金山毒霸信息安全网 下载中心 | 订购充值 | 销售与渠道 | 升级·专杀·论坛 | 返回首页
专杀工具 您的位置:首页 > 专杀工具>“SDBot”病毒专杀工具  
“SDBot”病毒专杀工具
工具名称:“SDBot”病毒
       病毒专杀工具
软件版本:2005.9.23.8
软件大小:145KB
软件性质:免费
应用平台:Win2000,WinXP,Win2003
更新时间:2005-05-09
文件MD5值:
免费下载:
金山毒霸下载一 
金山毒霸下载二
金山毒霸下载三
金山毒霸下载四
工具介绍:

 

工具介绍
   完全查杀“SDBot”病毒。该病毒只影响NT/2000及以上系统,因此该工具只运行于NT/2000及以上平台。

病毒介绍

  “Hack.SDBot”一种集IRC后门、蠕虫功能于一体的,通过网络共享和操作系统漏洞(MS03-026、MS02-061、MS03-007、MS04-011等)进行传播的病毒。病毒会尝试通过弱密码登陆目标系统。病毒还会在感染的电脑上打开后门接收攻击者发出的指令,然后连接特定的IRC服务器通知攻击者病毒的存在。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞。它通过IRC服务器接受攻击者发出的指令,例如安装/卸载后门、下载并运行文件、结束进程、运行代理服务器、盗取流行游戏的帐号、对指定的IP进行DoS(拒绝服务)攻击等。这次的变种还会释放并安装一个驱动模块rdriv.sys(Troj.Rootkit.l),该模块用于隐藏445端口,使得病毒主程序在访问端口时不会被网络防火墙发现。同时病毒还会隐藏自身进程,使其从任务管理器中消失。由于病毒使用了高度隐藏技术,因此用户中招后很难察觉,最终沦为网络僵尸,被黑客完全操纵。

更新说明:

2004-12-07 
JPEG图片病毒专杀工具更新,请更新后查杀。

2004-10-17 
jpeg图片病毒专杀工具更新,增加了对2个exploit图片病毒新变种的查杀。