Worm.Kido – οι παρενέργειες…

Ο Worm.Kido ευθύνεται για την αδυναμία λήψης ενημερώσεων στα προγράμματα antivirus. Επίσης λειτουργικό μολυσμένο με τον Worm.Kido δε μπορεί να επιτρέψει πρόσβαση του χρήστη σε σελίδες κατασκευαστών προγραμμάτων antivirus, προκειμένου να αναζητηθεί η κατάλληλη λύση εξόντωσής του. Για το λόγο αυτό παρέχουμε ένα μικρό batch αρχείο (στοιχείο λήψης: kk_v347.zip), το οποίο αφαιρεί πλήρως τον Worm.Kido και επιδιορθώνει κάθε δυσλειτουργία.

Ο Worm.Kido εμφανίζει και άλλα συμτπώματα. Για παράδειγμα:

  • διογκώνει τον φάκελο RECYCLED, κυρίως σε usb sticks.

  • διογκώνει αρχεία τύπου autorun.

  • διαστρέφει ορισμένες DNS εγγραφές.

  • δημιουργεί μια εγγραφή στις υπηρεσίες των windows με τυχαία αλφαριθμητικά (π.χ. knqdgsm) και η εγγραφή αυτή εμφανίζεται ως αυτόματα εκκινήσιμη υπηρεσία.

  • εμφανίζει την τρέχουσα σύνδεση δικτύου ως περιορισμένη, χωρίς να απαγορεύει τη γενική πρόσβαση (εκτός από τις εισερχόμενες σελίδες που αποκόπτει, όπως αναφέρθηκε στην αρχή).

  • επιχειρεί να «χτυπήσει» τους υπολογιστές που ανήκουν στο ιδιο δίκτυο μέσα από τις TCP θύρες 139 ή 445.

worms.jpg

Δημοσιεύθηκε στην Κακόβουλο Λογισμικό. Αποθηκεύστε τον μόνιμο σύνδεσμο.

Αφήστε μια απάντηση