病毒:“尼拉葛”“Worm/Delf”两变种

病毒:“尼拉葛”“Worm/Delf”两变种 - 电脑安全 - 电脑教程网

病毒:“尼拉葛”“Worm/Delf”两变种

日期:2006-09-24   荐:

江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染。exe文件,自我复制到共享文件夹内,从而扩大传播。

病毒名称:Trojan/PSW.Nilage.jd

中文名:“尼拉葛”变种jd

病毒长度:可变

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Nilage.jd“尼拉葛”变种jd是一个利用网络共享进行传播的木马。“尼拉葛”变种jd运行后,在Windows目录下创建“尼拉葛”变种jd和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是。exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的。exe文件,实现网络共享传播。另外,“尼拉葛”变种jd还可以终止与安全相关的进程,降低被感染计算机上的安全设置。

病毒名称:Worm/Delf.c

中文名:“Worm/Delf”变种c

病毒长度:可变

病毒类型:蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/Delf.c“Worm/Delf”变种c是一个用Delphi工具编写的蠕虫,利用网络共享、用户计算机系统漏洞等多种方式进行传播。“Worm/Delf”变种c运行后,在硬盘和U盘根目录下生成autorun.inf和 ghost.exe 两个文件,通过Windows系统的自动播放来运行。在后台秘密下载传奇木马和QQ木马,给用户的帐号和密码安全带来威胁。

标签: