瑞波變種AFO

瑞波變種AFO,一種集蠕蟲、後門、黑客功能為一體,運行後把自己複製到系統目錄下,病毒檔案名稱為“Win32updt.exe”,修改註冊表實現開機自啟動的電腦病毒。

簡介

“瑞波變種AFO(Backdoor.Rbot.afo)”病毒:警惕程度★★★,後門程式,通過網路/系統漏洞傳播,依賴系統:WIN9X/NT/2000/XP。

症狀

該病毒集蠕蟲、後門、黑客功能為一體,運行後把自己複製到系統目錄下,病毒檔案名稱為“Win32updt.exe”,修改註冊表實現開機自啟動。監聽本地電腦的113號TCP連線埠等待連線,實現後門功能。病毒會連線特定IRC伺服器的特定頻道,接受黑客的遠程控制,並將執行結果發回IRC聊天頻道。病毒會掃描網段內的機器並猜測共享密碼,占用大量網路頻寬資源,容易造成區域網路阻塞。

預防

反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。

相關搜尋

熱門詞條

聯絡我們