回复: TDSS TDL4越发嚣张了
原帖由 湖心小筑 于 2011-4-28 23:17:00 发表
交流区的是这个样本吗?我是XP环境下直接从PE里修复MBR后就搞定了,另外卡巴的专杀如你说明没有修复末尾的数据,但重启后病毒也没有被加载,这是为啥,是否win7与XP不同?
1、这个毒的处理要点是:脱离中毒硬盘的影响,修复中毒硬盘的MBR,删除中毒硬盘里的.tmp文件。修复MBR后,硬盘尾部的病毒代码已成废物。作为垃圾,清掉更好;不清也没什么。
2、修复MBR的办法有N种,殊途同归。不必拘泥于哪一种方法。
3、处理此毒的前提是:如何确认自己电脑中了此毒。杀软或专杀扫描,当然是一种办法。但对新变种,杀软扫描有时发现不了异常。简单的判定方法如下:
中此毒的电脑:
无此毒的电脑: