【回复“绝笔”的帖子】老毒.
W32.Linkbot.M
病毒类型:蠕虫
发现日期:2005年5月21日
危害程度:蠕虫复制自身为系统文件夹下的lssas.exe、Isass.exe、csrs.exe、
logon.exe、winIogon.exe、explorer.exe、winamp.exe、firewall.exe、spoolsvc.exe、spooIsv.exe、algs.exe、iexplore.exe。创建文件[随机文件名称].bat,当该文件执行时,蠕虫删除源文件并删除自身。试图连接域home.played.co.uk的TCP6667端口。开启一个识别后台程序监听TCP113端口。允许远程攻击者执行如下操作:下载并执行文件;操纵文件系统;收集系统信息;更新或卸载蠕虫;终止运行着的进程;窃取密码;开启socket服务器;测量连接速度;引导端口扫描;复制自身到网络共享。