Перейти к содержанию

Про файловую систему руткита TDL4


CatalystX

Рекомендуемые сообщения

Всем известно что TDL3/4 создают свою файловую систему в конце диска и активно ее используют. Вопрос в следующем: чем опасна не удаленная файловая система после удаления руткита?

Ссылка на комментарий
Поделиться на другие сайты

Для чего ее оставлять если в сканере есть опция удаления этой ФС?

http://support.kaspersky.ru/faq?qid=208636990

Изменено пользователем Omnividente
Ссылка на комментарий
Поделиться на другие сайты

Для чего ее оставлять?

Просто у ESET есть программа которая находит, расшифровывает ФС, и создает папку TDL_FS в которой все файлы руткита, а это оригинальный MBR, DLL файлы, тело руткита TDL(не знаю сохраняется он или нет после удаления руткита из MBR), конфиг с номером версии и адресами командных центров, что-то вроде метода внедрения и файлы idr16, idr32, idr64. Вот стало интересно исследователь компоненты.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Milkuf
      От Milkuf
      Помогите дочистить систему от вирусов.
      https://forum.kasperskyclub.ru/topic/465233-zakryvaetsja-programma-ustanovki-kaspersky-free/-здесь мне посоветовали создать тут тему, чтобы полностью очистить систему от вирусов.
       
      CollectionLog-2024.12.10-08.48.zip
    • LoWiX
      От LoWiX
      Здравствуйте, недавно установил обход блокировки системы и после этого при незначительном простое ПК нагружается на сотку видеокарта, процессор. Прикрепляю логи ниже. Буду признателен если поможете.CollectionLog-2024.12.22-15.08.zip
    • Freudis
      От Freudis
      После недавно установленного zip файла компьютер начал тупить, нагреваться и шуметь. Данный файл не запрашивал права администратора да и сам файл я не запускал. Проверял компьютер куреитами, ничего не нашли. Один касперский обнаружил 1 файл, но этот файл был под именем систем файла, точный файл не знаю, но в процессе лечения после перезагрузки я решил открыть диспетчер задач, выявило ошибку "нет доступа или администратор запретил доступ". Решил запустить хоть гугл, та же ошибка. Перевзловнованный выдернул из розетки включатель компьютера, доступ ко всему вернулся, касперский ничего не сделал, но после этого компьютер начал нагреваться и в один момент очень сильно зашумел, я начал подозревать что есть вирусы под именем системных файлов, ведь зная касперский, лишь он нашёл 1 вирус и именно при его удалении с перезагрузкой доступ пропал к приложениям. Перерыл интернет, ноль информации. Но и заканчивать работу каких нибудь svchost.exe или подобное я очень боюсь. Решил обратиться за помощью к единственному кто нашёл этот вирус. Помогите, пожалуйста.
      У меня windows 10
       
    • lowsport
×
×
  • Создать...