нужна помощь - в биосе вирус (червь)

Разговоры почти обо всём, но от темы не отдаляться. ДТП, разные случаи и т.д. - всё сюда.
Аватара пользователя
Edelzz
Авторитет
Сообщения: 1706
Зарегистрирован: 18 дек 2006, 22:53
Репутация: 5
Откуда: Msk
Поблагодарили: 2 раза
Контактная информация:

нужна помощь - в биосе вирус (червь)

Сообщение Edelzz » 25 июл 2009, 09:19

итак собственно имеем ноутбук самсунг np-r50

кто то очень добрый загрузил мне в биос и на винт (загрузочная часть) червя - из сети - червь не заразный

но вывести его не получается
ибо биос у этого бука прошивается только через винду хп... :(
как простая прога перепрошивается и все...

ну перепрошиваю - он его быстренько заражает с винта и все по новой... если поставить чистый винт (с системой естественно - без системы не перепрошьешь) - винт заражается из биоса - а дальше новый биос от винта

нужен по идее загрузочный диск с полной загрузкой винды - но такого я не знаю как сделать
да и то не факт что он из оперативки не загрузится обратно и туда и туда...

радикальных мер типо замены платы биоса плиз не предлагать - хочу сначало попробовать без затрат его оттуда выкурить

ну и антивирусы его естественно не видят ...
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая


Аватара пользователя
Anri81
Новичок
Сообщения: 247
Зарегистрирован: 08 окт 2007, 10:41
Репутация: 0
Откуда: Москва
Контактная информация:

Сообщение Anri81 » 25 июл 2009, 09:31

попробуй вот это http://www.freedrweb.com/cureit/
если не поможет то использовать лайф CD, система загружается с диска без у становки. Вопрос такой как определили что заражен именно БИОС
ВАЗ 2105 82г.в.(продана) :)
BMW 316 e21 М10 карб 21083 80г.в.(распилена)


Аватара пользователя
Edelzz
Авторитет
Сообщения: 1706
Зарегистрирован: 18 дек 2006, 22:53
Репутация: 5
Откуда: Msk
Поблагодарили: 2 раза
Контактная информация:

Сообщение Edelzz » 25 июл 2009, 09:54

Anri81
зашибись как поможет :)...
не сканируют и не лечат антивирусы этого уровня биос и загрузочную часть винта
у меня и касперский стоит и веб доктор стоит - оплаченные и обновляемые

по существу кто нибудь скажет?
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая


Аватара пользователя
Han Solo
Site Admin
Сообщения: 7153
Зарегистрирован: 19 дек 2006, 07:50
Репутация: 2
Гараж: BMW 323i 1980г
Откуда: Galactic Federation, Moscow
Благодарил (а): 52 раза
Поблагодарили: 118 раз
Контактная информация:

Сообщение Han Solo » 25 июл 2009, 10:28

загружаешся с live CD (например Lexx CD или Zver CD) (весь софт для лечения найдешь в них же )
прошиваешь свои биос и лечишь hdd .либо ставишь чистый форматированный
и еще в некоторых биосах есть функция Protect virus mbr / защищает от модификации загрузочной области hdd
ps/ ни разу не видел такого вируса который прописывался бы в flash :lol: и заражал hdd (на это там нет места )
BMW320 (1983) BMW323I (Italian limited ed.) BMW 320 (1978) Mercedes C220 Elegance
http://bmw-e21.gallery.ru/May the Force be with you !


Аватара пользователя
Edelzz
Авторитет
Сообщения: 1706
Зарегистрирован: 18 дек 2006, 22:53
Репутация: 5
Откуда: Msk
Поблагодарили: 2 раза
Контактная информация:

Сообщение Edelzz » 25 июл 2009, 10:50

ну люди... ладно ждем тех кто в этом разбирается

блин как прошить биос - он только из под ХП прошивается
из под ДОЗа не хрена не прошивается
производители не озаботились!!! созданием программы прошивальщика

V_Serjo
я лично попрошу того парня зайти к тебе на комп и поправить твою биос... если хочешь конечно, у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится

и без системы тоже пляшут (если винт снять)

снимаем винт - включаем комп - выходим в биос и в этот момент вирус уже активен
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая


Аватара пользователя
Jean
Авторитет
Сообщения: 2062
Зарегистрирован: 27 авг 2007, 22:21
Репутация: 0
Откуда: Vologda 35
Поблагодарили: 2 раза
Контактная информация:

Сообщение Jean » 25 июл 2009, 10:52

а если биос обнулить (завод.уст), по моему называется программа KillBios!


Аватара пользователя
Han Solo
Site Admin
Сообщения: 7153
Зарегистрирован: 19 дек 2006, 07:50
Репутация: 2
Гараж: BMW 323i 1980г
Откуда: Galactic Federation, Moscow
Благодарил (а): 52 раза
Поблагодарили: 118 раз
Контактная информация:

Сообщение Han Solo » 25 июл 2009, 11:23

Edelzz писал(а):блин как прошить биос - он только из под ХП прошивается
из под ДОЗа не хрена не прошивается


написано выше LIVE CD с WIN XP , загружаешся и прошиваешь
винт при этом можно вообще выдернуть ,XP будет с cd работать

http://torrents.ru/forum/viewtopic.php?t=1886898

Edelzz писал(а):я лично попрошу того парня зайти к тебе на комп и поправить твою биос... если хочешь конечно, у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится


хочу ...пришлите мне зараженный файл

Edelzz писал(а):ну люди... ладно ждем тех кто в этом разбирается

ждем людей Х :D
все реальные методы написаны в посте выше

1)загрузись с Live CD xp lex
2)формат hdd полное
3)прошиваем
4) перезагружаемся
BMW320 (1983) BMW323I (Italian limited ed.) BMW 320 (1978) Mercedes C220 Elegance
http://bmw-e21.gallery.ru/May the Force be with you !


Аватара пользователя
Mr. Anderson
Гордость клуба
Сообщения: 2702
Зарегистрирован: 08 мар 2007, 08:09
Репутация: 6
Откуда: Тверь
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Сообщение Mr. Anderson » 25 июл 2009, 13:56

Live CD с каспером и последними базами + флешка с прогой прошивки.
Бут-ин, прошивка бивиса, проверка харда, ребут, счастье.


Аватара пользователя
alex_day
Гордость клуба
Сообщения: 5689
Зарегистрирован: 19 дек 2006, 08:03
Репутация: 1
Откуда: Краматорск,Украина
Благодарил (а): 1 раз
Поблагодарили: 11 раз
Контактная информация:

Сообщение alex_day » 25 июл 2009, 17:10

V_Serjo писал(а):написано выше LIVE CD с WIN XP

взять можно отсюда - http://philka.ru/forum/index.php?showforum=31
кто не пользуется базой знаний - буду бить ногами


Аватара пользователя
godz320
Гордость клуба
Сообщения: 3063
Зарегистрирован: 19 дек 2006, 10:35
Репутация: 0
Откуда: Kazan, Russia
Поблагодарили: 1 раз

Re: нужна помощь - в биосе вирус (червь)

Сообщение godz320 » 25 июл 2009, 17:35

но вывести его не получается
ибо биос у этого бука прошивается только через винду хп...


:lol: :lol: :lol:

Касперский поможет тебе


Аватара пользователя
Edelzz
Авторитет
Сообщения: 1706
Зарегистрирован: 18 дек 2006, 22:53
Репутация: 5
Откуда: Msk
Поблагодарили: 2 раза
Контактная информация:

Сообщение Edelzz » 26 июл 2009, 09:21

godz320 интересно чем поможет?

