文章編號: 959318 - 上次校閱: 2008年11月5日 - 版次: 1.2

您收到詐騙電子郵件訊息,所宣稱的附加可執行檔是 Microsoft 安全性更新

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。
全部展開 | 全部摺疊

徵狀

您可能會收到一個來自 Microsoft 安全性電子郵件訊息所宣稱的詐騙的垃圾郵件電子郵件訊息。訊息可能會主張附加可執行檔是最新的安全性更新。電子郵件鼓勵執行附加的可執行檔"所以它們可以很安全"的收件者。

訊息可以參考 「 Microsoft 知識庫 」 中的文章。下列是已知在這些訊息中使用過的知識庫文件編號的清單。不過,也可以使用下的知識庫文件編號:
kb910721
kb199250
kb246586
kb294576
kb519287
kb535548
kb572906
kb585658
kb631829
kb763412
kb871565
在某些情況下訊息可能會類似下列的範例:
親愛的 Microsoft 客戶

請注意 Microsoft 公司有最近發行安全性更新的 OS Microsoft Windows。更新適用於下列的 OS 版本: Microsoft Windows 2000 Microsoft Windows 98 Microsoft Windows XP Microsoft Windows Millenium Microsoft Windows Vista。

請注意呈現更新套用於高優先順序的更新分類。為了協助保護電腦免於安全性威脅,以及產生效能問題,我們強烈建議您安裝此更新。

因為公用散發的官方網站 http://www.microsoft.com 透過此更新會有結果中的惡意軟體的有效率建立,我們進行決策,以發出較實驗性的私用版本的 Microsoft Windows 作業系統的所有使用者的更新。

如同設定您的電腦可以取得新的更新時收到通知,您收到這個注意事項。

若要啟動更新,請遵循逐步指示:
1.執行可您收到此郵件連同檔案。
2.請仔細遵循螢幕看到的所有指示。

如果沒有任何變更在執行檔案之後,可能在您作業系統的設定,您可以在背景常式執行所有更新的指示。在這種情況下此時您作業系統的升級將會完成。

這個反向順序可能會造成您的不便,我們深感抱歉。

在某些情況下該訊息可能會提供假的 Conficker 移除工具或 「 Outlook re-configuration 」 工具。

發生的原因

聲稱是來自 Microsoft,並且安全性電子郵件包含附加的可執行檔的電子郵件是永遠不合法。這類電子郵件訊息是假,或是 spoofs。

此外,附件可能包含如 Backdoor: Win32 惡意程式碼 / Haxdoor。如需有關 Backdoor: Win32 / Haxdoor,請造訪下列 Microsoft 惡意程式碼防護中心百科網站:
http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor:Win32/Haxdoor (http://www.microsoft.com/security/portal/Entry.aspx?Name=Backdoor:Win32/Haxdoor)

解決方案

如果您收到散佈 Microsoft 安全性更新所宣稱的電子郵件訊息,則 hoax 可能包含惡意程式碼或惡意的網站的指標。我們建議您刪除郵件。開啟附件。

如果您沒有開啟附件,我們建議您執行 「 Microsoft Windows 惡意軟體移除工具來協助移除特定的常見惡意軟體。 如需有關 Windows 惡意軟體移除工具的資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項:
890830? (http://support.microsoft.com/kb/890830/ ) 在 Microsoft Windows 惡意軟體移除工具可協助從正在執行 Windows Vista、 Windows Server 2003,Windows XP 或 Windows 2000 的電腦上移除特定的常見惡意軟體
此外,您可以執行可用的個人電腦安全掃描。如果要執行此動作請造訪下列 Microsoft 網站:
http://safety.live.com (http://safety.live.com)

其他相關資訊

如需有關這個問題的詳細資訊,請造訪下列 Microsoft 惡意程式碼防護中心 Web 網站]:
http://blogs.technet.com/mmpc/archive/2008/10/13/email-scam-targets-microsoft-customers.aspx (http://blogs.technet.com/mmpc/archive/2008/10/13/email-scam-targets-microsoft-customers.aspx)
Microsoft 不會使用電子郵件附件來散發安全性更新。從 Microsoft 的安全性通知電子郵件訊息一律鼓勵您移更新資訊安全佈告欄。安全性更新資訊安全佈告欄包含開啟下列 Microsoft 下載中心的網站的連結:
http://www.microsoft.com/downloads (http://www.microsoft.com/downloads)
我們建議您取得 Microsoft 安全性更新,藉由使用資訊安全佈告欄中的連結或使用部署工具 (如 Microsoft Update]、 [Windows Update]、 [Windows 軟體更新服務 (WSUS),] 或 [系統中心組態管理員。

比方說從 Microsoft 取得安裝更新,請造訪下列 Microsoft 網站]:
http://www.update.microsoft.com (http://www.update.microsoft.com)
如需有關附件詐騙的詳細資訊,請造訪下列 Microsoft Technet 網站:
http://blogs.technet.com/msrc/archive/2008/10/13/microsoft-security-e-mail-spoofs-with-malware.aspx (http://blogs.technet.com/msrc/archive/2008/10/13/microsoft-security-e-mail-spoofs-with-malware.aspx)
Microsoft 安全性回應中心 (MSRC) 會使用相當良好隱私權 (PGP) 來數位簽章的所有安全性通知。不過,PGP 並不需要閱讀安全性通知,資訊安全佈告欄,安全性摘要報告,或安裝安全性更新。若要取得 MSRC PGP 公開金鑰,請造訪下列 Microsoft 網站]:
https://www.microsoft.com/technet/security/bulletin/pgp.mspx (https://www.microsoft.com/technet/security/bulletin/pgp.mspx)
如果要 Microsoft 安全性公告和 Microsoft 安全性摘要報告發行或修訂時,請接收自動通知,訂閱 Microsoft 技術安全性通知下列 Microsoft 網站:
http://technet.microsoft.com/en-us/security/dd252948.aspx (http://technet.microsoft.com/en-us/security/dd252948.aspx)
如需有關如何協助保護您的個人電腦,請造訪下列 Microsoft 網站的詳細資訊:
http://www.microsoft.com/protect/default.mspx (http://www.microsoft.com/protect/default.mspx)

這篇文章中的資訊適用於:
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Standard without Hyper-V
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Windows Web Server 2008
  • Windows Vista Service Pack 1?應用於:
    • Windows Vista 商用入門版
    • Windows Vista 商用進階版
    • Windows Vista 家用入門版
    • Windows Vista 家用進階版
    • Windows Vista Starter
    • Windows Vista 旗艦版
    • Windows Vista 商用進階 64 位元版
    • Windows Vista 家用入門 64 位元版
    • Windows Vista 家用進階 64 位元版
    • Windows Vista 旗艦 64 位元版
    • Windows Vista 商用入門 64 位元版
  • Windows Vista 商用入門版
  • Windows Vista 商用進階版
  • Windows Vista 家用入門版
  • Windows Vista 家用進階版
  • Windows Vista Starter
  • Windows Vista 旗艦版
  • Windows Vista 商用進階 64 位元版
  • Windows Vista 家用入門 64 位元版
  • Windows Vista 家用進階 64 位元版
  • Windows Vista 旗艦 64 位元版
  • Windows Vista 商用入門 64 位元版
  • Microsoft Windows Server 2003 Service Pack 1?應用於:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows Server 2003, Datacenter x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows XP Professional x64 Edition
  • Microsoft Windows Server 2003 Service Pack 2?應用於:
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
    • Microsoft Windows Server 2003, Web Edition
    • Microsoft Windows Server 2003, Datacenter x64 Edition
    • Microsoft Windows Server 2003, Enterprise x64 Edition
    • Microsoft Windows Server 2003, Standard x64 Edition
    • Microsoft Windows XP Professional x64 Edition
    • Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
    • Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
  • Microsoft Windows XP Service Pack 2?應用於:
    • Microsoft Windows XP Home Edition (家用版)
    • Microsoft Windows XP Professional
  • Microsoft Windows XP Service Pack 3?應用於:
    • Microsoft Windows XP Home Edition (家用版)
    • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Service Pack 4?應用於:
    • Microsoft Windows 2000 Advanced Server
    • Microsoft Windows 2000 Datacenter Server
    • Microsoft Windows 2000 Professional Edition
    • Microsoft Windows 2000 Server
關鍵字:?
kbmt kbexpertiseinter kbsecurity KB959318 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:959318? (http://support.microsoft.com/kb/959318/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。