biomednet

Schwarz Meister | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Лечение активного заражения TDSS_4 (семпл предоставлен alexgrits) Тест на ноуте Acer Aspire V3-772G, на нем установлена VMWare 10.0.3 Bitdefender Internet Security 2015 v. 18.12.0.958 Виртуализация VMWare Workstation 10.0.3 b.1895310 Операционная система Windows 7x64 Home Basic SP1 В системе установлен IE8 и все обновления к нему, Framework 4.5.1 Устанавливаем bitDefender и перезагружаемся. Отключаем Intrusion detection, Firewall, оба компонента реал-тайм защиты (режим - отключено до перезагрузки) и Web защиту. Архив распаковывается и папка полностью переносится на рабочий стол гостевой системы. dropper_62db6704a6a32389b17be46552f6d2cab26363ad переименовывается в dropper_62db6704a6a32389b17be46552f6d2cab26363ad.exe и запускается от имени администратора. Происходит автоматический рестарт системы. После загрузки системы С рабочего стола папка удаляется Shift+Del. После загрузки системы имеем BSOD и даже падение виртуальной машины. Перезапускаем VMWare и Windows 7x64 Перезагрузка прошла успешно. Windows загрузилась. И через несколько секунд снова падение тунгусского метеорита: Перезагрузка реальной машины и запуск VMWare/Windows в защищенном режиме с поддержкой интернета. Запуск БитДефендера. Ноль реакции на попытку запуска. Последнее средство - запуск в режиме встроенного LiveCD, однако я считаю, что тест провален . Меню очень кривое, непонятно, куда ткнуть для проверки. Начал проверять все подряд, пошла проверка зараженного диска. Запускаем лечение, сбой. Выбираем удаление. Все удаляется, кроме MBR Выбираем лечение Проверка хитманом после загрузки системы - чисто. TDSS Killer - снова обнаружено непонятное нечто в MBR Собираю в карантин, на карантин ругается БитДефендер (куда он раньше смотрел?!) Вот карантин http://rghost.ru/57106977 Аналогичный тест был проведен для подтверждения на моем старом ноутбуке тоже с Win 7 x64 Home Basic. BSOD присутствует и на реальном железе, это НЕ ошибка виртуализации, к сожалению. Добавлено: regist123 Ну, я конечно надеялся на лучшее, но в свете проведенных тестов пока буду рассматривать Malwarebytes как программу против PUP/PUM/AdWare, хотя конечно лучше некоторых именитых антивирусов, и однозначно лучше товарища Симантека/Нортона. | Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 18:11 26-07-2014 | Исправлено: biomednet, 12:55 03-08-2014 |
|