|
在运行朋友发送过来的标题为“Thankyou!”的邮件的附件程序后,系统在打开 “网上邻居”时变得很慢,有时打开自己硬盘上的文件夹也要很长时间,杀毒软 件有时提示“XXXX.exe”程序试图发送邮件。
分 析 这是中了“大无极变种F(Worm.Sobig.F)”病毒的一种现象,该病毒有以下几个特点。 (1)通过邮件传播能力非常强,它不但会搜索地址簿中的邮件地址,还能从网页文件中 寻找存在的邮件地址,甚至还能直接在邮件中寻找相关的邮件地址。 (2)运行时会寻找局域网中的其他计算机,找到后便会将自己复制到这些计算机的启动 目录,在下次重启时,这些计算机中的病毒便会被自动激活,然后形成连锁反应。 (3)向外大量发送邮件并迅速耗尽邮件服务器资源。 (4)运行时还会通过网络直接与外界的病毒制造者进行沟通,并通过网络直接将自身升 级,这样就可以在传播的过程中完成变异,形成一个新的变种病毒,继续在网络上泛滥。 (5)“大无极变种F”病毒会自动发送以下标题的邮件进行传播。 Re:Thank you! Thank you! Your details Re:Details Re:Re:My details Re:Approved Re:Your application Re:Wicked screensaver Re:That movie 当发现以以上内容为标题的邮件时,直接将其删除即可。 排除过程 用户还可以到瑞星网站下载“大无极变种F”病毒的专杀工具进行查杀,下载地址为: http://it.rising.com.cn/service/technology/SoBig_download.htm
|