Idea buntu znakiem nowych wirusów

Autor: Michał Androsz | Źródło: inf. pras | Data: 2010-02-04 17:35:30

A A A | Wejść na stronę 2199 | Komentarzy 0

Idea buntu znakiem nowych wirusówOdmienny od pozostaÅ‚ych zagrożeÅ„ czyhajÄ…cych w sieci nowy szkodnik Zimuse sowim dziaÅ‚aniem nawiÄ…zuje do lat 90, kiedy to najistotniejszÄ… rolÄ… mechanizmów byÅ‚a destrukcyjna moc, a nie zysk i komercja. Niewykluczony jest również fakt, że Twórcy Zimusa chcÄ… zdobyć uznanie wÅ›ród hermetycznie zamkniÄ™tego Å›rodowiska cybermafii.

Nowy szkodnik Win32/Zimuse znany również jako Malware.Zimuse, Worm.Win32.Zimus.a, W32/Mseus-A, Trojan.Win32.SuspectCRC poprzez destrukcjÄ™ najważniejszego sektora dysku startowego uniemożliwia uruchomienie systemu operacyjnego i odczyt zapisanych na dysku informacji. Dotychczas zarejestrowano dwa warianty („A” i „B”) charakteryzujÄ…ce siÄ™ różnym czasem uaktywnienia mechanizmów auto-kopiowania i destrukcji startowego sektora dysku (MBR). W pierwszej fazie szkodnik wnika do systemu i rozpoczyna odliczanie czasu do ostatecznego ataku. W przypadku wariantu A wirus aktywuje siÄ™ po 10 dniach obecnoÅ›ci w systemie dla wariantu B czas uruchomienia wynosi 7 dni. Robak rozprzestrzenia siÄ™ poprzez zewnÄ™trzne pamiÄ™ci USB oraz sieć internet (strony www, programy P2P, e-mail).

Użytkownicy zaopatrzeni w programy firmy G Data dziÄ™ki dwóm niezależnym skanerom oraz cogodzinnym aktualizacjÄ… pozostajÄ… bezpieczni. Zimuse przy próbie wnikniÄ™cia do systemu ofiary, jest rozpoznawany jako wirus Dropped:Worm.Zimuse.A, oraz Win32:Zimuse-B.

UsuniÄ™cie Zimusa z zainfekowanego systemu, bÄ™dzie wymagać użycia odpowiednio przygotowanych programów oraz dodatkowej pracy użytkownika. Dodatkowo Laboratorium G Data informuje, że w zwiÄ…zku z ingerencjÄ… Zimusa w sektor startowy dysku, standardowe formatowanie partycji „c:” nie rozwiąże problemu. Aby zlikwidować wirusa konieczne jest zatrzymanie jego usÅ‚ug, usuniÄ™cie ciaÅ‚a oraz repozytorium. Kolejny krok to odnowienie gÅ‚ównego rekordu rozruchowego (MBR) za pomocÄ… pÅ‚yty instalacyjnej systemu Windows:

Instrukcje odnowienia rekordu rozruchowego MBR dla Windows Vista:

1. Proszę zainicjować instalację systemu
2. Umieść dysk instalacyjny systemu Windows Vista w napędzie i uruchomić ponownie komputer
3. Wszystkie dalsze wskazane czynności wykonaj podczas jednej sesji tzn. bez restartowania komputera
4. Gdy pojawi siÄ™ okno wybór jÄ™zyka, czasu, waluty, klawiatury - kliknąć przycisk Dalej
5. Wybrać opcjÄ™ „Napraw komputer”
6. Kliknąć nazwę systemu operacyjnego i następnie wybrać opcję Dalej
7. W oknie dialogowym Opcje odzyskiwania systemu - kliknij polecenie „Wiersz polecenia”
8. Wpisz bootrec.exe /fixmbr a następnie naciśnij klawisz ENTER.
9. Zamknij okno wiersza polecenia i uruchom system ponownie

Instrukcje odnowienia rekordu rozruchowego MBR dla Windows XP:

1. Proszę zainicjować instalację systemu
2. Umieść dysk instalacyjny systemu Windows XP w napędzie i uruchom ponownie komputer
3. Wszystkie dalsze wskazane czynności wykonaj podczas jednej sesji tzn. bez restartowania komputera
4. W programie instalacyjnym wybierz naprawÄ™ instalacji systemu, naciskajÄ…c literÄ™ R
5. KolejnÄ… opcjÄ… jest pole wyboru systemu, gdzie najczęściej widoczna jest wartość 1: C:\WINDOWS – (naciÅ›nij 1 i potwierdź ENTEREM )
6. Po pojawieniu siÄ™ wiersza C:\WINDOWS> …dopisz fixmbr czyli C:\WINDOWS>fixmbr i (potwierdź ENTEREM )
7. Po pojawieniu siÄ™ pytania „Czy na pewno chcesz zapisać nowy rekord MBR?” naciÅ›nij literÄ™ „t” (potwierdzajÄ…c ENTEREM)
8. W C:\WINDOWS> wpisz exit czyli C:\WINDOWS>exit (potwierdzajÄ…c ENTEREM)

Warto przeczytać: Do góry

Komentarze


Ostatnio na forum