Skocz do zawartości


- - - - -

Nowy, groźny robak, który może pozbawić dostępu do danych


  • Nie możesz odpowiadać w tym temacie
3 odpowiedzi na ten temat

#1 Niedostępny   asica55

    WD

  • V.I.P
  • Dołączył Wed, 28 Oct 09
  • 1395 Tematów
    • 1480 Postów

      • Kraj:

Reputacja: 54
Excellent

Napisany 26 January 2010 - 19:49

Nowy, groźny robak, który może pozbawić dostępu do danych

Firma ESET ostrzega przed nowym, wyjątkowo groźnym robakiem Win32/Zimuse, który atakuje najważniejszy element struktury dysku twardego - główny rekord startowy, odpowiadający m.in. za uruchamianie systemu operacyjnego.

Win32/Zimuse działa podobnie, jak wirusy komputerowe, które dobrze znamy sprzed lat. Po przedostaniu się do komputera zamiera na kilka dni, dzięki czemu nie jest wykrywany przez niektóre programy antywirusowe, które odbierają go jako zupełnie nieszkodliwą aplikację.

Po 7 lub 10 dniach, w zależności od wersji, robak przejawia pierwszą aktywność: wykonuje i rozsyła dalej swoje kopie. Następnie uruchamia zegar, który odlicza czas do uruchomienia mechanizmu niszczącego pierwszy i najważniejszy na dysku twardym rekord startowy, tzw. MBR (Master Boot Record). Pozbawienie dysku informacji zapisanych w rekordzie MBR skutkuje niemożnością uruchomienia systemu operacyjnego i zablokowaniem w ten sposób dostępu do danych zgromadzonych na nośniku. Zastosowanie nieodpowiedniej metody likwidacji zagrożenia powoduje pominięcie procedury odliczania i natychmiastowe uruchomienie komendy destrukcji.

Aktualnie rozprzestrzeniają się dwie wersje zagrożenia Win32/Zimuse.A oraz Win32/Zimuse.B, które infekują kolejne komputery na kilka sposobów.

Jednym z nich może być przypadkowe pobranie z internetu zainfekowanego, samorozpakowującego się pliku ZIP, ukrywającego się w wybranych serwisach WWW. Zimuse może również podszyć się pod aplikację rzekomo służącą do sprawdzania poziomu inteligencji. Robak potrafi również rozprzestrzeniać się wykorzystując do tego celu przenośne nośniki danych (pendrive).

Eksperci z firmy ESET zapewniają , ze użytkownicy ich rozwiązań zabezpieczających są chronieni przed robakiem Win32/Zimuse. Dla wszystkich innych firma przygotowała i udostępniła bezpłatne narzędzie, dzięki któremu można bezpiecznie usunąć Win32/Zimuse z zainfekowanego komputera. Program ESET Ezimuse Remover 1.0.1 dostępny jest na naszej stronie z plikami.

autor: Agnieszka Serafinowicz
źródło: informacja prasowa
źródło: pclab.pl

#2 Niedostępny   Dr.Hackenbush

    .::WD UPLOADER::.

  • Uploader
  • Dołączył Fri, 22 Feb 08
  • 195 Tematów
    • 355 Postów
      • Numer GG:7933415
      • Płeć:Mężczyzna
      • Skąd:Stalowa Wola

      • Kraj:

Reputacja: 1
Neutral

Napisany 26 January 2010 - 20:07

testowal juz ktos ten programik??? do leczenia ?

Każdy ma swój wehikuł czasu !!!
W przeszłość przenoszą nas wspomnienia
A w przyszłość marzenia


#3 Niedostępny   Morpheus

    .::Admin::.

  • Admin
  • Dołączył Thu, 06 Jul 06
  • 618 Tematów
    • 2333 Postów
      • Płeć:Mężczyzna
      • Skąd:Zion

      • Kraj:

Reputacja: 91
Excellent

Napisany 26 January 2010 - 20:16

Witam
Ja nie ,wogóle nie używam jakichkolwiek programów do leczenia ,jeżeli antywirus coś przepuści to tylko format c: ,półgodzinki i po problemie :whistling: Kiedyś próbowałem naprawiania ,ale z doświadczenia wiem ,że system nie działa już tak samo...
pozdrawiam
PIRAT KOMPUTEROWY (cytując za New Urban Dictionary) - człowiek nie mający jaj na to, by wynieść z Empiku grę lub film pod kurtką.

Dodany obrazek

#4 Niedostępny   Dr.Hackenbush

    .::WD UPLOADER::.

  • Uploader
  • Dołączył Fri, 22 Feb 08
  • 195 Tematów
    • 355 Postów
      • Numer GG:7933415
      • Płeć:Mężczyzna
      • Skąd:Stalowa Wola

      • Kraj:

Reputacja: 1
Neutral

Napisany 26 January 2010 - 20:28

Zobacz postMorpheus, o 26 January 2010 - 20:16, powiedział:

Witam
Ja nie ,wogóle nie używam jakichkolwiek programów do leczenia ,jeżeli antywirus coś przepuści to tylko format c: ,półgodzinki i po problemie :whistling: Kiedyś próbowałem naprawiania ,ale z doświadczenia wiem ,że system nie działa już tak samo...
pozdrawiam

co racja to racja :-) ale ciekawi mnie czy dalo by tym rade pena wyleczyc

Każdy ma swój wehikuł czasu !!!
W przeszłość przenoszą nas wspomnienia
A w przyszłość marzenia






1 Użytkowników czyta ten temat

0 użytkowników, 1 gości, 0 anonimowych użytkowników

Na tej stronie nie sa umieszczone zadne pliki, a jedynie informacje na ich temat (opis, dlugosc, kodek, typ, rodzaj kompresji, suma kontrolna itp.)
Pamietaj, że pliki objete prawem autorskim wolno zgrywać z sieci jedynie, jeżeli posiada się w domu ich oryginalnlą wersję, a ściagnietą kopię bedzie się traktować jako zapasową.

„If you are affiliated with any government, anti-piracy group or any other related group, or were formally a worker of one you CANNOT enter this web site, cannot access any of its files and you cannot view any of the HTML files.
If you enter this site you are not agreeing to these terms and you are violating code 431.322.12 of the Internet Privacy Act signed by Bill Clinton in 1995
and that means that you CANNOT threaten our ISP(s) or any person(s) or company storing these files, and cannot prosecute any person(s) affiliated with this page which includes family, friends or individuals who run or enter this web site.“