病毒名称:
BackDoor.Rbot.auf
类别: 后门程序
病毒资料:
病毒采用VC编写,“UPX v1.24”压缩,运行之后病毒会将自身复制到系统目录下,文件名为“WINMEDPLAY.EXE”,同时修改注册表实现开机自动运行。它会尝试猜解网络中其他计算机的管理员密码,一旦猜解成功便向这些计算机发送病毒文件。病毒以特定昵称登录指定的IRC频道接受黑客的远程控制。黑客可以操纵中毒电脑发动攻击等。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2005-12-6