Nevím jestli to je přímo tohle,ale setkávám se s tím už asi půl roku.
řešení - hirens boot CD - bootICE - oprava mbr - combofix,atd....
+1
-2
-1
Je komentář přínosný?
Tomas Kopecky https://diit.cz/profil/tomaio
28. 6. 2011 - 10:07https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseNevím jestli to je přímo tohle,ale setkávám se s tím už asi půl roku.
řešení - hirens boot CD - bootICE - oprava mbr - combofix,atd....https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589268
+
Není nutné, máš to i v článku - stačí nabootovat instalační CD Windows - konzola, příkaz fixmbr... a je to.
Trochu problém je pokud někdo má např. multiboot přes GRUB... ale ten to bude pravděpodobně řešit jinými nástroji z jiného OS :-)
+1
+2
-1
Je komentář přínosný?
Kecal https://diit.cz/profil/kecal
28. 6. 2011 - 10:20https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseNení nutné, máš to i v článku - stačí nabootovat instalační CD Windows - konzola, příkaz fixmbr... a je to.
Trochu problém je pokud někdo má např. multiboot přes GRUB... ale ten to bude pravděpodobně řešit jinými nástroji z jiného OS :-)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589272
+
četl jsem, ale víc nic se z toho CD udělat nedá. z hirens pouštím rovnou několik dalších nástrojů a většinou i obnovu registrů, která je taky dost často potřeba jinak WIN nenaběhnou.
+1
-3
-1
Je komentář přínosný?
Tomas Kopecky https://diit.cz/profil/tomaio
28. 6. 2011 - 10:27https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusečetl jsem, ale víc nic se z toho CD udělat nedá. z hirens pouštím rovnou několik dalších nástrojů a většinou i obnovu registrů, která je taky dost často potřeba jinak WIN nenaběhnou.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589274
+
Proč by po fixmbr nenaběhly Windows? Dělal jsem ho snad třicetkrát a nikdy s tím nebyl problém.
+1
+2
-1
Je komentář přínosný?
Pety https://diit.cz/profil/petyy
28. 6. 2011 - 10:54https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseProč by po fixmbr nenaběhly Windows? Dělal jsem ho snad třicetkrát a nikdy s tím nebyl problém.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589278
+
Mě by spíš zajímalo, jestli je tento vir funkční, když máte Windows nainstalované v režimu EFI ;). Tam se totiž moc na MBR nehraje. Na druhou stranu až bude UEFI běžné, to bude skrytých virů ;-)
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
28. 6. 2011 - 11:51https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseMě by spíš zajímalo, jestli je tento vir funkční, když máte Windows nainstalované v režimu EFI ;). Tam se totiž moc na MBR nehraje. Na druhou stranu až bude UEFI běžné, to bude skrytých virů ;-)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589286
+
To mě by víc zajímalo, jak ta část uložená v MBR dokáže následně ve Windowsech spustit program.
+1
+1
-1
Je komentář přínosný?
Jirka1 https://diit.cz/profil/jirka1
28. 6. 2011 - 18:24https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTo mě by víc zajímalo, jak ta část uložená v MBR dokáže následně ve Windowsech spustit program.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589394
+
V kratkosti: vytvori na disku soubor a prida do registru ze se ma spustit po startu.
+1
-4
-1
Je komentář přínosný?
HKMaly https://diit.cz/profil/hkmaly
29. 6. 2011 - 15:39https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusehttp://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Trojan:Win32/Popureb.B#techdetails_link
V kratkosti: vytvori na disku soubor a prida do registru ze se ma spustit po startu.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589517
+
Tuhletu hlášku opravdu nemám rád... Dešifrovat jím smazaná data byla noční můra... Ale jedná se o rols-royse mezi viry..
+1
+2
-1
Je komentář přínosný?
Zepheer https://diit.cz/profil/zepheer
28. 6. 2011 - 11:09https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTuhletu hlášku opravdu nemám rád... Dešifrovat jím smazaná data byla noční můra... Ale jedná se o rols-royse mezi viry.. https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589281
+
28. 6. 2011 - 11:33https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseKdo nezazil One-halfa, jako by nebyl :Dhttps://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589283
+
28. 6. 2011 - 11:46https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTak já tedy jsem :)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589284
+
jo One-half to je klasika, já ten otravný nápis při bootu vyřešil jednoduše. Prostě jsem posunul obraz na monitoru a problém byl vyřešen :-)
+1
-2
-1
Je komentář přínosný?
J D https://diit.cz/profil/hnz
28. 6. 2011 - 16:00https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusejo One-half to je klasika, já ten otravný nápis při bootu vyřešil jednoduše. Prostě jsem posunul obraz na monitoru a problém byl vyřešen :-)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589365
+
Hehe, to je řešení na úrovni blokování dětské pornografie na netu (problém nepřestal existovat, jen ho nevidíme ;).
+1
+3
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
28. 6. 2011 - 16:25https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseHehe, to je řešení na úrovni blokování dětské pornografie na netu (problém nepřestal existovat, jen ho nevidíme ;).https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589374
+
Podle mě byl ještě lepší Černobyl. Onehalf se dal vyléčit klasicky SW. Ale kvůli Černobylu jsem v mašině měnil EEPROMky za chodu :-)
+1
-3
-1
Je komentář přínosný?
Jirka1 https://diit.cz/profil/jirka1
28. 6. 2011 - 18:20https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusePodle mě byl ještě lepší Černobyl. Onehalf se dal vyléčit klasicky SW. Ale kvůli Černobylu jsem v mašině měnil EEPROMky za chodu :-)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589393
+
Heh, nezapomenu na to, jak jsme se skladnikem hrali upirateny hry na 286 ve skladu a po tydnu lehla cela hotelova sit. to byl poprask panecku :-)
+1
-1
-1
Je komentář přínosný?
rman https://diit.cz/profil/r-man
28. 6. 2011 - 12:09https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseHeh, nezapomenu na to, jak jsme se skladnikem hrali upirateny hry na 286 ve skladu a po tydnu lehla cela hotelova sit. to byl poprask panecku :-)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589292
+
Po dlouhé době virus s fantazii a neotřelým nápadem.
+1
-1
-1
Je komentář přínosný?
Grovik https://diit.cz/profil/grovik
28. 6. 2011 - 10:50https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusePo dlouhé době virus s fantazii a neotřelým nápadem.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589277
+
Ještě by ten virus mohl hlídat příkaz "read" a vracet "správný" MBR.
+1
+4
-1
Je komentář přínosný?
mmmmario mmmmario https://diit.cz/profil/mmmmario
28. 6. 2011 - 12:38https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseJeště by ten virus mohl hlídat příkaz "read" a vracet "správný" MBR.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589305
+
Pokial to dobre chapem, tak antivir ktory dokaze pracovat este pred nabehom win by mohol vediet tento virus odstranit? Berte to s rezervou, nakolko sa jedna o novinku tak doterajsie verzie antiviru asi nevedia co maju hladat.
+1
-1
-1
Je komentář přínosný?
ica sk https://diit.cz/profil/icask
28. 6. 2011 - 10:56https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusePokial to dobre chapem, tak antivir ktory dokaze pracovat este pred nabehom win by mohol vediet tento virus odstranit? Berte to s rezervou, nakolko sa jedna o novinku tak doterajsie verzie antiviru asi nevedia co maju hladat.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589279
+
To moc asi ne protoze MBR je uplne prva vec co sa spusta ... to by ten antivir musel byt priamo v BIOSe aby mal sancu ....
+1
-1
-1
Je komentář přínosný?
any.sk https://diit.cz/profil/anysk
28. 6. 2011 - 14:05https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTo moc asi ne protoze MBR je uplne prva vec co sa spusta ... to by ten antivir musel byt priamo v BIOSe aby mal sancu ....https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589325
+
Vrací se staré známe triky...
- Autorun-na CD prakticky mrtvá věc ožívá ve spojení s USB flash a externími disky. Příčina - možnost zápisu a spouštění po startu. Řešení - přepínač proti zápisu.
- Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace.
- MBR viry(rootkity) jsou na výsluní. Antivir ve Windows nedokáže odstranit a pokud jsou dobře napsané, tak ani detekovat.
- Četl jsem článek i o Rootkitu ve firmwaru Realtec síťovky. Což už se dá považovat za hardwarový virus.
Zkrátka blízká se na temné časy...
+1
0
-1
Je komentář přínosný?
junk mail https://diit.cz/profil/junk
28. 6. 2011 - 12:01https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseVrací se staré známe triky...
- Autorun-na CD prakticky mrtvá věc ožívá ve spojení s USB flash a externími disky. Příčina - možnost zápisu a spouštění po startu. Řešení - přepínač proti zápisu.
- Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace.
- MBR viry(rootkity) jsou na výsluní. Antivir ve Windows nedokáže odstranit a pokud jsou dobře napsané, tak ani detekovat.
- Četl jsem článek i o Rootkitu ve firmwaru Realtec síťovky. Což už se dá považovat za hardwarový virus.
Zkrátka blízká se na temné časy...https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589288
+
Re: "Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace"
Malá oprava: Microsoft se nesnaží autorun zabít pomocí aktualizace. Spíš opravit. Ta aktualizace autorun nevypíná, pouze zajišťuje, aby byl skutečně vypnut, pokud si to uživatel bude přát a patřičně si to nastaví. V systému byla chyba, že se po uživatelském vypnutí autorun prostě nevypnul. Já jsem za tuto aktualizaci celkem rád, protože autorun _si_ všude vypínám (sám nejlíp vím, co chci dělat s nově připojeným úložištěm, nepotřebuji, aby se systém zdržoval jeho prohledáváním jen proto, aby mi nabídl řadu možností, z nichž stejně vždy všechny odmítnu).
Rootkit ve firmwaru čehokoliv už je podle mě "state-of-the-art" kousek ;). Býval tuším kdysi dokonce malware ve firmwaru vypalovačky, emuloval CD, na kterém byl nahrán ;).
+1
-3
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
28. 6. 2011 - 13:46https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseRe: "Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace"
Malá oprava: Microsoft se nesnaží autorun zabít pomocí aktualizace. Spíš opravit. Ta aktualizace autorun nevypíná, pouze zajišťuje, aby byl skutečně vypnut, pokud si to uživatel bude přát a patřičně si to nastaví. V systému byla chyba, že se po uživatelském vypnutí autorun prostě nevypnul. Já jsem za tuto aktualizaci celkem rád, protože autorun _si_ všude vypínám (sám nejlíp vím, co chci dělat s nově připojeným úložištěm, nepotřebuji, aby se systém zdržoval jeho prohledáváním jen proto, aby mi nabídl řadu možností, z nichž stejně vždy všechny odmítnu).
Rootkit ve firmwaru čehokoliv už je podle mě "state-of-the-art" kousek ;). Býval tuším kdysi dokonce malware ve firmwaru vypalovačky, emuloval CD, na kterém byl nahrán ;).https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589318
+
Toto si urobia tí, čo sa vyznajú. U nás v sieti je to pohodlné, lebo v doméne sa automaticky aktualizujú počítače zo servera a autorun sa dá v politikách jedným zápisom zakázať. Ale medzi bežnými užívateľmi to asi nebude také samozrejmé.
+1
0
-1
Je komentář přínosný?
zoki https://diit.cz/profil/zoki
28. 6. 2011 - 14:10https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseToto si urobia tí, čo sa vyznajú. U nás v sieti je to pohodlné, lebo v doméne sa automaticky aktualizujú počítače zo servera a autorun sa dá v politikách jedným zápisom zakázať. Ale medzi bežnými užívateľmi to asi nebude také samozrejmé.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589326
+
Prepínač nie je bežná vec. Naposledy som to videl na mojej starej usb fleške PQI. A na externých diskoch to je asi ešte väčšia rarita. Ja som ju získal ako bonus k novému hdd boxu Zalman ZM-VE200, o ktorom sa na začiatku roka aj tu písalo. Proste vie bootovať iso obrazy z disku a v systéme sa tvári ako virtuálna mechanika aj disk, ale má aj eSATA na pripojenie ako čistý disk a rýchle nakopírovanie dát. No a ten prepínač je tiež dobrá vec. Príchod k cudziemu počítaču neohrozí dáta.
+1
-1
-1
Je komentář přínosný?
zoki https://diit.cz/profil/zoki
28. 6. 2011 - 14:20https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusePrepínač nie je bežná vec. Naposledy som to videl na mojej starej usb fleške PQI. A na externých diskoch to je asi ešte väčšia rarita. Ja som ju získal ako bonus k novému hdd boxu Zalman ZM-VE200, o ktorom sa na začiatku roka aj tu písalo. Proste vie bootovať iso obrazy z disku a v systéme sa tvári ako virtuálna mechanika aj disk, ale má aj eSATA na pripojenie ako čistý disk a rýchle nakopírovanie dát. No a ten prepínač je tiež dobrá vec. Príchod k cudziemu počítaču neohrozí dáta.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589329
+
Mne to zasa ako uplne genialny napad nepride. Funkcia WriteFile ma buffer deklarovany ako LPCVOID, takze aplikacia moze poslat buffer, do ktoreho sa neda zapisovat, a crapware sa zbytocne prezradi.
+1
0
-1
Je komentář přínosný?
MMx https://diit.cz/profil/mmx-0
28. 6. 2011 - 13:26https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseMne to zasa ako uplne genialny napad nepride. Funkcia WriteFile ma buffer deklarovany ako LPCVOID, takze aplikacia moze poslat buffer, do ktoreho sa neda zapisovat, a crapware sa zbytocne prezradi.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589315
+
Jiste ... logictejsi je presmerovat zapis i cteni na jiny sektor ... s puvodnim MBR ...
+1
-1
-1
Je komentář přínosný?
HKMaly https://diit.cz/profil/hkmaly
28. 6. 2011 - 15:10https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseJiste ... logictejsi je presmerovat zapis i cteni na jiny sektor ... s puvodnim MBR ...https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589349
+
Tak u mě by měl smůlu, já už MBR dobrýho půl roku nevedu :)
+1
+1
-1
Je komentář přínosný?
Jan https://diit.cz/profil/jnd
28. 6. 2011 - 17:36https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTak u mě by měl smůlu, já už MBR dobrýho půl roku nevedu :)https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589387
+
Disk Killer:
Warning!!
Don't turn off the power or remove the diskette while Disk Killer is Processing!
PROCESSING
Now you can turn off the power. I wish you Luck!"
:)
+1
+1
-1
Je komentář přínosný?
Archvile https://diit.cz/profil/archvile
28. 6. 2011 - 20:14https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseDisk Killer:
Warning!!
Don't turn off the power or remove the diskette while Disk Killer is Processing!
PROCESSING
Now you can turn off the power. I wish you Luck!"
:)
https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589402
+
To mi připomnělo ten vir, tuším "midnight", co jednoho krásného dne smazal FAT tabulku (nebo to byla tabulka oddílu disků, nevím) a prohlásil, že zablokoval počítač, že ji smazal a má ji v paměti a když uživatel vydrží do půlnoci nevypínat a nerestartovat PC, tak ji vrátí zpět. Když to uživatel nevydržel a počítač restartoval, měl smůlu. Když to vydržel, vir splnil slib a data vrátil na své místo.
A pak byl jeden taky takovej, co udělal něco podobného a pak si s uživatelem o tu fatku zahrál jednorukýho banditu na tři pokusy. Šance, že by uživatel vyhrál, byla poměrně malá, ale byla.
+1
0
-1
Je komentář přínosný?
WIFT https://diit.cz/autor/wift
29. 6. 2011 - 09:41https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuseTo mi připomnělo ten vir, tuším "midnight", co jednoho krásného dne smazal FAT tabulku (nebo to byla tabulka oddílu disků, nevím) a prohlásil, že zablokoval počítač, že ji smazal a má ji v paměti a když uživatel vydrží do půlnoci nevypínat a nerestartovat PC, tak ji vrátí zpět. Když to uživatel nevydržel a počítač restartoval, měl smůlu. Když to vydržel, vir splnil slib a data vrátil na své místo.
A pak byl jeden taky takovej, co udělal něco podobného a pak si s uživatelem o tu fatku zahrál jednorukýho banditu na tři pokusy. Šance, že by uživatel vyhrál, byla poměrně malá, ale byla.https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskuse#comment-589439
+
Diskuse k Proč vir mění zápis na disk ve čtení?https://diit.cz/clanek/proc-vir-meni-zapis-na-disk-ve-cteni/diskusehttps://diit.cz/sites/default/files/diit-logo.png
Nevím jestli to je přímo tohle,ale setkávám se s tím už asi půl roku.
řešení - hirens boot CD - bootICE - oprava mbr - combofix,atd....
Není nutné, máš to i v článku - stačí nabootovat instalační CD Windows - konzola, příkaz fixmbr... a je to.
Trochu problém je pokud někdo má např. multiboot přes GRUB... ale ten to bude pravděpodobně řešit jinými nástroji z jiného OS :-)
četl jsem, ale víc nic se z toho CD udělat nedá. z hirens pouštím rovnou několik dalších nástrojů a většinou i obnovu registrů, která je taky dost často potřeba jinak WIN nenaběhnou.
Proč by po fixmbr nenaběhly Windows? Dělal jsem ho snad třicetkrát a nikdy s tím nebyl problém.
Mě by spíš zajímalo, jestli je tento vir funkční, když máte Windows nainstalované v režimu EFI ;). Tam se totiž moc na MBR nehraje. Na druhou stranu až bude UEFI běžné, to bude skrytých virů ;-)
To mě by víc zajímalo, jak ta část uložená v MBR dokáže následně ve Windowsech spustit program.
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?...
V kratkosti: vytvori na disku soubor a prida do registru ze se ma spustit po startu.
Dis is One-Half.
Tuhletu hlášku opravdu nemám rád... Dešifrovat jím smazaná data byla noční můra... Ale jedná se o rols-royse mezi viry..
Kdo nezazil One-halfa, jako by nebyl :D
Tak já tedy jsem :)
jo One-half to je klasika, já ten otravný nápis při bootu vyřešil jednoduše. Prostě jsem posunul obraz na monitoru a problém byl vyřešen :-)
Hehe, to je řešení na úrovni blokování dětské pornografie na netu (problém nepřestal existovat, jen ho nevidíme ;).
Podle mě byl ještě lepší Černobyl. Onehalf se dal vyléčit klasicky SW. Ale kvůli Černobylu jsem v mašině měnil EEPROMky za chodu :-)
Nejchytřejší virus byl ten albánskej... :-)
Heh, nezapomenu na to, jak jsme se skladnikem hrali upirateny hry na 286 ve skladu a po tydnu lehla cela hotelova sit. to byl poprask panecku :-)
Po dlouhé době virus s fantazii a neotřelým nápadem.
Ještě by ten virus mohl hlídat příkaz "read" a vracet "správný" MBR.
Pokial to dobre chapem, tak antivir ktory dokaze pracovat este pred nabehom win by mohol vediet tento virus odstranit? Berte to s rezervou, nakolko sa jedna o novinku tak doterajsie verzie antiviru asi nevedia co maju hladat.
To moc asi ne protoze MBR je uplne prva vec co sa spusta ... to by ten antivir musel byt priamo v BIOSe aby mal sancu ....
Vrací se staré známe triky...
- Autorun-na CD prakticky mrtvá věc ožívá ve spojení s USB flash a externími disky. Příčina - možnost zápisu a spouštění po startu. Řešení - přepínač proti zápisu.
- Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace.
- MBR viry(rootkity) jsou na výsluní. Antivir ve Windows nedokáže odstranit a pokud jsou dobře napsané, tak ani detekovat.
- Četl jsem článek i o Rootkitu ve firmwaru Realtec síťovky. Což už se dá považovat za hardwarový virus.
Zkrátka blízká se na temné časy...
Re: "Microsoft se Autorun snaží zabít jeho vypnutím pomocí aktualizace"
Malá oprava: Microsoft se nesnaží autorun zabít pomocí aktualizace. Spíš opravit. Ta aktualizace autorun nevypíná, pouze zajišťuje, aby byl skutečně vypnut, pokud si to uživatel bude přát a patřičně si to nastaví. V systému byla chyba, že se po uživatelském vypnutí autorun prostě nevypnul. Já jsem za tuto aktualizaci celkem rád, protože autorun _si_ všude vypínám (sám nejlíp vím, co chci dělat s nově připojeným úložištěm, nepotřebuji, aby se systém zdržoval jeho prohledáváním jen proto, aby mi nabídl řadu možností, z nichž stejně vždy všechny odmítnu).
Rootkit ve firmwaru čehokoliv už je podle mě "state-of-the-art" kousek ;). Býval tuším kdysi dokonce malware ve firmwaru vypalovačky, emuloval CD, na kterém byl nahrán ;).
Toto si urobia tí, čo sa vyznajú. U nás v sieti je to pohodlné, lebo v doméne sa automaticky aktualizujú počítače zo servera a autorun sa dá v politikách jedným zápisom zakázať. Ale medzi bežnými užívateľmi to asi nebude také samozrejmé.
Prepínač nie je bežná vec. Naposledy som to videl na mojej starej usb fleške PQI. A na externých diskoch to je asi ešte väčšia rarita. Ja som ju získal ako bonus k novému hdd boxu Zalman ZM-VE200, o ktorom sa na začiatku roka aj tu písalo. Proste vie bootovať iso obrazy z disku a v systéme sa tvári ako virtuálna mechanika aj disk, ale má aj eSATA na pripojenie ako čistý disk a rýchle nakopírovanie dát. No a ten prepínač je tiež dobrá vec. Príchod k cudziemu počítaču neohrozí dáta.
Mne to zasa ako uplne genialny napad nepride. Funkcia WriteFile ma buffer deklarovany ako LPCVOID, takze aplikacia moze poslat buffer, do ktoreho sa neda zapisovat, a crapware sa zbytocne prezradi.
Jiste ... logictejsi je presmerovat zapis i cteni na jiny sektor ... s puvodnim MBR ...
Tak u mě by měl smůlu, já už MBR dobrýho půl roku nevedu :)
Disk Killer:
Warning!!
Don't turn off the power or remove the diskette while Disk Killer is Processing!
PROCESSING
Now you can turn off the power. I wish you Luck!"
:)
To mi připomnělo ten vir, tuším "midnight", co jednoho krásného dne smazal FAT tabulku (nebo to byla tabulka oddílu disků, nevím) a prohlásil, že zablokoval počítač, že ji smazal a má ji v paměti a když uživatel vydrží do půlnoci nevypínat a nerestartovat PC, tak ji vrátí zpět. Když to uživatel nevydržel a počítač restartoval, měl smůlu. Když to vydržel, vir splnil slib a data vrátil na své místo.
A pak byl jeden taky takovej, co udělal něco podobného a pak si s uživatelem o tu fatku zahrál jednorukýho banditu na tři pokusy. Šance, že by uživatel vyhrál, byla poměrně malá, ale byla.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.