итак собственно имеем ноутбук самсунг np-r50
кто то очень добрый загрузил мне в биос и на винт (загрузочная часть) червя - из сети - червь не заразный
но вывести его не получается
ибо биос у этого бука прошивается только через винду хп...
как простая прога перепрошивается и все...
ну перепрошиваю - он его быстренько заражает с винта и все по новой... если поставить чистый винт (с системой естественно - без системы не перепрошьешь) - винт заражается из биоса - а дальше новый биос от винта
нужен по идее загрузочный диск с полной загрузкой винды - но такого я не знаю как сделать
да и то не факт что он из оперативки не загрузится обратно и туда и туда...
радикальных мер типо замены платы биоса плиз не предлагать - хочу сначало попробовать без затрат его оттуда выкурить
ну и антивирусы его естественно не видят ...
нужна помощь - в биосе вирус (червь)
- Edelzz
- Авторитет
- Сообщения: 1706
- Зарегистрирован: 18 дек 2006, 22:53
- Репутация: 5
- Откуда: Msk
- Поблагодарили: 2 раза
- Контактная информация:
нужна помощь - в биосе вирус (червь)
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
- Anri81
- Новичок
- Сообщения: 247
- Зарегистрирован: 08 окт 2007, 10:41
- Репутация: 0
- Откуда: Москва
- Контактная информация:
попробуй вот это http://www.freedrweb.com/cureit/
если не поможет то использовать лайф CD, система загружается с диска без у становки. Вопрос такой как определили что заражен именно БИОС
если не поможет то использовать лайф CD, система загружается с диска без у становки. Вопрос такой как определили что заражен именно БИОС
ВАЗ 2105 82г.в.(продана) :)
BMW 316 e21 М10 карб 21083 80г.в.(распилена)
BMW 316 e21 М10 карб 21083 80г.в.(распилена)
- Han Solo
- Site Admin
- Сообщения: 7153
- Зарегистрирован: 19 дек 2006, 07:50
- Репутация: 2
- Гараж: BMW 323i 1980г
- Откуда: Galactic Federation, Moscow
- Благодарил (а): 52 раза
- Поблагодарили: 118 раз
- Контактная информация:
загружаешся с live CD (например Lexx CD или Zver CD) (весь софт для лечения найдешь в них же )
прошиваешь свои биос и лечишь hdd .либо ставишь чистый форматированный
и еще в некоторых биосах есть функция Protect virus mbr / защищает от модификации загрузочной области hdd
ps/ ни разу не видел такого вируса который прописывался бы в flash и заражал hdd (на это там нет места )
прошиваешь свои биос и лечишь hdd .либо ставишь чистый форматированный
и еще в некоторых биосах есть функция Protect virus mbr / защищает от модификации загрузочной области hdd
ps/ ни разу не видел такого вируса который прописывался бы в flash и заражал hdd (на это там нет места )
BMW320 (1983) BMW323I (Italian limited ed.) BMW 320 (1978) Mercedes C220 Elegance
http://bmw-e21.gallery.ru/May the Force be with you !
http://bmw-e21.gallery.ru/May the Force be with you !
- Edelzz
- Авторитет
- Сообщения: 1706
- Зарегистрирован: 18 дек 2006, 22:53
- Репутация: 5
- Откуда: Msk
- Поблагодарили: 2 раза
- Контактная информация:
ну люди... ладно ждем тех кто в этом разбирается
блин как прошить биос - он только из под ХП прошивается
из под ДОЗа не хрена не прошивается
производители не озаботились!!! созданием программы прошивальщика
V_Serjo
я лично попрошу того парня зайти к тебе на комп и поправить твою биос... если хочешь конечно, у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится
и без системы тоже пляшут (если винт снять)
снимаем винт - включаем комп - выходим в биос и в этот момент вирус уже активен
блин как прошить биос - он только из под ХП прошивается
из под ДОЗа не хрена не прошивается
производители не озаботились!!! созданием программы прошивальщика
V_Serjo
я лично попрошу того парня зайти к тебе на комп и поправить твою биос... если хочешь конечно, у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится
и без системы тоже пляшут (если винт снять)
снимаем винт - включаем комп - выходим в биос и в этот момент вирус уже активен
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
- Han Solo
- Site Admin
- Сообщения: 7153
- Зарегистрирован: 19 дек 2006, 07:50
- Репутация: 2
- Гараж: BMW 323i 1980г
- Откуда: Galactic Federation, Moscow
- Благодарил (а): 52 раза
- Поблагодарили: 118 раз
- Контактная информация:
Edelzz писал(а):блин как прошить биос - он только из под ХП прошивается
из под ДОЗа не хрена не прошивается
написано выше LIVE CD с WIN XP , загружаешся и прошиваешь
винт при этом можно вообще выдернуть ,XP будет с cd работать
http://torrents.ru/forum/viewtopic.php?t=1886898
Edelzz писал(а):я лично попрошу того парня зайти к тебе на комп и поправить твою биос... если хочешь конечно, у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится
хочу ...пришлите мне зараженный файл
Edelzz писал(а):ну люди... ладно ждем тех кто в этом разбирается
ждем людей Х
все реальные методы написаны в посте выше
1)загрузись с Live CD xp lex
2)формат hdd полное
3)прошиваем
4) перезагружаемся
BMW320 (1983) BMW323I (Italian limited ed.) BMW 320 (1978) Mercedes C220 Elegance
http://bmw-e21.gallery.ru/May the Force be with you !
http://bmw-e21.gallery.ru/May the Force be with you !
