virus CIH (ten, co ničí bios) Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

virus CIH (ten, co ničí bios)

Příspěvekod Martin63 » 04 kvě 2012 14:58

Nevíte, co způsobuje virus CIH? Pěkně okomentovaný zdrojový kód viru (v assembleru) CIH? Chce to vědět kámoš, co mu to provede s počítačem. Omylem si ho stáhnul společně s warez hrou našel mu ho antivirus. Ale překlikl se a dal ignorovat.
Naposledy upravil(a) Martin63 dne 04 kvě 2012 17:40, celkem upraveno 1 x.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Reklama
Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Orcus » 04 kvě 2012 15:10

Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 15:22

To mu to smaže bios?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 15:57

Pomůže reinstal systému? Nebo už to má v biosu?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Orcus » 04 kvě 2012 16:00

Těžko říct, křišťálovou kouli nemám, takže by bylo záhodno, aby zavítel s logem do HJT sekce.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 16:08

HJT na tohle vůbec nepomůže, páč jestli se bude muset flashnout bios, tak HJT nepomůže: Nemá tu ani registraci... Stačí naformátovat disk? A dát novou instalaci, nebo je zapotřebí flashnout bios?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Orcus » 04 kvě 2012 16:10

Teoreticky by mělo stačit províst fix mbr a vyčistit OS právě v HJT sekci, ale je to jen odhad. Bez logu z bootkit detektoru a HJT/MBAM se těžko soudí jak moc je komp napadenej.

Je to jak kdybys volal do servisu, že auto u tebe doma stojí, nejede a ptal ses jestli pomůže výměna motoru. Třeba má jen píchlý kolo, třeba něco jinýho. :bigups:
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 17:03

Fajn, ale Jaro3 by o tom viru mohl něco vědět... Jakmile se kámoš infikoval. Tak ten počítač hned vypnul a pak jsme smazali disk... A teď jde o to jestli není napaden bios.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 17:05

Disk je prostě kompletně naformátovaný. Jde o to jestli se to svinstvo nenainstalovalo i do biosu a to přes log asi těžko zjistíš.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Orcus » 04 kvě 2012 17:13

Tak samozřejmě, ale rozhodně bych ho naflashoval, protože pokud by byl nakopanej, tak bys mohl odvařit celou MB. Zkuste nainstalovat widle a uvidíte jestli se budou chovat normálně. Navíc BIOS to napadalo hlavně na deskách s Intel 430TX chipsetem.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: prosinec 10
Bydliště: Horní Bříza
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Martin63 » 04 kvě 2012 17:20

Je to základní deska od firmy Dell precison deskop WS340. Windows XP jsme nainstalovali a běží bez chyby. Ale stejně jsem četl, že vir se má aktivovat v pc 26.dubna v den výbuchu atomové elektrárny. Takže: Dá se zjistit, jestli je ten virus v biosu? Je to bios od Dellu.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.

Uživatelský avatar
Orcus
člen Security týmu
Elite Level 10.5
Elite Level 10.5
Příspěvky: 10645
Registrován: duben 10
Bydliště: Okolo rostou 3 růže =o)
Pohlaví: Muž
Stav:
Offline

Re: virus CIH

Příspěvekod Orcus » 04 kvě 2012 17:28

Jednoduchý zjistit, přenastav ve widlích datum na 25.dubna a to samý udělej v BIOSu. :smile: Zejtra se uvidí.
Láska hřeje, ale uhlí je uhlí. :fire:



Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů