请问pp4ico.exe是什么程序?

来源:百度知道 编辑:UC知道 时间:2024/05/16 05:51:58
我的c盘有个这样的文件,不知道啥时候装上的。

W32/Rbot-QI
Backdoor.Win32.Rbot.gen
W32/Sdbot.worm.gen.g
W32/Sdbot.worm.gen.t
pp4ico.exe (你的那个哦)

【病毒类型】Worm

【影响系统】
设有弱口令的网络共享且有RPC/DCOM (MS04-012), LSASS (MS04-011)、IIS5SSL (MS04-011) 漏洞的Windows系统;Unix、NetWare、DOS、OS/2、Macintosh Computers、OpenVMS。

【危险等级】偏高

【特点概述】
(1) 扫描网内其它有此漏洞的电脑。
(2) 开启本地FTP或WEB服务,以便为自己提供网络连接。
(3) 通过DCC或HTTP传播病毒体。
(4) 扫描本地磁盘。
(5) 列出或终止当前系统服务,进程或线程。
(6) 发起SYN,PING、UDP、TCP或ICMP洪水攻击。
(7) 将已感染的电脑作为“肉鸡”。
(8) 开启SOCKS4代理服务。
(9) 重定向TCP连接。
(10) 运行identd服务。
(11) 连接其它IRC服务器或端口。
(12) 执行任意命令。
(13) 开启command-shell 服务。
(14) 伪造寄件人的E-mail地址,发送大量E-mail,阻塞网络。
(15) 远程攻击者可通过IRC信道控制感染系统。
(16) 监控屏幕动作。
(17) 自动连接事先设置好的IRC服务器,等待服务器发送控制指令。

【发作原理】
W32/Rbot-QI是一个具有后门功能的IRC网络蠕虫病毒。感染设有弱口令的网络共享且有RPC/DCOM (MS04-012), LSASS (MS04-011)、IIS5SSL (MS04-011) 漏洞的Windows系统。W32/Rbot-QI一进入系统时,就会扫描硬盘,判断当前系统是否已感染。若