Virus Zimuse macht Festplatte unbrauchbar

26. Jänner 2010, 11:46

Schädling tarnt sich als IQ-Test und überschreibt Master Boot Record

Anti-Viren-Softwarehersteller BitDefender hat einen Virus entdeckt, der die Hardware eines Computers "angreift". Zimuse tarnt sich als IQ-Test und kann die Festplatte eines Rechners unbrauchbar machen. Der Virus wurde bislang in zwei Varianten gesichtet.

Überschreibt Master Boot Record

Nachdem der Virus ausgeführt wurde, legt er unter Windows bis zu elf Kopien von sich ab. Er überschreibt die ersten 50 KB des Master Boot Record, was laut BitDefender einen totalen Datenverlust verursacht. Laut Eset löscht er zudem mehrere Files wie BOOT.INI, NTDETECT.COM, NTLDR, HYBERFILE.SYS und BOOTMGR. Mit einem Eintrag in die Registry wird er bei jedem Windows-Start erneut ausgeführt. Der Schädling installiert zudem zwei Treiber, ausgenommen unter den 64-Bit-Versionen von Windows 7 und Vista, die über digital signierte Treiber verfügen.

Festplattenausfall nach 20 bzw. 40 Tagen

Laut den Sicherheitsexperten erscheint auf einem infizierten PC nach 40 bzw. 20 Tagen (je nach Variante des Virus) eine Fehlermeldung. Darin wird der Nutzer informiert, dass aufgrund von "bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse" ein Problem aufgetreten sei. Der User wird aufgefordert das System neu zu starten. Beim nächsten Hochfahren wird die Festplatte unbrauchbar gemacht. Sicherheitsexperte ESET hat mittlerweile ein Removal-Tool für den gefährlichen Virus veröffentlicht. (red)

 

Kommentar posten
Posting 1 bis 25 von 76
1 2 3
--: SID :--
00
27.1.2010, 12:28

Gibt es für das Virus ein Upgrade auf 64 Bit ?

USI
10
30.1.2010, 19:43
*seufz*

... DEN Virus

T.h. omas
02
28.2.2010, 15:25
Seufz....

Viren (Singular: das Virus, außerhalb der Fachsprache auch der Virus; Plural: Viren; von lat. virus, -i,...

mika33
00
27.1.2010, 10:39
und bei Öffnen dieses Srtikels wird Zimuse auf die Festplatte kopiert.

yesterday came suddenly
00
27.1.2010, 08:58
"Schädling tarnt sich als IQ-Test"


Wenn ich den IQ-Test NICHT bestehe - kann ich Zimuse trotzdem irgendwie kriegen?

Bernhard Triller
01
Schädling tarnt sich als IQ-Test

Sie bekommen den Virus wenn sie den Test nicht bestehen!

Mynheer Peeperkorn
 
00
27.1.2010, 08:18
Jetzt ist die Conficker-Pandemie endlich im Abklingen...


...und dann kommt dieser Zimuse und vernichtet die (wenigen) Überlebenden!

Und das alles, weil keiner auf den Nostradamus gehört hat.

Augenkrebs?
014
26.1.2010, 22:29
Die Festplatte wird unbrauchbar gemacht?

Was?
Wenn der MBR überschrieben wird, dann wird höchstens(!!) der Bootloader zerstört. Der lässt sich aber mit kleinen Handgriffen einfach wieder restaurieren.

Von einer IT-Redaktion, so denke ich, kann man durchaus erwarten, eine Nachricht zu prüfen.

USI
00
30.1.2010, 19:45

stichwort: "fdisk /mbr"

werwolfi
01
27.1.2010, 21:09

es soll ja leute geben, die sich einen neuen rechner kaufen, wenn sie ein kleines Windowsproblem haben... ;oP

Avalancha
07
27.1.2010, 11:56

nicht doch - wenn man eine Festplatte nicht mehr automatisch mit Windows booten kann, dann muss man sie wegwerfen. Schliesslich liegen alle Daten in den 50 ersten KB des MBR.

Den Redakteur, der sowas ungeprüft von sich gibt würde ich fristlos entlassen oder zumindest in die Zitrone-Abteilung versetzen.

Gerry Mander
01
26.1.2010, 22:06
und?

gibt's keinen link zum virus?

René Monet
 
07
26.1.2010, 20:56
Darwin-Award fuer einen selten blöden virus,

der sich mit der zerstörung seines hosts die vervielfältigung ziemlich verbaut. :)

robert rittersmann
00
27.1.2010, 09:08

Bericht gelesen oder nicht?
Er wird nach 20 bzw. 40 Tagen aktiv, davor bleibt jede Menge Zeit zur Verbreitung

René Monet
 
01
28.1.2010, 15:04
Stimmt

komisch, dass ich den letzten absatz nicht gelesen hab. Vielleicht hat ihn mein mausrad überscrollt.

Bernoulli
00
27.1.2010, 08:51
Jein,

eigentlich haette er 40 bzw. 20 Tage Zeit sich zu vermehren, wobei im Artikel nichts von Vervielfaeltigung steht.

schwarzelanguste
00
26.1.2010, 20:41

den "virus" haben sie sicher nur für dieses superdupercoole video erfunden:

http://www.youtube.com/watch_pop... QrkgI#t=15

erdbär
021
26.1.2010, 19:25

"Im Anschluss bläht sich die Festplatte auf das Zweifache ihrer Normalgröße auf, öffnet das Sternentor und fällt danach auf eine Größe von 1/4 Zoll zusammen, wobei sie ihr Gewicht beibehält. Eine radioaktive Reststrahlung lässt sich noch für drei Tage messen."

So. JETZT ist die Festplatte unbrauchbar. Net nach am Viruserl, das ein paar Dateien löscht.

xSMOKEx
 
00
12.5.2010, 15:08
Ich hätt ja nix dagegen wenn sie 2x so groß wird

Wenn auch die Datenkapazität sich dadurch erhöht :)
Das mit'n schrumpf'n lass ma lieb'a weg!

masterjo
00
26.1.2010, 18:41

bin selber windows-nutzer, allerdings würde ich mir eine zusätzliche angabe wünschen - nämlich welche betriebssysteme von dem virus tatsächlich BETROFFEN sind.
und nicht - wie im artikel - welche betriebssysteme davon NICHT BETROFFEN sind und diese liste dann noch dazu unvollständig (oder ist OSX, Linux, etc. davon auch betroffen?)

werwolfi
01
27.1.2010, 21:11

alleine die tatsache, dass der virus ohne weiteres operationen ausführt die rootrechte erfordern (MBR modifizieren!), lässt auf einen reinen Windowsvirus schließen... ;oP

Andreas Grois
10
28.1.2010, 12:21

Damit waeren Vista und Win 7 sicher, auszernatuerlich pebkac.

Jet Fuzzi
10
26.1.2010, 19:13

OS X verwendet keinen MBR, daher ist es eher nicht wahrscheinlich, dass es betroffen ist

/dev/stderr
03
27.1.2010, 22:16

dann können Sie ihn ja gefahrlos löschen:
Terminal aufmachen & folgenden Befehl reingeben:
dd if=/dev/null of=/dev/disk0 bs=512 count=1

Viel Spass bei der Reboot! (und der Neuinstallation!) ;)

Beiddenker
02
27.1.2010, 00:09
Natürlich muss auch OS X einen MBR verwenden, nur ...

... heißt er gemäß EFI-Standard einfach nur GPT -> Auch bei Apple braucht eine Festplatte einen normierten "Startpunkt" für die Datenspeicherung.

Kommentar posten
Posting 1 bis 25 von 76
1 2 3

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.