Перейти к содержимому


Фото
- - - - -

Cureit! Vs Tdss.565


  • Please log in to reply
43 ответов в этой теме

#41 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 23 Ноябрь 2009 - 23:31

fknp
Достаньте с помощью LiveCD atapi.sys (если системный диск на IDE) и проверьте, заражен ли он


С помощью LiveCD скопировал недетектируемый в активном виде atapi.sys на рабочий стол. VirusTotal выдал вердикт - BackDoor.Tdss.565. Странно, Tdss.1365 Др.Веб нормально лечит, а Tdss.565 даже не замечает (ну разве что в оперативной памяти). Чё дальше делать?

можно мне этот драйвер в личку лучше с дроппером?

Konstantin Yudin, вы хотя бы автору GMER'а семплы скинете, чтобы он поправил свою утилиту? Вроде же существует обмен семплами между борцами с компьютерной нечистью?..

дело не в семплах, у него я уверен они есть. дело не в тривиальном способе детекта, думаю допилит со временем.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#42 fknp

fknp

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 24 Ноябрь 2009 - 16:12

можно мне этот драйвер в личку лучше с дроппером?

Предлагаю выгодный обмен - я вам драйвер с дроппером, а вы мне - последний TDSS, не детектируемый GMER'ом :lol:
Это типа попытка пошутить. Отправил в ПМ.

P.S.: http://forum.drweb.com/index.php?s=&sh...st&p=351771 - это к вопросу об успешности обнаружения atapi.sys с Tdss.565, значит проблема не в виртуальности машины, а в недоработке сканера... Надо исправлять :lol:

#43 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 24 Ноябрь 2009 - 16:24

fknp

начит проблема не в виртуальности машины, а в недоработке сканера...

мало инфы, пока рано делать выводы

#44 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 19 Март 2010 - 18:37

Den5000
http://forum.drweb.com/index.php?showtopic=290359


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых