瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软
baohe - 2011-7-3 17:30:00
这个东西流行了很长时间了。只是最近它有模仿TDSS TDL4, 长了点儿本事。初步观测结果见:http://bbs.janmeng.com/thread-985468-1-1.html

不知瑞星是否已将此毒经入库?

附件无密码



 附件: 您所在的用户组无法下载或查看附件


这个假冒的Adobe_Flash_Player就是上面那个 病毒运行后释放(或自网络下载)到当前用户临时目录下的 TDSS TDL4:

附件: Adobe_Flash_Player.rar
瑞星工程师16 - 2011-7-4 11:16:00
文件已提交相关部门,感谢Baohe版主提供样本。
瑞星工程师16 - 2011-7-5 9:25:00
瑞星最新版本已可以查杀该文件。
chase043 - 2012-6-26 16:09:00
没有权限,恼火啊
chase043 - 2012-6-26 16:13:00
求样本
1
查看完整版本: 改写MBR并在硬盘尾部若干扇区写入病毒代码的伪杀软