病毒名称:
Trojan.Nethief10
类别: 木马病毒
病毒资料:
①此软件针对远程文件访问,并高度模枋 Windows 资源管理器。
②可对本地及远程驱动器进行:新建文件、新建文件夹、查找文件、剪切、复制、粘贴(包括:本地文件操作、上传、下载、同远程主机的文件复制与移动)、本地运行、远程运行、重命名、删除、查看、修改驱动器属性、修改文件属性等操作,并且所有操作均支持多选及文件夹操作。
③它运用另类的"反弹端口"原理(由服务端主动连接客户端),因此可以穿过防火墙(包括:包过滤型及代理型防火墙),在 Internet 上甚至可以访问局域网内部的计算机,轻松实现居家办公(在家里访问公司局域网内部的电脑)。
④服务端通过UDP协议发消息给客户端,在“服务端在线列表”里可以看到服务端的主机名、互联网的IP地址、局域网的IP地址、地址位置、上线时间、在线时长。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
木马病毒Trojan.Nethief10,别名网络神偷,驻留运行。
发现日期:
2001-12-20