【警示】電腦病毒「高能」來勢洶洶



贊助商連結


CCH
2001-12-05, 03:22 PM
【警示】電腦病毒「高能」來勢洶洶

記者古亞薇台北報導

網路族小心又有病毒出現!一隻名為「高能」(W32.Goner.A@mm)的電腦病毒症正透過電子郵件、ICQ 迅速在各地擴散,「高能」的電子郵件標題為「 Hi 」,附加檔案名稱為「 GONE.SCR 」,值得注意的是,此電腦病毒會嘗試刪除防毒軟體及個人防火牆的一些重要檔案。

賽門鐵克表示,感染病毒後會自行利用中毒者的 Outlook通訊錄名單,傳送大量電子郵件,塞爆郵件伺服器,也會利用 ICQ 自行散播,或是利用 mIRC (網路即時聊天程式)植入後門程式發動拒絕服務攻擊(DOS)。

趨勢科技表示,昨天晚上開始此病毒陸續在各地傳出災情,包括美國、英、法等地區已接獲多起中毒案例,但台灣地區尚未傳出災情。

趨勢科技表示,此電腦病毒的信件內容為「你好嗎?當我看到這個螢幕保護程式的時候,我立刻就想到你,我賭定你會愛它」,一般人常以「 Hi 」當成信件標題,「 How areyou?」,因此容易誤開含有病毒的電子郵件附加檔,所以網路族要特別小心防範。
聯合新聞網

//*****************************//
病毒快報利用ICQ傳播 「消散」襲捲全球 2001/12/05 11:51
 記者王以瑾台北報導

利用ICQ、mIRC等即時通訊軟體,配合電子郵件散佈的「消散」病蟲,台灣時間4日晚間11時才發現,不到半天時間,已讓歐美大陸陷入一片病毒散播的恐慌中,台灣也陸續發現零星的中毒案例,由於傳播速度驚人,防毒廠商都已進入高度警戒狀態,也提醒電腦使用人,切勿執行Gone.scr這個附加檔案。


正在全球各地快速散佈的「消散」病蟲(WORM_GONE.A或W32 Goner A@mm),相對於之前出現的幾隻病毒,比較起來,它並不是那麼地「奸譙」,它的信件主旨、內容、附加檔都是固定的,很好辨認,但病毒廠商卻不約而同地將其視為高危險傳播者,賽門鐵克發佈為4級(最高5級),趨勢科技則發佈為高風險級數,會造成這麼強大的散播力,主要就是拜即時通訊軟體所賜。

「消散」會自動發訊息給中毒電腦的ICQ、mIRC等即時通訊軟體內的所有連絡人,要求傳輸檔案過來,收到訊息的人若不疑有他,接受傳輸的請求,並執行傳過來的病毒檔案Gone.scr,就難逃中毒的噩運。

如果你看到一封信件主旨為「Hi」的電子郵件,可能就是「消散」病毒,它的內容為How are you ?When I saw this screensaver, I immediately thought about you
I am in a harry, I promise you will love it! (您好嗎?當我看到這個螢幕保護程式的剎那間......我篤定您一定愛它。),它的附加檔案則為Gone.scr。

趨勢科技北美防毒研究中心總監Joe Hartmann表示,這是一隻傳播相當快速的病毒,預料會對企業網路造成極大的威脅,趨勢科技已經在美國及歐洲等地接獲多起中毒案例,全球企業網路遭受此病毒感染的災情尚在統計中。

贊助商連結


lefthandni
2001-12-05, 04:45 PM
謝謝提醒

寶寶
2001-12-06, 01:16 PM
[轉貼自趨勢科技]http://www.trend.com.tw/vinfo/virusencyclo/blacklist.htm

請趨勢科技用戶立即更新最新病毒碼,VSAPI掃瞄引擎至5.20以上。
最新病毒碼:177 / 977
趨勢科技4日發佈高度病毒警訊,一隻名為” WORM_GONE.A”的新病毒,正透過電子郵件方式,迅速在全球各地擴散。如果您收到以下的信件,請不要打開這封信,直接刪除它!

信件主旨:Hi
信件內容:How are you ?
When I saw this screensaver, I immediately thought about you
I am in a harry, I promise you will love it!
附加檔案:GONE.SCR
散播方式:Microsoft Outlook 或 ICQ
危險程度:高

解決方法:
Windows 9X /Me
一.使用windows開機片重新啟動電腦
二.輸入下列指令 (英文字大小寫皆可)
C:
CD \
CD WINDOWS
CD SYSTEM
ATTRIB GONE.SCR
DEL GONE.SCR
三.取出開機片重新啟動電腦
四.請選擇「開始|執行」,然後輸入 REGEDIT,並按下確定
五. 依序尋找下列機碼
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
六.將右邊視窗中的 gone.scr 刪除
七.關閉所有視窗
八.點選 開始| 尋找
九.輸入 REMOTE32.INI
十.請將所有目錄中的REMOTE32.INI 刪除
十一.關閉所有視窗
十二.再一次點選 開始| 尋找
十三.輸入 MIRC.INI
十四.請將尋找到檔案刪除
Windows NT / 2000
一.關閉所有病毒正在執行的程式
二.掃瞄所有檔案.將偵測出病毒檔案刪除
三.請選擇「開始|執行」,然後輸入 REGEDIT,並按下確定
四. 依序尋找下列機碼
HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
五.將右邊視窗中的 gone.scr 刪除
六..關閉所有視窗
七.點選 開始| 尋找
八.輸入 REMOTE32.INI
九.請將所有目錄中的REMOTE32.INI 刪除
十.關閉所有視窗
十一.再一次點選 開始| 尋找
十二.輸入 MIRC.INI
十三.請將尋找到檔案刪除

趨勢科技產品用戶請立即更新掃瞄引擎至5.2以上和病毒碼至977 (177) (含)以上,以偵測及清除此病毒


[更新病毒碼] http://www.trend.com.tw/corporate/downloads/downloads.htm
[相關新聞稿] http://www.trend.com.tw/corporate/about/pressscenter/2001news/20011205.htm

---------------------------------------------------------------------------

電腦病毒Goner5小時蔓延17國http://tw.news.yahoo.com/2001/12/05/technology/udn/2869109.html

國際新聞組綜合報導

一種破壞力強大的新電腦病毒「Goner」正快速侵襲全球,透過電子郵件,假裝是朋友寄來的螢幕保護程式,一旦上當打開內藏病毒的附加檔案,病毒不僅會關閉正在使用的程式、刪除硬牒內的資料,還會試圖破壞防毒軟體,並立即傳送到通訊錄內的其他郵件地址。

Goner於台北時間4日晚間6時30分首度在美國出現,但專家懷疑其來源是歐洲。五小時後病毒一發不可收拾,已知有17國發現感染,其中以美、英、法國最為嚴重;美國有一家防毒公司每分鐘就攔截到100封毒信,其肆虐程度不下惡名昭彰的「Love Bug」,不少大公司已遭感染。此病毒是經由微軟OUTLOOK電子郵件系統進入使用者電腦,主旨欄只有「Hi.」,內容以「How are you?」起頭,推介一個新螢幕保護程式,附加檔案名稱是「gone.scr.」。


以上文章來自Yahoo 奇摩站 http://tw.yahoo.com/