Logowanie
 Wirus Membroni infekuje Bios p�yty g��wnej
Wirus Membroni infekuje Bios p�yty g��wnej
Chi�ski sprzedawca AV 360 odkry� w�a�nie kr���cy na wolno�ci wirus, kt�ry zaszywa si� w Biosie komputera. Tym samym szkodnik o imieniu Mebromi skutecznie ukrywa si� przez skanerami antywirusowymi.

Mebromi podczas infekowania sprawdza czy komputer u�ywa biosu firmy Award. Je�li tak, to u�ywa narz�dzia CBROM do dostania si� do biosu. Przy nast�pnym starcie komputera umieszcza on dodatkowy kod na dysku u�ytkownika do MBRu w celu zainfekowania plik�w inicjalizacyjnych Windowsa. Infekowane s� winlogon.exe oraz winnt.exe dla system�w Windows XP, 2003 oraz starego Windows 2000.

Nast�pnie szkodnik pobiera z sieci specjalnego rootkita, kt�ra nie pozwoli skanerom antywirusowym usun�� szkodnika z MBR. Je�li jednak uda si� oczy�ci� sektor MBR, szkodnik ponownie zaczyna zabaw� od uruchomienia si� z Biosu. Dzi�ki temu te�, szkodnik Mebromi przetrwa nawet zmian� dysku twardego. W przypadku, gdy Mebromi nie znajdzie biosu firmy Award, wtedy infekuje tylko MBR dysku twardego.

Co ciekawe, od dawna nie by�o wida� szkodnik�w dodaj�cych sw�j kod do Biosu, chocia� pomys� nie jest nowy i przyk�adem mo�e by� wirus CIH z 1999 roku. Niestety w jego przypadku uruchomienie komputera stawa�o si� niemo�liwe.

�r�d�o: http://www.h-online.com
Pole� znajomym:
Poprzedni

MSI wprowadza kart� N560GTX-Ti Twin Frozr II 2GD5
Nast�pny

Istnieje mo�liwo�� przej�cia strony na Facebooku
 Reklama
 Komentarze
#1 | JAY dnia 24/09/2011 21:32
W takim razie jak wyleczy� komputer zara�ony tym wirusem ? Kto� wie ? Je�li tak to napiszcie.
#2 | Mu�kowaty dnia 24/09/2011 23:12
Taaa... I ten wirus linkuje do zasilacza, tak samo jak CIH...
#3 | cosik_ktosik dnia 25/09/2011 08:50
@Mu�kowaty to chyba zb�dne?

@JAY a nadpisanie biosu?
#4 | JAY dnia 25/09/2011 09:11
U mnie bios nie chce si� nadpisa�
#5 | cosik_ktosik dnia 25/09/2011 10:08
Dlaczego? Napisz na forum model p�yty i dok�adnie co si� dzieje.
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz s�owo hotfix wielkimi literami



 Artyku�y
Polecany artyku�


Jak walczy� z pobieraczkiem? Jak odst�pi� od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobi�em spos�b Vin/7 na dziesi�...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzi�ki seba86mu :) Dzia�a
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwi�zanie dla Windowsa 10?
 Gry
Polecany artyku�


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artyku�


Tapin Radio Darmowa aplikacja s�u��ca do s�uchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywk� rozpracowuje Triad�.
 Facebook