Не про радио | Мой первый собственноручно убитый вирус |
|
---|---|---|
Михалыч А: И этот диск Д защищен паролем. Такое может быть (про пароль)? И как его взломать? |
|
|
Меня вот интересует другое. Существуют ли вирусы и другое вредоносное ПО ,котрые могут аппаратно выводить компьютер. ну жесткий диск , монитор (если CRT ) , CD-ROM , и даже FLOPPY |
|
|
Link, есть сборка superDOS куда интегрированы драйвера для мыши, usb , ntfs и голый волков коммандер. |
|
|
Михалыч А: Может кто-нибудь направит на ресурс в сети, где в картинках показан процесс сборки-разборки ноута. |
|
|
Михалыч А: Он себе на диске делает целый раздел, меняет как надо все загрузочные сектора и этот диск становится невидимым. Этот диск просто не проверяется в процессе любой проверки. Link: Не раз видел винты с неразмеченной областью 8МБ, эта область получается при фарматировании винта при установке WinXp_Sp3. Сама инсталяшка объясняет эти 8метров как служебные, но я ради принципа прибивал эти 8МБ. Link: Нарывался так же на винты со слетевшей ОС без 8Мб неразмеченной области, но при фармотировании диска С партишеком эти восемь метров появлялись из ни откуда, приходилось фарматировать весь винт, и порой вплоть до ДОСовского форматирования в FAT32, а только потом уже в NTFS без 8Мб. Михалыч А: Возьмите пустую флешку, отформатируйте её FAT фортатом, запишите один любой маленький файл, с длиной имени 8 символов, текст например. Упросите любого человека запустить чистый дос на чистой (тут проблема) машине, и проанализируйте всю структуру данных на флешке досовскими сканерами. Они все будут ругаться, потому что этот вирус через все носители себя распространяет. Михалыч А: Когда хард отключен, свою защиту вирус строит на подмене чистого командного процессора своим. По памяти четко и ясно видно, что туда загружено два командных процессора. На чистой машине всегда будет только один. Михалыч А: Нужно имя файла пропускать через командный процессор command.com и этот вирусовский процессор очень быстро перестанет позволять вам точку набирать. Михалыч А: Дальше самоё тяжелоё - нужно сбить биос. Михалыч А: Набираем в командной строке set COMSPEC = путь к чистому командному процесору command.co Михалыч А: Ищем в командере-навигаторе доступ к переменным окружения (именно к COMSPEC ) и меняем путь ( там диск всё время А будет указан) на свой диск. Михалыч А: Выполняем команду зафиксировать изменеия. Дальше возможны варианты - ещё что-то пытаться запустить со своего диска или сразу ресет делать. Михалыч А: После ресета у меня выскочило сообщение - биос ерор. Сработала процедура коррекции биоса и вирус перестал загружать свой командный процессор. Михалыч А: Запускаем диск с утилитой - ерайсером. Затираем жесткий диск и он исчезат из машины. Михалыч А: Контрольный запуск командера-навигатора Написано много, но ничего конкретного. Чувствуется непонимание многих вещей. AZUS6: Существуют ли вирусы и другое вредоносное ПО ,котрые могут аппаратно выводить компьютер. |
|
|
SAK, спасибо за разбор! Читая топик, чуял я, что тут какая-то халява, так что Вы прояснили вопрос. |
|
|
|
|
|
Про 8 Мб цитата откуда-то: |
|
|
ТО SAK |
|
|
Михалыч А: На счет COMSPEC - может и бесполезно, но тогда зачем предоставлена возможность изменения этой переменной пользователю? %COMSPEC% /C команда где /C указывает командному процессору выполнить указанную команду и выйти. Если при этом давать команды изменения системных переменных, то команды выполняться будут правильно, но они меняют только окружение текущего командного процессора, а он завершит свою работу и освободит память выделенную для него под переменные окружения сразу после выполнения команды. Если программа меняет системные переменные самостоятельно, то она меняет их в собственном окружении, копия которого передаётся дочерним процессам. Некоторые программы, например Volkov commander имеют такую штуку как "быстрое выполнение команд", при этом вместо запуска копии командного процессора используется недокументированная функция MS DOS. Михалыч А: Раздел становится невидимым из моего компьютера, проводника, всё что пользователь использует. Я очень сомневаюсь кто-то будет писать вирус работающий с bios, dos и windows - это ОЧЕНЬ сложная задача. |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |