TDL4 vs narzędzia do wykrywania tego typu infekcji

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
TDL4 vs narzędzia do wykrywania tego typu infekcji

 

Likwis

Bardzo aktywny
Dołączył
20 Listopad 2010
Posty
1007
Reakcje/Polubienia
2
Miasto
Okolice Krk
Mogłeś zmienić nazwę plików i rozszerzenie, mogły by by się narzędzia wtedy odpalić :D Wirusy i tego typu malware mają w swojej bazie adresy stron internetowych programów AV , aby w czasie infekcji ich nie otworzyć, tak samo potrafią uniemożliwić odpalenia programów/ narzędzi zabezpieczających na podstawie nazwy :D To normalne , dodawane są do tego typu wirków nazwy producentów, programów, aby się nie łączyło z nimi w celu pobrania i wykrycia. Coś pewnie jak black listy :) Ta metoda jest bardzo prosta i znana ( tak mi się wydaje) Twórcy malwar'u biorą przykład od ich przeciwników, producentów antywirusowych i też stosują black/listy :dziwak Na pewno narzędzia nie zostały uszkodzone, tylko jednym trickiem zablokowane w celu odpalania . :D Za szybko się poddałeś. :p
 

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
Wcześniej sprawdzałem te narzędzia i zmiana nazwy nic nie dawała, on chyba wykrywa techniki detekcji, bo i GMER'a który zapisuje się z losową nazwą uszkodził.
 

terom

Świeżak
Dołączył
16 Sierpień 2011
Posty
32
Reakcje/Polubienia
0
Widziałem na pulpicie NPE,szkoda że nie użyłeś, ciekawe jak on by sobie poradził
 

pss

Bardzo aktywny
Fąfel
Dołączył
16 Październik 2010
Posty
1127
Reakcje/Polubienia
62
Dzięki za teścik - zawsze fajnie zobaczyć jak i co z tym rotkit-em :D
 

hubiX

Bardzo aktywny
Dołączył
16 Wrzesień 2010
Posty
131
Reakcje/Polubienia
0
Jednak w teście działało jedno narzędzie - aswMBR. Wykrył z pewnością całe zagrożenie. Przycisk FixMBR chyba by przywrócił system do stanu przed zakażeniem. Pamiętam, że mówiłeś,że w trybie InPrivate możesz czuć się bezpiecznie!. Niestety, tak nie jest, bo TDL4 to rootkit, co oznacza,że kontroluje cały twój komputer. Mówiłeś na końcu,że też usuwa inne wirusy. Tak! I co z tego? Przecież widać to,że ten program robi minę do złej gry.
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
35820
Reakcje/Polubienia
24869
Miasto
Trololololo
Ciekawa sprawa z usuwaniem konkurencji.
 

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
hubiX napisał:
Jednak w teście działało jedno narzędzie - aswMBR. Wykrył z pewnością całe zagrożenie. Przycisk FixMBR chyba by przywrócił system do stanu przed zakażeniem. Pamiętam, że mówiłeś,że w trybie InPrivate możesz czuć się bezpiecznie!. Niestety, tak nie jest, bo TDL4 to rootkit, co oznacza,że kontroluje cały twój komputer. Mówiłeś na końcu,że też usuwa inne wirusy. Tak! I co z tego? Przecież widać to,że ten program robi minę do złej gry.

aswMBR nie do końca rozpoznał tą infekcję bo nie było aktywnego przycisku FIX, a samo nadpisanie MBR nie rozwiązało by raczej sprawy infekcji do końca.
 
Do góry