找回密码
 注册
快捷导航
查看: 5236|回复: 55

【重要】关于邮件病毒及安全提示(2004/4/2更新!)

[复制链接] |自动提醒
阅读字号:

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-2-26 23:59:09| 字数 1,681| - 中国–香港 Eppstore | 显示全部楼层 |阅读模式
最近有许多专门网网友反应,不断的收到含有22KB附件的电子邮件,标题各异,发信地址各异,且有规律显示,不少地址为专门网网友的电子邮件地址。我自己也被这些信件骚扰,且这两天日渐增多,已经由原来的一天2封左右增加到一天30封左右,可见不慎打开附件并运行的用户越来越多。

由于通过电子邮件地址列表传播的病毒有关联性,因此我认为有必要在专门网统一发个公告,提示网友检查自己的计算机是否感染病毒,并及时删除自己信箱中的不良邮件,以免误染病毒。这个病毒本身对计算机危害不大,但对网络速度和电子邮件服务的速度有极大的消耗作用,严重影响网络服务的运行和电子邮件服务器的效率。

特此公告如下:

最近在专门网网友电子邮箱中常见一种蠕虫病毒,请网友注意查杀。

病毒邮件特征:含有22KB(不同的软件可能显示略有不同)大小的邮件附件。发信人为你熟悉或不熟悉的邮件地址。信件标题和信件正文皆为一句话的英文或者为空。

感染病毒特征:在系统进程(Ctrl+Alt+Del -> 任务管理器 -> 进程)中能发现名为 taskmon.exe 的进程。注册表特征略。

这个病毒有几个名字,许多变种。典型的如 W32.Novarg/Mydoom, 以及W32.NetSky.a@mm, b@mm, c@mm。在专门网网友中广泛传播的以 NetSky@mm 为主。

查杀方法:

收到带毒邮件:直接删除,切勿打开附件。
如果中毒:
Norton 专杀工具*推荐*:http://securityresponse.symantec.com/avcenter/FxNetsky.exe
金山 专杀工具:
http://download01.duba.net/download/othertools//Duba_Novarg.EXE
瑞星 专杀工具:
http://download.rising.com.cn/zsgj/RavNovarg.exe
经验证,Norton专杀工具对该病毒变种的识别率最高。其他的有可能忽略某些 NetSky.c@mm 病毒体。


自微软发布 W32.Novarg/Mydoom/NetSky@mm 病毒警告以来,Novarg病毒的散播却逐渐加强加快。由于该病毒采用自带 SMTP(发信)服务来发出电子邮件,因此不受个人机器上 SMTP 服务设置的影响,充分利用个人机器资源发送邮件,可以达到很高的发信效率,实现快速传播。又因为其信件中“发信人”地址来自本机 Outlook 等软件中的电子邮件列表,标题又具有随机性和诱惑性,导致用户误打开率非常高。

就我收到的病毒邮件来看,一开始不太规则,但这两天地址明显集中,主要来源于教育系统(大学),门户网站,以及一些大企业,如 上海通用,北京金山,金蝶集团,新浪(staff.sina.com)。发信量越来越大。就我个人来看,每天已经达到30余封,估计还会再上升,已经严重的影响了正常信件的选取。因为发信地址,标题和内容都具有伪装性,所以基本无法过滤。

因此,尤其请在上面提到名字或相关领域工作的网友注意查杀自己信箱和系统中的蠕虫病毒。其他网友也可以在此提示一下线索,提醒相关领域的网友查杀自己机器中的病毒。

电子邮件是人与人紧密联系的纽带。希望专门网社区中的大家自助,互助,还这个纽带一片干净的天空。

2004/4/2 更新
这里是我写的一个新的防病毒提示,供大家参考。如果大家有功能完善的收费邮箱,应当有按规则过滤的功能。大家可以增加以下的过滤关键字:
.zip
.scr
.exe
.bat
.com
.pif
把这些过滤条件应用于“附件名称”的过滤上。滤掉了含这些名字的附件,可以挡住 99% 的带病毒邮件。为了防止误滤,建议把关键字写成如“.bat”而不是“bat”。
我滤掉了.zip,这个做法争议比较大,大家可以酌情处理,不过我推荐还是用上,同时自己的压缩包用 rar 格式比较好一些。
我在我的邮件服务器上试着做了这些过滤后,效果非常显著,几乎屏蔽掉了所有病毒邮件。也推荐其他的邮件服务器管理员和vip信箱用户一试,彻底摆脱novarg/netsky的烦恼。


