科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道病毒:“尼拉葛”“Worm/Delf”两变种

病毒:“尼拉葛”“Worm/Delf”两变种

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2007年12月11日, 江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染。exe文件,自我复制到共享文件夹内,从而扩大传播。

作者:论坛整理 来源:zdnet网络安全 2008年2月26日

关键字: 杀毒软件 木马 反病毒 病毒防范 防病毒 病毒

  • 评论
  • 分享微博
  • 分享邮件

2007年12月11日, 江民科技提醒您注意:今日大型局域网频频受到病毒攻击。例如木马病毒“尼拉葛”变种jd可以利用局域网内的网络共享快速感染网内所有的计算机。此病毒运行后,自动搜索c到Y驱动器,感染。exe文件,自我复制到共享文件夹内,从而扩大传播。

病毒名称:Trojan/PSW.Nilage.jd

中文名:“尼拉葛”变种jd

病毒长度:可变

病毒类型:木马

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/PSW.Nilage.jd“尼拉葛”变种jd是一个利用网络共享进行传播的木马。“尼拉葛”变种jd运行后,在Windows目录下创建“尼拉葛”变种jd和一个木马下载器。修改注册表,实现开机自启。将木马下载器注入到特定的进程中,侦听黑客指令,利用木马下载器从黑客指定站点下载病毒文件。遍历用户计算机的C到Y驱动器,搜索并感染后缀是。exe的文件。利用空密码打开共享文件夹,并自我复制到共享文件夹下,感染所有的。exe文件,实现网络共享传播。另外,“尼拉葛”变种jd还可以终止与安全相关的进程,降低被感染计算机上的安全设置。

病毒名称:Worm/Delf.c

中文名:“Worm/Delf”变种c

病毒长度:可变

病毒类型:蠕虫

危害等级:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Worm/Delf.c“Worm/Delf”变种c是一个用Delphi工具编写的蠕虫,利用网络共享、用户计算机系统漏洞等多种方式进行传播。“Worm/Delf”变种c运行后,在硬盘和U盘根目录下生成autorun.inf和 ghost.exe 两个文件,通过Windows系统的自动播放来运行。在后台秘密下载传奇木马和QQ木马,给用户的帐号和密码安全带来威胁。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章