天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧安全 >> 正文

“尼拉葛”变种下载木马感染可执行文件

2008-2-18江民科技佚名

  江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染.exe文件,自我复制到共享文件夹内,从而扩大传播。

  病毒名称:Trojan/PSW.Nilage.jd

  中 文 名:“尼拉葛”变种jd

  病毒长度:可变

  病毒类型:木马

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Trojan/PSW.Nilage.jd“尼拉葛”变种jd是一个利用网络共享进行传播的木马。“尼拉葛”变种jd运行后,在Windows目录下创建“尼拉葛”变种jd和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“尼拉葛”变种jd还可以终止与安全相关的进程,降低被感染计算机上的安全设置。

  病毒名称:Worm/Delf.c

  中 文 名:“Worm/Delf”变种c

  病毒长度:可变

  病毒类型:蠕虫

  危害等级:★★

  影响平台:Win 9X/ME/NT/2000/XP/2003

  Worm/Delf.c“Worm/Delf”变种c是一个用Delphi工具编写的蠕虫,利用网络共享、用户计算机系统漏洞等多种方式进行传播。“Worm/Delf”变种c运行后,在硬盘和U盘根目录下生成autorun.inf和 ghost.exe 两个文件,通过Windows系统的自动播放来运行。在后台秘密下载传奇木马和QQ木马,给用户的帐号和密码安全带来威胁。

 

欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:江民科技 作者:佚名

声明
本文来源地址:0
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行