[ Last edited by i386 on 2004-4-2 at 00:44 ]
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T

9776

回帖

21

积分

8066

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-2-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-2-27 00:10:04| 字数 17| - 中国–北京–北京 教育网/北京印刷学院教育网 | 显示全部楼层
支持!我也经常收到一堆类似邮件,唉
你这刹那在何方?有情说话未曾讲
回复 支持 反对

使用道具 举报

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-2-27 00:59:49| 字数 42| - 中国–香港 Eppstore | 显示全部楼层
在一堆病毒邮件中挑出有用的信,实在是痛苦阿
希望大家多多注意自己的机器。。。哎。。。。
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T
回复 支持 反对

使用道具 举报

9776

回帖

21

积分

8066

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-2-5
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-2-27 01:06:08| 字数 106| - 中国–北京–北京 教育网/北京印刷学院教育网 | 显示全部楼层
QUOTE:
Originally posted by i386 at 2004-2-27 12:59 AM:
在一堆病毒邮件中挑出有用的信,实在是痛苦阿
希望大家多多注意自己的机器。。。哎。。。。

我就老这样,现在看只要有附件的都删
你这刹那在何方?有情说话未曾讲
回复 支持 反对

使用道具 举报

2万

回帖

15

积分

2869

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-4-13
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-2-27 03:52:18| 字数 56| - 中国–山东–东营 联通 | 显示全部楼层
置顶3天吧,免得掉下去网友看不见。

[ Last edited by c@ini@o on 2004-2-27 at 03:53 ]
存在问题:好吃饭 好喝酒
分析原因:好吃饭 好喝酒
总结经验:好吃饭 好喝酒
整改措施:好吃饭 好喝酒
努力方向:好吃饭 好喝酒
回复 支持 反对

使用道具 举报

99

回帖

0

积分

933

资产值

入门会员 Rank: 1

注册时间
2003-11-27
发表于 2004-2-27 14:16:04| 字数 19| - 中国–广东–东莞 电信 | 显示全部楼层
现在的病毒是越来越厉害了,防不胜防啊。
600E P3 650 RAM 224M HDD 8G DVDROM
回复 支持 反对

使用道具 举报

570

回帖

0

积分

4032

资产值

入门会员 Rank: 1

注册时间
2003-11-11
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-2-27 14:25:56| 字数 48| - 中国–辽宁–大连 教育网/大连理工大学教育网 | 显示全部楼层
除了版主说的“含有22KB附件的电子邮件”外,
今天我还收到两封33KB附件的电子邮件,也是病毒。
回复 支持 反对

使用道具 举报

457

回帖

0

积分

532

资产值

入门会员 Rank: 1

注册时间
2004-1-13
发表于 2004-2-27 16:38:38| 字数 18| - 中国–浙江–嘉兴 联通 | 显示全部楼层
我登陆网站收发EMAIL
但是也有
郁闷
IBM T20/PIII 700/384M/30G/ ^^^^^^^ ftp://61.153.237.210 nbisee/nb.isee
回复 支持 反对

使用道具 举报

604

回帖

1

积分

1032

资产值

禁止发言

注册时间
2002-12-9
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-2-28 15:38:06| 字数 30| - 中国–广东–广州–黄埔区 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

63

回帖

0

积分

93

资产值

入门会员 Rank: 1

注册时间
2002-2-20
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-2-28 15:50:36| 字数 64| - 中国–上海–上海 联通 | 显示全部楼层
建议webmaster给mail server加个病毒防火墙,在qmail、postfix等实现起来很简单的,而且效果也蛮不错的。
T61P-AV8 T9300,FX570M 128M,4G,320G/7200
T23-HH3 PIII 1G,768M,7K100 100G
回复 支持 反对

使用道具 举报

713

回帖

38

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-3-23
铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2004-2-29 00:34:27| 字数 47| - 中国–四川–成都 电信 | 显示全部楼层
一般从来不打开含有附件的邮件,除非是和朋友约定好的发一个什么图片,软件之类的。
安全第一嘛!呵呵
回复 支持 反对

