啟動後,病毒把自己複製為系統下的“msgfix.exe”檔案,在註冊表的啟動項添加鍵值,實現病毒隨Windows啟動。 基本介紹 中文名:波特後門變種PB外文名:Backdoor.SdBot.pb警惕程度:3星依賴系統:WIN9X/NT/2000/XP 病毒會連線特定IRC頻道,等待控制方發來命令。病毒本身附帶一個簡單的IPC弱口令字典,通過猜測IPC連線密碼在區域網路中傳播,危害很大。記錄鍵盤輸入,用這種方式偷竊用戶的各種密碼信息。攻擊者可以操縱被感染的機器,對指定機器傳送SYN攻擊,使其崩潰。反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。