<轉貼>WORM_ FRETHEM.E的新病毒攻擊



贊助商連結


siliva
2002-06-13, 11:45 AM
一隻名為” WORM_ FRETHEM.E”的新病毒,正透過電子郵件方式,並且以信件主旨為「Re: Your password!」(你的通關密語),信件內容為「ATTENTION! You can access very important information by this password. DO NOT SAVE password to disk.use your mind. now press cancel」(注意!你可以用此密碼獲取重要訊息,別存入硬碟中,請記下來再取消)迅速在全球各地擴散。此病毒在郵件預覽下即會感染系統,如果您收到以下的信件,請不要打開這封信,直接刪除它!

用戶一旦不小心中毒,病毒便會大量寄發郵件給通訊錄中的人,造成伺服器的負荷,根據趨勢科技目前掌握到的訊息,美國已經有不少災情傳出,不過目前台灣因為發現早,尚未傳出任何災情,對此,趨勢科技已針對該公司所有用戶發佈病毒警訊,並呼籲使用者即刻更新防毒元件。趨勢科技同時建議,該病毒具有特定附件檔案名稱,企業用戶可採用內容過濾軟體,加以攔截及偵測。此外針對通關密語病毒一預覽就會遭感染中毒的特性,趨勢科技也提醒用戶立刻關閉信箱的預覽功能。

網際網路的運用已經深入人們日常生活,尤其是各種網路商城、購物、以及會員機制的普及化,人們也漸習於在各式網站中加入會員,或是進行購物、下單、聊天等行為,所以更是視電子信箱中收到一些所謂網站送來的「Password」為習以為常的事,也因此,又給了病毒製造者一個興風作浪的機會,假藉利用這種傳送「Password」的機會,傳送病毒!網路越來便利,但也越來越危機伺四伏,網友們最好是時時提高警覺。

信件主旨:Re: Your password!
信件內容:ATTENTION!
You can access very important information by this password
DO NOT SAVE password to disk
use your mind
now press cancel
附加檔案:有二個,Decrypt-password.exe(病毒檔案)以及password.txt(文字檔,沒有病毒)
散播方式:Microsoft Outlook 電子郵件

解決方法:
一、刪除該病毒前必須先停止其產生的惡性處理程序,停止的步驟如下:&nbsp;
1.開啟工作管理員Open the Windsows Task Manager.&nbsp;
o Windows 9x/ME 系統, 請按 CTRL+ALT+DELETE
o Windows NT/2000/XP 系統, 請按 CTRL+SHIFT+ESC&nbsp;
2.由正在執行的處理程序中尋找:
"Setup" 或 "Setup.exe"&nbsp;
3.選擇該處理程序後,執行「結束處理程序」(Windows NT/2000/XP)或「結束工作」(Windows 9X/ME).&nbsp;
4.關閉並重新開啟工作管理員以確認該惡性處理程序已確實被停止.&nbsp;
5.關閉工作管理員.&nbsp;;) ;)

贊助商連結


22iori
2002-06-14, 07:07 PM
我中了...我的pcc2002說受到這個病毒感染....
無法刪除...請問我要怎麼辦丫?

葬情塚
2002-06-17, 01:57 PM
最初由 22iori 發表
我中了...我的pcc2002說受到這個病毒感染....
無法刪除...請問我要怎麼辦丫?

2002掃的到就已經將其隔離起來了~不會發作的~手動清除方法~
~去windows==>temp==>砍掉所有的檔案(前題是你沒有安裝任何程式在這個file裡)~
~蠕蟲都會被2002隔離在系統暫存區~直接砍掉就好了~