
最近出現一則主旨為「我把你的照片拼裝成這樣啦」的信件,而主旨前後為加上幾個符號,並且附加一個ZIP壓縮檔,檔名為玩笑,壓縮檔內是一個LNK捷徑檔,
推測USER點按後會連到某網站頁面,該頁面含有病毒或木馬,藉機感染USER電腦。
如果您的防毒軟體有持續更新,目前新版的NOD32或AVAST,在您將該附加檔案存到硬碟上時,不會動作,因為壓縮檔本身沒有毒,但是若您解開壓縮檔時,
該LNK捷徑檔會自動被防毒軟體刪掉(視各軟體預設值或您本身的設定而不同,
也可能會跳出警告)而沒有通知,所以您可能覺得奇怪,為什麼沒有檔案解出來。
當您的防毒軟體或您的設定是這樣子的模式,您可以瀏覽防毒軟體的記錄檔,
裡面便會記載了。
該病毒(正確來說不能稱為病毒)在NOD32訂義名稱為 BAT/TrojanDownloader.Ftp.NGF trojan
以下是一個中毒案例:
室友的電腦自從今天早上開了另一名室友傳來的信
標題為「我把你的照片拼裝成這樣啦」
內文為:
「只是和你開個玩笑而已 我把你的照片拼裝成這樣拉,
看看,是不是粉有意思,
不過你可不要生氣 我只是跟你開個玩笑而已!!!不過很好玩 」
並內含一個叫"玩笑.zip"的附件
下載之後電腦就連不上網路了
而且因為正好要裝卡巴斯基 把原來的防毒軟體刪除了
連不上網路也無法取得卡巴斯基的授權碼
按IE的網路偵錯會出現:
「Windows偵測到下列階層服務提供者(LSP)有問題:
MSAFD Tcpip [RAW/IP]
你是否要讓windows移除這些LSP?
這部電腦要重新啟動才會恢復網路連線能力」
如果按"是"又會出現另一個東西:
「Ox5f80239d指令參考的Ox0077006f記憶體。
該記憶體不能維"read"」
然後就一直沒辦法連上網路
如果你正在安裝新防毒軟體,在軟體裝好並更新到最新病毒碼前,
電腦防毒處於空窗期時,千萬不要做上網瀏覽任何網站,
以及收發信件等這種愚蠢的動作啊~
如果你真的這樣做,我只能稱呼你弱智~
病毒信件的基本判斷:
1. 收件人信箱不是自己
2. 標題過於吸引人(為的是吸引你的好奇心,你的朋友不需要這樣子吸引你吧)
3. 沒什麼內容,內容主要用意也擺在附件,為的是讓你開啟附件檔案
限會員,要發表迴響,請先登入