使用道具 举报

171

回帖

0

积分

214

资产值

入门会员 Rank: 1

注册时间
2002-3-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-2-29 00:45:42| 字数 22| - 中国–北京–北京 263网络通信股份有限公司 | 显示全部楼层
前几天我还专门在windows版咨询该问题了
回复 支持 反对

使用道具 举报

1480

回帖

7

积分

2248

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-8-15
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-2-29 02:32:12| 字数 34| - 中国–北京–北京 联通 | 显示全部楼层
我每天都收到若干封,不过都被邮件服务器直接过滤了,就给我发个通知。。
A30P -> A31P -> DELL -> HP -> T61 -> X200 -> X201T
回复 支持 反对

使用道具 举报

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-2-29 02:37:33| 字数 30| - 中国–香港 Eppstore | 显示全部楼层
经过发帖子通知提示。今天的病毒邮件少了一半,还算有效。。。。
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T
回复 支持 反对

使用道具 举报

498

回帖

7

积分

1377

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-3-30
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-2-29 03:00:15| 字数 67| - 中国–北京–北京 联通 | 显示全部楼层
嗯, 不行, 我的邮件地址只有登记在 Thinkpad 论坛, 这几天每天都收几十封病毒,闷啊. 不知道这个病毒是怎么从论坛收集我们的邮件地址的.
北京
X61 7673AZ2
回复 支持 反对

使用道具 举报

1286

回帖

1

积分

140

资产值

初级会员 Rank: 1

注册时间
2004-2-8
发表于 2004-2-29 13:59:35| 字数 28| - 中国–河北–石家庄 联通 | 显示全部楼层
诺顿去官方网站下载很慢,大家下这个把。压缩后才100多K

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
全部家当:T21+Treo600.
此ID逐步废弃使用,有事PM我的新ID“性感玉米”.可惜了这个ID上的一个积分.
回复 支持 反对

使用道具 举报

1110

回帖

0

积分

102

资产值

入门会员 Rank: 1

注册时间
2003-12-19
发表于 2004-2-29 18:51:42| 字数 27| - 中国–广东–深圳 电信 | 显示全部楼层
这几天打开邮箱就是VIRUS邮件....
苦啊.....
我思故我在...
回复 支持 反对

使用道具 举报

1331

回帖

0

积分

2106

资产值

入门会员 Rank: 1

注册时间
2003-11-30
发表于 2004-2-29 20:25:17| 字数 17| - 中国–广东–云浮 电信 | 显示全部楼层
哈哈陌生邮件,英文邮件。我一率照删
NB:x20 X22 240Z-71‘U’ DC:O 3020Z SP:MPX200
回复 支持 反对

使用道具 举报

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-3-1 07:53:36| 字数 106| - 中国–香港 Eppstore | 显示全部楼层
QUOTE:
Originally posted by i386 at 2004-2-29 02:37:
经过发帖子通知提示。今天的病毒邮件少了一半,还算有效。。。。


今天又有所好转。病毒邮件又少了一半。
看来本文还是有一定作用的。
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T
回复 支持 反对

使用道具 举报

1075

回帖

3

积分

1918

资产值

初级会员 Rank: 1

注册时间
2003-5-16
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-3-1 22:26:38| 字数 64| - 中国–上海–上海 漕河泾科技网IDC机房 | 显示全部楼层
我在yahoo的信箱里面也经常有这些邮件,每天都要4,5封。
特点是:信件都是英文的,信件的主题内容千奇百怪。
大家可要提高警惕啊。
无论是别人在跟前或者自己单独的时候,都不要做一点卑劣的事情。
回复 支持 反对

使用道具 举报

1万

回帖

116

积分

10万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2004-2-18
银牌荣誉勋章(注册10年以上会员)月全勤勋章银牌荣誉勋章(注册10年以上会员)铜牌荣誉勋章(注册8年以上会员)年全勤勋章2022年全勤勋章2023年全勤勋章2024
发表于 2004-3-2 13:23:47| 字数 28| - 中国–重庆–重庆 电信 | 显示全部楼层
前段时间我的中了,杀了也不行,结果重新分区重装,痛苦呀。
回复 支持 反对

使用道具 举报

song_1118 - T50-3

2万

回帖

563

积分

2万

资产值

天下无敌I Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

注册时间
2002-9-13
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章
发表于 2004-3-2 15:38:37| 字数 33| - 中国–广东–东莞 电信 | 显示全部楼层
呵呵,现在symantec每天更新病毒代码两三次,这可非同小可啊!
★★★★★★A3党党员★★★★★★
所有品牌的本本里面我最爱ThinkPad
但是我并不会强迫他人最爱ThinkPad
同时谁也不能强迫我不最爱ThinkPad
回复 支持 反对

使用道具 举报

7045

回帖

3

积分

1万

资产值

禁止发言

注册时间
2003-8-19
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-3-2 22:22:32| 字数 11| - 中国–广东–深圳–罗湖区 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

212

回帖

1

积分

78

资产值

初级会员 Rank: 1

注册时间
2003-11-29
发表于 2004-3-3 14:44:02| 字数 25| - 中国–山东–济南 移动 | 显示全部楼层

一天收30多封垃圾邮件、含病毒的邮件

很难从中找到自己的邮件,什么时间才能消除垃圾邮件啊
ThinkPad x20-----T22-----T30+Ari Card 750
回复 支持 反对

使用道具 举报

5496

回帖

10

积分

2万

资产值

中级会员 Rank: 2Rank: 2

注册时间
2002-1-19
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-3-4 06:10:03| 字数 9| - 中国–辽宁–辽阳 电信 | 显示全部楼层
刚才又收到很多,唉
回复 支持 反对

使用道具 举报

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-3-4 10:58:27| 字数 38| - 中国–香港 Eppstore | 显示全部楼层
NetSky@mm 的影响已经大大超过我的预料。
目前还没有好的主动解决的方案。
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T
回复 支持 反对

使用道具 举报

2065

回帖

1

积分

4092

资产值

初级会员 Rank: 1

注册时间
2002-6-28
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2004-3-5 12:00:20| 字数 66| - 中国–江苏–苏州–吴江区 电信/台达厂 | 显示全部楼层
现在每天打开信箱就是先清理这些带附件的东西,真是损时损力,基本上有附件的都删,幸好公司server有过滤器,不然还不知道会发生什么事
既然选择了远方,我便只顾风雨兼程...
回复 支持 反对

使用道具 举报

273

回帖

0

积分

1397

资产值

入门会员 Rank: 1

注册时间
2003-3-31
铜牌荣誉勋章(注册8年以上会员)
发表于 2004-3-5 14:16:47| 字数 59| - 中国–上海–上海–闵行区 电信 | 显示全部楼层
我的诺顿可以自动查杀,就是每次查信都有这个带毒的信,实在麻烦,昨天在网站上登录了邮箱,把几个毒地址给禁了,不知有没有用
T23;PIII1G,512M,dvd,14.1
回复 支持 反对

使用道具 举报

2995

回帖

20

积分

4638

资产值

高级会员 Rank: 2Rank: 2

注册时间
2002-2-6
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
 楼主| 发表于 2004-3-5 23:18:05| 字数 117| - 中国–香港 Eppstore | 显示全部楼层
QUOTE:
Originally posted by Alexs at 2004-3-5 14:16:
我的诺顿可以自动查杀,就是每次查信都有这个带毒的信,实在麻烦,昨天在网站上登录了邮箱,把几个毒地址给禁了,不知有没有用


这些地址往往是无辜的。。。
2000 - Thinkpad 390X
2004 - Thinkpad X30
2007 - Thinkpad T43
2009 - Thinkpad X200T
回复 支持 反对

使用道具 举报

2123

回帖

12

积分

1万

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-2-11
发表于 2004-3-10 14:00:43| 字数 184| - 中国–湖北–武汉 联通 | 显示全部楼层
我的任务管理器里不时出现的taskmon.exe ,而是Desktop Set,我没有运行任何程序时就有,以前是没有的。请问这是不是病毒?提示一句:我电脑里装的有FxNovarg,每周我都要运行它杀一次毒,并没有查出Desktop Set是病毒;另外我装的是诺顿企业版、木马克星这两个杀毒软件,每周都升级一次的,如果Desktop Set是病毒的话应该能查出的。
请大虾赐教了!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-4-30 17:35 , Processed in 0.202219 second(s), 79 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部