virus CIH (ten, co ničí bios)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

virus CIH (ten, co ničí bios)

Příspěvek od Martin63 »

Nevíte, co způsobuje virus CIH? Pěkně okomentovaný zdrojový kód viru (v assembleru) CIH? Chce to vědět kámoš, co mu to provede s počítačem. Omylem si ho stáhnul společně s warez hrou našel mu ho antivirus. Ale překlikl se a dal ignorovat.
Naposledy upravil(a) Martin63 dne 04 kvě 2012 17:40, celkem upraveno 1 x.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: virus CIH

Příspěvek od Orcus »

Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

To mu to smaže bios?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

Pomůže reinstal systému? Nebo už to má v biosu?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: virus CIH

Příspěvek od Orcus »

Těžko říct, křišťálovou kouli nemám, takže by bylo záhodno, aby zavítel s logem do HJT sekce.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

HJT na tohle vůbec nepomůže, páč jestli se bude muset flashnout bios, tak HJT nepomůže: Nemá tu ani registraci... Stačí naformátovat disk? A dát novou instalaci, nebo je zapotřebí flashnout bios?
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: virus CIH

Příspěvek od Orcus »

Teoreticky by mělo stačit províst fix mbr a vyčistit OS právě v HJT sekci, ale je to jen odhad. Bez logu z bootkit detektoru a HJT/MBAM se těžko soudí jak moc je komp napadenej.

Je to jak kdybys volal do servisu, že auto u tebe doma stojí, nejede a ptal ses jestli pomůže výměna motoru. Třeba má jen píchlý kolo, třeba něco jinýho. :bigups:
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

Fajn, ale Jaro3 by o tom viru mohl něco vědět... Jakmile se kámoš infikoval. Tak ten počítač hned vypnul a pak jsme smazali disk... A teď jde o to jestli není napaden bios.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

Disk je prostě kompletně naformátovaný. Jde o to jestli se to svinstvo nenainstalovalo i do biosu a to přes log asi těžko zjistíš.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: virus CIH

Příspěvek od Orcus »

Tak samozřejmě, ale rozhodně bych ho naflashoval, protože pokud by byl nakopanej, tak bys mohl odvařit celou MB. Zkuste nainstalovat widle a uvidíte jestli se budou chovat normálně. Navíc BIOS to napadalo hlavně na deskách s Intel 430TX chipsetem.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Uživatelský avatar
Martin63
Level 5.5
Level 5.5
Příspěvky: 2862
Registrován: 13 pro 2010 21:59
Bydliště: Horní Bříza

Re: virus CIH

Příspěvek od Martin63 »

Je to základní deska od firmy Dell precison deskop WS340. Windows XP jsme nainstalovali a běží bez chyby. Ale stejně jsem četl, že vir se má aktivovat v pc 26.dubna v den výbuchu atomové elektrárny. Takže: Dá se zjistit, jestli je ten virus v biosu? Je to bios od Dellu.
Raději se 3x zeptej, než provedeš něco, čeho bys pak mohl litovat. :lama:

Je lepší to opravit přes TeamViewer a do fóra pak napsat konečné řešení problému, než trávit drahocenný čas radou, kterou méně znalý člověk může pojmout jinak, než byla samotným tvůrcem myšlena.

Jsem tu, pokud nemůžu spát, a pokud nemůžu spát, tak je něco špatně.
Uživatelský avatar
Orcus
člen Security týmu
Příspěvky: 10645
Registrován: 19 dub 2010 14:48
Bydliště: Okolo rostou 3 růže =o)

Re: virus CIH

Příspěvek od Orcus »

Jednoduchý zjistit, přenastav ve widlích datum na 25.dubna a to samý udělej v BIOSu. :smile: Zejtra se uvidí.
Láska hřeje, ale uhlí je uhlí. :fire:
Log z HJT vkládejte do HJT sekce. Je-li moc dlouhý, rozděl jej do více zpráv.

Pár rad k bezpečnosti PC.

Po dobu mé nepřítomnosti mě zastupuje memphisto, jaro3 a Diallix

Pokud budete spokojeni , můžete podpořit naše fórum.
Zamčeno

Zpět na „Viry, antiviry, firewally…“