改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软

这个东西流行了很长时间了。只是最近它有模仿TDSS TDL4, 长了点儿本事。初步观测结果见:http://bbs.janmeng.com/thread-985468-1-1.html

不知瑞星是否已将此毒经入库?

附件无密码



 附件: 您所在的用户组无法下载或查看附件


这个假冒的Adobe_Flash_Player就是上面那个 病毒运行后释放(或自网络下载)到当前用户临时目录下的 TDSS TDL4:

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2011-07-03 20:23:02