瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 TDSS TDL木马的后遗症明天可能显现

1   1  /  1  页   跳转

[原创] TDSS TDL木马的后遗症明天可能显现

TDSS TDL木马的后遗症明天可能显现

2007年出现的“域名系统绑架”(DNS Changer)病毒会强行更改中毒电脑的DNS设置,某些TDSS TDL变种就属于这类木马。
FBI发现:若直接关掉这些不法集团的伺服器,那些已经中毒的电脑将完全连不上互联网。因此,FBI特地开设了安全网络,安装两台没病毒的互联网服务器,来取代这些不法集团的伺服器,这样就不会出现突然断网的现象。

由于经费问题,FBI这个临时互联网系统会在美东时间下周一(2012-7-9)中午12点后关闭。随着这个临时系统的停止运作,专家们称受感染电脑将面临“互联网世界末日”。


http://bbs.ikaka.com/showtopic-8800040.aspx###这个帖子叙述的TDSS木马就属于DNS changer的一个例子:



曾经中过TDSS TDL 木马的朋友们,检查一下你的DNS设置吧。否则,明天有可能上不了网了。

1、最简单的检查方法:在IE地址栏键入http://dns-ok.us/,按回车。如果看到下图所示的绿色背景图像,说明你的DNS没有被劫持。如果看到的是红色背景图像,那你就悲剧了。若中过此类病毒,且DNS还未改正过来,明天以后,您连红色背景的报警图像都看不到了。因为你已经不能正常访问网络了。




2、也是比较简单的解决办法:打开网络连接设置,将DNS设置改为OpenDNS。



用户系统信息:Opera/9.80 (Windows NT 6.1; U; zh-cn) Presto/2.10.289 Version/12.00
最后编辑baohe 最后编辑于 2012-07-08 09:47:22
分享到:
gototop
 

回复:TDSS TDL木马的后遗症明天可能显现

DNS那么长时间都不去看的用户也真够呛
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:TDSS TDL木马的后遗症明天可能显现

这个新鬼影修改了哪些MBR?
http://bbs.kafan.cn/thread-1338660-1-1.html
gototop
 

回复: TDSS TDL木马的后遗症明天可能显现



引用:
原帖由 奇缘の随风 于 2012-7-25 23:30:00 发表
这个新鬼影修改了哪些MBR?
http://bbs.kafan.cn/thread-1338660-1-1.html
国内这些乱七八糟的鬼影,俺一直就鄙视。跟TDSS学,但没学到家。东施效颦而已。再次鄙视。
gototop
 

回复 4F baohe 的帖子

哈哈 这个样本确实有很多东西的影子,动作也很多!
不知道在病毒完全发挥后 如何手杀和恢复。
单纯的防御是没什么问题!
本来想在虚拟机测试的,结果一运行虚拟机挂了!
最后编辑奇缘の随风 最后编辑于 2012-07-26 11:20:40
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT