Backdoor/Agobot.aix“高波”變種aix是一個利用預設或弱密碼網路共享進行傳播的後門程式。並可利用微軟DCOM RPC漏洞(MS03-026)及緩衝區溢出漏洞(MS04-011)等進行傳播。 基本介紹 中文名: “高波”變種aix外文名:Backdoor/Agobot.aix病毒長度: 135k左右影響平台: Win2000/xp/NT 病毒類型:後門危害等級:★★運行後,程式檔案自我複製到系統目錄下。修改註冊表,以實現程式的開機自啟。添加命令行到系統hosts檔案以達到禁止指定站點的目的,終止某些防毒軟體及防火牆程式進程。向指定站點主機傳送大量數據信息。遠程開啟後門,將後門程式檔案複製到被感染計算機上。遠程連線IRC伺服器,偵聽黑客指令。可進行如下操作:運行黑客指令;通過FTP及HTTP獲取用戶檔案;獲取用戶註冊表中的數據;重啟計算機;終止指定進程;終止部分Windows服務;導致HTTP、ICMP、SYN、及UDP 溢出;從用戶計算機中收集有效郵件地址;盜取部分遊戲序列號等。