病毒運行後把自己複製到“SYSTEM”目錄下,檔案名稱為“winlgon.exe”,修改註冊表實現開機隨系統啟動。病毒會建立一個執行緒,把當前電腦的系統信息傳送到特定的email信箱中。用特定的暱稱登錄特定IRC伺服器上的特定頻道·以方便病毒作者對其進行控制。黑客可以利用IRC對中毒電腦進行檔案上傳、下載等功能· 或對其它電腦進行攻擊。 基本介紹 中文名:羅波變種D外文名:Backdoor.Win32.Robobot.d警惕程度:★★★依賴系統:WIN9X/NT/2000/XP “羅波變種D(Backdoor.Win32.Robobot.d)”病毒,後門程式,通過網路傳播。反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。