Logowanie
 Wirus Membroni infekuje Bios płyty głównej
Wirus Membroni infekuje Bios płyty głównej
Chiński sprzedawca AV 360 odkrył właśnie krążący na wolności wirus, który zaszywa się w Biosie komputera. Tym samym szkodnik o imieniu Mebromi skutecznie ukrywa się przez skanerami antywirusowymi.

Mebromi podczas infekowania sprawdza czy komputer używa biosu firmy Award. Jeśli tak, to używa narzędzia CBROM do dostania się do biosu. Przy następnym starcie komputera umieszcza on dodatkowy kod na dysku użytkownika do MBRu w celu zainfekowania plików inicjalizacyjnych Windowsa. Infekowane są winlogon.exe oraz winnt.exe dla systemów Windows XP, 2003 oraz starego Windows 2000.

Następnie szkodnik pobiera z sieci specjalnego rootkita, która nie pozwoli skanerom antywirusowym usunąć szkodnika z MBR. Jeśli jednak uda się oczyścić sektor MBR, szkodnik ponownie zaczyna zabawę od uruchomienia się z Biosu. Dzięki temu też, szkodnik Mebromi przetrwa nawet zmianę dysku twardego. W przypadku, gdy Mebromi nie znajdzie biosu firmy Award, wtedy infekuje tylko MBR dysku twardego.

Co ciekawe, od dawna nie było widać szkodników dodających swój kod do Biosu, chociaż pomysł nie jest nowy i przykładem może być wirus CIH z 1999 roku. Niestety w jego przypadku uruchomienie komputera stawało się niemożliwe.

Źródło: http://www.h-online.com
Poleć znajomym:
Poprzedni

MSI wprowadza kartę N560GTX-Ti Twin Frozr II 2GD5
Następny

Istnieje możliwość przejęcia strony na Facebooku
 Reklama
 Komentarze
#1 | JAY dnia 24/09/2011 21:32
W takim razie jak wyleczyć komputer zarażony tym wirusem ? Ktoś wie ? Jeśli tak to napiszcie.
#2 | Mućkowaty dnia 24/09/2011 23:12
Taaa... I ten wirus linkuje do zasilacza, tak samo jak CIH...
#3 | cosik_ktosik dnia 25/09/2011 08:50
@Mućkowaty to chyba zbędne?

@JAY a nadpisanie biosu?
#4 | JAY dnia 25/09/2011 09:11
U mnie bios nie chce się nadpisać
#5 | cosik_ktosik dnia 25/09/2011 10:08
Dlaczego? Napisz na forum model płyty i dokładnie co się dzieje.
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook