Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2008 20:49:47
Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi? |
|
|
Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi?
Nii - koukisin tuttava masinast välja Samsungi PATA-ketta, millel oli hulgim viiruseid ja millest üks on "Boot-Viirus".
Ehk siis - viirus istub Boot-sektoris ja ei lase ennast isegi Full Formaadiga "ära tappa".
Siit siis küsimus, et kas on kellelgi kogemusi Boot-Sektori puhastamise ja ülekirjutamisega. Näiteks kasvõi mõne Linuxi distrooga uue 0-Tracki ja Boot-sektori tegemine.
Või - kas on mõtet sellega maadelda ja mõistlikum on see ketas "minema visata".
Ausalt öeldes nii karmi ja nägusid tegevat Boot-viirust kohtan ma esimest korda.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
Oskar.r
HV kasutaja

liitunud: 30.06.2007
|
08.10.2008 21:47:16
|
|
|
Kõigepealt vaataksin et BIOSes ei oleks peal "protect boot sector" vms. Siis low-level formaat mingi (ketta tootja) programmiga. Ehk on abiks, kui seda juba proovinud ei ole
Kui viirus on end sinna juba sikutanud/kirjutanud, peaks teoreetiliselt võimalik olema kogu boot sector üle kirjutada
|
|
Kommentaarid: 14 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
14 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
08.10.2008 22:32:20
|
|
|
FIXMBR oled proovinud? Ehk pole abiks, aga proovida võib.
Kas sa mingi live CDga oled proovinud skännida?
//
Ja jah, PATA
Samas kui asja ei saa, saada see mingile AV firmale, ehk on nad huvitatud
Muidugi kui seda üldse teha saab ning sul viitsimist on.
viimati muutis Lord Ami 08.10.2008 22:54:16, muudetud 2 korda |
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2008 22:41:02
|
|
|
Lord Ami: NTFS-i vahendid saadeti "kuu peale" 8)
Ühe variandina olen kaalunud vana head FDiski. Aga ei tea, mis päev viitsin sellega tegeleda.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
08.10.2008 23:04:17
|
|
|
proovi seda, Super Fdisk Bootable CD: http://www.ptdd.com/manual2.htm
sealt saab ISO tõmmata, millega bootsector-i puhtaks lasta
Erase MBR (Master Boot Record)
Use this function to manually Erase the Master Boot Record (located at cylinder 0, head 0 and sector 1)
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
Lord Ami
HV veteran

liitunud: 13.01.2006
|
08.10.2008 23:18:03
|
|
|
http://www.f-secure.com/video-channel/ (F-Secure Data Security Wrap-up...)
6.35 läheb huvitavaks.
Selle teema puhul võib tegemist sama MBR rootkitiga, aga palju rohkem arenenud
|
|
Kommentaarid: 57 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
52 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
09.10.2008 01:22:46
|
|
|
Buutsektori/MBRi viiruste peletamise aluseks (sama kehtib tegelikult ka rootkitide kohta, sest BS/MBR viirused ongi enamasti kergemat sorti rootkitid - peidavad nad end samamoodi, lihtsalt toimivad reeglina BIOSi ja mitte opsüsteemi tasandil) on puhtas keskonnas peletamine, s.o. buutflopilt/liveCDlt käivitatud opsüsteemi all koristades (teise masinasse slave kettaks panemist ei soovitaks - Winni AutoPlay käivitab rõõmsalt HDl olevaid faile ja kui tegu on multipartite viirusega siis võib puhas süsteem samuti nakatatud saada).
Omalt poolt promoks vana head UBCD´d, seal peal leidus nii AVsid kui partitsiooni modimise vahendeid millega uue MBR koodi kettale saab paigutada.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
medicopter
HV kasutaja

liitunud: 07.12.2004
|
|
Kommentaarid: 21 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
20 |
|
tagasi üles |
|
 |
kännuämmelg
HV Guru

liitunud: 27.08.2002
|
09.10.2008 06:47:36
Re: Millega Boot-Viirust tappa. Kas kellelgi on reaalseid kogemusi? |
|
|
tahanteada kirjutas: |
Nii - koukisin tuttava masinast välja Samsungi PATA-ketta, millel oli hulgim viiruseid ja millest üks on "Boot-Viirus".
... |
Kui ta juba üles leidsid, siis võiks asjal ka mingi pealkiri olla?
Kui nimi olemas, siis on külllaltki suur tõenäosus, et kontoris nimega google, on keegi sellega juba maadelnud ning ka rohi leitud.
Muidugi on alati võimalus, et eesti teadlased on taas ennast tõestanud ning suutnud siitsamalt maarjamaalt leida uue, senitundmatu, kuid äärmiselt kahjuliku putukaliigi, mille hävitamiseks tuleb Flemingu vaimu poole pöörduda, et see uue penitsiliini avastaks 8)
|
|
Kommentaarid: 243 loe/lisa |
Kasutajad arvavad: |
   |
:: |
4 :: |
3 :: |
205 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
09.10.2008 20:22:17
|
|
|
kännuämmelg: Nime ei saa kahjuks öelda, kuna sellel kettal oli üldse kokku a 5-6 viirust. Ja pärast viiruste likvideerimist, oli näha, et mingi neist tekitab boot-sektorist igasuguseid "lollusi" - näiteks ei lubanud ketast formaatida ja Win-i installeerida.
------------------------------------------------------
Asi sai täna sellise finaallahenduse, et Low level Format-i + Win98 FDisk ja format c: /s-i järgi oli taas kõik OK ja õnnestus siis lõpuks WinXp kettale peale ajada.
Seega - võib mõni Lp. Moderaator selle teema lukku panna.
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|