波特后门变种FW
“波特后门变种FW (Backdoor.SdBot.fw)”病毒:警惕程度★★★,后门程序,通过网络传播,依赖系统:WIN9X/NT/2000/XP。
运行后,病毒会把自己复制到“windows”目录下,文件名为“IExplorer.exe”,采用IE浏览器的图标,将自己注册为服务,开机就启动,很容易迷惑用户。运行后连接特定IRC服务器和特定频道,通知客户控制端,监听TCP端口113,等待控制端的连接和控制。
反病毒专家建议:建立良好的安全习惯,不打开可疑邮件和可疑网站;关闭或删除系统中不需要的服务;很多病毒利用漏洞传播,一定要及时给系统打补丁;安装专业的防毒软件进行实时监控,平时上网的时候一定要打开防病毒软件的实时监控功能。