Backdoor.IRCBot.dt病毒

来源:百度知道 编辑:UC知道 时间:2024/05/15 15:14:58
我在安装pplive的时候出现的病毒,用瑞星杀不掉,请问各位,这种病毒是什么啊?它有什么危害?

“IRC波特变种D(Backdoor.IRCBot.dt)”病毒:后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
该病毒经过特殊压缩方式处理,以加大反病毒软件的清除难度。运行后复制自身为系统目录的“CONFIGLDR.EXE”,删除原来的文件。修改注册表实现自启动,建立一个线程每隔1/4秒钟扫描内存,终止四十多种反病毒程序。此动作会降低用户的安全防护能力,使其容易遭到病毒攻击。
设立多个线程,试探连接网络其它IP地址的445和135端口,寻找有漏洞的主机进行攻击。对本地感染机器开辟后门,等待黑客连接。偷窃本地机器上的正版游戏和流行应用软件的序列号。