• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Backdoor.Win32.Rbot.gcy

【发布时间:2016-02-24】

病毒介绍:

病毒名称: 后门病毒(Backdoor.Win32.Rbot.gcy)
病毒类型:后门
影响的平台:WIN9X/ME/NT/2000/XP/2003/Vista/WIN7/WIN8
病毒表现:

病毒运行后将在系统目录下释放恶意文件并通过修改注册表注册系统服务。此外,病毒还将远程注入系统进程svchost.exe,静默调用cmd并自我删除,在系统关键目录下释放恶意软件C:\WINDOWS\system32\hra33.dll和C:\RCX5.tmp,感染磁盘exe文件,在根目录下释放伪装lpk的恶意软件。后台连接黑客指定网址,下载其它恶意程序。中毒后电脑将会被黑客监控,并开启后门,成为黑客的肉鸡。

专家预防建议:

1. 建立良好的安全习惯,不打开可疑邮件和可疑网站。

2. 不要随意接收聊天工具上传送的文件以及打开发过来的网站链接。

3. 使用移动介质时最好使用鼠标右键打开使用,必要时先要进行扫描。

4. 现在有很多利用系统漏洞传播的病毒,所以给系统打全补丁也很关键。

5. 安装专业的防毒软件升级到最新版本,并开启实时监控功能。

6. 为本机管理员账号设置较为复杂的密码,预防病毒通过密码猜测进行传播,最好是数字与字母组合的密码。

7. 不要从不可靠的渠道下载软件,因为这些软件很可能是带有病毒的。

新华三官网
联系我们