病毒名称:
Trojan.DL.Small.nwp
类别: 木马病毒
病毒资料:
小木马下载器变种NWP(Trojan.DL.Small.nwp)”
病毒:警惕程度★★★☆
通过恶意网站传播,依赖系统:WIN 9X/NT/ME/2000/XP/2003。
该病毒采用UPX加壳处理,运行后会将自身复制到IE浏览器的安装目录下,文件名为“loadie.exe”。它会在除系统盘的各磁盘分区的根目录下生成名为“autorun.inf”和“command.exe”的文件,试图通过优盘、移动硬盘等进行传播。它还会修改注册表项目,以实现随系统启动自动运行。该病毒会自动在后台从http//www.jg???.net/wm/下载“QQ游戏木马变种AO(Trojan.PSW.QQGame.ao)”、“QQ通行证变种PYS(Trojan.PSW.QQPass.pys)”等病毒并运行。下载的病毒会窃取用户QQ等的帐号和密码,并发送给黑客,给用户带来损失。
病毒的清除法:
反病毒专家建议电脑用户采取以下措施预防该病毒:
1、建立良好的安全习惯,不打开可疑邮件和可疑网站;
2、很多病毒利用漏洞传播,一定要及时给系统打补丁;
3、安装专业的反毒软件升级到最新版本,并打开实时监控程序;
4、安装个人防火墙软件,防止密码丢失。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-9-10