- Mr. Anderson
- Гордость клуба
- Сообщения: 2702
- Зарегистрирован: 08 мар 2007, 08:09
- Репутация: 6
- Откуда: Тверь
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
- alex_day
- Гордость клуба
- Сообщения: 5689
- Зарегистрирован: 19 дек 2006, 08:03
- Репутация: 1
- Откуда: Краматорск,Украина
- Благодарил (а): 1 раз
- Поблагодарили: 11 раз
- Контактная информация:
V_Serjo писал(а):написано выше LIVE CD с WIN XP
взять можно отсюда - http://philka.ru/forum/index.php?showforum=31
кто не пользуется базой знаний - буду бить ногами
- godz320
- Гордость клуба
- Сообщения: 3063
- Зарегистрирован: 19 дек 2006, 10:35
- Репутация: 0
- Откуда: Kazan, Russia
- Поблагодарили: 1 раз
Re: нужна помощь - в биосе вирус (червь)
но вывести его не получается
ибо биос у этого бука прошивается только через винду хп...
Касперский поможет тебе
- Edelzz
- Авторитет
- Сообщения: 1706
- Зарегистрирован: 18 дек 2006, 22:53
- Репутация: 5
- Откуда: Msk
- Поблагодарили: 2 раза
- Контактная информация:
godz320 интересно чем поможет?
ладно спустя пять дней после обращения в сервис центр
они конечно предложили за 3тр перешить биос у них на программаторе
но 3т тоже деньги
короче прислали они мне прошивку работающию под доз - так что вопрос закрыт
к вопросу о лайв сд и касперских - ни то ни другое не прокатило
под лайв сд программа прошивки не запускается (та которая под винду) и это я делала первым делом
касперский нефига не видит да и вообще биос не сканирует а тем более не лечит (большой шанс запороть все нафиг)
-----------------------
по существу вопрос закрыт - вопрос упирался в перепрошивку под доз и мне ее наконец то прислали
ладно спустя пять дней после обращения в сервис центр
они конечно предложили за 3тр перешить биос у них на программаторе
но 3т тоже деньги
короче прислали они мне прошивку работающию под доз - так что вопрос закрыт
к вопросу о лайв сд и касперских - ни то ни другое не прокатило
под лайв сд программа прошивки не запускается (та которая под винду) и это я делала первым делом
касперский нефига не видит да и вообще биос не сканирует а тем более не лечит (большой шанс запороть все нафиг)
-----------------------
по существу вопрос закрыт - вопрос упирался в перепрошивку под доз и мне ее наконец то прислали
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая
- Venom732
- Новичок
- Сообщения: 424
- Зарегистрирован: 18 июл 2007, 00:38
- Репутация: 0
- Откуда: Москва
- Контактная информация:
Edelzz писал(а):у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится
вот это у меня вызывает дикое недоумение - какие еще вектора в биосе?))))
вообще слава богу что разобрались)))
знач мои рекомендации :
установить в биосе параметр
V_Serjo писал(а):и еще в некоторых биосах есть функция Protect virus mbr / защищает от модификации загрузочной области hdd
и пользоваться FREE утилитой REMOVE IT PRO хотя бы раз в неделю-отличная часто обновляемая база вирусов, быстрый алгоритм поиска и лечения
еще можно так же скачать TROJAN SCANER
- Mr. Anderson
- Гордость клуба
- Сообщения: 2702
- Зарегистрирован: 08 мар 2007, 08:09
- Репутация: 6
- Откуда: Тверь
- Благодарил (а): 4 раза
- Поблагодарили: 16 раз
- Контактная информация:
Edelzz писал(а):под лайв сд программа прошивки не запускается (та которая под винду)
МинималПЕ-сиди за лайв не считаются и не могут считаться. Они позволяют загрузить оболочку и не более того. Все остальное - как повезет.
Edelzz писал(а):система проще
Вероника, ты правда считаешь нижеописанное ПРОЩЕ? Вытащить хард, заморочиться на линукс-чек (при наличии нефиговых проблем с антивирем под линь) и тп... Мда.
Edelzz писал(а):касперский нефига не видит да и вообще биос не сканирует а тем более не лечит (большой шанс запороть все нафиг)
Две проблемы:
1 - если антивирь ничего не видит, то вполне вероятно ничего и нет. А собственно глюк бивиса - не уникальная штука.
2 - ни один антивирь не лезет и никогда не полезет в биос. Слишком большая вариативность, да и вообще не имеет смысла.
Shark-E21 писал(а):fdisk /mbr (переписывает Master Boot Sector)
И зачем? Если у нас есть виндовый диск (а он у нас есть, если соответствовать пункту 4), то там есть консоль восстановления и fixmbr
Shark-E21 писал(а):устанавливаем
Восстанавливаем и никак иначе. Зачем гимор с миграцией-то?
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя