病毒介紹
“間諜波特(Backdoor.Spyboter.g)”病毒:警惕程度★★★☆,後門病毒,通過網路傳播,依賴系統: WIN9X/NT/2000/XP。
病毒運行時會將自身複製到系統目錄中,檔案名稱為:AVG32.EXE,然後在註冊表自啟動項中添加“Winsockport”的病毒鍵值。病毒運行時會駐留記憶體,偷取用戶的登錄賬號和密碼,並記錄鍵盤操作到“keylog.txt”檔案中,然後試圖連線某個特定網站,將用戶的信息傳送出去。
專家建議
反病毒專家建議:建立良好的安全習慣,不打開可疑郵件和可疑網站;關閉或刪除系統中不需要的服務;很多病毒利用漏洞傳播,一定要及時給系統打補丁;安裝專業的防毒軟體進行實時監控,平時上網的時候一定要打開防病毒軟體的實時監控功能。