微软产品支持服务安全反应小组警告–新蠕虫病毒: W32.Fizzer.A@mm -------------------------------------------------------------------------------- 严重度: 中等 日期: 2003年5月12日 影响产品: Microsoft Outlook, Microsoft Outlook Express 和 基于Web 的 e-mail -------------------------------------------------------------------------------- 是什么病毒? W32.Fizzer.A@mm 是一个邮件群发蠕虫病毒。微软产品支持服务安全反应小组发此警告是为了告知用户这个病毒的存在,并能有意识的防治病毒的传播。建议微软用户阅读以下的内容,并采取相应的行动。 用户将会受到的攻击: 邮件群发,防病毒软件被终止,窃取密码和设置后门等。 技术细节: W32.Fizzer.A@mm是一个邮件群发蠕虫病毒,但是它还通过点对点的文件共享程序进行传播。下面列举了病毒的主要症状: • 在 %windir% 目录下为自身做复制 • 在 %windir% 目录下生成文件:后门和窃取密码程序 • 在注册表内添加和修改纪录 • 终止防病毒软件的运行 • 进入远程连接的等待模式 • 获取键盘输入 • 邮件群发 虽然其主题和邮件内容可能有所不同,但是病毒的本体是通过以 .exe,.com,.pif,.scr 为扩展名的附件进行传播的。建议用户在打开具有以上附件的邮件时特别注意。 如果想得到更多关于此病毒的细节,请联系您的防病毒软件提供商。 预防措施: 1)在您的Internet邮件网关处对那些有害的附件作设置以防止它们进入网内产生危害。 2) 保证下面的防御措施已经切实地执行了: Outlook: Outlook 2000在SP2以后的版本和Outlook XP在SP1以后的版本包含了最新的更新,提高了Outlook和其他微软Office程序的安全性。这种更新能够阻止那些潜在的有害的邮件附件。如果您运行以上任何一个版本的Outlook, 在缺省情况下,Outlook都会阻挡这种有害的附件,您就不能打开这种有害的附件了。 为确保您已经在使用最新版本的Office, 请点击以下网站: http://office.microsoft.com/ProductUpdates/default.aspx 缺省情况下,Outlook 2000 SR1以前的版本和Outlook 98不包含这个功能,但是我们可以通过安装Outlook电子邮件安全更新来获得这个功能。您可以在以下网站获得更多的关于Outlook电子邮件安全更新信息: http://office.microsoft.com/Downloads/2000/Out2ksec.aspx 至于何种类型的附件会被Outlook认为是有危害的并被阻挡呢?请阅读下面的微软知识库文章: http://support.microsoft.com?kbid=290497 Outlook Express: 我们能够配置Outlook Express 6以阻挡那些潜在的有害的邮件附件。 您可以参考下面网站获得如何配置的信息。 http://support.microsoft.com?kbid=291387 对于其他版本的Outlook Express来说,以前版本的Outlook Express不包含这个阻挡有害邮件附件的功能, 因此当您打开一些来历不明或可疑的邮件附件时,请特别小心。 基于网页的邮件程序: 应用程序级别的防火墙能保护您不受来自于基于网页的邮件的病毒的感染。 恢复: 如果您的机器已经被病毒感染了,请更新您的病毒文件库以监测和去除该病毒。请您联系微软公司产品支持或者防病毒软件提供商来获得清除该病毒的帮助。 相关知识库文档: (将在24小时内完成) http://support.microsoft.com/?kbid=821159 请注意经常将您的防病毒软件库更新到您的防病毒软件厂商所提供的最新版本,以便于查找最新的病毒。