用户 密码
太平洋系列网站:太平洋汽车网 | 太平洋游戏网
首  页 | 数码世界 | 手机通讯 | 硬件资讯 | 软件资讯 | 招聘与培训 | 游戏天下 | 下载中心 科技动态 | 今日报价 | 渠道商情 | 产品大全 | 笔 记 本 | 教你买电脑 | 评 测 室 | 短信中心
论  坛 | 影音家电 | 摄影专区 | 玩家E族 | 竞技天地 | Flash 动漫 | 有奖活动 |

-
您现在的位置:软件资讯 > 软件应用 > 杀毒专区 > 教你一招
Novarg恶性蠕虫病毒最新解决方案


责任编辑:pcedu

[04-2-13 12:41] 作者:金山毒霸
  恶性蠕虫病毒小邮差变种“诺维格” (Novarg/Mydoom)正通过电子邮件大面积传播,由于大部分企业用户正陆续结束长假开始上班,所以一打开邮箱即被大量病毒邮件入侵的现象已十分普遍。对此反病毒专家特别给出了“诺维格”具体解决方案,以让广大用户轻松防范和查杀该病毒。

  首先让我们了解一下“诺维格”是如何传播的。“诺维格”恶性蠕虫是小邮差病毒的最新变种,除增加了留后门等危害以外,更高速的邮件传播使其危害更大。该病毒会快速搜索被感染系统中的邮件地址,并提取邮件地址中的域名信息(电子邮件地址中符号“@”以后的地址及为邮件服务器域名)来重新构造邮件地址。该病毒使用自带的发信引擎,并使用一套测试机制来判断接收邮件服务器是否工作,如果工作正常将会大量发送病毒邮件到该邮件服务器。病毒发信时还会采用系统退信的方式发送病毒邮件,这是造成该病毒大面积感染最重要原因。病毒会用一个搜索到的邮件地址为作发件人给一个并不存在的收信人发信,而收信人的邮件服务器找不到收信人的地址就会将该邮件退给发件人,发件人的邮件地址正好是病毒真正要传播的对像。用户在收到这样的退信时,可能会打开这封退信而感染该病毒。病毒使用这样的方式更好的隐藏了自己,也达到了更广的传播目的。病毒为了增加病毒程序本身的欺骗性和隐藏度,会使用双扩展名的文件名或使用文件本件的图标使之看起来像文本文件、WORD文档,还会隐藏于压缩包中。

   病毒程序伪装:

  

   因此在了解了该病毒的特别传播方式以后,我们就可以找到防范的方法:

   1、请升级您的金山毒霸到2004年1月27日的病毒库,并打开病毒防火墙和邮件防火墙来阻止病毒邮件的入侵;

   2、如果出现诸如以下的系统退信时,请不要打开退信中的附件;


察看评论详细内容 我要发表评论
作者笔名 简短内容 发表时间
:


发给好友 投稿给我们 加入收藏 返回顶部

相关文章:
SCO炸弹(Worm.Novarg)病毒分析报告
网上惊现新蠕虫,传播速度再创新高!
新春将至,"贝革"热病毒将兴风作浪
消灭QQ病毒:瑞星新版专杀工具出炉
警惕:新病毒通过eBay的PayPal邮件传播
文件未动 查毒先行
2004展望:病毒“偏爱”的六类软件
瑞星也能打造杀毒型闪存盘
1月8日热门病毒:“关不了”的病毒
“少女心事”是木马 “传奇”玩家要小心
IT培训十大热门文章

内容搜索 
高级搜索
本栏今日焦点