毒着实令人防不胜防,因为他会以千奇百怪的面貌现身,不论是信件主旨、寄件人、甚至附加档案,都会变来变去,难以捉摸,为防范此一病毒,用户最好小心为是,遇到不明信件主题、不明寄件人或不明附件,直接删除将会最佳方法。
信件主题:不固定
信件内容:
I'm sorry to do so,but it's helpless to say sorry.
I want a good job,I must support my parents.
Now you have seen my technical capabilities.
How much my year-salary now? NO more than $5,500.
What do you think of this fact?
Don't call my names,I have no hostility.
Can you help me?
附件:随机产生附名为.EXE的执行档,档案大小为57,345 bytes
散播方式:(Outlook或所有邮件)
危险程度:中