Net-Worm.Win32.Kido.ih蠕虫病毒专杀工具,完美解决问题
中毒现象:1、局域网被杀毒软件频繁报警发现Kido病毒却屡杀不尽,造成网络瘫痪2、可移动磁盘根目录存在Autorun.inf,删除时系统提示没有权限删除
3、每次启动计算机后RPC服务奔溃,导致诸如网络共享等功能无法使用?
技术分析:该蠕虫病毒是一种到目前变种极多,且多数使用了变形加密手段逃避杀毒软件查杀。Kido蠕虫使用MicrosoftWindows的MS08067漏洞在局域网内大肆传播,造成网络瘫痪,该蠕虫病毒在溢出过程中由于其他因素可能造成网络共享不能够正常使用。该病毒传播到本地后调用如Rundll32.exe加以随机7位字符的参数执行病毒加载功能,然后以远程线程注入方式将自身植入Svchost.exe进程获取系统服务权限,如果远程线程执行失败则改用APC方式。该病毒使用了独占打开方式,使之其他程序无法对其进行打开,绕过了杀毒软件扫描功能。当该蠕虫以服务权限运行后,则开启多个线程实现病毒传播功能:获取本地IP地址段,通过ARP方式判断主机是否存活,如果存活则对其进行溢出,溢出成功后将自身副本文件拷贝到对方IE临时目录中。监视本地可移动磁盘设备消息,如果发现可移动磁盘插入,拷贝自身副本到磁盘CREYLE目录中,释放经过变形的Autorun.inf指向rundll32.exe执行病毒文件,对所释放的病毒文件更换NTFS所有者SID,使得计算机中正常用户对其没有访问权限。
Tags:专杀.
小编点评:Prism脚本是一款免费的图层标签颜.
下载小编点评:LUTMixer插件是一款可以帮你.
下载小编点评:PR卡点缩放聚焦无缝转场插件是一款高效的.
下载小编点评:您无须下载任何mp3,即可拥有整个互联网.
下载小编点评:中异公司记账软件是一款适合现代企业.
下载小编点评:金卡支票打印软件免费版提供银行支票.
下载小编点评:简益通用流水记软件是一款非常优秀的记.
下载小编点评:百度音乐助手是一款不断自动播放指定百度音乐.
下载小编点评:WPSOffice2019无广告提取版.
下载小编点评:起航报关软件是一款简易型报关业余操作系统,具.
下载小编点评:“日语语言包”适用于OfficeXP工.
下载小编点评:简单明了的一个注册表修复清理免费软.
下载小编点评:疾风视频加速器是一款视频加速、视频下载软件.
下载宁波网上银行向导
页面广告拦截(AdGuard Assistant)
【冷风】可乐阳光码扫码工具
FileDivider(文件分割器)V1.0绿色版下载
金软PDF证书解密V1.0下载
创新智能办公系统V7.1.0.1下载
真三国无双6修改器(真三国无双6猛将传修改器)V1.0下载
小白梦幻海底辅助工具(梦幻海底辅助器)V1.7.5绿色版下载
新盗墓笔记手游官方下载-新盗墓笔记正版手游下载v1.215.711143 安卓版
摸金校尉之九幽将军游戏下载-摸金校尉之九幽将军手游下载v1.25 官方安卓最新版
神龙猎手h5内购破解版下载-神龙猎手h5满贵族版下载v17.0 安卓版
地牢探险rpg破解版下载-地牢探险rpg无限金币版游戏下载v1.77 安卓版
独行序章游戏汉化版-独行序章游戏中文版(暂未上线)v1.0 安卓版