Czy istnieją niezniszczalne rootkity ?
#1
Naukowcy z Core Security Technologies zaprezentowali metodę tworzenia rootkitów (narzędzi służących włamaniom do systemu komputerowego), które są w stanie "przeżyć" sformatowanie dysku twardego.

Szczegóły:

[Aby zobaczyć linki, zarejestruj się tutaj]



Czy coś takiego jest możliwe? Smile
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz
#2
Cytat: Rootkity udało się umieścić w BIOS-ie (basic input/output system ) komputerów, dlatego są one odporne nawet na wymianę dysku twardego.

Tak, ale...

Cytat: Wstrzyknięcie złośliwego kodu do BIOS-u nie jest oczywiście łatwe. Po pierwsze, wymagany jest fizyczny dostęp do maszyny albo też zastosowanie ataku, dzięki któremu uzyska się pełną kontrolę nad maszyną.


Źródło:

[Aby zobaczyć linki, zarejestruj się tutaj]

"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#3
Jest to możliwe. Jeśli sformatujesz dysk to BIOS przecież zostaje Smile
Odpowiedz
#4
Ratatui napisał(a):Po solidnym zawirusowaniu PCta najlepiej formatować kompletnie dysk bez opcji formatowania szybkiego


To chyba najlepsza metoda na syf
Avast 8, Sandboxie 4.01.02 (beta), Online Armor Free
Odpowiedz
#5
czy szybko czy wolno to różnica jest taka żę przy wolnym sprawdza CHDSK i błędy na dysku, najpierw usuwamy wszystkie partycje potem tworzymy je i format, natomiast syf w biosie to wir startuje prędzej od systemu i tu problem.
Odpowiedz
#6
Wirusa w MBR format nie usunie poniewaz formatowanie nie dotyczy MBR-u.Mozna go naprawić spod Konsoli poleceniem fixmbr .
Odpowiedz
#7
zbycho napisał(a):Wirusa w MBR format nie usunie poniewaz formatowanie nie dotyczy MBR-u.Mozna go naprawić spod Konsoli poleceniem fixmbr .


Skan gruntowny Avast też to załatwi.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#8
Plati napisał(a):
zbycho napisał(a):Wirusa w MBR format nie usunie poniewaz formatowanie nie dotyczy MBR-u.Mozna go naprawić spod Konsoli poleceniem fixmbr .


Skan gruntowny Avast też to załatwi.


Usuwałeś to już w ten sposób?
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#9
Serfain: nie, ale Avast posiada tę funkcję i jako nieliczny dość dobrze sobie radzi z usuwaniem w obszarze MBR.
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#10
Dość dobrze, tak? Nie żebym nie wierzył w skuteczność avasta, ale nie znam skuteczności innych AV co do MBR, więc ciężko jest mi wysunąć jakieś wnioski.
BTW Nie lepiej użyć narzędzi do usuwania wirusów MBR?
"Nie jestem konsumentem mieszczącym się w standardzie
Nie jestem gatunkiem skazanym na wymarcie
Nie jestem obiektem medialnego hałasu
Jestem nielegalnym zabójcą czasu"
Odpowiedz
#11
Serafin napisał(a):(...)
BTW Nie lepiej użyć narzędzi do usuwania wirusów MBR?


pewnie że lepiej. Można im bardziej zaufać niż Avastowi. Tongue
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#12
Cytat: ale Avast posiada tę funkcję i jako nieliczny dość dobrze sobie radzi z usuwaniem w obszarze MBR.

Prawie kazdy posiada te funkcję ale z tym radzeniem to już mit.
Z pewna odmianą radzi sobie dosc dobrze

[Aby zobaczyć linki, zarejestruj się tutaj]

Z tym ze uruchamiac trzeba z lini komend w Trybie awaryjnym.
Do pozostałych najlepiej uzywać narzedzi typu Live CD np.

[Aby zobaczyć linki, zarejestruj się tutaj]

lub cos z

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
#13
zbycho napisał(a):Wirusa w MBR format nie usunie poniewaz formatowanie nie dotyczy MBR-u.Mozna go naprawić spod Konsoli poleceniem fixmbr .


Można też całkowicie wymazać MBR. Ale wtedy tracimy wszystkie partycje oraz bootstrap.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości