該病毒集
蠕蟲、
後門、黑客功能為一體,運行後把自己複製到系統目錄下,病毒檔案名稱為“Win32updt.exe”,修改註冊表實現開機自啟動。監聽本地電腦的113號TCP連線埠等待連線,實現
後門功能。病毒會連線特定IRC伺服器的特定頻道,接受黑客的
遠程控制,並將執行結果發回IRC聊天頻道。病毒會掃描網段內的機器並猜測共享密碼,占用大量網路頻寬資源,容易造成區域網路阻塞。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用
漏洞傳播,一定要及時給系統打
補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。