您现在的位置是: E企业 > 安全之路 > 病毒解剖 > 正文




不明邮件是如何共享你的硬盘的
2001-11-27· ·周侃··天极e企业

1 2 3 4  下一页

  最近网络上的邮件病毒满天飞舞,令人防不胜防。小弟的邮箱地址也不知怎么被添加到几份邮件列表中,结果现在平均下来收10封信有8封垃圾邮件。不光是广告,而且最近常有一些不明身份的邮件发到我的邮箱来,并且都带有附件,通常附件为doc和exe文件。可恶!看来不是SirCam病毒就是“求职信”病毒。Foxmail的过滤器也是杯水车薪——Spammer每天都从新的原地址发来垃圾邮件。每天收信都战战兢兢,就像是在排雷!

  忽一日,好友打电话来求救,说机器不能启动了。我一听,就拿着工具软件一路小跑到他家,也不多问——直接开机(好友刚学电脑不久,水平肯定……),一看“缺少系统文件”,这简单,启动盘启动,“Sys A: C: ”搞定!重启,蓝天白云映入眼帘……“可能是有病毒吧,要不然系统文件会无故丢失?”我一边说一边操起鼠标。“怎么启动速度这么慢?”我问他,他摇摇头后说“昨天收了信后就成这样了,我也不知道怎么回事。”我打开Outlook Express,发现有封名为“笑林广记笑话集”的信不能读,OE提示说上一次没有正常退出,可能是由看过的最后一封邮件所引起的。我就点击“查看此邮件”,里面有一个名为Laugh.hta的附件,我试着一执行,结果硬盘灯狂闪。不对头!我立即按下三键,在任务列表中没有发现邮件病毒常见的WScript进程,倒是多了一个MSHTA的不明进程。这个进程肯定有问题,马上用“Windows优化大师”中的进程管理器杀掉了它——果然,硬盘不响了。

  朋友说他也点过这个附件。我就打开资源管理器,首先发现C盘的盘符上有一只手托着——C盘被共享了!莫名其妙,马上改为不共享。接着又发现C盘根目录下的Io.sys大小不对——由219K变成了3K,又被病毒写坏了!我这回得好好研究你一下!再打开OE,不理会OE的关于上一次没有正常退出提示,直接双击该可疑邮件,点击菜单上的“查看”——“编辑源文件”,终于看到了它的庐山真面目。

1 2 3 4  下一页

■ 相关内容
 如何防止垃圾邮件的“入侵”?
 本·拉登病毒邮件三大特征与两种感染方式
 细析恶意攻击邮件
 多数公司仍未对邮件病毒加强防范
 当心!浏览网页硬盘被共享
 魔鬼出现了---真正的邮件病毒“欢乐时光”
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!