技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
精品软件分享
›
查看内容
已注销用户
1
0
积分
帖子
精华
锁定IE主页 V4.4 超强升级版【华夏出品】
真正做到了防止“各种软件”抢IE主页
ViewWizard(窗口信息查看精灵) 帮你揪出网吧广告的来源!
一个批处理解决网吧无盘所有广告
【会员分享】370去广告规则!大家可以试试
创建IE进程达到锁定主页目的,开源程序 唯一可以锁定主页的程序
华夏网管联盟U盘维护工具箱(维护版)
华夏网管联盟U盘维护工具箱(网吧版)
万象去广告、pubwin去广告、龙管家去去广告、网维去广告、易乐游等等去广告
网吧真正可用的IP屏蔽软件(测试版本)-华夏网盟出品
官方精品推荐
又一改写MBR的新款下载者
©
已注销用户
1
/ 2011-5-2 13:53 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
TDSS TDL4越发嚣张了
这个改写MBR的后门,国外很流行。此前国内并不多见。
昨天在卡饭见到一网友说:下载了一个啥注册机,毫不犹豫的就运行了。结果,就着着实实的中招了。
下载其提供的样本,开着RIS2011(最新病毒库,默认防护设置)运行此样本。结果RIS2011 无任何反应!以前见到的那些TDSS TDL4 变种RIS2011 的主动防御还都能挡住。但这次,RIS2011 彻底漏了。
1、中毒后,用XueTr在中毒环境中看到的异常:
2、中毒后,在WINPE环境看到的中毒症状:
病毒在硬盘尾部260多个扇区内写入的病毒代码:
3、前面已经说过, RIS2011 完全被此毒绕过了。很多人相信卡巴的专杀TDSSKILLER可以搞掂此毒。它真能搞掂吗?看图:
4、还是XueTr说实话啊!下图是卡巴专杀TDSSKILLER声称搞掂此毒后,用XueTr看到的:
卡巴那个专杀不管清理硬盘尾部那200多个扇区内的病毒代码。
最后,俺还是用WINPE U盘引导,用老办法,在WINPE环境下手工搞掂了它。
分享至 :
QQ空间
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »