新蠕虫病毒(斯文)大规模爆发,请大家保持警惕。我在30分钟内收到了11封伪装成微软安全警告的带毒邮件,请大家小心

TiCrystaler 2003-09-19 06:04:49
9月18日晚,一个传播速度极快的恶性蠕虫病毒“斯文(Worm.Swen)”
开始在我国传播。该病毒会象“求职信”一样在网络中大面积泛滥,它将自己伪装成微
软的升级邮件来诱惑用户点击,当用户运行该病毒时还会显示安装进度条,具有非常大
的迷惑性,造成网络堵塞。

  该病毒的另外一个独特之处是,它会实时自动统计发送成功的病毒邮件数量,截至到
19
日上午11:30全球已经有123万台计算机收到该病毒邮件,随时都有可能激活病毒,据
瑞星反病毒工程师判断,该病毒正以每秒20封病毒邮件的感染速度疯狂传播。

  该病毒运行时会将自己伪装成一封微软升级邮件,然后搜索所有有效的邮件地址向
外疯狂发送病毒邮件。该病毒邮件的标题为:"Returned Response"(译文:反馈信
息),附件是病毒本身。当病毒运行时会提示:“This will install Microsoft
Security Update Do you wish to continue?”(译文:将安装微软安全补丁,你希望
继续吗?),如果用户选择“是”,则会出现一个安装进度条,当安装后还会提示已经
安装成功,让用户以为是真正的补丁程序,其实这时候病毒已经运行。

  病毒运行后会将自己拷贝到系统目录,然后将隐藏于内存之中伺机进行感染,并且
关联后缀为:BAT、COM、EXE、PIF、REG等类型的的文件,当用户运行这类文件时,病
毒便会显示一个出错框,其实这时病毒已经开始搜索硬盘中的有效邮件地址了。此外,
病毒还会通过mIRC软件进行传播,干掉几十家反病毒软件与防火墙,使用户电脑的安全
防护失效。

  最近发现的“蓝盒子(Worm.Lehs)”、“V宝贝(Win32.Worm.BabyV)”病毒和今天的
“斯文(Worm.Swen)”,都是将自己伪装成微软公司的补丁程序来进行传播的,据反病
毒专家分析,在“冲击波”病毒以后,出现了许多以打补丁为内容的邮件病毒,请广大
用户提高辩别能力,最好使用专业的杀毒软件来预防这些病毒。

  瑞星公司于19日进行升级,瑞星杀毒软件当前版本15.53.20可以清除该病毒;对于
没有杀毒软件的用户,建议使用免费在线查毒来检查自己的电脑,只要登陆
online.rising.com.cn/即可。用户还可以使用“瑞星下载版”进行查杀,或下载病毒
专杀工具,网址为:it.rising.com.cn/service/technology/tool.htm

...全文
342 29 打赏 收藏 转发到动态 举报
写回复
用AI写文章
29 条回复
切换为时间正序
请发表友善的回复…
发表回复
sleep11 2003-09-25
  • 打赏
  • 举报
回复
我在hotmail的信箱上每天有几十封这样的带毒邮件,不过我的诺顿网络特警已经拦截了。但是信箱被瘫痪了。该死的病毒。
buptcuky 2003-09-24
  • 打赏
  • 举报
回复
上周六,我一天收到了36封邮件,结果打开一看,大部分都是一些什么微软的安全补丁之类的东东,当时感到奇怪,微软有这么好吗?如果需要升级我可以从网站上下载啊,于是全部给删除了,后来上早报网才知道是斯文病毒,真是虚惊一场啊。。。
现在我每天都会收到几封这样的邮件,我用的是163.com信箱,用foxmail取信,昨天升级了诺顿的病毒库,现在用foxmail下载信的时候诺顿都会检查到这些带病毒的邮件。。
大家要小心啊!!!
materials 2003-09-24
  • 打赏
  • 举报
回复
现在的情况很奇特,是一群猫在捉一只老鼠,还是一只特别强壮的老鼠在追一群小猫?


对病毒的认识……
put 2003-09-24
  • 打赏
  • 举报
回复
up


谢谢
baiyu20122 2003-09-22
  • 打赏
  • 举报
回复
谢谢提醒
fhbkyo 2003-09-22
  • 打赏
  • 举报
回复
幸好未感染,升级病毒库中......
感谢......
fhbkyo 2003-09-22
  • 打赏
  • 举报
回复
幸好未感染,升级病毒库中......
感谢......
zhtgong 2003-09-22
  • 打赏
  • 举报
回复
我总是收到 刚才还是呢
DVBCK 2003-09-22
  • 打赏
  • 举报
回复
谢谢楼主啊!
alexanderwood 2003-09-22
  • 打赏
  • 举报
回复
我感染的是w32.welchia.worm

我的杀毒软件norton中文企业版8.0。既不能杀也不能对感染文件进行隔离。

怎么办????????????
luckysym 2003-09-22
  • 打赏
  • 举报
回复
我的hotmail被填了好几次
Jedimaster 2003-09-21
  • 打赏
  • 举报
回复
我也觉得奇怪

怎么MS知道我使用WINDOWS ?
TiCrystaler 2003-09-21
  • 打赏
  • 举报
回复
只有在微软新闻组注册过的邮箱和MSDN的订户才会收到带毒邮件。
网络服务 2003-09-21
  • 打赏
  • 举报
回复
谢谢!
hclloveyou 2003-09-21
  • 打赏
  • 举报
回复
下载专杀工具,升级系统补丁。

谢谢楼主:)
icuc88 2003-09-21
  • 打赏
  • 举报
回复
我收到了:(
我的yahoo的免费邮箱爆了:(

每一个都是140~160K:(
wxt2301 2003-09-21
  • 打赏
  • 举报
回复
未知附件99%都有病毒!
lovelxs 2003-09-20
  • 打赏
  • 举报
回复
目前没有收到病毒邮件,谢谢提醒。
flping 2003-09-20
  • 打赏
  • 举报
回复
赛门铁克关于此病毒的说明很详细:http://securityresponse1.symantec.com/sarc/sarc-cn.nsf/html/cn-w32.swen.a@mm.html,不过我想本网站上的大部分人只是收到而已,而没有被感染的吧。

赛门铁克安全响应中心主张所有用户和管理员都坚持以下良好的基本安全习惯。 供借鉴。

关闭或删除不需要的服务。默认情况下,许多操作系统会安装不危险的辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击提供了方便之门。如果删除它们,就减少了混合型威胁用于攻击的途径,并且在补丁程序更新时也减少了要维护的服务。
如果混合型威胁利用了一个或多个网络服务,请在应用补丁程序之前禁用或禁止访问这些服务。
实施应用最新的补丁程序,特别是在运行公共服务并可通过防火墙进行访问的计算机上,如 HTTP、FTP、邮件和 DNS 服务。
强制执行密码策略。使用复杂的密码,即使在受到威胁的计算机上也难以破解密码文件。这有助于在计算机的安全受到威胁时防止或限制更大的破坏。
将您的邮件服务器配置为禁止或删除包含常用于传播病毒的附件(如 .vbs、.bat、.exe、.pif 和 .scr)的电子邮件。
迅速隔离受感染的计算机以防止您的组织受到更多的威胁。执行攻击型分析并使用可靠的媒体恢复计算机。
教育员工不要打开来路不明的附件。也不要执行从 Internet 下载后未经病毒扫描的软件。如果某些浏览器漏洞未被修补,访问受到安全威胁的网站也会造成感染。

xblack 2003-09-20
  • 打赏
  • 举报
回复
我讨厌病毒
加载更多回复(9)

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