諾瓦(Novarg)病蟲已在蔓延中,請儘速檢查防範
壹. 摘要:
諾瓦(Novarg)病毒又稱過期病毒(Mimail-R)會偽以各種技術性的主旨及附件名稱,透過電子郵件四處散佈。當附件檔開啟時病蟲即被啟動,並搜尋中毒電腦的硬碟,以取得更多電子郵件地址,繼續向外傳佈。同時病毒也會在中毒的電腦上開啟後門,供駭客入侵。
貳. 影響系統:
Windows 98,Windows 95,Windows ME,Windows NT,Windows 2000,windows XP,2003
參. 檢查方法:
若您最近曾經收到信件主旨為下列其中一個:test, hi, hello, Mail Delivery System, Mail Transaction Failed, Server Report, Status, Error。並且有開啟信件的附檔,則可能已遭受病毒感染。您可以直接下載並執行下列賽門鐵克的免費掃毒軟體進行自我檢查:
http://securityresponse.symantec.com/avcenter/FxNovarg.exe
肆. 解決方法:
如果您的電腦受到此病蟲感染,可以依下列方式解決。
1.請下載賽門鐵克免費掃毒軟體:
http://securityresponse.symantec.com/avcenter/FxNovarg.exe
2.將檔案儲存在方便的位置,例如您的下載資料夾或 Windows 桌面 (或者,如果方便,請儲存在未受感染的可移除式媒體上)。
3.關閉所有正在執行的程式。
4.斷開與網路的連接。
5.如果您的電腦執行的是 Windows Me 或 XP,請關閉「系統還原」。關閉方式請參閱:
Windows ME請參考下列連結:
http://service1.symantec.com/SUPPORT/INTER/traditionalchinesekb.nsf/twdocid/20020517101224932
Windows XP請參考下列連結:
http://service1.symantec.com/SUPPORT/INTER/traditionalchinesekb.nsf/twdocid/20020517102945932
6.在 FxNovarg.exe 檔上按兩下滑鼠,即可啟動移除工具。
7.按下「開始」啟動程序,並允許工具執行。
8.重新啟動電腦。
9.再次執行移除工具,確保系統已清除乾淨。
10.如果您執行的是 Windows Me/XP,請重新啟用「系統還原」。
伍. 參考資訊:
趨勢科技(中文):
http://www.trendmicro.com/vinfo/zh-tw/virusencyclo/default5.asp?VName=WORM_MSBLAST.D
賽門鐵克(中文):
http://securityresponse1.symantec.com/sarc/sarc-tw.nsf/html/tw-w32.novarg.a@mm.html(2004-02-03 03:20)