傳播途經
該病毒是常駐記憶體的蠕蟲病毒,利用RPC DCOM 緩衝區溢出漏洞、IIS5/WEBDAV 緩衝區溢出漏洞和RPC Locator 漏洞進行傳播,還可通過弱密碼攻擊遠程系統進行主動傳播以及利用mIRC軟體進行遠程控制和傳播。
中毒結果
病毒運行後,在%System%資料夾下生成自身的拷貝nvchip4.exe。添加註冊表項,使得自身能夠在系統啟動時自動運行。
Worm_AgoBot所屬一款電腦網路病毒,該病毒是常駐記憶體的蠕蟲病毒,利用RPC DCOM 緩衝區溢出漏洞、IIS5/WEBDAV 緩衝區溢出漏洞和RPC Locator 漏洞進行傳播,還可通過弱密碼攻擊遠程系統進行主動傳播以及利用mIRC軟體進行遠程控制和傳播。