[an error occurred while processing this directive]
今天上午,不少接收电子邮件的用户反映发现收件箱中出现一些来历不明的邮件,点击后计算机会出现异常情况。记者随即与在宁有关的反病毒公司联系,确定今天是一种新型蠕虫病毒——I-Worm.Klez.E病毒的发作日,而这种病毒发作时会删除文件,甚至会终止一些常见反病毒软件的运行!
据反病毒专家告知,“Klez”是全球最常见的10种病毒之一,它可以显示不同的主题,该病毒会将一些文件大小置零(相当于删除文件且不可恢复)或者用病毒码覆盖文件,这些文件包括.txt, .htm, .html,wab, .doc, .xls, .jpg, .cpp, .c, .pas, .mpg, .mpeg, .bak, 和 .mp3。
I-Worm.Klez.E蠕虫病毒是I-Worm.Klez.A蠕虫病毒的一个变种,都是通过电子邮件和局域网进行传播,带毒的电子邮件通常是随机的标题、内容和附件,而通过局域网传播带毒文件一般都是双重后缀名。
该病毒利用了MS Outlook和Outlook Express的漏洞,当用户打开或预览带毒的电子邮件时,病毒就会自动运行。有关的补丁下载地址如下:
http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
病毒被运行后会在本地计算机上生成带毒文件(大约80kb)和一个名为W32.Elkern.3587的病毒,同时会中止一些常见的反病毒软件的运行,并删除这些反病毒软件的病毒数据库,而且在每月6日会将文件大小置零(相当于删除文件且不可恢复)或者用病毒码覆盖文件。
目前国内不少知名反病毒公司已经推出查杀这一病毒的工具,用户可到公司网站下载运行即可,专家特别提醒用户在打开电子邮件前必须小心谨慎。
|