Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 12.07.2018, 20:59   #41 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,433
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Естессно!!!
Цитата:
Сообщение от prima Посмотреть сообщение
Каким йобразом эти программы могут первоначально запуститься, чтобы заразить ваш винчестер?
?
__________________
Пожалуйста не предлагайте мне дружбу. Не хочу отказывать, но у меня другие понятия, поэтому просто не отвечу.
prima вне форума   Ответить с цитированием
Старый 12.07.2018, 22:03   #42 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,388
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Легко могут. Запусти инсталляцию убунты, для чистоты экскремента на отформатированном винчестере, а потом пошарь в биосе. Много нового увидишь.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума   Ответить с цитированием
Старый 12.07.2018, 23:15   #43 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

Цитата:
Сообщение от IronArgument Посмотреть сообщение
Прошивки винчестеров работают на Windows? Это сенсационная новость.
это что троллинг? при чём тут прошивки, я говорю о том, что вредоносные приложения от equation пишутся для того чтобы заражать ПК под управлением ОС Windows, и спецами ЛК найдена вредоносная программа, которую в некоторых случаях невозможно удалить даже низкоуровневым форматированием накопителя.

Цитата:
Сообщение от KUS Посмотреть сообщение
Легко могут. Запусти инсталляцию убунты, для чистоты экскремента на отформатированном винчестере, а потом пошарь в биосе. Много нового увидишь.
речь вообще-то изначально зашла о вирусах, написанных для ПК под управлением конкретно ОС семейства Windows

Последний раз редактировалось KUS; 13.07.2018 в 08:42 Причина: сообщения объединены
Ossa вне форума   Ответить с цитированием
Старый 12.07.2018, 23:27   #44 (permalink)
IronArgument
Специалист
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 13,669
Сказал(а) спасибо: 107
Поблагодарили 56 раз(а) в 25 сообщениях
Репутация: 76897
По умолчанию

Цитата:
Сообщение от Ossa Посмотреть сообщение
спецами ЛК найдена вредоносная программа, которую в некоторых случаях невозможно удалить даже низкоуровневым форматированием накопителя.
После низкоуровневого форматирование на винчестере уже не будет никакой Windows, а это означает, что вредоносная программа, после установки новой ОС, будет запускаться не из под Windows. С таким же успехом вредоносную программу можно периодически запускать с диска CD-R, и утверждать, что она неудаляемая, ведь CD-R невозможно перезаписать.
__________________
Errare humanum est, stultum est in errore perseverare.
IronArgument вне форума   Ответить с цитированием
Старый 12.07.2018, 23:30   #45 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

Цитата:
Сообщение от IronArgument Посмотреть сообщение
После низкоуровневого форматирование на винчестере уже не будет никакой Windows, а это означает, что вредоносная программа, после установки новой ОС, будет запускаться не из под Windows. С таким же успехом вредоносную программу можно периодически запускать с диска CD-R, и утверждать, что она неудаляемая, ведь CD-R невозможно перезаписать.
полностью согласен. зачем тогда утверждать, что любой вирус для ОС Windows можно удалить?
Ossa вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 12.07.2018, 23:33   #46 (permalink)
IronArgument
Специалист
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 13,669
Сказал(а) спасибо: 107
Поблагодарили 56 раз(а) в 25 сообщениях
Репутация: 76897
По умолчанию

Цитата:
Сообщение от Ossa Посмотреть сообщение
полностью согласен. зачем тогда утверждать, что любой вирус для ОС Windows можно удалить?
А разве нет? В крайнем случае, вместе с винчестером.
А если серьёзно, то, даже если вирус модифицировал прошивку и записался в некой скрытой области дискового пространства, то это не означает, что прошивку уже нельзя изменить, а эту скрытую область перезаписать. Если вирусная программа смогла это сделать, то и антивирусная сможет, если её снабдить необходимым функционалом.
__________________
Errare humanum est, stultum est in errore perseverare.
IronArgument вне форума   Ответить с цитированием
Старый 12.07.2018, 23:41   #47 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

я думаю mike 1 такой вариант борьбы с вирусами не имел ввиду, когда писал свой пост

Цитата:
Сообщение от IronArgument Посмотреть сообщение
А если серьёзно, то, даже если вирус модифицировал прошивку и записался в некой скрытой области дискового пространства, то это не означает, что прошивку уже нельзя изменить, а эту скрытую область перезаписать. Если вирусная программа смогла это сделать, то и антивирусная сможет, если её снабдить необходимым функционалом.
вероятно так и есть. но на тот момент обнаружения вредоносного кода equationdrug навряд ли какой-то антивирус мог с ним успешно бороться. кстати несколько позже появилась ещё более сложная шпионская платформа от equation, названная grayfish

Последний раз редактировалось KUS; 13.07.2018 в 08:43 Причина: сообщения объединены
Ossa вне форума   Ответить с цитированием
Старый 13.07.2018, 00:09   #48 (permalink)
Ossa
Member
 
Регистрация: 03.04.2018
Сообщений: 1,182
Сказал(а) спасибо: 3
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 4662
По умолчанию

ещё кое-что о EG с ресурса сomputerra_ru
Миниатюры
screenshot_9.png   screenshot_10.png   screenshot_11.png  
Ossa вне форума   Ответить с цитированием
Старый 13.07.2018, 05:08   #49 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,433
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Самая мелкая лично моя программа имела в длину 15 байт, запускалась она с дискеты на Нейроне самой первой в autoexec.bat, но она всё же работала из под ОС.
Она ускоряла комп на треть!!!
Я перепрограммировал канал таймера, отвечающий за ПДП.
Там стояли РУ5, если правильно сейчас помню, и имели заводской период обновления порядка 30 миллисекунд, а в любительских схемах типа РКшки они же работали с обновлением порядка 250-300 мс. Я поставил 64 и исключил конфликты ПДП и процессора. Программа была даже не на ассемблере, а прямо в машинных кодах.
__________________
Пожалуйста не предлагайте мне дружбу. Не хочу отказывать, но у меня другие понятия, поэтому просто не отвечу.
prima вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:09.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.