新浪网  
新浪首页 > 科技时代 > 软件 > china.internet.com
 


Outlook用户请小心最新的“激波”病毒

china.internet.com 2000/12/04 17:34

  上周流行的一种把自己伪装成“激波”(Shockwave)电影的病毒让许多微软Outlook用户不得不在本周花时间把它们从自己的邮箱中删除。这种病毒通过电子邮件系统传播,它的主题栏名为“一段非常好的激波电影片段”,留言上写到,“打开这个我刚刚下载的电影片段——它非常好——再见。”附件的名称为CREATIVE.EXE。如果点击这个附件,该病毒就会修改你电脑里的所有JPG文件和ZIP文件的文件名,为其加上“change atleast now to LINUX”(至少现在就要转换到LINUX)字样的后缀,同时在你的桌面上留下一个名为“MESSAGEFORU.TXT”的文本文件图标。

  McAfee电脑病毒预防公司研究人员帕特里克·诺兰说,“起初它像是一个Navidad病毒,因为它们都带有激波电影图标,但后来我发现它与MyPics病毒非常相似,因为它的代码是用Visual Basic设计的。经过更加深入的研究,我断定它是用Virtual Basic 6设计的,因此我们给它取名为‘Prolin’病毒,因为它带有一条倾向于Linux的信息。”

  这条信息写道,“你好,我猜你已经收到了这条信息,我有一个感染此病毒的文件列表,如果你足够聪明的话请反向操作。我的破坏力还可以更大些,我甚至可以彻底清除你硬盘上的一切,请记住这是一条警告,你要想清楚。”这段话的署名是“企鹅”,而企鹅是Linux所使用的图标。诺兰说,“在这份草稿的末尾,它给出了一个雅虎电子邮件帐户。它最后发出的信息是:工作完成——又一个傻瓜被搞定。”诺兰最早是在上周二发现这个病毒的,他说他将继续关注该病毒的发展。他说这个病毒只针对使用微软Outlook的用户。

  就像对付大多数其他病毒一样,总部位于圣克拉拉县的McAfee公司向联邦调查局通报了此事。由于这个病毒的标志是一段激波电影,所以它的传播速度很快。杀毒软件公司建议用户在未来几周内对自己邮箱内的电子邮件保持高度警惕,Trend Micro公司发言人安尼塔·陈说,“如果你收到了别人在没有通知你的情况下发来的带有.EXE的电子邮件,你应该先打电话证实一下,如果看上去可疑,它也许就是。”反病毒专家说如果你看到“GET THIS THING OFF OF ME”这样的信息但还没有打开附件,你可以直接将它删掉,只有当你打开它时你的电脑才会被感染。

  被感染的电脑在用杀毒软件清理之后就已不再携带该病毒,它也不会再发送带有病毒的附件,但是你电脑中的所有JPG和Zip文件都被改名和移动。它们都会跑到你的硬盘C根目录下面(当你双击“我的电脑”并双击“C盘”时),你会看到所有被改名的文件和一个名为“messageforu.txt”的文件,Messageforu.txt文件中列出了所有被改名的文件和它们原先的位置。

  为了找回你的这些文件,你必须删除附在这些文件上的“change atleast now to LINUX”信息,然后再把文件移动到原先的位置。以下是一个例子:c:mycar.jpgchange atleast now to LINUX,维修它的办法是把文件名改回到“mycar.jpg”(右键单击并选择重新命名),然后再到C:messageforu.txt里面去找到它原先的位置。

china.internet.com 公司版权所有
Copyright 2000 china.internet.com Corp.
All Rights Reserved

更多中国互联网新闻,请点击此处

 相关链接
CA提醒当心一种新病毒“W97M/Afeto” (2000/12/04 16:21)
电子邮件跃居计算机病毒主要传播媒介 (2000/12/04 12:11)


 



网站简介 | 网站导航 | 广告服务 | 中文阅读 | 联系方式 | 招聘信息 | 帮助信息

Copyright(C) 2000 SINA.com, Stone Rich Sight. All Rights Reserved

版权所有  四通利方 新浪网