Rootkit Popureb atakuje.

Likwis

Bardzo aktywny
Dołączył
20 Listopad 2010
Posty
1007
Reakcje/Polubienia
2
Miasto
Okolice Krk
Microsoft odkrył rootkita, którego działanie jest tak destrukcyjne, że jedynym sposobem pozbycia się malware jest przeinstalowanie systemu operacyjnego.

Popureb, bo tak nazywa się nieznośny szkodnik, tak głęboko zakorzenia się w systemie, iż nawet inżynierowie giganta z Redmond nie są w stanie go “wyciągnąć” software’owa poprawką. Jedynym wyjściem jest wyciągnięcie z pudełka płytki i zainstalowanie systemu na nowo.

Popureb nadpisuje najprawdopodobniej master boot record (MBR) dysku twardego, dlatego też jest niewidoczny zarówno dla systemu operacyjnego, jak i oprogramowania antywirusowego.

źródło:
Zaloguj lub Zarejestruj się aby zobaczyć!
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42300
Reakcje/Polubienia
29997
Miasto
Trololololo
Czytałem też o tym, MS już zmienił zdanie :D
Zaloguj lub Zarejestruj się aby zobaczyć!


A tutaj filmik z nowej wersji Hitmana Pro ( beta ) która radzi sobie z nim
 

Eru

Bardzo aktywny
Dołączył
31 Lipiec 2010
Posty
584
Reakcje/Polubienia
2
Miasto
Sosnowiec
"Radzi sobie" to trochę za dużo powiedziane - po prostu podmienia MBR na "nowy" usuwając ten nadpisany przez rootkita :)
Też można sobie łatwo z tym poradzić - możesz sobie zrobić kopię MBR'a a potem przywrócić - ten sam efekt :D
 

SE7EN

Bardzo aktywny
Fąfel
Dołączył
27 Maj 2010
Posty
1124
Reakcje/Polubienia
114
Wystarczy do normalnej pracy nie używać konta z uprawnieniami administratora, a MBR nie zostanie nadpisany. Co niestety nie jest oczywistą oczywistością, bo każdy chce być ważnym adminem.
 

virugen

Bardzo aktywny
Dołączył
2 Marzec 2011
Posty
188
Reakcje/Polubienia
0
Mam tego rootkita wrzucę go póżniej :twisted: .
 

OXYGEN THIEF

Bardzo aktywny
Członek Załogi
Administrator
Dołączył
26 Maj 2010
Posty
42300
Reakcje/Polubienia
29997
Miasto
Trololololo
Jakiś dziwny ten virek
Popureb does not run properly on Windows XP with SP3 installed (maybe that other service packs don't work either).
Popureb does not run on systems with non-atapi hard disk driver;
See also Marco's article which is (as always) an excellent run down of the facts. I wish I had his amount of time to spent on a piece of malware.
Popureb does not appear to run on Windows Vista or Windows 7.
Popureb does not run on x64.
 
Do góry