>> 论坛帮助 “SDBot”病毒专杀工具

简要介绍:
  本工具完全查杀“SDBot”病毒。该病毒只影响NT/2000及以上系统,因此本工具只运行于NT/2000及以上平台。
  “Hack.SDBot”一种集IRC后门、蠕虫功能于一体的,通过网络共享和操作系统漏洞(MS03-026、MS02-061、MS03-007、MS04-011等)进行传播的病毒。病毒会尝试通过弱密码登陆目标系统。病毒还会在感染的电脑上打开后门接收攻击者发出的指令,然后连接特定的IRC服务器通知攻击者病毒的存在。病毒会扫描网段内的机器并猜测共享密码,占用大量网络带宽资源,容易造成局域网阻塞。它通过IRC服务器接受攻击者发出的指令,例如安装/卸载后门、下载并运行文件、结束进程、运行代理服务器、盗取流行游戏的帐号、对指定的IP进行DoS(拒绝服务)攻击等。这次的变种还会释放并安装一个驱动模块rdriv.sys(Troj.Rootkit.l),该模块用于隐藏445端口,使得病毒主程序在访问端口时不会被网络防火墙发现。同时病毒还会隐藏自身进程,使其从任务管理器中消失。由于病毒使用了高度隐藏技术,因此用户中招后很难察觉,最终沦为网络僵尸,被黑客完全操纵。

  • 更新说明:
合作
伙伴
 百度  雅虎  天空  太平洋电脑网  华军  Zcom  中关村在线  电脑之家  新华网  联想  至顶网  我车俱乐部  申请友情链接>>
 斑马网-杀毒频道 我要玩 114啦导航  新浪科技  IT168  105商城   过来人  爱词霸  影子系统  5down  ZDNet  云翼网  更多合作伙伴>>
返回顶部       [金山简介]  [业务合作]  [广告服务]  [招聘信息]  [客服中心]  [网页报错]  [添加毒霸到QQ上]    
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号