西西軟件園多重安全檢測下載網站、值得信賴的軟件下載站!
西西首頁 電腦軟件 安卓軟件 電腦游戲 安卓游戲 排行榜 專題合集

Net-Worm.Win32.Kido.ih蠕蟲病毒專殺工具

綠色版
  • Net-Worm.Win32.Kido.ih蠕蟲病毒專殺工具綠色版
  • 軟件大小:164KB
  • 更新時間:2013-07-19 10:47
  • 軟件語言:中文
  • 軟件廠商:
  • 軟件類別:國產軟件 / 免費軟件 / 專業(yè)工具
  • 軟件等級:2級
  • 應用平臺:WinAll, WinXP
  • 官方網站:暫無
  • 應用備案:
好評:50%
壞評:50%

本類精品

軟件介紹

Net-Worm.Win32.Kido.ih蠕蟲病毒專殺工具,完美解決問題

中毒現象:

1、局域網被殺毒軟件頻繁報警發(fā)現Kido病毒卻屢殺不盡,造成網絡癱瘓
2、可移動磁盤根目錄存在Autorun.inf,刪除時系統提示沒有權限刪除

3、每次啟動計算機后RPC服務奔潰,導致諸如網絡共享等功能無法使用?

技術分析:

該蠕蟲病毒是一種到目前變種極多,且多數使用了變形加密手段逃避殺毒軟件查殺。Kido蠕蟲使用Microsoft Windows的MS08067漏洞在局域網內大肆傳播,造成網絡癱瘓,該蠕蟲病毒在溢出過程中由于其他因素可能造成網絡共享不能夠正常使用。

該病毒傳播到本地后調用如Rundll32.exe加以隨機7位字符的參數執(zhí)行病毒加載功能,然后以遠程線程注入方式將自身植入Svchost.exe進程獲取系統服務權限,如果遠程線程執(zhí)行失敗則改用APC方式。該病毒使用了獨占打開方式,使之其他程序無法對其進行打開,繞過了殺毒軟件掃描功能。

當該蠕蟲以服務權限運行后,則開啟多個線程實現病毒傳播功能:
獲取本地IP地址段,通過ARP方式判斷主機是否存活,如果存活則對其進行溢出,溢出成功后將自身副本文件拷貝到對方IE臨時目錄中。
監(jiān)視本地可移動磁盤設備消息,如果發(fā)現可移動磁盤插入,拷貝自身副本到磁盤CREYLE目錄中,釋放經過變形的Autorun.inf指向rundll32.exe執(zhí)行病毒文件,對所釋放的病毒文件更換NTFS所有者SID,使得計算機中正常用戶對其沒有訪問權限。
軟件標簽: 專殺

軟件截圖

Net-Worm.Win32.Kido.ih蠕蟲病毒專殺工具 綠色版

其他版本下載

發(fā)表評論

昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
TOP
軟件下載