继求职信变种病毒之后,又一个通过邮件传播的蠕虫病毒开始破坏用户计算机,该病毒主要感染所有Windows操作系统,其附件如果被执行,将删除机器中所有.exe, .dll, .dat, .doc, and .mp3类型文件。
此蠕虫病毒主要是通过自身的SMTP服务进行传播,当病毒被执行时,它会尝试跟以下邮件发送服务器进行连接:
smtp.citiz.net
smtp.china.com
smtp.sina.com
smtp.263.net
smtp.sohu.com
smtp.163.net
smtp.163.com
接着病毒开始发送邮件信息,会根据本地计算机不同的时间发送不同的附件,附件名称为:hello.exe or hello.vbs。该病毒延续了求职信变种的特征,会通过Outlook预览邮件时进行感染。其还会将IE开始页面改为:www.hziee.edu.cn。
该蠕虫病毒的主题总是在不断变化当中,往往让邮件接收者无法辩别其安全性。当用户计算机受到感染后,会使一些主要类型的文件被删除掉,造成重要数据丢失。并且此病毒还具有自动传播性与极其狡猾的隐蔽性,会选择不同的时间段来改变邮件主题与附件。
江民公司近日提醒电脑用户,对付此种恶性蠕虫病毒的办法是安装WINDOWS操作系统补丁,或者选择可靠的杀毒软件进行查杀,目前KV3000杀毒王能够对其进行清除。