Показано с 1 по 11 из 11.

Знатокам безопасности компютера

  1. #1
    Junior Member Репутация
    Регистрация
    19.11.2009
    Сообщений
    1
    Вес репутации
    30

    Знатокам безопасности компютера

    Скажите, есть ли такие вирусы(трояны и другая нечисть) которые держатся даже после полного форматирования жёсткого диска???

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1362
    Буткит.

  4. #3
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    634

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.11.2008
    Сообщений
    109
    Вес репутации
    37
    И как с ЭТИМ бороться ?
    Минздрав предупреждает: злоупотребление виртуальной жизнью ведет к реальному геморрою!

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    219
    Boriss72, перезаписать MBR, загрузившись из консоли восстановления или загрузочного LiveCD диска.

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    634
    VV2006,
    перезаписать MBR
    и очень вероятно не избавится от него ибо
    загрузчик это:
    1.МБР 1 сектор
    2. передает управления бутзагрузчику, первого активного диска N секторов.
    вот буткит может сидеть как в мбр так и (или) в BOOT блоке!.
    кстити а откуда такое название буткит (boot kit)

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.11.2008
    Сообщений
    109
    Вес репутации
    37
    Ясненьнко ! Проблема лечится при помощи молотка и ... матери !
    Минздрав предупреждает: злоупотребление виртуальной жизнью ведет к реальному геморрою!

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.09.2007
    Сообщений
    584
    Вес репутации
    634
    Ясненьнко ! Проблема лечится при помощи молотка и ... матери !
    именно так., ибо fixmbr спасет только от данного конкретного экзэмпляра, при том что уже версия 2 непубличная активно обсуждается.,
    //во времена бурного расцвета DOS мбр и бут зловреды были основными, вот и лечилось тупо дискэдитом., ну сейчас могу предложить WinHex

    а т.к. все доходчиво разжевано да с примерами в статье., то ждем нового витка овна с применением технологий и наработок бут/мбр загрузки.

    ЗЫ рекомендую поподробней почитать первоисточник по Stoned Bootkit там правда непорусски, но более правильно все разжевано, без смысловых ошибок.

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.01.2008
    Адрес
    Воронежская обл.
    Сообщений
    243
    Вес репутации
    219
    Ясненьнко ! Проблема лечится при помощи молотка и ... матери !
    Попробуем всё же перейти от физического уровня к логическому:
    для Windows XP цепочку загрузки условно-грубо можно обозначить так: BIOS-->MBR (Boot Loader&PT)-->PBR-->ntldr-->FS и т.д.
    Понятное дело, различные утилиты перезаписи MBR перезаписывают не всю MBR, а её стандартную (не уникальную как PT) часть - Boot (Partition) Loader.
    Если уж речь заходит о возможности заражения и загрузочного сектора активного (загрузочного) раздела, так почему же не перезаписать - чтоб два раза не ходить - и его?
    У M$ для этого есть отличная утилька: BootSect.
    Вообще, экзотические буткиты - колоссы на глинянных ногах: прятаться им особо-то и негде, а умереть они могут позорной для них смертью - даже не от антивирусов!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    CureIt вам в руки, он буткиты лечит даже из-под заражённой системы.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1362

Похожие темы

  1. Лечение компютера
    От Владимир5 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 06.05.2012, 03:58
  2. Вопрос Знатокам
    От Cewer в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 22.02.2009, 09:44
  3. загрузка компютера
    От ambulance в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 08.03.2008, 17:16
  4. Вопрос знатокам.
    От Колян в разделе Microsoft Windows
    Ответов: 2
    Последнее сообщение: 11.02.2008, 21:44
  5. Вопрос знатокам.
    От Колян в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 11.02.2008, 21:44

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00339 seconds with 16 queries