Прочее компьютерное
Как удалить вирус с bios'a Я даже жесткий меня, но вирус остался думаю она в BIOS'e
Поменяй биос
Анатолий Пугач (Flex)
Как?
Не, я думаю он уже в корпусе спрятался, в отсеке для дисковода, надо продизенфицировать
Китайский производитель антивирусов 360 обнаружил вирус, который внедряется в
BIOS, где он и остается спрятанным от традиционных программ поиска вирусов.
Троян под названием Mebromi сперва проверяет, используется ли на компьютере
жертвы Award BIOS.
Если да, тогда он применяет инструмент, запускаемый из командной строки, CBROM, чтобы внедрить свои процедуры в BIOS.
При следующей загрузке системы BIOS уже добавляет дополнительный код к главной загрузочной
записи (MBR) жесткого диска, чтобы инфицировать winlogon.exe и winnt.exe процессы на Windows XP и 2000/2003 перед загрузкой системы.
При следующем запуске Windows вредоносный код скачивает руткит для
предотвращения очистки MBR жесткого диска антивирусным сканером.
Но даже если жесткий диск будет очищен, вся процедура инфицирования повторится при следующей
загрузке BIOS.
Mebromi может также уцелеть при смене жесткого диска.
Если компьютер не использует Award BIOS, вирус просто инфицирует MBR.
Идея внедрения вируса в BIOS не является новой.
В 1999 год вирус CIH пытался манипулировать BIOS своей жертвы, но это имело лишь разрушительные последствия: BIOS перезаписывался и компьютер больше не загружался.
В 2009 году исследователи безопасности представили сценарий, в котором руткит закреплялся в BIOS.
Но до сих пор ни один из вирусов с внедрением в BIOS не получил широкого распространения, возможно просто из-за слишком большого количества различных материнских плат – и, следовательно, из-за очень большого количества различных способов перепрограммирования BIOS.
обратись в сервис...
BIOS, где он и остается спрятанным от традиционных программ поиска вирусов.
Троян под названием Mebromi сперва проверяет, используется ли на компьютере
жертвы Award BIOS.
Если да, тогда он применяет инструмент, запускаемый из командной строки, CBROM, чтобы внедрить свои процедуры в BIOS.
При следующей загрузке системы BIOS уже добавляет дополнительный код к главной загрузочной
записи (MBR) жесткого диска, чтобы инфицировать winlogon.exe и winnt.exe процессы на Windows XP и 2000/2003 перед загрузкой системы.
При следующем запуске Windows вредоносный код скачивает руткит для
предотвращения очистки MBR жесткого диска антивирусным сканером.
Но даже если жесткий диск будет очищен, вся процедура инфицирования повторится при следующей
загрузке BIOS.
Mebromi может также уцелеть при смене жесткого диска.
Если компьютер не использует Award BIOS, вирус просто инфицирует MBR.
Идея внедрения вируса в BIOS не является новой.
В 1999 год вирус CIH пытался манипулировать BIOS своей жертвы, но это имело лишь разрушительные последствия: BIOS перезаписывался и компьютер больше не загружался.
В 2009 году исследователи безопасности представили сценарий, в котором руткит закреплялся в BIOS.
Но до сих пор ни один из вирусов с внедрением в BIOS не получил широкого распространения, возможно просто из-за слишком большого количества различных материнских плат – и, следовательно, из-за очень большого количества различных способов перепрограммирования BIOS.
обратись в сервис...
меньше думай.
Kaspersky Total Security он тебе всех микробов проверит. И не путай с Касперский фри. А если Norton AntiVirus поставить он и лицензии жрать начнёт если они левые.
снести винду
Похожие вопросы
- Помогите удалить вирус у меня стоит NOD32, он показывает что удалил вирус и так много раз непереставая
- Как удалить вирус LNK Runner? Антив. не удаляет. Что это за вирус?
- Как удалить вирус на жестком диске, если это НЕВОЗМОЖНО ?
- Как удалить вирус Petya A?
- Как удалить вирусы?
- Как можно удалить вирус?
- Не удалить вирус Corkow.AE
- Система Windows и bios не видет мой жёсткий диск. (HDD)
- Не могу удалить вирус(( внутри...
- Смог удалить вирус Winlock при запуске винлока быстро выдернул из сети шнур!