Свежие обсуждения
Компьютеры

Помогите, вирус!

1 11 51

А вон как отрубаете, я думал полностью проксю выгоняете....

 

А оно ведь моё.. "золотое"- не "бурчи",пожалуйста. Вспомни "золотое" время 76-79е годы и не обижайся.

 

МихАн: Вспомни "золотое" время 76-79е годы и не обижайся.

Э.. В те годы это было просто хобби, а в текущие.., хобби переросло..о.. в Попытку подработать

(На фирме, одной мадамс, выбрал по прайсам системник + монитор - по запросам от сына,
Прикупила что "прописал", Установил что просили, А.., выдала что не просил, а две штуки рэ, - особо не упирался )
Дык всё это - тест ситемника, установка системы + софта, на фирме в рабочее время "За одну смену" )
(МихАн не пугайся .. тебе "на халяву" )

Но, Это уже не вирусы, а бабки - это Зло

 

Неделю "изучал" признаки вируса. Заменил хард, в сохраненных настройках BIOS его не видит! Ладно,установил, настроил Винду, запустил установку Symantec и 1-е включение в Инет на свежей системе на его обновления. Первая перезагрузка, включаю модем без линии - трафик в обе стороны! Sherema объяснил, что он в локальной сети в компе гуляет. Ставлю 1-й хард- нет запуска Винды. Вирус хорошо "помнит" настройки BIOS и конфигурацию системы. Не стал время терять, на 3-м харде открытой Виндой вышел в Инет. Теперь уверен - вирус в своих скрытых секторах "подставляется" BIOC, а опознание харда,установка Винды или запуск "Викторий", MHDD и т.п. программ идет под его контролем. Успокоился, BIOS не повреждена, как предполагал, после работы в Инете.Выкладываю скрины запуска мат.плат MSI и на которой сейчас в Инете. В ней исключил из автозапуска "клип-монитор". Лечить, предполагаю,нужно харды на чистой Винде другого компа, но техники лечения не знаю. Просьба к опытным спецам по железу - подскажите!

 

Все не крепятся сразу...

 

3-й...

 

последний...

 

Мда.. Мож кто чего поймёт.
------------------------------------------

Вирусы теперь могут проникать в BIOS
http://www.freepascal.ru/forum/viewtopic.php?f=2&t=4230
(.....необходимо заранее скомпрометировать машину или иметь физический доступ к машине....
А так как ВСЕ винты "со свалки" от них (на них) всего можно ожидать!)

О паразитном трафике
http://www.scalpnet.ru/texts/parasite.php

Поиск и удаление вирусов вручную
http://security.diwaxx.ru/poisk-virus.php

 

Добавлю признаки : на плате MSI есть выбор устройства загрузки - F11, флопик висит до сих пор, пока не сбросишь BIOS. Не нужно про ньюансы материнок- "Вирус хорошо "помнит" настройки BIOS и конфигурацию системы." Наэтой материнке вписал произвольный МАК-адрес,локальный IP не изменился. А в январе вирус ещё был "маленький и глупый" и менял IP после каждой перезагрузки.

 

"security.diwaxx.ru" - знаком раньше. Ещё в только скопированной папке WINDOWS файлы во время удаления восстанавливаются.