Avaleht
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.10.2008 20:49:47 Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi? vasta tsitaadiga

Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi?
Nii - koukisin tuttava masinast välja Samsungi PATA-ketta, millel oli hulgim viiruseid ja millest üks on "Boot-Viirus".
Ehk siis - viirus istub Boot-sektoris ja ei lase ennast isegi Full Formaadiga "ära tappa".

Siit siis küsimus, et kas on kellelgi kogemusi Boot-Sektori puhastamise ja ülekirjutamisega. Näiteks kasvõi mõne Linuxi distrooga uue 0-Tracki ja Boot-sektori tegemine.
Või - kas on mõtet sellega maadelda ja mõistlikum on see ketas "minema visata".

Ausalt öeldes nii karmi ja nägusid tegevat Boot-viirust kohtan ma esimest korda.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
Oskar.r
HV kasutaja
Oskar.r

liitunud: 30.06.2007




sõnum 08.10.2008 21:47:16 vasta tsitaadiga

Kõigepealt vaataksin et BIOSes ei oleks peal "protect boot sector" vms. Siis low-level formaat mingi (ketta tootja) programmiga. Ehk on abiks, kui seda juba proovinud ei ole beer_yum.gif
Kui viirus on end sinna juba sikutanud/kirjutanud, peaks teoreetiliselt võimalik olema kogu boot sector üle kirjutada
Kommentaarid: 14 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.10.2008 22:32:20 vasta tsitaadiga

FIXMBR oled proovinud? Ehk pole abiks, aga proovida võib.
Kas sa mingi live CDga oled proovinud skännida?

//
Ja jah, PATA icon_razz.gif
Samas kui asja ei saa, saada see mingile AV firmale, ehk on nad huvitatud icon_razz.gif
Muidugi kui seda üldse teha saab ning sul viitsimist on.


viimati muutis Lord Ami 08.10.2008 22:54:16, muudetud 2 korda
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 08.10.2008 22:41:02 vasta tsitaadiga

Lord Ami: NTFS-i vahendid saadeti "kuu peale" 8)
Ühe variandina olen kaalunud vana head FDiski. Aga ei tea, mis päev viitsin sellega tegeleda.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 08.10.2008 23:04:17 vasta tsitaadiga

proovi seda, Super Fdisk Bootable CD: http://www.ptdd.com/manual2.htm
sealt saab ISO tõmmata, millega bootsector-i puhtaks lasta

Erase MBR (Master Boot Record)
Use this function to manually Erase the Master Boot Record (located at cylinder 0, head 0 and sector 1)

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
Lord Ami
HV veteran
Lord Ami

liitunud: 13.01.2006



Autoriseeritud ID-kaardiga

sõnum 08.10.2008 23:18:03 vasta tsitaadiga

http://www.f-secure.com/video-channel/ (F-Secure Data Security Wrap-up...)
6.35 läheb huvitavaks.
Selle teema puhul võib tegemist sama MBR rootkitiga, aga palju rohkem arenenud icon_sad.gif
Kommentaarid: 57 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 52
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 09.10.2008 01:22:46 vasta tsitaadiga

Buutsektori/MBRi viiruste peletamise aluseks (sama kehtib tegelikult ka rootkitide kohta, sest BS/MBR viirused ongi enamasti kergemat sorti rootkitid - peidavad nad end samamoodi, lihtsalt toimivad reeglina BIOSi ja mitte opsüsteemi tasandil) on puhtas keskonnas peletamine, s.o. buutflopilt/liveCDlt käivitatud opsüsteemi all koristades (teise masinasse slave kettaks panemist ei soovitaks - Winni AutoPlay käivitab rõõmsalt HDl olevaid faile ja kui tegu on multipartite viirusega siis võib puhas süsteem samuti nakatatud saada).
Omalt poolt promoks vana head UBCD´d, seal peal leidus nii AVsid kui partitsiooni modimise vahendeid millega uue MBR koodi kettale saab paigutada.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
medicopter
HV kasutaja
medicopter

liitunud: 07.12.2004




sõnum 09.10.2008 01:26:07 vasta tsitaadiga

Hiren boot cd on ka selliste asjade jaoks.
_________________
Skype alternatiiv tulevikus ja turvalisem ka lisaks
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
kännuämmelg
HV Guru
kännuämmelg

liitunud: 27.08.2002




sõnum 09.10.2008 06:47:36 Re: Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi? vasta tsitaadiga

tahanteada kirjutas:

Nii - koukisin tuttava masinast välja Samsungi PATA-ketta, millel oli hulgim viiruseid ja millest üks on "Boot-Viirus".
...

Kui ta juba üles leidsid, siis võiks asjal ka mingi pealkiri olla?
Kui nimi olemas, siis on külllaltki suur tõenäosus, et kontoris nimega google, on keegi sellega juba maadelnud ning ka rohi leitud.
Muidugi on alati võimalus, et eesti teadlased on taas ennast tõestanud ning suutnud siitsamalt maarjamaalt leida uue, senitundmatu, kuid äärmiselt kahjuliku putukaliigi, mille hävitamiseks tuleb Flemingu vaimu poole pöörduda, et see uue penitsiliini avastaks 8)
Kommentaarid: 243 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 205
tagasi üles
vaata kasutaja infot saada privaatsõnum
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 09.10.2008 20:22:17 vasta tsitaadiga

kännuämmelg: Nime ei saa kahjuks öelda, kuna sellel kettal oli üldse kokku a 5-6 viirust. Ja pärast viiruste likvideerimist, oli näha, et mingi neist tekitab boot-sektorist igasuguseid "lollusi" - näiteks ei lubanud ketast formaatida ja Win-i installeerida.
------------------------------------------------------
Asi sai täna sellise finaallahenduse, et Low level Format-i + Win98 FDisk ja format c: /s-i järgi oli taas kõik OK ja õnnestus siis lõpuks WinXp kettale peale ajada.

Seega - võib mõni Lp. Moderaator selle teema lukku panna.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   See teema on lukus, sa ei saa siin muuta postitusi või vastata teemale! Tarkvara »  Turvalisus »  Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.