Virus Parity Boot B

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
MasterMind
nováček
Příspěvky: 11
Registrován: 03 pro 2005 13:39

Virus Parity Boot B

Příspěvek od MasterMind »

Mam na disku tento virus. Pouzivam NOD32

napsal mi radek : "MBR sektor 2. Fyzického disku obsahuje virus Parity_Boot B."

No a nevim co s tim. Formatovani disku nepomohlo, a nejde na nem ani nabootovat instalacni CD Windows XP.

Pripadne to zkusim jeste projet MWAVem.
sakiri
Level 3.5
Level 3.5
Příspěvky: 747
Registrován: 20 čer 2006 20:39

Příspěvek od sakiri »

No zkus jiný avg protože s boot virem se tady nesetkáváme moc často.
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Měl by ho odstranit Sophos i MWAV.

Bratři z Esetu píšou:

Parity BootParity Boot


Je to stealth boot vírus. Pri pokuse o zavedenie systému z infikovanej diskety zníži množstvo pamäte použiteľnej pre DOS o 1 KB a inštaluje sa do pamäte. Preberá obsluhu prerušení INT 13h (diskové operácie) a INT 9 (prerušenie klávesnice). Infikuje boot sektory všetkých diskiet, ak nie sú chránené proti zápisu a MBR hard diskov. Pri pokuse o čítanie infikovaných boot sektorov, resp. MBR nie je viditeľná zmena spôsobená vírusom. Pri súčasnom stlačení kláves CTRL, ALT a DEL vírus simuluje reštart systému. Občas sa prejaví výpisom na obrazovku:

PARITY CHECK


Ale jak s ním pryč? Našel jsem jen něco o nastavení BIOSu

a něco tady: http://www.trendmicro.com/vinfo/virusen ... 5FBOOT%2DB
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
MasterMind
nováček
Příspěvky: 11
Registrován: 03 pro 2005 13:39

Příspěvek od MasterMind »

MWAV mi nic nenasel, ani nevim proc. Ani nezkontroloval cely disk. Zatrhl jsem tam at zkontrolu i lokalni disky a vsechny soubory a stejne si zkontroloval co chtel. Ze bych si musel poridit tu placenou verzi?........zkusim i ten druhy, popr. AVG dik za radu.
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

MWAV stačí jen aktualizovat,teď je snad verze 9.1.7 nebo kolik, stačí jen pak dát Scan&Clean. tzn,nemít zaškrtnutou volbu Scan Only

Pokud máš správně nastavený BIOS, mělo by i pomoci spuštění Oprav chyb disku
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
MasterMind
nováček
Příspěvky: 11
Registrován: 03 pro 2005 13:39

Příspěvek od MasterMind »

Damned píše:MWAV stačí jen aktualizovat,teď je snad verze 9.1.7 nebo kolik, stačí jen pak dát Scan&Clean. tzn,nemít zaškrtnutou volbu Scan Only

Pokud máš správně nastavený BIOS, mělo by i pomoci spuštění Oprav chyb disku

No dival jsem se a nebylo ti zatrhly. Po testu se resartoval pocitac a pres startem windowsu to zacalo znova. No to je jedno, ted mi tu jede Sophos Anti-Virus - snad to dokaze odstranit. Ale kdybych to tam nechal tak se myslim nic zavazneho nestane, protoze ten disk pouzivam jako sekundarni, pouze na ukladani dat.

Co myslite?
Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Ještě jsem našel toto:
Program Protector Plus dokáže odstranit virus_parity_a.

Nevím zda zvládne i B.

Na trendmicro píšou,že jeho škodlivost je velmi nízká: http://www.trendmicro.com/vinfo/virusen ... V=13&ltr=P

Sophos píše podrobně v angličtině:
http://www.sophos.com/security/analyses ... bootb.html

a odstranění (nebo co):
http://www.sophos.com/support/disinfection/mbrvir.html.
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Odpovědět

Zpět na „Viry, antiviry, firewally…“