короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
Boryan
12 February 2009
Компьютерные вирусы, трояны
ну ты уже доказал это раз такие советы ?)))
Petrovich71
18 August 2010
kapserНа работе низзя
it патом пакарает анально
)))
а сами небось все по 2раза посмотрели)))
Salavat:
|
теоретически возможно - биосы теперь везде перепрошиваются. практически - думаю, только если спецом для конкретных видях/мамок написано. вобщем - сказки это всё |
Ну если удариться в техническую сторону дела - думаю, уж здесь точно за вирусописателями не заржавеет. Если уж серьезный malware затачивается под то, чтобы его не определял эвристический анализ большинства известных антивирусов, то сделать адаптацию для запарывания 10 марок мамок и 2 марок видях - вообще плевое дело.
AlexZombie:
|
... то сделать адаптацию для запарывания 10 марок мамок и 2 марок видях - вообще плевое дело. |
это всё - теория, причём - абсолютно пустая
Наиль
18 August 2010
Salavat:
|
это всё - теория, причём - абсолютно пустая |
Фигасе теория... я сейчас фотку видяхи выложу
что за кусок радиатора - модель какая?
AlexZombie
18 August 2010
Salavat:
|
AlexZombie:
| ... то сделать адаптацию для запарывания 10 марок мамок и 2 марок видях - вообще плевое дело. |
это всё - теория, причём - абсолютно пустая |
Уважаемый, объясните, в чем теория? В чем сложность записать один кривой бит в BIOS мамке/видяхе, чтобы у нее при старте не сошлась контрольная сумма и она тупо не стартанула??? Не сложнее, чем на работе здороваться со всеми по именам, а не "здравствуй, человек!" каждому говорить.
PS: Я на материнских платах годов эдак 1997-2003 умею ИЗ КОМАНДНОЙ СТРОКИ DOS убивать значение контрольной суммы BIOS матери, чтобы при следующий загрузке она автоматически дефолты загрузила. Таким образом пароли на BIOS скидывать можно.
Наиль
18 August 2010
Salavat:
|
что за кусок радиатора - модель какая? |
А я знаю? Ага...
Сори, у меня коммуникатор фоткает, но в списке фоток ее нету... счас разберемся...
AlexZombie
сдаётся мне, что:
1. чтобы прописать один бит тупо, нужно указать адрес и команду записи.
2. не думаю, что они у всех карт одинаковы => универсальные прошивальщики (трояны якобы) маловероятно, что будут.
на конкретную модель (набор моделей) - вероятно, но опять же мало.
Наиль:
|
Salavat:
| что за кусок радиатора - модель какая? |
А я знаю? Ага... |
ну тогда два варианта ответа:
1. видяха тупо сломалась.
2. на фото - просто видяха (возможно исправная).
3... сами придумайте
Наиль:
|
Salavat:
| что за кусок радиатора - модель какая? |
А я знаю? Ага... |
как раз так мифы и появляются
причём сказ про трояна от контактов - просто развод айтишников. как дети прям
Petrovich71
18 August 2010
НаильНе забудь разабраться с работой стиралки без реестра тов. Арбузов
Petrovich71
18 August 2010
Petrovich71
Это... она под мрамор просто... ага.
могу только опять же сказать, что самая реальная причина неработы - сломалась просто.
Petrovich71
18 August 2010
НаильТупо стечение обстоятельств...
У меня вот комп ... сам выключатся просто так, потом может не включатся, а потом не с того не ссего раз и заработал
я не ламер
Наиль
даже если переставите биос из рабочей карты и, после этого заработает - это лишь подтвердит, что биос - испортился. И - не факт, что это неслучайность
Вообще конечно я думаю что случайность... надо бы ее куда-нибудь в другой комп поставить, но лениво
. А сисадмин из отпуска только через две недели вернется.
Salavat:
|
AlexZombie сдаётся мне, что: 1. чтобы прописать один бит тупо, нужно указать адрес и команду записи. 2. не думаю, что они у всех карт одинаковы => универсальные прошивальщики (трояны якобы) маловероятно, что будут.
на конкретную модель (набор моделей) - вероятно, но опять же мало. |
Ну тебе правильно сдается в обоих пунктах.
Вопрос лишь в свободном времени и желании - нужные адреса для нужных биосов найти не проблема, это не закрытая информация. Тем более, что сейчас это можно смотреть вообще на уровне винды каким-нибудь дебаггером типа SoftIce, т.к. проги-прошивальщики уже все поголовно работают из-под винды. А свободного времени у вирусописателей, как ты понимаешь, очень много. Качнул тулзу для прошивки, посмотрел куда она хочет писать image биоса, записал. И думается мне, что тулза одна на несколько матерей идет одной марки, по крайней мере, для одного чипсета и его вариаций.
Вероятность разработки такой ботвы есть и она не такая уж низкая. Еще раз перечитай мой пост про сброс контрольной суммы на старых материнках - один этот способ работал и на MSI, и на VIA, и на ASUS как минимум.
RichatZ:
|
У секретаря такая же хрень приключилась. Вылечилась заменой монитора. |
Это ещё что! У нас вылечилось заменой секретаря!
AlexZombie:
|
Вероятность разработки такой ботвы есть и она не такая уж низкая. Еще раз перечитай мой пост про сброс контрольной суммы на старых материнках - один этот способ работал и на MSI, и на VIA, и на ASUS как минимум. |
не знаю, на своей (немалой) практике я (и мои знакомые) не сталкивался с такими траблами.
ломалось только то, что ломаться могло (практически всё) - причины... если гарантия - мне по-барабану. Если - негарантия, то тоже по-барабану, только замена уже за деньги
Petrovich71
18 August 2010
AlexZombie Salavat
Чо спорить вероятность есть ? есть , видяху поменяли все работает? и х сней.
Предахраняйтесь гаспада...
Salavat
А я в своей (очень немалой) практике общения с PC-совместимыми компьютерами (с 1990 г). сталкивался. Один раз. Как раз CIH убил мне BIOS и мне пришлось искать РОМ этого биоса на просторах небыстрого dial-up интернета, выкачивать его и переться к другу прошивать свою схемку на его материнке.