| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
"IRC波特变种BBU"修改系统文件破坏网络功能
"IRC波特变种BBU"修改系统文件破坏网络功能
作者:瑞星 文章来源:赛迪网 点击数: 更新时间:2007-9-24 1:38:24
 

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“IRC波特变种BBU(Backdoor.Win32.IRCbot.bbu)”病毒。该病毒是基于IRC的后门程序,黑客可以通过IRC软件对中毒电脑进行控制,对外发动攻击等。

本日热门病毒

“IRC波特变种BBU(Backdoor.Win32.IRCbot.bbu)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN 9X/NT/2000/XP。

该病毒运行后复制自身到驱动程序目录下,文件名为wmiadapi.exe,并在注册表中添加名为“AutoDiscovery/AutoPurge (ADAP) Service”的项目,实现开机自动运行。病毒还会在中毒电脑上开设后门,自动连接cftp.dawn****.info接受远程指令,黑客可以利用IRC软件对染毒的计算机进行远程控制,进行多种危险操作。同时,该病毒还会自动修改系统文件,使系统一些正常的网络功能遭到破坏。

反病毒专家建议电脑用户采取以下措施预防该病毒

1、建立良好的安全习惯,不打开可疑邮件和可疑网站;

2、很多病毒利用漏洞传播,一定要及时给系统补丁

3、安装专业的防毒软件升级到最新版本,并打开实时监控程序;

4、为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播。

5、打开防护中心开启全部防护,防止病毒通过IE漏洞等侵入计算机。

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    再暴蚂蚁影院系统的注射
    巧妙利用系统控制台删除
    不只系统崩溃 病毒破坏硬
    系统DLL技术助力木马静态
    消防无线监控系统解决方
    简单的入侵他人系统
    Johnson Matthey公司的邮
    北京市东直门中学校园网
    宁波港集团网管系统运用
    赛门误删微软系统文件 系
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有