Backdoor/RBot.wir

Backdoor/RBot.wir“羅伯特”變種wir是一個利用網路共享和計算機系統漏洞進行傳播的後門。“羅伯特”變種wir運行後,自我複製到Windows目錄下。修改系統目錄下的特定檔案,修改註冊表,破壞Windows的某些功能。創建服務,實現開機自啟動。在6667連線埠打開被感染計算機上的後門,連線指定的IRC伺服器,偵聽黑客指令,複製或刪除檔案;終止某些與安全相關的進程和服務;實施網路監視;下載特定檔案;利用某些微軟漏洞進行傳播等。利用密碼字典破解弱密碼,實現網路共享傳播。

基本介紹

  • 外文名:Backdoor/RBot.wir
  • 病毒名稱:Backdoor/RBot.wir
  • 病毒類型後門
  • 病毒長度:1182288位元組
  • 影響平台:Win 9X/ME/NT/2000/XP/2003
  • 危害等級:★★
注意事項
針對以上病毒,江民反病毒中心建議廣大電腦用戶:
1、請立即升級江民防毒軟體,開啟新一代智慧型分級高速防毒引擎及各項監控,防止目前盛行的病毒、木馬、有害程式或代碼等攻擊用戶計算機。
2、江民KV網路版的用戶請及時升級控制中心,並建議相關管理人員在適當時候進行全網查殺病毒,保證企業信息安全。
3、開啟江民防毒軟體“安全助手/流氓軟體清除”功能,該功能可完全、乾淨地卸載有害代碼,徹底告別有害代碼的騷擾。
4、開啟江民防毒軟體系統漏洞檢查”功能,全面掃描作業系統漏洞,及時更新Windows作業系統,安裝相應補丁程式,以避免病毒利用微軟漏洞攻擊計算機,造成損失。
5、在運行通過網路共享下載的軟體程式之前,建議先進行病毒查殺,以免導致中毒。
6、設定網路共享賬號及密碼時,儘量不要使用空密碼和常見字元串,如guest、user、administrator等。密碼最好超過八位,儘量複雜化。
7、江民防毒軟體的“系統監控”功能,從註冊表、系統進程、記憶體、網路等多方面對各種操作行為進行主動防禦,可以第一時間監控未知病毒入侵,全方位保護用戶計算機系統安全。
8、懷疑已中毒的用戶可使用江民免費線上查毒進行病毒查證。

相關詞條

熱門詞條

聯絡我們