BitDefender segnala una nuova minaccia elettronica che combina il comportamento distruttivo di un virus con il meccanismo di diffusione di un worm. Esistono 2 varianti conosciute di questo virus, che entra nel computer come un innoquo test di IQ. Una volta eseguito, il worm crea 7 – 11 copie di se stesso ( a seconda della variante) in aree critiche del sistema Windows.
Win32.Worm.Zimuse.A è un malware estremamente pericoloso. A differenza degli altri worms, Win32.Worm.Zimuse può creare gravi perdite di dati sovrascrivendo i primi 50KB del Master Boot Record – una zona chiave dell’ hard disk drive.
Per potersi eseguire ad ogni avvio di Windows, il worm imposta la seguente chiave di registro:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]“Dump”=”%programfiles%\Dump\Dump.exe
Crea anche due file driver, chiamati:
%system%\drivers\Mstart.sys and %system%\drivers\Mseu.sys
Nelle versioni a 64-bit di Windows Vista e Windows 7 è richiesta la firma digitale dei drivers, pertanto in questi sistemi il worm non può installare questi file driver. Windows 7 e Windows Vista a 64 Bit sono di conseguenza sistemi operativi sicuri.
Sfortunatamente, sembra che questo worm non permetta all’utente di rendersi conto che il sistema è sotto attacco. Dopo un preciso lasso di tempo (40 giorni per la variante A e 20 per la variante B) l’utente del PC riceve un messaggio d’errore che afferma che un problema è stato riscontrato a causa di un contentuto di un pacchetto IP ricevuto da un particolare sito web, dopodiché all’utente viene chiesto di premere OK per risovlere il problema e ripristinare il sistema. Dopo il conseguente riavvio del PC il master boot record del disco viene compromesso e il disco della macchina viene guastato.
Il fatto che intercorrano molti giorni dal momento dell’infezione al momento in cui il virus viene attivato rende molto difficile la sua individuazione. BitDefender ha messo a disposizione uno strumento per la rimozione del virus. Per coloro che non sono sicuri di essere stati infetti dal virus, è possibile eseguire in 30 secondi un controllo con QuickScan. Il QuickScan è disponibile anche sulla pagina BitDefender di Zimuse.
Le istruzioni per la rimozione di Zimuse sono le seguenti:
- Scaricare lo strumento per la rimozione (.exe file – 201 KB)
- Per gli utenti con accesso limitato a Windows XP, cliccare con il tasto destro su “zimuse-removal-tool.exe” e scegliere “Esegui come Amministratore” ed inserire i dati di un account con diritti di amministrazione.
- Riavviare il sistema dopo aver terminato la disinfezione.
- Per gli utenti che non dispongono di una protezione antivirus permanente o che non sono soddisfatti del proprio antivirus, si raccomanda la protezione avanzata della tecnologia BitDefender.
Attenzione ! Abbiamo cambiato dominio !
Prosegui la lettura su Pausa Web !




Gigi
per scrivere in HKEY_LOCAL_MACHINE e %system%\drivers\ occorrono i diritti di amministratore, quindi anche gli utenti di Vista 32-bit sono al sicuro essendoci lo UAC abilitato.