• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Может, кто-то с такой проблемой встречался?

nik²

Member
Регистрация
4 Май 2013
Сообщения
106
Репутация
0
Баллы
16
Вот какая история приключилась у меня в сентябре.
В интернете нашел ссылку, что опасно заходить на указанный сайт, и я все-таки решил проверить эту опасность, за одно и проверить, как среагирует на этот сайт Защитник Windows 8 и установленный MBAM. Перед этим я сохранил все загружаемые данные в AutoRuns. Не помню, что там я смотрел, но моя защита ни как не среагировала на это вхождение. Еще полазив немного по интернету, решил выключить свой компьютер. Но что такое, он не хочет отключаться? Решил нажать кнопку Reset и перезагрузиться. Вот это да, система не хочет грузиться, это же происходит и в безопасном режиме. Значит, что-то поймал.
Загружаюсь в Windows 7х32, сейчас все проверю Авирой, но она не хочет сканировать систему, MBAM и AVZ так же отказываются работать. Ладно, проверим, как работает Windows 7х64, перезагружаюсь, но Windows 7х32 так же не хочет отключаться. Снова кнопка Reset и я уже в Windows 7х64, но и здесь все антивирусы и сканеры не хотят работать. Значит, что-то общее действует на мои системы, неужели это BIOS?
Вынимаю батарейку 2.95 Вольта, вроде бы должна еще работать? Но решил купить новую. Ставлю все на место и о чудо, все системы работают как надо. Сразу все просканировал, никаких следов зловредов. AutoRuns показал, что никаких изменений не произошло.
Так неужели это был Бирус?
Как мы знаем, BIOS состоит из двух частей: ПЗУ - где хранится информация, необходимая для запуска компьютера и ОЗУ - где находятся значения, изменяемые пользователем. Может как раз в этой части и сидел зловред. При замене батарейки ОЗУ обнулилось и все опять стало работать.
 
ОЗУ обнуляется при выключении компа, сброс батарейки к памяти отношения не имеет, батарейка помогает к примеру сбросить пароль в биосе, скорей всего вирус был в автозапуске, но ты после долгих танцев с бубном его все таки сбросил, если вирус не обнаружился это не значит что его нет, поменяй антивирус, поставь вэба или каспера или нод хотя бы, и просканируй папку с виндой и папки юзеров.
 
sibdes

Вот у Вас написано "Тянусь к знаниям", но что-то плохо Вы к ним тянетесь. Может зря рекомендуют вытащить батарейку, что бы удалить все косяки, которые Вы внесли своими шаловливыми ручками.
 
DDX777 написал(а):
Если вирус полез бы в биос, вы бы его восстановили бы только программатором.
Таких вирусов пока не существует.
 
В интернете нашел ссылку, что опасно заходить на указанный сайт, и я все-таки решил проверить эту опасность
Тут вирус не причем.
Вирусы в наше время направлены в сторону поборов.
Тут скорее всего кто-то поменял настройки БИОСа
Вот это да, система не хочет грузиться, это же происходит и в безопасном режиме.
Это сделать проще простого в БИОСе.
Пример разгон :biggrin:
 
Прoxoжий написал(а):
Сильная штука. Помимо варварского уничтожения информации на диске затирался биос.
За сутки около 2х десятков компов улетело. Я подорвался буквально в 00:01. Утром начались звонки...
 
Прoxoжий написал(а):
"чернобыль" он же Win9x.CIH.
CIH, или «Чернобыль» (Virus.Win9x.CIH) — компьютерный вирус, написанный тайваньским студентом Чэнь Инхао в июне 1998 года. Представляет собой резидентный вирус, работающий только под операционной системой Windows 95/98.
26 апреля 1999 года, в годовщину Чернобыльской аварии вирус активизировался и уничтожил данные на жёстких дисках инфицированных компьютеров. На некоторых компьютерах было испорчено содержимое микросхем BIOS.
При запуске зараженного файла вирус записывает свой код в память Windows, перехватывая запуск EXE-файлов и записывая в них вредоносный код. В зависимости от текущей даты вирус способен повреждать данные на Flash BIOS и жёстких дисках компьютера.
Материал из Википедии. Однако мне все же не понятно, каким макаром можно из системы попасть в биос. Тем паче на 98-й.

Добавлено спустя 1 минуту 18 секунд:
Junior написал(а):
А мне повезло. Инета у меня не было :tongue: .
 
