[金帥科技報導]                              2000/12/15

羅密歐與茱麗葉病毒
讀信就啟動

日前在網路上發現了一隻「羅密歐與茱麗葉病毒」,它會附帶兩個檔案MyJuliet.CHMMyRomeo.EXE

羅密歐與茱麗葉病毒透過E-MAIL來散佈,目前並未發現破壞行為,但是病毒會試著連上某些網站,而一般要開啟附帶檔才能執行病毒,這個病毒卻只要讀信就能啟動。

所以,若是收到下列主旨的MAIL,請勿點選或讀取。

信件內容:
主旨:隨機選擇主旨
Romeo&Juliet
ble bla, bee
My picture
I Love You ;)
Hey you !
hello world
:))))))
!!??!?!?

附帶檔:MyJuliet.CHMMyRomeo.EXE

病毒行為:

  • 羅密歐與茱麗葉病毒開啟信件,就會將執行附帶檔,並將附帶檔存到C:\WINDOWS下,若使用者的WINDOWS不是裝在C碟,病毒便不會啟動。

  • 執行MYROMEO.EXE後,會尋找Windows Address Book中之email address,送出信件與MyJuliet.CHM、MyRomeo.EXE附帶檔

解毒方案:

網友可到微軟的網站更新版本,即可將郵件自動啟動附帶檔的功能關閉,然後網友再自行將郵件與附帶檔刪除即可。

網址http://www.microsoft.com/technet/security/bulletin/ms00-046.asp

金帥ZLOCK用戶請上網更新,在讀信時若發現「羅密歐與茱麗葉病毒」,ZLOCK會進行攔截,請USER自行將郵件與附帶檔刪除即可。

金帥防毒網 http://www.ggreat.com.tw
空中預警機網站
http://www.ggreat.com.tw/aews
金帥資訊02-23650767 e-mail:ggreat@ms6.hinet.net