瑞星卡卡安全论坛技术交流区可疑文件交流 改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

1   1  /  1  页   跳转

改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

这个东西流行了很长时间了。只是最近它有模仿TDSS TDL4, 长了点儿本事。初步观测结果见:http://bbs.janmeng.com/thread-985468-1-1.html

不知瑞星是否已将此毒经入库?

附件无密码



 附件: 您所在的用户组无法下载或查看附件


这个假冒的Adobe_Flash_Player就是上面那个 病毒运行后释放(或自网络下载)到当前用户临时目录下的 TDSS TDL4:

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2011-07-03 20:23:02
分享到:
gototop
 

回复 1F baohe 的帖子

文件已提交相关部门,感谢Baohe版主提供样本。
gototop
 

回复:改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

瑞星最新版本已可以查杀该文件。
gototop
 

回复: 改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

没有权限,恼火啊
gototop
 

回复: 改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

求样本
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT