斯博波特

“斯博波特(Backdoor.Spoobot.a)”,後門程式,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。

基本介紹

  • 中文名:斯博波特
  • 類型:病毒
  • 警惕程度:★★★
  • 傳播途徑:通過區域網路傳播
  • 依賴系統:WIN9X/NT/2000/XP
“斯博波特(Backdoor.Spoobot.a)”病毒:警惕程度★★★,後門程式,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。
感染後病毒會修改註冊表中的五個地方,使自己能隨系統啟動。搜尋進程,終止多種主流反病毒軟體的運行。搜尋本地區域網路的機器,用IPC口令進行探測,如果用戶設定的密碼比較簡單就會被攻破。攻破後病毒將自身拷貝到該機器的startup目錄下。病毒內部附帶了遠程控制工具集PSTools中的PSExec工具,利用此工具,攻擊者可以啟動遠程進程,對被感染的機器進行控制。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。

熱門詞條

聯絡我們