波特後門變種NB

波特後門變種NB是計算機的一種病毒,運行後,病毒會複製自身到系統目錄,檔案名稱為“syscall.exe”。在註冊表啟動項添加“Micosoft Startup”鍵值,使病毒能隨著系統的啟動而自動運行。頻繁連線預定伺服器的46147連線埠,試圖建立連線,等待攻擊者的遠程控制命令。

概述:

波特後門變種NB(Backdoor.SdBot.nb)”病毒:警惕程度★★★,後門程式,通過網路傳播,依賴系統:WIN9X/NT/2000/XP。
運行後,病毒會複製自身到系統目錄,檔案名稱為“syscall.exe”。在註冊表啟動項添加“Micosoft Startup”鍵值,使病毒能隨著系統的啟動而自動運行。頻繁連線預定伺服器的46147連線埠,試圖建立連線,等待攻擊者的遠程控制命令。
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。

相關搜尋

熱門詞條

聯絡我們