Nowy groźny robak w MBR
#1
Za Instalki.pl
" Firma ESET , producent ESET Smart Security oraz ESET NOD32 Antivirus, ostrzega przed nowym, wyjątkowo groźnym robakiem Win32/Zimuse . Zagrożenie atakuje kluczowy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.
Win32/Zimuse sprytnie unika wykrycia przez programy antywirusowe, a nieumiejętna próba usunięcia go z systemu może skończyć się awarią zainfekowanego dysku i całkowitym zablokowaniem dostępu do danych. Metoda działania Win32/Zimuse przypomina tę stosowaną przez wirusy komputerowe sprzed lat. Po przedostaniu się do komputera ofiary zagrożenie zamiera na kilka dni, dzięki czemu potrafi zmylić niektóre programy antywirusowe, udając zupełnie nieszkodliwą aplikację. Dopiero po 7 lub 10 dniach, w zależności od wersji, Win32/Zimuse przejawia pierwszą aktywność, polegającą na wykonaniu i rozesłaniu dalej swoich kopii. Następnie robak uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record) . Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Co ciekawe zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji . Przypomina to rozbrajanie bomby - przecięcie nieodpowiedniego przewodu skutkuje wybuchem ładunku.(...)
Aktualnie największą liczbę zainfekowanych robakiem Zimuse maszyn firma ESET zlokalizowała na Słowacji, w USA, Tajlandii, Hiszpanii, Włoszech i w Czechach. Bardzo prawdopodobne, że infekcja przybierze na sile i wkrótce zagrożenie przeniknie do komputerów użytkowników w kolejnych krajach.(...)"

Firma ESET przygotowała i opublikowała za free specjalne narzędzie do bezpiecznego usuwania nowego robaka

[Aby zobaczyć linki, zarejestruj się tutaj]



Całość artykułu

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#2
Czytałem wczoraj na wielu portalach gorączka już panuje
WIN11
Ventura
Odpowiedz
#3
Ciekawe czy mój nowy pakiet go zatrzymaGrin?
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
#4
Fajnie ,Mks czuwa
Odpowiedz
#5
Herr Lunatic...czy Pan zawsze musi mnie zawstydzać:p?
Norton Internet Security 2015 + GeSWall Pro
Odpowiedz
#6
Bez przesady i paniki.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#7
zbycho napisał(a):Bez przesady i paniki.

[Aby zobaczyć linki, zarejestruj się tutaj]



Ta strona wg mnie wątpliwą reputację.. Gdy przejrzałem jej oceny na WOT utwierdziłem się w swoim przekonaniu. Do tego te reklamy przy opuszczaniu strony..

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#8
A mnie się nic nie otwiera, znaczy się wyskakuje błąd wczytywania strony, a w logu OA mam, że strona znajduje się na czarnej liście, tak więc Blade OA również uważa, że jest ona wątpliwej reputacji Wink.
Odpowiedz
#9
mi się wczytuje stronaWink
Odpowiedz
#10
zbycho napisał(a):Bez przesady i paniki.

[Aby zobaczyć linki, zarejestruj się tutaj]



Co jest w tym linku (ja go nie chcę otworzyć) ?
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#11
jakas instrukcja strona w załaczniky
Odpowiedz
#12

[Aby zobaczyć linki, zarejestruj się tutaj]


General
Method of propagation:
• Autorun feature


Aliases:
•Symantec: W32.Zimuse
•Kaspersky: Virus.Win32.Mseus.a
•F-Secure: Dropped:Worm.Zimus.A
•Sophos: W32/Mseus-A
•VirusBuster: Worm.Mseus.A
•Eset: Win32/Zimuse.B
•Bitdefender: Worm.Zimuse.A


Platforms / OS:
• Windows 2000
• Windows XP
• Windows 2003


Side effects:
• Drops malicious files
• Registry modification
Odpowiedz
#13
Cytat: Ta strona wg mnie wątpliwą reputację.. Gdy przejrzałem jej oceny na WOT utwierdziłem się w swoim przekonaniu. Do tego te reklamy przy opuszczaniu strony..

Tu nie chodzi o strone(mam wota i jakos mi nie krzyczy ze be,pewnie dlatego ze nie mam reklam) czy o tzw.removala o to co trza recznie kasować.I co najpierw.
A tego rodzaju strachy,ze jak sie nie umiejetnie usunie to będzie armagedon,sa prawdziwe,niestety.We wszystkich infektorach.Nie tylko w tym
Cała zabawa polega na znalezieniu procesu odpowiedzialnego za ten zgiełk.W przeciwnym wypadku jego ominięcie moze mieć groźniejsze skutki od tego "markentingowego stracha ".Virut,to było coś,albo taki TDSS.Tu sie trza było namęczyć by znalezc odpowiedzialny proces.
No i tak gwoli scisłości.To nie jest ''Nowy groźny robak w MBR",nie tam siedzi.On tylko moze go uszkodzić ale MBR mozna odbudować.
Odpowiedz
#14
Masz rację Zbychu...on się nie usadawia w MBR, ale tam czyni spustoszenie, co wynika wprost z treści informacji...ale tytuł był skrótem myślowym tylko Smile
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#15
Cytat: uszkodzić MBR mając taki syf, to każdy może...odbudować już nie zazbyt

Zabotować system z

[Aby zobaczyć linki, zarejestruj się tutaj]

i polecenie Fixmbr.

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#16
zbycho sprawdzałeś szczegółowe informacje czy czekałeś na to czy WOT zablokuje tą stronę?Smile
Mam tylko że nic na niej nie złapałem..
Odpowiedz
#17
Wot ma to do siebie ze każdy moze napisać taką opinię jaką chce.
Mam to wprawdzie ale traktuje to troche z "przymruzeniem oka".
Bardzie dla mnie wiarygodna jest z SiteAdvisor lub

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości