Найти на форуме:
Loading




+ Ответить в теме
Показано с 1 по 1 из 1

Тема: Компьютерные вирусы. Новости. Описание. Методы борьбы.

Комбинированный просмотр

  1. #1
    Единственное, что нужно для триумфа зла, это чтобы хорошие люди ничего не делали. © Эдмунд Бёрк oldengremlin отключил(а) отображение уровня репутации Аватар для oldengremlin

    Регистрация
    02.10.2008
    Адрес
    Киев
    Сообщений
    10,896
    Сказал(а) спасибо
    5,935
    Поблагодарили 12,477 раз(а) в 4,512 сообщениях
    Записей в дневнике
    14
    Изображения
    10

    По умолчанию Компьютерные вирусы. Новости. Описание. Методы борьбы.

    Атака MBR-червя или все новое — хорошо забытое старое

    В последнее время в Интернете получил массовое распространение ранее неизвестный червь — Win32/Zimuse, нацеленный на повреждение главной загрузочной записи MBR (Master Boot Record) на жестком диске.
    Примечательно то, что данная угроза изначально была в шутку создана для заражения одного небольшого сообщества словацких байкеров. Возможно, это были происки конкурирующего с ними мотоклуба. Однако сегодня червь уже вышел из-под контроля его авторов и активно распространяется по всему миру. При этом 90% всех инфицированных пользователей сначала находились на территории Словакии. Но теперь по количеству заражений лидируют также США, Таиланд и Испания, с небольшим отставанием Италия, Чехия и другие европейские страны.

    Win32/Zimuse повреждает главную загрузочную запись MBR на всех обнаруженных им жестких дисках. Это делает недоступными для пользователя все данные, находящиеся на жестком диске.

    Компьютерные вирусы. Новости. Описание. Методы борьбы.-0_27dec_b5726cb3_xl-jpg
    Компьютерные вирусы. Новости. Описание. Методы борьбы.-0_27deb_10ff1cde_xl-jpg

    Червь распространяется двумя способами: в виде приложения на вполне легальных веб-ресурсах, которое имитирует поведение самораспаковывающегося zip-архива или в виде программы IQ-теста, а также на сменных USB-носителях. Именно второй способ повлиял на быстрый рост его распространения.

    Компьютерные вирусы. Новости. Описание. Методы борьбы.-0_27df0_99cf1de0_xl-jpg

    После запуска программ IQ-тест пользователи могут наблюдать текстовое послание на чешском языке, что еще раз подтверждает происходение этого червя из Восточной Европы.

    Компьютерные вирусы. Новости. Описание. Методы борьбы.-0_27de9_c1f700d4_xl-jpg

    На сегодняшний день червь известен в двух вариантах — Win32/Zimuse.A и Win32/Zimuse.B. Они отличаются методом распространения и временем активации. Варианту «А» необходимо 10 дней до начала распространения через USB-устройства, второму — лишь 7 дней с момента заражения.
    Подобного рода инцидент уже был ранее известен с вирусом OneHalf, который наделал много шума в середине девяностых. В то время многие антивирусные программы были бессильны перед данной угрозой. OneHalf заражал MBR и шифровал пользовательские данные. Многие варианты лечения этого вируса приводили к повреждению загрузочного сектора и потере данных. В процессе расследования и поиска авторов OneHalf большинство фактов указывало на то, что его распространение началось именно в Словакии и, вероятнее всего, автор был тоже оттуда.

    Пользователи антивирусных продуктов ESET NOD32 Antivirus и ESET NOD32 Smart Security защищены от угрозы Win32/Zimuse, а для всех остальных компания ESET разработала специальную утилиту, которая позволяет избавиться от червя Zimuse Removal Tool.


    Хм... Утилита для восстановления MBR и позволяющая избавиться от заразы - fdisk'ом может называться ;)
    Что касается «форточек», грузимся с Win LiveCD и вводим:
    fdisk /mbr
    и восстанавливаем девственно чистый MBR ;) /Блин, как давно это было... ;)/
    Ну и ещё, Linux LiveCD и далее:
    dd if=/dev/sdX of=/home/user/MBR count=512
    а если не повезло и заразились, выполняем с точностью до наоборот:
    dd if=/home/user/MBR of=/dev/sdX
    где /dev/sdX - это устройство с которого загружается ОС, а /home/user/MBR - путь, куда сохраняем MBR ;)
    Последний раз редактировалось oldengremlin; 26.01.2010 в 11:13.
    «Когда у общества нет цветовой дифференциации штанов — то нет цели!»
    http://oldengremlin.blogspot.com/

+ Ответить в теме

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112