中华网通行证
用户名 密码
  科技动态 硬件广场 下载基地 网络教室 网络冲浪 科学博览 移动时代 手机上网 桌面壁纸 科技商情  

I-WORM/Sircam病毒假借老榕名义肆虐
周永德  2001-07-24 11:10:47

  7月23日下午,IT写作社区(www.DoNews.com)出现知名网友老榕发出这样的帖子:“同志们千万别打开以我的名义发的邮件的附件”。好奇点击看,只见老榕说:“不知道谁干的,凡是MAIL的最后一句是“REPLAY TO:JOHN@8848.NET”附件千万不要打开,很可怕的玩意。”
  
  仔细看跟帖才知道,这是前两天发现的、最早发作于英国的一种名为I-WORM/Sircam的病毒。和江民公司在其网站上发布的有关该病毒的特征、危害基本相似。
  
  该病毒会选择随机文档附加在用户通讯簿的所有地址进行感染,并且删除硬盘文件,删除的条件是你的机器使用“日/月/年”的日期格式。用户每次启动机器,硬盘将被数据塞满。可恶的是它顺便将用户的文件随邮件一起送走。
  
  但显然是病毒制作者别出心裁,想借老榕在互联网上的影响力大做文章。笔者立刻询问老榕,老榕说没什么,有趣。只是怕自己的朋友见到“老榕”的邮件就一把删了,很麻烦。
  
  之后,笔者向国内反病毒专家王江民询问,他提醒网友千万不要打开这样的邮件。他说老榕收到的该蠕虫病毒的邮件文档名为filerecoverdemo.zip.pif,文档内容为“Hi! How are you? I send you this file in order to have your advice See you later. Thanks”。
  
  此外,王江民还传来了查杀病毒的具体办法:
  
  一、随时清空回收站。因为Sircam.sys文件隐藏在回收站中;
  
  二、在DOS模式下打开Autoexec.bat文件,如果有如下字段则删除"@win recycledsirc32.exe" ;
  
  三、按照江民公司网站公布的方法(www.jiangmin.com.cn)更改系统注册表;
  
  四、打开KV3000实时监测功能,随时查杀。
  

赛迪网


相关报道
彻底删除W32.Sircam蠕虫病毒! (2001-07-23 16:02:13)
警惕:恶性邮件病毒在全球迅速传播 (2001-07-23 11:31:05)
 
更多本栏目内容
11名华人科学家致信政府 质疑“大科学”项目 (2004-08-10 10:05:47)
上市前怕遭专利官司 Google忍痛割股给Yahoo (2004-08-10 09:41:48)
面对微软SP2补丁包 IBM警告用户不要安装 (2004-08-10 09:48:25)
英语是印度在IT外包市场战胜中国的法宝 (2004-08-10 09:59:52)
Google曝IPO幕后细节 额外有2.6亿股待出售 (2004-08-08 11:48:07)
电脑不要保持待机状态 每小时消耗电量惊人 (2004-08-10 14:01:38)
软件商加强反盗版意识 反盗市场前景广阔 (2004-08-09 17:44:35)
双模小灵通北京偷卖? 信产部声言决不放行 (2004-08-10 09:31:45)
观察:Wintel衰亡史 微软和英特尔陷入泥潭 (2004-08-10 10:37:12)




本站检索


中华网推荐

·国家级治脑病新药思维源
·中藏药治疗脑病新突破
·治类风湿,强直性脊柱炎
·养肾·痛风·长寿
·肝病泌尿脑萎缩新药介绍
·强直性脊柱炎康复乐园
·让中医辩证不孕不育
·国医治股骨头坏死一绝
·乙肝为何久治不愈?
·二千元垄断批发做老板
·中医中药专治前列腺
·治牛皮癣白癜风已成现实
·专治痛风病的白衣天使
·不孕不育的杏林奇葩
·专卖店零售管理系统




   

科技频道主编信箱