123   1  /  3  页   跳转

[原创] TDSS TDL4 某专杀的测试结果

TDSS TDL4 某专杀的测试结果

俺玩儿TDSS TDL 至少有一年了吧。
今天发现网络上的新闻说:这DD开始在国内流行起来了,且某杀软商还搞出了专杀!


其实,TDSS TDL类的专杀早就有,且以卡巴斯基的TDSSKILLER效能较佳。

拿个TDSS TDLS4 样本,关闭所有安全软件,运行之。然后用某杀软商这个专杀试试:


结果,它说没毒



有毒没毒,咱请出TDSSKILLER看看:


明显有毒吗!且确实是TDSS TDL4。我没骗人。




这是俺测试用的病毒样本dll.exe及其运行后释放到临时目录下的的自身拷贝:






用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.8.131 Version/11.11
最后编辑baohe 最后编辑于 2011-06-23 17:46:25
分享到:
gototop
 

回复:TDSS TDL4 某专杀的测试结果

丢大脸了
gototop
 

回复:TDSS TDL4 某专杀的测试结果

说得好但做得并不好
gototop
 

回复:TDSS TDL4 某专杀的测试结果

该用户帖子内容已被屏蔽
gototop
 

回复: TDSS TDL4 某专杀的测试结果



引用:
原帖由 flyinhell1 于 2011-6-24 9:02:00 发表
用真机测试下看看再说吧.VMWARE 的多硬盘虚拟化,对底层检测可能有影响.


这个测试就是实机测试。两个专杀的测试结果均为病毒样本完整运行后的测试结果。

我从不用虚拟机测试TDSS TDL类病毒。没意义。
最后编辑baohe 最后编辑于 2011-06-24 09:24:31
gototop
 

回复:TDSS TDL4 某专杀的测试结果

该用户帖子内容已被屏蔽
gototop
 

回复: TDSS TDL4 某专杀的测试结果



引用:
原帖由 flyinhell 于 2011-6-24 10:37:00 发表
测试了几个卡饭的样本貌似可以查杀,LZ的样本是哪下载的?



连TDL3都不能搞掂啊!!有木有!!!下图是关闭所有安全软件后,运行tdl-3。待病毒完全运行后的杀毒结果比较(操作顺序:先用某专杀杀毒,再用卡巴的TDSSKILLER杀毒。)







给你这个样本,自己去实机测试吧(密码:123):




附件: tdl-3.rar (2011-6-24 17:58:36, 102.78 K)
该附件被下载次数 432

gototop
 

回复:TDSS TDL4 某专杀的测试结果

该用户帖子内容已被屏蔽
gototop
 

回复 8F flyinhell 的帖子

TDL3只是感染系统文件 不影响mbr数据??

记不清了呢,好久不实机试毒了,也好久没去看病毒的发展了。

就baohe的测试来说,我知道baohe 一贯是实机试毒的。

gototop
 

回复:TDSS TDL4 某专杀的测试结果

我只遇到过两类TDSS,要么是感染系统驱动的,要么是感染MBR的。至于是TDL3还是TDL4,就不懂了。
gototop
 
123   1  /  3  页   跳转
页面顶部
Powered by Discuz!NT