Прoxoжий А где вы видели систему Windows 95/98. последний раз?!
nik² написал(а):
Загружаюсь в Windows 7х32, / Снова кнопка Reset и я уже в Windows 7х64 / Защитник Windows 8 и установленный MBAM
Где там написал ТС про Windows 95/98?
«Чернобыль» работает только под Windows 95/98.
перейти по ссылке
 
Оффтоп однако.
zix написал(а):
Инета у меня не было
Увы, у меня все потерпевшие заразились с компашки. Самое смешное DrWeb его уже знал на то время.
arkalik
Спокойно, Был, давно и все в курсе. :smile:
 
Я сколько про него читал, так и не понял его принцип действия. На компах, державших 95/98 чтобы внести измения в биос нужен был программатор. А эта тварь затирала все из системы. Чудно.
 
zix
Не в БИОС. В CMOS - энергонезависимая память, где хранятся настройки БИОС. Единственное место куда можно прописаться без спец. программатора.
 
Горыныч
Тогда уже начинали ставить флеши, поэтому одни убивались, другие нет. Ну и если в Setup не выключена возможность перезаписи, иногда на маме.
Перепрошивал на однотипных мамах на горячую.
 
Горыныч написал(а):
Да все-рно. Вот вы сможете туда залезть из системы? Я нет.
Все таки мне повезло. Не познакомился я с ним. :biggrin:
 
zix написал(а):
Горыныч написал(а):
Да все-рно. Вот вы сможете туда залезть из системы? Я нет.
Все таки мне повезло. Не познакомился я с ним. :biggrin:

Залезть куда угодно можно. Есть такая утилита Debug.exe, с ее помощью можно посмотреть любые ячейки RAM и BIOS, проверить регистры процессора или записать в них свои данные. Правда в новых версиях Windows это уже не обязательный инструмент, но тем не менее в Windows 7x32 debug.exe есть, в версии 7x64 - нет. Кто давно занимается компьютерами и работал еще в MS-DOS, тот наверняка пользовался данной утилитой.
 
arkalik написал(а):
Где там написал ТС про Windows 95/98?
Не надо мне приписывать свои фантазии.
Вы написали что не существует вирусов портящих BIOS, я вам привёл пример что такие вирусы существуют. И где я хоть словом упомянул win95/98.
Не фантазируйте больше, а то ваши фантазии порой вас уводят совершенно не туда, куда нужно.
 
Прoxoжий Вот так и получается, сами уходят в ностальгию, и обвиняет в этом нас. Читайте тему ТС-а, никто там не писал про старую систему и про историю вирусов. Речь шла о системах Win 7 /Win 8, причем тут системы прошлого века? И мой ответ был "таких вирусов нету", если бы вопрос ТС-а был бы по другому, например "Существовала ли вирусы которые заражали BIOS", тогда можно было бы ссылаться на такие вирусы как "Чернобыль". А сейчас таких вирусов нету, которые заражали BIOS мат платы или Вы про этот недоделанный вирус хотели писать: перейти по ссылке
 
nik² написал(а):
Кто давно занимается компьютерами и работал еще в MS-DOS, тот наверняка пользовался данной утилитой.
Когда я пользовался Dos, я в настройки как-то еще побаивался лезть. А с переходом на винду благополучно про эту утилитку забыл. Но спасибо, что напомнили. Вот ведь, есть норка оказывается. :scratch_one-s_head:
arkalik, "чернобыль" - это история. Но что мешает современным хакерам создать нечто подобное на современном уровне? По моему - ничего.

Добавлено спустя 3 минуты 33 секунды:
arkalik написал(а):
ро этот недоделанный вирус
Ну вот - сам же и привел пример :mosking: А говоришь - нету. Доделаный, недоделаный - но он есть :wink:
 
Может не втему... но у меня знакомый написал програму, причем для виндовс 7, суть ее такова: записываешь ее на диск, даешь кому нибудь, вставляешь с привод и как только открываешь диск, даже запускать ни чего не надо, просто открываешь, сгорает проц... как он мне обьяснил, что начинает на проц подаваться большое напряжение, я был очевидцем такого эксперемента, правда проц одноядерный был какой то...))
 
В случае с ТС вообще ничего не ясно, он вторым постом напал на sibdes и на этом всё. Ссылки на "опасный" сайт нет, что там было хз.
А из винды не только настройки меняются, но и БИОСы перепрошиваются и угробляются. достаточно примеров с прошивкой не своего и мама труп. Велкам на калькулятор/программатор.
привет это я
Можно Вас попросить не писать всякий бред по всем темам? Со своими проблемами разберитесь.
Знакомого просто пошлите подальше.
 
Сверху