間諜波特變種AV,後門程式,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。運行後將自己複製到系統目錄下,檔案名稱為“Winuser32.exe”。修改多處註冊表以自啟動,隱藏在後台運行,將用戶的鍵盤操作記錄到檔案“keylog.txt”中,伺機傳送給病毒散布者。
基本介紹
- 中文名:間諜波特變種AV
- 外文名:Backdoor.SpyBoter.av
- 類型:後門程式
- 傳播途徑:通過區域網路傳播
“間諜波特變種AV(Backdoor.SpyBoter.av)”病毒:警惕程度★★★,後門程式,通過區域網路傳播,依賴系統:WIN9X/NT/2000/XP。
運行後將自己複製到系統目錄下,檔案名稱為“Winuser32.exe”。修改多處註冊表以自啟動,隱藏在後台運行,將用戶的鍵盤操作記錄到檔案“keylog.txt”中,伺機傳送給病毒散布者。
遍歷網路中的其他主機,並試圖猜測它們的IPC密碼。如果登錄其它主機成功,則將自己複製到對方主機的“SYSDIR”和C糟根目錄下,檔案名稱為“winuser32.exe”。 連線指定的IRC頻道,為其控制端提供遠程控制服務。