ладно спустя пять дней после обращения в сервис центр
они конечно предложили за 3тр перешить биос у них на программаторе
но 3т тоже деньги

короче прислали они мне прошивку работающию под доз - так что вопрос закрыт

к вопросу о лайв сд и касперских - ни то ни другое не прокатило
под лайв сд программа прошивки не запускается (та которая под винду) и это я делала первым делом

касперский нефига не видит да и вообще биос не сканирует а тем более не лечит (большой шанс запороть все нафиг)
-----------------------
по существу вопрос закрыт - вопрос упирался в перепрошивку под доз и мне ее наконец то прислали
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая


Аватара пользователя
Edelzz
Авторитет
Сообщения: 1706
Зарегистрирован: 18 дек 2006, 22:53
Репутация: 5
Откуда: Msk
Поблагодарили: 2 раза
Контактная информация:

Сообщение Edelzz » 26 июл 2009, 09:24

Mr. Anderson
система проще

вынимаем винт
загружаемся с сд под чистый доз
запускаем прошивку
-----------------------------------------

винт проверяю под линекс на другом компе, снимаю информацию и форматирую
8 903 796 93 89
9269115778@mail.ru
Н. Москва, п. Фабрики им. 1 Мая


Аватара пользователя
Venom732
Новичок
Сообщения: 424
Зарегистрирован: 18 июл 2007, 00:38
Репутация: 0
Откуда: Москва
Контактная информация:

Сообщение Venom732 » 26 июл 2009, 11:46

Edelzz писал(а):у меня не чистый вирус - мне на комп зашли и поменяли в биосе кое какие значения векторов и теперь по экрану пляшут разные прикольные вещи и комп через раз грузится

вот это у меня вызывает дикое недоумение - какие еще вектора в биосе?))))
вообще слава богу что разобрались)))
знач мои рекомендации :
установить в биосе параметр
V_Serjo писал(а):и еще в некоторых биосах есть функция Protect virus mbr / защищает от модификации загрузочной области hdd

и пользоваться FREE утилитой REMOVE IT PRO хотя бы раз в неделю-отличная часто обновляемая база вирусов, быстрый алгоритм поиска и лечения
еще можно так же скачать TROJAN SCANER
BMW 315 E21 1981(?)
Изображение


Аватара пользователя
Shark-E21
Admin
Сообщения: 5731
Зарегистрирован: 22 янв 2007, 00:44
Репутация: 18
Гараж: 320
Откуда: NYC, US
Благодарил (а): 2 раза
Поблагодарили: 26 раз
Контактная информация:

Сообщение Shark-E21 » 26 июл 2009, 19:24

Хоть и поздно:
1. грузим чистый ДОС с CD
2. шьём БИОС
3. fdisk /mbr (переписывает Master Boot Sector)
4. Загружаемся с нормального Виндового диска, устанавливаем и наслаждаемся жизнью.
BMW 320 e21 M20B20
Lada Granta
Pontiac Sunfire 2.4


Аватара пользователя
Mr. Anderson
Гордость клуба
Сообщения: 2702
Зарегистрирован: 08 мар 2007, 08:09
Репутация: 6
Откуда: Тверь
Благодарил (а): 4 раза
Поблагодарили: 16 раз
Контактная информация:

Сообщение Mr. Anderson » 26 июл 2009, 20:52

Edelzz писал(а):под лайв сд программа прошивки не запускается (та которая под винду)

МинималПЕ-сиди за лайв не считаются и не могут считаться. Они позволяют загрузить оболочку и не более того. Все остальное - как повезет.
Edelzz писал(а):система проще

Вероника, ты правда считаешь нижеописанное ПРОЩЕ? Вытащить хард, заморочиться на линукс-чек (при наличии нефиговых проблем с антивирем под линь) и тп... Мда.
Edelzz писал(а):касперский нефига не видит да и вообще биос не сканирует а тем более не лечит (большой шанс запороть все нафиг)

Две проблемы:
1 - если антивирь ничего не видит, то вполне вероятно ничего и нет. А собственно глюк бивиса - не уникальная штука.
2 - ни один антивирь не лезет и никогда не полезет в биос. Слишком большая вариативность, да и вообще не имеет смысла.
Shark-E21 писал(а):fdisk /mbr (переписывает Master Boot Sector)

И зачем? Если у нас есть виндовый диск (а он у нас есть, если соответствовать пункту 4), то там есть консоль восстановления и fixmbr
Shark-E21 писал(а):устанавливаем

Восстанавливаем и никак иначе. Зачем гимор с миграцией-то?



Вернуться в «Общение»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя