
Wir unterstützen Sie
![]() |
| Sie haben noch Fragen ? Fon: +49 8531 130859 Fax: +49 8531 8838 |
![]() |
| hier downladen |
aquado windows silent intel microsoft service jahre schwarz google unternehmen internet business lüfter festplatte server mainboard notebooks gamer aquado® magic nvidia tastatur software hardware sound gaming technologie kunden herstellergarantie reader kingston seagate grafik hersteller chipsatz speed sockel montage netzteil memory arctic anschlüsse garantie prozessor extreme grafikkarte sata2 abholung logitech gehäuse
Virenwarnung: "Zimuse" zerstört Festplatten
Der Anti-Malware-Experte Bitdefender hat eine Warnung vor einem neuartigen Schädling ausgesprochen. Man habe einen neuen Internet-Wurm namens 'Win32.Worm.Zimuse.A.' entdeckt, der erstmals die hardware eines PCs angreift.
Dazu kombiniere er die zerstörerische Verhaltensweise eines Virus und nutze gleichzeitig die effektiven Verbreitungsmechanismen eines Wurms. Beim User tarne sich der Threat als harmloser IQ-Test. Bislang seien zwei Varianten des Virus bekannt.
Win32.Worm.Zimuse.A sei eine extrem gefährliche Art von Malware. Einmal ausgeführt, erstelle der Wurm zwischen sieben und elf Kopien von sich selbst (je nach Variante) in den kritischen Bereichen des Windows-Systems.
Im Vergleich zu herkömmlichen Würmern verursache Win32.Worm.Zimuse.A einen totalen Datenverlust, da er die ersten 50 KByte des Master Boot Record - ein besonders wichtiger Bereich der Festplatte - überschreibe. Um sich bei jedem Windows-Start erneut auszuführen, setze der Wurm den folgenden Registry-Eintrag:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion
Run]"Dump"="%ProgramFiles%DumpDump.exe.
Zudem werden zwei Treiber-Dateien installiert mit den Bezeichnungen:
%system%driversMstart.sys sowie %System%driversMseu.sys.
Da die 64-Bit-Versionen von Windows Vista und Windows 7 über digital signierte Treiber verfügten, könne der Wurm die Treiberdateien bei diesen Systemen nicht installieren.
Leider mache es der Schadcode den PC-Usern bereits in einem frühen Stadium seiner Aktivierung nahezu unmöglich zu erkennen, dass sie Opfer einer Malware-Infektion geworden sind. Sobald eine bestimmte Anzahl von Tagen verstrichen sei (40 Tage für Variante A bzw. 20 Tage für die Variante B), erhalte der Benutzer eine Fehlermeldung. Diese teilt ihm laut Bitdefender mit, dass ein Problem aufgetreten ist, welches aus bösartigen Inhalten in IP-Paketen einer seltsam aussehenden Web-Adresse resultiere. Der User werde des Weiteren gebeten, sein System neu zu starten, indem er auf "OK" klickt. Nach Betätigung wird die Festplatte des PCs beim nächsten Neustart aufgrund des erwähnten Registry-Eintrags zerstört.
Auf Youtube ist ein Video zu finden, das den Angriff des Zimuse-Wurms detailliert beschreibt. Um sich vor einem derartigen Angriff zu schützen, empfiehlt Bitdefender den Download und die Installation einer kompletten Anti-Malware-Suite mit Antiviren-, Antispam-, Antiphishing- und Firewall-Schutz.
Angebot anfordern
| Stellen Sie sich Ihren Wunsch - PC, Server, notebook oder NAS direkt online in unserem AQUADO-Shop zusammen. |
![]() |
neueste Downloads
- Kaspersky Anti-Virus für Windows Server deutsch (2009.11.19)
- Kaspersky Anti-Virus für Windows Workstation deutsch (2009.11.19)
- Datenrettung mit Recuva (2009.10.12)
- Aquado_Business-HomePCs_Datenblatt (2009.10.09)
- Aquado_Nano_Datenblatt (2009.10.02)
- Aquado_iO_Datenblatt (2009.10.02)














