病毒名称(中文):
病毒别名:
Net-Worm.Win32.Francette.f[AVP]
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
214016
影响系统:
Win9xWinNT
病毒行为:
这是一个利用DCOMRPC漏洞(MS03-026)通过TCP135端口和利用MicrosoftIISWebServerFolderTraversal漏洞(MS00-078)传播的蠕虫病毒。假如系统中存在syshost.exe这个文件,那么这台机器有可能已经感染了该病毒。该病毒通过TCP6667或6669端口连接到指定的IRC服务器的指定频道接收黑客发来的远程控制命令,比如:拒绝服务攻击、执行某些命令、下载文件、在远程机器上扫描开启的端口、向IRC频道发起洪水攻击等等。该病毒还会下载最新的版本进行自我更新。