您现在的位置:
戴威尔网络安全培训-网络工程培训-程序开发培训【中安网培】
>>
教程文章
>>
黑客技术
>>
病毒知识
>> 正文
文章搜索
病毒:“尼拉葛”“Worm/Delf”两变种
2007-5-2 19:40:58
发表时间:
浏览次数:
网络
文章来源:
佚名
作者:
江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染.exe文件,自我复制到共享文件夹内,从而扩大传播。
病毒名称:Trojan/PSW.Nilage.jd
中文名:“尼拉葛”变种jd
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.Nilage.jd“尼拉葛”变种jd是一个利用网络共享进行传播的木马。“尼拉葛”变种jd运行后,在Windows目录下创建“尼拉葛”变种jd和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是.exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的.exe文件,实现网络共享传播。另外,“尼拉葛”变种jd还可以终止与安全相关的进程,降低被感染计算机上的安全设置。
病毒名称:Worm/Delf.c
中文名:“Worm/Delf”变种c
病毒长度:可变
病毒类型:蠕虫
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Worm/Delf.c“Worm/Delf”变种c是一个用Delphi工具编写的蠕虫,利用网络共享、用户计算机系统漏洞等多种方式进行传播。“Worm/Delf”变种c运行后,在硬盘和U盘根目录下生成autorun.inf和 ghost.exe 两个文件,通过Windows系统的自动播放来运行。在后台秘密下载传奇木马和QQ木马,给用户的帐号和密码安全带来威胁。
|
收藏本站
|
上一篇文章:
“网银大盗”变种病毒现身
下一篇文章:
Google对调查报告作出回应 用主页推checkout
推荐导读
热门文章
最新新闻
基础入门
黑客技术
安全新闻
业界事件
本站公告
政策法规
黑客现象
基础知识
工具介绍
木马乐园
QQ小技巧
免费资源
经验心得
加密解密
病毒知识
Exploit
脚本游戏
后门技术
脚本攻击
代码编写
攻防实战
网络管理
程序开发
网页编程
应用安全
网络架设
入侵检测
疑难技巧
数据恢复
无盘网络
C和汇编
vc和vb
delphi
其它类别
IT考试
ASP编程
CGI编程
PHP编程
jsp编程
数据库类
其它类别