| IFK | IRB | INFORLEX | GAZETA PRAWNA | INFORORGANIZER | APLIKACJA MOBILNA | KARIERA | SKLEP
reklama
Jesteś tutaj: STRONA GŁÓWNA > Moja firma > Biznes > Firma > e-Firma > Sprzęt biurowy i sieci > Wirus Zimuse – jak działa i czy jest groźny?

Wirus Zimuse – jak działa i czy jest groźny?

Niedawno pisaliśmy, że stare wirusy wracają do łask i już wkrótce ponownie mogą zaatakować nasze skrzynki pocztowe e-mail i komputery. Podobnie działa nowy szkodnik Zimuse, który jest nieco inny w porównaniu do większości szkodników w sieci. Zimuse swoim działaniem nawiązuje do lat 90, kiedy to najistotniejszą rolą tego typu mechanizmów była destrukcyjna moc, a nie zysk i komercja. Być może „ambitni” twórcy Zimusa chcą zdobyć uznanie innych członków internetowej mafii. Jak działa nowe zagrożenie i jak sobie z tym poradzić?

Jak działa to zagrożenie? Nowy szkodnik Win32/Zimuse znany również jako Malware.Zimuse, Worm.Win32.Zimus.a, W32/Mseus-A, Trojan.Win32.SuspectCRC poprzez destrukcję najważniejszego sektora dysku startowego uniemożliwia uruchomienie systemu operacyjnego i odczyt zapisanych na dysku informacji. Jak dotąd zarejestrowano dwa warianty destrukcyjnego działania wirusa. Oba te warianty charakteryzują się różnym czasem uaktywnienia mechanizmów auto-kopiowania i destrukcji startowego sektora dysku (MBR).

Zobacz również: Jak za darmo zmienić wielkość partycji na dysku twardym?

W pierwszej fazie szkodnik wnika do systemu i rozpoczyna odliczanie czasu do ostatecznego ataku. Tak jak już niedawno pisaliśmy, działa on jak wirus w organizmie człowieka – przez jakiś czas jest nieodczuwalny, dopiero po jakimś okresie czasu uaktywnia się i wpływa negatywnie na organizm. Podobnie w przypadku tego wirusa, w pierwszym wariancie, aktywuje się on po 10 dniach obecności w systemie. W przypadku drugiego wariantu, czas uruchomienia wynosi 7 dni. Robak rozprzestrzenia się poprzez zewnętrzne pamięci USB oraz sieć Internetową, czyli strony WWW, programy P2P, e-mail etc. Dlatego tak ważne jest posiadanie odpowiedniego i co najważniejsze, często aktualizowanego antywirusa. Sprawny program antywirusowy rozpozna zagrożenie jako Dropped:Worm.Zimuse.A, oraz Win32:Zimuse-B. Co zrobić, jeśli jednak Zimus dostanie się do systemu?

Zobacz również: Bezpieczeństwo w bankowości elektronicznej - czy nasze pieniądze są bezpieczne w sieci?

Usunięcie Zimusa z zainfekowanego systemu, będzie wymagać użycia odpowiednio przygotowanych programów oraz dodatkowej pracy użytkownika. Niestety, w związku z ingerencją Zimusa w sektor startowy dysku, standardowe formatowanie partycji „c:” nie rozwiąże problemu. Aby zlikwidować wirusa konieczne jest zatrzymanie jego usług, usunięcie ciała oraz repozytorium. Kolejny krok to odnowienie głównego rekordu rozruchowego (MBR) za pomocą płyty instalacyjnej systemu Windows. O tym, jak sobie z tym poradzić, przeczytamy w następnej części poradnika.

reklama

Narzędzia przedsiębiorcy

POLECANE

Dotacje dla firm

reklama

Ostatnio na forum

Pomysł na biznes

Eksperci portalu infor.pl

Kancelaria JKP Adwokaci we Wrocławiu

Zostań ekspertem portalu Infor.pl »