“Small变种nj”(Hack.Small.nj)后门病毒,开放一端口供黑客控制计算机。
“大话西游变种xr”(Troj.Nilage.xr)木马病毒,盗取网络游戏"大话西游"的帐户密码,并将其信息发送到黑客指定邮箱中。
一、“Small变种nj”(Hack.Small.nj)威胁级别:★
病毒特征:这是一个后门病毒。
发作症状:该病毒运行后,将其自身拷贝到系统目录下:C:\Windows\System32\wwsw.exe,添加相关的服务使自身可随Windows启动而启动。同时,该病毒开放一特定后门端口供黑客连接,即可轻易获取远程计算机的控制权,如:黑客会监听用户输入的信息,使用户的个人资料泄露等。
二、“大话西游变种xr”(Troj.Nilage.xr)威胁级别:★
病毒特征:这是一个盗取“大话西游”的木马病毒。
预防木马病毒方法:
1.大多数的木马病毒程序为达到下次随计算机启动而自动加载的目的,一般都会将自身隐藏于系统的一些启动项中,利用Windows系统在启动过程中会自动加载某些特定位置所指向的程序的特点,达到每次跟随系统启动而加载的目的。
2.因为木马病毒的文件名可以千变万化,往往同一种木马其文件名可能完全不同,要有效地检测出木马病毒,必须通过动静结合的方法来实现。
发作症状:该病毒运行后,将其自身拷贝到以下目录:
C:\WINDOWS\Download\svhost32.exe,并释放一个病毒文件Win32.Troj.PSWNilage.ar.41984,同时添加自启动项。该病毒可轻易盗取游戏帐号,并将其信息发送到黑客指定邮箱中。
网络管理中心建议:
1. 请您不要轻易运行从Internet下载后未经杀毒软件处理的文件,强烈建议您先用最新病毒库的毒霸进行扫描,然后决定是否运行。
2. 当操纵者控制用户电脑时,就可直接导致用户的信息被泄露,
为了您系统和个人信息的安全,建议用户在打开一个陌生文件时,请用最新病毒库的杀软进行扫描。
校园网络管理中心
2006年11月24日