dddisk2004-04-29 17:40:00
继求职信变种病毒之后,又一个通过邮件传播的蠕虫病毒开始破坏用户计算机,该病毒主要感染所有Windows操作系统,其附件如果被执行,将删除机器中所有.exe, .dll, .dat, .doc, and .mp3类型文件。

  此蠕虫病毒主要是通过自身的SMTP服务进行传播,当病毒被执行时,它会尝试跟以下邮件发送服务器进行连接:


  smtp.citiz.net

  smtp.china.com

  smtp.sina.com

  smtp.263.net

  smtp.sohu.com

  smtp.163.net

  smtp.163.com

  接着病毒开始发送邮件信息,会根据本地计算机不同的时间发送不同的附件,附件名称为:hello.exe or hello.vbs。该病毒延续了求职信变种的特征,会通过Outlook预览邮件时进行感染。其还会将IE开始页面改为:www.hziee.edu.cn。

  该蠕虫病毒的主题总是在不断变化当中,往往让邮件接收者无法辩别其安全性。当用户计算机受到感染后,会使一些主要类型的文件被删除掉,造成重要数据丢失。并且此病毒还具有自动传播性与极其狡猾的隐蔽性,会选择不同的时间段来改变邮件主题与附件。

  江民公司近日提醒电脑用户,对付此种恶性蠕虫病毒的办法是安装WINDOWS操作系统补丁,或者选择可靠的杀毒软件进行查杀,目前KV3000杀毒王能够对其进行清除。