技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
精品软件分享
›
查看内容
ghostwin
9
1660
积分
281
帖子
0
精华
华夏网盟专版 万能批处理工具包
电脑“漏电”,静电解决小巧门
电脑技术用语2
CPU篇
电脑术语1
电脑死机的种种原因
正确设置BIOS
给大家上新鲜报价咯
玩转BIOS设置USB方式启动【全面图解】
站长通知
官方精品推荐
又一改写MBR的新款下载者
©
ghostwin
9
/ 2011-5-2 13:53 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
TDSS TDL4越发嚣张了
这个改写MBR的后门,国外很流行。此前国内并不多见。
昨天在卡饭见到一网友说:下载了一个啥注册机,毫不犹豫的就运行了。结果,就着着实实的中招了。
下载其提供的样本,开着RIS2011(最新病毒库,默认防护设置)运行此样本。结果RIS2011 无任何反应!以前见到的那些TDSS TDL4 变种RIS2011 的主动防御还都能挡住。但这次,RIS2011 彻底漏了。
1、中毒后,用XueTr在中毒环境中看到的异常:
2、中毒后,在WINPE环境看到的中毒症状:
病毒在硬盘尾部260多个扇区内写入的病毒代码:
3、前面已经说过, RIS2011 完全被此毒绕过了。很多人相信卡巴的专杀TDSSKILLER可以搞掂此毒。它真能搞掂吗?看图:
4、还是XueTr说实话啊!下图是卡巴专杀TDSSKILLER声称搞掂此毒后,用XueTr看到的:
卡巴那个专杀不管清理硬盘尾部那200多个扇区内的病毒代码。
最后,俺还是用WINPE U盘引导,用老办法,在WINPE环境下手工搞掂了它。
分享至 :
QQ空间
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »