金诺网安提醒您-----小心邮件病毒!!

作者:佚名审核发布:发布者:系统管理员发布时间:2004-01-30浏览次数:2804

    
   小邮差变种“诺维格”已极快的速度袭卷全球,利用“系统退信”的方法使许多用户中招。该方法是指:病毒会用一个搜索到的邮
件地址作为发件人给一个并不存在的收信人发信,而收信人的邮件服务器找不到收信人的地址就会将该邮件退给发件人,发件人的邮件
地址正好是病毒真正要传播的对像。用户在收到这样的退信时,可  
能会打开这封退信而感染该病毒。病毒使用这样的方式更好的隐藏了自己,也达到了更广的传播目的。所以,当您收到诸如以下开式的
退信邮件时,千万不要打开附件。

详细信息请进入以下网址:


http://www.china-infosec.org.cn/virus/index.php?id=6705&page=6705

如何识别是否中了小邮差变种"诺维格"
日期:2004-01-30


        小邮差变种“诺维格”已极快的速度袭卷全球,利用“系统退信”的方法使许多用户中招。该方法是指:病毒会用一个搜索到的邮件地址作为发件人给一个并不存在的收信人发信,而收信人的邮件服务器找不到收信人的地址就会将该邮件退给发件人,发件人的邮件地址正好是病毒真正要传播的对像。用户在收到这样的退信时,可

能会打开这封退信而感染该病毒。病毒使用这样的方式更好的隐藏了自己,也达到了更广的传播目的。所以,当您收到诸如以下开式的退信邮件时,千万不要打开附件。


   据金山毒霸反病毒工程师介绍,可用以下方法检测您的电话是否中了该病毒:
  
  1、如果您觉得系统和网速度突然变慢,请提高警惕,继续用以下方法检测电脑;
  
  2、开启网络防火墙的过程中,有一个名为“taskmon.exe”的程序会访问网络,您的电脑有80%的可能性中该病毒了;如:在使用“金山网镖”的中级设置时会出现以下提示
  
  3、打开任务管理里器,如果发现如图的现象,请继续用以下方法检测;


   4、转到系统目录,看能否找到“shimgapi.dll、taskmon.exe”文件,如下图:


  如果都找到并确“shimgapi.dll”大小为4K,“taskmon.exe”大小为22K,表明您已经感染该病毒,请立即升级金山毒霸到2004年1月27日的病毒库来处理该病毒。如果您没有金山毒霸,您可以登录 http://online.kingsoft.net 使用金山毒霸的在线查毒或是金山毒霸下载版来查杀该病毒。另外,所有用户还可以尽快登录到 http://www.duba.net/download/3/105.shtml 下载“诺维格”专杀工具来清楚该病毒。