Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Stealth вирус..

Featured Replies

  • Автор

То елементарно, но когато хард диска е вкаран , биоса винаги е заразен.

  • Отговори 54
  • Прегледи 5,8k
  • Създадено
  • Последен отговор

Махни харда, зареди линукс от флашка. Закачи харда през USB интерфейс и форматирай на ниско ниво.

  • Автор

Щом се сложи wine на linux ubuntu 14.0.4 се рестартира компютъра и до там..

Флашваш BIOS със закачена само зареждаща флаша. Рестартираш и зареждаш от флашка Dban. Закачаш твърдия диск през USB интерфейс. И форматираш на ниско ниво външния диск.

  • Автор

ПРобвах, не става, вирусът остава, докато се флашва хард диска, вирусът се прехвърля в рам паметта, пробрах и с изкарване на рам паметта, но не става, вирусът остава, флашнал съм го с dban цели

15 часа и нещо, пробвах, какво ли не, явно ще се купува нов, страх ме е да не си хвърля парите напразно, защото май и при самото флашване на биоса - вируса се прехвърля в рам паметта, но за това не съм сигурен, а за хард диск на 90% съм сигурен, че го прехвърля на рам паметта и после при стартиране на windows или linux с wine , веднага вируса се активира.

Редактирано от holer (преглед на промените)

Ами пробвай да заредиш на прясно флашнат BIOS да заредиш CD мини Windows XP от Hiren's. Да си проличи заразен ли е новофлашнатият BIOS.

Редактирано от belivakov (преглед на промените)

  • Автор

За съжаление е заразен..

Ако можех да разбера как се казва вируса, можеше и да мога да го премахна.

http://www.bleepingcomputer.com/forums/t/445146/stealth-bootkit-virus-tdl-4/Виж това. Може и да си го гледал

Няма как да е TDL4. Последния вече е доста далеч от stealth, колкото и модерен да беше навремето и не създаваше проблеми при стартиране на Windows в Normal Mode, чисти се лесно и не се закача с Bios-a...Друго ще е ако изобщо е бацил, а не калпав хардуер. Както казах badbios не съществува а силно се съмнявам, че е някаква по-модерна гад, защото mebroni и компания се засичат лесно и те...

Нямам визуализация на проблема и като листя нета 'квот' ми падне в полезрението...

Например holer май никъде не каза кой определи заплахата като stealth (BadBIOS).

Редактирано от belivakov (преглед на промените)

Ми явно и той е налучквал или е чел статиите в нета, които могат да бъдат доста подвеждащи. Има и много полезна информация, но трябва да се отсява от плявата. :)

О! Това е изкуството на диалога с Гого(google).

http://www.googleguide.com/advanced_operators_reference.html

https://support.google.com/websearch/answer/2466433?hl=bg

Не става въпрос само за търсенето. Трябва да се отсяват и самите резултати (написаните статии), но това няма как да стане без автора на заявките за търсене да знае дали написаното е вярно или не. Аз също често съм се заблуждавал по въпроси извън моята сфера на подготовка (като хардуерните такива например). Затова предпочитам за специализираните неща да се допитам до познати специалисти, на които им имам 100% доверие, че с опита и знанията си няма да ме подведат. Гугъл използвам по-скоро за неща, за които няма как да запомня лесно (като контролни суми на файлове и т.н.) и други статистики, не за статии писани от пишман специалисти. Но да, трудно е. :)

" post="2988080" timestamp="1416236670"]

..., а не калпав хардуер...

Има такава вероятност, още повече, че всичко се въртти в затворен кръг на това дъно/този твърд диск.

Редактирано от belivakov (преглед на промените)

  • Автор

Разбрах също, че се пуска, чрез 1 от сервизите на Уиндоуса(но явно вируса се адаптира), после като инсталирах линукс втория път начисто и се почна с безкрайния рестарт като дори не ме пуска дори до линукса а си се рестартира след биоса отново и отново. Той вируса си живее в хард диска, както казах форматирах го с Дарик на Гутман метода (18 часа) и преди това на Дос късия етап(2 часа) и вируса си беше пак там като преди да сложа харда и след като го сложих флашнах биоса.

 

В хард диска е, вкарам ли го, направя ли някоя операция и ми заразява биоса веднага, ако е с флашка и нея заразява...

То като влеза в биоса и си личи, че е заразен като показва едни като артефакти при избирането на опциите. Като го флашна и се оправя.

