AP門

該病毒有兩部分組成,當病毒運行時會將自己複製系統目錄下然後修改註冊表進行自啟動,註冊表鍵值與病毒檔案名稱都是隨機的,對註冊表熟悉的用戶可以看看註冊表的自啟動項中是否有可疑的隨機鍵值。

基本介紹

  • 中文名:AP門
  • 警惕程度::★★★☆
  • 病毒類型:後門病毒
  • 傳播類型::網路傳播
基本信息,運行機理,防範措施,

基本信息

病毒名稱:AP門(Backdoor.Apdoor.c)
依賴系統: WIN9X/NT/2000/XP。

運行機理

運行時病毒會躲入explorer.exe的記憶體空間中,使用戶用任務管理器也很難發現它,每隔30秒鐘病毒會向網址(smart2***.net)傳送請求,試圖下載病毒檔案“ap216.exe”到本地運行,給用戶電腦開後門,造成很大的安全隱患。

防範措施

反病毒專家建議電腦用戶採取以下措施預防該病毒:
1、建立良好的安全習慣,不打開可疑郵件和可疑網站;
2、很多病毒利用漏洞傳播,一定要及時給系統打補丁;
3、安裝專業的防毒軟體升級到最新版本,並打開實時監控程式;
4、安裝帶有“木馬牆”功能的個人防火牆軟體,防止密碼丟失。

相關詞條

熱門詞條

聯絡我們