詭秘變種EK

“詭秘變種EK(Backdoor.Delf.ek)”病毒運行後彈出一個虛假出錯框欺騙用戶,實際上病毒仍在後台隱蔽運行。將自身複製到windows目錄下,並在註冊表啟動項里添加鍵值“%WinDir%navawp32.exe”, 保證其能夠開機自啟動。

基本介紹

  • 中文名:詭秘變種EK
  • 外文名:Backdoor.Delf.ek
  • 警惕程度:★★★
  • 依賴系統::WIN9X/NT/2000/XP
“詭秘變種EK(Backdoor.Delf.ek)”病毒:警惕程度★★★,後門程式,通過網路傳播,依賴系統:WIN9X/NT/2000/XP。
監聽本地184號連線埠,等待遠程連線。連線遠程主機www.kamerali.com,遍歷進程,檢測滑鼠所在視窗的信息,將檢測到的信息傳送出去。這可能對用戶的系統安全造成嚴重破壞。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。

相關詞條

熱門詞條

聯絡我們