Вече не ми дава да сложа нито линукс, нито Уиндоус като се рестартира по време на всяка една инсталация.

 

Проблемът е, че преди като "можех" да инсталирам Уиндоус и почваше да взима към 7-8гб от местото на дяла с Уиндоус, най-вероятно се разполагаше, след което заразява програмите, които съм ползвал -

я уиндоус ъпдейт, я гугъл хром и др. и се рестартира компютъра. И ми показва черен екран я боот диск еррор или оня другия с checksuma.

 

Опитах с http://zamunda.net/details.php?id=319581&hit=1%C2%A0

Antiviruses Live CD (Kaspersky, Dr.Web, AVG, F-Secure, Vba32 Rescue)

не намерих.. Като ги използвах върху харда и ми заразява биоса...

Редактирано от holer (преглед на промените)

Занеси го вече на сервиз - явно е от калпав хардуер... да сменят неработещите компоненти ако се наложи (дъно, диск, рам) и т.н. и да се приключва с тази драма. Или го занеси в ДАНС (може да си станал част от кибершпионаж) (последното е в кръга на шегата), но наистина ако мислиш, че е от бацил наистина потърси властите.

  • Автор

Пак ти казвам , проблема е в RAM паметта  :computer2:

Няма как да е в рамта...

След време като постои изключен 5 минути, без да я изваждам се пуска пак, така че е в биоса.

Once in place can modify any other portion of the bios and inject itself into SMRAM ??

Able to persist even beyond bios reflashes?

То тия вируси могат и да се адаптират....

 

Проблемът е в software, а не в hardware!

Редактирано от holer (преглед на промените)

  • Автор

Благодаря за съдействието на всички, вируса беше в хард диска, но заразяваше биоса и рамта.

Проблема се реши като смених хард диска, но преди това флашнах биоса и изчистих рамта.

By the way, с извинение, че пиша в темата, ще си позволя да пусна линк към едно забавно четиво в което главен герой е небезизвестният в InfoSec средите security researcher Dragos Ruiu, който заради параноята си покрай BadBIOS отнесе сума ти и подигравки в Twitter:

http://arstechnica.com/security/2013/10/meet-badbios-the-mysterious-mac-and-pc-malware-that-jumps-airgaps/

Иначе да, остава си само концепция за сега, като разбира се изключим неща от миналото като CIH (Чернобилският вирус), експлоатиращи познати уязвимости в някои BIOS-и, но техният принцип на работа е мъничко по-различен.

Редактирано от programings (преглед на промените)

Като цяло доста съмнителна тема...автора сам си постави диагнозата, движеше темата в желаната от него посока и сам се "излекува" (ако изобщо е имало от какво). Надявам се да не е търсил някаква евтина сензация, но така или иначе доказателства йок а без такива всичко може да се приеме за празни приказки.

Аз все пак си мисля, както казах и в началото, че става въпрос за калпав хардуер (и може би скапана електроника на диска или дори лоши сектори) и казах, че ще се оправи след смяна на диска...Изчистване на РАМ-та? Ами то един рестарт също я изчиства, защото тази памет не е енергонезависима и информацията на нея не се запазва след рестарт, както е при твърдия диск...

Та ако е имало нещо, то е било по-скоро в диска и след смяната му вече няма какво да попречи на префлаша на БИОС-а. Като цяло самия firmware на повечето дискове също може да се префлашне (дори това бе наложително в една от партидите на Seagate...) и това може и да помогне в евентуалното почистване на диска от зловреден код като последна инстанция преди да бъде хвърлен в коша. Колкото до БИОС-а, новите биос вируси не го повреждат като CIH, защото авторите целят да имат контрол над буутваща система, не над повредена такава. А и преди БИОС чипа бе запоен за дъното...в наши дни повечето дъна са със сменяем биос чип или имат по два биоса (например DualBios на GB) и на практика CIH е обречен на провал. В най-лошия случай се носи на сервиз да се прекодира hotswap-a. За мен цялата тема е невероятна. Не казвам, че е невъзможна, но по-скоро е малко вероятна...

 

Наскоро един френд (Lost In...) имаше подобен проблем с лаптопа си...и си бе помислил, че е някаква модерна гад непозволяваща да се инсталира Операционната Система...След часове диагностики и анализи се оказаха просто лоши сектори...След HDDRegenerator вече Win-a се качи успешно и лаптопа още си крета. Може да го потвърди ако прочете този пост...

Толкова! :)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.