Новый руткит Popureb делает Windows неработоспособной

Discussion in 'Мировые новости. Обсуждения.' started by cr1tex, 28 Jun 2011.

  1. cr1tex

    cr1tex Member

    Joined:
    28 Dec 2010
    Messages:
    84
    Likes Received:
    10
    Reputations:
    -4
    Microsoft накануне предупредила пользователей Windows о том, что им придется переустанавливать операционную систему, если их компьютер будет инфицирован новым руткитом, который скрывает от операционной системы главный загрузочный сектор. Речь идет о новом варианте троянца Popureb, который так глубоко размещается в системе, что единственная возможность полностью восстановить систему - это переустановить Windows или воспользоваться диском восстановления.

    "Если ваша система была инфицирована Trojan:Win32/Popureb.E, мы советуем вам восстановить MBR при помощи CD восстановления, возвращающего систему к заводским настройкам", - говорит Чан Фенг, инженер Microsoft Windows Protection Center.

    Вредоносное ПО Popureb перезаписывает загрузочный сектор - место жесткого диска, которое операционная система начинает считывать в первую очередь после того, как получает управление от BIOS. Popureb отлавливает операции записи, ориентированные на MBR, после чего размещает там свой код. Троянец имитирует часть системных функций операционной системы и размещается в бут-секторе, оставаясь невидимым как для операционной системы, так и для антивирусного ПО.

    Сейчас на сайте Windows Protection Center размещены инструкции по восстановлению MBR для операционных систем XP, Vista и Windows 7.

    Фенг говорит, что в основном троянцы подобного рода размещаются в системе для последующего заражения систем другими образцами вредоносного ПО. В начале 2010 года был зафиксирован троянский код Alureon, направленный на Windows XP и делающей ОС неработоспособной после установки апдейтом из Windows Update.​

    28.06.2011 [11:12]
    http://cybersecurity.ru/crypto/126433.html
     
  2. Kverter

    Kverter New Member

    Joined:
    8 Oct 2009
    Messages:
    57
    Likes Received:
    2
    Reputations:
    1
    сегодня словил такого,лечится элементарно,за 5 мин...
     
  3. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    И как тогда его вычислить, его ничто не видит?!
    Руткит, конечно серьезная вещь.Его удаление - дело деликатное и индивидуальное.

    Поделишься опытом?
     
  4. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Сосед по комнате помал такого..
    При загрузке биос только реагировал на f2 ьольше ни на что(
    Пришлось менять винду
     
  5. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    А я думал, что это нормально для ОС семейств Windows
     
  6. Feonor

    Feonor Elder - Старейшина

    Joined:
    23 Jul 2008
    Messages:
    128
    Likes Received:
    52
    Reputations:
    19
    что за руткит такой систему ложит. бред а не руткит
     
  7. foozzi

    foozzi Member

    Joined:
    13 Apr 2010
    Messages:
    195
    Likes Received:
    12
    Reputations:
    5
    масдай снова на высоте!
     
  8. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    fixmbr?
     
  9. R0nin

    R0nin Member

    Joined:
    11 Jul 2010
    Messages:
    261
    Likes Received:
    24
    Reputations:
    8
    Уверен?
    У него три части A, B, E если не ошибаюсь.
    А записывается в MBR.
    B изображает всякие рекламы и подобную чушь.
    E типа контроллера, при попытке перезиписать MBR, с фунцкии write() делает read().

    E - драйвер ;)
     
  10. lamer811

    lamer811 Elder - Старейшина

    Joined:
    8 Nov 2009
    Messages:
    130
    Likes Received:
    39
    Reputations:
    12
    Использую уже года 2 не родной загрузчик... :) Беда не грозит