病毒信息
病毒名稱:Backdoor/PoeBot.t
中 文 名:“派波”變種e
病毒長度:130k
病毒類型:後門
病毒介紹
Backdoor/PoeBot.t“派波”變種t是一個主要利用微軟LSASS(MS04-11)
漏洞進行傳播的
後門程式。“派波”變種e利用IRC通道開啟後門,並在被感染計算機上安裝
廣告軟體。病毒運行後,
後門程式檔案自我複製到系統目錄下。在被感染計算機上創建一個
批處理檔案。此檔案運行後,將刪除此
後門程式的安裝檔案,並可自我刪除。修改註冊表,以實現病毒程式隨Windows的啟動而啟動。開啟指定連線埠,連線黑客指定站點下載並運行。監聽指定連線埠,偵聽黑客指令。黑客可利用此後門竊取被感染計算機系統信息;修改用戶檔案;終止特定進程;進行自我升級或自我卸載;安裝廣告程式等。