TrojanProxy.Webber.k
病毒长度:39,140 字节
病毒类型:木马
危害等级:*
影响平台:Win9X/2000/XP/NT/Me
TrojanProxy.Webber.k运行后在感染的计算机上打开两个端口,其中一个用作Web代理,一个用来进行通讯,并发送数据到远程PHP脚本,这些数据包含机器的IP地址以及打开的端口号信息,还包含一些"校验字符"用于木马间的校验通信;此外还可以检查远程服务器的升级状态,记录感染计算机缓存里的密码信息并发送给黑客。
针对以上病毒,江民反病毒中心建议广大电脑用户:
1、请立即升级江民杀毒软件,开启新一代智能分级高速杀毒引擎及各项监控,该引擎对目前互联网盛行的病毒、木马、流氓软件、广告软件等进行智能分级高速查杀,防止恶性病毒攻击用户计算机。
2、江民KV网络版的用户请及时升级控制中心,并建议相关管理人员在适当时候进行全网查杀病毒,保证企业信息安全。
3、江民杀毒软件的系统级行为监控功能,从注册表、系统进程、内存、网络等多方面对各种操作行为进行主动防御并报警,全方位保护用户计算机系统安全。
4、针对该病毒以及最新变种,请立即升级到最新的病毒库,并对电脑进行全盘查杀,即可消除病毒威胁。对于局域网用户,在杀毒时务必断开网络,以免病毒在局域网流窜,导致病毒屡杀不绝的现象。单机用户应检查自己的电脑是否存在共享(可使用江民杀毒软件木马一扫光中“共享管理”功能查看),在全盘杀毒后及时关闭所有共享设置,以免再遭病毒侵扰。