小郵差變種“諾維格”已極快的速度襲卷全球,利用“系統(tǒng)退信”的方法使許多用戶(hù)中招。該方法是指:病毒會(huì)用一個(gè)搜索到的郵件地址作為發(fā)件人給一個(gè)并不存在的收信人發(fā)信,而收信人的郵件服務(wù)器找不到收信人的地址就會(huì)將該郵件退給發(fā)件人,發(fā)件人的郵件地址正好是病毒真正要傳播的對(duì)像。用戶(hù)在收到這樣的退信時(shí),可能會(huì)打開(kāi)這封退信而感染該病毒。病毒使用這樣的方式更好的隱藏了自己,也達(dá)到了更廣的傳播目的。所以,當(dāng)您收到諸如以下開(kāi)式的退信郵件時(shí),千萬(wàn)不要打開(kāi)附件。
據(jù)金山毒霸反病毒工程師介紹,可用以下方法檢測(cè)您的電腦是否中了該病毒: 1、如果您覺(jué)得系統(tǒng)和網(wǎng)速度突然變慢,請(qǐng)?zhí)岣呔?,繼續(xù)用以下方法檢測(cè)電腦; 2、開(kāi)啟網(wǎng)絡(luò)防火墻的過(guò)程中,有一個(gè)名為“taskmon.exe”的程序會(huì)訪問(wèn)網(wǎng)絡(luò),您的電腦有80%的可能性中該病毒了;如:在使用“金山網(wǎng)鏢”的中級(jí)設(shè)置時(shí)會(huì)出現(xiàn)以下提示
3、打開(kāi)任務(wù)管理里器,如果發(fā)現(xiàn)如圖的現(xiàn)象,請(qǐng)繼續(xù)用以下方法檢測(cè);
4、轉(zhuǎn)到系統(tǒng)目錄,看能否找到“shimgapi.dll、taskmon.exe”文件,如下圖:
如果都找到并確“shimgapi.dll”大小為4K,“taskmon.exe”大小為22K,表明您已經(jīng)感染該病毒,請(qǐng)立即升級(jí)金山毒霸到2004年1月27日的病毒庫(kù)來(lái)處理該病毒。如果您沒(méi)有金山毒霸,您可以登錄 http://online.kingsoft.net 使用金山毒霸的在線(xiàn)查毒或是金山毒霸版來(lái)查殺該病毒。另外,所有用戶(hù)還可以盡快登錄到 http://www.duba.net/download/3/105.shtml “諾維格”專(zhuān)殺工具來(lái)清除該病毒。